VIRU

Bonjour,
je viens de faire un scan avec kaspersky il m'a trouvé

Downloader.Win32.ImLoader.f

not-a-virus:Monitor.Win32.KeyLogger.dq

est ce que quelqu'un peut me dire c'est danereux et comment les enlever

merci de votre aide
Configuration: Windows XP
Firefox 2.0.0.13

26 réponses

Résumé de la discussion

Une détection par Kaspersky signale Downloader.Win32.ImLoader.f et Monitor.Win32.KeyLogger.d sur Windows XP, indiquant une menace potentielle et une demande de suppression. Des éléments de réponse évoquent l’usage d’outils comme HiJackThis, OTMoveIt, RSIT et des antivirus en ligne pour identifier, isoler puis supprimer les composants malveillants et les programmes indésirables. Plusieurs recommandations insistent sur la réalisation de rapports de diagnostic et la répétition des scans, en concomitance avec des nettoyages d’outils de sécurité et la désinstallation de programmes potentiellement problématiques. En cas de persistance, des protocoles alternatifs suggèrent de vérifier les paramètres réseau, de réconfigurer le navigateur et de vérifier les extensions et barres d’outils susceptibles de réorienter le trafic.

Bobot (l’IA à votre service)
  1. Bonjour,
    C'est un Keylogger. Donc dès que tu tapes sur ton clavier les infos sont enregistrées et éventuellement transmises à une source extérieure.
    Pas terrible pour les mots de passe, compte en banque...

    Bref,
    Commence par poster un rapport HijackThis stp,
    >Télécharge HiJackThis : https://www.commentcamarche.net/telecharger/securite/11747-hijackthis/
    - Lance Hijackthis, sélectionne < do a system scan and save a logfile >
    - Enregistre le rapport sur ton bureau.
    Et envoie stp, par collier/coller, ton log Hijackthis sur le forum,

    ;)

    A+
    1. bonjour

      d'où vient ce virus
      depuis combien de temps j'ai ce truc
      qui peut l'avoir envoyé
      comment s'en protéger

      merci si vous avez une réponse à ces questions

      voici le rapport
      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 09:38:39, on 31/03/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16608)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\csrss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Windows Defender\MsMpEng.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
      C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
      C:\WINDOWS\system32\cisvc.exe
      C:\WINDOWS\System32\FTRTSVC.exe
      C:\Program Files\Controle Parental\bin\optproxy.exe
      C:\Program Files\Spyware Doctor\svcntaux.exe
      C:\Program Files\Spyware Doctor\swdsvc.exe
      C:\WINDOWS\System32\snmp.exe
      C:\Program Files\SPAMfighter\sfus.exe
      C:\Program Files\Spyware Terminator\sp_rsser.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\fxssvc.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\System32\alg.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Picasa2\PicasaMediaDetector.exe
      C:\Program Files\Windows Defender\MSASCui.exe
      C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
      C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
      C:\Program Files\Defenza\pcd-as.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\SPAMfighter\SFAgent.exe
      C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
      C:\Program Files\Spyware Doctor\SDTrayApp.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\ATnotes\ATnotes.exe
      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
      C:\Program Files\Spamihilator\spamihilator.exe
      C:\PROGRA~1\Wanadoo\ComComp.exe
      C:\PROGRA~1\Wanadoo\Toaster.exe
      C:\PROGRA~1\Wanadoo\Inactivity.exe
      F:\MES LOGICIELS\Spybot - Search & Destroy\TeaTimer.exe
      C:\PROGRA~1\Wanadoo\PollingModule.exe
      C:\Program Files\TomTom HOME 2\HOMERunner.exe
      C:\PROGRA~1\Magentic\bin\MgApp.exe
      C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
      C:\Program Files\MaxiMemo\MaxiMemo.exe
      C:\Program Files\SAGEM WiFi manager\WLANUTL.exe
      C:\Program Files\OpenOffice.org 2.3\program\soffice.exe
      C:\Program Files\OpenOffice.org 2.3\program\soffice.BIN
      C:\PROGRA~1\Wanadoo\Watch.exe
      C:\WINDOWS\system32\cidaemon.exe
      C:\Program Files\Java\jre1.6.0_03\bin\jucheck.exe
      C:\Program Files\Outlook Express\msimn.exe
      c:\progra~1\mozill~1\firefox.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
      C:\WINDOWS\system32\wbem\wmiprvse.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60001
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60001
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
      R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe
      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - F:\MESLOG~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
      O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
      O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
      O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
      O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
      O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
      O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
      O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
      O4 - HKLM\..\Run: [PCDAS] C:\Program Files\Defenza\pcd-as.exe /10003
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [SPAMfighter Agent] "C:\Program Files\SPAMfighter\SFAgent.exe" update delay 60
      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
      O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
      O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
      O4 - HKLM\..\Run: [SDTray] "C:\Program Files\Spyware Doctor\SDTrayApp.exe"
      O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [ATnotes.exe] C:\Program Files\ATnotes\ATnotes.exe
      O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /c
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [Spamihilator] "C:\Program Files\Spamihilator\spamihilator.exe"
      O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
      O4 - HKCU\..\Run: [SpybotSD TeaTimer] F:\MES LOGICIELS\Spybot - Search & Destroy\TeaTimer.exe
      O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\HOMERunner.exe"
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Startup: OpenOffice.org 2.3.lnk = C:\Program Files\OpenOffice.org 2.3\program\quickstart.exe
      O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O4 - Global Startup: MaxiMemo.lnk = C:\Program Files\MaxiMemo\MaxiMemo.exe
      O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
      O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - F:\MESLOG~1\SPYBOT~1\SDHelper.dll
      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - F:\MESLOG~1\SPYBOT~1\SDHelper.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
      O15 - Trusted Zone: http://www.secuser.com
      O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
      O16 - DPF: {1F83CD9E-505E-4F87-BECE-0832A763E36F} (Image Uploader 3.0 Control) - http://www.presslabo.com/importer/MypixUploader.cab
      O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
      O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - https://www.nordnet.com/securite
      O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
      O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IPSUploader Control) - http://asp01.photoprintit.de/microsite/10440/defaults/activex/IPSUploader.cab
      O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
      O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - ALWIL Software - (no file)
      O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
      O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - (no file)
      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: Control Parental (OPTENET_FILTER) - Contrôle Parental - C:\Program Files\Controle Parental\bin\optproxy.exe
      O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
      O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
      O23 - Service: SPAMfighter Update Service - SPAMfighter ApS - C:\Program Files\SPAMfighter\sfus.exe
      O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - SPAMfighter ApS - (no file)
      O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
  2. Bonjour,

    d'où vient ce virus => je ne sais pas.
    depuis combien de temps j'ai ce truc => je ne sais pas.
    qui peut l'avoir envoyé => je ne sais pas.
    comment s'en protéger => grâce à des antimalwares un pare feu et des surfes raisonnés.

    Bon,
    Tu as deux antivirus qui tournent en même temps sur ton PC => conflits. Mais tu en as trois d'installé (Antivir en plus).
    Alors désinstalle Avast et AVG7 puis active Antivir stp.
    Pour Avast utilise ce lien : https://www.avast.com/fr-fr/uninstall-utility

    Ensuite,
    Tu n'as peut être pas infecté. En fait tu as installé Defenza qui est un rogue : programme qui envoie des alertes alors qu'il n' y a pas de problème. Cela dans le but de te faire acheter son produit qui ne sert à rien.
    Si tu regarde ici tu t'apercevras de la supercherie :

    http://assiste.com.free.fr/p/craptheque/defenza.html
    https://www.bleepingcomputer.com/startups/PCDAS-20234.html

    Donc essaye de le désinstaller dans panneau de configuration. Mais à mon avis tu n'y parviendra pas.
    Alors on fera autrement...

    Après,
    Peux-tu me donner de infos sur ce programme ?

    C:\Program Files\MaxiMemo\MaxiMemo.exe

    Bon,
    quand tu auras fait tout ceci poste un nouveau rapport HiJackT stp.

    A+
    1. bonjour

      j'ai apparemment désinstallé defenza

      par contre je n'ai pas trouvé dans le panneau de congif avg ou antivir où sont ils pour les désinstaller

      maximemo quand je fais des tests remplis des questionnaires ou sondage ou donne mon avis par mail je gagne des points qui sont consultables et échangeable par maxi mile memo mais s'il faut je le désinstalle

      merci
    2. bonjour

      j'ai apparemment désinstallé defenza

      par contre je n'ai pas trouvé dans le panneau de congif avg ou antivir où sont ils pour les désinstaller

      maximemo quand je fais des tests remplis des questionnaires ou sondage ou donne mon avis par mail je gagne des points qui sont consultables et échangeable par maxi mile memo mais s'il faut je le désinstalle

      merci
      _______________________________________________________
  3. Re,
    Je te conseille de grader plutôt Antivir. Mais bon, comme tu veux.

    >Télécharge et installe Ccleaner : https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/ , si besoin est tu trouveras des Tutoriaux ici, ici et là, fais les mises à jour puis ferme le programme.

    > Démarre en mode sans échec : (image). Si problème : tuto ici
    >Lance Ccleaner,,
    - Choisi l’onglet "Options" puis clique sur "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures" (tout doit être supprimé).
    - Dans l'onglet "Nettoyeur" clique sur "Analyse".
    - Une fois l'analyse terminée, clique sur "Lancer le Nettoyage".
    - Dans l'onglet "registre" => Recherches des erreurs => Réparer les erreurs sélectionnées => enregistre une sauvegarde => corriger toutes erreurs sélectionnées => ok => fermer.
    N.B : Si Ccleaner te propose d'enregistrer une sauvegarde, reponds oui et enregistre sous 'Bureau'
    Recommence jusqu’à ce qu’il ne trouve plus rien (cela varie en général entre 1 et 4 fois).

    Ensuite, toujours dans Ccleaner, vas dans l'onglet "outils" puis sélectionne les deux Antivirus à supprimer. Ensuite clique sur "lancer la désinstallation".

    Poste un nouveau rapport HiJackT pour finir.

    maximemo ne t'a donc jamais posé de soucis ?
    Toujours la même alerte trojan ?

    A+
    1. non pas de souci pour maximemo

      rapport kaspersky
      C:\Documents and Settings\karine\Mes documents\karine.veillet\magentic_install.exe
      Infecté : not-a-virus:Downloader.Win32.ImLoader.f
      C:\Documents and Settings\karine\Mes documents\karine.veillet\sdsetup.exe/file83
      Infecté : not-a-virus:Monitor.Win32.KeyLogger.dq
      C:\Documents and Settings\karine\Mes documents\karine.veillet\sdsetup.exe
      Inno: infecté - 1

      rapport hijackthis
      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 13:29:24, on 02/04/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16608)
      Boot mode: Safe mode

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\csrss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Windows Defender\MsMpEng.exe
      C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Spyware Doctor\svcntaux.exe
      C:\Program Files\Spyware Doctor\swdsvc.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Spyware Doctor\SDTrayApp.exe
      C:\Program Files\OpenOffice.org 2.3\program\soffice.exe
      C:\Program Files\OpenOffice.org 2.3\program\soffice.BIN
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
      C:\WINDOWS\system32\wbem\wmiprvse.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60001
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60001
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
      R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe
      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - F:\MESLOG~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
      O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
      O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
      O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
      O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
      O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
      O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
      O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [SPAMfighter Agent] "C:\Program Files\SPAMfighter\SFAgent.exe" update delay 60
      O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
      O4 - HKLM\..\Run: [SDTray] "C:\Program Files\Spyware Doctor\SDTrayApp.exe"
      O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [ATnotes.exe] C:\Program Files\ATnotes\ATnotes.exe
      O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /c
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [Spamihilator] "C:\Program Files\Spamihilator\spamihilator.exe"
      O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
      O4 - HKCU\..\Run: [SpybotSD TeaTimer] F:\MES LOGICIELS\Spybot - Search & Destroy\TeaTimer.exe
      O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\HOMERunner.exe"
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-20\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Startup: OpenOffice.org 2.3.lnk = C:\Program Files\OpenOffice.org 2.3\program\quickstart.exe
      O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O4 - Global Startup: MaxiMemo.lnk = C:\Program Files\MaxiMemo\MaxiMemo.exe
      O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
      O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - F:\MESLOG~1\SPYBOT~1\SDHelper.dll
      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - F:\MESLOG~1\SPYBOT~1\SDHelper.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
      O15 - Trusted Zone: http://www.secuser.com
      O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
      O16 - DPF: {1F83CD9E-505E-4F87-BECE-0832A763E36F} (Image Uploader 3.0 Control) - http://www.presslabo.com/importer/MypixUploader.cab
      O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
      O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - https://www.nordnet.com/securite
      O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
      O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IPSUploader Control) - http://asp01.photoprintit.de/microsite/10440/defaults/activex/IPSUploader.cab
      O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
      O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Unknown owner - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe (file missing)
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - ALWIL Software - (no file)
      O23 - Service: AVG7 Update Service (Avg7UpdSvc) - Unknown owner - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe (file missing)
      O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - (no file)
      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: Control Parental (OPTENET_FILTER) - Contrôle Parental - C:\Program Files\Controle Parental\bin\optproxy.exe
      O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
      O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
      O23 - Service: SPAMfighter Update Service - SPAMfighter ApS - C:\Program Files\SPAMfighter\sfus.exe
      O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - SPAMfighter ApS - (no file)
      O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
  4. Bonjour,
    Ton rapport Kaspersky tu l'as fait avec Kaspersky en ligne sur Internet ? Ou tu as aussi un Kaspersky d'installé sur ton PC ?
    Ton Rapport HiJackT a été fait en mode sans échec. Il faut toujours le faire en mode normal (sauf quand on ne peut pas faire autrement...).

    Peux-tu utiliser ce programme pour désinstaller Avast ? : https://www.avast.com/fr-fr/uninstall-utility
    Désinstalle aussi AVG7 de le panneau de configuration.

    Et
    Ces fichiers qui se trouvent ici :
    C:\Documents and Settings\karine\Mes documents\karine.veillet\
    Ceux sont bien cela ? :
    https://www.01net.com/telecharger/windows/Personnaliser/Image_demarrage/fiches/38852.html
    Et pour sdsetup.exe :
    https://us.norton.com/
    ? C'est du téléchargement p2p ? une version d'essai, achetée .... ?

    En fait il faudrait d'abord que tu ais qu'un seul Antivirus d'actif sur ton PC (donc active Antivir). Et que si possible tu supprimes les deux fichiers infectés. Dis moi d'où ils viennent.

    Ensuite,
    poste un nouveau rapport HiJackT et on continue le nettoyge.

    A+
    1. voici le rapport hitjackthis d'aujourd'hui
      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 19:43:24, on 05/04/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16608)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\csrss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Windows Defender\MsMpEng.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
      C:\WINDOWS\system32\cisvc.exe
      C:\WINDOWS\System32\FTRTSVC.exe
      C:\Program Files\Controle Parental\bin\optproxy.exe
      C:\Program Files\Spyware Doctor\svcntaux.exe
      C:\Program Files\Spyware Doctor\swdsvc.exe
      C:\WINDOWS\System32\snmp.exe
      C:\Program Files\SPAMfighter\sfus.exe
      C:\Program Files\Spyware Terminator\sp_rsser.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\fxssvc.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\System32\alg.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Picasa2\PicasaMediaDetector.exe
      C:\Program Files\Windows Defender\MSASCui.exe
      C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
      C:\Program Files\SPAMfighter\SFAgent.exe
      C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
      C:\Program Files\Spyware Doctor\SDTrayApp.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
      C:\PROGRA~1\Wanadoo\ComComp.exe
      C:\Program Files\ATnotes\ATnotes.exe
      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      C:\PROGRA~1\Wanadoo\Toaster.exe
      C:\PROGRA~1\Wanadoo\Inactivity.exe
      C:\PROGRA~1\Wanadoo\PollingModule.exe
      C:\Program Files\Spamihilator\spamihilator.exe
      C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
      F:\MES LOGICIELS\Spybot - Search & Destroy\TeaTimer.exe
      C:\PROGRA~1\Magentic\bin\MgApp.exe
      C:\Program Files\TomTom HOME 2\HOMERunner.exe
      C:\Program Files\MaxiMemo\MaxiMemo.exe
      C:\Program Files\SAGEM WiFi manager\WLANUTL.exe
      C:\PROGRA~1\Wanadoo\Watch.exe
      C:\WINDOWS\system32\cidaemon.exe
      C:\Program Files\OpenOffice.org 2.3\program\soffice.exe
      C:\Program Files\OpenOffice.org 2.3\program\soffice.BIN
      C:\Program Files\Java\jre1.6.0_03\bin\jucheck.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
      C:\WINDOWS\system32\wbem\wmiprvse.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60001
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60001
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
      R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe
      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - F:\MESLOG~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
      O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
      O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
      O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
      O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
      O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
      O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
      O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [SPAMfighter Agent] "C:\Program Files\SPAMfighter\SFAgent.exe" update delay 60
      O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
      O4 - HKLM\..\Run: [SDTray] "C:\Program Files\Spyware Doctor\SDTrayApp.exe"
      O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [ATnotes.exe] C:\Program Files\ATnotes\ATnotes.exe
      O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /c
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [Spamihilator] "C:\Program Files\Spamihilator\spamihilator.exe"
      O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
      O4 - HKCU\..\Run: [SpybotSD TeaTimer] F:\MES LOGICIELS\Spybot - Search & Destroy\TeaTimer.exe
      O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\HOMERunner.exe"
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Startup: OpenOffice.org 2.3.lnk = C:\Program Files\OpenOffice.org 2.3\program\quickstart.exe
      O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O4 - Global Startup: MaxiMemo.lnk = C:\Program Files\MaxiMemo\MaxiMemo.exe
      O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
      O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - F:\MESLOG~1\SPYBOT~1\SDHelper.dll
      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - F:\MESLOG~1\SPYBOT~1\SDHelper.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
      O15 - Trusted Zone: http://www.secuser.com
      O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
      O16 - DPF: {1F83CD9E-505E-4F87-BECE-0832A763E36F} (Image Uploader 3.0 Control) - http://www.presslabo.com/importer/MypixUploader.cab
      O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
      O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - https://www.nordnet.com/securite
      O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
      O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IPSUploader Control) - http://asp01.photoprintit.de/microsite/10440/defaults/activex/IPSUploader.cab
      O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
      O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Unknown owner - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe (file missing)
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - ALWIL Software - (no file)
      O23 - Service: AVG7 Update Service (Avg7UpdSvc) - Unknown owner - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe (file missing)
      O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - (no file)
      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: Control Parental (OPTENET_FILTER) - Contrôle Parental - C:\Program Files\Controle Parental\bin\optproxy.exe
      O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
      O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
      O23 - Service: SPAMfighter Update Service - SPAMfighter ApS - C:\Program Files\SPAMfighter\sfus.exe
      O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - SPAMfighter ApS - (no file)
      O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
      1. voici le rapport hitakthis

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 19:40:54, on 07/04/2008
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16608)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\csrss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Windows Defender\MsMpEng.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
        C:\Program Files\Picasa2\PicasaMediaDetector.exe
        C:\Program Files\Windows Defender\MSASCui.exe
        C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
        C:\Program Files\SPAMfighter\SFAgent.exe
        C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
        C:\Program Files\Spyware Doctor\SDTrayApp.exe
        C:\WINDOWS\System32\FTRTSVC.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Controle Parental\bin\optproxy.exe
        C:\Program Files\ATnotes\ATnotes.exe
        C:\Program Files\Spyware Doctor\svcntaux.exe
        C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        C:\Program Files\Spamihilator\spamihilator.exe
        C:\PROGRA~1\Wanadoo\ComComp.exe
        F:\MES LOGICIELS\Spybot - Search & Destroy\TeaTimer.exe
        C:\PROGRA~1\Magentic\bin\MgApp.exe
        C:\Program Files\TomTom HOME 2\HOMERunner.exe
        C:\PROGRA~1\Wanadoo\Toaster.exe
        C:\PROGRA~1\Wanadoo\Inactivity.exe
        C:\PROGRA~1\Wanadoo\PollingModule.exe
        C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
        C:\WINDOWS\System32\snmp.exe
        C:\Program Files\SPAMfighter\sfus.exe
        C:\Program Files\MaxiMemo\MaxiMemo.exe
        C:\Program Files\Spyware Terminator\sp_rsser.exe
        C:\Program Files\SAGEM WiFi manager\WLANUTL.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\fxssvc.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\PROGRA~1\Wanadoo\Watch.exe
        C:\WINDOWS\System32\alg.exe
        C:\Program Files\Spyware Doctor\swdsvc.exe
        C:\Program Files\Outlook Express\msimn.exe
        C:\WINDOWS\system32\cisvc.exe
        C:\WINDOWS\system32\cidaemon.exe
        C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
        C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
        C:\WINDOWS\system32\wbem\wmiprvse.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60001
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60001
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
        R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
        R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe
        O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
        O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - F:\MESLOG~1\SPYBOT~1\SDHelper.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
        O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
        O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
        O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
        O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
        O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
        O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
        O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [SPAMfighter Agent] "C:\Program Files\SPAMfighter\SFAgent.exe" update delay 60
        O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
        O4 - HKLM\..\Run: [SDTray] "C:\Program Files\Spyware Doctor\SDTrayApp.exe"
        O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [ATnotes.exe] C:\Program Files\ATnotes\ATnotes.exe
        O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /c
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O4 - HKCU\..\Run: [Spamihilator] "C:\Program Files\Spamihilator\spamihilator.exe"
        O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
        O4 - HKCU\..\Run: [SpybotSD TeaTimer] F:\MES LOGICIELS\Spybot - Search & Destroy\TeaTimer.exe
        O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\HOMERunner.exe"
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
        O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
        O4 - Global Startup: MaxiMemo.lnk = C:\Program Files\MaxiMemo\MaxiMemo.exe
        O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
        O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
        O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
        O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - F:\MESLOG~1\SPYBOT~1\SDHelper.dll
        O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - F:\MESLOG~1\SPYBOT~1\SDHelper.dll
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
        O15 - Trusted Zone: http://www.secuser.com
        O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
        O16 - DPF: {1F83CD9E-505E-4F87-BECE-0832A763E36F} (Image Uploader 3.0 Control) - http://www.presslabo.com/importer/MypixUploader.cab
        O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
        O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
        O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - https://www.nordnet.com/securite
        O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
        O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IPSUploader Control) - http://asp01.photoprintit.de/microsite/10440/defaults/activex/IPSUploader.cab
        O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
        O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Unknown owner - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe (file missing)
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - ALWIL Software - (no file)
        O23 - Service: AVG7 Update Service (Avg7UpdSvc) - Unknown owner - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe (file missing)
        O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - (no file)
        O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: Control Parental (OPTENET_FILTER) - Contrôle Parental - C:\Program Files\Controle Parental\bin\optproxy.exe
        O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
        O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
        O23 - Service: SPAMfighter Update Service - SPAMfighter ApS - C:\Program Files\SPAMfighter\sfus.exe
        O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - SPAMfighter ApS - (no file)
        O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
        1. Salut Karine,
          Le P2P c'est les téléchargements via emule......
          As tu bien désinstallé AVG7 et Antivir ? (puisque tu gardes Avast)...

          Bon,
          On va commencer par un nettoyage de gros si tu veux bien : (en finira ce qui reste ensuite).

          > Les logiciels suivants (AVG et Ccleaner) te seront utiles par la suite - ils sont à conserver...

          > Télécharge et installe sur ton PC AVG anti-spyware (si tu as déjà les programmes alors fais juste les mises à jour) : 218 avg anti spyware, fais les mises à jour puis ferme le programme.

          > Télécharge et installe Ccleaner : http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner, fais les mises à jour puis ferme le programme.
          Si besoin est tu trouveras des Tutoriaux ici :
          https://kerio.probb.fr/t242-tuto-ccleaner-v-2 , https://www.malekal.com/tutoriel-ccleaner/ et [http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner

          > Télécharge Clean : http://www.malekal.com/download/clean.zip (différent de Ccleaner),

          > Télécharge SDFix sur ton bureau
          - Double clique sur l'archive SDFix qui à été créé sur le Bureau et installe le programme (l'installation va créer un dossier (à la racine du disque dur par défaut) nommé SDFix). Ferme ensuite le programme.

          > Commence par faire un copier/coller de ce poste (c'est manip.) : (conseillé)
          Ouvre un nouveau fichier Bloc notes (clique sur "Démarrer" => "Programmes" =>"Accessoires" => "Bloc notes"),
          puis fait un copier/coller de tout le contenu de la fenêtre de ce poste dans le fichier texte.
          Sauvegarde le sur le bureau, tu pourras alors y avoir accès même déconnecté ou en mode sans échec.

          > Démarre en mode sans échec : (image). Si problème : tuto ici

          > Lance AVG,
          - Clique sur le menu Analyse (de la barre d'outils). Clique après sur l'onglet Paramètres, puis <Dans Comment réagir?> clique sur <Actions recommandées> et choisi <Supprimer>.
          - Vérifie que toutes les cases sont cochées dans <Comment faire l'analyse ?> et dans <Programmes potentiellement dangereux> et vérifie que le bouton-radio <Générer un rapport après chaque analyse> soit aussi coché.
          - Vas dans l'onglet 'Analyse', puis clique <Analyse complète du système>.
          Remarque : Une fois l'analyse terminée, il faut faire un clique droit sur un fichier infecté et demander à "AVG Anti-Spyware 7.5" de le supprimer.
          Puis clique sur "Appliquer toutes les actions" afin de tout supprimer automatiquement.
          - Clique sur "Enregistrer le rapport" puis enregistre le sur ton bureau.
          - Fais un copier/coller du rapport généré dans ton prochain poste.

          > Lance Ccleaner,
          - Choisi l’onglet "Options" puis clique sur "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures" (tout doit être supprimé).
          - Dans l'onglet "Nettoyeur" clique sur "Analyse".
          - Une fois l'analyse terminée, clique sur "Lancer le Nettoyage".
          - Dans l'onglet "registre" => Recherches des erreurs => Réparer les erreurs sélectionnées => enregistre une sauvegarde => corriger toutes erreurs sélectionnées => ok => fermer.
          N.B : Si Ccleaner te propose d'enregistrer une sauvegarde, reponds oui et enregistre sous 'Bureau'
          Recommence jusqu’à ce qu’il ne trouve plus rien (cela varie en général entre 1 et 4 fois).

          > Pour Clean (encore en mode sans échec) :
          - Double-clic sur clean.cmd
          - Une fenêtre va apparaître, choisis l'option 2, suis les consignes et poste le rapport clean (Le rapport clean se trouve ici : C:\rapport_clean.txt)
          NB : Si besoin, clean : http://mickael.barroux.free.fr/securite/clean.php

          > Pour SDFix (toujours en mode sans échec) :
          - Vas dans c:/SDFix et double-clique sur RunThis.bat
          - Appuie sur < Y > puis < Entrée >....Le nettoyage commence....patience...
          - Le programme va te demander de relancer le PC, frappe une touche...
          - Le nettoyage se termine...un rapport apparait...
          -Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse

          > Relance ton PC en mode normal

          > Relance Hijackthis :
          Puis sélectionne < do a system scan and save a logfile >,

          Et envoie moi, par collier/coller, ton log Hijackthis stp,

          Bon courage,

          :)

          NB : N'oublie pas de poster TOUS les rapports stp (AVG, Clean (différent de Ccleaner), SDFix puis HiJAckT).

          A+
          1. bonjour

            je me suis absentée quelques jours pour ma recherche de travail
            dans ton dernier message me donnant les manip à faire je ne sais pas comment procéder à

            "
            > Commence par faire un copier/coller de ce poste (c'est manip.) : (conseillé)
            Ouvre un nouveau fichier Bloc notes (clique sur "Démarrer" => "Programmes" =>"Accessoires" => "Bloc notes"),
            puis fait un copier/coller de tout le contenu de la fenêtre de ce poste dans le fichier texte.
            Sauvegarde le sur le bureau, tu pourras alors y avoir accès même déconnecté ou en mode sans échec. "

            peux tu m'aider

            car je ne peux pas faire la suite des manip

            merci de prendre du temps pour m'aider
            1. Bonjour,
              pas de sushi ... prends ton temps...
              :)
              En fait il s'agit juste de faire un copier/coller du contenu du poste 11 pour que tu puisses avoir la manip. en mode sans échec (car pas d'internet). Tu peux aussi imprimer sont contenu ou le recopier à la main....

              A toi de choisir.

              A+
              1. bonjour

                ça y est je crois que j'ai fait tout ce que tu as demandé
                voici les rapports :

                ccleaner

                Windows Registry Editor Version 5.00

                [HKEY_CLASSES_ROOT\MailFileAtt]
                @=""

                [HKEY_CLASSES_ROOT\MailFileAtt\CLSID]
                @="{00020D05-0000-0000-C000-000000000046}"

                [HKEY_CLASSES_ROOT\mapifvbx.object]
                @="MAPIForm object"

                [HKEY_CLASSES_ROOT\mapifvbx.object\Clsid]
                @="{41116C00-8B90-101B-96CD-00AA003B14FC}"

                [HKEY_CLASSES_ROOT\mapifvbx.object.1]
                @="MAPIForm object (V 1.0)"

                [HKEY_CLASSES_ROOT\mapifvbx.object.1\Clsid]
                @="{41116C00-8B90-101B-96CD-00AA003B14FC}"

                [HKEY_CLASSES_ROOT\Applications\scalc.exe\shell\open]

                [HKEY_CLASSES_ROOT\Applications\scalc.exe\shell\open\command]
                @="\"C:\\Program Files\\OpenOffice.org 2.3\\program\\scalc.exe\" -o \"%1\""

                [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\ShockwaveFlash]
                "QuietDisplayName"="Shockwave Flash"
                "QuietUninstallString"="RunDll32 advpack.dll,LaunchINFSection C:\\WINDOWS\\INF\\swflash.inf,DefaultUninstall,5"
                "RequiresIESysFile"="4.70.0.1155"
                "DisplayName"="Adobe Flash Player 9 ActiveX"
                "UninstallString"="C:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil9b.exe -uninstallDelete"
                "Publisher"="Adobe Systems Incorporated"
                "DisplayVersion"="9.0.124.0"
                "VersionMajor"="9"
                "VersionMinor"="0"
                "HelpLink"="https://helpx.adobe.com/flash-player.html"
                "URLUpdateInfo"="https://www.adobe.com/products/flashplayer.html"

                [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Mozilla Firefox (2.0.0.13)]
                "SlowInfoCache"=hex:28,02,00,00,01,00,00,00,00,40,72,01,00,00,00,00,32,98,a0,\
                60,1d,93,c8,01,21,01,00,00,43,00,3a,00,5c,00,50,00,72,00,6f,00,67,00,72,00,\
                61,00,6d,00,20,00,46,00,69,00,6c,00,65,00,73,00,5c,00,4d,00,6f,00,7a,00,69,\
                00,6c,00,6c,00,61,00,20,00,46,00,69,00,72,00,65,00,66,00,6f,00,78,00,5c,00,\
                66,00,69,00,72,00,65,00,66,00,6f,00,78,00,2e,00,65,00,78,00,65,00,00,00,00,\
                00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
                00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
                00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
                00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
                00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
                00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
                00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
                00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
                00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
                00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
                00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
                00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
                00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
                00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
                00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
                00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
                00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
                00,00,00,00,00,00,00,00
                "Changed"=dword:00000000

                [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{B087B0C3-F595-485A-B86B-73326BA8693A}]
                "SlowInfoCache"=hex:28,02,00,00,01,00,00,00,00,70,c9,13,00,00,00,00,74,81,0e,\
                04,72,3e,c8,01,00,00,00,00,43,00,3a,00,5c,00,50,00,72,00,6f,00,67,00,72,00,\
                61,00,6d,00,20,00,46,00,69,00,6c,00,65,00,73,00,5c,00,4f,00,70,00,65,00,6e,\
                00,4f,00,66,00,66,00,69,00,63,00,65,00,2e,00,6f,00,72,00,67,00,20,00,32,00,\
                2e,00,33,00,5c,00,70,00,72,00,6f,00,67,00,72,00,61,00,6d,00,5c,00,71,00,75,\
                00,69,00,63,00,6b,00,73,00,74,00,61,00,72,00,74,00,2e,00,65,00,78,00,65,00,\
                00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
                00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
                00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
                00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
                00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
                00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
                00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
                00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
                00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
                00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
                00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
                00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
                00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
                00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
                00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
                00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
                00,00,00,00,00,00,00,00
                "Changed"=dword:00000000

                [HKEY_LOCAL_MACHINE\Software\Grisoft]

                [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\AVG Anti-Spyware 7.5]
                "Order"=hex:08,00,00,00,02,00,00,00,22,01,00,00,01,00,00,00,02,00,00,00,8a,\
                00,00,00,00,00,00,00,7c,00,00,00,41,75,67,4d,02,00,00,00,01,00,00,00,6a,00,\
                32,00,5d,03,00,00,88,38,08,4a,20,08,41,56,47,41,4e,54,7e,31,2e,4c,4e,4b,00,\
                00,40,00,03,00,04,00,ef,be,88,38,08,4a,8e,38,0b,8c,14,00,00,00,41,00,56,00,\
                47,00,20,00,41,00,6e,00,74,00,69,00,2d,00,53,00,70,00,79,00,77,00,61,00,72,\
                00,65,00,2e,00,6c,00,6e,00,6b,00,00,00,1c,00,0e,00,00,00,0a,00,ef,be,00,00,\
                00,00,1c,00,00,00,00,00,00,00,00,00,8c,00,00,00,01,00,00,00,7e,00,00,00,41,\
                75,67,4d,02,00,00,00,01,00,00,00,6c,00,32,00,c0,01,00,00,88,38,13,4a,20,08,\
                53,45,52,56,49,43,7e,31,2e,4c,4e,4b,00,00,42,00,03,00,04,00,ef,be,88,38,13,\
                4a,8e,38,0b,8c,14,00,00,00,53,00,65,00,72,00,76,00,69,00,63,00,65,00,20,00,\
                26,00,20,00,53,00,75,00,70,00,70,00,6f,00,72,00,74,00,2e,00,6c,00,6e,00,6b,\
                00,00,00,1c,00,0e,00,00,00,0a,00,ef,be,00,00,00,00,1c,00,00,00,00,00,00,00,\
                00,00

                [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\OpenOffice.org 2.3]
                "Order"=hex:08,00,00,00,02,00,00,00,76,03,00,00,01,00,00,00,06,00,00,00,90,\
                00,00,00,00,00,00,00,82,00,00,00,41,75,67,4d,02,00,00,00,01,00,00,00,70,00,\
                32,00,69,03,00,00,86,37,b0,76,20,08,4f,50,41,46,43,41,7e,31,2e,4c,4e,4b,00,\
                00,46,00,03,00,04,00,ef,be,86,37,b0,76,82,38,6b,53,14,00,00,00,4f,00,70,00,\
                65,00,6e,00,4f,00,66,00,66,00,69,00,63,00,65,00,2e,00,6f,00,72,00,67,00,20,\
                00,42,00,61,00,73,00,65,00,2e,00,6c,00,6e,00,6b,00,00,00,1c,00,0e,00,00,00,\
                0a,00,ef,be,00,00,00,00,1c,00,00,00,00,00,00,00,00,00,90,00,00,00,01,00,00,\
                00,82,00,00,00,41,75,67,4d,02,00,00,00,01,00,00,00,70,00,32,00,4b,03,00,00,\
                86,37,b0,76,20,08,4f,50,45,4e,4f,46,7e,32,2e,4c,4e,4b,00,00,46,00,03,00,04,\
                00,ef,be,86,37,b0,76,82,38,6c,53,14,00,00,00,4f,00,70,00,65,00,6e,00,4f,00,\
                66,00,66,00,69,00,63,00,65,00,2e,00,6f,00,72,00,67,00,20,00,43,00,61,00,6c,\
                00,63,00,2e,00,6c,00,6e,00,6b,00,00,00,1c,00,0e,00,00,00,0a,00,ef,be,00,00,\
                00,00,1c,00,00,00,00,00,00,00,00,00,90,00,00,00,02,00,00,00,82,00,00,00,41,\
                75,67,4d,02,00,00,00,01,00,00,00,70,00,32,00,21,03,00,00,86,37,b0,76,20,08,\
                4f,50,45,4e,4f,46,7e,33,2e,4c,4e,4b,00,00,46,00,03,00,04,00,ef,be,86,37,b0,\
                76,82,38,6c,53,14,00,00,00,4f,00,70,00,65,00,6e,00,4f,00,66,00,66,00,69,00,\
                63,00,65,00,2e,00,6f,00,72,00,67,00,20,00,44,00,72,00,61,00,77,00,2e,00,6c,\
                00,6e,00,6b,00,00,00,1c,00,0e,00,00,00,0a,00,ef,be,00,00,00,00,1c,00,00,00,\
                00,00,00,00,00,00,96,00,00,00,03,00,00,00,88,00,00,00,41,75,67,4d,02,00,00,\
                00,01,00,00,00,76,00,32,00,57,03,00,00,86,37,b0,76,20,08,4f,50,45,4e,4f,46,\
                7e,34,2e,4c,4e,4b,00,00,4c,00,03,00,04,00,ef,be,86,37,b0,76,82,38,6d,53,14,\
                00,00,00,4f,00,70,00,65,00,6e,00,4f,00,66,00,66,00,69,00,63,00,65,00,2e,00,\
                6f,00,72,00,67,00,20,00,49,00,6d,00,70,00,72,00,65,00,73,00,73,00,2e,00,6c,\
                00,6e,00,6b,00,00,00,1c,00,0e,00,00,00,0a,00,ef,be,00,00,00,00,1c,00,00,00,\
                00,00,00,00,00,00,90,00,00,00,04,00,00,00,82,00,00,00,41,75,67,4d,02,00,00,\
                00,01,00,00,00,70,00,32,00,23,03,00,00,86,37,b0,76,20,08,4f,50,41,42,44,31,\
                7e,31,2e,4c,4e,4b,00,00,46,00,03,00,04,00,ef,be,86,37,b0,76,82,38,6f,53,14,\
                00,00,00,4f,00,70,00,65,00,6e,00,4f,00,66,00,66,00,69,00,63,00,65,00,2e,00,\
                6f,00,72,00,67,00,20,00,4d,00,61,00,74,00,68,00,2e,00,6c,00,6e,00,6b,00,00,\
                00,1c,00,0e,00,00,00,0a,00,ef,be,00,00,00,00,1c,00,00,00,00,00,00,00,00,00,\
                94,00,00,00,05,00,00,00,86,00,00,00,41,75,67,4d,02,00,00,00,01,00,00,00,74,\
                00,32,00,6d,03,00,00,86,37,b0,76,20,08,4f,50,45,4e,4f,46,7e,31,2e,4c,4e,4b,\
                00,00,4a,00,03,00,04,00,ef,be,86,37,b0,76,82,38,02,53,14,00,00,00,4f,00,70,\
                00,65,00,6e,00,4f,00,66,00,66,00,69,00,63,00,65,00,2e,00,6f,00,72,00,67,00,\
                20,00,57,00,72,00,69,00,74,00,65,00,72,00,2e,00,6c,00,6e,00,6b,00,00,00,1c,\
                00,0e,00,00,00,0a,00,ef,be,00,00,00,00,1c,00,00,00,00,00,00,00,00,00

                [HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache]
                "C:\\Program Files\\Grisoft\\AVG Anti-Spyware 7.5\\avgas.exe"="AVG Anti-Spyware"

                [HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache]
                "C:\\DOCUME~1\\karine\\LOCALS~1\\Temp\\RarSFX0\\avgsetup.exe"="AVG Setup"
                Windows Registry Editor Version 5.00

                [HKEY_CLASSES_ROOT\Applications\scalc.exe]

                [HKEY_CLASSES_ROOT\Applications\scalc.exe\shell]
                @="open"

                [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ShockwaveFlash]
                "SlowInfoCache"=hex:28,02,00,00,00,00,00,00,ff,ff,ff,ff,ff,ff,ff,ff,00,00,00,\
                00,00,00,00,00,ff,ff,ff,ff,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
                00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
                00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
                00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
                00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
                00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
                00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
                00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
                00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
                00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
                00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
                00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
                00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
                00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
                00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
                00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
                00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
                00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
                00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
                00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
                00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
                00,00,00,00,00,00,00,00
                "Changed"=dword:00000000

                voici celui de clean
                Script execute en mode sans echec
                Rapport clean par Malekal_morte - http://www.malekal.com
                Script execute en mode sans echec 04/05/2008 a 11:53:36,12

                Microsoft Windows XP [version 5.1.2600]

                *** Suppression des fichiers dans C:

                *** Suppression des fichiers dans C:\WINDOWS\

                *** Suppression des fichiers dans C:\WINDOWS\system32

                *** Suppression des fichiers dans C:\Program Files

                *** Suppression des clefs du registre effectuee..
                *** Fin du rapport !
                celui de sdfix


                [b]SDFix: Version 1.167 /b
                Run by karine on 04/05/2008 at 12:00

                Microsoft Windows XP [version 5.1.2600]
                Running From: C:\SDFix

                [b]Checking Services /b:

                Restoring Windows Registry Values
                Restoring Windows Default Hosts File

                Rebooting

                [b]Checking Files /b:

                No Trojan Files Found

                Removing Temp Files

                [b]ADS Check /b:

                [b]Final Check /b:

                catchme 0.3.1262.1 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                Rootkit scan 2008-05-04 12:14:19
                Windows 5.1.2600 Service Pack 2 NTFS

                scanning hidden processes ...

                IPC error: 2 Le fichier spécifié est introuvable.
                scanning hidden services & system hive ...

                scanning hidden registry entries ...

                scanning hidden files ...

                scan completed successfully
                hidden processes: 0
                hidden services: 0
                hidden files: 0

                [b]Remaining Services /b:

                Authorized Application Key Export:

                [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
                "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                "C:\\WINDOWS\\Temp\\NavBrowser.exe"="C:\\WINDOWS\\Temp\\NavBrowser.exe:*:Disabled:NAVBrowser"
                "C:\\Program Files\\Corel\\WordPerfect Office 2002\\Register\\NAVBrowser.exe"="C:\\Program Files\\Corel\\WordPerfect Office 2002\\Register\\NAVBrowser.exe:*:Disabled:NAVBrowser"
                "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
                "C:\\Program Files\\IncrediMail\\bin\\IncMail.exe"="C:\\Program Files\\IncrediMail\\bin\\IncMail.exe:*:Disabled:IncrediMail"
                "C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe"="C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe:*:Disabled:IncrediMail"
                "C:\\Program Files\\IncrediMail\\bin\\IMApp.exe"="C:\\Program Files\\IncrediMail\\bin\\IMApp.exe:*:Disabled:IncrediMail"
                "C:\\Program Files\\Conference\\Conference.dll"="C:\\Program Files\\Conference\\Conference.dll:*:Disabled:Audio/Video Conference by KIOSK Team"
                "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Disabled:Windows Live Messenger 8.1"
                "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Disabled:Windows Live Messenger 8.1 (Phone)"
                "C:\\Program Files\\Grisoft\\AVG7\\avgamsvr.exe"="C:\\Program Files\\Grisoft\\AVG7\\avgamsvr.exe:*:Disabled:avgamsvr.exe"
                "C:\\Program Files\\Grisoft\\AVG7\\avginet.exe"="C:\\Program Files\\Grisoft\\AVG7\\avginet.exe:*:Disabled:avginet.exe"
                "C:\\WINDOWS\\system32\\ZoneLabs\\avsys\\ScanningProcess.exe"="C:\\WINDOWS\\system32\\ZoneLabs\\avsys\\ScanningProcess.exe:*:Disabled:Kaspersky AV Scanner"
                "C:\\Program Files\\Magentic\\bin\\Magentic.exe"="C:\\Program Files\\Magentic\\bin\\Magentic.exe:*:Enabled:Magentic"
                "C:\\Program Files\\Magentic\\bin\\MgApp.exe"="C:\\Program Files\\Magentic\\bin\\MgApp.exe:*:Enabled:Magentic"
                "C:\\Program Files\\AVG\\AVG8\\avgupd.exe"="C:\\Program Files\\AVG\\AVG8\\avgupd.exe:*:Enabled:avgupd.exe"
                "C:\\Program Files\\AVG\\AVG8\\avgemc.exe"="C:\\Program Files\\AVG\\AVG8\\avgemc.exe:*:Enabled:avgemc.exe"

                [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
                "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
                "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
                "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

                [b]Remaining Files /b:

                File Backups: - C:\SDFix\backups\backups.zip

                [b]Files with Hidden Attributes /b:

                Sun 18 Sep 2005 1,024 ...HR --- "C:\WINDOWS\system32\NTICDMK32.dll"
                Sun 18 Sep 2005 1,024 ...HR --- "C:\WINDOWS\system32\ntiembed.dll"
                Sun 18 Sep 2005 1,024 ...HR --- "C:\WINDOWS\system32\NTIMPEG2.dll"
                Sat 26 Jun 2004 418,816 A..HR --- "C:\WINDOWS\system32\Tools\All.exe"
                Sat 26 Jun 2004 390,144 A..HR --- "C:\WINDOWS\system32\Tools\Change.exe"
                Sat 26 Jun 2004 574,464 A..HR --- "C:\WINDOWS\system32\Tools\CheckPath.exe"
                Sat 26 Jun 2004 430,592 A..HR --- "C:\WINDOWS\system32\Tools\Counter.exe"
                Sat 26 Jun 2004 390,656 A..HR --- "C:\WINDOWS\system32\Tools\DelFolders.exe"
                Sat 26 Jun 2004 399,872 A..HR --- "C:\WINDOWS\system32\Tools\DirectSetup.exe"
                Mon 28 Oct 2002 433,152 A..HR --- "C:\WINDOWS\system32\Tools\Locale.exe"
                Sat 26 Jun 2004 388,096 A..HR --- "C:\WINDOWS\system32\Tools\RegClean.exe"
                Sat 26 Jun 2004 388,608 A..HR --- "C:\WINDOWS\system32\Tools\Regexe.exe"
                Sat 26 Jun 2004 431,616 A..HR --- "C:\WINDOWS\system32\Tools\Restart.exe"
                Sat 26 Jun 2004 388,096 A..HR --- "C:\WINDOWS\system32\Tools\RunRegexe.exe"
                Mon 20 Aug 2007 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp"
                Tue 3 Oct 2006 50,280 ...H. --- "C:\Program Files\Fichiers communs\Adobe\ESD\DLMCleanup.exe"
                Thu 20 Sep 2007 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\778fd2fc3fe6b905e366b5ddbba384c8\BIT3B.tmp"
                Thu 10 Apr 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\a7b63628b39fd8bdb7e535e34d0ea696\BIT8.tmp"

                [b]Finished!/b

                et enfin celui de hijackthis
                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 12:07:07, on 08/05/2008
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v7.00 (7.00.6000.16640)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\csrss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\Windows Defender\MsMpEng.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                C:\WINDOWS\system32\cisvc.exe
                C:\WINDOWS\System32\FTRTSVC.exe
                C:\Program Files\Controle Parental\bin\optproxy.exe
                C:\Program Files\Spyware Doctor\svcntaux.exe
                C:\Program Files\Spyware Doctor\swdsvc.exe
                C:\WINDOWS\System32\snmp.exe
                C:\Program Files\SPAMfighter\sfus.exe
                C:\Program Files\Spyware Terminator\sp_rsser.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\fxssvc.exe
                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                C:\WINDOWS\System32\alg.exe
                C:\WINDOWS\system32\cidaemon.exe
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\Picasa2\PicasaMediaDetector.exe
                C:\Program Files\Windows Defender\MSASCui.exe
                C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                C:\Program Files\SPAMfighter\SFAgent.exe
                C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
                C:\Program Files\Spyware Doctor\SDTrayApp.exe
                C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\ATnotes\ATnotes.exe
                C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
                C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                C:\PROGRA~1\Wanadoo\ComComp.exe
                C:\Program Files\Spamihilator\spamihilator.exe
                C:\PROGRA~1\Wanadoo\Toaster.exe
                C:\PROGRA~1\Wanadoo\Inactivity.exe
                C:\PROGRA~1\Wanadoo\PollingModule.exe
                C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                F:\MES LOGICIELS\Spybot - Search & Destroy\TeaTimer.exe
                C:\PROGRA~1\Wanadoo\Watch.exe
                C:\Program Files\TomTom HOME 2\HOMERunner.exe
                C:\Program Files\MaxiMemo\MaxiMemo.exe
                C:\Program Files\SAGEM WiFi manager\WLANUTL.exe
                C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
                C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
                C:\PROGRA~1\Magentic\bin\MgApp.exe
                C:\Program Files\Java\jre1.6.0_03\bin\jucheck.exe
                C:\Program Files\Outlook Express\msimn.exe
                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                C:\WINDOWS\system32\wbem\wmiprvse.exe

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60001
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60001
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
                R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe
                O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
                O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll (file missing)
                O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - F:\MESLOG~1\SPYBOT~1\SDHelper.dll
                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
                O3 - Toolbar: (no name) - {A057A204-BACC-4D26-9990-79A187E2698E} - (no file)
                O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
                O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
                O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                O4 - HKLM\..\Run: [SPAMfighter Agent] "C:\Program Files\SPAMfighter\SFAgent.exe" update delay 60
                O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
                O4 - HKLM\..\Run: [SDTray] "C:\Program Files\Spyware Doctor\SDTrayApp.exe"
                O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [ATnotes.exe] C:\Program Files\ATnotes\ATnotes.exe
                O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /c
                O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                O4 - HKCU\..\Run: [Spamihilator] "C:\Program Files\Spamihilator\spamihilator.exe"
                O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
                O4 - HKCU\..\Run: [SpybotSD TeaTimer] F:\MES LOGICIELS\Spybot - Search & Destroy\TeaTimer.exe
                O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\HOMERunner.exe"
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
                O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                O4 - Global Startup: MaxiMemo.lnk = C:\Program Files\MaxiMemo\MaxiMemo.exe
                O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
                O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
                O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
                O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - F:\MESLOG~1\SPYBOT~1\SDHelper.dll
                O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - F:\MESLOG~1\SPYBOT~1\SDHelper.dll
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                O15 - Trusted Zone: http://www.secuser.com
                O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                O16 - DPF: {1F83CD9E-505E-4F87-BECE-0832A763E36F} (Image Uploader 3.0 Control) - http://www.presslabo.com/importer/MypixUploader.cab
                O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - https://www.nordnet.com/securite
                O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
                O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IPSUploader Control) - http://asp01.photoprintit.de/microsite/10440/defaults/activex/IPSUploader.cab
                O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Unknown owner - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe (file missing)
                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                O23 - Service: Control Parental (OPTENET_FILTER) - Contrôle Parental - C:\Program Files\Controle Parental\bin\optproxy.exe
                O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
                O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
                O23 - Service: SPAMfighter Update Service - SPAMfighter ApS - C:\Program Files\SPAMfighter\sfus.exe
                O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - SPAMfighter ApS - (no file)
                O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
            2. coucou dild

              c'est karine

              as tu bien reçu mes rapports car je n'ai pas de nouvelle et je ne sais pas si tu les as eu

              merci de ton aide

              cordialement

              karine
              1. Salut,
                désolé je t'avais oublié...

                :(

                Bon alors,
                la suite :)

                As-tu un pare feu d'installé ? Je vois Sunbelt Personal Firewall 4 mais il est peut-être plus sur le PC. Dis moi...

                Après,
                > Je te conseille de supprimer SweetIM car :
                Extrait des conditions d'utilisation :
                "Si vous choisissez d'utiliser le programme SweetIM ou l'un de ses services , vous serez exposé a une variété de risques tel que : Intrusion dans votre vie privée , et cela pour quiconque utilisera ce Service. L'exposition faite sans votre autorisation d'informations concernant votre matériel donné par vous même ou l'un des Services. Une potentielle exposition à des messages ( publicitaires ) pouvant choquer ou contenir des fichiers infectés. Ce qui peut entrainer : Usurpation d'identité electronique , écoute téléphonique , écoute du trafic sur le réseaux ,spamming , 'crackage' de mots de passe , harcélement , fraude , falsification , impostures , diverses atteintes electronique , hacking , nuking , contamination du système sans limitation d'utilisation de virus , les vers & les trojans causent des dégats ou intrusions non autorisés et/ou recouvrement d'informations des données présentes dans votre ordinateur ainsi que d'autres formes d'activitées qui peuvent être illégales."


                Pour le supprimer :
                - Lance Ccleaner puis clique sur <Outils>.
                - Cherche SweetIM dans la liste puis sélectionne-le.
                - Clique ensuite sur <Lancer la désinstallation>.

                Si tu ne le trouves pas dans la liste :
                - Télécharge puis lance ce fichier : http://www.sweetim.com/download/install/SweetImSetup.exe
                - Laisse toi guider par l'assistant.
                - Clique ensuite sur l'icône représentant une corbeille puis sur <next>.

                Ensuite,
                >Ouvre ce lien http://siri.urz.free.fr/Fix/SmitfraudFix.php et télécharge SmitfraudFix (de S!RI).
                - Regarde le tuto
                - Exécute le programme et choisi l’option 1 (et uniquement).
                Le programme va générer un rapport, copie/colle le sur le forum stp.

                Enfin,
                je poste un nouveau HiJackT stp. Le dernier est vieux.

                Bon courage,

                A+
                1. Bonjour

                  ça y est c'est fait

                  mon fire wall normalement installé est kério c'est un de tes collègues de ccm qui m'a conseillé d'installer celui là
                  par contre je ne sais pas comment on voit ce qui est installé et si c'est vraiment lui qui fonctionne actuellement

                  voici mes rapports

                  SmitFraudFix v2.323

                  Rapport fait à 14:11:10,35, 29/05/2008
                  Executé à partir de C:\PROGRA~1\Wanadoo\SmitfraudFix
                  OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                  Le type du système de fichiers est NTFS
                  Fix executé en mode normal

                  »»»»»»»»»»»»»»»»»»»»»»»» Process

                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\csrss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Windows Defender\MsMpEng.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                  C:\WINDOWS\system32\cisvc.exe
                  C:\WINDOWS\System32\FTRTSVC.exe
                  C:\Program Files\Controle Parental\bin\optproxy.exe
                  C:\Program Files\Spyware Doctor\svcntaux.exe
                  C:\WINDOWS\System32\snmp.exe
                  C:\Program Files\SPAMfighter\sfus.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\Program Files\Spyware Terminator\sp_rsser.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\fxssvc.exe
                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  C:\Program Files\Picasa2\PicasaMediaDetector.exe
                  C:\Program Files\Windows Defender\MSASCui.exe
                  C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  C:\Program Files\SPAMfighter\SFAgent.exe
                  C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                  C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
                  C:\Program Files\Spyware Doctor\SDTrayApp.exe
                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\ATnotes\ATnotes.exe
                  C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  C:\Program Files\Spamihilator\spamihilator.exe
                  F:\MES LOGICIELS\Spybot - Search & Destroy\TeaTimer.exe
                  C:\Program Files\TomTom HOME 2\HOMERunner.exe
                  C:\Program Files\MaxiMemo\MaxiMemo.exe
                  C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
                  C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
                  C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
                  C:\PROGRA~1\Wanadoo\ComComp.exe
                  C:\PROGRA~1\Wanadoo\Toaster.exe
                  C:\PROGRA~1\Wanadoo\Inactivity.exe
                  C:\WINDOWS\System32\alg.exe
                  C:\PROGRA~1\Wanadoo\PollingModule.exe
                  C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                  C:\PROGRA~1\Magentic\bin\MgApp.exe
                  C:\Program Files\Spyware Doctor\swdsvc.exe
                  C:\PROGRA~1\Wanadoo\Watch.exe
                  C:\WINDOWS\system32\cidaemon.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Java\jre1.6.0_03\bin\jucheck.exe
                  C:\Program Files\Outlook Express\msimn.exe
                  C:\Program Files\Windows Defender\MpCmdRun.exe
                  C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
                  C:\WINDOWS\system32\msiexec.exe
                  C:\Program Files\SweetIM\Messenger\SweetIM.exe
                  C:\WINDOWS\system32\cmd.exe
                  C:\WINDOWS\system32\wbem\wmiprvse.exe

                  »»»»»»»»»»»»»»»»»»»»»»»» hosts

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\karine

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\karine\Application Data

                  »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\karine\Favoris

                  »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                  »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                  »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                  [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                  "Source"="About:Home"
                  "SubscribedURL"="About:Home"
                  "FriendlyName"="Ma page d'accueil"

                  »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                  IEDFix
                  Credits: Malware Analysis & Diagnostic
                  Code: S!Ri

                  »»»»»»»»»»»»»»»»»»»»»»»» VACFix
                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                  VACFix
                  Credits: Malware Analysis & Diagnostic
                  Code: S!Ri

                  »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                  404Fix
                  Credits: Malware Analysis & Diagnostic
                  Code: S!Ri

                  »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                  SrchSTS.exe by S!Ri
                  Search SharedTaskScheduler's .dll

                  »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                  "AppInit_DLLs"=""
                  "LoadAppInit_DLLs"=dword:00000001

                  »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                  "Userinit"="C:\\WINDOWS\\system32\\Userinit.exe"
                  "System"=""

                  »»»»»»»»»»»»»»»»»»»»»»»» Rustock

                  »»»»»»»»»»»»»»»»»»»»»»»» DNS

                  Description: SAGEM Wi-Fi 11g USB adapter #4 - Miniport d'ordonnancement de paquets
                  DNS Server Search Order: 192.168.1.1

                  HKLM\SYSTEM\CCS\Services\Tcpip\..\{0441C36F-BA4A-47EC-A3A5-A9195FAAC675}: DhcpNameServer=192.168.1.1
                  HKLM\SYSTEM\CS1\Services\Tcpip\..\{0441C36F-BA4A-47EC-A3A5-A9195FAAC675}: DhcpNameServer=192.168.1.1
                  HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                  HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

                  »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                  »»»»»»»»»»»»»»»»»»»»»»»» Fin

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 14:25:43, on 29/05/2008
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v7.00 (7.00.6000.16640)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\csrss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Windows Defender\MsMpEng.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                  C:\WINDOWS\system32\cisvc.exe
                  C:\WINDOWS\System32\FTRTSVC.exe
                  C:\Program Files\Controle Parental\bin\optproxy.exe
                  C:\Program Files\Spyware Doctor\svcntaux.exe
                  C:\WINDOWS\System32\snmp.exe
                  C:\Program Files\SPAMfighter\sfus.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\Program Files\Spyware Terminator\sp_rsser.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\fxssvc.exe
                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  C:\Program Files\Picasa2\PicasaMediaDetector.exe
                  C:\Program Files\Windows Defender\MSASCui.exe
                  C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  C:\Program Files\SPAMfighter\SFAgent.exe
                  C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                  C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
                  C:\Program Files\Spyware Doctor\SDTrayApp.exe
                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\ATnotes\ATnotes.exe
                  C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  C:\Program Files\Spamihilator\spamihilator.exe
                  F:\MES LOGICIELS\Spybot - Search & Destroy\TeaTimer.exe
                  C:\Program Files\TomTom HOME 2\HOMERunner.exe
                  C:\Program Files\MaxiMemo\MaxiMemo.exe
                  C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
                  C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
                  C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
                  C:\PROGRA~1\Wanadoo\ComComp.exe
                  C:\PROGRA~1\Wanadoo\Toaster.exe
                  C:\PROGRA~1\Wanadoo\Inactivity.exe
                  C:\WINDOWS\System32\alg.exe
                  C:\PROGRA~1\Wanadoo\PollingModule.exe
                  C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                  C:\PROGRA~1\Magentic\bin\MgApp.exe
                  C:\Program Files\Spyware Doctor\swdsvc.exe
                  C:\PROGRA~1\Wanadoo\Watch.exe
                  C:\WINDOWS\system32\cidaemon.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Java\jre1.6.0_03\bin\jucheck.exe
                  C:\Program Files\Outlook Express\msimn.exe
                  C:\Program Files\Windows Defender\MpCmdRun.exe
                  C:\Program Files\SweetIM\Messenger\SweetIM.exe
                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                  C:\WINDOWS\system32\wbem\wmiprvse.exe

                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60001
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60001
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                  R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                  R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                  R3 - URLSearchHook: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
                  F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe
                  O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                  O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                  O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
                  O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - F:\MESLOG~1\SPYBOT~1\SDHelper.dll
                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                  O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                  O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                  O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                  O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                  O3 - Toolbar: (no name) - {A057A204-BACC-4D26-9990-79A187E2698E} - (no file)
                  O3 - Toolbar: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
                  O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
                  O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
                  O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                  O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  O4 - HKLM\..\Run: [SPAMfighter Agent] "C:\Program Files\SPAMfighter\SFAgent.exe" update delay 60
                  O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
                  O4 - HKLM\..\Run: [SDTray] "C:\Program Files\Spyware Doctor\SDTrayApp.exe"
                  O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                  O4 - HKLM\..\Run: [SweetIM] C:\Program Files\SweetIM\Messenger\SweetIM.exe
                  O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [ATnotes.exe] C:\Program Files\ATnotes\ATnotes.exe
                  O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /c
                  O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  O4 - HKCU\..\Run: [Spamihilator] "C:\Program Files\Spamihilator\spamihilator.exe"
                  O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
                  O4 - HKCU\..\Run: [SpybotSD TeaTimer] F:\MES LOGICIELS\Spybot - Search & Destroy\TeaTimer.exe
                  O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\HOMERunner.exe"
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                  O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
                  O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                  O4 - Global Startup: MaxiMemo.lnk = C:\Program Files\MaxiMemo\MaxiMemo.exe
                  O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
                  O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
                  O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
                  O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                  O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                  O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - F:\MESLOG~1\SPYBOT~1\SDHelper.dll
                  O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - F:\MESLOG~1\SPYBOT~1\SDHelper.dll
                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                  O15 - Trusted Zone: http://www.secuser.com
                  O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                  O16 - DPF: {1F83CD9E-505E-4F87-BECE-0832A763E36F} (Image Uploader 3.0 Control) - http://www.presslabo.com/importer/MypixUploader.cab
                  O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                  O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                  O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                  O16 - DPF: {88764F69-3831-4EC1-B40B-FF21D8381345} (AdVerifierADPCtrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.1.cab
                  O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - https://www.nordnet.com/securite
                  O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
                  O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                  O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IPSUploader Control) - http://asp01.photoprintit.de/microsite/10440/defaults/activex/IPSUploader.cab
                  O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                  O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Unknown owner - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe (file missing)
                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                  O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  O23 - Service: Control Parental (OPTENET_FILTER) - Contrôle Parental - C:\Program Files\Controle Parental\bin\optproxy.exe
                  O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
                  O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
                  O23 - Service: SPAMfighter Update Service - SPAMfighter ApS - C:\Program Files\SPAMfighter\sfus.exe
                  O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - SPAMfighter ApS - (no file)
                  O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
              2. coucou

                tu en es ou dans ma recherche de virus

                bon courage

                merci de ton aide
                1. Coucou,
                  oui me revoilà.

                  Alors,
                  > Démarre en mode sans échec : (image). Si problème : tuto ici
                  - Dans le dossier "SmitfraudFix" ouvre "Smitfraudfix.cmd" puis choisit l 'option 2 et tape "oui" pour toutes les questions.
                  - Enregistre le rapport puis envoie le dans ton prochain poste.

                  Ensuite,
                  > Télécharge Zeb-Restore : http://telechargement.zebulon.fr/zeb-restore.html
                  - Mets le dans un dossier, sur ton bureau par exemple.
                  - Lance Zebrestore et coche la/les case(s) suivante(s) :

                  Sites de confiance et sensibles
                  Préfixes et Protocoles Internet
                  Réinitialiser Fichier Hosts

                  - Ne coche que la/les case(s) indiquée(s).
                  - Clique sur le bouton Restaurer.
                  - Quitte le programme puis renvoie un log HiJack,

                  Pour finir,
                  > Fais un scan en ligne avec Kaspersky : https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                  N.B. : Le scan ne marche que sous Internet Explorer.
                  - Commence par connecter tout ton matériel de stockage à ton PC (clés USB, DD amovible...) si possible. Allume les si necessaire.
                  - Sous Démonstration en ligne, on t'explique la marche à suivre, et pour lancer le scan il faut sélectionner < Exécuter l'analyse en ligne >.
                  - On va te demander de télécharger un contrôle active x, accepte .
                  - Dans le menu < Choisissez la cible de l'analyse >, sélectionne < Poste de travail >. Le scan va commencer.
                  - Poste le rapport qui sera généré stp.
                  S'il y a un problème, assure toi que les contrôles active x sont bien configurés dans les options internet comme décrit sur ce lien : http://www.inoculer.com/activex.php3
                  Rappel : le scan est à faire sous Internet Explorer
                  Tuto ici si problème : http://www.vista-xp.fr/forum/topic109.html

                  Courage !

                  ;)

                  A+
                  1. BONJOUR

                    Ca y est j'ai fait toutes les manip que tu m'avis conseillé de faire voici les rapports

                    Il y a eu une invasion de virus apparament au secours !!!!

                    merci encore de m'aider

                    rapport smithfraudfix du
                    SmitFraudFix v2.323

                    Rapport fait à 10:19:50,67, 06/07/2008
                    Executé à partir de C:\Program Files\Wanadoo\SmitfraudFix
                    OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                    Le type du système de fichiers est NTFS
                    Fix executé en mode sans echec

                    »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                    SrchSTS.exe by S!Ri
                    Search SharedTaskScheduler's .dll

                    »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

                    »»»»»»»»»»»»»»»»»»»»»»»» hosts

                    127.0.0.1 localhost

                    »»»»»»»»»»»»»»»»»»»»»»»» VACFix

                    VACFix
                    Credits: Malware Analysis & Diagnostic
                    Code: S!Ri

                    »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

                    S!Ri's WS2Fix: LSP not Found.

                    »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

                    GenericRenosFix by S!Ri

                    »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

                    »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

                    IEDFix
                    Credits: Malware Analysis & Diagnostic
                    Code: S!Ri

                    »»»»»»»»»»»»»»»»»»»»»»»» 404Fix

                    404Fix
                    Credits: Malware Analysis & Diagnostic
                    Code: S!Ri

                    »»»»»»»»»»»»»»»»»»»»»»»» DNS

                    »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

                    »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                    "System"=""

                    »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                    Nettoyage terminé.

                    »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                    SrchSTS.exe by S!Ri
                    Search SharedTaskScheduler's .dll

                    »»»»»»»»»»»»»»»»»»»»»»»» Fin

                    RAPPORT HIJACK
                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 10:58:30, on 06/07/2008
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v7.00 (7.00.6000.16674)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\csrss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\Program Files\Windows Defender\MsMpEng.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                    C:\WINDOWS\system32\cisvc.exe
                    C:\WINDOWS\System32\FTRTSVC.exe
                    C:\Program Files\Controle Parental\bin\optproxy.exe
                    C:\Program Files\Spyware Doctor\svcntaux.exe
                    C:\Program Files\Spyware Doctor\swdsvc.exe
                    C:\WINDOWS\System32\snmp.exe
                    C:\Program Files\SPAMfighter\sfus.exe
                    C:\Program Files\Spyware Terminator\sp_rsser.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\system32\fxssvc.exe
                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    C:\WINDOWS\System32\alg.exe
                    C:\WINDOWS\system32\cidaemon.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\Program Files\Picasa2\PicasaMediaDetector.exe
                    C:\Program Files\Windows Defender\MSASCui.exe
                    C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                    C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    C:\Program Files\SPAMfighter\SFAgent.exe
                    C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
                    C:\Program Files\Spyware Doctor\SDTrayApp.exe
                    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\Program Files\ATnotes\ATnotes.exe
                    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                    C:\Program Files\Spamihilator\spamihilator.exe
                    C:\PROGRA~1\Magentic\bin\MgApp.exe
                    C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
                    F:\MES LOGICIELS\Spybot - Search & Destroy\TeaTimer.exe
                    C:\Program Files\TomTom HOME 2\HOMERunner.exe
                    C:\PROGRA~1\Wanadoo\ComComp.exe
                    C:\PROGRA~1\Wanadoo\Toaster.exe
                    C:\PROGRA~1\Wanadoo\Inactivity.exe
                    C:\PROGRA~1\Wanadoo\PollingModule.exe
                    C:\Program Files\MaxiMemo\MaxiMemo.exe
                    C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                    C:\Program Files\SAGEM WiFi manager\WLANUTL.exe
                    C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
                    C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
                    C:\PROGRA~1\Wanadoo\Watch.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Java\jre1.6.0_03\bin\jucheck.exe
                    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                    C:\WINDOWS\system32\wbem\wmiprvse.exe

                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60001
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60001
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                    R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                    R3 - URLSearchHook: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
                    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe
                    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                    O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
                    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - F:\MESLOG~1\SPYBOT~1\SDHelper.dll
                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                    O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                    O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                    O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                    O3 - Toolbar: (no name) - {A057A204-BACC-4D26-9990-79A187E2698E} - (no file)
                    O3 - Toolbar: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
                    O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
                    O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
                    O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                    O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    O4 - HKLM\..\Run: [SPAMfighter Agent] "C:\Program Files\SPAMfighter\SFAgent.exe" update delay 60
                    O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
                    O4 - HKLM\..\Run: [SDTray] "C:\Program Files\Spyware Doctor\SDTrayApp.exe"
                    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                    O4 - HKLM\..\Run: [SweetIM] C:\Program Files\SweetIM\Messenger\SweetIM.exe
                    O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
                    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [ATnotes.exe] C:\Program Files\ATnotes\ATnotes.exe
                    O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /c
                    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                    O4 - HKCU\..\Run: [Spamihilator] "C:\Program Files\Spamihilator\spamihilator.exe"
                    O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
                    O4 - HKCU\..\Run: [SpybotSD TeaTimer] F:\MES LOGICIELS\Spybot - Search & Destroy\TeaTimer.exe
                    O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\HOMERunner.exe"
                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                    O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
                    O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                    O4 - Global Startup: MaxiMemo.lnk = C:\Program Files\MaxiMemo\MaxiMemo.exe
                    O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
                    O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
                    O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
                    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - F:\MESLOG~1\SPYBOT~1\SDHelper.dll
                    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - F:\MESLOG~1\SPYBOT~1\SDHelper.dll
                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                    O16 - DPF: {1F83CD9E-505E-4F87-BECE-0832A763E36F} (Image Uploader 3.0 Control) - http://www.presslabo.com/importer/MypixUploader.cab
                    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                    O16 - DPF: {88764F69-3831-4EC1-B40B-FF21D8381345} (AdVerifierADPCtrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.1.cab
                    O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - https://www.nordnet.com/securite
                    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
                    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                    O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IPSUploader Control) - http://asp01.photoprintit.de/microsite/10440/defaults/activex/IPSUploader.cab
                    O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                    O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Unknown owner - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe (file missing)
                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                    O23 - Service: Control Parental (OPTENET_FILTER) - Contrôle Parental - C:\Program Files\Controle Parental\bin\optproxy.exe
                    O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
                    O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
                    O23 - Service: SPAMfighter Update Service - SPAMfighter ApS - C:\Program Files\SPAMfighter\sfus.exe
                    O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - SPAMfighter ApS - (no file)
                    O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
                2. Bonjour Karine,

                  Tu te demandes pourquoi tu as tant de virus ? C'est parce que tu as Avast et pas de pare feu. :-)
                  Si tu veux changer d'Antivirus je peux te conseiller aussi bien pour un gratuit que pour un payant.
                  Dis moi (avant de le faire (si tu comptes le faire)).

                  Alors,
                  - Commence pas vider ta poubelle.

                  - Supprime ce mail dans Outlook : SPAMfighter.dbx/[From Service PayPal ][Date 30 Jun 2008 09:56:26 +0200]/html

                  - Tu as un produit PCtools d'infecté : https://us.norton.com/ On va le supprimer. Il te faudra le retélécharger si tu ne l'as pas en CD (c'est le setup qui est infecté. C'est lui qui contient le Keylogger). Tu l'as téléchargé où ? C'est du P2P ?

                  Ensuite,
                  branche ton matériel USB (sans l'ouvrir) sur ton PC comme tu l'avais fais précédemment pour le scanne en ligne. Je pense que tu as 2 clés USB elle doivent être branchées en F:\ et G:\ (l'ordre (clé USB A et B est sans importance). Le lecteur H:\ qui contient : Mes documents 1\karine.veillet doit être branché en H:\ à nouveau.

                  Maintenant,
                  > Télécharge OTMoveIT (de Old_Timer) : http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe sur ton bureau...
                  - Double-clique sur OTMoveIt.exe pour le lancer.
                  - Assure toi que la case "Unregister Dll's and Ocx's" est bien cochée !!!
                  - Copie le texte qui se trouve ci-dessous et colle-le dans le cadre de gauche de OTMoveIt nommé <Paste standard List of Files/Folders to be moved>.
                  C:\document.exe 
                  C:\system.exe
                  F:\autorun.inf 
                  G:\autorun.inf
                  H:\Mes documents 1\karine.veillet\sdsetup.exe

                  - Clique sur < MoveIt! > pour lancer la suppression.
                  - Lorsqu'un résultat apparaît dans le cadre Results clique sur Exit
                  N.B :Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer. Accepte en cliquant sur YES.
                  Un rapport est créé dans %SYSTEMDRIVE%\_OTMoveIt\MovedFiles\date du jour (C:\_OTMoveIt\MovedFiles\), copie-colle-le dans ta réponse suivante stp.

                  Puis installe Kério pour éviter de nouveaux trojans.
                  > Installe un pare feu :
                  - Je te conseille Kerio : http://www.commentcamarche.net/telecharger/telecharger 206 kerio . Si problème, tuto : https://kerio.probb.fr/
                  - Si tu as des difficultés avec les configuration de Kerio, alors installe Zone Alarme : /telecharger/telecharger-157-zonealarm, en cas de problème : http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/zonealarm-tutorial-sujet_169658_1.htm
                  - Installe le nouveau pare-feu, puis désactive le pare-feu windows.

                  Après,
                  > Lance Hijackthis :
                  - Puis sélectionne < Do a system scan only >
                  - Coche les cases des lignes suivantes :
                  R3 - URLSearchHook: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
                  
                  O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
                  
                  O3 - Toolbar: (no name) - {A057A204-BACC-4D26-9990-79A187E2698E} - (no file)
                  O3 - Toolbar: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
                  
                  O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                  
                  O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Unknown owner - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe (file missing)

                  Ensuite,
                  - Ferme toutes les autres fenêtres et applications (même internet)
                  - Clic sur < fixe checked >

                  > Passe un coup de Ccleaner en mode sans échec

                  > Relance ton PC en mode normal puis Hijackthis :
                  Puis sélectionne < do a system scan and save a logfile >,

                  Et envoie, par collier/coller, ton log Hijackthis,

                  Maintenant,
                  refais un scanne en ligne Kasper avec tout tes éléments de stockage branchés. Il va encore te détecter des cochonneries : c'est normal. Poste le rapport généré.

                  Ensuite,
                  on zigouille ce qui reste en terminant la décontamination.

                  Bon courage,

                  PS : Tu dois avoir deux clés USB d'infectées. Tu as peut être contaminé d'autres PC en faisant des transfert de docs avec. Je te dirais comment supprimer ses infections externes à ton système en fin de désinfection.

                  A+
                  1. je vais faire les manip recommandée

                    pour le pare feu sur ce meme forum on m'avait di d'installer kerio mais je l'ai peut être mal installé

                    oui je voudrais bien que tu me conseilles pour un anti virus gratuit et toute manip et installaton gratuit de securite

                    je fais ce que tu m'as demandé et je poste les rapport

                    merci aplus
                    1. Bonjour,
                      Ok, très bien.
                      Et ton produit PCtools d'infecté : https://us.norton.com/ ? Honnêtement, il provient d'où ?
                      (Je ne suis pas de la police :-))

                      Alors comme antivirus gratuit je te conseille Antivir.
                      > Essaye d'installer Antivir : : ouvre ce lien, lis le tuto, télécharge Antivir et installe le
                      - Tu peux aussi télécharger Antivir ICI.
                      - Lance Antivir, fais les mises à jours, branche tous ton matériel de stockage sur le PC, puis lance un scan (si des virus sont découverts, mets les en quarantaine. Si tu ne peux pas alors supprime les).
                      - A la fin du scan clique sur 'report', enregistre ce rapport sur le bureau (fichier => enregistrer sous), puis fait un copier/coller de ce rapport dans ton prochain message.

                      > Relance ton PC

                      Poste alors le HiJackT après avoir tout fait stp.

                      Bon courage.

                      A+
                      1. pour le pctool je croyais que c'était un logiciel de securite qui scannait et nettoyait : spyware doctor je ne pensait pas a mal
                        le peer 2 peer je ne sais meme pas ce que c'est
                        je cherche pc tool pour le supprimer je ne le trouve pas
                        Comment dois je paramétrer kerio est ce que je lelaisse tel quel ou y a t il desmodif à faire

                        a plus
                        1. Ok,
                          pour kério avec le lien de téléchargement il y a des tutos. Je ne l'ai pas alors je ne peux pas trop t'aider.
                          Si tu galères trop installe ZoneAlarm.

                          Laisse tomber PCtools... Si tu as fais OT_moveIT et le reste ... c'est normal que tu ne le trouves pas.

                          Continue les manip. et poste les rapports.

                          A+
                        2. @Utilisateur anonymeBonjour

                          BONJOUR

                          JE TE FAIS PARVENIR LES RAPPORTS DES MANIP FAITES DE TES DEUX DERNIERS MESSAGES

                          PAR CONTRE DEPUIS J'ai des diffucultés avec l'ordi qui est devenu fou il met 15 mn à ouvrier un fichier il plante les connection intrnet ne se font pas toujours

                          j'ai trouve un autre pc tool je croyais aussi que c'était un logiciel sécurité : ad-aware 2007 pc tool free counter spy
                          j'ai fait un scan avec avast il m'a trouvé des virus dans antivir que tu m'avais dit de télécharger
                          je t'envoie aussi le rapport

                          voici les rapports

                          OTMoveIt\MovedFiles du 07 07 08
                          C:\document.exe moved successfully.
                          C:\Program Files\Wanadoo\SmitfraudFix\Reboot.exe moved successfully.
                          C:\system.exe moved successfully.
                          F:\autorun.inf moved successfully.
                          G:\autorun.inf moved successfully.
                          H:\Mes documents 1\karine.veillet\sdsetup.exe moved successfully.

                          OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 07082008_173242

                          SCAN HIJACK DU 05 07 08
                          Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 10:58:30, on 06/07/2008
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v7.00 (7.00.6000.16674)
                          Boot mode: Normal

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\csrss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\Program Files\Windows Defender\MsMpEng.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                          C:\WINDOWS\system32\cisvc.exe
                          C:\WINDOWS\System32\FTRTSVC.exe
                          C:\Program Files\Controle Parental\bin\optproxy.exe
                          C:\Program Files\Spyware Doctor\svcntaux.exe
                          C:\Program Files\Spyware Doctor\swdsvc.exe
                          C:\WINDOWS\System32\snmp.exe
                          C:\Program Files\SPAMfighter\sfus.exe
                          C:\Program Files\Spyware Terminator\sp_rsser.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\system32\fxssvc.exe
                          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          C:\WINDOWS\System32\alg.exe
                          C:\WINDOWS\system32\cidaemon.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\Program Files\Picasa2\PicasaMediaDetector.exe
                          C:\Program Files\Windows Defender\MSASCui.exe
                          C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                          C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          C:\Program Files\SPAMfighter\SFAgent.exe
                          C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
                          C:\Program Files\Spyware Doctor\SDTrayApp.exe
                          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\Program Files\ATnotes\ATnotes.exe
                          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                          C:\Program Files\Spamihilator\spamihilator.exe
                          C:\PROGRA~1\Magentic\bin\MgApp.exe
                          C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
                          F:\MES LOGICIELS\Spybot - Search & Destroy\TeaTimer.exe
                          C:\Program Files\TomTom HOME 2\HOMERunner.exe
                          C:\PROGRA~1\Wanadoo\ComComp.exe
                          C:\PROGRA~1\Wanadoo\Toaster.exe
                          C:\PROGRA~1\Wanadoo\Inactivity.exe
                          C:\PROGRA~1\Wanadoo\PollingModule.exe
                          C:\Program Files\MaxiMemo\MaxiMemo.exe
                          C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                          C:\Program Files\SAGEM WiFi manager\WLANUTL.exe
                          C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
                          C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
                          C:\PROGRA~1\Wanadoo\Watch.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\Java\jre1.6.0_03\bin\jucheck.exe
                          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                          C:\WINDOWS\system32\wbem\wmiprvse.exe

                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60001
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60001
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                          R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                          R3 - URLSearchHook: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
                          F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe
                          O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                          O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                          O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
                          O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - F:\MESLOG~1\SPYBOT~1\SDHelper.dll
                          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
                          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                          O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                          O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                          O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                          O3 - Toolbar: (no name) - {A057A204-BACC-4D26-9990-79A187E2698E} - (no file)
                          O3 - Toolbar: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
                          O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
                          O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
                          O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                          O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          O4 - HKLM\..\Run: [SPAMfighter Agent] "C:\Program Files\SPAMfighter\SFAgent.exe" update delay 60
                          O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
                          O4 - HKLM\..\Run: [SDTray] "C:\Program Files\Spyware Doctor\SDTrayApp.exe"
                          O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                          O4 - HKLM\..\Run: [SweetIM] C:\Program Files\SweetIM\Messenger\SweetIM.exe
                          O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
                          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKCU\..\Run: [ATnotes.exe] C:\Program Files\ATnotes\ATnotes.exe
                          O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /c
                          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                          O4 - HKCU\..\Run: [Spamihilator] "C:\Program Files\Spamihilator\spamihilator.exe"
                          O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
                          O4 - HKCU\..\Run: [SpybotSD TeaTimer] F:\MES LOGICIELS\Spybot - Search & Destroy\TeaTimer.exe
                          O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\HOMERunner.exe"
                          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                          O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
                          O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                          O4 - Global Startup: MaxiMemo.lnk = C:\Program Files\MaxiMemo\MaxiMemo.exe
                          O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
                          O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
                          O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
                          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                          O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - F:\MESLOG~1\SPYBOT~1\SDHelper.dll
                          O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - F:\MESLOG~1\SPYBOT~1\SDHelper.dll
                          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                          O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                          O16 - DPF: {1F83CD9E-505E-4F87-BECE-0832A763E36F} (Image Uploader 3.0 Control) - http://www.presslabo.com/importer/MypixUploader.cab
                          O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                          O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                          O16 - DPF: {88764F69-3831-4EC1-B40B-FF21D8381345} (AdVerifierADPCtrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.1.cab
                          O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - https://www.nordnet.com/securite
                          O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
                          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                          O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IPSUploader Control) - http://asp01.photoprintit.de/microsite/10440/defaults/activex/IPSUploader.cab
                          O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                          O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Unknown owner - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe (file missing)
                          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                          O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                          O23 - Service: Control Parental (OPTENET_FILTER) - Contrôle Parental - C:\Program Files\Controle Parental\bin\optproxy.exe
                          O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
                          O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
                          O23 - Service: SPAMfighter Update Service - SPAMfighter ApS - C:\Program Files\SPAMfighter\sfus.exe
                          O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - SPAMfighter ApS - (no file)
                          O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
                      2. Bonjour,
                        Le lien que je t'ai donné pour Antivir n'est pas infecté.
                        Sinon essaye celui ci : http://www.commentcamarche.net/telecharger/telecharger 55 antivir personal

                        Alors puis qu'il reste des crasses on va repartir avec des outils propres.
                        > Télécharge ToolsCleaner : https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/ sur ton bureau.
                        - Clique sur Recherche et laisse le scan agir ...
                        - Clique sur Suppression pour finaliser (tu peux, si tu le souhaites, te servir des Options facultatives)
                        - Clique sur Quitter pour obtenir le rapport et poste le dans ta réponse (TCleaner.txt se trouve à la racine de ton disque dur (C:\)).
                        - Supprime ToolsCleaner ensuite.

                        Ensuite,
                        > Scanne ton PC avec BitDefender en ligne http://www.bitdefender.fr/scan_fr/scan8/ie.html (uniquement sous Internet Explorer)
                        - Clique sur J'accepte puis accepte également l'ActiveX bloqué par la barre anti-popup du SP2 qui clignotera en haut et installe le.
                        - Commence par connecter tout ton matériel de stockage à ton PC (clés USB, DD amovible...) si possible. Allume les si necessaire.
                        - Ensuite, clique sur Cliquez ici pour scanner.
                        - Patiente jusqu'à la fin du scan qui peut durer assez longtemps...
                        - Poste le rapport une fois terminé.
                        Tuto : https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId131054

                        Pour finir,
                        >Télécharge HiJackThis : https://www.commentcamarche.net/telecharger/securite/11747-hijackthis/
                        - Lance le programme, puis sélectionne < do a system scan and save a logfile >
                        - Enregistre le rapport sur ton bureau.
                        Et envoie, par copier/coller, ton log Hijackthis sur le forum,

                        Bon courage,

                        A+
                        1. BONJOUR
                          CA Y EST J AI TOUT FAIT !!!
                          PAR CONTRE QUELQUES QUESTIONS :
                          POURQUOI l'ORDI est devenu SI LENT OU QU IL PLANTE
                          POURQUOI AVAST ME TROUVE DU VIRUS CHERZ ANTI VIR
                          MESSAGE COMME QUOI KERIO ARRIVE A LA FIN DE LA PERIODE D ESSAI QUE DOIS Je FAIRE el REINSTALLER TOUS LES 15 JOURS OU IL Y A UNE AUTRE SOLUTION

                          RAPPORT SCAN TOOL CLEANER DU 18 V07 08
                          -->- Recherche:

                          C:\_OtMoveIt: trouvé !
                          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
                          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
                          C:\Documents and Settings\karine\Bureau\SdFix.exe: trouvé !
                          C:\Documents and Settings\karine\Bureau\HijackThis.lnk: trouvé !
                          C:\Documents and Settings\karine\Bureau\HJTInstall.exe: trouvé !
                          C:\Documents and Settings\karine\Local Settings\Temp\Clean: trouvé !
                          C:\Documents and Settings\karine\Local Settings\Temp\clean\Clean: trouvé !
                          C:\Program Files\HijackThis: trouvé !
                          C:\Program Files\Navilog1: trouvé !
                          C:\Program Files\hijackthis\HijackThis.exe: trouvé !
                          C:\Program Files\Trend Micro\HijackThis: trouvé !
                          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
                          C:\Program Files\Wanadoo\SmitFraudfix: trouvé !
                          C:\_OTMoveIt\MovedFiles\07082008_173242\Program Files\Wanadoo\SmitFraudfix: trouvé !

                          ---------------------------------
                          -->- Suppression:

                          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
                          C:\Documents and Settings\karine\Bureau\SdFix.exe: supprimé !
                          C:\Documents and Settings\karine\Bureau\HijackThis.lnk: supprimé !
                          C:\Documents and Settings\karine\Bureau\HJTInstall.exe: supprimé !
                          C:\Program Files\hijackthis\HijackThis.exe: supprimé !
                          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
                          C:\_OtMoveIt: supprimé !
                          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
                          C:\Documents and Settings\karine\Local Settings\Temp\Clean: supprimé !
                          C:\Program Files\HijackThis: supprimé !
                          C:\Program Files\Navilog1: supprimé !
                          C:\Program Files\Trend Micro\HijackThis: supprimé !
                          C:\Program Files\Wanadoo\SmitFraudfix: supprimé !

                          Rapport bit defender du 18 07 08

                          Info sur les moteurs
                          Définition virus
                          1268345
                          Version des moteurs
                          AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)
                          Analyse des plugins
                          14
                          Archive des plugins
                          40
                          Unpack des plugins
                          7
                          E-mail plugins
                          6
                          Système plugins
                          1

                          Paramètres d'analyse
                          Première action
                          Désinfecté
                          Seconde Action
                          Supprimé
                          Heuristique
                          Oui
                          Acceptez les avertissements
                          Oui
                          Extensions analysées
                          exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

                          Excludez les extensions
                           
                          Analyse d'emails
                          Oui
                          Analyse des Archives
                          Oui
                          Analyser paquets programmes
                          Oui
                          Analyse des fichiers
                          Oui
                          Analyse de boot
                          Oui

                          Fichier analysé
                           Statut
                          C:\System Volume Information\_restore{2EFCC026-F5CE-4079-85A8-B3FF81E610C6}\RP215\A0041506.exe
                          Infecté par: Packer.Krunchy.B
                          C:\System Volume Information\_restore{2EFCC026-F5CE-4079-85A8-B3FF81E610C6}\RP215\A0041506.exe
                          Echec de la désinfection
                          C:\System Volume Information\_restore{2EFCC026-F5CE-4079-85A8-B3FF81E610C6}\RP215\A0041506.exe
                          Supprimé
                          C:\System Volume Information\_restore{2EFCC026-F5CE-4079-85A8-B3FF81E610C6}\RP215\A0041507.exe
                          Infecté par: Packer.Krunchy.B
                          C:\System Volume Information\_restore{2EFCC026-F5CE-4079-85A8-B3FF81E610C6}\RP215\A0041507.exe
                          Echec de la désinfection
                          C:\System Volume Information\_restore{2EFCC026-F5CE-4079-85A8-B3FF81E610C6}\RP215\A0041507.exe
                          Supprimé
                          C:\WINDOWS\system32\Tools\Restart.exe
                          Infecté par: Virtool.9089
                          C:\WINDOWS\system32\Tools\Restart.exe
                          Echec de la désinfection
                          C:\WINDOWS\system32\Tools\Restart.exe
                          Supprimé
                          F:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\ise32.exe
                          Infecté par: Trojan.Agent.AIZJ
                          F:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\ise32.exe
                          Echec de la désinfection
                          F:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\ise32.exe
                          Supprimé
                          G:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\ise32.exe
                          Infecté par: Trojan.Agent.AIZJ
                          G:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\ise32.exe
                          Echec de la désinfection
                          G:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\ise32.exe
                          Supprimé
                          RAPPORT SCAN HIJAK DU 19 07 08
                          Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 15:50:53, on 19/07/2008
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v7.00 (7.00.6000.16674)
                          Boot mode: Normal

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\Program Files\Windows Defender\MsMpEng.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                          C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
                          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                          C:\WINDOWS\system32\cisvc.exe
                          C:\WINDOWS\System32\FTRTSVC.exe
                          C:\Program Files\Controle Parental\bin\optproxy.exe
                          C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
                          C:\Program Files\Picasa2\PicasaMediaDetector.exe
                          C:\Program Files\Windows Defender\MSASCui.exe
                          C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          C:\Program Files\SPAMfighter\SFAgent.exe
                          C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
                          C:\Program Files\Spyware Doctor\SDTrayApp.exe
                          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                          C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
                          C:\PROGRA~1\Wanadoo\taskbaricon.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\Program Files\ATnotes\ATnotes.exe
                          C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
                          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                          C:\WINDOWS\System32\snmp.exe
                          C:\Program Files\Spamihilator\spamihilator.exe
                          C:\Program Files\SPAMfighter\sfus.exe
                          C:\PROGRA~1\Wanadoo\ComComp.exe
                          C:\Program Files\TomTom HOME 2\HOMERunner.exe
                          C:\PROGRA~1\Wanadoo\Toaster.exe
                          C:\PROGRA~1\Wanadoo\Inactivity.exe
                          C:\PROGRA~1\Wanadoo\PollingModule.exe
                          C:\PROGRA~1\Magentic\bin\MgApp.exe
                          C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                          C:\Program Files\Spyware Terminator\sp_rsser.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
                          C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
                          C:\WINDOWS\system32\fxssvc.exe
                          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          C:\WINDOWS\system32\cidaemon.exe
                          C:\Program Files\Outlook Express\msimn.exe
                          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60001
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60001
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                          R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                          F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe
                          O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                          O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                          O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - F:\MESLOG~1\SPYBOT~1\SDHelper.dll (file missing)
                          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
                          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                          O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                          O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                          O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                          O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
                          O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
                          O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          O4 - HKLM\..\Run: [SPAMfighter Agent] "C:\Program Files\SPAMfighter\SFAgent.exe" update delay 60
                          O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
                          O4 - HKLM\..\Run: [SDTray] "C:\Program Files\Spyware Doctor\SDTrayApp.exe"
                          O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                          O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
                          O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\taskbaricon.exe
                          O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
                          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKCU\..\Run: [ATnotes.exe] C:\Program Files\ATnotes\ATnotes.exe
                          O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /c
                          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                          O4 - HKCU\..\Run: [Spamihilator] "C:\Program Files\Spamihilator\spamihilator.exe"
                          O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
                          O4 - HKCU\..\Run: [SpybotSD TeaTimer] F:\MES LOGICIELS\Spybot - Search & Destroy\TeaTimer.exe
                          O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\HOMERunner.exe"
                          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                          O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
                          O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                          O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
                          O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
                          O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
                          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                          O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - F:\MESLOG~1\SPYBOT~1\SDHelper.dll (file missing)
                          O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - F:\MESLOG~1\SPYBOT~1\SDHelper.dll (file missing)
                          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                          O16 - DPF: {1F83CD9E-505E-4F87-BECE-0832A763E36F} (Image Uploader 3.0 Control) - http://www.presslabo.com/importer/MypixUploader.cab
                          O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                          O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                          O16 - DPF: {88764F69-3831-4EC1-B40B-FF21D8381345} (AdVerifierADPCtrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.1.cab
                          O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - https://www.nordnet.com/securite
                          O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
                          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                          O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IPSUploader Control) - http://asp01.photoprintit.de/microsite/10440/defaults/activex/IPSUploader.cab
                          O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                          O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
                          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                          O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                          O23 - Service: Control Parental (OPTENET_FILTER) - Contrôle Parental - C:\Program Files\Controle Parental\bin\optproxy.exe
                          O23 - Service: SbPF.Launcher - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
                          O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
                          O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
                          O23 - Service: SPAMfighter Update Service - SPAMfighter ApS - C:\Program Files\SPAMfighter\sfus.exe
                          O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
                          O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
                      3. Hello,
                        J'ai l'impression que tu me fais tourner en lardons....

                        Pourquoi Avast trouve des virus sur Antivir ? Parce que c'est un âne. Tu le gardes ou tu le changes, comme tu veux.
                        Installe ZA si Kério ne te convient pas.

                        Alors,
                        > Fais un scan en ligne avec Kaspersky : https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                        N.B. : Le scan ne marche que sous Internet Explorer.
                        - Commence par connecter tout ton matériel de stockage à ton PC (clés USB, DD amovible...) si possible. Allume les si necessaire.
                        - Sous Démonstration en ligne, on t'explique la marche à suivre, et pour lancer le scan il faut sélectionner < Exécuter l'analyse en ligne >.
                        - On va te demander de télécharger un contrôle active x, accepte .
                        - Dans le menu < Choisissez la cible de l'analyse >, sélectionne < Poste de travail >. Le scan va commencer.
                        - Poste le rapport qui sera généré.
                        S'il y a un problème, assure toi que les contrôles active x sont bien configurés dans les options internet comme décrit sur ce lien : http://www.inoculer.com/activex.php3
                        Rappel : le scan est à faire sous Internet Explorer
                        Tuto ici si problème : http://www.vista-xp.fr/forum/topic109.html

                        Ensuite,
                        > Télécharge ATF Cleaner par Atribune sur ton bureau.
                        - Démarre ATF-Cleaner et Coche les valeurs suivantes :

                        Windows Temp
                        Current User Temp
                        All Users Temp
                        Cookies
                        Temporary Internet Files
                        Prefetch
                        Java Cache
                        Recycle Bin

                        - Clique sur <Empty Selected> et au message "Done Cleaning" sur <Ok>

                        NB : Si tu utilises Firefox ou Opera :
                        - Clique sur Firefox ou Opera au haut puis choisis <Select All>.
                        - Clique sur le bouton <Empty Selected> (NB : Si tu veux conserver tes mots de passe sauvegardés alors clique sur <No> à l'invite).
                        - Clique sur <Main> pour revenir à menu principal

                        - Clique sur <Exit>, du menu prinicipal, pour quitter ATFcleaner.

                        Après,
                        > Télécharge et installe sur ton PC AVG anti-spyware : http://www.commentcamarche.net/telecharger/telecharger 218 avg anti spyware , fais les mises à jour puis ferme le programme.

                        > Démarre en mode sans échec : (image). Si problème : tuto ici

                        > Lance AVG,
                        - Clique sur le menu Analyse (de la barre d'outils). Clique après sur l'onglet Paramètres, puis <Dans Comment réagir?> clique sur <Actions recommandées> et choisi <Supprimer>.
                        - Vérifie que toutes les cases sont cochées dans <Comment faire l'analyse ?> et dans <Programmes potentiellement dangereux> et vérifie que le bouton-radio <Générer un rapport après chaque analyse> soit aussi coché.
                        - Vas dans l'onglet 'Analyse', puis clique <Analyse complète du système>.
                        Remarque : Une fois l'analyse terminée, il faut faire un clique droit sur un fichier infecté et demander à "AVG Anti-Spyware 7.5" de le supprimer.
                        Puis clique sur "Appliquer toutes les actions" afin de tout supprimer automatiquement.
                        - Clique sur "Enregistrer le rapport" puis enregistre le sur ton bureau.
                        - Fais un copier/coller du rapport généré dans ton prochain poste.

                        A+
                        1. bonjour

                          ça y est

                          voici les rapports des dernières manip

                          VOICI el SCAN KASPERSKY DU 21 07 08
                          Monday, July 21, 2008 3:42:59 PM
                          Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
                          Kaspersky On-line Scanner version : 5.0.83.0
                          Dernière mise à jour de la base antivirus Kaspersky : 21/07/2008
                          Enregistrements dans la base antivirus Kaspersky : 980119

                          Paramètres d'analyse
                          Analyser avec la base antivirus suivante
                          étendue
                          Analyser les archives
                          vrai
                          Analyser les bases de messagerie
                          vrai

                          Cible de l'analyse
                          Poste de travail
                          C:\
                          D:\
                          E:\
                          F:\
                          G:\
                          H:\

                          Statistiques de l'analyse
                          Total d'objets analysés
                          121898
                          Nombre de virus trouvés
                          7
                          Nombre d'objets infectés
                          24 / 0
                          Nombre d'objets suspects
                          0
                          Durée de l'analyse
                          03:17:49

                          Paramètres d'analyse
                          Analyser avec la base antivirus suivante
                          étendue
                          Analyser les archives
                          vrai
                          Analyser les bases de messagerie
                          vrai

                          Cible de l'analyse
                          Poste de travail
                          C:\
                          D:\
                          E:\
                          F:\
                          G:\
                          H:\

                          Statistiques de l'analyse
                          Total d'objets analysés
                          121898
                          Nombre de virus trouvés
                          7
                          Nombre d'objets infectés
                          24 / 0
                          Nombre d'objets suspects
                          0
                          Durée de l'analyse
                          03:17:49

                          Paramètres d'analyse
                          Analyser avec la base antivirus suivante
                          étendue
                          Analyser les archives
                          vrai
                          Analyser les bases de messagerie
                          vrai

                          Cible de l'analyse
                          Poste de travail
                          C:\
                          D:\
                          E:\
                          F:\
                          G:\
                          H:\

                          Statistiques de l'analyse
                          Total d'objets analysés
                          121898
                          Nombre de virus trouvés
                          7
                          Nombre d'objets infectés
                          24 / 0
                          Nombre d'objets suspects
                          0
                          Durée de l'analyse
                          03:17:49

                          Nom de l'objet infecté
                          Nom du virus
                          Dernière action
                          C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat
                          L'objet est verrouillé
                          ignoré

                          C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat
                          L'objet est verrouillé
                          ignoré

                          C:\Documents and Settings\All Users\Application Data\Microsoft\Windows Defender\Support\MPLog-06252007-130622.log
                          L'objet est verrouillé
                          ignoré

                          C:\Documents and Settings\All Users\Application Data\Microsoft\Windows NT\MSFax\ActivityLog\InboxLOG.txt
                          L'objet est verrouillé
                          ignoré

                          C:\Documents and Settings\All Users\Application Data\Microsoft\Windows NT\MSFax\ActivityLog\OutboxLOG.txt
                          L'objet est verrouillé
                          ignoré

                          C:\Documents and Settings\karine\Application Data\SPAMfighter\Logs\Agent.log.txt
                          L'objet est verrouillé
                          ignoré

                          C:\Documents and Settings\karine\Application Data\SPAMfighter\Logs\Core.log.txt
                          L'objet est verrouillé
                          ignoré

                          C:\Documents and Settings\karine\Application Data\SPAMfighter\Logs\SFOE0001Log.txt
                          L'objet est verrouillé
                          ignoré

                          C:\Documents and Settings\karine\Cookies\index.dat
                          L'objet est verrouillé
                          ignoré

                          C:\Documents and Settings\karine\Local Settings\Application Data\Identities\{D7ADE0B2-FA97-4333-B1C0-95278865F8CA}\Microsoft\Outlook Express\Boîte d'envoi.dbx
                          L'objet est verrouillé
                          ignoré

                          C:\Documents and Settings\karine\Local Settings\Application Data\Identities\{D7ADE0B2-FA97-4333-B1C0-95278865F8CA}\Microsoft\Outlook Express\Boîte de réception.dbx
                          L'objet est verrouillé
                          ignoré

                          C:\Documents and Settings\karine\Local Settings\Application Data\Identities\{D7ADE0B2-FA97-4333-B1C0-95278865F8CA}\Microsoft\Outlook Express\Folders.dbx
                          L'objet est verrouillé
                          ignoré

                          C:\Documents and Settings\karine\Local Settings\Application Data\Identities\{D7ADE0B2-FA97-4333-B1C0-95278865F8CA}\Microsoft\Outlook Express\Offline.dbx
                          L'objet est verrouillé
                          ignoré

                          C:\Documents and Settings\karine\Local Settings\Application Data\Identities\{D7ADE0B2-FA97-4333-B1C0-95278865F8CA}\Microsoft\Outlook Express\Pop3uidl.dbx
                          L'objet est verrouillé
                          ignoré

                          C:\Documents and Settings\karine\Local Settings\Application Data\Identities\{D7ADE0B2-FA97-4333-B1C0-95278865F8CA}\Microsoft\Outlook Express\Éléments supprimés.dbx
                          L'objet est verrouillé
                          ignoré

                          C:\Documents and Settings\karine\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat
                          L'objet est verrouillé
                          ignoré

                          C:\Documents and Settings\karine\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG
                          L'objet est verrouillé
                          ignoré

                          C:\Documents and Settings\karine\Local Settings\Application Data\Microsoft\Windows Defender\FileTracker\{CC2FD327-E610-4C46-AE9D-9069D6119CF1}
                          L'objet est verrouillé
                          ignoré

                          C:\Documents and Settings\karine\Local Settings\Historique\History.IE5\index.dat
                          L'objet est verrouillé
                          ignoré

                          C:\Documents and Settings\karine\Local Settings\Historique\History.IE5\MSHist012008072120080722\index.dat
                          L'objet est verrouillé
                          ignoré

                          C:\Documents and Settings\karine\Local Settings\Temp\sv173.tmp\sv180.tmp
                          L'objet est verrouillé
                          ignoré

                          C:\Documents and Settings\karine\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat
                          L'objet est verrouillé
                          ignoré

                          C:\Documents and Settings\karine\Local Settings\Temporary Internet Files\Content.IE5\index.dat
                          L'objet est verrouillé
                          ignoré

                          C:\Documents and Settings\karine\NTUSER.DAT
                          L'objet est verrouillé
                          ignoré

                          C:\Documents and Settings\karine\ntuser.dat.LOG
                          L'objet est verrouillé
                          ignoré

                          C:\Documents and Settings\LocalService\Cookies\index.dat
                          L'objet est verrouillé
                          ignoré

                          C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat
                          L'objet est verrouillé
                          ignoré

                          C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG
                          L'objet est verrouillé
                          ignoré

                          C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat
                          L'objet est verrouillé
                          ignoré

                          C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat
                          L'objet est verrouillé
                          ignoré

                          C:\Documents and Settings\LocalService\NTUSER.DAT
                          L'objet est verrouillé
                          ignoré

                          C:\Documents and Settings\LocalService\ntuser.dat.LOG
                          L'objet est verrouillé
                          ignoré

                          C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat
                          L'objet est verrouillé
                          ignoré

                          C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG
                          L'objet est verrouillé
                          ignoré

                          C:\Documents and Settings\NetworkService\NTUSER.DAT
                          L'objet est verrouillé
                          ignoré

                          C:\Documents and Settings\NetworkService\ntuser.dat.LOG
                          L'objet est verrouillé
                          ignoré

                          C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat
                          L'objet est verrouillé
                          ignoré

                          C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db
                          L'objet est verrouillé
                          ignoré

                          C:\Program Files\Alwil Software\Avast4\DATA\integ\avast.int
                          L'objet est verrouillé
                          ignoré

                          C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws
                          L'objet est verrouillé
                          ignoré

                          C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log
                          L'objet est verrouillé
                          ignoré

                          C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log
                          L'objet est verrouillé
                          ignoré

                          C:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt
                          L'objet est verrouillé
                          ignoré

                          C:\Program Files\OpenOffice.org 2.4\share\uno_packages\cache\log.txt
                          L'objet est verrouillé
                          ignoré

                          C:\Program Files\OpenOffice.org 2.4\share\uno_packages\cache\registry\com.sun.star.comp.deployment.component.PackageRegistryBackend\common_.rdb
                          L'objet est verrouillé
                          ignoré

                          C:\Program Files\OpenOffice.org 2.4\share\uno_packages\cache\registry\com.sun.star.comp.deployment.component.PackageRegistryBackend\Windows_x86_.rdb
                          L'objet est verrouillé
                          ignoré

                          C:\Program Files\OpenOffice.org 2.4\share\uno_packages\cache\registry\com.sun.star.comp.deployment.configuration.PackageRegistryBackend\registered_packages.db
                          L'objet est verrouillé
                          ignoré

                          C:\Program Files\OpenOffice.org 2.4\share\uno_packages\cache\uno_packages.db
                          L'objet est verrouillé
                          ignoré

                          C:\System Volume Information\catalog.wci\00000002.ps1
                          L'objet est verrouillé
                          ignoré

                          C:\System Volume Information\catalog.wci\00000002.ps2
                          L'objet est verrouillé
                          ignoré

                          C:\System Volume Information\catalog.wci\00010002.ci
                          L'objet est verrouillé
                          ignoré

                          C:\System Volume Information\catalog.wci\cicat.fid
                          L'objet est verrouillé
                          ignoré

                          C:\System Volume Information\catalog.wci\cicat.hsh
                          L'objet est verrouillé
                          ignoré

                          C:\System Volume Information\catalog.wci\CiCL0001.000
                          L'objet est verrouillé
                          ignoré

                          C:\System Volume Information\catalog.wci\CiP10000.000
                          L'objet est verrouillé
                          ignoré

                          C:\System Volume Information\catalog.wci\CiP20000.000
                          L'objet est verrouillé
                          ignoré

                          C:\System Volume Information\catalog.wci\CiPT0000.000
                          L'objet est verrouillé
                          ignoré

                          C:\System Volume Information\catalog.wci\CiSL0001.000
                          L'objet est verrouillé
                          ignoré

                          C:\System Volume Information\catalog.wci\CiSP0000.000
                          L'objet est verrouillé
                          ignoré

                          C:\System Volume Information\catalog.wci\CiST0000.000
                          L'objet est verrouillé
                          ignoré

                          C:\System Volume Information\catalog.wci\CiVP0000.000
                          L'objet est verrouillé
                          ignoré

                          C:\System Volume Information\catalog.wci\INDEX.000
                          L'objet est verrouillé
                          ignoré

                          C:\System Volume Information\catalog.wci\propstor.bk1
                          L'objet est verrouillé
                          ignoré

                          C:\System Volume Information\catalog.wci\propstor.bk2
                          L'objet est verrouillé
                          ignoré

                          C:\System Volume Information\MountPointManagerRemoteDatabase
                          L'objet est verrouillé
                          ignoré

                          C:\System Volume Information\_restore{2EFCC026-F5CE-4079-85A8-B3FF81E610C6}\RP143\A0032059.exe
                          Infecté : not-a-virus:Downloader.Win32.ImLoader.f
                          ignoré

                          C:\System Volume Information\_restore{2EFCC026-F5CE-4079-85A8-B3FF81E610C6}\RP161\A0034384.rbf
                          Infecté : not-a-virus:AdWare.Win32.Mostofate.dt
                          ignoré

                          C:\System Volume Information\_restore{2EFCC026-F5CE-4079-85A8-B3FF81E610C6}\RP206\A0039814.exe/SmitfraudFix/IEDFix.exe
                          Infecté : Hoax.Win32.Renos.vaoz
                          ignoré

                          C:\System Volume Information\_restore{2EFCC026-F5CE-4079-85A8-B3FF81E610C6}\RP206\A0039814.exe/SmitfraudFix/Reboot.exe
                          Infecté : not-a-virus:RiskTool.Win32.Reboot.f
                          ignoré

                          C:\System Volume Information\_restore{2EFCC026-F5CE-4079-85A8-B3FF81E610C6}\RP206\A0039814.exe
                          RAR: infecté - 2
                          ignoré

                          C:\System Volume Information\_restore{2EFCC026-F5CE-4079-85A8-B3FF81E610C6}\RP206\A0039816.exe/SmitfraudFix/IEDFix.exe
                          Infecté : Hoax.Win32.Renos.vaoz
                          ignoré

                          C:\System Volume Information\_restore{2EFCC026-F5CE-4079-85A8-B3FF81E610C6}\RP206\A0039816.exe/SmitfraudFix/Reboot.exe
                          Infecté : not-a-virus:RiskTool.Win32.Reboot.f
                          ignoré

                          C:\System Volume Information\_restore{2EFCC026-F5CE-4079-85A8-B3FF81E610C6}\RP206\A0039816.exe
                          RAR: infecté - 2
                          ignoré

                          C:\System Volume Information\_restore{2EFCC026-F5CE-4079-85A8-B3FF81E610C6}\RP206\A0039817.exe/SmitfraudFix/IEDFix.exe
                          Infecté : Hoax.Win32.Renos.vaoz
                          ignoré

                          C:\System Volume Information\_restore{2EFCC026-F5CE-4079-85A8-B3FF81E610C6}\RP206\A0039817.exe/SmitfraudFix/Reboot.exe
                          Infecté : not-a-virus:RiskTool.Win32.Reboot.f
                          ignoré

                          C:\System Volume Information\_restore{2EFCC026-F5CE-4079-85A8-B3FF81E610C6}\RP206\A0039817.exe
                          RAR: infecté - 2
                          ignoré

                          C:\System Volume Information\_restore{2EFCC026-F5CE-4079-85A8-B3FF81E610C6}\RP206\A0039819.exe/SmitfraudFix/IEDFix.exe
                          Infecté : Hoax.Win32.Renos.vaoz
                          ignoré

                          C:\System Volume Information\_restore{2EFCC026-F5CE-4079-85A8-B3FF81E610C6}\RP206\A0039819.exe/SmitfraudFix/Reboot.exe
                          Infecté : not-a-virus:RiskTool.Win32.Reboot.f
                          ignoré

                          C:\System Volume Information\_restore{2EFCC026-F5CE-4079-85A8-B3FF81E610C6}\RP206\A0039819.exe
                          RAR: infecté - 2
                          ignoré

                          C:\System Volume Information\_restore{2EFCC026-F5CE-4079-85A8-B3FF81E610C6}\RP215\A0041508.exe/file83
                          Infecté : not-a-virus:Monitor.Win32.KeyLogger.dq
                          ignoré

                          C:\System Volume Information\_restore{2EFCC026-F5CE-4079-85A8-B3FF81E610C6}\RP215\A0041508.exe
                          Inno: infecté - 1
                          ignoré

                          C:\System Volume Information\_restore{2EFCC026-F5CE-4079-85A8-B3FF81E610C6}\RP219\A0043746.inf
                          Infecté : Worm.Win32.AutoRun.dui
                          ignoré

                          C:\System Volume Information\_restore{2EFCC026-F5CE-4079-85A8-B3FF81E610C6}\RP219\A0043747.exe
                          Infecté : not-a-virus:RiskTool.Win32.Reboot.f
                          ignoré

                          C:\System Volume Information\_restore{2EFCC026-F5CE-4079-85A8-B3FF81E610C6}\RP219\A0043753.exe
                          Infecté : Hoax.Win32.Renos.vaoz
                          ignoré

                          C:\System Volume Information\_restore{2EFCC026-F5CE-4079-85A8-B3FF81E610C6}\RP220\change.log
                          L'objet est verrouillé
                          ignoré

                          C:\WINDOWS\Debug\PASSWD.LOG
                          L'objet est verrouillé
                          ignoré

                          C:\WINDOWS\ModemLog_Agere Systems AC'97 Modem v2136D.txt
                          L'objet est verrouillé
                          ignoré

                          C:\WINDOWS\SchedLgU.Txt
                          L'objet est verrouillé
                          ignoré

                          C:\WINDOWS\SoftwareDistribution\EventCache\{CF59B195-A8EC-4301-8500-96F9B46739B3}.bin
                          L'objet est verrouillé
                          ignoré

                          C:\WINDOWS\SoftwareDistribution\ReportingEvents.log
                          L'objet est verrouillé
                          ignoré

                          C:\WINDOWS\Sti_Trace.log
                          L'objet est verrouillé
                          ignoré

                          C:\WINDOWS\system32\CatRoot2\edb.log
                          L'objet est verrouillé
                          ignoré

                          C:\WINDOWS\system32\CatRoot2\tmp.edb
                          L'objet est verrouillé
                          ignoré

                          C:\WINDOWS\system32\config\Antivirus.Evt
                          L'objet est verrouillé
                          ignoré

                          C:\WINDOWS\system32\config\AppEvent.Evt
                          L'objet est verrouillé
                          ignoré

                          C:\WINDOWS\system32\config\default
                          L'objet est verrouillé
                          ignoré

                          C:\WINDOWS\system32\config\default.LOG
                          L'objet est verrouillé
                          ignoré

                          C:\WINDOWS\system32\config\Internet.evt
                          L'objet est verrouillé
                          ignoré

                          C:\WINDOWS\system32\config\SAM
                          L'objet est verrouillé
                          ignoré

                          C:\WINDOWS\system32\config\SAM.LOG
                          L'objet est verrouillé
                          ignoré

                          C:\WINDOWS\system32\config\SecEvent.Evt
                          L'objet est verrouillé
                          ignoré

                          C:\WINDOWS\system32\config\SECURITY
                          L'objet est verrouillé
                          ignoré

                          C:\WINDOWS\system32\config\SECURITY.LOG
                          L'objet est verrouillé
                          ignoré

                          C:\WINDOWS\system32\config\software
                          L'objet est verrouillé
                          ignoré

                          C:\WINDOWS\system32\config\software.LOG
                          L'objet est verrouillé
                          ignoré

                          C:\WINDOWS\system32\config\SysEvent.Evt
                          L'objet est verrouillé
                          ignoré

                          C:\WINDOWS\system32\config\system
                          L'objet est verrouillé
                          ignoré

                          C:\WINDOWS\system32\config\system.LOG
                          L'objet est verrouillé
                          ignoré

                          C:\WINDOWS\system32\h323log.txt
                          L'objet est verrouillé
                          ignoré

                          C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR
                          L'objet est verrouillé
                          ignoré

                          C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP
                          L'objet est verrouillé
                          ignoré

                          C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER
                          L'objet est verrouillé
                          ignoré

                          C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP
                          L'objet est verrouillé
                          ignoré

                          C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP
                          L'objet est verrouillé
                          ignoré

                          C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA
                          L'objet est verrouillé
                          ignoré

                          C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP
                          L'objet est verrouillé
                          ignoré

                          C:\WINDOWS\Temp\Perflib_Perfdata_1d0.dat
                          L'objet est verrouillé
                          ignoré

                          C:\WINDOWS\Temp\Perflib_Perfdata_e0.dat
                          L'objet est verrouillé
                          ignoré

                          C:\WINDOWS\Temp\TMP0000004E35D5C82865BB1CA6
                          L'objet est verrouillé
                          ignoré

                          C:\WINDOWS\Temp\TMP0000005FBC3F4D158F30E0FC
                          L'objet est verrouillé
                          ignoré

                          C:\WINDOWS\Temp\_avast4_\Webshlock.txt
                          L'objet est verrouillé
                          ignoré

                          C:\WINDOWS\wiadebug.log
                          L'objet est verrouillé
                          ignoré

                          C:\WINDOWS\wiaservc.log
                          L'objet est verrouillé
                          ignoré

                          C:\WINDOWS\WindowsUpdate.log
                          L'objet est verrouillé
                          ignoré

                          H:\System Volume Information\_restore{2EFCC026-F5CE-4079-85A8-B3FF81E610C6}\RP143\A0032060.exe
                          Infecté : not-a-virus:Downloader.Win32.ImLoader.f
                          ignoré

                          H:\System Volume Information\_restore{2EFCC026-F5CE-4079-85A8-B3FF81E610C6}\RP204\A0039490.exe
                          Infecté : not-a-virus:RiskTool.Win32.PsKill.k
                          ignoré

                          H:\MES LOGICIELS\clean\clean.zip/clean/pskill.exe
                          Infecté : not-a-virus:RiskTool.Win32.PsKill.k
                          ignoré

                          H:\MES LOGICIELS\clean\clean.zip
                          ZIP: infecté - 1
                          ignoré

                          H:\MES LOGICIELS\clean\clean\clean\pskill.exe
                          Infecté : not-a-virus:RiskTool.Win32.PsKill.k
                          ignoré

                          H:\Mes documents\INFORMATIQUE\MANIS AVAST ET AUTRES ANTI VIRUS 2.odt
                          L'objet est verrouillé
                          ignoré

                          Analyse terminée.
                          Et j'ai fait atf cleaner

                          puis scan el 22 07 08 avec avg voici el rapport

                          AVG Anti-Spyware - Rapport d'analyse
                          ---------------------------------------------------------

                          + Créé à:

                          + Résultat de l'analyse:

                          C:\System Volume Information\_restore{2EFCC026-F5CE-4079-85A8-B3FF81E610C6}\RP143\A0032059.exe -> Not-A-Virus.Downloader.Win32.ImLoader.f : Nettoyé.
                          H:\System Volume Information\_restore{2EFCC026-F5CE-4079-85A8-B3FF81E610C6}\RP143\A0032060.exe -> Not-A-Virus.Downloader.Win32.ImLoader.f : Nettoyé.
                          :mozilla.68:C:\Program Files\Wanadoo\Config\karine.veillet\Firefox\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
                          :mozilla.69:C:\Program Files\Wanadoo\Config\karine.veillet\Firefox\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
                          :mozilla.70:C:\Program Files\Wanadoo\Config\karine.veillet\Firefox\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
                          :mozilla.476:C:\Documents and Settings\karine\Application Data\Mozilla\Firefox\Profiles\x3rto4gq.default\cookies.txt -> TrackingCookie.Dealtime : Nettoyé.
                          :mozilla.29:C:\Program Files\Wanadoo\Config\karine.veillet\Firefox\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
                          :mozilla.19:C:\Documents and Settings\karine\Application Data\Mozilla\Firefox\Profiles\x3rto4gq.default\cookies.txt -> TrackingCookie.Estat : Nettoyé.
                          :mozilla.143:C:\Documents and Settings\karine\Application Data\Mozilla\Firefox\Profiles\x3rto4gq.default\cookies.txt -> TrackingCookie.Euroclick : Nettoyé.
                          :mozilla.382:C:\Documents and Settings\karine\Application Data\Mozilla\Firefox\Profiles\x3rto4gq.default\cookies.txt -> TrackingCookie.Gemius : Nettoyé.
                          :mozilla.100:C:\Documents and Settings\karine\Application Data\Mozilla\Firefox\Profiles\x3rto4gq.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
                          :mozilla.101:C:\Documents and Settings\karine\Application Data\Mozilla\Firefox\Profiles\x3rto4gq.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
                          :mozilla.261:C:\Documents and Settings\karine\Application Data\Mozilla\Firefox\Profiles\x3rto4gq.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
                          :mozilla.132:C:\Documents and Settings\karine\Application Data\Mozilla\Firefox\Profiles\x3rto4gq.default\cookies.txt -> TrackingCookie.Information : Nettoyé.
                          :mozilla.316:C:\Documents and Settings\karine\Application Data\Mozilla\Firefox\Profiles\x3rto4gq.default\cookies.txt -> TrackingCookie.Netflame : Nettoyé.
                          :mozilla.130:C:\Documents and Settings\karine\Application Data\Mozilla\Firefox\Profiles\x3rto4gq.default\cookies.txt -> TrackingCookie.Revenue : Nettoyé.
                          :mozilla.265:C:\Documents and Settings\karine\Application Data\Mozilla\Firefox\Profiles\x3rto4gq.default\cookies.txt -> TrackingCookie.Revsci : Nettoyé.
                          :mozilla.266:C:\Documents and Settings\karine\Application Data\Mozilla\Firefox\Profiles\x3rto4gq.default\cookies.txt -> TrackingCookie.Revsci : Nettoyé.
                          :mozilla.273:C:\Documents and Settings\karine\Application Data\Mozilla\Firefox\Profiles\x3rto4gq.default\cookies.txt -> TrackingCookie.Revsci : Nettoyé.
                          :mozilla.641:C:\Documents and Settings\karine\Application Data\Mozilla\Firefox\Profiles\x3rto4gq.default\cookies.txt -> TrackingCookie.Revsci : Nettoyé.
                          :mozilla.14:C:\Program Files\Wanadoo\Config\karine.veillet\Firefox\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
                          :mozilla.226:C:\Documents and Settings\karine\Application Data\Mozilla\Firefox\Profiles\x3rto4gq.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
                          :mozilla.227:C:\Documents and Settings\karine\Application Data\Mozilla\Firefox\Profiles\x3rto4gq.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
                          :mozilla.228:C:\Documents and Settings\karine\Application Data\Mozilla\Firefox\Profiles\x3rto4gq.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
                          :mozilla.229:C:\Documents and Settings\karine\Application Data\Mozilla\Firefox\Profiles\x3rto4gq.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
                          :mozilla.230:C:\Documents and Settings\karine\Application Data\Mozilla\Firefox\Profiles\x3rto4gq.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
                          :mozilla.231:C:\Documents and Settings\karine\Application Data\Mozilla\Firefox\Profiles\x3rto4gq.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
                          :mozilla.232:C:\Documents and Settings\karine\Application Data\Mozilla\Firefox\Profiles\x3rto4gq.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
                          :mozilla.459:C:\Documents and Settings\karine\Application Data\Mozilla\Firefox\Profiles\x3rto4gq.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
                          :mozilla.18:C:\Program Files\Wanadoo\Config\karine.veillet\Firefox\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
                          :mozilla.19:C:\Program Files\Wanadoo\Config\karine.veillet\Firefox\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
                          :mozilla.20:C:\Program Files\Wanadoo\Config\karine.veillet\Firefox\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
                          :mozilla.28:C:\Program Files\Wanadoo\Config\karine.veillet\Firefox\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
                          :mozilla.34:C:\Program Files\Wanadoo\Config\karine.veillet\Firefox\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
                          :mozilla.35:C:\Program Files\Wanadoo\Config\karine.veillet\Firefox\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
                          :mozilla.36:C:\Program Files\Wanadoo\Config\karine.veillet\Firefox\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
                          :mozilla.604:C:\Documents and Settings\karine\Application Data\Mozilla\Firefox\Profiles\x3rto4gq.default\cookies.txt -> TrackingCookie.Trafic : Nettoyé.
                          :mozilla.115:C:\Documents and Settings\karine\Application Data\Mozilla\Firefox\Profiles\x3rto4gq.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
                          :mozilla.116:C:\Documents and Settings\karine\Application Data\Mozilla\Firefox\Profiles\x3rto4gq.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
                          :mozilla.117:C:\Documents and Settings\karine\Application Data\Mozilla\Firefox\Profiles\x3rto4gq.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
                          :mozilla.118:C:\Documents and Settings\karine\Application Data\Mozilla\Firefox\Profiles\x3rto4gq.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
                          :mozilla.119:C:\Documents and Settings\karine\Application Data\Mozilla\Firefox\Profiles\x3rto4gq.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
                          :mozilla.188:C:\Documents and Settings\karine\Application Data\Mozilla\Firefox\Profiles\x3rto4gq.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
                          :mozilla.189:C:\Documents and Settings\karine\Application Data\Mozilla\Firefox\Profiles\x3rto4gq.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
                          :mozilla.190:C:\Documents and Settings\karine\Application Data\Mozilla\Firefox\Profiles\x3rto4gq.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
                          :mozilla.191:C:\Documents and Settings\karine\Application Data\Mozilla\Firefox\Profiles\x3rto4gq.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
                          :mozilla.222:C:\Documents and Settings\karine\Application Data\Mozilla\Firefox\Profiles\x3rto4gq.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
                          :mozilla.223:C:\Documents and Settings\karine\Application Data\Mozilla\Firefox\Profiles\x3rto4gq.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
                          :mozilla.224:C:\Documents and Settings\karine\Application Data\Mozilla\Firefox\Profiles\x3rto4gq.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
                          :mozilla.225:C:\Documents and Settings\karine\Application Data\Mozilla\Firefox\Profiles\x3rto4gq.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
                          :mozilla.274:C:\Documents and Settings\karine\Application Data\Mozilla\Firefox\Profiles\x3rto4gq.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
                          :mozilla.275:C:\Documents and Settings\karine\Application Data\Mozilla\Firefox\Profiles\x3rto4gq.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
                          :mozilla.276:C:\Documents and Settings\karine\Application Data\Mozilla\Firefox\Profiles\x3rto4gq.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
                          :mozilla.277:C:\Documents and Settings\karine\Application Data\Mozilla\Firefox\Profiles\x3rto4gq.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
                          :mozilla.294:C:\Documents and Settings\karine\Application Data\Mozilla\Firefox\Profiles\x3rto4gq.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
                          :mozilla.295:C:\Documents and Settings\karine\Application Data\Mozilla\Firefox\Profiles\x3rto4gq.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
                          :mozilla.296:C:\Documents and Settings\karine\Application Data\Mozilla\Firefox\Profiles\x3rto4gq.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
                          :mozilla.297:C:\Documents and Settings\karine\Application Data\Mozilla\Firefox\Profiles\x3rto4gq.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
                          :mozilla.61:C:\Program Files\Wanadoo\Config\karine.veillet\Firefox\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
                          :mozilla.62:C:\Program Files\Wanadoo\Config\karine.veillet\Firefox\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
                          :mozilla.63:C:\Program Files\Wanadoo\Config\karine.veillet\Firefox\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
                          :mozilla.64:C:\Program Files\Wanadoo\Config\karine.veillet\Firefox\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
                          :mozilla.65:C:\Program Files\Wanadoo\Config\karine.veillet\Firefox\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
                          C:\Documents and Settings\karine\Cookies\karine@aimfar.solution.weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
                          C:\Documents and Settings\karine\Cookies\karine@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
                          :mozilla.303:C:\Documents and Settings\karine\Application Data\Mozilla\Firefox\Profiles\x3rto4gq.default\cookies.txt -> TrackingCookie.Webtrends : Nettoyé.
                          :mozilla.131:C:\Documents and Settings\karine\Application Data\Mozilla\Firefox\Profiles\x3rto4gq.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
                          C:\SDFix\catchme.exe -> Trojan.Inject.jt : Nettoyé.
                          C:\System Volume Information\_restore{2EFCC026-F5CE-4079-85A8-B3FF81E610C6}\RP203\A0039384.exe -> Trojan.Inject.jt : Nettoyé.

                          Fin du rapport

                          Je fais quoi ensuite pour tuer les AUTRES virus

                          A toi

                          merci et bon courage
                      4. Hello,
                        alors très bien.

                        On termine.

                        > Peux-tu vérifier ta console JAVA ici : https://www.java.com/fr/download/uninstalltool.jsp, et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version). Dis moi ce qu'il en est stp.
                        Pour info. ou en cas de problème : http://assiste.com.free.fr/p/abc/c/anti_java.html

                        > Mets à jour Acrobat si ce n'est pas le cas (désinstalle avant la version antérieure) : https://get2.adobe.com/reader/otherversions/

                        > Télécharge ToolsCleaner : https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/ sur ton bureau.
                        - Clique sur Recherche et laisse le scan agir ...
                        - Clique sur Suppression pour finaliser (tu peux, si tu le souhaites, te servir des Options facultatives)
                        - Clique sur Quitter pour obtenir le rapport et poste le dans ta réponse (TCleaner.txt se trouve à la racine de ton disque dur (C:\)).
                        - Supprime ToolsCleaner ensuite.

                        > Télécharge et installe Easy Cleaner stp : https://www.01net.com/telecharger/windows/Utilitaire/registre/fiches/8351.html
                        (lien miroir : https://www.clubic.com/telecharger-fiche11170-easycleaner.html )
                        - Lance le programme puis clique sur <Registre> puis sur <Trouver>.
                        - A la fin du scan clique sur <Supprime tout> puis confirme par <Oui> puis quitte le programme.
                        Si besoin tuto ici : https://www.pcparadise.fr
                        et http://www.6ma.fr/tuto/easycleaner-nettoyer-windows-des-elements-obsoletes/

                        > Tu peux aussi vider ta corbeille.

                        > Désactive et réactive la restauration de système, pour cela : suis les instructions de ce lien : http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924

                        ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

                        Recommandations pour le futur :

                        > Passe un coup d'AGV et/ou de MalwareByte's Anti-Malware et de Ccleaner de temps en temps (1 fois par semaine à 1 fois par mois, suivant l'utilisation que tu fais de ton PC. Tu peux aussi décocher la casse dans l’onglet "Options"</souligne> puis clique sur "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures").
                        - Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser.
                        - Pense aussi à faire une défragmentation de tes disques durs de temps en temps (garde suffisamment d'espace sur C:\ (1/3 de libre pour être à l'aise))

                        > Pour bien protéger ton PC :
                        [1 seul Antivirus] + [1 seul Pare feu] + [Quelques Antispywares] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver pour les mises à jour Windows)] + [Utilisation du PC en mode Invité (= limité). Lors d'une infection en mode administrateur le PC est beaucoup plus vulnérable. Voir ICI]

                        > Quelques liens utiles :
                        - http://www.commentcamarche.net/faq/sujet 2432 securite proteger un ordinateur contre les malwares d internet
                        - https://sebsauvage.net/safehex.html
                        - https://www.zebulon.fr/telechargements/securite/protection-donnees-personnelles/spywareblaster.html (= petit logiciel qui bloque l'installation d'activ-X nuisibles au PC. Fonctionne en arrière plan)

                        Voila,
                        Bonne lecture....

                        Si tu veux refaire un scanne Kaspersky pour vérifier qu'il n'y a plus rien et poster le rapport alors c'est encore mieux.

                        A+
                        1. bonjour

                          voici les derniers résultats

                          je continue à scanner avec des logiciels de securité si je trouve autres chose je t'envouie les rapports

                          par contre pour les dernières cohonneries quelles sont les manip à effectuer

                          voici el rapport scan toolceaner du 24 07 08
                          -->- Recherche:

                          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
                          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
                          C:\Documents and Settings\karine\Bureau\HijackThis.lnk: trouvé !
                          C:\Program Files\Trend Micro\HijackThis: trouvé !
                          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !

                          Corbeille vidée!
                          ---------------------------------
                          -->- Suppression:
                          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
                          C:\Documents and Settings\karine\Bureau\HijackThis.lnk: supprimé !
                          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
                          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
                          C:\Program Files\Trend Micro\HijackThis: supprimé !

                          SI Je GARDE ANTIVIR COMME PROTECTION REDIDENTE DE QUOI ME PROTECGE T IL EST CE QUE LA VERSION QUE TU M A FAIT INSTALLER PROTECTION TOTALEMENT MON ORDI CONTRE LES VIRUS ET AUTRES ATTAQUES MAILS P2P BOUCLIER RESEAU BOUCLIER STANDARD BOUCLIER WEB ET AUTRES OU FAUT IL INSTALLER UNE autre VERSION GRATUITE PLUS COMPLETE ou parametrer celle ci mais comment

                          pour sunbelt fierwall j'ai pas maitrisé totalement les reglages j'ai peur de faire une betise : est ce que le parametage standard suffit et me protege t il bien

                          VOICI MON PENSE BETE QUE Jae M ETAIS FAIT POUR LA SECURITE Jae PENSAIS QUE J ETAIS PROTEGEE :

                          scan dimanche matin avec Spybot Search and Destroy
                          scan dimanche matin avec avast et
                          bitdefender http://www.bitdefender.fr/scan_fr/scan8/ie.html
                          + defrag et nettoyage
                          mettre à jour Spyware Blaster contre les activex
                          UN SCAN AUSSI SOUVENT QUE POSSIBLE AVEC :
                          =C CLEANER http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner
                          =kasperskyhttps://www.kaspersky.fr/?domain=webscanner.kaspersky.fr 
                          =securiser.com
                          =zone alarm
                          =clean
                          =ccleaner
                          = avg + AVG anti-spyware http://www.commentcamarche.net/telecharger/telechargement 218 avg anti spyware (MAJ OU installer)
                          =defenza
                          =spyware terminatorhttp://www.infos-du-net.com/telecharger/Spyware-Terminator,0301-6797.html
                          =trojan
                          =antivir
                          =avg (à installer)

                          APRES LE SCAN EASY CLEANER DU 24 07 08

                          VOICI LE SEUL QU IL N A PAS PU NETtOYe :

                          HKEY_LOCAL_MACHINE

                          Software\Classes\CLSID\{1171A62F-05D2-11D1-83FC-00A0C9089C5A}\InprocServer32

                          04/01/2007 08:44:51

                          C:\WINDOWS\system32\Macromed\Flash\Flash9b.ocx
                          apres scan avg encore des virus voici el rapport

                          apres scan e malware byte du 24 0708 VOICI el RAPPORT
                          Malwarebytes' Anti-Malware 1.23
                          Version de la base de données: 986
                          Windows 5.1.2600 Service Pack 2

                          22:28:38 24/07/2008
                          mbam-log-7-24-2008 (22-28-38).txt

                          Type de recherche: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|)
                          Eléments examinés: 156055
                          Temps écoulé: 1 hour(s), 43 minute(s), 41 second(s)

                          Processus mémoire infecté(s): 0
                          Module(s) mémoire infecté(s): 0
                          Clé(s) du Registre infectée(s): 3
                          Valeur(s) du Registre infectée(s): 0
                          Elément(s) de données du Registre infecté(s): 0
                          Dossier(s) infecté(s): 0
                          Fichier(s) infecté(s): 0

                          Processus mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Module(s) mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Clé(s) du Registre infectée(s):
                          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{28abc5c0-4fcb-11cf-aax5-81cx1c635612} (Trojan.Agent) -> Quarantined and deleted successfully.
                          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{90b5a95a-afd5-4d11-b9bd-a69d53d22226} (Adware.Hotbar) -> Quarantined and deleted successfully.
                          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{8109fd3d-d891-4f80-8339-50a4913ace6f} (Adware.Zango) -> Quarantined and deleted successfully.

                          Valeur(s) du Registre infectée(s):
                          (Aucun élément nuisible détecté)

                          Elément(s) de données du Registre infecté(s):
                          (Aucun élément nuisible détecté)

                          Dossier(s) infecté(s):
                          (Aucun élément nuisible détecté)

                          Fichier(s) infecté(s):
                          (Aucun élément nuisible détecté)

                          SCAN LE 26 07 08 AVEC E SQUARED VOICI LE RAPPORT
                          Version - a-squared Anti-Malware 3.5
                          Dernière mise à jour : 25/07/2008 11:09:42

                          Paramètres des balayages :
                          Eléments : Mémoire, Traces, Cookies, C:\, H:\, G:\, F:\
                          Balaye dans les archives : Marche
                          Analyse heuristique : Marche
                          Balaye dans les ADS : Marche

                          Début du balayage : 26/07/2008 09:56:43

                          c:\windows\system32\ifhelper.dll Objets détectés : Trace.File.SearchCentrix
                          Value: HKEY_CLASSES_ROOT\AppID\DownloadManager.EXE --> AppID Objets détectés : Trace.Registry.MediaPipe
                          Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\DownloadManager.EXE --> AppID Objets détectés : Trace.Registry.MediaPipe
                          Key: HKEY_LOCAL_MACHINE\system\currentcontrolset\services\eventlog\application\winvnc4 Objets détectés : Trace.Registry.VNC
                          Key: HKEY_USERS\S-1-5-21-518424423-2188847163-2462075954-1005\software\realvnc\vncviewer4 Objets détectés : Trace.Registry.VNCViewer
                          C:\Documents and Settings\karine\Application Data\Mozilla\Firefox\Profiles\x3rto4gq.default\cookies.txt:31 Objets détectés : Trace.TrackingCookie
                          C:\Documents and Settings\karine\Application Data\Mozilla\Firefox\Profiles\x3rto4gq.default\cookies.txt:32 Objets détectés : Trace.TrackingCookie
                          C:\Documents and Settings\karine\Application Data\Mozilla\Firefox\Profiles\x3rto4gq.default\cookies.txt:33 Objets détectés : Trace.TrackingCookie
                          C:\Documents and Settings\karine\Application Data\Mozilla\Firefox\Profiles\x3rto4gq.default\cookies.txt:125 Objets détectés : Trace.TrackingCookie
                          C:\Documents and Settings\karine\Application Data\Mozilla\Firefox\Profiles\x3rto4gq.default\cookies.txt:126 Objets détectés : Trace.TrackingCookie
                          C:\Documents and Settings\karine\Application Data\Mozilla\Firefox\Profiles\x3rto4gq.default\cookies.txt:203 Objets détectés : Trace.TrackingCookie
                          C:\Documents and Settings\karine\Application Data\Mozilla\Firefox\Profiles\x3rto4gq.default\cookies.txt:216 Objets détectés : Trace.TrackingCookie
                          C:\Documents and Settings\karine\Application Data\Mozilla\Firefox\Profiles\x3rto4gq.default\cookies.txt:246 Objets détectés : Trace.TrackingCookie
                          C:\Documents and Settings\karine\Application Data\Mozilla\Firefox\Profiles\x3rto4gq.default\cookies.txt:247 Objets détectés : Trace.TrackingCookie
                          C:\Documents and Settings\karine\Application Data\Mozilla\Firefox\Profiles\x3rto4gq.default\cookies.txt:352 Objets détectés : Trace.TrackingCookie
                          C:\Documents and Settings\karine\Application Data\Mozilla\Firefox\Profiles\x3rto4gq.default\cookies.txt:457 Objets détectés : Trace.TrackingCookie
                          C:\Documents and Settings\karine\Application Data\Mozilla\Firefox\Profiles\x3rto4gq.default\cookies.txt:460 Objets détectés : Trace.TrackingCookie
                          C:\Documents and Settings\karine\Application Data\Mozilla\Firefox\Profiles\x3rto4gq.default\cookies.txt:466 Objets détectés : Trace.TrackingCookie
                          C:\Documents and Settings\karine\Application Data\Mozilla\Firefox\Profiles\x3rto4gq.default\cookies.txt:467 Objets détectés : Trace.TrackingCookie
                          C:\Documents and Settings\karine\Application Data\Mozilla\Firefox\Profiles\x3rto4gq.default\cookies.txt:468 Objets détectés : Trace.TrackingCookie
                          C:\Documents and Settings\karine\Application Data\Mozilla\Firefox\Profiles\x3rto4gq.default\cookies.txt:469 Objets détectés : Trace.TrackingCookie
                          C:\Documents and Settings\karine\Application Data\Mozilla\Firefox\Profiles\x3rto4gq.default\cookies.txt:489 Objets détectés : Trace.TrackingCookie
                          C:\Documents and Settings\karine\Application Data\Mozilla\Firefox\Profiles\x3rto4gq.default\cookies.txt:569 Objets détectés : Trace.TrackingCookie
                          C:\Documents and Settings\karine\Application Data\Mozilla\Firefox\Profiles\x3rto4gq.default\cookies.txt:654 Objets détectés : Trace.TrackingCookie
                          C:\SDFix\apps\Process.exe Objets détectés : Riskware.RiskTool.Win32.Processor.20
                          C:\System Volume Information\_restore{2EFCC026-F5CE-4079-85A8-B3FF81E610C6}\RP140\A0031751.exe/Process.exe Objets détectés : Riskware.RiskTool.Win32.Processor.20
                          C:\System Volume Information\_restore{2EFCC026-F5CE-4079-85A8-B3FF81E610C6}\RP140\A0031765.exe Objets détectés : Riskware.RiskTool.Win32.Processor.20
                          C:\System Volume Information\_restore{2EFCC026-F5CE-4079-85A8-B3FF81E610C6}\RP166\A0034458.exe Objets détectés : Riskware.RiskTool.Win32.Processor.20
                          C:\System Volume Information\_restore{2EFCC026-F5CE-4079-85A8-B3FF81E610C6}\RP203\A0039381.exe/Process.exe Objets détectés : Riskware.RiskTool.Win32.Processor.20
                          C:\System Volume Information\_restore{2EFCC026-F5CE-4079-85A8-B3FF81E610C6}\RP203\A0039395.exe Objets détectés : Riskware.RiskTool.Win32.Processor.20
                          C:\System Volume Information\_restore{2EFCC026-F5CE-4079-85A8-B3FF81E610C6}\RP206\A0039807.exe/Process.exe Objets détectés : Riskware.RiskTool.Win32.Processor.20
                          C:\System Volume Information\_restore{2EFCC026-F5CE-4079-85A8-B3FF81E610C6}\RP206\A0039813.exe Objets détectés : Adware.Win32.Dm.ic
                          C:\System Volume Information\_restore{2EFCC026-F5CE-4079-85A8-B3FF81E610C6}\RP206\A0039814.exe Objets détectés : Riskware.RiskTool.Win32.Reboot.f
                          C:\System Volume Information\_restore{2EFCC026-F5CE-4079-85A8-B3FF81E610C6}\RP206\A0039815.exe Objets détectés : Adware.Win32.Dm.ic
                          C:\System Volume Information\_restore{2EFCC026-F5CE-4079-85A8-B3FF81E610C6}\RP206\A0039816.exe Objets détectés : Riskware.RiskTool.Win32.Reboot.f
                          C:\System Volume Information\_restore{2EFCC026-F5CE-4079-85A8-B3FF81E610C6}\RP206\A0039817.exe Objets détectés : Riskware.RiskTool.Win32.Reboot.f
                          C:\System Volume Information\_restore{2EFCC026-F5CE-4079-85A8-B3FF81E610C6}\RP206\A0039818.exe Objets détectés : Adware.Win32.Dm.ic
                          C:\System Volume Information\_restore{2EFCC026-F5CE-4079-85A8-B3FF81E610C6}\RP206\A0039819.exe Objets détectés : Riskware.RiskTool.Win32.Reboot.f
                          C:\System Volume Information\_restore{2EFCC026-F5CE-4079-85A8-B3FF81E610C6}\RP206\A0039820.exe Objets détectés : Adware.Win32.Dm.ic
                          C:\System Volume Information\_restore{2EFCC026-F5CE-4079-85A8-B3FF81E610C6}\RP219\A0043741.exe/Process.exe Objets détectés : Riskware.RiskTool.Win32.Processor.20
                          C:\System Volume Information\_restore{2EFCC026-F5CE-4079-85A8-B3FF81E610C6}\RP219\A0043746.inf Objets détectés : Worm.Win32.AutoRun.dui
                          C:\System Volume Information\_restore{2EFCC026-F5CE-4079-85A8-B3FF81E610C6}\RP219\A0043747.exe Objets détectés : Riskware.RiskTool.Win32.Reboot.f
                          C:\System Volume Information\_restore{2EFCC026-F5CE-4079-85A8-B3FF81E610C6}\RP219\A0043755.exe Objets détectés : Riskware.RiskTool.Win32.Processor.20
                          H:\System Volume Information\_restore{2EFCC026-F5CE-4079-85A8-B3FF81E610C6}\RP204\A0039490.exe Objets détectés : Riskware.RiskTool.Win32.PsKill.k
                          H:\Program Files\Conference\Conference.exe Objets détectés : Backdoor.Win32.Delf.hzg
                          H:\MES LOGICIELS\clean\clean.zip/pskill.exe Objets détectés : Riskware.RiskTool.Win32.PsKill.k
                          H:\MES LOGICIELS\clean\clean\clean\pskill.exe Objets détectés : Riskware.RiskTool.Win32.PsKill.k

                          Analysé

                          Fichiers : 514246
                          Traces : 426475
                          Cookies : 662
                          Processus : 52

                          Objets trouvés

                          Fichiers : 23
                          Traces : 5
                          Cookies : 19
                          Processus : 0
                          Clés de Registre : 0

                          Fin du balayage : 26/07/2008 13:04:05
                          Temps du balayage : 3:07:22

                          SCAN KASPERSKY 31 07 08

                          ENCORE DES COCHONNERIES

                          Thursday, July 31, 2008 6:53:31 PM
                          Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
                          Kaspersky On-line Scanner version : 5.0.83.0
                          Dernière mise à jour de la base antivirus Kaspersky : 31/07/2008
                          Enregistrements dans la base antivirus Kaspersky : 1033103
                          C:\System Volume Information\_restore{2EFCC026-F5CE-4079-85A8-B3FF81E610C6}\RP161\A0034384.rbf
                          Infecté : not-a-virus:AdWare.Win32.Mostofate.dt
                          ignoré

                          C:\System Volume Information\_restore{2EFCC026-F5CE-4079-85A8-B3FF81E610C6}\RP215\A0041508.exe/file83
                          Infecté : not-a-virus:Monitor.Win32.KeyLogger.dq
                          ignoré

                          C:\System Volume Information\_restore{2EFCC026-F5CE-4079-85A8-B3FF81E610C6}\RP215\A0041508.exe
                          Inno: infecté - 1
                          ignoré

                          H:\System Volume Information\_restore{2EFCC026-F5CE-4079-85A8-B3FF81E610C6}\RP137\A0030616.exe
                          Infecté : not-a-virus:AdWare.Win32.EShoper.ay
                          ignoré

                          H:\System Volume Information\_restore{2EFCC026-F5CE-4079-85A8-B3FF81E610C6}\RP155\A0034083.exe
                          Infecté : not-a-virus:AdWare.Win32.EShoper.ay
                          ignoré

                          H:\System Volume Information\_restore{2EFCC026-F5CE-4079-85A8-B3FF81E610C6}\RP233\A0047445.exe
                          Infecté : not-a-virus:RiskTool.Win32.PsKill.k
                          ignoré

                          H:\Mes documents 1\karine.veillet\capturino.exe
                          Infecté : not-a-virus:AdWare.Win32.EShoper.ay
                          ignoré

                          H:\Mes documents\karine.veillet\capturino.exe
                          Infecté : not-a-virus:AdWare.Win32.EShoper.ay
                          ignoré

                          Avira AntiVir Personal
                          Report file date: vendredi 1 août 2008 10:27

                          Scanning for 1526858 virus strains and unwanted programs.

                          Licensed to: Avira AntiVir PersonalEdition Classic
                          Serial number: 0000149996-ADJIE-0001
                          Platform: Windows XP
                          Windows version: (Service Pack 2) [5.1.2600]
                          Boot mode: Normally booted
                          Username: SYSTEM
                          Computer name: NOM-3E40C0362D5

                          Version information:
                          BUILD.DAT : 8.1.0.326 16933 Bytes 11/07/2008 12:57:00
                          AVSCAN.EXE : 8.1.4.7 315649 Bytes 22/07/2008 13:05:19
                          AVSCAN.DLL : 8.1.4.0 40705 Bytes 22/07/2008 13:05:18
                          LUKE.DLL : 8.1.4.5 164097 Bytes 22/07/2008 13:05:58
                          LUKERES.DLL : 8.1.4.0 12033 Bytes 22/07/2008 13:05:59
                          ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 10:33:34
                          ANTIVIR1.VDF : 7.0.5.1 8182784 Bytes 24/06/2008 16:59:15
                          ANTIVIR2.VDF : 7.0.5.174 2027008 Bytes 25/07/2008 08:25:07
                          ANTIVIR3.VDF : 7.0.5.202 259072 Bytes 01/08/2008 08:25:15
                          Engineversion : 8.1.1.15
                          AEVDF.DLL : 8.1.0.5 102772 Bytes 25/02/2008 09:58:21
                          AESCRIPT.DLL : 8.1.0.61 311675 Bytes 01/08/2008 08:25:23
                          AESCN.DLL : 8.1.0.23 119156 Bytes 22/07/2008 13:07:16
                          AERDL.DLL : 8.1.0.20 418165 Bytes 11/07/2008 16:59:46
                          AEPACK.DLL : 8.1.2.1 364917 Bytes 22/07/2008 13:07:14
                          AEOFFICE.DLL : 8.1.0.21 192891 Bytes 22/07/2008 13:07:12
                          AEHEUR.DLL : 8.1.0.44 1343863 Bytes 25/07/2008 13:56:34
                          AEHELP.DLL : 8.1.0.15 115063 Bytes 11/07/2008 16:59:30
                          AEGEN.DLL : 8.1.0.32 315765 Bytes 01/08/2008 08:25:21
                          AEEMU.DLL : 8.1.0.7 430452 Bytes 01/08/2008 08:25:19
                          AECORE.DLL : 8.1.1.8 172406 Bytes 01/08/2008 08:25:17
                          AEBB.DLL : 8.1.0.1 53617 Bytes 22/07/2008 13:07:01
                          AVWINLL.DLL : 1.0.0.12 15105 Bytes 22/07/2008 13:05:20
                          AVPREF.DLL : 8.0.2.0 38657 Bytes 22/07/2008 13:05:16
                          AVREP.DLL : 8.0.0.2 98344 Bytes 01/08/2008 08:25:15
                          AVREG.DLL : 8.0.0.1 33537 Bytes 22/07/2008 13:05:17
                          AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:23
                          AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 22/07/2008 13:05:10
                          SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
                          SMTPLIB.DLL : 1.2.0.23 28929 Bytes 22/07/2008 13:06:20
                          NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:10
                          RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 20/07/2008 14:25:46
                          RCTEXT.DLL : 8.0.52.0 86273 Bytes 20/07/2008 14:25:46

                          Configuration settings for the scan:
                          Jobname..........................: Complete system scan
                          Configuration file...............: c:\program files\antivir personaledition classic\sysscan.avp
                          Logging..........................: low
                          Primary action...................: interactive
                          Secondary action.................: ignore
                          Scan master boot sector..........: on
                          Scan boot sector.................: on
                          Boot sectors.....................: C:, H:,
                          Process scan.....................: on
                          Scan registry....................: on
                          Search for rootkits..............: off
                          Scan all files...................: All files
                          Scan archives....................: on
                          Recursion depth..................: 20
                          Smart extensions.................: on
                          Macro heuristic..................: on
                          File heuristic...................: medium

                          Start of the scan: vendredi 1 août 2008 10:27

                          The scan of running processes will be started
                          Scan process 'avscan.exe' - '1' Module(s) have been scanned
                          Scan process 'avcenter.exe' - '1' Module(s) have been scanned
                          Scan process 'wmiprvse.exe' - '1' Module(s) have been scanned
                          Scan process 'avgnt.exe' - '1' Module(s) have been scanned
                          Scan process 'wuauclt.exe' - '1' Module(s) have been scanned
                          Scan process 'Watch.exe' - '1' Module(s) have been scanned
                          Scan process 'ALERTM~1.EXE' - '1' Module(s) have been scanned
                          Scan process 'PollingModule.exe' - '1' Module(s) have been scanned
                          Scan process 'Inactivity.exe' - '1' Module(s) have been scanned
                          Scan process 'Toaster.exe' - '1' Module(s) have been scanned
                          Scan process 'ComComp.exe' - '1' Module(s) have been scanned
                          Scan process 'GestionnaireInternet.exe' - '1' Module(s) have been scanned
                          Scan process 'pue12.exe' - '0' Module(s) have been scanned
                          Scan process 'soffice.bin' - '1' Module(s) have been scanned
                          Scan process 'soffice.exe' - '1' Module(s) have been scanned
                          Scan process 'MgApp.exe' - '1' Module(s) have been scanned
                          Scan process 'HOMERunner.exe' - '1' Module(s) have been scanned
                          Scan process 'spamihilator.exe' - '1' Module(s) have been scanned
                          Scan process 'cidaemon.exe' - '1' Module(s) have been scanned
                          Scan process 'GoogleDesktop.exe' - '1' Module(s) have been scanned
                          Scan process 'GoogleToolbarNotifier.exe' - '1' Module(s) have been scanned
                          Scan process 'ATnotes.exe' - '1' Module(s) have been scanned
                          Scan process 'ctfmon.exe' - '1' Module(s) have been scanned
                          Scan process 'GoogleDesktop.exe' - '1' Module(s) have been scanned
                          Scan process 'GoogleDesktop.exe' - '1' Module(s) have been scanned
                          Scan process 'a2guard.exe' - '1' Module(s) have been scanned
                          Scan process 'TaskBarIcon.exe' - '1' Module(s) have been scanned
                          Scan process 'jusched.exe' - '1' Module(s) have been scanned
                          Scan process 'avgas.exe' - '1' Module(s) have been scanned
                          Scan process 'Spywareterminatorshield.Exe' - '1' Module(s) have been scanned
                          Scan process 'SFAgent.exe' - '1' Module(s) have been scanned
                          Scan process 'ashDisp.exe' - '1' Module(s) have been scanned
                          Scan process 'MSASCui.exe' - '1' Module(s) have been scanned
                          Scan process 'explorer.exe' - '1' Module(s) have been scanned
                          Scan process 'SbPFCl.exe' - '1' Module(s) have been scanned
                          Scan process 'alg.exe' - '1' Module(s) have been scanned
                          Scan process 'ashWebSv.exe' - '1' Module(s) have been scanned
                          Scan process 'ashMaiSv.exe' - '1' Module(s) have been scanned
                          Scan process 'fxssvc.exe' - '1' Module(s) have been scanned
                          Scan process 'svchost.exe' - '1' Module(s) have been scanned
                          Scan process 'sp_rsser.exe' - '1' Module(s) have been scanned
                          Scan process 'SbPFSvc.exe' - '1' Module(s) have been scanned
                          Scan process 'sfus.exe' - '1' Module(s) have been scanned
                          Scan process 'snmp.exe' - '1' Module(s) have been scanned
                          Scan process 'SbPFLnch.exe' - '1' Module(s) have been scanned
                          Scan process 'optproxy.exe' - '1' Module(s) have been scanned
                          Scan process 'GoogleUpdaterService.exe' - '1' Module(s) have been scanned
                          Scan process 'FTRTSVC.exe' - '1' Module(s) have been scanned
                          Scan process 'cisvc.exe' - '1' Module(s) have been scanned
                          Scan process 'guard.exe' - '1' Module(s) have been scanned
                          Scan process 'sched.exe' - '1' Module(s) have been scanned
                          Scan process 'aawservice.exe' - '1' Module(s) have been scanned
                          Scan process 'a2service.exe' - '1' Module(s) have been scanned
                          Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
                          Scan process 'ashServ.exe' - '1' Module(s) have been scanned
                          Scan process 'aswUpdSv.exe' - '1' Module(s) have been scanned
                          Scan process 'svchost.exe' - '1' Module(s) have been scanned
                          Scan process 'svchost.exe' - '1' Module(s) have been scanned
                          Scan process 'svchost.exe' - '1' Module(s) have been scanned
                          Scan process 'MsMpEng.exe' - '1' Module(s) have been scanned
                          Scan process 'svchost.exe' - '1' Module(s) have been scanned
                          Scan process 'svchost.exe' - '1' Module(s) have been scanned
                          Scan process 'lsass.exe' - '1' Module(s) have been scanned
                          Scan process 'services.exe' - '1' Module(s) have been scanned
                          Scan process 'winlogon.exe' - '1' Module(s) have been scanned
                          Scan process 'csrss.exe' - '1' Module(s) have been scanned
                          Scan process 'smss.exe' - '1' Module(s) have been scanned
                          66 processes with 66 modules were scanned

                          Starting master boot sector scan:
                          Master boot sector HD0
                          [INFO] No virus was found!
                          Master boot sector HD1
                          [INFO] No virus was found!
                          Master boot sector HD2
                          [INFO] No virus was found!
                          [WARNING] System error [21]: Le périphérique n'est pas prêt.

                          Start scanning boot sectors:
                          Boot sector 'C:\'
                          [INFO] No virus was found!
                          Boot sector 'H:\'
                          [INFO] No virus was found!

                          Starting to scan the registry.
                          The registry was scanned ( '59' files ).

                          Starting the file scan:

                          Begin scan in 'C:\'
                          C:\pagefile.sys
                          [WARNING] The file could not be opened!
                          C:\System Volume Information\_restore{2EFCC026-F5CE-4079-85A8-B3FF81E610C6}\RP215\A0041508.exe
                          [DETECTION] Contains recognition pattern of the DR/KeyLogger.DQ.1 dropper
                          [NOTE] The file was deleted!
                          Begin scan in 'H:\' <My Book>

                          End of the scan: vendredi 1 août 2008 12:26
                          Used time: 1:59:26 Hour(s)

                          The scan has been done completely.

                          10355 Scanning directories
                          657546 Files were scanned
                          1 viruses and/or unwanted programs were found
                          0 Files were classified as suspicious:
                          1 files were deleted
                          0 files were repaired
                          0 files were moved to quarantine
                          0 files were renamed
                          1 Files cannot be scanned
                          657544 Files not concerned
                          11308 Archives were scanned
                          2 Warnings
                          1 Notes

                          RAPPORT SCAN avg du 01 08 08

                          Avira AntiVir Personal
                          Report file date: vendredi 1 août 2008 10:27

                          Scanning for 1526858 virus strains and unwanted programs.

                          Licensed to: Avira AntiVir PersonalEdition Classic
                          Serial number: 0000149996-ADJIE-0001
                          Platform: Windows XP
                          Windows version: (Service Pack 2) [5.1.2600]
                          Boot mode: Normally booted
                          Username: SYSTEM
                          Computer name: NOM-3E40C0362D5

                          Version information:
                          BUILD.DAT : 8.1.0.326 16933 Bytes 11/07/2008 12:57:00
                          AVSCAN.EXE : 8.1.4.7 315649 Bytes 22/07/2008 13:05:19
                          AVSCAN.DLL : 8.1.4.0 40705 Bytes 22/07/2008 13:05:18
                          LUKE.DLL : 8.1.4.5 164097 Bytes 22/07/2008 13:05:58
                          LUKERES.DLL : 8.1.4.0 12033 Bytes 22/07/2008 13:05:59
                          ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 10:33:34
                          ANTIVIR1.VDF : 7.0.5.1 8182784 Bytes 24/06/2008 16:59:15
                          ANTIVIR2.VDF : 7.0.5.174 2027008 Bytes 25/07/2008 08:25:07
                          ANTIVIR3.VDF : 7.0.5.202 259072 Bytes 01/08/2008 08:25:15
                          Engineversion : 8.1.1.15
                          AEVDF.DLL : 8.1.0.5 102772 Bytes 25/02/2008 09:58:21
                          AESCRIPT.DLL : 8.1.0.61 311675 Bytes 01/08/2008 08:25:23
                          AESCN.DLL : 8.1.0.23 119156 Bytes 22/07/2008 13:07:16
                          AERDL.DLL : 8.1.0.20 418165 Bytes 11/07/2008 16:59:46
                          AEPACK.DLL : 8.1.2.1 364917 Bytes 22/07/2008 13:07:14
                          AEOFFICE.DLL : 8.1.0.21 192891 Bytes 22/07/2008 13:07:12
                          AEHEUR.DLL : 8.1.0.44 1343863 Bytes 25/07/2008 13:56:34
                          AEHELP.DLL : 8.1.0.15 115063 Bytes 11/07/2008 16:59:30
                          AEGEN.DLL : 8.1.0.32 315765 Bytes 01/08/2008 08:25:21
                          AEEMU.DLL : 8.1.0.7 430452 Bytes 01/08/2008 08:25:19
                          AECORE.DLL : 8.1.1.8 172406 Bytes 01/08/2008 08:25:17
                          AEBB.DLL : 8.1.0.1 53617 Bytes 22/07/2008 13:07:01
                          AVWINLL.DLL : 1.0.0.12 15105 Bytes 22/07/2008 13:05:20
                          AVPREF.DLL : 8.0.2.0 38657 Bytes 22/07/2008 13:05:16
                          AVREP.DLL : 8.0.0.2 98344 Bytes 01/08/2008 08:25:15
                          AVREG.DLL : 8.0.0.1 33537 Bytes 22/07/2008 13:05:17
                          AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:23
                          AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 22/07/2008 13:05:10
                          SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
                          SMTPLIB.DLL : 1.2.0.23 28929 Bytes 22/07/2008 13:06:20
                          NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:10
                          RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 20/07/2008 14:25:46
                          RCTEXT.DLL : 8.0.52.0 86273 Bytes 20/07/2008 14:25:46

                          Configuration settings for the scan:
                          Jobname..........................: Complete system scan
                          Configuration file...............: c:\program files\antivir personaledition classic\sysscan.avp
                          Logging..........................: low
                          Primary action...................: interactive
                          Secondary action.................: ignore
                          Scan master boot sector..........: on
                          Scan boot sector.................: on
                          Boot sectors.....................: C:, H:,
                          Process scan.....................: on
                          Scan registry....................: on
                          Search for rootkits..............: off
                          Scan all files...................: All files
                          Scan archives....................: on
                          Recursion depth..................: 20
                          Smart extensions.................: on
                          Macro heuristic..................: on
                          File heuristic...................: medium

                          Start of the scan: vendredi 1 août 2008 10:27

                          The scan of running processes will be started
                          Scan process 'avscan.exe' - '1' Module(s) have been scanned
                          Scan process 'avcenter.exe' - '1' Module(s) have been scanned
                          Scan process 'wmiprvse.exe' - '1' Module(s) have been scanned
                          Scan process 'avgnt.exe' - '1' Module(s) have been scanned
                          Scan process 'wuauclt.exe' - '1' Module(s) have been scanned
                          Scan process 'Watch.exe' - '1' Module(s) have been scanned
                          Scan process 'ALERTM~1.EXE' - '1' Module(s) have been scanned
                          Scan process 'PollingModule.exe' - '1' Module(s) have been scanned
                          Scan process 'Inactivity.exe' - '1' Module(s) have been scanned
                          Scan process 'Toaster.exe' - '1' Module(s) have been scanned
                          Scan process 'ComComp.exe' - '1' Module(s) have been scanned
                          Scan process 'GestionnaireInternet.exe' - '1' Module(s) have been scanned
                          Scan process 'pue12.exe' - '0' Module(s) have been scanned
                          Scan process 'soffice.bin' - '1' Module(s) have been scanned
                          Scan process 'soffice.exe' - '1' Module(s) have been scanned
                          Scan process 'MgApp.exe' - '1' Module(s) have been scanned
                          Scan process 'HOMERunner.exe' - '1' Module(s) have been scanned
                          Scan process 'spamihilator.exe' - '1' Module(s) have been scanned
                          Scan process 'cidaemon.exe' - '1' Module(s) have been scanned
                          Scan process 'GoogleDesktop.exe' - '1' Module(s) have been scanned
                          Scan process 'GoogleToolbarNotifier.exe' - '1' Module(s) have been scanned
                          Scan process 'ATnotes.exe' - '1' Module(s) have been scanned
                          Scan process 'ctfmon.exe' - '1' Module(s) have been scanned
                          Scan process 'GoogleDesktop.exe' - '1' Module(s) have been scanned
                          Scan process 'GoogleDesktop.exe' - '1' Module(s) have been scanned
                          Scan process 'a2guard.exe' - '1' Module(s) have been scanned
                          Scan process 'TaskBarIcon.exe' - '1' Module(s) have been scanned
                          Scan process 'jusched.exe' - '1' Module(s) have been scanned
                          Scan process 'avgas.exe' - '1' Module(s) have been scanned
                          Scan process 'Spywareterminatorshield.Exe' - '1' Module(s) have been scanned
                          Scan process 'SFAgent.exe' - '1' Module(s) have been scanned
                          Scan process 'ashDisp.exe' - '1' Module(s) have been scanned
                          Scan process 'MSASCui.exe' - '1' Module(s) have been scanned
                          Scan process 'explorer.exe' - '1' Module(s) have been scanned
                          Scan process 'SbPFCl.exe' - '1' Module(s) have been scanned
                          Scan process 'alg.exe' - '1' Module(s) have been scanned
                          Scan process 'ashWebSv.exe' - '1' Module(s) have been scanned
                          Scan process 'ashMaiSv.exe' - '1' Module(s) have been scanned
                          Scan process 'fxssvc.exe' - '1' Module(s) have been scanned
                          Scan process 'svchost.exe' - '1' Module(s) have been scanned
                          Scan process 'sp_rsser.exe' - '1' Module(s) have been scanned
                          Scan process 'SbPFSvc.exe' - '1' Module(s) have been scanned
                          Scan process 'sfus.exe' - '1' Module(s) have been scanned
                          Scan process 'snmp.exe' - '1' Module(s) have been scanned
                          Scan process 'SbPFLnch.exe' - '1' Module(s) have been scanned
                          Scan process 'optproxy.exe' - '1' Module(s) have been scanned
                          Scan process 'GoogleUpdaterService.exe' - '1' Module(s) have been scanned
                          Scan process 'FTRTSVC.exe' - '1' Module(s) have been scanned
                          Scan process 'cisvc.exe' - '1' Module(s) have been scanned
                          Scan process 'guard.exe' - '1' Module(s) have been scanned
                          Scan process 'sched.exe' - '1' Module(s) have been scanned
                          Scan process 'aawservice.exe' - '1' Module(s) have been scanned
                          Scan process 'a2service.exe' - '1' Module(s) have been scanned
                          Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
                          Scan process 'ashServ.exe' - '1' Module(s) have been scanned
                          Scan process 'aswUpdSv.exe' - '1' Module(s) have been scanned
                          Scan process 'svchost.exe' - '1' Module(s) have been scanned
                          Scan process 'svchost.exe' - '1' Module(s) have been scanned
                          Scan process 'svchost.exe' - '1' Module(s) have been scanned
                          Scan process 'MsMpEng.exe' - '1' Module(s) have been scanned
                          Scan process 'svchost.exe' - '1' Module(s) have been scanned
                          Scan process 'svchost.exe' - '1' Module(s) have been scanned
                          Scan process 'lsass.exe' - '1' Module(s) have been scanned
                          Scan process 'services.exe' - '1' Module(s) have been scanned
                          Scan process 'winlogon.exe' - '1' Module(s) have been scanned
                          Scan process 'csrss.exe' - '1' Module(s) have been scanned
                          Scan process 'smss.exe' - '1' Module(s) have been scanned
                          66 processes with 66 modules were scanned

                          Starting master boot sector scan:
                          Master boot sector HD0
                          [INFO] No virus was found!
                          Master boot sector HD1
                          [INFO] No virus was found!
                          Master boot sector HD2
                          [INFO] No virus was found!
                          [WARNING] System error [21]: Le périphérique n'est pas prêt.

                          Start scanning boot sectors:
                          Boot sector 'C:\'
                          [INFO] No virus was found!
                          Boot sector 'H:\'
                          [INFO] No virus was found!

                          Starting to scan the registry.
                          The registry was scanned ( '59' files ).

                          Starting the file scan:

                          Begin scan in 'C:\'
                          C:\pagefile.sys
                          [WARNING] The file could not be opened!
                          C:\System Volume Information\_restore{2EFCC026-F5CE-4079-85A8-B3FF81E610C6}\RP215\A0041508.exe
                          [DETECTION] Contains recognition pattern of the DR/KeyLogger.DQ.1 dropper
                          [NOTE] The file was deleted!
                          Begin scan in 'H:\' <My Book>

                          End of the scan: vendredi 1 août 2008 12:26
                          Used time: 1:59:26 Hour(s)

                          The scan has been done completely.

                          10355 Scanning directories
                          657546 Files were scanned
                          1 viruses and/or unwanted programs were found
                          0 Files were classified as suspicious:
                          1 files were deleted
                          0 files were repaired
                          0 files were moved to quarantine
                          0 files were renamed
                          1 Files cannot be scanned
                          657544 Files not concerned
                          11308 Archives were scanned
                          2 Warnings
                          1 Notes
                      • 1
                      • 2