SOS modification du systheme ini dans avast

Résolu
Bonjour,
j'ai un probleme avec avast , une fenetre s'ouvre en me disant de modifier le systheme ini de avast ( oui ou non ) d'ou viens cette fenetre? que faire pour reparer ce service? j'ais desinstaller avast et remis le logiciel mais depuis il me dit qu'il est impossible de remettre avast ?
j'ai vista depuis 15 jours et je n'y comprend rien !
de plus je pense qu'il y a plusieurs anti virus en essai sur le pc mais je ne sais pas comment les enlever ni lequels enlever

pouvez vous m'aidez s'il vous plait?
Configuration: Windows Vista
Internet Explorer 7.0

20 réponses

  1. donc rebonjour, j'ais telecharger hijackthis d'ont tout le monde parle sur le forum et fais un scan je poste le rapport qu'il a generer ci dessous. en vous remerciant d'avance pour votre aide .

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 15:16:16, on 16/04/2008
    Platform: Windows Vista (WinNT 6.00.1904)
    MSIE: Internet Explorer v7.00 (7.00.6000.16643)
    Boot mode: Normal

    Running processes:
    C:\Windows\system32\taskeng.exe
    C:\Windows\system32\Dwm.exe
    C:\Windows\Explorer.EXE
    C:\Program Files\Windows Defender\MSASCui.exe
    C:\hp\support\hpsysdrv.exe
    C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe
    C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
    C:\Windows\RtHDVCpl.exe
    c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
    C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
    C:\Windows\system32\schtasks.exe
    c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
    C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
    C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
    C:\Program Files\Windows Media Player\wmpnscfg.exe
    C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
    C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
    C:\Windows\system32\wbem\unsecapp.exe
    C:\hp\kbd\kbd.exe
    C:\Windows\system32\taskeng.exe
    C:\Program Files\Internet Explorer\IEUser.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
    C:\Windows\system32\Macromed\Flash\FlashUtil9f.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
    C:\Windows\system32\SearchFilterHost.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://neufportail.fr/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe
    O1 - Hosts: ::1 localhost
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - c:\Program Files\Common Files\Symantec Shared\coShared\Browser\2.0\coIEPlg.dll
    O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)
    O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\PROGRA~1\COMMON~1\SYMANT~1\IDS\IPSBHO.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
    O2 - BHO: AOL Toolbar Launcher - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
    O3 - Toolbar: Show Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - c:\Program Files\Common Files\Symantec Shared\coShared\Browser\2.0\CoIEPlg.dll
    O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
    O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
    O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe
    O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KbdStub.EXE
    O4 - HKLM\..\Run: [OsdMaestro] "C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe"
    O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
    O4 - HKLM\..\Run: [StartCCC] "c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
    O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
    O4 - HKLM\..\Run: [HP Health Check Scheduler] [ProgramFilesFolder]Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [SunJavaUpdateReg] "C:\Windows\system32\jureg.exe"
    O4 - HKLM\..\Run: [HP Software Update] c:\Program Files\HP\HP Software Update\HPWuSchd2.exe
    O4 - HKLM\..\Run: [ccApp] "c:\Program Files\Common Files\Symantec Shared\ccApp.exe"
    O4 - HKLM\..\Run: [ItsTV] "C:\Program Files\EoRezo\EoWeather\ItsTV.exe"
    O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
    O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
    O4 - HKCU\..\Run: [HPAdvisor] C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe autoRun
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
    O8 - Extra context menu item: &Recherche AOL Toolbar - c:\program files\aol\aol toolbar 5.0\resources\fr-fr\local\search.html
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
    O9 - Extra button: AOL Toolbar - {3369AF0D-62E9-4bda-8103-B4C75499B578} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll
    O13 - Gopher Prefix:
    O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
    O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
    O23 - Service: Planificateur LiveUpdate automatique (Automatic LiveUpdate Scheduler) - Symantec Corporation - c:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
    O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
    O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
    O23 - Service: COM Host (comHost) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe
    O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe
    O23 - Service: Google Desktop Manager 5.7.802.22438 (GoogleDesktopManager-022208-143751) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
    O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
    O23 - Service: LiveUpdate - Symantec Corporation - c:\Program Files\Symantec\LiveUpdate\LuComServer_3_4.EXE
    O23 - Service: LiveUpdate Notice - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
    O23 - Service: Symantec Core LC - Unknown owner - C:\PROGRA~1\COMMON~1\SYMANT~1\CCPD-LC\symlcsvc.exe
    0
    1. de retour sur le forum vendredi 18 avril pm , pour suite
      merci a bientot.
      0
      1. Bonjour,
        Désinstalle Norton en utilisant ce lien : http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924

        Essaye alors de réinstaller Avast.

        Ensuite, faisons un p'tit nettoyage :
        > Les logiciels suivants (MalwareByte's Anti-Malware et Ccleaner) te seront utiles par la suite - ils sont à conserver...

        > Télécharge MalwareByte's Anti-Malware :
        - Installe le programme puis lance le stp.
        NB : S'il te manque COMCTL32.OCX alors télécharge le ici
        - Fais les mises à jour (clique sur "Mises à jour" puis "Recherche de mises à jour") puis ferme le programme.
        NB : Si tu as besoin : Tuto

        > Télécharge et installe Ccleaner :
        - Fais les mises à jour puis ferme le programme.
        Si besoin est tu trouveras des Tutoriaux : ici, ici et là.

        > Télécharge Clean (de Malekal Morte) (différent de Ccleaner)

        > Télécharge SDFix (de AndyManchesta) sur ton bureau :
        - Double clique sur l'archive SDFix qui à été créé sur le Bureau et installe le programme (l'installation va créer un dossier (à la racine du disque dur par défaut) nommé SDFix. Ferme ensuite le programme.

        > Commence par faire un copier/coller de ce poste (cette manip.): (conseillé)
        Ouvre un nouveau fichier Bloc notes (clique sur "Démarrer" => "Programmes" =>"Accessoires" => "Bloc notes"),
        puis fait un copier/coller de tout le contenu de la fenêtre de ce poste dans le fichier texte.
        Sauvegarde le sur le bureau, tu pourras alors y avoir accès même déconnecté ou en mode sans échec.

        > Démarre en mode sans échec : (image). Si problème : tuto ici

        > Lance MalwareByte's Anti-Malware,
        - Clique sur "Executer un examen complet" puis "Rechercher" et sélectionne tous tes disques durs => le scan débute....patiente...
        - A la fin clique sur clique "supprimer" (Si des éléments très difficiles à supprimer, un message te demandera de redémarrer : clique sur "Oui" alors)
        - Un rapport va être généré : sauvegarde le et poste le sur forum stp.

        > Lance Ccleaner,
        - Choisi l’onglet "Options" puis clique sur "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures" (tout doit être supprimé).
        - Dans l'onglet "Nettoyeur" clique sur "Analyse".
        - Une fois l'analyse terminée, clique sur "Lancer le Nettoyage".
        - Dans l'onglet "registre" => Recherches des erreurs => Réparer les erreurs sélectionnées => enregistre une sauvegarde => corriger toutes erreurs sélectionnées => ok => fermer.
        N.B : Si Ccleaner te propose d'enregistrer une sauvegarde, reponds oui et enregistre sous 'Bureau'
        Recommence jusqu’à ce qu’il ne trouve plus rien (cela varie en général entre 1 et 4 fois).

        > Pour Clean (encore en mode sans échec) :
        - Double-clic sur clean.cmd
        - Une fenêtre va apparaître, choisis l'option 2, suis les consignes et poste le rapport clean (Le rapport clean se trouve ici : C:\rapport_clean.txt)
        NB : Si besoin : Tuto

        > Pour SDFix (toujours en mode sans échec) :
        - Vas dans c:/SDFix et double-clique sur RunThis.bat
        - Appuie sur < Y > puis < Entrée >....Le nettoyage commence....patience...
        - Le programme va te demander de relancer le PC, frappe une touche...
        - Le nettoyage se termine...un rapport apparait...
        -Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse

        > Relance ton PC en mode normal

        > Relance Hijackthis :
        Puis sélectionne < do a system scan and save a logfile >,

        Et envoie moi, par collier/coller, ton log Hijackthis stp,

        Bon courage,
        Si tu n'avais pas réussi à réinstaller Avast, alors essaye après le nettoyage.

        :)

        NB : N'oublie pas de poster TOUS les rapports stp ( MalwareByte's Anti-Malware, Clean (différent de Ccleaner), SDFix puis HiJAckT).

        A+
        0
        1. re bonsoir dlld,

          comme d'ab je peut compter sur toi , jamais decue .

          je m'attaque a son pc avec elle vendredi , te remercie on va faire tout ca enssemble.

          te poste tout des que je m'y met .

          a bientot et merci beaucoup encore pour ton aide.
          0
          1. Bonsoir,
            mais de rien.

            A bientôt alors.

            ;)
            0
        2. re bonjour dlld,

          commencement du nettoyage pc des lundi aprem, car emploi du temps de ma copine tres serré.
          te remerciant pour le poste de desinfection que tu nous a mis.

          bonne soirée a toi .

          bis a++

          ;)
          0
          1. re

            desolee encore oubliée de mettre que c doly08 qui te parle lol .

            bis.
            0
            1. Bonsoir,
              Ok pas de problème : Doly ou Snoopy c'est pas un sushi....

              :)

              A lundi alors....

              Bon week end.
              0
              1. bonjours dldd

                voila desolee de ne pa m'y etre mise plus tot voila le premier rapport

                Malwarebytes' Anti-Malware 1.11
                Version de la base de données: 669

                Type de recherche: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|I:\|)
                Eléments examinés: 174373
                Temps écoulé: 37 minute(s), 12 second(s)

                Processus mémoire infecté(s): 0
                Module(s) mémoire infecté(s): 0
                Clé(s) du Registre infectée(s): 0
                Valeur(s) du Registre infectée(s): 0
                Elément(s) de données du Registre infecté(s): 0
                Dossier(s) infecté(s): 0
                Fichier(s) infecté(s): 0

                Processus mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Module(s) mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Clé(s) du Registre infectée(s):
                (Aucun élément nuisible détecté)

                Valeur(s) du Registre infectée(s):
                (Aucun élément nuisible détecté)

                Elément(s) de données du Registre infecté(s):
                (Aucun élément nuisible détecté)

                Dossier(s) infecté(s):
                (Aucun élément nuisible détecté)

                Fichier(s) infecté(s):
                (Aucun élément nuisible détecté)
                0
                1. second rapport

                  Script executed in Safe Mode
                  Rapport clean par Malekal_morte - http://www.malekal.com
                  Script executed in Safe Mode 22/04/2008 a 15:32:59,35

                  Microsoft Windows [version 6.0.6000]

                  *** Suppression C:

                  *** Suppression C:\Windows\

                  *** Suppression C:\Windows\system32
                  tentative de suppression de C:\Windows\system32\wininit.exe
                  Impossible de supprimer C:\Windows\system32\wininit.exe
                  tentative de suppression de C:\Windows\system32\wininit.exe
                  Impossible de supprimer C:\Windows\system32\wininit.exe

                  *** Suppression C:\Program Files

                  *** Deletion of the registry keys successful..
                  *** End of the report !
                  0
                  1. re dlld

                    souci avec sdfix refuse de demarrer en mode sans echec ne demarre que en mode normal
                    je fais quoi je le fais en mode normal?
                    0
                    1. je te colle quand meme le rapport hijackathis et attend ta reponse bis a + tard merci
                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 15:16:16, on 16/04/2008
                      Platform: Windows Vista (WinNT 6.00.1904)
                      MSIE: Internet Explorer v7.00 (7.00.6000.16643)
                      Boot mode: Normal

                      Running processes:
                      C:\Windows\system32\taskeng.exe
                      C:\Windows\system32\Dwm.exe
                      C:\Windows\Explorer.EXE
                      C:\Program Files\Windows Defender\MSASCui.exe
                      C:\hp\support\hpsysdrv.exe
                      C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe
                      C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
                      C:\Windows\RtHDVCpl.exe
                      c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
                      C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
                      C:\Windows\system32\schtasks.exe
                      c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
                      C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                      C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe
                      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                      C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                      C:\Program Files\Windows Media Player\wmpnscfg.exe
                      C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
                      C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                      C:\Windows\system32\wbem\unsecapp.exe
                      C:\hp\kbd\kbd.exe
                      C:\Windows\system32\taskeng.exe
                      C:\Program Files\Internet Explorer\IEUser.exe
                      C:\Program Files\Internet Explorer\iexplore.exe
                      C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
                      C:\Windows\system32\Macromed\Flash\FlashUtil9f.exe
                      C:\Program Files\Internet Explorer\iexplore.exe
                      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                      C:\Windows\system32\SearchFilterHost.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://neufportail.fr/
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                      F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe
                      O1 - Hosts: ::1 localhost
                      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                      O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - c:\Program Files\Common Files\Symantec Shared\coShared\Browser\2.0\coIEPlg.dll
                      O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)
                      O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\PROGRA~1\COMMON~1\SYMANT~1\IDS\IPSBHO.dll
                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                      O2 - BHO: AOL Toolbar Launcher - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll
                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                      O3 - Toolbar: Show Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - c:\Program Files\Common Files\Symantec Shared\coShared\Browser\2.0\CoIEPlg.dll
                      O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll
                      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                      O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                      O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe
                      O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KbdStub.EXE
                      O4 - HKLM\..\Run: [OsdMaestro] "C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe"
                      O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
                      O4 - HKLM\..\Run: [StartCCC] "c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
                      O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                      O4 - HKLM\..\Run: [HP Health Check Scheduler] [ProgramFilesFolder]Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
                      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                      O4 - HKLM\..\Run: [SunJavaUpdateReg] "C:\Windows\system32\jureg.exe"
                      O4 - HKLM\..\Run: [HP Software Update] c:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                      O4 - HKLM\..\Run: [ccApp] "c:\Program Files\Common Files\Symantec Shared\ccApp.exe"
                      O4 - HKLM\..\Run: [ItsTV] "C:\Program Files\EoRezo\EoWeather\ItsTV.exe"
                      O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
                      O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
                      O4 - HKCU\..\Run: [HPAdvisor] C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe autoRun
                      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                      O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                      O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                      O8 - Extra context menu item: &Recherche AOL Toolbar - c:\program files\aol\aol toolbar 5.0\resources\fr-fr\local\search.html
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                      O9 - Extra button: AOL Toolbar - {3369AF0D-62E9-4bda-8103-B4C75499B578} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll
                      O13 - Gopher Prefix:
                      O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
                      O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
                      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
                      O23 - Service: Planificateur LiveUpdate automatique (Automatic LiveUpdate Scheduler) - Symantec Corporation - c:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
                      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
                      O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
                      O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
                      O23 - Service: COM Host (comHost) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe
                      O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe
                      O23 - Service: Google Desktop Manager 5.7.802.22438 (GoogleDesktopManager-022208-143751) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
                      O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
                      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
                      O23 - Service: LiveUpdate - Symantec Corporation - c:\Program Files\Symantec\LiveUpdate\LuComServer_3_4.EXE
                      O23 - Service: LiveUpdate Notice - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
                      O23 - Service: Symantec Core LC - Unknown owner - C:\PROGRA~1\COMMON~1\SYMANT~1\CCPD-LC\symlcsvc.exe
                      0
                      1. te dit donc bonne soirée a plus tard attend ta reponse pour sdfix.

                        je te posterais un message des que saurais quand retour sur ce pc

                        a bientot merci encore bis ;)
                        0
                        1. bonjour dlld

                          si tu est dispo aujourd'hui je suis aussi dispo pour reprise desinfection attend donc ton poste pour continuer sur le pc de ma copine .

                          a plus tard merci
                          bis
                          0
                          1. Bonsoir,
                            non pour SDFix. J'avais oublié que tu es sous Vista. Tu peux l'oublier.

                            Alors,
                            Télécharge cette version de Avast sur ton bureau stp :
                            https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/25899.html

                            Ensuite,
                            Utilise cet utilitaire pour désinstaller Avast : https://www.avast.com/fr-fr/uninstall-utility

                            Puis réinstalle Avast depuis la version que tu as téléchargé ici : https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/25899.html

                            Dis moi si tu as encore des problèmes aussi.

                            Bonne soirée.
                            0
                            1. bonjours dlld
                              je file chez ma copine pour reprise desinfection de son pc car elle est dispo et a quelques jours de vacances donc je reprend la desinfection te retrouve sous vista alors a dans quelques minutes.
                              slt a tout de suite en esperant que tu soit dispo
                              0
                              1. c bon en route reprise desinfection je fais avast desinstallation et reinstallation
                                0
                                1. Salut Marie,
                                  content de te relire.

                                  Je ne poste plus sur CCM. Fini. Le site n'a que trop peu de considération pour ses membres sur les plateformes d'entraide et aux cafés ça respire trop la méchanceté.

                                  Prends contact avec moi par mail où sur MSN. Si tu n'as pas mon adresse avec toi (puisque tu es chez ta copine) envoie moi un MP et je te la donnerai.

                                  Mais là je passe à table.....Je reviens dans 30-45 min.

                                  A toute.

                                  PS : tu peux mettre la discussion en résolue ici.

                                  ;)
                                  0
                              2. ok dlld alor je me met sur msn avec ma propre adresse msn donc a dans 45 min alors a tout de suite bis a tout a l'heure alors.
                                0
                                1. re donc voila le rapport

                                  SmitFraudFix v2.320

                                  Scan done at 15:24:34,01, 13/05/2008
                                  Run from C:\Users\jim\Desktop\SmitfraudFix
                                  OS: Microsoft Windows [version 6.0.6000] - Windows_NT
                                  The filesystem type is NTFS
                                  Fix run in normal mode

                                  »»»»»»»»»»»»»»»»»»»»»»»» Process

                                  C:\Windows\system32\csrss.exe
                                  C:\Windows\system32\wininit.exe
                                  C:\Windows\system32\csrss.exe
                                  C:\Windows\system32\services.exe
                                  C:\Windows\system32\lsass.exe
                                  C:\Windows\system32\lsm.exe
                                  C:\Windows\system32\svchost.exe
                                  C:\Windows\system32\winlogon.exe
                                  C:\Windows\system32\svchost.exe
                                  C:\Windows\System32\svchost.exe
                                  C:\Windows\system32\Ati2evxx.exe
                                  C:\Windows\System32\svchost.exe
                                  C:\Windows\System32\svchost.exe
                                  C:\Windows\system32\svchost.exe
                                  C:\Windows\system32\SLsvc.exe
                                  C:\Windows\system32\svchost.exe
                                  C:\Windows\system32\svchost.exe
                                  C:\Windows\system32\Ati2evxx.exe
                                  C:\Windows\System32\spoolsv.exe
                                  C:\Windows\system32\svchost.exe
                                  C:\Windows\system32\Dwm.exe
                                  C:\Windows\system32\taskeng.exe
                                  C:\Windows\Explorer.EXE
                                  C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
                                  c:\Program Files\Common Files\LightScribe\LSSrvc.exe
                                  C:\Windows\system32\svchost.exe
                                  C:\Windows\System32\svchost.exe
                                  C:\Windows\system32\SearchIndexer.exe
                                  C:\Windows\system32\taskeng.exe
                                  C:\Windows\system32\WUDFHost.exe
                                  C:\Program Files\Windows Defender\MSASCui.exe
                                  C:\hp\support\hpsysdrv.exe
                                  C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe
                                  C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
                                  C:\Windows\RtHDVCpl.exe
                                  C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
                                  C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                                  C:\Windows\system32\schtasks.exe
                                  c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
                                  C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                                  C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                                  C:\Windows\ehome\ehtray.exe
                                  C:\Program Files\Windows Media Player\wmpnscfg.exe
                                  C:\Windows\ehome\ehmsas.exe
                                  C:\Program Files\Windows Media Player\wmpnetwk.exe
                                  C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                                  C:\Windows\system32\wbem\unsecapp.exe
                                  C:\Windows\system32\wbem\wmiprvse.exe
                                  C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
                                  C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe
                                  c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
                                  C:\hp\kbd\kbd.exe
                                  C:\Windows\system32\conime.exe
                                  C:\Program Files\Windows Live\Messenger\usnsvc.exe
                                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                                  C:\Program Files\Internet Explorer\ieuser.exe
                                  C:\Program Files\Internet Explorer\iexplore.exe
                                  C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
                                  C:\Windows\system32\cmd.exe
                                  C:\Windows\system32\SearchProtocolHost.exe
                                  C:\Windows\system32\SearchFilterHost.exe
                                  C:\Windows\system32\wbem\wmiprvse.exe

                                  »»»»»»»»»»»»»»»»»»»»»»»» hosts

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\Web

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32\LogFiles

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\jim

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\jim\Application Data

                                  »»»»»»»»»»»»»»»»»»»»»»»» Start Menu

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\jim\FAVORI~1

                                  »»»»»»»»»»»»»»»»»»»»»»»» Desktop

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                                  »»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys

                                  »»»»»»»»»»»»»»»»»»»»»»»» Desktop Components

                                  »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
                                  !!!Attention, following keys are not inevitably infected!!!

                                  IEDFix
                                  Credits: Malware Analysis & Diagnostic
                                  Code: S!Ri

                                  »»»»»»»»»»»»»»»»»»»»»»»» VACFix
                                  !!!Attention, following keys are not inevitably infected!!!

                                  VACFix
                                  Credits: Malware Analysis & Diagnostic
                                  Code: S!Ri

                                  »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
                                  !!!Attention, following keys are not inevitably infected!!!

                                  404Fix
                                  Credits: Malware Analysis & Diagnostic
                                  Code: S!Ri

                                  »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                                  !!!Attention, following keys are not inevitably infected!!!

                                  SrchSTS.exe by S!Ri
                                  Search SharedTaskScheduler's .dll

                                  »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                                  !!!Attention, following keys are not inevitably infected!!!

                                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                                  "AppInit_DLLs"="C:\\PROGRA~1\\Google\\GOOGLE~1\\GOEC62~1.DLL"
                                  "LoadAppInit_DLLs"=dword:00000001

                                  »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
                                  !!!Attention, following keys are not inevitably infected!!!

                                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                                  "Userinit"="C:\\Windows\\system32\\userinit.exe"
                                  "Windows Shell (ezShellStart)"="C:\\Windows\\system32\\userinit.exe,"

                                  »»»»»»»»»»»»»»»»»»»»»»»» Rustock

                                  »»»»»»»»»»»»»»»»»»»»»»»» DNS

                                  Description: Realtek RTL8168C/8111C Family PCI-E Gigabit Ethernet NIC (NDIS 6.0)
                                  DNS Server Search Order: 192.168.1.1

                                  HKLM\SYSTEM\CCS\Services\Tcpip\..\{ED0E0AF2-F5E5-47CD-8BB8-34B7AB81B280}: DhcpNameServer=192.168.1.1
                                  HKLM\SYSTEM\CS1\Services\Tcpip\..\{ED0E0AF2-F5E5-47CD-8BB8-34B7AB81B280}: DhcpNameServer=192.168.1.1
                                  HKLM\SYSTEM\CS2\Services\Tcpip\..\{ED0E0AF2-F5E5-47CD-8BB8-34B7AB81B280}: DhcpNameServer=192.168.1.1
                                  HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                                  HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                                  HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

                                  »»»»»»»»»»»»»»»»»»»»»»»» Scanning for wininet.dll infection

                                  »»»»»»»»»»»»»»»»»»»»»»»» End
                                  0
                                  1. re donc voila le rapport

                                    SmitFraudFix v2.320

                                    Scan done at 15:24:34,01, 13/05/2008
                                    Run from C:\Users\jim\Desktop\SmitfraudFix
                                    OS: Microsoft Windows [version 6.0.6000] - Windows_NT
                                    The filesystem type is NTFS
                                    Fix run in normal mode

                                    »»»»»»»»»»»»»»»»»»»»»»»» Process

                                    C:\Windows\system32\csrss.exe
                                    C:\Windows\system32\wininit.exe
                                    C:\Windows\system32\csrss.exe
                                    C:\Windows\system32\services.exe
                                    C:\Windows\system32\lsass.exe
                                    C:\Windows\system32\lsm.exe
                                    C:\Windows\system32\svchost.exe
                                    C:\Windows\system32\winlogon.exe
                                    C:\Windows\system32\svchost.exe
                                    C:\Windows\System32\svchost.exe
                                    C:\Windows\system32\Ati2evxx.exe
                                    C:\Windows\System32\svchost.exe
                                    C:\Windows\System32\svchost.exe
                                    C:\Windows\system32\svchost.exe
                                    C:\Windows\system32\SLsvc.exe
                                    C:\Windows\system32\svchost.exe
                                    C:\Windows\system32\svchost.exe
                                    C:\Windows\system32\Ati2evxx.exe
                                    C:\Windows\System32\spoolsv.exe
                                    C:\Windows\system32\svchost.exe
                                    C:\Windows\system32\Dwm.exe
                                    C:\Windows\system32\taskeng.exe
                                    C:\Windows\Explorer.EXE
                                    C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
                                    c:\Program Files\Common Files\LightScribe\LSSrvc.exe
                                    C:\Windows\system32\svchost.exe
                                    C:\Windows\System32\svchost.exe
                                    C:\Windows\system32\SearchIndexer.exe
                                    C:\Windows\system32\taskeng.exe
                                    C:\Windows\system32\WUDFHost.exe
                                    C:\Program Files\Windows Defender\MSASCui.exe
                                    C:\hp\support\hpsysdrv.exe
                                    C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe
                                    C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
                                    C:\Windows\RtHDVCpl.exe
                                    C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
                                    C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                                    C:\Windows\system32\schtasks.exe
                                    c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
                                    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                                    C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                                    C:\Windows\ehome\ehtray.exe
                                    C:\Program Files\Windows Media Player\wmpnscfg.exe
                                    C:\Windows\ehome\ehmsas.exe
                                    C:\Program Files\Windows Media Player\wmpnetwk.exe
                                    C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                                    C:\Windows\system32\wbem\unsecapp.exe
                                    C:\Windows\system32\wbem\wmiprvse.exe
                                    C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
                                    C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe
                                    c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
                                    C:\hp\kbd\kbd.exe
                                    C:\Windows\system32\conime.exe
                                    C:\Program Files\Windows Live\Messenger\usnsvc.exe
                                    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                                    C:\Program Files\Internet Explorer\ieuser.exe
                                    C:\Program Files\Internet Explorer\iexplore.exe
                                    C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
                                    C:\Windows\system32\cmd.exe
                                    C:\Windows\system32\SearchProtocolHost.exe
                                    C:\Windows\system32\SearchFilterHost.exe
                                    C:\Windows\system32\wbem\wmiprvse.exe

                                    »»»»»»»»»»»»»»»»»»»»»»»» hosts

                                    »»»»»»»»»»»»»»»»»»»»»»»» C:\

                                    »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows

                                    »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system

                                    »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\Web

                                    »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32

                                    »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32\LogFiles

                                    »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\jim

                                    »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\jim\Application Data

                                    »»»»»»»»»»»»»»»»»»»»»»»» Start Menu

                                    »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\jim\FAVORI~1

                                    »»»»»»»»»»»»»»»»»»»»»»»» Desktop

                                    »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                                    »»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys

                                    »»»»»»»»»»»»»»»»»»»»»»»» Desktop Components

                                    »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
                                    !!!Attention, following keys are not inevitably infected!!!

                                    IEDFix
                                    Credits: Malware Analysis & Diagnostic
                                    Code: S!Ri

                                    »»»»»»»»»»»»»»»»»»»»»»»» VACFix
                                    !!!Attention, following keys are not inevitably infected!!!

                                    VACFix
                                    Credits: Malware Analysis & Diagnostic
                                    Code: S!Ri

                                    »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
                                    !!!Attention, following keys are not inevitably infected!!!

                                    404Fix
                                    Credits: Malware Analysis & Diagnostic
                                    Code: S!Ri

                                    »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                                    !!!Attention, following keys are not inevitably infected!!!

                                    SrchSTS.exe by S!Ri
                                    Search SharedTaskScheduler's .dll

                                    »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                                    !!!Attention, following keys are not inevitably infected!!!

                                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                                    "AppInit_DLLs"="C:\\PROGRA~1\\Google\\GOOGLE~1\\GOEC62~1.DLL"
                                    "LoadAppInit_DLLs"=dword:00000001

                                    »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
                                    !!!Attention, following keys are not inevitably infected!!!

                                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                                    "Userinit"="C:\\Windows\\system32\\userinit.exe"
                                    "Windows Shell (ezShellStart)"="C:\\Windows\\system32\\userinit.exe,"

                                    »»»»»»»»»»»»»»»»»»»»»»»» Rustock

                                    »»»»»»»»»»»»»»»»»»»»»»»» DNS

                                    Description: Realtek RTL8168C/8111C Family PCI-E Gigabit Ethernet NIC (NDIS 6.0)
                                    DNS Server Search Order: 192.168.1.1

                                    HKLM\SYSTEM\CCS\Services\Tcpip\..\{ED0E0AF2-F5E5-47CD-8BB8-34B7AB81B280}: DhcpNameServer=192.168.1.1
                                    HKLM\SYSTEM\CS1\Services\Tcpip\..\{ED0E0AF2-F5E5-47CD-8BB8-34B7AB81B280}: DhcpNameServer=192.168.1.1
                                    HKLM\SYSTEM\CS2\Services\Tcpip\..\{ED0E0AF2-F5E5-47CD-8BB8-34B7AB81B280}: DhcpNameServer=192.168.1.1
                                    HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                                    HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                                    HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

                                    »»»»»»»»»»»»»»»»»»»»»»»» Scanning for wininet.dll infection

                                    »»»»»»»»»»»»»»»»»»»»»»»» End
                                    0
                                    1. lol j'ai fait un doublon
                                      0