Divers trojan b153, b152, b128 - Page 3

  1. Bonsoir,

    J ai éffectué toutes les manipes excepté regcleaner qui ne ce lance pas ou trés trés lentement

    voici donc les rapport de combofix et hijack

    ComboFix 08-07-01.5 - olivier 2008-07-02 18:55:12.7 - NTFSx86
    Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.984 [GMT 2:00]
    Endroit: C:\Documents and Settings\olivier\Bureau\ComboFix.exe
    Command switches used :: C:\Documents and Settings\olivier\Bureau\CFScript.txt
    * Création d'un nouveau point de restauration
    * Resident AV is active

    [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]

    FILE ::
    c:\WINDOWS\Prefetch\NVCOI.EXE-20D4DD60.pf
    .

    ((((((((((((((((((((((((((((( Fichiers créés 2008-06-02 to 2008-07-02 ))))))))))))))))))))))))))))))))))))
    .

    2008-07-02 17:37 . 2008-07-02 17:37 <REP> d-------- C:\Program Files\CCleaner
    2008-07-01 00:23 . 2008-07-01 00:24 <REP> d-------- C:\WINDOWS\ERUNT
    2008-06-30 23:51 . 2008-07-01 03:24 <REP> d-------- C:\SDFix
    2008-06-28 22:38 . 2007-07-30 19:19 207,736 --a------ C:\WINDOWS\system32\muweb.dll
    2008-06-28 15:14 . 2008-06-28 15:14 <REP> d-------- C:\Program Files\SpywareBlaster
    2008-06-28 15:14 . 2008-06-28 15:14 <REP> d-------- C:\Documents and Settings\All Users\Application Data\TEMP
    2008-06-28 15:12 . 2008-06-28 15:12 <REP> d-------- C:\Program Files\Foxit Software
    2008-06-26 00:12 . 2008-06-26 01:17 <REP> d-------- C:\Documents and Settings\olivier\Application Data\FileZilla
    2008-06-25 17:12 . 2008-06-25 17:12 <REP> d-------- C:\Program Files\Trend Micro
    2008-06-14 21:08 . 2008-06-25 18:01 54,156 --ah----- C:\WINDOWS\QTFont.qfn
    2008-06-14 21:08 . 2008-06-14 21:08 1,409 --a------ C:\WINDOWS\QTFont.for
    2008-06-11 16:50 . 2008-06-11 16:50 118 --a------ C:\WINDOWS\system32\MRT.INI
    2008-06-11 07:35 . 2008-06-14 19:59 272,768 -----c--- C:\WINDOWS\system32\dllcache\bthport.sys

    .
    (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
    .
    2008-07-02 16:40 --------- d-----w C:\Program Files\RegCleaner
    2008-07-02 15:46 --------- d-----w C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
    2008-06-28 12:57 --------- d-----w C:\Program Files\Fichiers communs\Adobe
    2008-06-27 20:03 --------- d-----w C:\Program Files\EsetOnlineScanner
    2008-06-14 17:59 272,768 ------w C:\WINDOWS\system32\drivers\bthport.sys
    2008-06-11 14:11 27,840 ----a-w C:\Documents and Settings\olivier\Application Data\GDIPFONTCACHEV1.DAT
    2008-06-05 18:24 27,840 ----a-w C:\Documents and Settings\deborah\Application Data\GDIPFONTCACHEV1.DAT
    2008-05-19 20:46 --------- d-----w C:\Program Files\MSECache
    2008-05-08 12:28 202,752 ----a-w C:\WINDOWS\system32\drivers\rmcast.sys
    2008-05-07 21:29 --------- d-----w C:\Documents and Settings\olivier\Application Data\AdobeUM
    2008-05-07 05:15 1,293,824 ----a-w C:\WINDOWS\system32\quartz.dll
    2008-04-23 04:16 826,368 ----a-w C:\WINDOWS\system32\wininet.dll
    2004-12-08 23:08 0 ----a-w C:\Documents and Settings\olivier\ut2k3mapsv3.dat
    2004-12-08 23:08 0 ----a-w C:\Documents and Settings\olivier\sharedfiles.dat
    2004-01-13 19:08 1,041 ----a-w C:\Program Files\INSTALL.LOG
    2003-11-23 20:52 517 ----a-w C:\Program Files\STEREOSUSHI.plr
    2003-11-23 20:52 32 ----a-w C:\Program Files\STEREOSUSHI.cfl
    2003-11-23 20:52 0 ----a-w C:\Program Files\STEREOSUSHI.fav
    2003-11-23 20:52 0 ----a-w C:\Program Files\STEREOSUSHI.chn
    2003-11-23 20:52 0 ----a-w C:\Program Files\STEREOSUSHI.bud
    2003-09-07 13:59 499,712 ----a-w C:\Program Files\cpuz.exe
    2003-08-24 12:54 966 ----a-w C:\Program Files\cpuz-readme.txt
    2003-07-09 23:45 243,223 ----a-w C:\Program Files\cd-client-3_3_1-en.exe
    2003-06-09 13:41 34,451 ----a-w C:\Program Files\F55inf.EXE
    2003-06-07 12:29 8,737,844 ----a-w C:\Program Files\QuickTimeInstallCache.qdat
    2003-06-07 12:21 542,368 ----a-w C:\Program Files\QuickTimeInstaller.exe
    2003-06-04 06:49 448,256 ----a-w C:\WINDOWS\inf\EL2K_N64.sys
    2003-06-04 06:48 147,328 ----a-w C:\WINDOWS\inf\EL2K_XP.sys
    2003-06-04 06:47 147,328 ----a-w C:\WINDOWS\inf\EL2K_2K.sys
    2003-03-02 17:22 12,377 ----a-w C:\Program Files\cpuz.vxd
    2003-03-01 15:52 4,084 ----a-w C:\Program Files\cpuz.sys
    .

    ((((((((((((((((((((((((((((( snapshot_2008-06-25_17.08.55.85 )))))))))))))))))))))))))))))))))))))))))
    .
    - 2008-06-25 15:03:08 2,048 --s-a-w C:\WINDOWS\bootstat.dat
    + 2008-07-02 16:23:11 2,048 --s-a-w C:\WINDOWS\bootstat.dat
    - 2000-08-31 07:00:00 163,328 ----a-w C:\WINDOWS\erdnt\subs\ERDNT.EXE
    + 2005-10-20 18:02:28 163,328 ----a-w C:\WINDOWS\erdnt\subs\ERDNT.EXE
    + 2008-07-01 01:23:42 163,328 ----a-w C:\WINDOWS\ERUNT\SDFIX\ERDNT.EXE
    + 2008-06-30 22:24:18 10,498,048 ----a-w C:\WINDOWS\ERUNT\SDFIX\Users\[u]0[/u]0000001\NTUSER.DAT
    + 2008-06-30 22:24:18 28,672 ----a-w C:\WINDOWS\ERUNT\SDFIX\Users\[u]0[/u]0000002\UsrClass.dat
    + 2008-07-01 01:23:42 163,328 ----a-w C:\WINDOWS\ERUNT\SDFIX_First_Run\ERDNT.EXE
    + 2008-06-30 22:24:03 10,498,048 ----a-w C:\WINDOWS\ERUNT\SDFIX_First_Run\Users\[u]0[/u]0000001\NTUSER.DAT
    + 2008-06-30 22:24:03 28,672 ----a-w C:\WINDOWS\ERUNT\SDFIX_First_Run\Users\[u]0[/u]0000002\UsrClass.dat
    - 2008-02-08 12:53:46 110,592 ----a-w C:\WINDOWS\system32\OnlineScannerLang.dll
    + 2007-08-06 11:17:40 19,456 ----a-w C:\WINDOWS\system32\OnlineScannerLang.dll
    .
    ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
    .
    .
    REGEDIT4
    *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-20 01:09 15360]
    "LDM"="C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe" [2007-02-28 10:03 67128]
    "Steam"="f:\program files\steam\steam.exe" [2008-03-28 18:39 1271032]
    "LogitechSoftwareUpdate"="C:\Program Files\Logitech\Video\ManifestEngine.exe" [2004-10-08 13:06 196608]
    "AtiTrayTools"="C:\Program Files\Ray Adams\ATI Tray Tools\atitray.exe" [2004-12-14 22:13 1071104]
    "swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-05-24 22:19 68856]
    "LightScribe Control Panel"="C:\Program Files\Fichiers communs\LightScribe\LightScribeControlPanel.exe" [2007-12-05 13:30 2295072]
    "H/PC Connection Agent"="G:\Program Files\Microsoft ActiveSync\wcescomm.exe" [2006-06-21 02:20 1211176]
    "SpybotSD TeaTimer"="C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" [2008-01-28 12:43 2097488]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "zBrowser Launcher"="C:\Program Files\Logitech\iTouch\iTouch.exe" [2002-07-22 02:10 577602]
    "SoundMAXPnP"="C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe" [2003-04-04 13:38 774144]
    "LVCOMSX"="C:\WINDOWS\system32\LVCOMSX.EXE" [2004-10-08 12:52 221184]
    "LogitechVideoRepair"="C:\Program Files\Logitech\Video\ISStart.exe" [2004-10-08 13:31 458752]
    "LogitechVideoTray"="C:\Program Files\Logitech\Video\LogiTray.exe" [2004-10-08 13:24 217088]
    "ATICCC"="C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" [2004-12-01 01:19 32768]
    "NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2006-01-12 16:40 155648]
    "egui"="C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" [2008-02-20 12:06 1443072]
    "QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2005-12-31 21:32 155648]
    "TCASUTIEXE"="TCAUDIAG.exe" [2003-02-13 02:55 1334784 C:\WINDOWS\system32\TCAUDIAG.EXE]
    "PtiuPbmd"="ptipbm.dll" [2003-01-15 13:41 24576 C:\WINDOWS\system32\ptipbm.dll]
    "Logitech Hardware Abstraction Layer"="KHALMNPR.EXE" [2004-04-26 07:06 29696 C:\WINDOWS\KHALMNPR.Exe]

    [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
    "ATICCC"="C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" [2004-12-01 01:19 32768]

    C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
    Adobe Gamma Loader.lnk - C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe [2003-11-14 01:26:29 110592]
    Logitech Desktop Messenger.lnk - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe [2007-02-28 10:03:29 67128]
    Logitech SetPoint.lnk - C:\Program Files\Logitech\SetPoint\KEM.exe [2004-09-05 00:38:56 573440]

    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
    "vidc.xvid"= xvid.dll
    "vidc.ffds"= C:\Program Files\ffdshow\ffdshow.ax

    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
    "EnableFirewall"= 0 (0x0)

    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
    "%windir%\\system32\\sessmgr.exe"=
    "F:\\Program Files\\Steam\\Steam.exe"=
    "F:\\Program Files\\Steam\\SteamApps\\capitainetarace@hotmail.com\\counter-strike\\hl.exe"=
    "C:\\Program Files\\Kodak\\KODAK Software Updater\\7288971\\Program\\backWeb-7288971.exe"=
    "C:\\WINDOWS\\system32\\dpvsetup.exe"=
    "C:\\Program Files\\softnyx\\GunBound\\GunBound.gme"=
    "C:\\Program Files\\softnyx\\GunBound\\GunBound.exe"=
    "G:\\UT2004\\System\\UT2004.exe"=
    "C:\\Program Files\\Internet Explorer\\iexplore.exe"=
    "C:\\Program Files\\Real\\RealPlayer\\realplay.exe"=
    "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
    "C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"=
    "G:\\Program Files\\THQ\\S.T.A.L.K.E.R. - Shadow of Chernobyl\\bin\\XR_3DA.exe"=
    "G:\\Program Files\\THQ\\S.T.A.L.K.E.R. - Shadow of Chernobyl\\bin\\dedicated\\XR_3DA.exe"=
    "C:\\Program Files\\Bonjour\\mDNSResponder.exe"=
    "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
    "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
    "C:\\Program Files\\Messenger\\msmsgs.exe"=
    "G:\Program Files\Microsoft ActiveSync\rapimgr.exe"= G:\Program Files\Microsoft ActiveSync\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager
    "G:\Program Files\Microsoft ActiveSync\wcescomm.exe"= G:\Program Files\Microsoft ActiveSync\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager
    "G:\Program Files\Microsoft ActiveSync\WCESMgr.exe"= G:\Program Files\Microsoft ActiveSync\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application

    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
    "26675:TCP"= 26675:TCP:169.254.2.0/255.255.255.0:Enabled:ActiveSync Service

    R1 epfwtdir;epfwtdir;C:\WINDOWS\system32\DRIVERS\epfwtdir.sys [2008-02-20 12:11]
    R1 NPPTNT;NPPTNT;C:\WINDOWS\system32\npptNT.sys [2003-07-22 08:14]
    R1 SandBox;Outpost Firewall Sandbox Driver;C:\Program Files\Agnitum\Outpost Firewall\kernel\Sandbox.SYS [2006-09-26 18:24]
    R1 VFILT;Outpost Firewall Kernel Driver;C:\Program Files\Agnitum\Outpost Firewall\kernel\FILTNT.SYS [2006-08-30 10:46]
    R2 tcaicchg;tcaicchg;C:\WINDOWS\System32\tcaicchg.sys [2000-06-07 11:08]
    R2 TCAITDI;TCAITDI Protocol;C:\WINDOWS\system32\DRIVERS\TCAITDI.sys [2001-09-05 04:22]
    R3 ADBLOCK.DLL;Outpost Firewall PlugIn (ADBLOCK.DLL);C:\Program Files\Agnitum\Outpost Firewall\kernel\ADBLOCK.DLL [2006-08-30 10:46]
    R3 ARP.DLL;Outpost Firewall PlugIn (ARP.DLL);C:\Program Files\Agnitum\Outpost Firewall\kernel\ARP.DLL [2006-08-30 10:47]
    R3 atitray;atitray;C:\Program Files\Ray Adams\ATI Tray Tools\atitray.sys [2004-10-25 22:12]
    R3 CONTENT.DLL;Outpost Firewall PlugIn (CONTENT.DLL);C:\Program Files\Agnitum\Outpost Firewall\kernel\CONTENT.DLL [2006-08-30 10:46]
    R3 DNSCACHE.DLL;Outpost Firewall PlugIn (DNSCACHE.DLL);C:\Program Files\Agnitum\Outpost Firewall\kernel\DNSCACHE.DLL [2006-08-30 10:46]
    R3 FTPFILT.DLL;Outpost Firewall PlugIn (FTPFILT.DLL);C:\Program Files\Agnitum\Outpost Firewall\kernel\FTPFILT.DLL [2006-08-30 10:46]
    R3 HTMLFILT.DLL;Outpost Firewall PlugIn (HTMLFILT.DLL);C:\Program Files\Agnitum\Outpost Firewall\kernel\HTMLFILT.DLL [2006-08-30 10:46]
    R3 HTTPFILT.DLL;Outpost Firewall PlugIn (HTTPFILT.DLL);C:\Program Files\Agnitum\Outpost Firewall\kernel\HTTPFILT.DLL [2006-08-30 10:46]
    R3 IMAPFILT.DLL;Outpost Firewall PlugIn (IMAPFILT.DLL);C:\Program Files\Agnitum\Outpost Firewall\kernel\IMAPFILT.DLL [2006-08-30 10:46]
    R3 MAILFILT.DLL;Outpost Firewall PlugIn (MAILFILT.DLL);C:\Program Files\Agnitum\Outpost Firewall\kernel\MAILFILT.DLL [2006-08-30 10:46]
    R3 NNTPFILT.DLL;Outpost Firewall PlugIn (NNTPFILT.DLL);C:\Program Files\Agnitum\Outpost Firewall\kernel\NNTPFILT.DLL [2006-08-30 10:46]
    R3 POP3FILT.DLL;Outpost Firewall PlugIn (POP3FILT.DLL);C:\Program Files\Agnitum\Outpost Firewall\kernel\POP3FILT.DLL [2006-08-30 10:46]
    R3 PROTECT.DLL;Outpost Firewall PlugIn (PROTECT.DLL);C:\Program Files\Agnitum\Outpost Firewall\kernel\PROTECT.DLL [2006-08-30 10:47]
    R3 SECRET.DLL;Outpost Firewall PlugIn (SECRET.DLL);C:\Program Files\Agnitum\Outpost Firewall\kernel\SECRET.DLL [2006-08-30 10:47]
    S3 adiusbae;USB ADSL LAN Adapter;C:\WINDOWS\system32\DRIVERS\adiusbae.sys []
    S3 ASUSHWIO;ASUSHWIO;C:\WINDOWS\System32\drivers\ASUSHWIO.sys [2000-03-29 08:17]
    S3 CrystalCpuInfo;CrystalCpuInfo;K:\OCCT\CpuInfo.sys []
    S3 LCcfltr;Logitech USB Filter Driver;C:\WINDOWS\system32\drivers\lccfltr.sys [2002-07-09 11:50]
    S3 SOCKFILT.DLL;Outpost Firewall PlugIn (SOCKFILT.DLL);C:\PROGRA~1\Agnitum\OUTPOS~1\kernel\SOCKFILT.DLL [2006-08-30 10:47]
    S3 ss_bus;SAMSUNG Mobile USB Device 1.0 driver (WDM);C:\WINDOWS\system32\DRIVERS\ss_bus.sys [2005-08-30 18:57]
    S3 ss_mdfl;SAMSUNG Mobile USB Modem 1.0 Filter;C:\WINDOWS\system32\DRIVERS\ss_mdfl.sys [2005-08-30 18:58]
    S3 ss_mdm;SAMSUNG Mobile USB Modem 1.0 Drivers;C:\WINDOWS\system32\DRIVERS\ss_mdm.sys [2005-08-30 18:59]

    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{f6af4d11-2273-11dd-9c81-000c6e33e4c0}]
    \Shell\Auto\command - M:\Start.exe
    \Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Start.exe

    *Newly Created Service* - CATCHME

    [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}]
    "C:\Program Files\Fichiers communs\LightScribe\LSRunOnce.exe"
    .
    **************************************************************************

    catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2008-07-02 18:57:43
    Windows 5.1.2600 Service Pack 2 NTFS

    Balayage processus cachés ...

    Balayage caché autostart entries ...

    Balayage des fichiers cachés ...

    Scan terminé avec succès
    Les fichiers cachés: 0

    **************************************************************************
    .
    Temps d'accomplissement: 2008-07-02 18:58:53
    ComboFix-quarantined-files.txt 2008-07-02 16:58:35
    ComboFix2.txt 2008-07-02 16:52:39
    ComboFix3.txt 2008-06-27 21:58:57
    ComboFix4.txt 2008-06-27 21:47:24
    ComboFix5.txt 2008-06-26 21:13:15

    Pre-Run: 4,206,260,224 octets libres
    Post-Run: 4,188,688,384 octets libres

    192 --- E O F --- 2008-06-28 21:23:27

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 19:00:41, on 02/07/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16674)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Bonjour\mDNSResponder.exe
    C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
    C:\WINDOWS\system32\drivers\KodakCCS.exe
    C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
    C:\Program Files\Agnitum\Outpost Firewall\outpost.exe
    C:\WINDOWS\System32\ScsiAccess.EXE
    C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\Program Files\Logitech\iTouch\iTouch.exe
    C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
    C:\WINDOWS\system32\TCAUDIAG.exe
    C:\WINDOWS\system32\LVCOMSX.EXE
    C:\Program Files\Logitech\Video\LogiTray.exe
    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
    C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
    C:\Program Files\Ray Adams\ATI Tray Tools\atitray.exe
    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    C:\Program Files\Fichiers communs\LightScribe\LightScribeControlPanel.exe
    G:\Program Files\Microsoft ActiveSync\wcescomm.exe
    C:\Program Files\Logitech\SetPoint\KEM.exe
    C:\Program Files\Logitech\Video\FxSvr2.exe
    G:\PROGRA~1\MICROS~1\rapimgr.exe
    C:\Program Files\Logitech\SetPoint\KHALMNPR.EXE
    C:\Program Files\RegCleaner\RegCleanr.exe
    C:\Program Files\RegCleaner\RegCleanr.exe
    C:\PROGRA~1\MICROS~2\Office10\OUTLOOK.EXE
    C:\Program Files\Microsoft Office\Office10\WINWORD.EXE
    C:\WINDOWS\explorer.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost;*.local
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
    O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
    O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
    O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
    O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
    O4 - HKLM\..\Run: [TCASUTIEXE] TCAUDIAG.exe -on
    O4 - HKLM\..\Run: [PtiuPbmd] Rundll32.exe ptipbm.dll,SetWriteBack
    O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
    O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
    O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
    O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
    O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
    O4 - HKCU\..\Run: [Steam] "f:\program files\steam\steam.exe" -silent
    O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
    O4 - HKCU\..\Run: [AtiTrayTools] "C:\Program Files\Ray Adams\ATI Tray Tools\atitray.exe"
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Fichiers communs\LightScribe\LightScribeControlPanel.exe -hidden
    O4 - HKCU\..\Run: [H/PC Connection Agent] "G:\Program Files\Microsoft ActiveSync\wcescomm.exe"
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKCU\..\Run: [Router] C:\Program Files\Router\Router.exe
    O4 - HKCU\..\Run: [nvcoi] C:\Program Files\nvcoi\nvcoi.exe
    O4 - HKUS\S-1-5-18\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime (User 'Default user')
    O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
    O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\KEM.exe
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
    O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - G:\PROGRA~1\MICROS~1\INetRepl.dll
    O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - G:\PROGRA~1\MICROS~1\INetRepl.dll
    O9 - Extra 'Tools' menuitem: Créer un favori mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - G:\PROGRA~1\MICROS~1\INetRepl.dll
    O9 - Extra button: Réglage rapide de Outpost Firewall Pro - {44627E97-789B-40d4-B5C2-58BD171129A1} - C:\Program Files\Agnitum\Outpost Firewall\Plugins\BrowserBar\ie_bar.dll
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: ppctlcab -
    O16 - DPF: {00000000-0000-0000-0000-000020030000} -
    O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} -
    O16 - DPF: {08BEF711-06DA-48B2-9534-802ECAA2E4F9} -
    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} -
    O16 - DPF: {1F83CD9E-505E-4F87-BECE-0832A763E36F} -
    O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13} -
    O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} -
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} -
    O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} -
    O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} -
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} -
    O16 - DPF: {68BCE50A-DC9B-4519-A118-6FDA19DB450D} -
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) -
    O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} -
    O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} -
    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} -
    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} -
    O16 - DPF: {A40ED8B3-F960-11D4-8DF3-89955D701717} -
    O16 - DPF: {ABB08127-7417-11D4-8566-00500448008D} -
    O16 - DPF: {CC05BC12-2AA2-4AC7-AC81-0E40F83B1ADF} -
    O16 - DPF: {D1E7CBDA-E60E-4970-A01C-37301EF7BF98} -
    O16 - DPF: {D6FCA8ED-4715-43DE-9BD2-2789778A5B09} -
    O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
    O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
    O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
    O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
    O23 - Service: Outpost Firewall Service (OutpostFirewall) - Agnitum Ltd. - C:\Program Files\Agnitum\Outpost Firewall\outpost.exe
    O23 - Service: RadClock - Unknown owner - C:\WINDOWS\system32\RadClock.exe (file missing)
    O23 - Service: ScsiAccess - Unknown owner - C:\WINDOWS\System32\ScsiAccess.EXE
    O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
    0
    1. Contributeur
      salut,

      bon pas mieux...

      je sais maintenant que avg antyspyware supprime router.exe

      on va le passer :

      A.V.G :

      -> Télécharger AVG Anti-Spyware (ewido)

      http://www.commentcamarche.net/telecharger/telecharger 218 avg anti spyware

      -> L´installer.

      -> lancer AVG Anti-Spyware et clicker sur le bouton Mise à jour. Patienter...

      p.s : si les mises a jours ne se font pas, elles sont telechargable ici :

      http://downloads.ewido.net/avgas-signatures-full-current.exe

      -> Sur la page "analyse":

      choisir d´abord l'onglet "paramètres".

      sous « Comment réagir » clicker sur « Actions recommandées » et dans le menu déroulant, choisir « Supprimer ».

      -> Lancer le scan, (c´est long...).

      -> A la fin du scan copier Et coller le rapport ici.

      -> Une aide en image au cas ou :

      Tutoriel d´installation et de parametrages :

      http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

      ps : passe le en mode sans echec :

      Comment redémarrer en mode sans echec?

      Tu redemarre le pc et tapote la touche F8 des le début de l allumage sans t´arrêter.
      Une fenêtre sur fond noir va s’ouvrir, tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
      Une fois sur le bureau si il n y a pas toutes les couleurs et autres c´est normal!
      Ps : si F8 ne marche pas utilise la touche F5.

      @+
      0
      1. bonjour, aprés plus de 2 heures de scan voici le rapport d'AVG

        ---------------------------------------------------------
        AVG Anti-Spyware - Rapport d'analyse
        ---------------------------------------------------------

        + Créé à: 18:36:18 03/07/2008

        + Résultat de l'analyse:

        HKU\.DEFAULT\Software\New.net -> Adware.NewDotNet : Aucune action entreprise.
        HKU\S-1-5-18\Software\New.net -> Adware.NewDotNet : Aucune action entreprise.
        HKU\S-1-5-21-1614895754-606747145-1417001333-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4A2AACF3-ADF6-11D5-98A9-00E018981B9E} -> Adware.NewDotNet : Aucune action entreprise.
        C:\QooBox\Quarantine\catchme2008-06-25_170103,60.zip/nvcoi.Vexe -> Downloader.Agent.ltf : Aucune action entreprise.
        :mozilla.10:C:\Documents and Settings\deborah\Application Data\Mozilla\Firefox\Profiles\xxzhhh3k.default\cookies.txt -> TrackingCookie.247realmedia : Aucune action entreprise.
        :mozilla.11:C:\Documents and Settings\deborah\Application Data\Mozilla\Firefox\Profiles\xxzhhh3k.default\cookies.txt -> TrackingCookie.247realmedia : Aucune action entreprise.
        :mozilla.12:C:\Documents and Settings\deborah\Application Data\Mozilla\Firefox\Profiles\xxzhhh3k.default\cookies.txt -> TrackingCookie.247realmedia : Aucune action entreprise.
        :mozilla.13:C:\Documents and Settings\deborah\Application Data\Mozilla\Firefox\Profiles\xxzhhh3k.default\cookies.txt -> TrackingCookie.247realmedia : Aucune action entreprise.
        :mozilla.14:C:\Documents and Settings\deborah\Application Data\Mozilla\Firefox\Profiles\xxzhhh3k.default\cookies.txt -> TrackingCookie.247realmedia : Aucune action entreprise.
        :mozilla.15:C:\Documents and Settings\deborah\Application Data\Mozilla\Firefox\Profiles\xxzhhh3k.default\cookies.txt -> TrackingCookie.247realmedia : Aucune action entreprise.
        :mozilla.16:C:\Documents and Settings\deborah\Application Data\Mozilla\Firefox\Profiles\xxzhhh3k.default\cookies.txt -> TrackingCookie.247realmedia : Aucune action entreprise.
        :mozilla.7:C:\Documents and Settings\deborah\Application Data\Mozilla\Firefox\Profiles\xxzhhh3k.default\cookies.txt -> TrackingCookie.247realmedia : Aucune action entreprise.
        :mozilla.9:C:\Documents and Settings\deborah\Application Data\Mozilla\Firefox\Profiles\xxzhhh3k.default\cookies.txt -> TrackingCookie.247realmedia : Aucune action entreprise.
        C:\Documents and Settings\deborah\Cookies\deborah@247realmedia[2].txt -> TrackingCookie.247realmedia : Aucune action entreprise.
        :mozilla.88:C:\Documents and Settings\deborah\Application Data\Mozilla\Firefox\Profiles\xxzhhh3k.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
        :mozilla.89:C:\Documents and Settings\deborah\Application Data\Mozilla\Firefox\Profiles\xxzhhh3k.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
        C:\Documents and Settings\deborah\Cookies\deborah@112.2o7[2].txt -> TrackingCookie.2o7 : Aucune action entreprise.
        C:\Documents and Settings\deborah\Cookies\deborah@2o7[2].txt -> TrackingCookie.2o7 : Aucune action entreprise.
        C:\Documents and Settings\deborah\Cookies\deborah@hertz.122.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
        C:\Documents and Settings\deborah\Cookies\deborah@imeem.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
        C:\Documents and Settings\deborah\Cookies\deborah@maisondevalerie.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
        C:\Documents and Settings\deborah\Cookies\deborah@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
        C:\Documents and Settings\deborah\Cookies\deborah@sfr.122.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
        C:\Documents and Settings\deborah\Cookies\deborah@adbrite[2].txt -> TrackingCookie.Adbrite : Aucune action entreprise.
        C:\Documents and Settings\deborah\Cookies\deborah@media.adrevolver[1].txt -> TrackingCookie.Adrevolver : Aucune action entreprise.
        :mozilla.107:C:\Documents and Settings\deborah\Application Data\Mozilla\Firefox\Profiles\xxzhhh3k.default\cookies.txt -> TrackingCookie.Adtech : Aucune action entreprise.
        :mozilla.108:C:\Documents and Settings\deborah\Application Data\Mozilla\Firefox\Profiles\xxzhhh3k.default\cookies.txt -> TrackingCookie.Adtech : Aucune action entreprise.
        C:\Documents and Settings\deborah\Cookies\deborah@adtech[2].txt -> TrackingCookie.Adtech : Aucune action entreprise.
        :mozilla.133:C:\Documents and Settings\deborah\Application Data\Mozilla\Firefox\Profiles\xxzhhh3k.default\cookies.txt -> TrackingCookie.Advertising : Aucune action entreprise.
        C:\Documents and Settings\deborah\Cookies\deborah@advertising[1].txt -> TrackingCookie.Advertising : Aucune action entreprise.
        :mozilla.36:C:\Documents and Settings\deborah\Application Data\Mozilla\Firefox\Profiles\xxzhhh3k.default\cookies.txt -> TrackingCookie.Atdmt : Aucune action entreprise.
        C:\Documents and Settings\deborah\Cookies\deborah@atdmt[2].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
        :mozilla.17:C:\Documents and Settings\deborah\Application Data\Mozilla\Firefox\Profiles\xxzhhh3k.default\cookies.txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
        C:\Documents and Settings\deborah\Cookies\deborah@bluestreak[2].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
        C:\Documents and Settings\deborah\Cookies\deborah@iv2.bluestreak[1].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
        C:\Documents and Settings\deborah\Cookies\deborah@www.burstnet[2].txt -> TrackingCookie.Burstnet : Aucune action entreprise.
        C:\Documents and Settings\deborah\Cookies\deborah@casalemedia[2].txt -> TrackingCookie.Casalemedia : Aucune action entreprise.
        C:\Documents and Settings\deborah\Cookies\deborah@promo.casinotropez[1].txt -> TrackingCookie.Casinotropez : Aucune action entreprise.
        :mozilla.58:C:\Documents and Settings\deborah\Application Data\Mozilla\Firefox\Profiles\xxzhhh3k.default\cookies.txt -> TrackingCookie.Comclick : Aucune action entreprise.
        :mozilla.59:C:\Documents and Settings\deborah\Application Data\Mozilla\Firefox\Profiles\xxzhhh3k.default\cookies.txt -> TrackingCookie.Comclick : Aucune action entreprise.
        :mozilla.60:C:\Documents and Settings\deborah\Application Data\Mozilla\Firefox\Profiles\xxzhhh3k.default\cookies.txt -> TrackingCookie.Comclick : Aucune action entreprise.
        C:\Documents and Settings\deborah\Cookies\deborah@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Aucune action entreprise.
        C:\Documents and Settings\deborah\Cookies\deborah@data.coremetrics[1].txt -> TrackingCookie.Coremetrics : Aucune action entreprise.
        C:\Documents and Settings\deborah\Cookies\deborah@dealtime[1].txt -> TrackingCookie.Dealtime : Aucune action entreprise.
        C:\Documents and Settings\deborah\Cookies\deborah@stat.dealtime[1].txt -> TrackingCookie.Dealtime : Aucune action entreprise.
        :mozilla.38:C:\Documents and Settings\deborah\Application Data\Mozilla\Firefox\Profiles\xxzhhh3k.default\cookies.txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
        C:\Documents and Settings\deborah\Cookies\deborah@doubleclick[1].txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
        :mozilla.47:C:\Documents and Settings\deborah\Application Data\Mozilla\Firefox\Profiles\xxzhhh3k.default\cookies.txt -> TrackingCookie.Estat : Aucune action entreprise.
        C:\Documents and Settings\deborah\Cookies\deborah@estat[1].txt -> TrackingCookie.Estat : Aucune action entreprise.
        :mozilla.79:C:\Documents and Settings\deborah\Application Data\Mozilla\Firefox\Profiles\xxzhhh3k.default\cookies.txt -> TrackingCookie.Falkag : Aucune action entreprise.
        :mozilla.80:C:\Documents and Settings\deborah\Application Data\Mozilla\Firefox\Profiles\xxzhhh3k.default\cookies.txt -> TrackingCookie.Falkag : Aucune action entreprise.
        :mozilla.81:C:\Documents and Settings\deborah\Application Data\Mozilla\Firefox\Profiles\xxzhhh3k.default\cookies.txt -> TrackingCookie.Falkag : Aucune action entreprise.
        :mozilla.82:C:\Documents and Settings\deborah\Application Data\Mozilla\Firefox\Profiles\xxzhhh3k.default\cookies.txt -> TrackingCookie.Falkag : Aucune action entreprise.
        :mozilla.138:C:\Documents and Settings\deborah\Application Data\Mozilla\Firefox\Profiles\xxzhhh3k.default\cookies.txt -> TrackingCookie.Fastclick : Aucune action entreprise.
        C:\Documents and Settings\deborah\Cookies\deborah@fastclick[1].txt -> TrackingCookie.Fastclick : Aucune action entreprise.
        C:\Documents and Settings\deborah\Cookies\deborah@searchportal.information[1].txt -> TrackingCookie.Information : Aucune action entreprise.
        C:\Documents and Settings\deborah\Cookies\deborah@server.iad.liveperson[1].txt -> TrackingCookie.Liveperson : Aucune action entreprise.
        :mozilla.115:C:\Documents and Settings\deborah\Application Data\Mozilla\Firefox\Profiles\xxzhhh3k.default\cookies.txt -> TrackingCookie.Mediaplex : Aucune action entreprise.
        C:\Documents and Settings\deborah\Cookies\deborah@mediaplex[1].txt -> TrackingCookie.Mediaplex : Aucune action entreprise.
        C:\Documents and Settings\deborah\Cookies\deborah@overture[1].txt -> TrackingCookie.Overture : Aucune action entreprise.
        C:\Documents and Settings\deborah\Cookies\deborah@perf.overture[1].txt -> TrackingCookie.Overture : Aucune action entreprise.
        C:\Documents and Settings\deborah\Cookies\deborah@ads.pointroll[2].txt -> TrackingCookie.Pointroll : Aucune action entreprise.
        :mozilla.101:C:\Documents and Settings\deborah\Application Data\Mozilla\Firefox\Profiles\xxzhhh3k.default\cookies.txt -> TrackingCookie.Realmedia : Aucune action entreprise.
        C:\Documents and Settings\deborah\Cookies\deborah@revenue[2].txt -> TrackingCookie.Revenue : Aucune action entreprise.
        C:\Documents and Settings\deborah\Cookies\deborah@revsci[2].txt -> TrackingCookie.Revsci : Aucune action entreprise.
        :mozilla.84:C:\Documents and Settings\deborah\Application Data\Mozilla\Firefox\Profiles\xxzhhh3k.default\cookies.txt -> TrackingCookie.Ru4 : Aucune action entreprise.
        :mozilla.85:C:\Documents and Settings\deborah\Application Data\Mozilla\Firefox\Profiles\xxzhhh3k.default\cookies.txt -> TrackingCookie.Ru4 : Aucune action entreprise.
        :mozilla.86:C:\Documents and Settings\deborah\Application Data\Mozilla\Firefox\Profiles\xxzhhh3k.default\cookies.txt -> TrackingCookie.Ru4 : Aucune action entreprise.
        :mozilla.87:C:\Documents and Settings\deborah\Application Data\Mozilla\Firefox\Profiles\xxzhhh3k.default\cookies.txt -> TrackingCookie.Ru4 : Aucune action entreprise.
        C:\Documents and Settings\deborah\Cookies\deborah@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
        C:\Documents and Settings\deborah\Cookies\deborah@serving-sys[1].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
        C:\Documents and Settings\deborah\Cookies\deborah@cs.sexcounter[2].txt -> TrackingCookie.Sexcounter : Aucune action entreprise.
        :mozilla.25:C:\Documents and Settings\deborah\Application Data\Mozilla\Firefox\Profiles\xxzhhh3k.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
        :mozilla.26:C:\Documents and Settings\deborah\Application Data\Mozilla\Firefox\Profiles\xxzhhh3k.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
        :mozilla.27:C:\Documents and Settings\deborah\Application Data\Mozilla\Firefox\Profiles\xxzhhh3k.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
        :mozilla.28:C:\Documents and Settings\deborah\Application Data\Mozilla\Firefox\Profiles\xxzhhh3k.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
        C:\Documents and Settings\deborah\Cookies\deborah@smartadserver[1].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
        C:\Documents and Settings\deborah\Cookies\deborah@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
        C:\Documents and Settings\deborah\Cookies\deborah@www2.smartadserver[1].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
        C:\Documents and Settings\olivier\Cookies\olivier@smartadserver[1].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
        C:\Documents and Settings\deborah\Cookies\deborah@statcounter[1].txt -> TrackingCookie.Statcounter : Aucune action entreprise.
        C:\Documents and Settings\deborah\Cookies\deborah@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
        :mozilla.102:C:\Documents and Settings\deborah\Application Data\Mozilla\Firefox\Profiles\xxzhhh3k.default\cookies.txt -> TrackingCookie.Tribalfusion : Aucune action entreprise.
        C:\Documents and Settings\deborah\Cookies\deborah@tribalfusion[1].txt -> TrackingCookie.Tribalfusion : Aucune action entreprise.
        :mozilla.132:C:\Documents and Settings\deborah\Application Data\Mozilla\Firefox\Profiles\xxzhhh3k.default\cookies.txt -> TrackingCookie.Weborama : Aucune action entreprise.
        C:\Documents and Settings\deborah\Cookies\deborah@aimfar.solution.weborama[1].txt -> TrackingCookie.Weborama : Aucune action entreprise.
        C:\Documents and Settings\deborah\Cookies\deborah@infobebes.solution.weborama[1].txt -> TrackingCookie.Weborama : Aucune action entreprise.
        C:\Documents and Settings\deborah\Cookies\deborah@tele7jours.solution.weborama[1].txt -> TrackingCookie.Weborama : Aucune action entreprise.
        C:\Documents and Settings\deborah\Cookies\deborah@weborama[1].txt -> TrackingCookie.Weborama : Aucune action entreprise.
        C:\Documents and Settings\olivier\Cookies\olivier@aimfar.solution.weborama[1].txt -> TrackingCookie.Weborama : Aucune action entreprise.
        C:\Documents and Settings\olivier\Cookies\olivier@weborama[1].txt -> TrackingCookie.Weborama : Aucune action entreprise.
        C:\Documents and Settings\deborah\Cookies\deborah@m.webtrends[2].txt -> TrackingCookie.Webtrends : Aucune action entreprise.
        C:\Documents and Settings\deborah\Cookies\deborah@statse.webtrendslive[1].txt -> TrackingCookie.Webtrendslive : Aucune action entreprise.
        C:\Documents and Settings\deborah\Cookies\deborah@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
        C:\Documents and Settings\deborah\Cookies\deborah@zedo[2].txt -> TrackingCookie.Zedo : Aucune action entreprise.

        Fin du rapport
        0
        1. Contributeur
          salut,

          bon apparemment il n´a pas vu nvcoi et router...

          tu as supprimmé ce qu´il a trouvé ?

          post un nouveau rapport hijack this stp

          @+
          0
          1. voila le rapport highjack

            et j ai appuyé sur suprimé a la fin du rapport d' AVG mais je ne sais pas si cela a eu une incidence quelconque

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 18:58:47, on 03/07/2008
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.6000.16674)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
            C:\Program Files\Bonjour\mDNSResponder.exe
            C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
            C:\WINDOWS\system32\drivers\KodakCCS.exe
            C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
            C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
            C:\Program Files\Agnitum\Outpost Firewall\outpost.exe
            C:\WINDOWS\System32\ScsiAccess.EXE
            C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\wscntfy.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\Explorer.EXE
            C:\Program Files\Logitech\iTouch\iTouch.exe
            C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
            C:\WINDOWS\system32\TCAUDIAG.exe
            C:\WINDOWS\system32\LVCOMSX.EXE
            C:\Program Files\Logitech\Video\LogiTray.exe
            C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
            C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
            C:\Program Files\QuickTime\qttask.exe
            C:\Program Files\Logitech\Video\FxSvr2.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
            C:\Program Files\Ray Adams\ATI Tray Tools\atitray.exe
            C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            C:\Program Files\Fichiers communs\LightScribe\LightScribeControlPanel.exe
            G:\Program Files\Microsoft ActiveSync\wcescomm.exe
            C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
            C:\Program Files\Logitech\SetPoint\KEM.exe
            C:\Program Files\Logitech\SetPoint\KHALMNPR.EXE
            G:\PROGRA~1\MICROS~1\rapimgr.exe
            C:\PROGRA~1\MICROS~2\Office10\OUTLOOK.EXE
            C:\Program Files\Microsoft Office\Office10\WINWORD.EXE
            C:\Program Files\Internet Explorer\IEXPLORE.EXE
            C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost;*.local
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
            O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
            O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
            O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
            O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
            O4 - HKLM\..\Run: [TCASUTIEXE] TCAUDIAG.exe -on
            O4 - HKLM\..\Run: [PtiuPbmd] Rundll32.exe ptipbm.dll,SetWriteBack
            O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
            O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
            O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
            O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
            O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime
            O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
            O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
            O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
            O4 - HKCU\..\Run: [Steam] "f:\program files\steam\steam.exe" -silent
            O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
            O4 - HKCU\..\Run: [AtiTrayTools] "C:\Program Files\Ray Adams\ATI Tray Tools\atitray.exe"
            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Fichiers communs\LightScribe\LightScribeControlPanel.exe -hidden
            O4 - HKCU\..\Run: [H/PC Connection Agent] "G:\Program Files\Microsoft ActiveSync\wcescomm.exe"
            O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
            O4 - HKCU\..\Run: [Router] C:\Program Files\Router\Router.exe
            O4 - HKCU\..\Run: [nvcoi] C:\Program Files\nvcoi\nvcoi.exe
            O4 - HKUS\S-1-5-18\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime (User 'Default user')
            O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
            O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
            O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\KEM.exe
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
            O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
            O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
            O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - G:\PROGRA~1\MICROS~1\INetRepl.dll
            O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - G:\PROGRA~1\MICROS~1\INetRepl.dll
            O9 - Extra 'Tools' menuitem: Créer un favori mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - G:\PROGRA~1\MICROS~1\INetRepl.dll
            O9 - Extra button: Réglage rapide de Outpost Firewall Pro - {44627E97-789B-40d4-B5C2-58BD171129A1} - C:\Program Files\Agnitum\Outpost Firewall\Plugins\BrowserBar\ie_bar.dll
            O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O16 - DPF: ppctlcab -
            O16 - DPF: {00000000-0000-0000-0000-000020030000} -
            O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} -
            O16 - DPF: {08BEF711-06DA-48B2-9534-802ECAA2E4F9} -
            O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} -
            O16 - DPF: {1F83CD9E-505E-4F87-BECE-0832A763E36F} -
            O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13} -
            O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} -
            O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} -
            O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} -
            O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} -
            O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} -
            O16 - DPF: {68BCE50A-DC9B-4519-A118-6FDA19DB450D} -
            O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) -
            O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} -
            O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} -
            O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} -
            O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} -
            O16 - DPF: {A40ED8B3-F960-11D4-8DF3-89955D701717} -
            O16 - DPF: {ABB08127-7417-11D4-8566-00500448008D} -
            O16 - DPF: {CC05BC12-2AA2-4AC7-AC81-0E40F83B1ADF} -
            O16 - DPF: {D1E7CBDA-E60E-4970-A01C-37301EF7BF98} -
            O16 - DPF: {D6FCA8ED-4715-43DE-9BD2-2789778A5B09} -
            O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
            O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
            O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
            O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
            O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
            O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
            O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
            O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
            O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
            O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
            O23 - Service: Outpost Firewall Service (OutpostFirewall) - Agnitum Ltd. - C:\Program Files\Agnitum\Outpost Firewall\outpost.exe
            O23 - Service: RadClock - Unknown owner - C:\WINDOWS\system32\RadClock.exe (file missing)
            O23 - Service: ScsiAccess - Unknown owner - C:\WINDOWS\System32\ScsiAccess.EXE
            O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
            0
            1. Contributeur
              ok

              a l´aide de hijack this coche et fix :

              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
              O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
              O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
              O16 - DPF: ppctlcab -
              O16 - DPF: {00000000-0000-0000-0000-000020030000} -
              O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} -
              O16 - DPF: {08BEF711-06DA-48B2-9534-802ECAA2E4F9} -
              O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} -
              O16 - DPF: {1F83CD9E-505E-4F87-BECE-0832A763E36F} -
              O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13} -
              O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} -
              O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} -
              O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} -
              O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} -
              O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} -
              O16 - DPF: {68BCE50A-DC9B-4519-A118-6FDA19DB450D} -
              O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) -
              O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} -
              O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} -
              O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} -
              O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} -
              O16 - DPF: {A40ED8B3-F960-11D4-8DF3-89955D701717} -
              O16 - DPF: {ABB08127-7417-11D4-8566-00500448008D} -
              O16 - DPF: {CC05BC12-2AA2-4AC7-AC81-0E40F83B1ADF} -
              O16 - DPF: {D1E7CBDA-E60E-4970-A01C-37301EF7BF98} -
              O16 - DPF: {D6FCA8ED-4715-43DE-9BD2-2789778A5B09} -

              comment fixer :

              Tutoriel d´utilisation (video) : (Merci a Balltrap34 pour cette réalisation)

              -> http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

              puis va supprimer les programme suivant a la main :

              C:\Program Files\Router
              C:\Program Files\nvcoi

              si besoin en mode sans echec...

              on va voir que cela donne...

              post un nouveau rapport hijack this apres redemarrage

              @+
              0
              1. voici le rapport hijack aprés les manipes que tu m'a indiqué

                j'arrête la pour ce soir, merci pour ton aide et a plustard

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 20:09:56, on 03/07/2008
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v7.00 (7.00.6000.16674)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                C:\Program Files\Bonjour\mDNSResponder.exe
                C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
                C:\WINDOWS\system32\drivers\KodakCCS.exe
                C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                C:\Program Files\Agnitum\Outpost Firewall\outpost.exe
                C:\WINDOWS\System32\ScsiAccess.EXE
                C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\wuauclt.exe
                C:\WINDOWS\system32\wscntfy.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\Logitech\iTouch\iTouch.exe
                C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
                C:\WINDOWS\system32\TCAUDIAG.exe
                C:\WINDOWS\system32\LVCOMSX.EXE
                C:\Program Files\Logitech\Video\LogiTray.exe
                C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
                C:\Program Files\QuickTime\qttask.exe
                C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\Logitech\Video\FxSvr2.exe
                C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
                F:\program files\steam\steam.exe
                C:\Program Files\Ray Adams\ATI Tray Tools\atitray.exe
                C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                C:\Program Files\Fichiers communs\LightScribe\LightScribeControlPanel.exe
                G:\Program Files\Microsoft ActiveSync\wcescomm.exe
                C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                C:\Program Files\Logitech\SetPoint\KEM.exe
                C:\Program Files\Logitech\SetPoint\KHALMNPR.EXE
                G:\PROGRA~1\MICROS~1\rapimgr.exe
                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost;*.local
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
                O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
                O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
                O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
                O4 - HKLM\..\Run: [TCASUTIEXE] TCAUDIAG.exe -on
                O4 - HKLM\..\Run: [PtiuPbmd] Rundll32.exe ptipbm.dll,SetWriteBack
                O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
                O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime
                O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
                O4 - HKCU\..\Run: [Steam] "f:\program files\steam\steam.exe" -silent
                O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
                O4 - HKCU\..\Run: [AtiTrayTools] "C:\Program Files\Ray Adams\ATI Tray Tools\atitray.exe"
                O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Fichiers communs\LightScribe\LightScribeControlPanel.exe -hidden
                O4 - HKCU\..\Run: [H/PC Connection Agent] "G:\Program Files\Microsoft ActiveSync\wcescomm.exe"
                O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                O4 - HKCU\..\Run: [Router] C:\Program Files\Router\Router.exe
                O4 - HKCU\..\Run: [nvcoi] C:\Program Files\nvcoi\nvcoi.exe
                O4 - HKUS\S-1-5-18\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime (User 'Default user')
                O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
                O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\KEM.exe
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
                O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - G:\PROGRA~1\MICROS~1\INetRepl.dll
                O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - G:\PROGRA~1\MICROS~1\INetRepl.dll
                O9 - Extra 'Tools' menuitem: Créer un favori mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - G:\PROGRA~1\MICROS~1\INetRepl.dll
                O9 - Extra button: Réglage rapide de Outpost Firewall Pro - {44627E97-789B-40d4-B5C2-58BD171129A1} - C:\Program Files\Agnitum\Outpost Firewall\Plugins\BrowserBar\ie_bar.dll
                O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O16 - DPF: ppctlcab -
                O16 - DPF: {00000000-0000-0000-0000-000020030000} -
                O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} -
                O16 - DPF: {08BEF711-06DA-48B2-9534-802ECAA2E4F9} -
                O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} -
                O16 - DPF: {1F83CD9E-505E-4F87-BECE-0832A763E36F} -
                O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13} -
                O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} -
                O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} -
                O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} -
                O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} -
                O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} -
                O16 - DPF: {68BCE50A-DC9B-4519-A118-6FDA19DB450D} -
                O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} -
                O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} -
                O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} -
                O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} -
                O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} -
                O16 - DPF: {A40ED8B3-F960-11D4-8DF3-89955D701717} -
                O16 - DPF: {ABB08127-7417-11D4-8566-00500448008D} -
                O16 - DPF: {CC05BC12-2AA2-4AC7-AC81-0E40F83B1ADF} -
                O16 - DPF: {D1E7CBDA-E60E-4970-A01C-37301EF7BF98} -
                O16 - DPF: {D6FCA8ED-4715-43DE-9BD2-2789778A5B09} -
                O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
                O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
                O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
                O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
                O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                O23 - Service: Outpost Firewall Service (OutpostFirewall) - Agnitum Ltd. - C:\Program Files\Agnitum\Outpost Firewall\outpost.exe
                O23 - Service: RadClock - Unknown owner - C:\WINDOWS\system32\RadClock.exe (file missing)
                O23 - Service: ScsiAccess - Unknown owner - C:\WINDOWS\System32\ScsiAccess.EXE
                O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                0
                1. voici le rapport hijack aprés les manipes que tu m'a indiqué

                  j'arrête la pour ce soir, merci pour ton aide et a plustard

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 20:09:56, on 03/07/2008
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v7.00 (7.00.6000.16674)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                  C:\Program Files\Bonjour\mDNSResponder.exe
                  C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
                  C:\WINDOWS\system32\drivers\KodakCCS.exe
                  C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                  C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                  C:\Program Files\Agnitum\Outpost Firewall\outpost.exe
                  C:\WINDOWS\System32\ScsiAccess.EXE
                  C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\wuauclt.exe
                  C:\WINDOWS\system32\wscntfy.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\Program Files\Logitech\iTouch\iTouch.exe
                  C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
                  C:\WINDOWS\system32\TCAUDIAG.exe
                  C:\WINDOWS\system32\LVCOMSX.EXE
                  C:\Program Files\Logitech\Video\LogiTray.exe
                  C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                  C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
                  C:\Program Files\QuickTime\qttask.exe
                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\Logitech\Video\FxSvr2.exe
                  C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
                  F:\program files\steam\steam.exe
                  C:\Program Files\Ray Adams\ATI Tray Tools\atitray.exe
                  C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  C:\Program Files\Fichiers communs\LightScribe\LightScribeControlPanel.exe
                  G:\Program Files\Microsoft ActiveSync\wcescomm.exe
                  C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                  C:\Program Files\Logitech\SetPoint\KEM.exe
                  C:\Program Files\Logitech\SetPoint\KHALMNPR.EXE
                  G:\PROGRA~1\MICROS~1\rapimgr.exe
                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost;*.local
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
                  O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                  O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
                  O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
                  O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
                  O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
                  O4 - HKLM\..\Run: [TCASUTIEXE] TCAUDIAG.exe -on
                  O4 - HKLM\..\Run: [PtiuPbmd] Rundll32.exe ptipbm.dll,SetWriteBack
                  O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
                  O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                  O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                  O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                  O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime
                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                  O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                  O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
                  O4 - HKCU\..\Run: [Steam] "f:\program files\steam\steam.exe" -silent
                  O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
                  O4 - HKCU\..\Run: [AtiTrayTools] "C:\Program Files\Ray Adams\ATI Tray Tools\atitray.exe"
                  O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Fichiers communs\LightScribe\LightScribeControlPanel.exe -hidden
                  O4 - HKCU\..\Run: [H/PC Connection Agent] "G:\Program Files\Microsoft ActiveSync\wcescomm.exe"
                  O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                  O4 - HKCU\..\Run: [Router] C:\Program Files\Router\Router.exe
                  O4 - HKCU\..\Run: [nvcoi] C:\Program Files\nvcoi\nvcoi.exe
                  O4 - HKUS\S-1-5-18\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime (User 'Default user')
                  O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                  O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
                  O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\KEM.exe
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
                  O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                  O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                  O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - G:\PROGRA~1\MICROS~1\INetRepl.dll
                  O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - G:\PROGRA~1\MICROS~1\INetRepl.dll
                  O9 - Extra 'Tools' menuitem: Créer un favori mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - G:\PROGRA~1\MICROS~1\INetRepl.dll
                  O9 - Extra button: Réglage rapide de Outpost Firewall Pro - {44627E97-789B-40d4-B5C2-58BD171129A1} - C:\Program Files\Agnitum\Outpost Firewall\Plugins\BrowserBar\ie_bar.dll
                  O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O16 - DPF: ppctlcab -
                  O16 - DPF: {00000000-0000-0000-0000-000020030000} -
                  O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} -
                  O16 - DPF: {08BEF711-06DA-48B2-9534-802ECAA2E4F9} -
                  O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} -
                  O16 - DPF: {1F83CD9E-505E-4F87-BECE-0832A763E36F} -
                  O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13} -
                  O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} -
                  O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} -
                  O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} -
                  O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} -
                  O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} -
                  O16 - DPF: {68BCE50A-DC9B-4519-A118-6FDA19DB450D} -
                  O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} -
                  O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} -
                  O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} -
                  O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} -
                  O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} -
                  O16 - DPF: {A40ED8B3-F960-11D4-8DF3-89955D701717} -
                  O16 - DPF: {ABB08127-7417-11D4-8566-00500448008D} -
                  O16 - DPF: {CC05BC12-2AA2-4AC7-AC81-0E40F83B1ADF} -
                  O16 - DPF: {D1E7CBDA-E60E-4970-A01C-37301EF7BF98} -
                  O16 - DPF: {D6FCA8ED-4715-43DE-9BD2-2789778A5B09} -
                  O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
                  O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                  O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                  O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                  O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                  O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
                  O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
                  O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                  O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
                  O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                  O23 - Service: Outpost Firewall Service (OutpostFirewall) - Agnitum Ltd. - C:\Program Files\Agnitum\Outpost Firewall\outpost.exe
                  O23 - Service: RadClock - Unknown owner - C:\WINDOWS\system32\RadClock.exe (file missing)
                  O23 - Service: ScsiAccess - Unknown owner - C:\WINDOWS\System32\ScsiAccess.EXE
                  O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                  0
                  1. Contributeur
                    re,

                    toute a l´heure tu as bien supprimé les deux programmes? on est d´accord ?

                    recommence mais supprime aussi l´entrée au démarrage :

                    tu supprimes les deux programmes

                    puis click sur démarrer > exécuter > tape > msconfig > valide par ok click sur l´onglet demarrage et décoche les deux programme de ton démarrage...

                    redémarre le pc

                    puis

                    tu voies toutes les lignes 016 dans ton rappport hijack this...

                    il serait bien de prendre la valeur de chaque cle de registre et de la supprimer en passant par regedit...

                    demarrer > executer > regedit > valide par ok

                    une fois dans le registre click sur edition et sur recherche puis tu prends la valeure :

                    {00000000-0000-0000-0000-000020030000}

                    tu recherches et tu supprimes...

                    pareil pour toutes les autres

                    ainsi que pour

                    ppctlcab

                    repost un nouveau rapport hijack this après les manips`

                    @+
                    0
                    1. bonjour,

                      Donc j'ai éffectué les manipes sous msconfig et sous regedit

                      je n'est jamais trouver Router.exe et nvcoi.exe parcontre je les ai bien décoché au demarage de msconfig.

                      Ce qui me surprant c'est qu'en les recherchants le programme de recherches windows ne les trouves pas mais qu'on les vois bien dans les processusses de démarage.

                      je te poste le rapport hijack , il semblerait que nous soyons sur la bonne voix.

                      a+

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 17:19:33, on 05/07/2008
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v7.00 (7.00.6000.16674)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\Ati2evxx.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                      C:\Program Files\Bonjour\mDNSResponder.exe
                      C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
                      C:\WINDOWS\system32\drivers\KodakCCS.exe
                      C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                      C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                      C:\Program Files\Agnitum\Outpost Firewall\outpost.exe
                      C:\WINDOWS\System32\ScsiAccess.EXE
                      C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\Ati2evxx.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\Program Files\Logitech\iTouch\iTouch.exe
                      C:\WINDOWS\system32\wscntfy.exe
                      C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
                      C:\WINDOWS\system32\TCAUDIAG.exe
                      C:\WINDOWS\system32\LVCOMSX.EXE
                      C:\Program Files\Logitech\Video\LogiTray.exe
                      C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                      C:\Program Files\Logitech\Video\FxSvr2.exe
                      C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
                      C:\Program Files\QuickTime\qttask.exe
                      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
                      F:\program files\steam\steam.exe
                      C:\Program Files\Ray Adams\ATI Tray Tools\atitray.exe
                      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      C:\Program Files\Fichiers communs\LightScribe\LightScribeControlPanel.exe
                      G:\Program Files\Microsoft ActiveSync\wcescomm.exe
                      C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                      G:\PROGRA~1\MICROS~1\rapimgr.exe
                      C:\WINDOWS\system32\wuauclt.exe
                      C:\Program Files\Logitech\SetPoint\KEM.exe
                      C:\Program Files\Logitech\SetPoint\KHALMNPR.EXE
                      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost;*.local
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
                      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                      O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
                      O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
                      O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
                      O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
                      O4 - HKLM\..\Run: [TCASUTIEXE] TCAUDIAG.exe -on
                      O4 - HKLM\..\Run: [PtiuPbmd] Rundll32.exe ptipbm.dll,SetWriteBack
                      O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
                      O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                      O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                      O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                      O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime
                      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                      O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
                      O4 - HKCU\..\Run: [Steam] "f:\program files\steam\steam.exe" -silent
                      O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
                      O4 - HKCU\..\Run: [AtiTrayTools] "C:\Program Files\Ray Adams\ATI Tray Tools\atitray.exe"
                      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Fichiers communs\LightScribe\LightScribeControlPanel.exe -hidden
                      O4 - HKCU\..\Run: [H/PC Connection Agent] "G:\Program Files\Microsoft ActiveSync\wcescomm.exe"
                      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                      O4 - HKUS\S-1-5-18\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime (User 'Default user')
                      O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                      O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
                      O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\KEM.exe
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
                      O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                      O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                      O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - G:\PROGRA~1\MICROS~1\INetRepl.dll
                      O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - G:\PROGRA~1\MICROS~1\INetRepl.dll
                      O9 - Extra 'Tools' menuitem: Créer un favori mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - G:\PROGRA~1\MICROS~1\INetRepl.dll
                      O9 - Extra button: Réglage rapide de Outpost Firewall Pro - {44627E97-789B-40d4-B5C2-58BD171129A1} - C:\Program Files\Agnitum\Outpost Firewall\Plugins\BrowserBar\ie_bar.dll
                      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
                      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                      O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                      O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                      O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                      O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
                      O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
                      O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                      O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
                      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                      O23 - Service: Outpost Firewall Service (OutpostFirewall) - Agnitum Ltd. - C:\Program Files\Agnitum\Outpost Firewall\outpost.exe
                      O23 - Service: RadClock - Unknown owner - C:\WINDOWS\system32\RadClock.exe (file missing)
                      O23 - Service: ScsiAccess - Unknown owner - C:\WINDOWS\System32\ScsiAccess.EXE
                      O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                      0
                      1. Contributeur
                        salut,

                        oui c´est mieux ;)

                        a l´aide de hijack this coche et fix : (superflu)

                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
                        O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
                        O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
                        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

                        comment fixer :

                        Tutoriel d´utilisation (video) : (Merci a Balltrap34 pour cette réalisation)

                        -> http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

                        essaie ce nettoyeur de registre vu que reg cleaner avait du mal :

                        jv16 :
                        https://www.zebulon.fr/telechargements/utilitaires/nettoyeurs/jv16.html

                        tuto :
                        https://www.zebulon.fr/dossiers/windows/57-base-de-registre.html/5

                        comment ca va dans l´ensemble de ton coté ?

                        @+
                        0
                        1. Salut girly et bien dans l'ensemble ça va super bien

                          mon épouse et moi avont passé une nuit de folie au stade de france pour la soirée unighted des guettas
                          premiére soirée depuis des mois en amoureux ça nous a fait un bien fou. le petit bout était chez mes beaux parents
                          vraiment perfect et les guettas des tueurs pour organiser des soirées de folies

                          sinon et bien jv 16 me pause un probléme, je télécharge bien la version 1.3.0.195 mais quand je lance jv.

                          il a le numéro de version 1.4.1 et un méssage en anglais me dis que ma période d'éssai est écoulé.

                          Donc j'ai fixer avec highjack et rien d'autre.
                          0
                          1. Contributeur
                            Salut stereo sushi,

                            Et bien j´suis bien contente d´entendre que vous vous êtes bien amusés ta femme et toi ;-)

                            Ça devait être magnifique cette histoire ;-) j´ai vu le programme sur le net...

                            Je suis moi même une ancienne raveuse (free party); plus trop en ce moment, j´habite Helsinki et par ici ils préfèrent le hard rock...

                            Il y a quelques soirées tout de même ;)

                            pour jv16, désinstalle ta version et prends la version gratuite sur ce site :

                            c´est la version 1.3 > http://www.321download.com/LastFreeware/index.html

                            Bonne soirée

                            @+
                            0
                            1. Contributeur
                              Edit :

                              prends plutôt cette version de jv, elle est plus conviviale ;)

                              http://www.clubic.com/lancer-le-telechargement-9557-0-jv16-powertools-2007.html

                              @+
                              0
                              1. bonsoir

                                je te post un dernier hijack pour controle

                                dans les 09 y a des no name dois je les fixer

                                sinon je désire apprendre à utiliser et comprendre hijack pour ne plus à avoir à te déranger car tu es d'une aide précieuse et je ne souhaite pas te monopoliser inutilement.

                                As tu un site sérieux qui forme sur ce logiciel ?

                                bon sinon je vais bien, il fait pas trés beau à paris mais bon c'est mieux pour le bébé les températures clémentes;

                                Je viens de voir sur le site de la chaine meteo qu'a helsinki vous avez le meme temps qu'ici

                                enfin voila le post

                                Logfile of Trend Micro HijackThis v2.0.2
                                Scan saved at 20:50:19, on 08/07/2008
                                Platform: Windows XP SP2 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v7.00 (7.00.6000.16674)
                                Boot mode: Normal

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\Ati2evxx.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                C:\Program Files\Bonjour\mDNSResponder.exe
                                C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
                                C:\WINDOWS\system32\drivers\KodakCCS.exe
                                C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                                C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                                C:\Program Files\Agnitum\Outpost Firewall\outpost.exe
                                C:\WINDOWS\System32\ScsiAccess.EXE
                                C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\system32\wscntfy.exe
                                C:\WINDOWS\system32\Ati2evxx.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\Program Files\Logitech\iTouch\iTouch.exe
                                C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
                                C:\WINDOWS\system32\TCAUDIAG.exe
                                C:\WINDOWS\system32\LVCOMSX.EXE
                                C:\Program Files\Logitech\Video\LogiTray.exe
                                C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                                C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
                                C:\Program Files\Logitech\Video\FxSvr2.exe
                                C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                                C:\WINDOWS\system32\ctfmon.exe
                                C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
                                C:\Program Files\Ray Adams\ATI Tray Tools\atitray.exe
                                C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                C:\Program Files\Fichiers communs\LightScribe\LightScribeControlPanel.exe
                                G:\Program Files\Microsoft ActiveSync\wcescomm.exe
                                C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                G:\PROGRA~1\MICROS~1\rapimgr.exe
                                C:\Program Files\Logitech\SetPoint\KEM.exe
                                C:\Program Files\Logitech\SetPoint\KHALMNPR.EXE
                                J:\WowCartographe\WowCartographe.exe
                                C:\PROGRA~1\MICROS~2\Office10\OUTLOOK.EXE
                                C:\Program Files\Microsoft Office\Office10\WINWORD.EXE
                                C:\Program Files\Internet Explorer\IEXPLORE.EXE
                                C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost;*.local
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                                O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
                                O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
                                O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
                                O4 - HKLM\..\Run: [TCASUTIEXE] TCAUDIAG.exe -on
                                O4 - HKLM\..\Run: [PtiuPbmd] Rundll32.exe ptipbm.dll,SetWriteBack
                                O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
                                O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                                O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                                O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                                O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime
                                O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                                O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
                                O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
                                O4 - HKCU\..\Run: [Steam] "f:\program files\steam\steam.exe" -silent
                                O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
                                O4 - HKCU\..\Run: [AtiTrayTools] "C:\Program Files\Ray Adams\ATI Tray Tools\atitray.exe"
                                O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Fichiers communs\LightScribe\LightScribeControlPanel.exe -hidden
                                O4 - HKCU\..\Run: [H/PC Connection Agent] "G:\Program Files\Microsoft ActiveSync\wcescomm.exe"
                                O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                O4 - HKUS\S-1-5-18\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime (User 'SYSTEM')
                                O4 - HKUS\.DEFAULT\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime (User 'Default user')
                                O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                                O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
                                O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\KEM.exe
                                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
                                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
                                O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - G:\PROGRA~1\MICROS~1\INetRepl.dll
                                O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - G:\PROGRA~1\MICROS~1\INetRepl.dll
                                O9 - Extra 'Tools' menuitem: Créer un favori mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - G:\PROGRA~1\MICROS~1\INetRepl.dll
                                O9 - Extra button: Réglage rapide de Outpost Firewall Pro - {44627E97-789B-40d4-B5C2-58BD171129A1} - C:\Program Files\Agnitum\Outpost Firewall\Plugins\BrowserBar\ie_bar.dll
                                O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
                                O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                                O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                                O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                                O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
                                O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
                                O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                                O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
                                O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                                O23 - Service: Outpost Firewall Service (OutpostFirewall) - Agnitum Ltd. - C:\Program Files\Agnitum\Outpost Firewall\outpost.exe
                                O23 - Service: RadClock - Unknown owner - (no file)
                                O23 - Service: ScsiAccess - Unknown owner - C:\WINDOWS\System32\ScsiAccess.EXE
                                O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                                0
                                1. Contributeur
                                  Salut,

                                  Oui fait pas trop mauvais par ici non plus ;)

                                  Pour hijack this, non tu ne fix pas les lignes no name...

                                  je peux te donner un lien pour te donner une idée des lignes qui y figurent :

                                  https://www.bleepingcomputer.com/tutorials/comment-utiliser-hijackthis/

                                  voici aussi une adresse pour le faire analyser par un robot; mais gaffe, c´est pas très fiable...

                                  http://www.hijackthis.de/fr

                                  Mais fais attention, ne fix pas n ímporte quoi, si tu crois être infecté, le simple fait de supprimer la ligne ne supprime en rien l´infection, il faut supprimer les fichiers avec...

                                  si tu as des questions demande moi ;)

                                  @+
                                  0
                                  Précédent
                                  • 1
                                  • 2
                                  • 3