Win32.agent.aew

Résolu
Bonjour,

Voilà je suis infecté par "win32.agent.aew". Je l'ai remarqué récemment par Spybot qui bloque sur ce "trojan" quand je lance une vérification.

J'ai Avast et donc Spybot qui sont sencés me protéger mais bon....

Merci pour votre aide,

Antares74
Configuration: Windows XP
Internet Explorer 7.0

32 réponses

Résumé de la discussion

Le sujet porte sur une détection de win32.agent.aew, trojan signalé par Spybot qui bloque une vérification sur un système Windows XP avec Avast installé. Plusieurs réponses recommandent de mettre à jour Spybot vers une version plus récente et d'utiliser des outils complémentaires comme HijackThis et Malwarebytes. Des approches additionnelles évoquent des scans antivirus en ligne et l’examen des rapports pour confirmer la présence d’infections et orienter les actions. En cas d’échec des détections locales, certaines interventions suggèrent des nettoyages manuels ciblés et des redémarrages répétés afin d’éviter les défaillances système liées à la menace.

Bobot (l’IA à votre service)
  1. bonjour

    mais avast ne l'a pas mis en quarantaine ?
    si oui va sur avast zone de quarantaine et supprime le

    c'est tout

    b ch
    0
    1. Bonjour Youssef,

      Non Avast ne le détecte pas. J'ai juste remarqué que Spybot s'arrête sur ce "win32.agent.aew" quand je lance une vérification. J'ai été sur "Google" et c'est là que j'ai vu que c'était un Trojan.

      Merci pour ton aide
      0
  2. Contributeur sécurité
    1/télécharge et installe le logiciel Hijack This
    https://www.pcastuces.com/logitheque/hijackthis.htm
    tuto pour l’utiliser
    regarde ici c'est parfaitement expliqué en images
    http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

    2/télécharge MalwareByte
    http://www.malwarebytes.org/mbam/program/mbam-setup.exe
    Installe-le mets-le à jour

    3/ Télécharge : - Ccleaner
    https://www.pcastuces.com/logitheque/ccleaner.htm
    ("Download Latest Version", sur la droite).
    Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Ensuite, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.

    4/ lance Ccleaner , nettoyeur, et supprime tout ce qu'il trouve
    Lance Ccleaner, erreurs, et répare ce qu’il trouve. Accepte les sauvegardes !

    5/ lance MalwareByte
    Dans l'onglet Recherche, clique sur Exécuter un examen complet puis sur Rechercher.
    Sélectionne ton (tes) disques durs.
    Lancer l'examen, supprimer tout ce qu’il trouve
    Clique sur Enregistrer le rapport et choisis ton Bureau

    6/ lance Hijack This et poste le rapport

    poste les rapports demandés
    MalwareByte
    Hijack This
    0
    1. Merci Papyber,
      Je te tiens au courant et merci
      0
    2. Re Papyber,
      Donc voilà, j'ai bien fait tout ce que tu m'as demandé et voici donc les différents rapports.

      Malwarebytes' Anti-Malware 1.20
      Version de la base de données: 944
      Windows 5.1.2600 Service Pack 2

      14:42:50 13/07/2008
      mbam-log-7-13-2008 (14-42-50).txt

      Type de recherche: Examen complet (C:\|D:\|)
      Eléments examinés: 89844
      Temps écoulé: 23 minute(s), 27 second(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 0
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 0

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      (Aucun élément nuisible détecté)

      HIJACK THIS

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 14:44:00, on 13/07/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16674)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe
      C:\Program Files\Home Cinema\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
      C:\WINDOWS\System32\FTRTSVC.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
      C:\Program Files\Cyberlink\Shared files\RichVideo.exe
      C:\WINDOWS\system32\svchost.exe
      C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
      C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\system32\hkcmd.exe
      C:\WINDOWS\system32\igfxpers.exe
      C:\WINDOWS\RTHDCPL.EXE
      C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
      C:\Program Files\Home Cinema\PowerDVD\PDVDServ.exe
      C:\Program Files\Home Cinema\PowerCinema\PCMService.exe
      C:\Program Files\QuickTime\QTTask.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\WINDOWS\system32\LVCOMSX.EXE
      C:\Program Files\Logitech\Video\LogiTray.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
      C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
      C:\PROGRA~1\Wanadoo\ComComp.exe
      C:\PROGRA~1\Wanadoo\Toaster.exe
      C:\PROGRA~1\Wanadoo\Inactivity.exe
      C:\PROGRA~1\Wanadoo\PollingModule.exe
      C:\PROGRA~1\Wanadoo\ALERTM~1.EXE
      C:\Program Files\Logitech\Video\FxSvr2.exe
      C:\PROGRA~1\Wanadoo\Watch.exe
      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
      C:\Program Files\Windows Live\Messenger\usnsvc.exe
      C:\WINDOWS\system32\NOTEPAD.EXE
      C:\Documents and Settings\Bruno DELMOTTE\Mes documents\UTILITAIRES\hijackthis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.mini15.com
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:7180
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1:7180;maj.wanadoo.fr
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
      O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
      O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
      O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
      O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\Home Cinema\PowerDVD\PDVDServ.exe"
      O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Home Cinema\PowerCinema\PCMService.exe"
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
      O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
      O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
      O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
      O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
      O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe GestionnaireInternet.exe
      O4 - HKCU\..\Policies\Explorer\Run: [{4CF2118A-069F-1036-1123-050820200021}] "C:\Program Files\Fichiers communs\{4CF2118A-069F-1036-1123-050820200021}\Update.exe" mc-110-12-0000272
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
      O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
      O8 - Extra context menu item: Afficher l'image non compressée - res://C:\Program Files\Booster Wanadoo\wanadoo_booster.exe/227
      O8 - Extra context menu item: Afficher toutes les images non compressées - res://C:\Program Files\Booster Wanadoo\wanadoo_booster.exe/250
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
      O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.fr/computercheckup/qdiagcc.cab
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://mozart87.spaces.live.com//PhotoUpload/MsnPUpld.cab
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
      O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://mozart87.spaces.live.com/PhotoUpload/MsnPUpld.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{0C4AF823-4EB7-461E-9319-BD980B2E1E29}: NameServer = 80.10.246.134 80.10.246.7
      O17 - HKLM\System\CS1\Services\Tcpip\..\{0C4AF823-4EB7-461E-9319-BD980B2E1E29}: NameServer = 80.10.246.134 80.10.246.7
      O18 - Filter hijack: text/html - (no CLSID) - (no file)
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe
      O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe
      O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Home Cinema\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\Cyberlink\Shared files\RichVideo.exe
      O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
      O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
      0
  3. bonjour

    désolé le me suis trompé du nom du virus
    pour le win32.agent.aew c'est l'un des plus dangereux des chevaux de trois
    il se propage sur 3 etapes
    ut peux les voir

    donc tu as raison

    il faut frapper dur pour l'éradiquer

    suivre ce que te dis papyber
    c'est la solution

    bonne chance
    0
    1. bonjour

      Nom: Backdoor.Win32.Agent.aew
      Description:

      Quand on parle de Backdoor (Trappe arrière, porte dérobée) on désigne un sous-groupe particulier de Trojan. Tout comme les Trojan, ils ne sont pas en mesure de se propager d'eux même. Les Backdoor permettent à un pirate ou agresseur de prendre le plein contrôle de votre ordinateur et se compose la plupart du temps de 3 parties:

      Server
      La partie qui va être placée sur votre PC et qui va prendre le contrôle de votre ordinateur.

      Client
      Un petit programme avec lequel le pirate ou agresseur peut se connecter sur son serveur et le controller (le PC).

      Editeur
      Un programme d'aide avec les réglages et détermine la structurations du comportement du serveur avant le placement de celui-ci.
      De nos jours les Backdoor sont très répendus et font actuellement partie à coté des Vers, Dialer, Spyware et Trojan des sources de danger les plus grandes pour l'utilisateur.

      pour information seulement et bon courage pour la neutralisation
      0
      1. Contributeur sécurité
        lance hijack this pour un scan et coche ces lignes
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
        R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
        O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
        O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
        O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
        O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\Home Cinema\PowerDVD\PDVDServ.exe"
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
        O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
        O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
        O18 - Filter hijack: text/html - (no CLSID) - (no file)
        ferme toutes tes applications y compris internet et clique sur fix checked

        va sur virus total
        https://www.virustotal.com/gui/
        et fais examiner ce fichier
        C:\Program Files\Fichiers communs\{4CF2118A-069F-1036-1123-050820200021}\Update.exe
        poste le rapport obtenu
        0
        1. Re Papyber,

          J'ai bien fait ce que tu m'as dit sur Hyjack this.

          Par contre pour le fichier ( C:\Program Files\Fichiers communs\{4CF2118A-069F-1036-1123-050820200021}\Update.exe ), je n'ai pas pû le faire examiner par "Virustotal" car ce fichier est vide !

          J'ai vu que tu avais rajouté " \Update.exe " à la fin que moi je n'ai pas dans mon fichier ?!
          Serait-ce cela qui ne va pas ?

          Merci
          0
      2. Contributeur sécurité
        je voulais m'assurer qu'il n'était pas infectieux
        fais ceci maintenant
        faire un Scan Antivirus en ligne avec Internet explorer et accepter l'ActiveX
        poster le rapport ici ensuite
        https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
        0
        1. Re Papyber,

          Voilà le rapport demandé.

          ;***********************************************************************************************************************************************************************************
          ANALYSIS: 2008-07-13 20:33:48
          PROTECTIONS: 1
          MALWARE: 5
          SUSPECTS: 0
          ;***********************************************************************************************************************************************************************************
          PROTECTIONS
          Description Version Active Updated
          ;===================================================================================================================================================================================
          avast! antivirus 4.8.1201 [VPS 080713-0] 4.8.1201 Yes Yes
          ;===================================================================================================================================================================================
          MALWARE
          Id Description Type Active Severity Disinfectable Disinfected Location
          ;===================================================================================================================================================================================
          00000431 adware/ist.istbar Adware No 1 Yes No HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{42F2C9BA-614F-47c0-B3E3-ECFD34EED658}
          00046160 adware/searchexe Adware No 0 Yes No HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Default_Search_URL
          00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Documents and Settings\Bruno DELMOTTE\Cookies\bruno_delmotte@atdmt[2].txt
          00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Documents and Settings\Bruno DELMOTTE\Cookies\bruno_delmotte@xiti[1].txt
          00168106 Cookie/Weborama TrackingCookie No 0 Yes No C:\Documents and Settings\Bruno DELMOTTE\Cookies\bruno_delmotte@weborama[1].txt
          ;===================================================================================================================================================================================
          SUSPECTS
          Sent Location ,
          ;===================================================================================================================================================================================
          ;===================================================================================================================================================================================
          VULNERABILITIES
          Id Severity Description ,
          ;===================================================================================================================================================================================
          ;===================================================================================================================================================================================

          Et toujours un grand merci,
          antares74
          0
      3. Contributeur sécurité
        Télécharge OTMoveIT (de Old_Timer) sur ton Bureau.
        http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe
        Clique double sur OTMoveIT.exe pour le lancer.
        copie la liste qui se trouve en citation ci-dessous,
        HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{42F2C9BA-614F-47c0-B3E3-ECFD34EED658}
        HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Default_Search_UR
        L
        et colle-la dans le cadre de gauche de OTMoveIT :
        Paste List of Files/Folders to be moved.

        Clique sur MoveIt! pour lancer la suppression.
        le résultat apparaîtra dans le cadre Results.
        Clique sur Exit pour fermer.
        Poste le rapport situé dans C:\\\_OTMoveIT\MovedFiles.

        Il te sera peut-être demandé de redémarrer le pc pour achever la suppression.
        si c'est le cas accepte par Yes.

        Clic sur le bouton CleanUp! destiné à supprimer toutes traces des programmes qui ont servi à la désinfection
        Le programme va télécharger un fichier texte qui servira à nettoyer les programmes que l'on a téléchargés.
        NOTE : Normalement, ton pare-feu devrait te demander si OTMoveIT peut accéder à Internet
        Autorise-le.
        Une liste apparaît dans la partie gauche d'OTMoveIT.
        Un message apparaît pour confirmer le nettoyage. Confirme
        Les fichiers infectés qui se trouvent dans les quarantaines seront supprimés aussi.
        OTMoveIT s'auto supprime aussi.
        La manoeuvre nécessitera un redémarrage initié par le programme.

        si tout va bien supprime tout ce qu'on a utilisé et qui ne l'a pas été par OTMOveIT, car ce ne sera plus utile désormais
        conserve néanmoins Ccleaner ou
        Télécharge : - Ccleaner
        https://www.pcastuces.com/logitheque/ccleaner.htm
        Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Ensuite, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.
        Un tuto
        http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm
        et effectue le nettoyage tous les jours avant de couper le PC

        installe ce logiciel très utile et Scanne ton PC avec une fois par semaine au moins...
        MalwareByte
        http://www.malwarebytes.org/mbam/program/mbam-setup.exe
        Installe-le mets-le à jour
        Dans l'onglet Recherche, clique sur Exécuter un examen complet puis sur Rechercher.
        Sélectionne ton (tes) disques durs.
        Lancer l'examen supprimer tout ce qu’il trouve
        Clique sur Enregistrer le rapport et choisis ton Bureau

        tu peux le coupler avec celui-ci
        Spybot Search and Destroy
        https://www.safer-networking.org/?page=download

        défragmente

        pense à bien te protéger, j'ai découvert ce lien qui est plutôt pas mal à ce sujet

        https://forum.pcastuces.com/default.asp

        désactive ta restauration
        clique droit sur poste de travail/propriétés/coche la case désactiver la restauration, appliquer
        redémarre ton PC
        clique droit sur poste de travail/propriétés/décoche la case désactiver la restauration, appliquer

        la sécurité c'est très important mais ne remplace pas l'internaute, un surf prudent en évitant le crack, les sites "chauds", permet déjà d'éviter bien des soucis, le P2P lui aussi est source d'infections...

        et bon surf
        0
        1. Re Papyber,

          Voici le rapport de OTMoveIT

          < HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{42F2C9BA-614F-47c0-B3E3-ECFD34EED658} >
          Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{42F2C9BA-614F-47c0-B3E3-ECFD34EED658}\\ deleted successfully.
          < HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Default_Search_URL >
          Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Default_Search_URL\\ not found.

          OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 07142008_073900

          Par contre je n'ai eu aucune invite à redémarrer.

          Si c'est fini je tiens vraiment à te remercier. T'es quelqu'un de bien!
          antares74
          0
        2. @antares74Bonjour,

          Ben finalement après une vérif. avec Spybot ce matin, win32.agent.aew est toujours là puisque Spybot arrête son scan à ce fichier....

          Pffffff

          Dur dur....
          0
      4. bonjour

        as tu essayé spyware doctor ?

        bonne chance
        0
        1. Bonjour Youssef,

          J'ai bien essayé Spyware Doctor et il détecte bien des problèmes mais je n'ai que la version d'évaluation et je ne peux pas réparer...

          S'il faut l'acheter pour être enfin tranquille avec tout ça, je veux bien le faire mais comment en être sûr ?

          Merci pour ton aide,
          antares
          0
      5. Contributeur sécurité
        donne moi le nom et le chemin des fichiers détectés par SPybot ainsi que ceux détectés par spyware doctor
        0
        1. Salut,
          Je suis vraiment désolé de vous embêter avec tout ça mais bon....

          Ben pour Spybot la vérification s'arrête à "win32.agent.aew" donc je ne peux pas t'en dire plus.

          Pour SywareDoctor voilà ce qu'il me dit :
          Adware.Eurobarre (10 infections)
          Fichier
          C:\PROGRAM FILES\Eurobare\inf.bmp
          C:\PROGRAM FILES\Eurobare\pub.bmp
          C:\DOCUMENTS AND SETTINGS\BRUNO DELMOTTE\MENU DEMARRER\PROGRAMMES\Eurobarre\désinstaller.ink

          Après il y a plein de clés de registre mais s'il faut que je retape tout à la main ? Il y en a une tartine...
          0
        2. @antares74Voilà ce que me dit SpywareDoctor

          Adware.Eurobarre (10 infections graves)

          Hijacker.lLinkMaker (49 infections moyens)

          Trojan.Generic ( 1 infection faible )

          Adware.Maxifiles ( 1 infection moyen )

          Après dans tout ça il y a les détails des chemins fichier et des clés de registre mais je ne peux pas faire de copier-coller et il y en a une tartine...

          Help !
          0
      6. bonjour

        tu n'embètes personne
        au contraire

        ok va voir ici http://www.google.fr/...

        bonne chance
        0
        1. Youssef,

          Merci pour tes bons mots.

          J'ai déjà essayé d'installer Spywarefighter mais lors de l'installation ça plante et en plein milieu de l'installation. Je viens encore d'essayer à l'instant avec ton lien...

          Pffffffff
          0
      7. Contributeur sécurité
        0
        1. RE,

          Rapport de Toolbarsd :

          -----------\\ ToolBar S&D 1.0.4 XP/Vista

          [ Windows XP (NT 5.1) Build 2600, Service Pack 2 ]
          [ USER : Bruno DELMOTTE ] [ "C:\Toolbar SD" ] [ Selection : 1 ]
          [ 14/07/2008 | 12:39:28,40 ] [ PC : S ]
          [ MAJ : 11-07-2008 | 18:40 ]

          -----------\\ Recherche de Fichiers / Dossiers ...

          -----------\\ [HKCU\..\Internet Explorer\Main]

          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]

          -----------\\ Fin du rapport a 12:40:16,04
          0
      8. Contributeur sécurité
        recherche et supprime par ajout suppression de programmes
        eurobarre
        ensuite tu fais ceci
        Télécharge OAD ( par !aur3n7) http://sosvirus.changelog.fr/OAD.exe
        - Enregistre-le sur ton Bureau

        Double clique sur le OAD pour le lancer

        - nom de fichier à rechercher tape ou fais un copier coller de : eurobarre
        - Type de recherche : Sélectionne l'option 6 puis valide [entrée]

        OAD va maintenant rechercher le fichier. Laisse le travailler jusqu'à ce qu'il en ait terminé.
        Le rapport de recherche s'affichera automatiquement à l’écran dès qu'il aura terminé.

        - Fais un copier / coller de ce rapport dans ton prochain post.

        Note importante : Suivant la taille des disques durs cette recherche peut prendre plusieurs minutes. Sois patient
        0
        1. J'abandonne pas et je suis très content de voir que je ne suis pas le seul !

          Voilà le rapport de OAD

          14/07/2008 ---- 14:23:00,87

          ----------------------------------
          §§§§§§ [eurobarre] §§§§§§
          ----------------------------------
          [X] Registre

          -------------- [ ] rapide
          -- Fichier --- [ ] disque systeme
          ------------- [X] complete

          ********************
          [Registre]
          ********************

          [HKEY_USERS\S-1-5-21-2958466440-1860614657-1948917886-1006\Software\Microsoft\Search Assistant\ACMru\5603]
          "000"="eurobarre"

          [HKEY_USERS\S-1-5-21-2958466440-1860614657-1948917886-1006\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Eurobarre]

          [HKEY_USERS\S-1-5-21-2958466440-1860614657-1948917886-1006\Software\VB and VBA Program Settings\eurobarre]

          [HKEY_USERS\S-1-5-21-2958466440-1860614657-1948917886-1006\Software\VB and VBA Program Settings\eurobarre\eurobarre]

          *******************
          [Fichier]
          *******************

          *********************
          [Même date]
          *********************

          Aucun fichier créé à la même date détecté

          Outil Aide Diagnostic By !aur3n7 Version 1.1
          ----------------------------------
          §§§§§ Fin Rapport §§§§§
          ----------------------------------

          Encore merci
          0
      9. rebonjour

        je trinquerai à ta santée à la 1ère occasion

        merci

        il faut mettre dans la tète que trouver la solution efficace pour combattre le mal est l'essentiel.
        c'est pourquoi je te dis de ne pas relacher et de ne pas fuir et courir vers les solutions faciles (formatage et réinstallation)

        j'espère que tu seras le vainqueur à la fin

        bon courage
        0
        1. Contributeur sécurité
          sais tu naviguer dans le Registre?
          0
          1. Re,

            Ben je ne crois pas savoir naviguer dans le registre. Par la fonction "msconfig" ?

            Sinon je m"adapte assez facilement....
            0
        2. Contributeur sécurité
          ok on fait autrement
          OTMOVEIT
          Télécharge OTMoveIT (de Old_Timer) sur ton Bureau.
          http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe
          Clique double sur OTMoveIT.exe pour le lancer.
          copie la liste qui se trouve en citation ci-dessous,
          HKEY_USERS\S-1-5-21-2958466440-1860614657-1948917886-1006\Software\Microsoft\Search Assistant\ACMru\5603\\000
          HKEY_USERS\S-1-5-21-2958466440-1860614657-1948917886-1006\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Eurobarre
          HKEY_USERS\S-1-5-21-2958466440-1860614657-1948917886-1006\Software\VB and VBA Program Settings\eurobarre

          et colle-la dans le cadre de gauche de OTMoveIT :
          Paste List of Files/Folders to be moved.

          Clique sur MoveIt! pour lancer la suppression.
          le résultat apparaîtra dans le cadre Results.
          Clique sur Exit pour fermer.
          Poste le rapport situé dans C:\\\_OTMoveIT\MovedFiles.

          Il te sera peut-être demandé de redémarrer le pc pour achever la suppression.
          si c'est le cas accepte par Yes.

          Clic sur le bouton CleanUp! destiné à supprimer toutes traces des programmes qui ont servi à la désinfection
          Le programme va télécharger un fichier texte qui servira à nettoyer les programmes que l'on a téléchargés.
          NOTE : Normalement, ton pare-feu devrait te demander si OTMoveIT peut accéder à Internet
          Autorise-le.
          Une liste apparaît dans la partie gauche d'OTMoveIT.
          Un message apparaît pour confirmer le nettoyage. Confirme
          Les fichiers infectés qui se trouvent dans les quarantaines seront supprimés aussi.
          OTMoveIT s'auto supprime aussi.
          La manoeuvre nécessitera un redémarrage initié par le programme.

          télécharge GenProc de Lazzzy et Narco4 sur ton Bureau
          http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip

          dé zippe le dossier, double-clique sur GenProc.bat et poste le contenu du rapport qui s'ouvre

          Aide en images : http://www.alt-shift-return.org/Info/GenProc-HowTo.html
          0
          1. J'insiste !

            Rapport OTMOVEIT

            < HKEY_USERS\S-1-5-21-2958466440-1860614657-1948917886-1006\Software\Microsoft\Search Assistant\ACMru\5603\\000 >
            Registry value HKEY_USERS\S-1-5-21-2958466440-1860614657-1948917886-1006\Software\Microsoft\Search Assistant\ACMru\5603\\000 deleted successfully.
            < HKEY_USERS\S-1-5-21-2958466440-1860614657-1948917886-1006\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Eurobarre >
            Registry key HKEY_USERS\S-1-5-21-2958466440-1860614657-1948917886-1006\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Eurobarre\\ deleted successfully.
            < HKEY_USERS\S-1-5-21-2958466440-1860614657-1948917886-1006\Software\VB and VBA Program Settings\eurobarre >
            Registry key HKEY_USERS\S-1-5-21-2958466440-1860614657-1948917886-1006\Software\VB and VBA Program Settings\eurobarre\\ deleted successfully.

            OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 07142008_154108

            Rapport GenProc

            Rapport GenProc 2.004 [1] effectué le 14/07/2008 à 15:47:16,89 - Windows XP

            Dans CCleaner, clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.

            # Etape 1/ Télécharge :

            - MSNFix.zip (!aur3n7) http://sosvirus.changelog.fr/MSNFix.zip et décompresse-le sur le Bureau.

            ***** Copie la suite de la procédure dans un fichier texte et redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ (choisis ta session courante "Bruno DELMOTTE") *****

            # Etape 2/

            Lance le fichier MSNFix.bat qui se trouve dans le dossier MSNfix, sur le bureau.
            - Exécute l'option R.
            - Si l'infection est détectée, exécute l'option N.
            - Sauvegarde ce rapport sur ton bureau.

            # Etape 3/

            Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

            # Etape 4/

            Redémarre normalement et poste, dans la même réponse :
            - Un nouveau rapport HijackThis, http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/hijackthis-version-install-sujet_199100_1.htm ;
            - Le contenu du rapport MSNfix situé sur le Bureau ;

            Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.
            0
        3. Contributeur sécurité
          suis les consignes de GenProc et poste les rapports obtenus
          0
          1. Bon !

            Après avoir suivi à la lettre les demandes de GenpROC

            Rapport msnfix

            MSNFix 1.732

            C:\Documents and Settings\Bruno DELMOTTE\Bureau\msnfix\MSNFix
            Fix exécuté le 14/07/2008 - 16:29:01,45 By Bruno DELMOTTE
            mode sans échec

            ************************ Recherche les fichiers présents

            ... C:\WINDOWS\system32\mcrh.tmp
            ... C:\WINDOWS\system32\mcrh.tmp

            ************************ Recherche les dossiers présents

            Aucun dossier trouvé

            ************************ Suppression des fichiers

            .. OK ... C:\WINDOWS\system32\mcrh.tmp
            .. OK ... C:\WINDOWS\system32\mcrh.tmp

            ************************ Nettoyage du registre

            Les fichiers encore présents seront supprimés au prochain redémarrage

            Aucun Fichier trouvé

            ************************ Fichiers suspects

            /!\ ces fichiers nécessitent un avis expérimenté avant toute intervention

            [C:\803_104.exe] 624B49C5909E5F52252A31DC26CBACF1

            [color=#FF0000][b]==>/b/color SVP merci d'envoyer le fichier [b] C:\DOCUME~1\BRUNOD~1\Bureau\Upload_Me.zip /b sur http://upload.changelog.fr

            Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 14072008_16350732.zip

            ************************ HKLM\...\Winlogon\Userinit

            Userinit = C:\WINDOWS\system32\userinit.exe,

            Important : http://msnfix.changelog.fr/index.php/2008/05/18/32-alerte

            ------------------------------------------------------------------------
            Auteur : !aur3n7 Contact: https://www.ionos.fr/
            ------------------------------------------------------------------------

            --------------------------------------------- END ---------------------------------------------

            Rapport hijackthis

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 16:45:28, on 14/07/2008
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.6000.16674)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\csrss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            C:\Program Files\Alwil Software\Avast4\ashServ.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe
            C:\Program Files\Home Cinema\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
            C:\WINDOWS\System32\FTRTSVC.exe
            C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
            C:\Program Files\Cyberlink\Shared files\RichVideo.exe
            C:\Program Files\Spyware Doctor\pctsAuxs.exe
            C:\Program Files\Spyware Doctor\pctsSvc.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Spyware Doctor\pctsTray.exe
            C:\WINDOWS\system32\wdfmgr.exe
            C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
            C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe
            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            C:\WINDOWS\System32\alg.exe
            C:\WINDOWS\system32\notepad.exe
            C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            C:\WINDOWS\system32\hkcmd.exe
            C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
            C:\Program Files\Home Cinema\PowerCinema\PCMService.exe
            C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            C:\Program Files\Logitech\Video\LogiTray.exe
            C:\WINDOWS\system32\LVComsX.exe
            C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
            C:\Program Files\Logitech\Video\FxSvr2.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
            C:\PROGRA~1\Wanadoo\ComComp.exe
            C:\PROGRA~1\Wanadoo\Toaster.exe
            C:\PROGRA~1\Wanadoo\Inactivity.exe
            C:\PROGRA~1\Wanadoo\PollingModule.exe
            C:\PROGRA~1\Wanadoo\ALERTM~1.EXE
            C:\PROGRA~1\Wanadoo\Watch.exe
            C:\Program Files\Windows Live\Messenger\msnmsgr.exe
            C:\Program Files\Windows Live\Messenger\usnsvc.exe
            C:\Program Files\Internet Explorer\IEXPLORE.EXE
            C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
            C:\Documents and Settings\Bruno DELMOTTE\Mes documents\UTILITAIRES\hijackthis.exe
            C:\WINDOWS\system32\wbem\wmiprvse.exe

            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.mini15.com
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:7180
            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1:7180;maj.wanadoo.fr
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
            O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
            O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
            O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
            O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
            O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
            O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
            O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
            O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Home Cinema\PowerCinema\PCMService.exe"
            O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
            O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
            O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
            O4 - HKLM\..\Run: [ISTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"
            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
            O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe GestionnaireInternet.exe
            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
            O4 - HKCU\..\Policies\Explorer\Run: [{4CF2118A-069F-1036-1123-050820200021}] "C:\Program Files\Fichiers communs\{4CF2118A-069F-1036-1123-050820200021}\Update.exe" mc-110-12-0000272
            O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
            O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
            O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
            O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
            O8 - Extra context menu item: Afficher l'image non compressée - res://C:\Program Files\Booster Wanadoo\wanadoo_booster.exe/227
            O8 - Extra context menu item: Afficher toutes les images non compressées - res://C:\Program Files\Booster Wanadoo\wanadoo_booster.exe/250
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
            O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
            O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.fr/computercheckup/qdiagcc.cab
            O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://mozart87.spaces.live.com//PhotoUpload/MsnPUpld.cab
            O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
            O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
            O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://mozart87.spaces.live.com/PhotoUpload/MsnPUpld.cab
            O17 - HKLM\System\CCS\Services\Tcpip\..\{0C4AF823-4EB7-461E-9319-BD980B2E1E29}: NameServer = 80.10.246.134 80.10.246.7
            O17 - HKLM\System\CS1\Services\Tcpip\..\{0C4AF823-4EB7-461E-9319-BD980B2E1E29}: NameServer = 80.10.246.134 80.10.246.7
            O18 - Filter hijack: text/html - (no CLSID) - (no file)
            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe
            O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe
            O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Home Cinema\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
            O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\Cyberlink\Shared files\RichVideo.exe
            O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
            O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
            O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
            O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
            0
        4. Contributeur sécurité
          SVP merci d'envoyer le fichier [b] C:\DOCUME~1\BRUNOD~1\Bureau\Upload_Me.zip /b sur http://upload.changelog.fr
          merci de le faire pour aider à la lutte antimalware

          lance hijack this pour un scan et coche ces lignes
          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
          O4 - HKCU\..\Policies\Explorer\Run: [{4CF2118A-069F-1036-1123-050820200021}] "C:\Program Files\Fichiers communs\{4CF2118A-069F-1036-1123-050820200021}\Update.exe" mc-110-12-0000272
          O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
          O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
          O8 - Extra context menu item: Afficher l'image non compressée - res://C:\Program Files\Booster Wanadoo\wanadoo_booster.exe/227
          O8 - Extra context menu item: Afficher toutes les images non compressées - res://C:\Program Files\Booster Wanadoo\wanadoo_booster.exe/250
          O18 - Filter hijack: text/html - (no CLSID) - (no file)
          ferme toutes tes applications y compris internet et clique sur fix checked

          as tu encore des alarmes?
          0
          1. Bon le fichier a été envoyé sur upload.changelog.

            Sinon j'ai suivi les instructions de cocher les éléments avec hijack This.

            J'ai relancé une vérif avec Spybot et toujours le même problème il bloque sur "win32.agent.aew" !!!!!!!!!!!!!

            Je commence à craindre un formatage en règle.....
            0
        5. Contributeur sécurité
          on a pas mangé toutes nos cartouches...
          Télécharge Deckard's System Scanner (DSS) (ou DSS) sur ton Bureau.
          http://www.techsupportforum.com/sectools/Deckard/dss.exe

          NB : Tu dois être connecté avec des droits d'Administrateur.
          1. ferme toutes les applications et fenêtres
          2. double-clique sur dss.exe pour le lancer et suis les instructions ci-dessous
          Attention, il est conseillé de stopper temporairement les logiciels résidents de protection (pare-feu, antivirus, etc.)
          3. s'il s'agit d'une première utilisation ou d'une nouvelle version de DSS :
          o tu devras cliquer 2 fois sur le OK des boîtes de Dialogue
          Attention, si tu tardes trop, la réponse Abandon sera automatiquement validée
          o quand le traitement est terminé (clique sur OK), deux fichiers texte s'affichent :
          main.txt - ouvert en premier plan et en plein écran
          extra.txt - ouvert en second plan et en fenêtré (regarde la barre des taches)
          S'il s'agit d'une utilisation supplémentaire de DSS :
          o tu n'auras pas de boîte de Dialogue (pas de OK)
          o quand le traitement est terminé, un fichier texte s'affiche :
          main.txt - ouvert en premier plan et en plein écran
          4. copie (Ctrl+A puis Ctrl+C) et colle (Ctrl+V) le contenu de main.txt dans ton prochain post
          5. copie de même le contenu de extra.txt dans ton prochain post, si tu as ce fichier (première utilisation)
          6. n'oublie pas de réactiver les protections si elles ont été stoppées.
          0
          1. Bien !
            On abandonne pas !
            J'aime ....

            main.txt

            Deckard's System Scanner v20071014.68
            Run by Bruno DELMOTTE on 2008-07-14 20:29:07
            Computer is in Normal Mode.
            --------------------------------------------------------------------------------

            -- System Restore --------------------------------------------------------------

            Successfully created a Deckard's System Scanner Restore Point.

            -- Last 5 Restore Point(s) --
            35: 2008-07-14 18:29:14 UTC - RP223 - Deckard's System Scanner Restore Point
            34: 2008-07-14 06:40:55 UTC - RP222 - Point de vérification système
            33: 2008-07-13 06:19:09 UTC - RP221 - Point de vérification système
            32: 2008-07-12 05:07:06 UTC - RP220 - Supprimé Player Metaboli
            31: 2008-07-12 04:05:10 UTC - RP219 - Installé Java(TM) 6 Update 7

            -- First Restore Point --
            1: 2008-04-26 19:33:49 UTC - RP189 - Software Distribution Service 3.0

            Backed up registry hives.
            Performed disk cleanup.

            -- HijackThis (run as Bruno DELMOTTE.exe) --------------------------------------

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 20:30:13, on 14/07/2008
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.6000.16674)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\csrss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            C:\Program Files\Alwil Software\Avast4\ashServ.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe
            C:\Program Files\Home Cinema\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
            C:\WINDOWS\System32\FTRTSVC.exe
            C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
            C:\Program Files\Cyberlink\Shared files\RichVideo.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\wdfmgr.exe
            C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
            C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe
            C:\WINDOWS\System32\alg.exe
            C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            C:\WINDOWS\system32\hkcmd.exe
            C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
            C:\Program Files\Home Cinema\PowerCinema\PCMService.exe
            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            C:\Program Files\Logitech\Video\LogiTray.exe
            C:\WINDOWS\system32\LVComsX.exe
            C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            C:\Program Files\Logitech\Video\FxSvr2.exe
            C:\Program Files\Windows Live\Messenger\usnsvc.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\WINDOWS\system32\wuauclt.exe
            C:\WINDOWS\system32\wscntfy.exe
            C:\Documents and Settings\Bruno DELMOTTE\Mes documents\UTILITAIRES\dss.exe
            C:\WINDOWS\system32\wbem\wmiprvse.exe
            C:\DOCUME~1\BRUNOD~1\MESDOC~1\UTILIT~1\Bruno DELMOTTE.exe

            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.mini15.com
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:7180
            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1:7180;maj.wanadoo.fr
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
            O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
            O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
            O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
            O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
            O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
            O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
            O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
            O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Home Cinema\PowerCinema\PCMService.exe"
            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
            O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
            O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
            O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe GestionnaireInternet.exe
            O4 - HKCU\..\Policies\Explorer\Run: [{4CF2118A-069F-1036-1123-050820200021}] "C:\Program Files\Fichiers communs\{4CF2118A-069F-1036-1123-050820200021}\Update.exe" mc-110-12-0000272
            O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
            O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
            O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
            O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
            O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.fr/computercheckup/qdiagcc.cab
            O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://mozart87.spaces.live.com//PhotoUpload/MsnPUpld.cab
            O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
            O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
            O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://mozart87.spaces.live.com/PhotoUpload/MsnPUpld.cab
            O18 - Filter hijack: text/html - (no CLSID) - (no file)
            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe
            O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe
            O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Home Cinema\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
            O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\Cyberlink\Shared files\RichVideo.exe
            O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
            O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
            O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
            O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
            0
        6. Contributeur sécurité
          supprime ce fichier
          C:\Program Files\Viewpoint\Viewpoint Experience Technology\mtsAxInstaller.exe

          Fais un Scan en ligne avec
          https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr

          NOTE: le Scan est à faire avec Internet Explorer
          Dans la nouvelle fenêtre qui s'affiche clique sur J'accepte

          On va te demander de télécharger des contrôles ActiveX, accepte.
          Laisse le faire les mises à jour puis quand il aura fini, clique sur Suivant

          Dans le menu Choisissez la cible de l'analyse, sélectionne Poste de travail.
          Le Scan va commencer.

          Reviens avec le rapport de Scan obtenu
          à demain
          0
          1. Salut,
            Bien dormi ?

            ça a été un peu long mais avec une connexion bas-débit....

            Voilà le rapport Kaspersky

            Total de fichiers analysés : 58755
            Nombre de virus trouvés : 0
            Nombre d'objets infectés : 0
            Nombre d'objets suspects : 0
            Durée de l'analyse : 01:02:09

            Le fichier a été supprimé
            0
        • 1
        • 2