Probleme ... affiche ecran bleu

Résolu
Bonjour,

merci au organisateur pour l'existance de ce site tres interessant !!

c'est mon premier post et je suis vraiment desesperer .

voici mon probleme !

_____________________________________________

lorsque je demare mon portable pc

un hp dv8000 , et bien quelque temps apres il affiche une ecran d'erreur bleu me dissant .

"un probleme a ete detecter .... un pilote a saturé une memoire tampon basée sur la pile ....
bla bla bla ....

information technique :

*** STOP: 0x000000F7 ( 0x706D7564, 0x000091B0 , 0xFFFF6E4F , 0x00000000 )

debut du vidage de la memoire physique.... "

voila ca me donne ca ... et j'ai demarer en mode sans echec ... mais ca me le fait aussi mais apres p-e 2 minute
ce qui ne me donne pas le temps de faire beaucooup de chose tel que les scan etc ...
par contre j'ai installer hijackthis .. et voici le rapport que ca m'as donner .

_________________________________

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 07:55:24, on 2008-07-13
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Safe mode with network support

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\savedump.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\RegCure\RegCure.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = https://internetsearchservice.com/
R1 - HKLM\Software\Microsoft\Internet Explorer,SearchURL = https://internetsearchservice.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://internetsearchservice.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://qc.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://internetsearchservice.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://internetsearchservice.com/ie6.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://internetsearchservice.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://qc.yahoo.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://internetsearchservice.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://internetsearchservice.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.fr.msn.ca/0SEFRCA/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [MMTray] C:\PROGRA~1\MUSICM~1\MUSICM~2\mm_tray.exe
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [MimBoot] C:\PROGRA~1\MUSICM~1\MUSICM~2\mimboot.exe
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [twwkpqj] c:\windows\system32\twwkpqj.exe twwkpqj
O4 - HKLM\..\Run: [ptask] C:\Program Files\ProtectionAssuree\ptask.exe
O4 - HKLM\..\Run: [USS] "C:\Program Files\USS\USS.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msrr.exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ProtectionAssuree] C:\Program Files\ProtectionAssuree\pgs.exe /min
O4 - HKCU\..\RunOnce: [FlashPlayerUpdate] C:\WINDOWS\system32\Macromed\Flash\FlashUtil9e.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\SHARED\HPQWMI.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe

--
End of file - 7926 bytes

______________________________________

merci beaucoup de votre aide .

mon amie n'as pas fait de cd de restauration du hp.... et elle ne veut pas perdre tput son matos
qui a sur sont pc .

merci de votre aide !
Configuration: Windows XP
Internet Explorer 7.0

22 réponses

Résumé de la discussion

Le problème concerne un ordinateur HP DV8000 sous Windows XP qui s’éteint brutalement après un écran bleu affichant STOP 0x000000F7, avec vidage de mémoire et arrêt du système. En mode sans échec, le crash persiste après quelques minutes, limitant le diagnostic, et le rapport HijackThis montre des entrées liées à des outils et extensions de navigateur. Plusieurs conseils recommandent d’effectuer l’analyse en mode normal et d’utiliser Navilog pour guider les manipulations, en évitant les actions non validées et en se concentrant sur la restauration potentielle. En outre, l’utilisateur signale l’absence de CD de restauration et le souhait de préserver les données, ce qui oriente les échanges vers des solutions logicielles et des sauvegardes éventuelles.

Bobot (l’IA à votre service)
  1. il a fait le rapport hijackthis en mode sans echec car le mode normal était instalble (crash dump) navilog a trouvé un certificat
    1. Salut

      réoouvre hijackthis
      fais scan only
      coche ces lignes :

      R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://internetsearchservice.com
      R1 - HKLM\Software\Microsoft\Internet Explorer,SearchURL = http://internetsearchservice.com
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://internetsearchservice.com
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://cf.yahoo.com
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://internetsearchservice.com
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://internetsearchservice.com/ie6.html
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://internetsearchservice.com/
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://qc.yahoo.com/
      R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://internetsearchservice.com/
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://internetsearchservice.com/
      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.fr.msn.ca/0SEFRCA/SAOS01?FORM=TOOLBR

      O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)

      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/default.aspx
      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab

      tu les coches et tu clic sur fix checked

      ensuite :

      Télécharge combofix : http://download.bleepingcomputer.com/sUBs/ComboFix.exe

      -> Double clique combofix.exe.
      -> Tape sur la touche 1 (Yes) pour démarrer le scan.
      -> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

      NOTE : Le rapport se trouve également ici : C:\Combofix.txt

      Avant d'utiliser ComboFix :

      -> Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.

      -> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent géner fortement la procédure de recherche et de nettoyage de l'outil.

      Une fois fait, sur ton bureau double-clic sur Combofix.exe.

      - Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

      /!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.

      - En fin de scan il est possible que ComboFix ait besoin de redemarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

      - Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

      -> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

      -> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

      -> Tutoriel https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

      1. bonjour !!!

        merci grandement pour le retour de message et l'aide !!!

        j'ai tout fait ce que tu m'as dit ... sauf que j'ai eu un probleme et je ne sais pas si je devrais recommencer ...

        en fait lorsque combofix a redemarer l'ordi en question ... et bien il est tomber en mode normal ... et non en mode sans echec comme j'etait ... alors il a pas ete capable de sortir le fichier de raport . a cause que je croit que des programe ce sont lancer ... mais j'ai quand meme reussi a le trouver dans le repertoire de combofix .

        le voici !!!

        ____________________________________________________

        ComboFix 08-07-12.2 - marthine lavoie 2008-07-13 10:02:23.1 - NTFSx86 MINIMAL
        Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.822 [GMT -4:00]
        Endroit: C:\Documents and Settings\marthine lavoie\Bureau\ComboFix.exe

        [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !!/b/color
        .

        (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
        .

        C:\Documents and Settings\marthine lavoie\Menu Démarrer\Programmes\Spyware-Secure
        C:\Documents and Settings\marthine lavoie\Menu Démarrer\Programmes\Spyware-Secure\Spyware-Secure-2008.lnk
        C:\Documents and Settings\Sophie\Application Data\PCPrivacyTool
        C:\Documents and Settings\Sophie\Application Data\PCPrivacyTool\Logs\update.log
        C:\WINDOWS\BM3a660e66.txt
        C:\WINDOWS\system32\adunlrva.ini
        C:\WINDOWS\system32\dcgpslhr.ini
        C:\WINDOWS\system32\gsaralfq.ini
        C:\WINDOWS\system32\gtvrarnm.ini
        C:\WINDOWS\system32\ieyrbucy.ini
        C:\WINDOWS\system32\ifnqedql.ini
        C:\WINDOWS\system32\imrrgfup.ini
        C:\WINDOWS\system32\iobfykni.ini
        C:\WINDOWS\system32\ivcebgyo.ini
        C:\WINDOWS\system32\jtuidlbd.ini
        C:\WINDOWS\system32\kavayskb.ini
        C:\WINDOWS\system32\kxowtujx.ini
        C:\WINDOWS\system32\nnvqlnyv.ini
        C:\WINDOWS\system32\osyhocbp.ini
        C:\WINDOWS\system32\qpqss.bak1
        C:\WINDOWS\system32\qpqss.bak2
        C:\WINDOWS\system32\qpqss.ini
        C:\WINDOWS\system32\qpqss.ini2
        C:\WINDOWS\system32\qpqss.tmp
        C:\WINDOWS\system32\rjhhddgd.ini
        C:\WINDOWS\system32\ruasfxpw.ini
        C:\WINDOWS\system32\socxuljj.ini
        C:\WINDOWS\system32\srqshoin.ini
        C:\WINDOWS\system32\tlfjltpu.ini
        c:\WINDOWS\system32\twwkpqj.dat
        c:\WINDOWS\system32\twwkpqj_nav.dat
        c:\WINDOWS\system32\twwkpqj_navps.dat
        C:\WINDOWS\system32\uqiohhdi.ini
        C:\WINDOWS\system32\urlggjwx.ini
        C:\WINDOWS\system32\vwsdnxgx.ini
        C:\WINDOWS\system32\xmflvdxf.ini
        C:\WINDOWS\system32\yeilmkpe.ini
        C:\WINDOWS\system32\ykahlgfa.ini
        C:\WINDOWS\system32\ywvjjxdc.ini
        .
        ---- Previous Run -------
        .
        C:\WINDOWS\cookies.ini
        C:\WINDOWS\system32\mcrh.tmp
        C:\WINDOWS\system32\oeminfo.ini
        C:\WINDOWS\system32\tdidrv32.sys
        D:\Autorun.inf

        .
        ((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
        .

        -------\Legacy_DHLP
        -------\Legacy_DOMAINSERVICE

        ((((((((((((((((((((((((((((( Fichiers cr‚‚s 2008-06-13 to 2008-07-13 ))))))))))))))))))))))))))))))))))))
        .

        2008-07-13 09:44 . 2005-09-27 07:03 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisinage r‚seau
        2008-07-13 09:44 . 2005-09-27 07:03 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisinage d'impression
        2008-07-13 09:44 . 2005-09-27 07:03 <REP> d--h----- C:\Documents and Settings\Administrateur\ModŠles
        2008-07-13 09:44 . 2005-09-27 08:40 <REP> dr------- C:\Documents and Settings\Administrateur\Mes documents
        2008-07-13 09:44 . 2005-09-27 07:03 <REP> dr------- C:\Documents and Settings\Administrateur\Menu D‚marrer
        2008-07-13 09:44 . 2005-09-27 08:10 <REP> dr------- C:\Documents and Settings\Administrateur\Favoris
        2008-07-13 09:44 . 2005-09-27 07:03 <REP> d-------- C:\Documents and Settings\Administrateur\Bureau
        2008-07-13 09:44 . 2005-09-27 08:41 <REP> d-------- C:\Documents and Settings\Administrateur\Application Data\Symantec
        2008-07-13 09:44 . 2005-09-27 08:38 <REP> d-------- C:\Documents and Settings\Administrateur\Application Data\Apple Computer
        2008-07-13 09:43 . 2008-07-13 09:44 <REP> d-------- C:\Documents and Settings\Administrateur
        2008-07-13 08:54 . 2008-07-13 08:54 <REP> d-------- C:\Program Files\Avira
        2008-07-12 17:54 . 2008-07-13 08:32 <REP> d-------- C:\Program Files\RegCure
        2008-07-12 17:53 . 2008-07-12 17:53 <REP> d-------- C:\Program Files\Lavalys
        2008-07-12 17:43 . 2008-07-12 17:43 <REP> d-------- C:\Documents and Settings\marthine lavoie\Application Data\U3
        2008-07-12 17:14 . 2008-07-12 17:17 <REP> d-------- C:\Program Files\SpywareBlaster
        2008-07-12 17:14 . 2005-08-25 19:18 118,784 --a------ C:\WINDOWS\system32\MSSTDFMT.DLL
        2008-07-12 12:44 . 2008-07-12 12:44 <REP> d-------- C:\VundoFix Backups
        2008-07-12 11:18 . 2008-07-12 11:18 231 --a------ C:\WINDOWS\wininit.ini
        2008-07-12 11:04 . 2008-07-13 08:10 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Avira
        2008-07-12 11:02 . 2008-07-12 11:03 <REP> d-------- C:\Program Files\Spybot - Search & Destroy
        2008-07-12 11:02 . 2008-07-12 11:06 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
        2008-06-20 13:41 . 2008-06-20 13:41 247,808 --------- C:\WINDOWS\system32\dllcache\mswsock.dll
        2008-06-20 06:44 . 2008-06-20 06:44 138,368 --------- C:\WINDOWS\system32\dllcache\afd.sys
        2008-06-16 22:25 . 2008-06-16 22:25 <REP> d-------- C:\Documents and Settings\All Users\Application Data\TEMP

        .
        (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
        .
        2008-07-12 21:31 --------- d-----w C:\Program Files\Yahoo!
        2008-07-12 16:30 --------- d-----w C:\Program Files\Trend Micro
        2008-07-12 16:05 --------- d-----w C:\Program Files\ProtectionAssuree
        2008-07-12 15:27 --------- d-----w C:\Program Files\Fichiers communs\ProtectionAssuree
        2008-07-12 15:18 --------- d-----w C:\Program Files\Fichiers communs\CryptDrive
        2008-07-01 20:53 --------- d-----w C:\Program Files\LimeWire
        2008-06-20 10:45 360,320 ----a-w C:\WINDOWS\system32\drivers\tcpip.sys
        2008-06-20 10:44 138,368 ----a-w C:\WINDOWS\system32\drivers\afd.sys
        2008-06-20 09:52 225,920 ----a-w C:\WINDOWS\system32\drivers\tcpip6.sys
        2008-06-15 16:40 --------- d-----w C:\Program Files\Java
        2008-06-15 04:58 --------- d-----w C:\Program Files\Google
        2008-06-14 17:59 272,768 ------w C:\WINDOWS\system32\drivers\bthport.sys
        2008-06-11 22:53 --------- d-----w C:\Program Files\USS
        2008-03-09 03:16 251,416 ----a-w C:\Documents and Settings\marthine lavoie\Application Data\install_fr[1].exe
        2008-03-07 03:17 251,416 ----a-w C:\Documents and Settings\marthine lavoie\Application Data\install_fr[2].exe
        2008-03-04 07:26 247,320 ----a-w C:\Documents and Settings\marthine lavoie\Application Data\antivirusinstallfull_fr[1].exe
        2007-12-21 22:29 259,616 ----a-w C:\Documents and Settings\marthine lavoie\Application Data\installer_en[1].exe
        2006-11-23 21:54 166 ----a-w C:\Documents and Settings\marthine lavoie\Application Data\wklnhst.dat
        .

        ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
        .
        .
        REGEDIT4
        *Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s

        [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
        "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 04:00 15360]
        "LDM"="C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe" [2007-02-15 20:07 67128]
        "msnmsgr"="C:\Program Files\MSN Messenger\msrr.exe" [2007-01-19 12:55 5674352]
        "swg"="C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe" [2008-06-15 00:58 171448]
        "ProtectionAssuree"="C:\Program Files\ProtectionAssuree\pgs.exe" [2007-12-14 15:18 1974272]

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
        "ATIPTA"="C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2005-08-10 00:05 344064]
        "HP Software Update"="C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe" [2005-02-17 02:11 49152]
        "SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2005-06-19 16:50 729178]
        "hpWirelessAssistant"="C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe" [2005-05-04 13:59 794624]
        "iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2004-10-13 19:04 278528]
        "Cpqset"="C:\Program Files\HPQ\Default Settings\cpqset.exe" [2005-08-01 17:26 233534]
        "MMTray"="C:\PROGRA~1\MUSICM~1\MUSICM~2\mm_tray.exe" [2006-01-19 11:06 110592]
        "Sony Ericsson PC Suite"="C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" [2005-10-26 17:17 159744]
        "QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2006-09-25 17:04 155648]
        "MimBoot"="C:\PROGRA~1\MUSICM~1\MUSICM~2\mimboot.exe" [2006-01-19 11:06 11776]
        "ISUSPM Startup"="C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe" [2004-07-27 19:50 221184]
        "ISUSScheduler"="C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" [2004-07-27 19:50 81920]
        "USS"="C:\Program Files\USS\USS.exe" [2008-03-25 19:31 143360]
        "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe" [2008-02-22 04:25 144784]
        "avgnt"="C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-02-12 10:06 262401]

        [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
        "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-05 04:00 15360]

        [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\tdidrv32.sys]
        @="Driver"

        [HKEY_LOCAL_MACHINE\software\microsoft\security center]
        "AntiVirusDisableNotify"=dword:00000001

        [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
        "%windir%\\system32\\sessmgr.exe"=
        "C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"=
        "C:\\Program Files\\MSN Messenger\\livecall.exe"=
        "C:\\Program Files\\iTunes\\iTunes.exe"=
        "C:\\Program Files\\LimeWire\\LimeWire.exe"=
        "C:\\Program Files\\MSN Messenger\\msrr.exe"=
        "C:\\WINDOWS\\system32\\LEXPPS.EXE"=

        R3 HSFHWATI;HSFHWATI;C:\WINDOWS\system32\DRIVERS\HSFHWATI.sys [2005-05-02 20:33]
        S1 tdidrv32.sys;tdidrv32.sys;C:\WINDOWS\system32\tdidrv32.sys []
        S3 EverestDriver;Lavalys EVEREST Kernel Driver;C:\DOCUME~1\MARTHI~1\LOCALS~1\Temp\EverestDriver.sys []
        S3 w300bus;Sony Ericsson W300 Driver driver (WDM);C:\WINDOWS\system32\DRIVERS\w300bus.sys [2006-03-13 16:49]
        S3 w300mdfl;Sony Ericsson W300 USB WMC Modem Filter;C:\WINDOWS\system32\DRIVERS\w300mdfl.sys [2006-03-13 16:50]
        S3 w300mdm;Sony Ericsson W300 USB WMC Modem Driver;C:\WINDOWS\system32\DRIVERS\w300mdm.sys [2006-03-13 16:50]
        S3 w300mgmt;Sony Ericsson W300 USB WMC Device Management Drivers (WDM);C:\WINDOWS\system32\DRIVERS\w300mgmt.sys [2006-03-13 16:50]
        S3 w300obex;Sony Ericsson W300 USB WMC OBEX Interface;C:\WINDOWS\system32\DRIVERS\w300obex.sys [2006-03-13 16:50]

        [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{3301c8ca-b687-11dc-ad05-0014a528f871}]
        \Shell\AutoRun\command - F:\wd_windows_tools\setup.exe

        .
        Contenu du dossier 'Scheduled Tasks/Tƒches planifi‚es'
        "2007-10-28 21:12:00 C:\WINDOWS\Tasks\Connexion facile à Internet.job"

        _______________________________________________________

        voici ce que ca m'as donner ... en fait ... le PC en question va bien pour le moment ... j'ai pas reactiver l'internet au cas que je devrais recommencer . l'ecran bleu ne m'est plus apparut

        merci encore pour toute l'aide que vous m'avez donner !!

        j'attends a savoir si je recommence ou si tout est ok !
    2. Fais un clic droit sur ce lien : (IL-MAFIOSO)
      http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
      Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
      Ensuite double clique sur navilog1.exe pour lancer l'installation.
      Une fois l'installation terminée, le fix s'exécutera automatiquement.
      (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

      Laisse-toi guider. Au menu principal, choisis 1 et valides.
      (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

      Patiente jusqu'au message :
      *** Analyse Termine le ..... ***
      Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
      Copie-colle l'intégralité dans une réponse. Referme le blocnote.
      Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
      1. merci encore c'est tres rapide !!!

        voila le raport !

        ____________________________

        Search Navipromo version 3.6.0 commencé le 2008-07-13 à 11:15:48.07

        !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
        !!! Postez ce rapport sur le forum pour le faire analyser !!!
        !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

        Outil exécuté depuis C:\Program Files\navilog1
        Session actuelle : "marthine lavoie"

        Mise à jour le 27.06.2008 à 23h00 par IL-MAFIOSO

        Microsoft Windows XP [version 5.1.2600]
        Internet Explorer : 7.0.5730.11
        Système de fichiers : NTFS

        Recherche executé en mode normal

        *** Recherche Programmes installés ***

        *** Recherche dossiers dans "C:\WINDOWS" ***

        *** Recherche dossiers dans "C:\Program Files" ***

        *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

        *** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***

        *** Recherche dossiers dans "C:\Documents and Settings\marthine lavoie\applic~1" ***

        *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

        *** Recherche dossiers dans "C:\DOCUME~1\J-P\applic~1" ***

        *** Recherche dossiers dans "C:\DOCUME~1\Sophie\applic~1" ***

        *** Recherche dossiers dans "C:\Documents and Settings\marthine lavoie\locals~1\applic~1" ***

        *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

        *** Recherche dossiers dans "C:\DOCUME~1\J-P\locals~1\applic~1" ***

        *** Recherche dossiers dans "C:\DOCUME~1\Sophie\locals~1\applic~1" ***

        *** Recherche dossiers dans "C:\Documents and Settings\marthine lavoie\menudm~1\progra~1" ***

        *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***

        *** Recherche dossiers dans "C:\DOCUME~1\J-P\menudm~1\progra~1" ***

        *** Recherche dossiers dans "C:\DOCUME~1\Sophie\menudm~1\progra~1" ***

        *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
        pour + d'infos : http://www.gmer.net

        Aucun Fichier trouvé

        *** Recherche avec GenericNaviSearch ***
        !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
        !!! A vérifier impérativement avant toute suppression manuelle !!!

        * Recherche dans "C:\WINDOWS\system32" *

        * Recherche dans "C:\Documents and Settings\marthine lavoie\locals~1\applic~1" *

        * Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

        * Recherche dans "C:\DOCUME~1\J-P\locals~1\applic~1" *

        * Recherche dans "C:\DOCUME~1\Sophie\locals~1\applic~1" *

        *** Recherche fichiers ***

        *** Recherche clés spécifiques dans le Registre ***

        *** Module de Recherche complémentaire ***
        (Recherche fichiers spécifiques)

        1)Recherche nouveaux fichiers Instant Access :

        2)Recherche Heuristique :

        * Dans "C:\WINDOWS\system32" :

        * Dans "C:\Documents and Settings\marthine lavoie\locals~1\applic~1" :

        * Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :

        * Dans "C:\DOCUME~1\J-P\locals~1\applic~1" :

        * Dans "C:\DOCUME~1\Sophie\locals~1\applic~1" :

        3)Recherche Certificats :

        Certificat Egroup absent !
        Certificat Electronic-Group trouvé !
        Certificat OOO-Favorit trouvé !
        Certificat Sunny-Day-Design-Ltd absent !

        4)Recherche fichiers connus :

        *** Analyse terminée le 2008-07-13 à 11:36:01.50 ***
    3. Double cliques sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
      Au menu principal, choisis 2 et valides.
      (ne fais pas le choix 3 ou 4 sans notre avis/accord)

      Le fix va t'informer qu'il va alors redémarrer ton PC
      Fermes toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
      Appuies sur une touche comme demandé.
      (si ton Pc ne redémarre pas automatiquement, fais le toi même)
      Au redémarrage de ton PC, choisis ta session habituelle.

      Patiente jusqu'au message :
      *** Nettoyage Termine le ..... ***
      Le bloc-notes va s'ouvrir.
      Sauvegarde le rapport de manière à le retrouver
      Referme le bloc-notes. Ton bureau va réapparaitre

      PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
      Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
      Tape explorer et valide. Celà te fera apparaitre ton bureau.

      Postes le rapport içi.

      ensuite :

      Telecharge malwarebytes

      -> http://www.malwarebytes.org/mbam/program/mbam-setup.exe

      Tu l´instale; le programme va se mettre automatiquement a jour.

      Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".

      Click maintenant sur l´onglet recherche et coche la case : "executer un examen complet".

      Puis click sur "rechercher".

      Laisse le scanner le pc...

      Si des elements on ete trouvés > click sur supprimer la selection.

      si il t´es demandé de redemarrer > click sur "yes".

      A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.

      Copie et colle le rapport stp.

      ps : les rapport sont aussi rangé dans l onglet rapport/log
      1. merci !!!

        voici le premier raport ... l'autre est en cours ( tinquiete pas je t,ecris sur un autre pc :P )

        ____________________________

        Clean Navipromo version 3.6.0 commencé le 2008-07-13 à 11:42:26.43

        Outil exécuté depuis C:\Program Files\navilog1
        Session actuelle : "marthine lavoie"

        Mise à jour le 27.06.2008 à 23h00 par IL-MAFIOSO

        Microsoft Windows XP [version 5.1.2600]
        Internet Explorer : 7.0.5730.11
        Système de fichiers : NTFS

        Mode suppression automatique
        avec prise en charge résultats Catchme et GNS

        Nettoyage exécuté au redémarrage de l'ordinateur

        *** fsbl1.txt non trouvé ***
        (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

        *** Suppression avec sauvegardes résultats GenericNaviSearch ***

        * Suppression dans "C:\WINDOWS\System32" *

        * Suppression dans "C:\Documents and Settings\marthine lavoie\locals~1\applic~1" *

        * Suppression dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

        * Suppression dans "C:\DOCUME~1\J-P\locals~1\applic~1" *

        * Suppression dans "C:\DOCUME~1\Sophie\locals~1\applic~1" *

        *** Suppression dossiers dans "C:\WINDOWS" ***

        *** Suppression dossiers dans "C:\Program Files" ***

        *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

        *** Suppression dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***

        *** Suppression dossiers dans "C:\Documents and Settings\marthine lavoie\applic~1" ***

        *** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

        *** Suppression dossiers dans "C:\DOCUME~1\J-P\applic~1" ***

        *** Suppression dossiers dans "C:\DOCUME~1\Sophie\applic~1" ***

        *** Suppression dossiers dans "C:\Documents and Settings\marthine lavoie\locals~1\applic~1" ***

        *** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

        *** Suppression dossiers dans "C:\DOCUME~1\J-P\locals~1\applic~1" ***

        *** Suppression dossiers dans "C:\DOCUME~1\Sophie\locals~1\applic~1" ***

        *** Suppression dossiers dans "C:\Documents and Settings\marthine lavoie\menudm~1\progra~1" ***

        *** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***

        *** Suppression dossiers dans "C:\DOCUME~1\J-P\menudm~1\progra~1" ***

        *** Suppression dossiers dans "C:\DOCUME~1\Sophie\menudm~1\progra~1" ***

        *** Suppression fichiers ***

        *** Suppression fichiers temporaires ***

        Nettoyage contenu C:\WINDOWS\Temp effectué !
        Nettoyage contenu C:\Documents and Settings\marthine lavoie\locals~1\Temp effectué !

        *** Traitement Recherche complémentaire ***
        (Recherche fichiers spécifiques)

        1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

        2)Recherche, création sauvegardes et suppression Heuristique :

        * Dans "C:\WINDOWS\system32" *

        * Dans "C:\Documents and Settings\marthine lavoie\locals~1\applic~1" *

        * Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

        * Dans "C:\DOCUME~1\J-P\locals~1\applic~1" *

        * Dans "C:\DOCUME~1\Sophie\locals~1\applic~1" *

        *** Sauvegarde du Registre vers dossier Safebackup ***

        sauvegarde du Registre réalisée avec succès !

        *** Nettoyage Registre ***

        Nettoyage Registre Ok

        *** Certificats ***

        Certificat Egroup absent !
        Certificat Electronic-Group supprimé !
        Certificat OOO-Favorit supprimé !
        Certificat Sunny-Day-Design-Ltdt absent !

        *** Nettoyage terminé le 2008-07-13 à 11:45:45.18 ***

        __________________________

        en fait j'aimerais savoir kel son les meilleur programme pour proteger son ordi ??

        merci !!

        ma belle soeur a acheter un programme sur internet " protectioin assuree " est ce que c'est bon ?

        merci encore
    4. option 2 de navilog pourquoi? rien de trouver avec l option 1 car cela a ete retire avec combo fix.

      en tout cas lorsque l on te redemandera un rapport hijack il faut le faire en mode normal et non pas en mode sans echec comme tu as fait le premier.
      1. totobetourne ... bonjour a toi !!

        mon pc n'etait pas capable de rester ouvert en mode normal ...

        cest pour ca que je restait en mode sans echec ... sinon je plantant avec l'image bleu .

        :P
        1. protectioin assuree = merdouille a virer passe malewarbyte

          reviens avec le rapport + un hijackthis en mode normal et on fait le point sur l asecu + les mises a jours
          1. bon apres quelque minute il m'as sorti un fichier et a redemarer en me dissant qu'il allait effacer certain fichier .

            le voici !!

            ________________

            Malwarebytes' Anti-Malware 1.20
            Version de la base de données: 945
            Windows 5.1.2600 Service Pack 2

            12:30:22 2008-07-13
            mbam-log-7-13-2008 (12-30-22).txt

            Type de recherche: Examen complet (C:\|D:\|)
            Eléments examinés: 92602
            Temps écoulé: 33 minute(s), 57 second(s)

            Processus mémoire infecté(s): 0
            Module(s) mémoire infecté(s): 0
            Clé(s) du Registre infectée(s): 4
            Valeur(s) du Registre infectée(s): 8
            Elément(s) de données du Registre infecté(s): 8
            Dossier(s) infecté(s): 2
            Fichier(s) infecté(s): 11

            Processus mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Module(s) mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Clé(s) du Registre infectée(s):
            HKEY_CURRENT_USER\SOFTWARE\Microsoft\affri (Malware.Trace) -> Quarantined and deleted successfully.
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\affri (Malware.Trace) -> Quarantined and deleted successfully.
            HKEY_LOCAL_MACHINE\SOFTWARE\ugac (Rogue.PCSecureSystem) -> Quarantined and deleted successfully.
            HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\tdidrv32.sys (Trojan.Zlob) -> Quarantined and deleted successfully.

            Valeur(s) du Registre infectée(s):
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{b33de756-deee-4d7a-87db-1d905ba2aa21} (Rogue.Multiple) -> Quarantined and deleted successfully.
            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\searchmigrateddefaulturl (Trojan.Zlob) -> Delete on reboot.
            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\default_search_url (Trojan.Zlob) -> Delete on reboot.
            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\searchurl (Trojan.Zlob) -> Delete on reboot.
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\search bar (Trojan.Zlob) -> Delete on reboot.
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\searchmigrateddefaulturl (Trojan.Zlob) -> Delete on reboot.
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchUrl\w\ (Trojan.Zlob) -> Delete on reboot.
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\searchurl (Trojan.Zlob) -> Delete on reboot.

            Elément(s) de données du Registre infecté(s):
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchUrl\w\ (Hijack.Search) -> Bad: (http://internetsearchservice.com/search?q=%s) Good: (https://www.google.com/?gws_rd=ssl -> Quarantined and deleted successfully.
            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchURL (Hijack.Search) -> Bad: (http://internetsearchservice.com) Good: (https://www.google.com/?gws_rd=ssl -> Quarantined and deleted successfully.
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchURL (Hijack.Search) -> Bad: (http://internetsearchservice.com) Good: (https://www.google.com/?gws_rd=ssl -> Quarantined and deleted successfully.
            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\SearchMigratedDefaultURL (Hijack.Search) -> Bad: (https://internetsearchservice.com/606/search-engine-optimization-seo-specialist-in-phoenix-az/?q{searchTerms}) Good: (https://www.google.com/?gws_rd=ssl -> Quarantined and deleted successfully.
            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Default_Search_URL (Hijack.Search) -> Bad: (http://internetsearchservice.com) Good: (https://www.google.com/?gws_rd=ssl -> Quarantined and deleted successfully.
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\Search Bar (Hijack.Search) -> Bad: (http://internetsearchservice.com/ie6.html) Good: (https://www.google.com/?gws_rd=ssl -> Quarantined and deleted successfully.
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\SearchMigratedDefaultURL (Hijack.Search) -> Bad: (https://internetsearchservice.com/606/search-engine-optimization-seo-specialist-in-phoenix-az/?q{searchTerms}) Good: (https://www.google.com/?gws_rd=ssl -> Quarantined and deleted successfully.
            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\StartMenuLogOff (Hijack.StartMenu) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

            Dossier(s) infecté(s):
            C:\Documents and Settings\All Users\Application Data\SalesMon (Rogue.Multiple) -> Quarantined and deleted successfully.
            C:\Documents and Settings\All Users\Application Data\SalesMon\Data (Rogue.Multiple) -> Quarantined and deleted successfully.

            Fichier(s) infecté(s):
            C:\Program Files\Fichiers communs\ProtectionAssuree\bm.exe (Rogue.PCSecureSystem) -> Quarantined and deleted successfully.
            C:\Program Files\ProtectionAssuree\Up\gup.exe (Rogue.Multiple) -> Quarantined and deleted successfully.
            C:\QooBox\Quarantine\C\WINDOWS\system32\tdidrv32.sys.vir (Trojan.Zlob) -> Quarantined and deleted successfully.
            C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP673\A0111966.exe (Rogue.VirusHeat) -> Quarantined and deleted successfully.
            C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP689\A0130996.exe (Rogue.VirusHeat) -> Quarantined and deleted successfully.
            C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP689\A0131000.sys (Rogue.PCSecureSystem) -> Quarantined and deleted successfully.
            C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP689\A0131001.dll (Trojan.BHO) -> Quarantined and deleted successfully.
            C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP690\A0157055.sys (Trojan.Zlob) -> Quarantined and deleted successfully.
            C:\Documents and Settings\All Users\Application Data\SalesMon\Data\bm.dat (Rogue.Multiple) -> Quarantined and deleted successfully.
            C:\WINDOWS\BM3a660e66.xml (Trojan.Vundo) -> Quarantined and deleted successfully.
            C:\Documents and Settings\marthine lavoie\Bureau\AntiVirusInstallFull_fr2008.exe (Rogue.Antivirus) -> Quarantined and deleted successfully.

            ____________________________________________________

            ensuite j'ai fait un hijack this !! en mode normal !

            _______________________

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 12:38, on 2008-07-13
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.6000.16674)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\LEXBCES.EXE
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\LEXPPS.EXE
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\Explorer.EXE
            C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
            C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
            C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
            C:\Program Files\iTunes\iTunesHelper.exe
            C:\Program Files\iPod\bin\iPodService.exe
            C:\PROGRA~1\MUSICM~1\MUSICM~2\mm_tray.exe
            C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
            C:\Program Files\QuickTime\qttask.exe
            C:\Program Files\HPQ\SHARED\HPQWMI.exe
            C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
            C:\Program Files\USS\USS.exe
            C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
            C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
            C:\Program Files\MSN Messenger\msrr.exe
            C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
            C:\WINDOWS\system32\wuauclt.exe
            C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
            C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
            C:\WINDOWS\system32\wuauclt.exe
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://qc.yahoo.com/
            R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.fr.msn.ca/0SEFRCA/SAOS01?FORM=TOOLBR
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
            O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
            O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
            O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
            O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
            O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
            O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
            O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
            O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
            O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
            O4 - HKLM\..\Run: [MMTray] C:\PROGRA~1\MUSICM~1\MUSICM~2\mm_tray.exe
            O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
            O4 - HKLM\..\Run: [MimBoot] C:\PROGRA~1\MUSICM~1\MUSICM~2\mimboot.exe
            O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
            O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
            O4 - HKLM\..\Run: [USS] "C:\Program Files\USS\USS.exe"
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
            O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
            O4 - HKLM\..\Run: [ptask] C:\Program Files\ProtectionAssuree\ptask.exe
            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
            O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msrr.exe" /background
            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
            O4 - HKCU\..\Run: [ProtectionAssuree] C:\Program Files\ProtectionAssuree\pgs.exe /min
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
            O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
            O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
            O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
            O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
            O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
            O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
            O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
            O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\SHARED\HPQWMI.exe
            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
            O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
            O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
            O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
        2. réouvre malewarebyte
          va sur quarantaine
          supprime tout

          vire "protection assurée"

          réinstal antivir

          ->https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/13198.html

          ensuite :

          -> Télécharge Ccleaner (n'installe pas la barre d'outil Yahoo):

          https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

          -> L´installer.

          -> Une fois installé et lancé :

          Dans la colonne de gauche, click sur :

          ->"registre" :

          Coches toutes les cases sous"l´integrité du registre", puis click en bas sur "chercher des erreurs" une fois terminé, clic sur "reparer les erreurs", tu auras un message pour sauvegarder ta base de registre, tu click "oui" puis tu recommence jusqu'à ce qu'il ne trouve plus rien.

          ps : les sauvegardes que tu auras faites, pourront etre supprimées ulterieurement si tout va bien.

          ->"nettoyeur"

          quitte ton navigateur avant de le lancer, dans les propriétés du nettoyeur de l´onglet "windows" et "applications"décoche la derniere case (Avancé si elle est cochée) puis click sur "lancer le nettoyage" qunand il aura terminé le scan click en bas a droite sur "lancer le nettoyage" et accepte par oui.

          -> Tutoriel en image :

          https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

          ensuite :

          Télecharge et instal AVG anti spyware:

          http://www.commentcamarche.net/telecharger/telecharger 218 avg anti spyware

          instal le et met le a jours

          ensuite lance le scan et supprime

          puis poste le rapport sur le forum stp + un nouveau rapport hijackthis stp
          1. je n'arrive pas a virer le truc protection non assuree
        3. Copie le texte ci-dessous :

          File::
          C:\Program Files\ProtectionAssuree\pgs.exe

          Folder::
          C:\Program Files\ProtectionAssuree
          C:\VundoFix Backups

          Registry::
          [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
          "ProtectionAssuree"=-

          Ouvre le Bloc-Notes puis colle le texte copié.
          (Démarrer\Tous les programmes\Accessoires\Bloc notes.)
          Sauvegarde ce fichier sous le nom de CFScript.txt.

          Glisse maintenant le fichier CFScript.txt dans Combofix.exe comme ci-dessous :

          http://sd-1.archive-host.com/membres/up/1366464061/CFScript.gif

          Cela va relancer Combofix,

          Une fenêtre bleue va apparaître: au message qui apparaît ( Type 1 to continue, or 2 to abort) , tape 1 puis valide.

          Patiente le temps du scan.Le bureau va disparaître à plusieurs reprises: c'est normal!

          Ne touche à rien tant que le scan n'est pas terminé.

          Après redémarrage, poste le contenu du rapport Combofix.txt accompagné d'un rapport Hijackthis.

          S'il n'y a pas de rédémarrage, poste quand même les rapports.

          1. salut et merci encore !!

            je n'ai pas encore installer les antivirus et tout l'arsenal ...

            ___________________________________________

            ComboFix 08-07-12.2 - marthine lavoie 2008-07-13 13:09:08.2 - NTFSx86
            Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.655 [GMT -4:00]
            Endroit: C:\Documents and Settings\marthine lavoie\Bureau\ComboFix.exe
            Command switches used :: C:\Documents and Settings\marthine lavoie\Bureau\CFscript.txt
            * Création d'un nouveau point de restauration

            [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]

            FILE ::
            c:\program files\protectionasuree\pgs.exe
            .

            (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
            .

            C:\Documents and Settings\J-P\err.log
            C:\Documents and Settings\J-P\ResErrors.log
            C:\Documents and Settings\marthine lavoie\err.log
            C:\Documents and Settings\marthine lavoie\ResErrors.log
            C:\Documents and Settings\Sophie\err.log
            C:\Documents and Settings\Sophie\ResErrors.log
            c:\vundofix backups
            .
            ---- Previous Run -------
            .
            C:\Documents and Settings\marthine lavoie\Menu Démarrer\Programmes\Spyware-Secure
            C:\Documents and Settings\marthine lavoie\Menu Démarrer\Programmes\Spyware-Secure\Spyware-Secure-2008.lnk
            C:\Documents and Settings\Sophie\Application Data\PCPrivacyTool
            C:\Documents and Settings\Sophie\Application Data\PCPrivacyTool\Logs\update.log
            C:\WINDOWS\BM3a660e66.txt
            C:\WINDOWS\cookies.ini
            C:\WINDOWS\system32\adunlrva.ini
            C:\WINDOWS\system32\dcgpslhr.ini
            C:\WINDOWS\system32\gsaralfq.ini
            C:\WINDOWS\system32\gtvrarnm.ini
            C:\WINDOWS\system32\ieyrbucy.ini
            C:\WINDOWS\system32\ifnqedql.ini
            C:\WINDOWS\system32\imrrgfup.ini
            C:\WINDOWS\system32\iobfykni.ini
            C:\WINDOWS\system32\ivcebgyo.ini
            C:\WINDOWS\system32\jtuidlbd.ini
            C:\WINDOWS\system32\kavayskb.ini
            C:\WINDOWS\system32\kxowtujx.ini
            C:\WINDOWS\system32\mcrh.tmp
            C:\WINDOWS\system32\nnvqlnyv.ini
            C:\WINDOWS\system32\oeminfo.ini
            C:\WINDOWS\system32\osyhocbp.ini
            C:\WINDOWS\system32\qpqss.bak1
            C:\WINDOWS\system32\qpqss.bak2
            C:\WINDOWS\system32\qpqss.ini
            C:\WINDOWS\system32\qpqss.ini2
            C:\WINDOWS\system32\qpqss.tmp
            C:\WINDOWS\system32\rjhhddgd.ini
            C:\WINDOWS\system32\ruasfxpw.ini
            C:\WINDOWS\system32\socxuljj.ini
            C:\WINDOWS\system32\srqshoin.ini
            C:\WINDOWS\system32\tdidrv32.sys
            C:\WINDOWS\system32\tlfjltpu.ini
            c:\WINDOWS\system32\twwkpqj.dat
            c:\WINDOWS\system32\twwkpqj_nav.dat
            c:\WINDOWS\system32\twwkpqj_navps.dat
            C:\WINDOWS\system32\uqiohhdi.ini
            C:\WINDOWS\system32\urlggjwx.ini
            C:\WINDOWS\system32\vwsdnxgx.ini
            C:\WINDOWS\system32\xmflvdxf.ini
            C:\WINDOWS\system32\yeilmkpe.ini
            C:\WINDOWS\system32\ykahlgfa.ini
            C:\WINDOWS\system32\ywvjjxdc.ini
            D:\Autorun.inf

            .
            ((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
            .

            -------\Legacy_DHLP
            -------\Legacy_DOMAINSERVICE

            ((((((((((((((((((((((((((((( Fichiers créés 2008-06-13 to 2008-07-13 ))))))))))))))))))))))))))))))))))))
            .

            2008-07-13 11:47 . 2008-07-13 11:47 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
            2008-07-13 11:47 . 2008-07-13 11:47 <REP> d-------- C:\Documents and Settings\marthine lavoie\Application Data\Malwarebytes
            2008-07-13 11:47 . 2008-07-13 11:47 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
            2008-07-13 11:47 . 2008-07-07 17:35 34,296 --a------ C:\WINDOWS\system32\drivers\mbamcatchme.sys
            2008-07-13 11:47 . 2008-07-07 17:35 17,144 --a------ C:\WINDOWS\system32\drivers\mbam.sys
            2008-07-13 11:12 . 2008-07-13 11:45 <REP> d-------- C:\Program Files\Navilog1
            2008-07-13 09:44 . 2005-09-27 07:03 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisinage réseau
            2008-07-13 09:44 . 2005-09-27 07:03 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisinage d'impression
            2008-07-13 09:44 . 2005-09-27 07:03 <REP> d--h----- C:\Documents and Settings\Administrateur\Modèles
            2008-07-13 09:44 . 2005-09-27 08:40 <REP> dr------- C:\Documents and Settings\Administrateur\Mes documents
            2008-07-13 09:44 . 2005-09-27 07:03 <REP> dr------- C:\Documents and Settings\Administrateur\Menu Démarrer
            2008-07-13 09:44 . 2005-09-27 08:10 <REP> dr------- C:\Documents and Settings\Administrateur\Favoris
            2008-07-13 09:44 . 2005-09-27 07:03 <REP> d-------- C:\Documents and Settings\Administrateur\Bureau
            2008-07-13 09:44 . 2005-09-27 08:41 <REP> d-------- C:\Documents and Settings\Administrateur\Application Data\Symantec
            2008-07-13 09:44 . 2005-09-27 08:38 <REP> d-------- C:\Documents and Settings\Administrateur\Application Data\Apple Computer
            2008-07-13 09:43 . 2008-07-13 09:44 <REP> d-------- C:\Documents and Settings\Administrateur
            2008-07-13 08:54 . 2008-07-13 08:54 <REP> d-------- C:\Program Files\Avira
            2008-07-12 17:54 . 2008-07-13 08:32 <REP> d-------- C:\Program Files\RegCure
            2008-07-12 17:53 . 2008-07-12 17:53 <REP> d-------- C:\Program Files\Lavalys
            2008-07-12 17:43 . 2008-07-12 17:43 <REP> d-------- C:\Documents and Settings\marthine lavoie\Application Data\U3
            2008-07-12 17:14 . 2008-07-13 10:33 <REP> d-------- C:\Program Files\SpywareBlaster
            2008-07-12 17:14 . 2005-08-25 19:18 118,784 --a------ C:\WINDOWS\system32\MSSTDFMT.DLL
            2008-07-12 11:18 . 2008-07-12 11:18 231 --a------ C:\WINDOWS\wininit.ini
            2008-07-12 11:04 . 2008-07-13 08:10 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Avira
            2008-07-12 11:02 . 2008-07-12 11:03 <REP> d-------- C:\Program Files\Spybot - Search & Destroy
            2008-07-12 11:02 . 2008-07-12 11:06 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
            2008-06-20 13:41 . 2008-06-20 13:41 247,808 --------- C:\WINDOWS\system32\dllcache\mswsock.dll
            2008-06-20 06:44 . 2008-06-20 06:44 138,368 --------- C:\WINDOWS\system32\dllcache\afd.sys
            2008-06-16 22:25 . 2008-06-16 22:25 <REP> d-------- C:\Documents and Settings\All Users\Application Data\TEMP

            .
            (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
            .
            2008-07-13 17:01 --------- d-----w C:\Program Files\Google
            2008-07-13 16:36 --------- d-----w C:\Documents and Settings\marthine lavoie\Application Data\ProtectionAssuree
            2008-07-13 16:30 --------- d-----w C:\Program Files\Fichiers communs\ProtectionAssuree
            2008-07-13 14:36 --------- d-----w C:\Program Files\ProtectionAssuree
            2008-07-12 21:31 --------- d-----w C:\Program Files\Yahoo!
            2008-07-12 16:30 --------- d-----w C:\Program Files\Trend Micro
            2008-07-12 15:18 --------- d-----w C:\Program Files\Fichiers communs\CryptDrive
            2008-06-20 17:41 247,808 ----a-w C:\WINDOWS\system32\mswsock.dll
            2008-06-20 17:41 148,992 ----a-w C:\WINDOWS\system32\dllcache\dnsapi.dll
            2008-06-20 10:45 360,320 ----a-w C:\WINDOWS\system32\drivers\tcpip.sys
            2008-06-20 10:45 360,320 ----a-w C:\WINDOWS\system32\dllcache\tcpip.sys
            2008-06-20 10:44 138,368 ----a-w C:\WINDOWS\system32\drivers\afd.sys
            2008-06-20 09:52 225,920 ----a-w C:\WINDOWS\system32\drivers\tcpip6.sys
            2008-06-20 09:52 225,920 ----a-w C:\WINDOWS\system32\dllcache\tcpip6.sys
            2008-06-15 16:40 --------- d-----w C:\Program Files\Java
            2008-06-14 17:59 272,768 ------w C:\WINDOWS\system32\drivers\bthport.sys
            2008-06-14 17:59 272,768 ------w C:\WINDOWS\system32\dllcache\bthport.sys
            2008-06-11 22:53 --------- d-----w C:\Program Files\USS
            2008-05-08 12:28 202,752 ------w C:\WINDOWS\system32\dllcache\rmcast.sys
            2008-05-07 05:15 1,293,824 ----a-w C:\WINDOWS\system32\quartz.dll
            2008-05-07 05:15 1,293,824 ------w C:\WINDOWS\system32\dllcache\quartz.dll
            2008-04-24 02:16 3,591,680 ----a-w C:\WINDOWS\system32\dllcache\mshtml.dll
            2008-04-22 07:41 70,656 ------w C:\WINDOWS\system32\dllcache\ie4uinit.exe
            2008-04-22 07:41 625,664 ------w C:\WINDOWS\system32\dllcache\iexplore.exe
            2008-04-22 07:39 13,824 ------w C:\WINDOWS\system32\dllcache\ieudinit.exe
            2008-04-20 05:07 161,792 ------w C:\WINDOWS\system32\dllcache\ieakui.dll
            2008-03-09 03:16 251,416 ----a-w C:\Documents and Settings\marthine lavoie\Application Data\install_fr[1].exe
            2008-03-07 03:17 251,416 ----a-w C:\Documents and Settings\marthine lavoie\Application Data\install_fr[2].exe
            2008-03-04 07:26 247,320 ----a-w C:\Documents and Settings\marthine lavoie\Application Data\antivirusinstallfull_fr[1].exe
            2007-12-21 22:29 259,616 ----a-w C:\Documents and Settings\marthine lavoie\Application Data\installer_en[1].exe
            2006-11-23 21:54 166 ----a-w C:\Documents and Settings\marthine lavoie\Application Data\wklnhst.dat
            .

            ((((((((((((((((((((((((((((( snapshot@2008-07-13_10.26.05.14 )))))))))))))))))))))))))))))))))))))))))
            .
            - 2008-07-13 14:19:11 2,048 --s-a-w C:\WINDOWS\bootstat.dat
            + 2008-07-13 16:32:54 2,048 --s-a-w C:\WINDOWS\bootstat.dat
            .
            ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
            .
            .
            REGEDIT4
            *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

            [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
            "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 04:00 15360]
            "LDM"="C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe" [2007-02-15 20:07 67128]
            "msnmsgr"="C:\Program Files\MSN Messenger\msrr.exe" [2007-01-19 12:55 5674352]

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
            "ATIPTA"="C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2005-08-10 00:05 344064]
            "HP Software Update"="C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe" [2005-02-17 02:11 49152]
            "SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2005-06-19 16:50 729178]
            "hpWirelessAssistant"="C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe" [2005-05-04 13:59 794624]
            "iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2004-10-13 19:04 278528]
            "Cpqset"="C:\Program Files\HPQ\Default Settings\cpqset.exe" [2005-08-01 17:26 233534]
            "MMTray"="C:\PROGRA~1\MUSICM~1\MUSICM~2\mm_tray.exe" [2006-01-19 11:06 110592]
            "Sony Ericsson PC Suite"="C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" [2005-10-26 17:17 159744]
            "QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2006-09-25 17:04 155648]
            "MimBoot"="C:\PROGRA~1\MUSICM~1\MUSICM~2\mimboot.exe" [2006-01-19 11:06 11776]
            "ISUSPM Startup"="C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe" [2004-07-27 19:50 221184]
            "ISUSScheduler"="C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" [2004-07-27 19:50 81920]
            "USS"="C:\Program Files\USS\USS.exe" [2008-03-25 19:31 143360]
            "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe" [2008-02-22 04:25 144784]
            "MSConfig"="C:\WINDOWS\pchealth\helpctr\Binaries\MSCONFIG.EXE" [2004-08-05 04:00 160768]

            [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
            "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-05 04:00 15360]

            C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
            Logitech Desktop Messenger.lnk - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe [2007-02-15 20:07:28 67128]
            Logitech SetPoint.lnk - C:\Program Files\Logitech\SetPoint\SetPoint.exe [2006-02-19 17:41:05 450560]

            [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\tdidrv32.sys]
            @="Driver"

            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\avgnt]
            --a------ 2008-02-12 10:06 262401 C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe

            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ImInstaller_IncrediMail]
            C:\DOCUME~1\MARTHI~1\LOCALS~1\Temp\ImInstaller\IncrediMail\incredimail_install[1].exe [BU]

            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MsnMsgr]
            C:\Program Files\MSN Messenger\MsnMsgr.Exe [BU]

            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
            "AntiVirService"=2 (0x2)
            "AntiVirScheduler"=2 (0x2)

            [HKEY_LOCAL_MACHINE\software\microsoft\security center]
            "AntiVirusDisableNotify"=dword:00000001

            [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
            "%windir%\\system32\\sessmgr.exe"=
            "C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"=
            "C:\\Program Files\\MSN Messenger\\livecall.exe"=
            "C:\\Program Files\\iTunes\\iTunes.exe"=
            "C:\\Program Files\\MSN Messenger\\msrr.exe"=
            "C:\\WINDOWS\\system32\\LEXPPS.EXE"=

            R3 HSFHWATI;HSFHWATI;C:\WINDOWS\system32\DRIVERS\HSFHWATI.sys [2005-05-02 20:33]
            S3 EverestDriver;Lavalys EVEREST Kernel Driver;C:\DOCUME~1\MARTHI~1\LOCALS~1\Temp\EverestDriver.sys []
            S3 w300bus;Sony Ericsson W300 Driver driver (WDM);C:\WINDOWS\system32\DRIVERS\w300bus.sys [2006-03-13 16:49]
            S3 w300mdfl;Sony Ericsson W300 USB WMC Modem Filter;C:\WINDOWS\system32\DRIVERS\w300mdfl.sys [2006-03-13 16:50]
            S3 w300mdm;Sony Ericsson W300 USB WMC Modem Driver;C:\WINDOWS\system32\DRIVERS\w300mdm.sys [2006-03-13 16:50]
            S3 w300mgmt;Sony Ericsson W300 USB WMC Device Management Drivers (WDM);C:\WINDOWS\system32\DRIVERS\w300mgmt.sys [2006-03-13 16:50]
            S3 w300obex;Sony Ericsson W300 USB WMC OBEX Interface;C:\WINDOWS\system32\DRIVERS\w300obex.sys [2006-03-13 16:50]

            [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{3301c8ca-b687-11dc-ad05-0014a528f871}]
            \Shell\AutoRun\command - F:\wd_windows_tools\setup.exe

            [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{87b9b5c6-505b-11dd-ad78-0014a528f871}]
            \Shell\AutoRun\command - G:\LaunchU3.exe

            .
            Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
            "2007-10-28 21:12:00 C:\WINDOWS\Tasks\Connexion facile à Internet.job"
            - C:\Program Files\Easy Internet signup\HPSdpApp.exe
            "2008-07-13 16:33:13 C:\WINDOWS\Tasks\RegCure Program Check.job"
            - C:\Program Files\RegCure\RegCure.exe
            "2008-07-12 22:02:10 C:\WINDOWS\Tasks\RegCure.job"
            - C:\Program Files\RegCure\RegCure.exe
            "2008-07-13 17:06:00 C:\WINDOWS\Tasks\Vérifier les mises à jour de Windows Live Toolbar.job"
            - C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE
            .
            - - - - ORPHANS REMOVED - - - -

            MSConfigStartUp-Logitech Hardware Abstraction Layer - KHALMNPR.EXE

            **************************************************************************

            catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
            Rootkit scan 2008-07-13 13:11:16
            Windows 5.1.2600 Service Pack 2 NTFS

            Balayage processus cachés ...

            Balayage caché autostart entries ...

            HKLM\Software\Microsoft\Windows\CurrentVersion\Run
            Cpqset = C:\Program Files\HPQ\Default Settings\cpqset.exe????????0?2?2?4??????? ???B?????????????hLC? ??????

            Balayage des fichiers cachés ...

            Scan terminé avec succès
            Les fichiers cachés: 0

            **************************************************************************
            .
            Temps d'accomplissement: 2008-07-13 13:13:31
            ComboFix-quarantined-files.txt 2008-07-13 17:12:36

            Pre-Run: 72,081,788,928 octets libres
            Post-Run: 72,070,729,728 octets libres

            232 --- E O F --- 2008-07-09 09:00:51

            _____________________________________

            et voici le hijack a jour .

            __________________________
            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 13:15:06, on 2008-07-13
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.6000.16674)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\LEXBCES.EXE
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\LEXPPS.EXE
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
            C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
            C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
            C:\Program Files\iTunes\iTunesHelper.exe
            C:\Program Files\iPod\bin\iPodService.exe
            C:\PROGRA~1\MUSICM~1\MUSICM~2\mm_tray.exe
            C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
            C:\Program Files\QuickTime\qttask.exe
            C:\Program Files\HPQ\SHARED\HPQWMI.exe
            C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
            C:\Program Files\USS\USS.exe
            C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
            C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
            C:\Program Files\MSN Messenger\msrr.exe
            C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
            C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
            C:\WINDOWS\system32\wuauclt.exe
            C:\WINDOWS\explorer.exe
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://qc.yahoo.com/
            R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.fr.msn.ca/0SEFRCA/SAOS01?FORM=TOOLBR
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
            O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
            O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
            O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
            O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
            O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
            O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
            O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
            O4 - HKLM\..\Run: [MMTray] C:\PROGRA~1\MUSICM~1\MUSICM~2\mm_tray.exe
            O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
            O4 - HKLM\..\Run: [MimBoot] C:\PROGRA~1\MUSICM~1\MUSICM~2\mimboot.exe
            O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
            O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
            O4 - HKLM\..\Run: [USS] "C:\Program Files\USS\USS.exe"
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
            O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\pchealth\helpctr\Binaries\MSCONFIG.EXE /auto
            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
            O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msrr.exe" /background
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
            O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
            O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
            O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
            O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
            O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
            O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
            O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
            O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
            O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\SHARED\HPQWMI.exe
            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
            O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
            O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
            O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
        4. Ok c bon fait ça aussi

          Télécharge, puis installe MSNFix : http://sosvirus.changelog.fr/MSNFix.zip , tuto de Malekal
          - Décompresse donc le dossier zip MSNFix et lance le fichier "MSNFix.bat". Une fenêtre bleue doit apparaitre.
          - Mets l'interface en français en appuyant sur la touche F puis sur Entrée.
          - Lance la recherche de virus en appuyant sur la touche R puis sur Entrée.
          Si un virus est détecté, il te sera alors demandé de nettoyer l'ordinateur.
          Un message d'erreur concernant la suppression impossible d'un fichier sera résolu par un redémarrage.
          Après le nettoyage, la barre "Démarrer" s'efface puis réapparait, cela fait partie de la procédure de nettoyage.
          - Poste le rapport qui s'ouvre en fin de nettoyage sur le forum stp.

          Si ta barre "Démarrer" ne s'affiche toujours pas, il suffit de faire :
          Ctrl + Alt + Suppr (sous Windows XP), ou Ctrl + Maj + Echap (sous Windows Vista) pour ouvrir le Gestionnaire de tâches Windows.
          - Fais ensuite "Fichier", puis "Nouvelle tâche" et entre explorer.exe dans la fenêtre qui apparait et finis par "OK".

          - redémarre ton ordinateur pour achever le nettoyage !
          1. oui tu peux

            fais msnfix
            1. oui le msnfix a ete fait sans rien trouver !

              en ce moment antivir s'install
          2. bon voici tout est en place je t'envoie mon final hijackthis !

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 15:24:53, on 2008-07-13
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.6000.16674)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\LEXBCES.EXE
            C:\WINDOWS\system32\spoolsv.exe
            C:\WINDOWS\system32\LEXPPS.EXE
            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
            C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\Explorer.EXE
            C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
            C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
            C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
            C:\Program Files\iTunes\iTunesHelper.exe
            C:\PROGRA~1\MUSICM~1\MUSICM~2\mm_tray.exe
            C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
            C:\Program Files\QuickTime\qttask.exe
            C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
            C:\Program Files\USS\USS.exe
            C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
            C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
            C:\Program Files\MSN Messenger\msrr.exe
            C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
            C:\Program Files\iPod\bin\iPodService.exe
            C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
            C:\Program Files\HPQ\SHARED\HPQWMI.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\wuauclt.exe
            C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
            C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
            C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
            C:\WINDOWS\system32\wuauclt.exe
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://qc.yahoo.com/
            R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.fr.msn.ca/0SEFRCA/SAOS01?FORM=TOOLBR
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
            O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
            O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
            O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
            O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
            O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
            O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
            O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
            O4 - HKLM\..\Run: [MMTray] C:\PROGRA~1\MUSICM~1\MUSICM~2\mm_tray.exe
            O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
            O4 - HKLM\..\Run: [MimBoot] C:\PROGRA~1\MUSICM~1\MUSICM~2\mimboot.exe
            O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
            O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
            O4 - HKLM\..\Run: [USS] "C:\Program Files\USS\USS.exe"
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
            O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
            O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
            O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msrr.exe" /background
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
            O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
            O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
            O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} - https://onedrive.live.com/
            O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} - http://update.microsoft.com/...
            O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
            O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
            O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
            O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
            O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
            O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
            O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
            O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\SHARED\HPQWMI.exe
            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
            O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
            O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
            O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
            1. verdict c est propre

              réouvre hijackthis
              fais scan only
              coche ces lignes :

              O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)

              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

              O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} - https://onedrive.live.com/
              O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} - http://update.microsoft.com/windowsupdate/v6/default.aspx
              O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
              O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab

              tu les coches et tu clic sur fix checked

              ensuite désinstal java car pas a jours et telecharge et instal cette version :

              https://www.java.com/fr/download/manual.jsp

              ensuite si c est la version gratuite désinstal adobe reader car pas a jours et telecharge et instal cette version :

              https://get2.adobe.com/reader/otherversions/

              ensuite :

              telecharge et instal regcleaner:

              http://www.01net.com/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/4894.html

              tutorial :

              https://forums.cnetfrance.fr

              http://www.softastuces.com/tuto/maint/regcleaner/

              ensuite tu n as pas de parefeu :

              pare-feu gratuits

              télécharger la version gratuite de Zone alarm
              https://www.pcastuces.com/logitheque/zonealarm.htm
              TUTO
              http://securite-facile.ovh.org/zonealarm.php
              http://forum.telecharger.01net.com/forum/

              ou

              télécharger la version gratuite de Kerio
              Kerio (parefeu)
              https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
              TUTO
              https://kerio.probb.fr/
              SITE de Kerio
              https://kerio.probb.fr/

              ou

              ComodoFirewallPro 2.4 téléchargement
              http://www.personalfirewall.comodo.com/
              Tuto pour la 2.4
              https://infomars.fr/forum/index.php?s=908072e48ff7cf0359366440cb26c93f&showtopic=389
              Tuto pour la 2.4
              http://www.nordicnature.net/tutorials/comodo/cf24wiz.htm
              Attention la 3.0 est en anglais uniquement et est plus difficile a paramétrer
              Tuto pour la 3.0
              https://infomars.fr/forum/index.php?showtopic=1225

              ou

              OnlineArmor :
              téléchargement:https://www.commentcamarche.net/telecharger/ 34055356 online armor personal firewall

              tutoriels:https://forum.pcastuces.com/sujet.asp?f=25&s=35606
              :https://www.malekal.com/tutorial-online-armor-free/

              A lire :

              https://www.commentcamarche.net/contents/992-firewall-pare-feu

              puis un bonus :

              spywareblaster :

              http://www.brightfort.com/spywareblaster.html

              c´est un resident, il suffit de le mettre a jour de temps en temps car la version gratuite ne le fait pas toute seul , une fois installé et mis a jour tu mets toutes les protections sur "enable"

              tuto : https://www.malekal.com/tutorial-spywareblaster/

              puis

              pourquoi ne pas surfer avec firefox? = plus sur, tout en gardant ie 7.0 pour les mises a jour windows car impossible a effectuer sous firefox

              http://www.mozilla-europe.org/fr/

              plugins : ad block plus, no script ect...

              https://www.hugedomains.com/domain_profile.cfm?d=geckozone&e=org

              ensuite :

              * pour supprimer les outils/fix utilisés :

              Télécharge ToolsCleaner sur ton bureau.
              -->
              http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner

              # Clique sur Recherche et laisse le scan agir ...
              # Clique sur Suppression pour finaliser.
              # Tu peux, si tu le souhaites, te servir des Options facultatives.
              # Clique sur Quitter pour obtenir le rapport.
              # Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

              ensuite :

              Clic sur "démarrer", cliques droit sur "poste de travail", "propriétés", onglet "restauration du système"

              ¤ coche la case "désactiver la Restauration du systéme sur tous les lecteurs", puis clic sur "appliquer"
              ¤ décoche la case et clic sur "appliquer" puis "ok".

              Maintenant, que l'ont à effacés les point infectés, nous allons créer un point propre:

              Clic sur "démarrer", "tous les programmes", "accessoires", "outils système", "restauration du système", choisis "créer un point de restauration" nommes le " ccm" par exemple, cliques sur "créer" puis "ok".
              Voilà, maintenant le point de restauration est créé. Si un jour tu décides tu pourras revenir en arrière à la date créée.

              Tuto : http://www.libellules.ch/desactiver_restauration.php

              1. chiquitine ton message est tres bien.
                mais pour le pare feu je crois que tu devrai mettre comodo ou amor online en premier car les personnes seront tenter par za ou kerio car ce sont eux que tu proposes en premier.
                1. merci merci merci !!!! honnetement je te donne un ,10 sur 10 pour ta note d'explication a merveille de ce que tu m'as montrer aujourdhui !!! sans toi ... j'aurait ete un navet malgrer que je me debrouille tres bien en informatique !

                  ceci etait pour le pc portable de ma belle soeur !!!

                  je me rend compte que j'ai aussi des truc a decouvrir sur le mien hehheheh

                  je vait tenter de faire la meme chose avec le miens dans les prochain jour !!

                  merci encore

                  je suis vraiment satisfait et tres reconnaissant !!

                  merci !!
                  1. Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 17:58:01, on 2008-07-13
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v7.00 (7.00.6000.16674)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\Ati2evxx.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\WINDOWS\system32\Ati2evxx.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                    C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe
                    C:\Program Files\QuickTime\qttask.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                    C:\Program Files\DAEMON Tools\daemon.exe
                    C:\Program Files\Microsoft ActiveSync\wcescomm.exe
                    C:\Program Files\WIDCOMM\Logiciel Bluetooth\BTTray.exe
                    C:\PROGRA~1\MI3AA1~1\rapimgr.exe
                    C:\PROGRA~1\WIDCOMM\LOGICI~1\BTSTAC~1.EXE
                    C:\Program Files\Bonjour\mDNSResponder.exe
                    C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
                    C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                    c:\Program Files\Trikeb\SQL\MSSQL.1\MSSQL\Binn\sqlservr.exe
                    c:\Program Files\Microsoft SQL Server\90\Shared\sqlbrowser.exe
                    c:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
                    C:\WINDOWS\system32\wscntfy.exe
                    C:\WINDOWS\system32\wuauclt.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Windows Live\Messenger\usnsvc.exe
                    C:\Program Files\Internet Explorer\iexplore.exe
                    C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                    C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
                    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
                    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                    O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
                    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe"
                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                    O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
                    O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                    O4 - Global Startup: BTTray.lnk = ?
                    O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie_ctx.htm
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
                    O9 - Extra button: Blog This - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                    O9 - Extra 'Tools' menuitem: &Blog This in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                    O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
                    O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
                    O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
                    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                    O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
                    O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O16 - DPF: {05D44720-58E3-49E6-BDF6-D00330E511D3} (StagingUI Object) - https://zone.msn.com/en/utility/handler404.aspx?404;http://zone.msn.com:80/binFrameWork/v10/StagingUI.cab55579.cab
                    O16 - DPF: {3BB54395-5982-4788-8AF4-B5388FFDD0D8} (MSN Games – Buddy Invite) - https://zone.msn.com/en/utility/handler404.aspx?404;http://zone.msn.com:80/BinFrameWork/v10/ZBuddy.cab55579.cab
                    O16 - DPF: {5736C456-EA94-4AAC-BB08-917ABDD035B3} (ZonePAChat Object) - https://zone.msn.com/en/utility/handler404.aspx?404;http://zone.msn.com:80/binframework/v10/ZPAChat.cab55579.cab
                    O16 - DPF: {8C279F4E-917E-4CD2-8DF0-D9C73C0CE763} (ZPA_WheelOfFortune Object) - http://zone.msn.com/bingame/zpagames/zpa_wof.cab55579.cab
                    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                    O16 - DPF: {DA2AA6CF-5C7A-4B71-BC3B-C771BB369937} (MSN Games – Game Communicator) - https://zone.msn.com/en/utility/handler404.aspx?404;http://zone.msn.com:80/binframework/v10/StProxy.cab55579.cab
                    O16 - DPF: {DA758BB1-5F89-4465-975F-8D7179A4BCF3} (WheelofFortune Object) - http://messenger.zone.msn.com/binary/WoF.cab57176.cab
                    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                    O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                    O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
                    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                    O24 - Desktop Component 0: (no name) - file:///C:/DOCUME~1/RooTS/LOCALS~1/Temp/msohtmlclip1/01/clip_image001.jpg
                    • 1
                    • 2