VIRUS !

Résolu
Bonjour,

Me revoila sur ce site encore une fois espérant que quelqu'un va pouvoir m'aider !!
Aprés avoir fait la betise de preter mon ordi a un ami (qui ne va plus l'etre!!) ce dernier est allé sur des sites qui fourmillent de virus (interdit aux - de 18ans si vous me suivez!!!), je me retrouve avec je ne sais pas quoi dans mon ordinateur !!!
Ce "virus" (car je ne sais pas excatement ce que c'est) rend mon ordi "fou" .... les problèmes que j'ai relevé sont les suivants :
- mon horloge est maintenant comme ca : 10:00:VIRUS ALERT! (ca commence bien)
- dans mon menu demarrer je n'ai plus acces a mes programmes (la fonction a disparue)
- lorsque je clique sur poste de travail mon disque C a disparu
- des programmes (ou plutot raccourcis )se sont installés sur mon bureau : privacy protector et Spyware & Malware protection et des que j'allume mon ordi un message apparait comme quoi je suis infecté et ca veut me connecter seul sur un site ou on me demande de telecharger un programme pour la desinfection. et ce ci se reproduit toute les 2 min !!!!

En gros voila le soucis, a savoir que je suis sous XP et que mon antivirus est antivir.

Je remercie d'avance la personne qui voudra bien essayé de m'aider !!!!
Configuration: Windows XP
Internet Explorer 7.0

17 réponses

Résumé de la discussion

Un utilisateur signale une infection sur Windows XP après avoir prêté son ordinateur à un ami, avec des alertes virales, l’horloge affichant VIRUS ALERT et l’accès au poste de travail bloqué. Plusieurs solutions proposées visent à nettoyer le système sans formater, notamment via HijackThis, MSNFix et des outils de suppression de virus décrits comme efficaces pour XP et IE7. Les conseils privilégient des méthodes pas-à-pas, renommer des exécutables, créer des dossiers dédiés et sauvegarder des rapports, puis redémarrer en mode normal afin de terminer les nettoyages et analyser les rapports. L'approche prévoit le transfert du rapport généré par un outil de désinfection vers un serveur en ligne pour vérification, ajoutant une étape utile avant toute action.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    je ne peut pas ces au modo de le faire

    quand il viendrons voir si sa passe bien il constateront que c fini mais comme il y' a beaucoup de topic je ne c pas quand sa sera fait

    je me suit jamais poser la question comment sa se passe là je presume tient je vait leur demander

    bye a vous

    Salut a Toute La Communautè Par Manque De Curiosité On Risque De Mourir Ignorant
    j'ai un peu de connaissance mais je m'estime comme un debutant
    Tu es libre de penser que tu es con, mais con de penser que ­tu es libre...merci a australe13
    2
    1. bonjour
      apparement j ai le meme soucis si c etait possible de m aider?
      http://www.commentcamarche.net/forum/affich 11799242 virus apres ecran bleu
      merci
      0
  2. Contributeur sécurité
    bonjour

    poste un rapport hijackthis

    http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis

    mode d'emploi pour creer un rapport :

    http://pageperso.aol.fr/balltrap34/demohijack.htm

    Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

    ex:Renomme le fichier HijackThis.exe en Cçm.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

    Ensuite avec Explorer créer un dossier c:\hijackthis
    Décompresser Hijackthis dans ce dossier.
    C'est important pour les sauvegardes."

    1
    1. Effectivement mon ordi etait bien infecté !!!! Mais Benurr a etait opérationnel ;-)

      Cela fait la 2e fois que je viens demander de l'aide ici, et les 2 fois on m'a super conseillé donc oui ce site est super ........... des personnes qui donnent de leur temps pour aider et eviter le formatage ..c'est super sympa !!!!!

      Ps : benurr ne faudrait il pas mettre le topic en résolu ... toi seul peut le faire car tu es inscrit ...
      1
      1. Bonjour,
        Dans ces cas la, je propose une restauration du systeme (c'est à dire revenir a une date anterieur par exemple juste avant de l'avoir prété) et pourquoi pas juste apres faire une analyse antivirus en ligne pour etre sur qu'il y est plus rien ^^
        0
        1. Merci pour vos reponses, je vais essayer de suivre ce que tu me dis BENURR .

          Alors voici le rapport que j'ai eu :

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 10:22: VIRUS ALERT!, on 26/07/2008
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.6000.16674)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
          C:\Program Files\HP\QuickPlay\QPService.exe
          C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
          C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
          C:\Program Files\HP\TVPlay\Kernel\CLML_NTService\CLMLServer.exe
          C:\Program Files\HP\TVPlay\TVPService.exe
          C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
          C:\Program Files\Logitech\QuickCam\Quickcam.exe
          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
          C:\WINDOWS\System32\FTRTSVC.exe
          C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
          C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Sierra Imaging\Image Expert\IXApplet.exe
          C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
          C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
          C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\HP\TVPlay\Kernel\TV\TVPCapSvc.exe
          C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
          C:\PROGRA~1\Wanadoo\ComComp.exe
          C:\PROGRA~1\Wanadoo\Toaster.exe
          C:\PROGRA~1\Wanadoo\Inactivity.exe
          C:\PROGRA~1\Wanadoo\PollingModule.exe
          C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
          C:\Program Files\HP\TVPlay\Kernel\TV\TVPSched.exe
          C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
          C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
          C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
          C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
          C:\PROGRA~1\Wanadoo\Watch.exe
          C:\PROGRA~1\hpq\Shared\HPQTOA~1.EXE
          C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
          C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
          C:\PROGRA~1\Wanadoo\WOOBRO~1\DownloadManager.exe
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://softwarereferral.com/jump.php?wmid=6010&mid=MjI6Ojg5&lid=2
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.hp.com/fr/extension-garantie/iconlanding
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
          R3 - URLSearchHook: (no name) - {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL
          R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Smart Web Printing\hpswp_printenhancer.dll
          O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll
          O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
          O2 - BHO: Ask Search Assistant BHO - {9CB65201-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
          O2 - BHO: QXK Olive - {B468D36D-C8CB-4A82-B0E0-393A2FA0256C} - C:\WINDOWS\nfavxwdbmfe.dll
          O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
          O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
          O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
          O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
          O3 - Toolbar: fdkowvbp - {72585F60-1D5F-4B66-8806-53E3973D64B5} - C:\WINDOWS\fdkowvbp.dll
          O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
          O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
          O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
          O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
          O4 - HKLM\..\Run: [RecGuard] C:\Windows\SMINST\RecGuard.exe
          O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
          O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
          O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
          O4 - HKLM\..\Run: [TVPService] "C:\Program Files\HP\TVPlay\TVPService.exe"
          O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
          O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
          O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
          O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
          O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
          O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
          O4 - HKLM\..\Run: [OnlineArmor GUI] "C:\Program Files\Tall Emu\Online Armor\oaui.exe"
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe"
          O4 - Startup: Camio Viewer.lnk = C:\Program Files\Sierra Imaging\Image Expert\IXApplet.exe
          O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
          O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
          O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
          O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
          O9 - Extra button: Livre de reliures HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
          O9 - Extra button: Sélection intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
          O14 - IERESET.INF: START_PAGE_URL=https://www8.hp.com/fr/fr/home.html
          O16 - DPF: {2EF3FB47-7B1E-4536-BA4D-51427BD45DFA} (PIXACO Drag and Drop upload plugin) - https://www.snapfish.fr/2/home
          O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
          O16 - DPF: {745395C8-D0E1-4227-8586-624CA9A10A8D} (AxisMediaControl Class) - http://webcam2.tombeduciel.com:8080/activex/AMC.cab
          O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://photo.nrj.fr/Components/Upload/ImageUploader3.cab
          O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
          O16 - DPF: {DC75FEF6-165D-4D25-A518-C8C4BDA7BAA6} (CPlayFirstDinerDashControl Object) - http://wanadoofr.oberon-media.com/online2/diner_dash/DinerDash.1.0.0.58.cab
          O21 - SSODL: wnslvxtf - {69DBC381-1622-464B-838D-ACC44E7628E7} - C:\WINDOWS\wnslvxtf.dll
          O21 - SSODL: eqvwamkl - {29298151-645B-4507-9F8F-CBE554F4C913} - C:\WINDOWS\eqvwamkl.dll
          O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
          O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
          O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
          O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
          O23 - Service: CyberLink Media Library Service(HP TVPlay) - Cyberlink - C:\Program Files\HP\TVPlay\Kernel\CLML_NTService\CLMLServer.exe
          O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
          O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
          O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
          O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
          O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
          O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
          O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
          O23 - Service: CyberLink Background Capture Service (CBCS HP TVPlay) (TVPCapSvc) - Unknown owner - C:\Program Files\HP\TVPlay\Kernel\TV\TVPCapSvc.exe
          O23 - Service: CyberLink Task Scheduler (CTS HP TVPlay) (TVPSched) - Unknown owner - C:\Program Files\HP\TVPlay\Kernel\TV\TVPSched.exe
          0
          1. Contributeur sécurité
            telecharge malwarbyte http://www.commentcamarche.net/telecharger/telecharger 34055379 malwarebyte s anti malware

            a l'intallation verifie que mise a jour et lançer program et scan complet sont bien cocher

            Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".

            A la fin du scan clique sur Afficher les résultats

            Suppression des éléments détectés >>>> clique sur Supprimer la sélection ou supprimer tout
            S'il t'es demandé de redémarrer >>> clique sur "Yes"

            Et tu poste le raport generer
            0
          2. @benurrrAlors voila j'ai passé Malwarebytes,
            pdt le scan mon antivirus a detecté 2 infections et j'ai fait l'action suivante "deny acces"
            A la fin du sacn de Malware lorque j'ai fait supprimmer la selection le message suivant m'est apparu : "Regedit a étét désactivé et cela interférera avec le processus de mise en qurantaine. malwarebytes va maintenant activer Regedit" j'ai donc cliqué sur OK !!!
            Et le dernier message a été que certains elements ne pouvaient etre supprimé et qu'ils etaient ajoutés a la liste "des suppression au redemarrage"

            Donc voici le rapport :

            Malwarebytes' Anti-Malware 1.23
            Version de la base de données: 993
            Windows 5.1.2600 Service Pack 2

            12:03:21 26/07/2008
            mbam-log-7-26-2008 (12-03-21).txt

            Type de recherche: Examen complet (C:\|D:\|E:\|)
            Eléments examinés: 130658
            Temps écoulé: 1 hour(s), 8 minute(s), 56 second(s)

            Processus mémoire infecté(s): 0
            Module(s) mémoire infecté(s): 1
            Clé(s) du Registre infectée(s): 21
            Valeur(s) du Registre infectée(s): 4
            Elément(s) de données du Registre infecté(s): 16
            Dossier(s) infecté(s): 0
            Fichier(s) infecté(s): 11

            Processus mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Module(s) mémoire infecté(s):
            C:\WINDOWS\wnslvxtf.dll (Trojan.FakeAlert) -> Delete on reboot.

            Clé(s) du Registre infectée(s):
            HKEY_CLASSES_ROOT\CLSID\{29298151-645b-4507-9f8f-cbe554f4c913} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\CLSID\{3cfd0490-eabf-4f1f-a830-cb49db64d28e} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\CLSID\{c4f39421-c90e-4e42-8f0a-e1c06305b725} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\CLSID\{c584a5eb-a7b3-4bb8-86c0-575efeb7bfab} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\CLSID\{dc2758cc-1e3b-4107-b14d-fd0e25e95cfc} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\TypeLib\{ea71fa48-8f6a-41ba-b797-7104b6250e39} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\Interface\{5eb6ecdf-9b7f-4c8f-980f-14cbf159e617} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\CLSID\{72585f60-1d5f-4b66-8806-53e3973d64b5} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\TypeLib\{2de47cac-da9e-4b9b-84f6-7a6c5a03e91e} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\Interface\{6dc6034a-a777-4dca-bd0d-8054c31b1d26} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\Interface\{c3661711-c008-41a4-8e26-ade10aed1e65} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\CLSID\{b468d36d-c8cb-4a82-b0e0-393a2fa0256c} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{b468d36d-c8cb-4a82-b0e0-393a2fa0256c} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\CLSID\{11a08b7d-146a-4f7a-9086-51617fe05f98} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\CLSID\{1ebdfd4c-c10b-4a27-8287-84ce2d869e9d} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\CLSID\{24c91910-55af-405f-9c21-174e7a42baee} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\CLSID\{69dbc381-1622-464b-838d-acc44e7628e7} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\CLSID\{89f049c9-48d7-4ba8-adfe-63a315f6dccb} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\VSPlugin (Trojan.FakeAlert) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\fdkowvbp.bwfa (Trojan.FakeAlert) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\fdkowvbp.toolbar.1 (Trojan.FakeAlert) -> Quarantined and deleted successfully.

            Valeur(s) du Registre infectée(s):
            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Desktop\Components\0\source (Trojan.FakeAlert) -> Quarantined and deleted successfully.
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\eqvwamkl (Trojan.FakeAlert) -> Quarantined and deleted successfully.
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{72585f60-1d5f-4b66-8806-53e3973d64b5} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\wnslvxtf (Trojan.FakeAlert) -> Quarantined and deleted successfully.

            Elément(s) de données du Registre infecté(s):
            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page (Hijack.Homepage) -> Bad: (http://softwarereferral.com/jump.php?wmid=6010&mid=MjI6Ojg5&lid=2 Good: (https://www.google.com/?gws_rd=ssl -> Quarantined and deleted successfully.
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProductId (Trojan.FakeAlert) -> Bad: (VIRUS ALERT!) Good: (76412-OEM-0011903-00101) -> Quarantined and deleted successfully.
            HKEY_CURRENT_USER\Control Panel\International\sTimeFormat (Trojan.FakeAlert) -> Bad: (HH:mm: VIRUS ALERT!) Good: (HH:mm:ss) -> Quarantined and deleted successfully.
            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowControlPanel (Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.
            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowRun (Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.
            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowSearch (Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.
            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowHelp (Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.
            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowMyDocs (Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.
            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowMyComputer (Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.
            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoStartMenuMorePrograms (Hijack.StartMenu) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\StartMenuLogOff (Hijack.StartMenu) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDrives (Hijack.Drives) -> Bad: (12) Good: (0) -> Quarantined and deleted successfully.
            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoToolbarCustomize (Hijack.Explorer) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSetFolders (Hijack.Explorer) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\NoDispCPL (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

            Dossier(s) infecté(s):
            (Aucun élément nuisible détecté)

            Fichier(s) infecté(s):
            C:\WINDOWS\eqvwamkl.dll (Trojan.FakeAlert) -> Delete on reboot.
            C:\WINDOWS\fdkowvbp.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
            C:\WINDOWS\grswptdl.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
            C:\WINDOWS\nfavxwdbmfe.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
            C:\WINDOWS\wnslvxtf.dll (Trojan.FakeAlert) -> Delete on reboot.
            C:\Documents and Settings\David Etienne\Bureau\Spyware&Malware Protection.url (Rogue.Link) -> Quarantined and deleted successfully.
            C:\Documents and Settings\David Etienne\Bureau\Privacy Protector.url (Rogue.Link) -> Quarantined and deleted successfully.
            C:\Documents and Settings\David Etienne\Bureau\Error Cleaner.url (Rogue.Link) -> Quarantined and deleted successfully.
            C:\Documents and Settings\David Etienne\Favoris\Error Cleaner.url (Rogue.Link) -> Quarantined and deleted successfully.
            C:\Documents and Settings\David Etienne\Favoris\Privacy Protector.url (Rogue.Link) -> Quarantined and deleted successfully.
            C:\Documents and Settings\David Etienne\Favoris\Spyware&Malware Protection.url (Rogue.Link) -> Quarantined and deleted successfully.

            Merci bcq pour ton aide !!
            0
          3. Contributeur sécurité
            @soniatu a redemarer comme demander
            0
          4. @benurrroui j'ai redemarrer comme il le demandait,
            le je contaste que les icones qui c'etaient telechargé ont disparu, ainsi que ma version de ccleaner qui avait une erreur !!
            Le message "VIRUS ALERT" a coté de mon horloge a disparu aussi.
            0
          5. Contributeur sécurité
            @soniaon continue avec clean

            Télécharge Clean.zip de Malekal.

            Comment l'utiliser : http://mickael.barroux.free.fr/securite/clean.php
            https://www.malekal.com/supprimer-virus-desinfecter-pc/#mozTocId711944

            Dézippe-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.

            Ouvre le dossier clean qui se trouve sur ton bureau, et double-clic sur clean.cmd

            une fenêtre noire va apparaître pendant un instant, laisse la ouverte.
            Choisis l'option 1 puis patiente

            Poste le rapport obtenu

            S’il te demande d’uploader un fichier, tu le fais…
            pour retrouver le rapport : double clique sur => C => double clique sur " rapport_clean txt.
            et copie/colle le sur ta prochaine réponse
            0
        2. bonjour,

          alors voila je viens vens de le faire en mode sans echec et voici le rapport :

          Script execute en mode sans echec
          Rapport clean par Malekal_morte - http://www.malekal.com
          Script execute en mode sans echec 27/07/2008 a 10:19:26,93

          Microsoft Windows XP [version 5.1.2600]

          *** Suppression des fichiers dans C:

          *** Suppression des fichiers dans C:\WINDOWS\

          *** Suppression des fichiers dans C:\WINDOWS\system32

          *** Suppression des fichiers dans C:\Program Files
          tentative de suppression de "C:\Program Files\AskTBar\"

          *** Suppression des clefs du registre effectuee..
          *** Fin du rapport !
          0
          1. Contributeur sécurité
            slt,

            fais msnfix

            Télécharge MSNFix de Laurent
            http://sosvirus.changelog.fr/MSNFix.zip

            Décompresse-le et double clic sur le fichier MSNFix.bat.
            - Exécute l'option R.
            --Si l'infection est détectée sa te le marquera en haut de la fenetre , exécute l'option N
            - Sauvegarde ce rapport puis fais un copier/coller de ce rapport sur le forum.

            Note :
            Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
            Sauvegarder et fermer le rapport pour que Windows termine de se lancer normalement.
            0
        3. Merci encore pour le tps que tu veux bien m'accorder !!

          alors j'ai executé msnfix voici le rapport : (j'ai du effectivement redemarrer mon pc)
          MSNFix 1.736

          C:\Documents and Settings\David Etienne\Bureau\msnfix\MSNFix
          Fix exécuté le 27/07/2008 - 11:15:29,93 By David Etienne
          mode normal

          ************************ Recherche les fichiers présents

          ... C:\WINDOWS\Downloaded Program Files\setup.inf

          ************************ Recherche les dossiers présents

          Aucun dossier trouvé

          ************************ Suppression des fichiers

          .. OK ... C:\WINDOWS\Downloaded Program Files\setup.inf

          ************************ Nettoyage du registre

          Les fichiers encore présents seront supprimés au prochain redémarrage

          Aucun Fichier trouvé

          ************************ Fichiers suspects

          /!\ ces fichiers nécessitent un avis expérimenté avant toute intervention

          [C:\DOCUME~1\DAVIDE~1\LOCALS~1\Temp\13923337.zip] 381D68D527CFE73548C1348C784A000A
          [C:\DOCUME~1\DAVIDE~1\LOCALS~1\Temp\20675928.zip] 6731C7BC7AA2EE4286A060BF65E8C6B8
          [C:\DOCUME~1\DAVIDE~1\LOCALS~1\Temp\22339181.zip] 58CC1BB757838C6F830434F7EF909417
          [C:\DOCUME~1\DAVIDE~1\LOCALS~1\Temp\desktop_background.zip] F3B4CF431270140FB87B1C73A417EC75

          [color=#FF0000][b]==>[/b][/color] SVP merci d'envoyer le fichier [b] C:\DOCUME~1\DAVIDE~1\Bureau\Upload_Me.zip [/b] sur http://upload.changelog.fr

          Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 27072008_11205223.zip

          ************************ HKLM\...\Winlogon\Userinit

          Userinit = C:\WINDOWS\system32\userinit.exe,

          Important : http://msnfix.changelog.fr/index.php/2008/05/18/32-alerte

          ------------------------------------------------------------------------
          Auteur : !aur3n7 Contact: https://www.ionos.fr/
          ------------------------------------------------------------------------

          --------------------------------------------- END ---------------------------------------------
          0
          1. Contributeur sécurité
            tu peut passer un coup de ccleaner

            Ok
            tu va telecharger Ccleaner http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner
            ouvre "Ccleaner" vas dans l'onglet "Option" puis "Avancé" puis décoches "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures."
            . Puis vas dans l'onglet "Nettoyeur" fais "Analyse" puis "Lancer le nettoyage".
            Puis vas dans l'onglet "Registre" puis fait "Chercher des erreurs" puis "Réparer les erreurs sélectionnée"
            . Tu refais tous ca 4-5 fois (le nettoyage et le registre).

            Puis reste dans "Ccleaner" puis va dans "Option" puis "Propriété" puis coches "Nettoyer automatiquement l'ordinateur au démarrage".

            apres sa tu fait un scan de hijackthis et tu poste le rapport generer
            0
        4. Voila j'ai passé CCleaner plusieurs fois comme tu m'as indiqué (nettoyage fait et erreur du registre réparée)

          Voici le rapport Hijackthis :

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 13:53:19, on 27/07/2008
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.6000.16674)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
          C:\Program Files\HP\TVPlay\Kernel\CLML_NTService\CLMLServer.exe
          C:\WINDOWS\System32\FTRTSVC.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
          C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
          C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\HP\TVPlay\Kernel\TV\TVPCapSvc.exe
          C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
          C:\Program Files\HP\TVPlay\Kernel\TV\TVPSched.exe
          C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
          C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
          C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
          C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
          C:\Program Files\HP\TVPlay\TVPService.exe
          C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
          C:\Program Files\Logitech\QuickCam\Quickcam.exe
          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
          C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
          C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          C:\PROGRA~1\hpq\Shared\HPQTOA~1.EXE
          C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe
          C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
          C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
          C:\Program Files\Sierra Imaging\Image Expert\IXApplet.exe
          C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
          C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
          C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Wanadoo\GestionnaireInternet.exe
          C:\Program Files\Wanadoo\ComComp.exe
          C:\PROGRA~1\Wanadoo\Toaster.exe
          C:\PROGRA~1\Wanadoo\Inactivity.exe
          C:\PROGRA~1\Wanadoo\PollingModule.exe
          C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
          C:\Program Files\Wanadoo\Watch.exe
          C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.hp.com/fr/extension-garantie/iconlanding
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
          R3 - URLSearchHook: (no name) - {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - (no file)
          R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Smart Web Printing\hpswp_printenhancer.dll
          O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll
          O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
          O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
          O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
          O3 - Toolbar: (no name) - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - (no file)
          O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
          O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
          O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
          O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
          O4 - HKLM\..\Run: [RecGuard] C:\Windows\SMINST\RecGuard.exe
          O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
          O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
          O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
          O4 - HKLM\..\Run: [TVPService] "C:\Program Files\HP\TVPlay\TVPService.exe"
          O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
          O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
          O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
          O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
          O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
          O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe"
          O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
          O4 - Startup: Camio Viewer.lnk = C:\Program Files\Sierra Imaging\Image Expert\IXApplet.exe
          O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
          O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
          O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
          O9 - Extra button: Livre de reliures HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
          O9 - Extra button: Sélection intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
          O14 - IERESET.INF: START_PAGE_URL=https://www8.hp.com/fr/fr/home.html
          O16 - DPF: {2EF3FB47-7B1E-4536-BA4D-51427BD45DFA} (PIXACO Drag and Drop upload plugin) - https://www.snapfish.fr/2/home
          O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
          O16 - DPF: {745395C8-D0E1-4227-8586-624CA9A10A8D} (AxisMediaControl Class) - http://webcam2.tombeduciel.com:8080/activex/AMC.cab
          O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://photo.nrj.fr/Components/Upload/ImageUploader3.cab
          O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
          O16 - DPF: {DC75FEF6-165D-4D25-A518-C8C4BDA7BAA6} (CPlayFirstDinerDashControl Object) - http://wanadoofr.oberon-media.com/online2/diner_dash/DinerDash.1.0.0.58.cab
          O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
          O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
          O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
          O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
          O23 - Service: CyberLink Media Library Service(HP TVPlay) - Cyberlink - C:\Program Files\HP\TVPlay\Kernel\CLML_NTService\CLMLServer.exe
          O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
          O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
          O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
          O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
          O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
          O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
          O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
          O23 - Service: CyberLink Background Capture Service (CBCS HP TVPlay) (TVPCapSvc) - Unknown owner - C:\Program Files\HP\TVPlay\Kernel\TV\TVPCapSvc.exe
          O23 - Service: CyberLink Task Scheduler (CTS HP TVPlay) (TVPSched) - Unknown owner - C:\Program Files\HP\TVPlay\Kernel\TV\TVPSched.exe
          O24 - Desktop Component 0: Privacy Protection - (no file)
          0
          1. Contributeur sécurité
            Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.

            http://downloads.andymanchesta.com/RemovalTools/SDFix.exe

            Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié dans C:\. Redémarre ton ordinateur en mode sans échec

            • Choisis ton compte.

            • Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour le lancer

            • Appuie sur Y pour commencer le processus de nettoyage.

            • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.

            • Appuie sur une touche pour redémarrer le PC.

            • Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.

            • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.

            • Appuie sur une touche pour finir l'exécution du scrïpt et charger les icônes de ton Bureau.

            • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
            0
          2. @benurrrBonjour,

            Ja'i effectué SDFix comme tu m'as indiqué et voici donc le rapport :

            [b]SDFix: Version 1.209 [/b]
            Run by David Etienne on 28/07/2008 at 10:13

            Microsoft Windows XP [version 5.1.2600]
            Running From: C:\SDFix

            [b]Checking Services [/b]:

            Restoring Default Security Values
            Restoring Default Hosts File

            Rebooting

            [b]Checking Files [/b]:

            Trojan Files Found:

            C:\Documents and Settings\David Etienne\real.txt - Deleted

            Removing Temp Files

            [b]ADS Check [/b]:

            [b]Final Check [/b]:

            catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
            Rootkit scan 2008-07-28 10:23:54
            Windows 5.1.2600 Service Pack 2 NTFS

            scanning hidden processes ...

            scanning hidden services & system hive ...

            scanning hidden registry entries ...

            scanning hidden files ...

            scan completed successfully
            hidden processes: 0
            hidden services: 0
            hidden files: 0

            [b]Remaining Services [/b]:

            Authorized Application Key Export:

            [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
            "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
            "C:\\Program Files\\AOL 9.0\\waol.exe"="C:\\Program Files\\AOL 9.0\\waol.exe:*:Enabled:AOL France"
            "C:\\Program Files\\HP\\TVPlay\\TVPlay.exe"="C:\\Program Files\\HP\\TVPlay\\TVPlay.exe:*:Enabled:CyberLink PowerCinema Main Program"
            "C:\\Program Files\\HP\\TVPlay\\TVPService.exe"="C:\\Program Files\\HP\\TVPlay\\TVPService.exe:*:Enabled:CyberLink PowerCinema Resident Program"
            "C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Enabled:eMule"
            "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
            "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
            "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
            "C:\\Program Files\\Samsung\\Samsung PC Studio 3\\Launcher.exe"="C:\\Program Files\\Samsung\\Samsung PC Studio 3\\Launcher.exe:*:Enabled:Samsung PC Studio 3"
            "C:\\Documents and Settings\\David Etienne\\Local Settings\\Temp\\7zS11.tmp\\setup\\HPZnui01.exe"="C:\\Documents and Settings\\David Etienne\\Local Settings\\Temp\\7zS11.tmp\\setup\\HPZnui01.exe:*:Enabled:hpznui01.exe"
            "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe:*:Enabled:hpqtra08.exe"
            "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe:*:Enabled:hpqste08.exe"
            "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe:*:Enabled:hpofxm08.exe"
            "C:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe:*:Enabled:hposfx08.exe"
            "C:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe:*:Enabled:hposid01.exe"
            "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe:*:Enabled:hpqscnvw.exe"
            "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe:*:Enabled:hpqkygrp.exe"
            "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe:*:Enabled:hpzwiz01.exe"
            "C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"="C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe:*:Enabled:hpqphunl.exe"
            "C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqDIA.exe"="C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqDIA.exe:*:Enabled:hpqdia.exe"
            "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe:*:Enabled:hpoews01.exe"
            "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqnrs08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqnrs08.exe:*:Enabled:hpqnrs08.exe"
            "E:\\setup\\HPZNUI01.EXE"="E:\\setup\\HPZNUI01.EXE:*:Enabled:hpznui01.exe"

            [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
            "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
            "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
            "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
            "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"

            [b]Remaining Files [/b]:

            File Backups: - C:\SDFix\backups\backups.zip

            [b]Files with Hidden Attributes [/b]:

            Wed 11 Oct 2006 22 A.SH. --- "C:\WINDOWS\SMINST\HPCD.sys"
            Tue 24 Apr 2007 58,865,788 A..H. --- "C:\{2426F42A-20BE-4F19-A8A5-640920671123}\00000004\SBE24.tmp"
            Tue 24 Apr 2007 58,714,050 A..H. --- "C:\{2426F42A-20BE-4F19-A8A5-640920671123}\00000004\SBE25.tmp"
            Tue 24 Apr 2007 58,787,938 A..H. --- "C:\{2426F42A-20BE-4F19-A8A5-640920671123}\00000004\SBE26.tmp"
            Tue 24 Apr 2007 58,416,412 A..H. --- "C:\{2426F42A-20BE-4F19-A8A5-640920671123}\00000004\SBE27.tmp"
            Tue 24 Apr 2007 58,713,868 A..H. --- "C:\{2426F42A-20BE-4F19-A8A5-640920671123}\00000004\SBE28.tmp"
            Tue 24 Apr 2007 58,537,172 A..H. --- "C:\{2426F42A-20BE-4F19-A8A5-640920671123}\00000004\SBE29.tmp"
            Tue 24 Apr 2007 58,703,218 A..H. --- "C:\{2426F42A-20BE-4F19-A8A5-640920671123}\00000004\SBE2A.tmp"
            Tue 24 Apr 2007 59,191,384 A..H. --- "C:\{2426F42A-20BE-4F19-A8A5-640920671123}\00000004\SBE2B.tmp"
            Tue 24 Apr 2007 58,352,568 A..H. --- "C:\{2426F42A-20BE-4F19-A8A5-640920671123}\00000004\SBE2C.tmp"
            Tue 24 Apr 2007 58,837,872 A..H. --- "C:\{2426F42A-20BE-4F19-A8A5-640920671123}\00000004\SBE2D.tmp"
            Tue 24 Apr 2007 58,673,744 A..H. --- "C:\{2426F42A-20BE-4F19-A8A5-640920671123}\00000004\SBE2E.tmp"
            Tue 24 Apr 2007 58,545,610 A..H. --- "C:\{2426F42A-20BE-4F19-A8A5-640920671123}\00000004\SBE2F.tmp"
            Tue 24 Apr 2007 58,899,770 A..H. --- "C:\{2426F42A-20BE-4F19-A8A5-640920671123}\00000004\SBE30.tmp"
            Tue 24 Apr 2007 58,358,914 A..H. --- "C:\{2426F42A-20BE-4F19-A8A5-640920671123}\00000004\SBE31.tmp"
            Tue 24 Apr 2007 58,746,840 A..H. --- "C:\{2426F42A-20BE-4F19-A8A5-640920671123}\00000004\SBE32.tmp"
            Tue 24 Apr 2007 58,771,972 A..H. --- "C:\{2426F42A-20BE-4F19-A8A5-640920671123}\00000004\SBE33.tmp"
            Tue 24 Apr 2007 59,179,102 A..H. --- "C:\{2426F42A-20BE-4F19-A8A5-640920671123}\00000004\SBE34.tmp"
            Tue 24 Apr 2007 58,273,486 A..H. --- "C:\{2426F42A-20BE-4F19-A8A5-640920671123}\00000004\SBE35.tmp"
            Tue 24 Apr 2007 58,453,598 A..H. --- "C:\{2426F42A-20BE-4F19-A8A5-640920671123}\00000004\SBE36.tmp"
            Tue 24 Apr 2007 59,062,540 A..H. --- "C:\{2426F42A-20BE-4F19-A8A5-640920671123}\00000004\SBE37.tmp"
            Tue 24 Apr 2007 59,123,674 A..H. --- "C:\{2426F42A-20BE-4F19-A8A5-640920671123}\00000004\SBE38.tmp"
            Tue 24 Apr 2007 58,198,038 A..H. --- "C:\{2426F42A-20BE-4F19-A8A5-640920671123}\00000004\SBE39.tmp"
            Tue 24 Apr 2007 19,261,116 A..H. --- "C:\{2426F42A-20BE-4F19-A8A5-640920671123}\00000004\SBE3A.tmp"
            Tue 1 May 2007 4,348 A.SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
            Fri 23 Feb 2007 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp"
            Thu 8 May 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\24af2a69c06a4de03e35dc89d706475f\BIT6.tmp"

            [b]Finished![/b]
            0
        5. Contributeur sécurité
          salut

          Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.
          https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

          * Lance l'installation du programme en exécutant le fichier téléchargé.
          * Double-clique maintenant sur le raccourci de Toolbar-S&D.
          * Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
          * Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
          * Poste le rapport généré. (C:\TB.txt)
          0
          1. alors voici le rapport :

            -----------\\ ToolBar S&D 1.0.7 XP/Vista

            [ Windows XP (NT 5.1) Build 2600, Service Pack 2 ]
            [ USER : David Etienne ] [ "C:\Toolbar SD" ] [ Selection : 1 ]
            [ 28/07/2008 | 19:56:08,42 ] [ PC : ETIENNE ]
            [ MAJ : 25-07-2008 | 17:35 ]

            -----------\\ Recherche de Fichiers / Dossiers ...

            \...\{635abd67-4fe9-1b23-4f01-e679fa7484c1} - (ytoolbar)

            -----------\\ Extensions

            (David Etienne) - {635abd67-4fe9-1b23-4f01-e679fa7484c1} => ytoolbar

            -----------\\ [..\Internet Explorer\Main]

            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
            "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
            "Search Page"="https://www.google.com/?gws_rd=ssl"
            "Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"
            "SearchMigratedDefaultURL"="https://www.google.com/webhp?gws_rd=ssl{searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8"
            "Start Page"="https://www.google.com/?gws_rd=ssl"

            [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
            "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
            "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
            "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
            "Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"

            -----------\\ Fin du rapport a 19:56:50,57

            Une precision aussi chaque fois que je laisse mon pc se mettre en veille lorsque je reviens dessus j'ai une alerte de mon antivirus qui me dit : "a virus or unwanted program was found ! c:\System Volume Information\...\A0068083.exe is the TR/Transh.Gen Trojan
            j'execute donc la fonction qu'il m'indique a savoir" deny access" mais il revient a chaque coup!!!
            0
            1. Contributeur sécurité
              l'alerte c ta sauvegarde systeme qui est infecter mais on va la purger apres la desinfection toujour avoir une sauvegarde systeme sous la main meme infecter c mieux que rien on s'occupera apres

              la tu va relancer ToolBar S&D

              et tu choisie l'option 2
              0
          2. ah ok, bon de toute facon moi la je suis carrement larguer donc je te fais confiance !!! ;)

            voici le rapport apres l'option2 :

            -----------\\ ToolBar S&D 1.0.7 XP/Vista

            [ Windows XP (NT 5.1) Build 2600, Service Pack 2 ]
            [ USER : David Etienne ] [ "C:\Toolbar SD" ] [ Selection : 2 ]
            [ 28/07/2008 | 20:17:59,12 ] [ PC : ETIENNE ]
            [ MAJ : 25-07-2008 | 17:35 ]

            -----------\\ SUPPRESSION

            Supprime! - C:\DOCUME~1\DAVIDE~1\APPLIC~1\Mozilla\Firefox\Profiles\AIGCTK~1.DEF\EXTENS~1\{635abd67-4fe9-1b23-4f01-e679fa7484c1}

            -----------\\ Recherche de Fichiers / Dossiers ...

            -----------\\ [..\Internet Explorer\Main]

            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
            "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
            "Search Page"="https://www.google.com/?gws_rd=ssl"
            "Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"
            "SearchMigratedDefaultURL"="https://www.google.com/webhp?gws_rd=ssl{searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8"
            "Start Page"="https://www.google.com/?gws_rd=ssl"

            [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
            "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
            "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
            "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
            "Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"

            -----------\\ Fin du rapport a 20:18:31,45
            0
            1. Contributeur sécurité
              Télécharger l'utilitaire https://www.broadcom.com/support/security-center de (Symantec)
              tu double clic pour le lancer
              Démarrer l'analyse en Cliquant sur "Start".
              A la fin, un rapport d'analyse "FixVundo.log" est disponible dans le dossier de lancement de l'utilitaire.
              0
            2. Contributeur sécurité
              @benurrrsalut sonia tu y'arrive toujour pas a poster
              0
            3. @benurrrBonjour,

              Alors voici le rapport fixvundo que j'ai eu (apres supprimer mes dossiers de partage contenant des adresses mails) :

              Symantec Trojan.Vundo Removal Tool 1.5.0

              C:\System Volume Information: (not scanned)
              Trojan.Vundo has not been found on your computer.

              A savoir que lorsque j'ai lanc le programme j'ai ce message d'erreur qui est apparu a plusieurs reprises et qu'a force de lui dire ok il s'est lancé normalement:

              "Runtime error !
              Program :C\Documents and Settings\David Etiene\Bureau\fixvundo.exe
              R6034
              An application has made an attempt to load the C runtime library incorrectly
              Please contact the application's support team for more information"

              Voila je ne sais pas si cela aura eu une influence sur le rapport
              0
            4. Contributeur sécurité
              @soniasalut on va y'arriver quand meme tu peut reposter un nouveau rapport hijackthis stp
              0
            5. @benurrrsalut,

              oui on va y arriver !!

              alors voici le rapport hijackthis :

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 18:37:50, on 05/08/2008
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v7.00 (7.00.6000.16674)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
              C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\Explorer.EXE
              C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
              C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
              C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
              C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
              C:\Program Files\HP\TVPlay\Kernel\CLML_NTService\CLMLServer.exe
              C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
              C:\Program Files\HP\TVPlay\TVPService.exe
              C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
              C:\Program Files\Logitech\QuickCam\Quickcam.exe
              C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
              C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
              C:\WINDOWS\System32\FTRTSVC.exe
              C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
              C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
              C:\Program Files\Sierra Imaging\Image Expert\IXApplet.exe
              C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
              C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\HP\TVPlay\Kernel\TV\TVPCapSvc.exe
              C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
              C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
              C:\PROGRA~1\Wanadoo\ComComp.exe
              C:\Program Files\HP\TVPlay\Kernel\TV\TVPSched.exe
              C:\PROGRA~1\Wanadoo\Toaster.exe
              C:\PROGRA~1\Wanadoo\Inactivity.exe
              C:\PROGRA~1\Wanadoo\PollingModule.exe
              C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
              C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
              C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
              C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
              C:\PROGRA~1\Wanadoo\Watch.exe
              C:\PROGRA~1\hpq\Shared\HPQTOA~1.EXE
              C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
              C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
              C:\Program Files\Windows Live\Messenger\msnmsgr.exe
              C:\Program Files\Windows Live\Messenger\usnsvc.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Outlook Express\msimn.exe
              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
              R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.hp.com/fr/extension-garantie/iconlanding
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
              R3 - URLSearchHook: (no name) - {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - (no file)
              R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
              O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
              O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Smart Web Printing\hpswp_printenhancer.dll
              O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll
              O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
              O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
              O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
              O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
              O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
              O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
              O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
              O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
              O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
              O4 - HKLM\..\Run: [RecGuard] C:\Windows\SMINST\RecGuard.exe
              O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
              O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
              O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
              O4 - HKLM\..\Run: [TVPService] "C:\Program Files\HP\TVPlay\TVPService.exe"
              O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
              O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
              O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
              O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
              O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
              O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe"
              O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
              O4 - Startup: Camio Viewer.lnk = C:\Program Files\Sierra Imaging\Image Expert\IXApplet.exe
              O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
              O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
              O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
              O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
              O9 - Extra button: Livre de reliures HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
              O9 - Extra button: Sélection intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
              O14 - IERESET.INF: START_PAGE_URL=https://www8.hp.com/fr/fr/home.html
              O16 - DPF: {2EF3FB47-7B1E-4536-BA4D-51427BD45DFA} (PIXACO Drag and Drop upload plugin) - https://www.snapfish.fr/2/home
              O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
              O16 - DPF: {745395C8-D0E1-4227-8586-624CA9A10A8D} (AxisMediaControl Class) - http://webcam2.tombeduciel.com:8080/activex/AMC.cab
              O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://photo.nrj.fr/Components/Upload/ImageUploader3.cab
              O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
              O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
              O16 - DPF: {DC75FEF6-165D-4D25-A518-C8C4BDA7BAA6} (CPlayFirstDinerDashControl Object) - http://wanadoofr.oberon-media.com/online2/diner_dash/DinerDash.1.0.0.58.cab
              O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
              O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
              O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
              O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
              O23 - Service: CyberLink Media Library Service(HP TVPlay) - Cyberlink - C:\Program Files\HP\TVPlay\Kernel\CLML_NTService\CLMLServer.exe
              O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
              O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
              O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
              O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
              O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
              O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
              O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
              O23 - Service: CyberLink Background Capture Service (CBCS HP TVPlay) (TVPCapSvc) - Unknown owner - C:\Program Files\HP\TVPlay\Kernel\TV\TVPCapSvc.exe
              O23 - Service: CyberLink Task Scheduler (CTS HP TVPlay) (TVPSched) - Unknown owner - C:\Program Files\HP\TVPlay\Kernel\TV\TVPSched.exe
              O24 - Desktop Component 0: Privacy Protection - (no file)
              0
          3. ok pas de probleme concernat la ligne 024, merci

            Voici le nouveau rapport apres avoir supprimé la derriere ligne que tu m'as indiqué :

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 19:37:09, on 06/08/2008
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.6000.16674)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
            C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\Explorer.EXE
            C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
            C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
            C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
            C:\Program Files\HP\TVPlay\TVPService.exe
            C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
            C:\Program Files\Logitech\QuickCam\Quickcam.exe
            C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
            C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
            C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
            C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
            C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe
            C:\Program Files\HP\TVPlay\Kernel\CLML_NTService\CLMLServer.exe
            C:\WINDOWS\System32\FTRTSVC.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
            C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
            C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
            C:\Program Files\Sierra Imaging\Image Expert\IXApplet.exe
            C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\HP\TVPlay\Kernel\TV\TVPCapSvc.exe
            C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
            C:\Program Files\HP\TVPlay\Kernel\TV\TVPSched.exe
            C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
            C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
            C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
            C:\PROGRA~1\hpq\Shared\HPQTOA~1.EXE
            C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
            C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
            C:\Program Files\Windows Live\Messenger\msnmsgr.exe
            C:\Program Files\Windows Live\Messenger\usnsvc.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Wanadoo\GestionnaireInternet.exe
            C:\Program Files\Wanadoo\ComComp.exe
            C:\PROGRA~1\Wanadoo\Toaster.exe
            C:\PROGRA~1\Wanadoo\Inactivity.exe
            C:\PROGRA~1\Wanadoo\PollingModule.exe
            C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
            C:\Program Files\Wanadoo\Watch.exe
            C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
            R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.hp.com/fr/extension-garantie/iconlanding
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
            R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
            O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
            O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Smart Web Printing\hpswp_printenhancer.dll
            O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll
            O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
            O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
            O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
            O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
            O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
            O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
            O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
            O4 - HKLM\..\Run: [RecGuard] C:\Windows\SMINST\RecGuard.exe
            O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
            O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
            O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
            O4 - HKLM\..\Run: [TVPService] "C:\Program Files\HP\TVPlay\TVPService.exe"
            O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
            O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
            O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
            O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
            O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
            O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
            O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe"
            O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
            O4 - Startup: Camio Viewer.lnk = C:\Program Files\Sierra Imaging\Image Expert\IXApplet.exe
            O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
            O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
            O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
            O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
            O9 - Extra button: Livre de reliures HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
            O9 - Extra button: Sélection intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O14 - IERESET.INF: START_PAGE_URL=https://www8.hp.com/fr/fr/home.html
            O16 - DPF: {2EF3FB47-7B1E-4536-BA4D-51427BD45DFA} (PIXACO Drag and Drop upload plugin) - https://www.snapfish.fr/2/home
            O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
            O16 - DPF: {745395C8-D0E1-4227-8586-624CA9A10A8D} (AxisMediaControl Class) - http://webcam2.tombeduciel.com:8080/activex/AMC.cab
            O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://photo.nrj.fr/Components/Upload/ImageUploader3.cab
            O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
            O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
            O16 - DPF: {DC75FEF6-165D-4D25-A518-C8C4BDA7BAA6} (CPlayFirstDinerDashControl Object) - http://wanadoofr.oberon-media.com/online2/diner_dash/DinerDash.1.0.0.58.cab
            O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
            O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
            O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
            O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
            O23 - Service: CyberLink Media Library Service(HP TVPlay) - Cyberlink - C:\Program Files\HP\TVPlay\Kernel\CLML_NTService\CLMLServer.exe
            O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
            O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
            O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
            O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
            O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
            O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
            O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
            O23 - Service: CyberLink Background Capture Service (CBCS HP TVPlay) (TVPCapSvc) - Unknown owner - C:\Program Files\HP\TVPlay\Kernel\TV\TVPCapSvc.exe
            O23 - Service: CyberLink Task Scheduler (CTS HP TVPlay) (TVPSched) - Unknown owner - C:\Program Files\HP\TVPlay\Kernel\TV\TVPSched.exe
            O24 - Desktop Component 0: Privacy Protection - (no file)
            0
            1. Contributeur sécurité
              1/ telecharger :

              http://siri.urz.free.fr/Fix/SmitfraudFix.php

              2/ double clique sur smitfraudfix. puis sélectionne 1 et appuyer sur entrée afin de créer le rapport des infection présentes
              0
            2. @benurrrbonjour,

              alors voici le rapport que j'ai eu :

              SmitFraudFix v2.333

              Rapport fait à 16:08:37,35, 07/08/2008
              Executé à partir de C:\DOCUME~1\DAVIDE~1\Bureau\SmitfraudFix
              OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
              Le type du système de fichiers est NTFS
              Fix executé en mode normal

              »»»»»»»»»»»»»»»»»»»»»»»» Process

              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
              C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
              C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
              C:\Program Files\HP\TVPlay\Kernel\CLML_NTService\CLMLServer.exe
              C:\WINDOWS\System32\FTRTSVC.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
              C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
              C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\HP\TVPlay\Kernel\TV\TVPCapSvc.exe
              C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
              C:\Program Files\HP\TVPlay\Kernel\TV\TVPSched.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\Explorer.EXE
              C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
              C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
              C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
              C:\Program Files\HP\QuickPlay\QPService.exe
              C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
              C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
              C:\Program Files\HP\TVPlay\TVPService.exe
              C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
              C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
              C:\Program Files\Logitech\QuickCam\Quickcam.exe
              C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
              C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
              C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe
              C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
              C:\Program Files\Sierra Imaging\Image Expert\IXApplet.exe
              C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
              C:\PROGRA~1\hpq\Shared\HPQTOA~1.EXE
              C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
              C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
              C:\PROGRA~1\Wanadoo\ComComp.exe
              C:\PROGRA~1\Wanadoo\Toaster.exe
              C:\PROGRA~1\Wanadoo\Inactivity.exe
              C:\PROGRA~1\Wanadoo\PollingModule.exe
              C:\PROGRA~1\Wanadoo\Watch.exe
              C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
              C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
              C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
              C:\Program Files\Windows Live\Messenger\usnsvc.exe
              C:\WINDOWS\system32\wuauclt.exe
              C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
              C:\Program Files\Mozilla Firefox\firefox.exe
              C:\Program Files\Windows Live\Messenger\msnmsgr.exe
              C:\WINDOWS\system32\cmd.exe

              »»»»»»»»»»»»»»»»»»»»»»»» hosts

              »»»»»»»»»»»»»»»»»»»»»»»» C:\

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

              »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\David Etienne

              »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\David Etienne\Application Data

              »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

              »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\DAVIDE~1\Favoris

              »»»»»»»»»»»»»»»»»»»»»»»» Bureau

              »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

              »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

              »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

              [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
              "Source"=""
              "SubscribedURL"=""
              "FriendlyName"="Privacy Protection"

              [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\1]
              "Source"="About:Home"
              "SubscribedURL"="About:Home"
              "FriendlyName"="Ma page d'accueil"

              »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              IEDFix
              Credits: Malware Analysis & Diagnostic
              Code: S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» VACFix
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              VACFix
              Credits: Malware Analysis & Diagnostic
              Code: S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              404Fix
              Credits: Malware Analysis & Diagnostic
              Code: S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              SrchSTS.exe by S!Ri
              Search SharedTaskScheduler's .dll

              »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
              "AppInit_DLLs"=""

              »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
              "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
              "System"=""

              »»»»»»»»»»»»»»»»»»»»»»»» Rustock

              »»»»»»»»»»»»»»»»»»»»»»»» DNS

              Description: Broadcom 802.11b/g WLAN - Miniport d'ordonnancement de paquets
              DNS Server Search Order: 192.168.1.1

              HKLM\SYSTEM\CCS\Services\Tcpip\..\{65DC2736-0B36-4775-B613-27566014F958}: DhcpNameServer=192.168.1.1
              HKLM\SYSTEM\CS1\Services\Tcpip\..\{65DC2736-0B36-4775-B613-27566014F958}: DhcpNameServer=192.168.1.1
              HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
              HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

              »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

              »»»»»»»»»»»»»»»»»»»»»»»» Fin
              0
            3. Contributeur sécurité
              @soniasalut

              Démarre en mode sans échec :

              Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter.

              Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
              Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
              (Si F8 ne marche pas utilise la touche F5).

              ----------------------------------------------------------------------------
              Relance le programme Smitfraud,
              Cette fois choisit l’option 2, répond oui a tous ;

              Sauvegarde le rapport, Redémarre en mode normal,
              copie/colle le rapport sauvegardé sur le forum

              Attention que l'option 2 de l'outil supprime le fond d'écran

              et tu refait un log hijackthis
              0
            4. @benurrrbonjour benurrr,

              alors voici le rapport de la desinection :
              SmitFraudFix v2.333

              Rapport fait à 8:50:39,32, 08/08/2008
              Executé à partir de C:\Documents and Settings\David Etienne\Bureau\SmitfraudFix
              OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
              Le type du système de fichiers est NTFS
              Fix executé en mode sans echec

              »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              SrchSTS.exe by S!Ri
              Search SharedTaskScheduler's .dll

              »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

              »»»»»»»»»»»»»»»»»»»»»»»» hosts

              127.0.0.1 localhost

              »»»»»»»»»»»»»»»»»»»»»»»» VACFix

              VACFix
              Credits: Malware Analysis & Diagnostic
              Code: S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

              S!Ri's WS2Fix: LSP not Found.

              »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

              GenericRenosFix by S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

              »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

              IEDFix
              Credits: Malware Analysis & Diagnostic
              Code: S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» 404Fix

              404Fix
              Credits: Malware Analysis & Diagnostic
              Code: S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» DNS

              »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

              »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
              "System"=""

              »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

              Nettoyage terminé.

              »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              SrchSTS.exe by S!Ri
              Search SharedTaskScheduler's .dll

              »»»»»»»»»»»»»»»»»»»»»»»» Fin

              Et le rapport Hijackthis :

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 09:06:07, on 08/08/2008
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v7.00 (7.00.6000.16674)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
              C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\Explorer.EXE
              C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
              C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
              C:\Program Files\HP\QuickPlay\QPService.exe
              C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
              C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
              C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
              C:\Program Files\HP\TVPlay\TVPService.exe
              C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
              C:\Program Files\HP\TVPlay\Kernel\CLML_NTService\CLMLServer.exe
              C:\Program Files\Logitech\QuickCam\Quickcam.exe
              C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
              C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
              C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
              C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\WINDOWS\System32\FTRTSVC.exe
              C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
              C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
              C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
              C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
              C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
              C:\Program Files\Sierra Imaging\Image Expert\IXApplet.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\HP\TVPlay\Kernel\TV\TVPCapSvc.exe
              C:\PROGRA~1\Wanadoo\ComComp.exe
              C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
              C:\PROGRA~1\Wanadoo\Toaster.exe
              C:\PROGRA~1\Wanadoo\Inactivity.exe
              C:\PROGRA~1\Wanadoo\PollingModule.exe
              C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
              C:\Program Files\HP\TVPlay\Kernel\TV\TVPSched.exe
              C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
              C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
              C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
              C:\PROGRA~1\Wanadoo\Watch.exe
              C:\PROGRA~1\hpq\Shared\HPQTOA~1.EXE
              C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
              C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
              C:\WINDOWS\system32\wuauclt.exe
              C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

              R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.hp.com/fr/extension-garantie/iconlanding
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
              R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
              O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
              O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Smart Web Printing\hpswp_printenhancer.dll
              O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll
              O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
              O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
              O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
              O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
              O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
              O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
              O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
              O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
              O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
              O4 - HKLM\..\Run: [RecGuard] C:\Windows\SMINST\RecGuard.exe
              O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
              O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
              O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
              O4 - HKLM\..\Run: [TVPService] "C:\Program Files\HP\TVPlay\TVPService.exe"
              O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
              O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
              O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
              O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
              O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
              O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe"
              O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
              O4 - Startup: Camio Viewer.lnk = C:\Program Files\Sierra Imaging\Image Expert\IXApplet.exe
              O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
              O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
              O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
              O9 - Extra button: Livre de reliures HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
              O9 - Extra button: Sélection intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O14 - IERESET.INF: START_PAGE_URL=https://www8.hp.com/fr/fr/home.html
              O16 - DPF: {2EF3FB47-7B1E-4536-BA4D-51427BD45DFA} (PIXACO Drag and Drop upload plugin) - https://www.snapfish.fr/2/home
              O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
              O16 - DPF: {745395C8-D0E1-4227-8586-624CA9A10A8D} (AxisMediaControl Class) - http://webcam2.tombeduciel.com:8080/activex/AMC.cab
              O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://photo.nrj.fr/Components/Upload/ImageUploader3.cab
              O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
              O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
              O16 - DPF: {DC75FEF6-165D-4D25-A518-C8C4BDA7BAA6} (CPlayFirstDinerDashControl Object) - http://wanadoofr.oberon-media.com/online2/diner_dash/DinerDash.1.0.0.58.cab
              O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
              O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
              O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
              O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
              O23 - Service: CyberLink Media Library Service(HP TVPlay) - Cyberlink - C:\Program Files\HP\TVPlay\Kernel\CLML_NTService\CLMLServer.exe
              O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
              O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
              O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
              O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
              O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
              O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
              O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
              O23 - Service: CyberLink Background Capture Service (CBCS HP TVPlay) (TVPCapSvc) - Unknown owner - C:\Program Files\HP\TVPlay\Kernel\TV\TVPCapSvc.exe
              O23 - Service: CyberLink Task Scheduler (CTS HP TVPlay) (TVPSched) - Unknown owner - C:\Program Files\HP\TVPlay\Kernel\TV\TVPSched.exe
              0
            5. Contributeur sécurité
              @soniasalut

              la 024 a ete virer maintenant on va suprimer les fix qui nous ont servit pour la desinfection

              tu va dans ajout et supression program et tu suprime toolbar s&d

              Ferme toutes les applications en cours, puis télécharge ToolsCleaner2 sur ton Bureau.
              http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner

              Double clique sur ToolsCleaner2.exe >
              puis Recherche
              et sur Suppression
              Note : ton bureau va disparaître, c'est normal. S'il n'apparaît pas à la fin du scan, fais la manip suivante :

              CTRL+ALT+SUPP pour ouvrir le Gestionnaire des tâches.
              Puis rends toi à l'onglet "Processus". Clique en haut à gauche sur Fichiers et choisis "Exécuter"

              Tape explorer.exe et valide. Cela fera re-apparaître le Bureau

              Salut a Toute La Communautè Par Manque De Curiosité On Risque De Mourir Ignorant
              j'ai un peu de connaissance mais je m'estime comme un debutant
              0
          4. bonsoir benurr,

            Desolé mon mon temps de reponse mais cel ne m'a pas averti que tu avais posté ta réponse !!!!

            donc voila les rapports que j'ai eu avec les scans en ligne, 3 differents :

            1 :

            ;***********************************************************************************************************************************************************************************
            ANALYSIS: 2008-08-30 16:26:02
            PROTECTIONS: 1
            MALWARE: 7
            SUSPECTS: 1
            ;***********************************************************************************************************************************************************************************
            PROTECTIONS
            Description Version Active Updated
            ;===================================================================================================================================================================================
            Avira AntiVir PersonalEdition 8.0.1.27 No Yes
            ;===================================================================================================================================================================================
            MALWARE
            Id Description Type Active Severity Disinfectable Disinfected Location
            ;===================================================================================================================================================================================
            00139535 Application/Processor HackTools No 0 No No C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP305\A0071296.exe[C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP305\A0071296.exe][SmitfraudFix\Process.exe]
            00139535 Application/Processor HackTools No 0 Yes No C:\SDFix\apps\Process.exe
            00139535 Application/Processor HackTools No 0 Yes No C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP306\A0071410.exe
            00139535 Application/Processor HackTools No 0 Yes No C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP305\A0071329.exe
            00139535 Application/Processor HackTools No 0 Yes No C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP305\A0071199.exe
            00139535 Application/Processor HackTools No 0 No No C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP305\A0071295.exe[C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP305\A0071295.exe][SDFix\apps\Process.exe]
            00139535 Application/Processor HackTools No 0 Yes No C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP305\A0071314.exe
            00139535 Application/Processor HackTools No 0 Yes No C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP316\A0078316.exe
            00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Documents and Settings\David Etienne\Cookies\david_etienne@xiti[1].txt
            00238695 Application/Pskill.K HackTools No 0 Yes No C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP305\A0071306.exe
            00505668 Application/MyWebSearch HackTools No 0 Yes No C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP294\A0068280.DLL
            03255708 HackTool/MSNpass.G HackTools No 0 Yes No C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP280\A0065838.exe
            03477235 Application/SmithFraudFix.A HackTools No 0 Yes No C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP305\A0071296.exe
            03541233 HackTool/Rebooter HackTools No 0 Yes No C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP305\A0071330.exe
            03541233 HackTool/Rebooter HackTools No 0 No No C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP305\A0071296.exe[C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP305\A0071296.exe][SmitfraudFix\Reboot.exe]
            ;===================================================================================================================================================================================
            SUSPECTS
            Sent Location V
            ;===================================================================================================================================================================================
            No C:\Documents and Settings\David Etienne\Bureau\combofix.exe V
            ;===================================================================================================================================================================================
            VULNERABILITIES
            Id Severity Description V
            ;===================================================================================================================================================================================
            ;==================================================================================================================================================================================

            2 -

            KASPERSKY ON-LINE SCANNER REPORT
            Saturday, August 30, 2008 5:07:30 PMSystème d'exploitation : Microsoft Windows XP Home Edition, Service Pack 3 (Build 2600)Kaspersky On-line Scanner version : 5.0.84.2Dernière mise à jour de la base antivirus Kaspersky : 30/08/2008Enregistrements dans la base antivirus Kaspersky : 1042356

            Paramètres d'analyse
            Analyser avec la base antivirus suivante standard
            Analyser les archives vrai
            Analyser les bases de messagerie vrai

            Cible de l'analyse Zones critiques
            C:\WINDOWSC:\DOCUME~1\DAVIDE~1\LOCALS~1\Temp\

            Statistiques de l'analyse
            Total d'objets analysés 24377
            Nombre de virus trouvés 0
            Nombre d'objets infectés 0 / 0
            Nombre d'objets suspects 0
            Durée de l'analyse 00:20:26

            Nom de l'objet infecté Nom du virus Dernière action
            C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

            C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré

            C:\WINDOWS\SoftwareDistribution\EventCache\{54D25788-E948-4A24-A0E7-7749FCEA860A}.bin L'objet est verrouillé ignoré

            C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré

            C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré

            C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré

            C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré

            C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré

            C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré

            C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré

            C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré

            C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré

            C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré

            C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré

            C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré

            C:\WINDOWS\Temp\CLML_AGENT_LOG1.txt L'objet est verrouillé ignoré

            C:\WINDOWS\Temp\sqlite_gxyZEl2KiWPAi0O L'objet est verrouillé ignoré

            C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré

            C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré

            C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

            C:\DOCUME~1\DAVIDE~1\LOCALS~1\Temp\Perflib_Perfdata_e48.dat L'objet est verrouillé ignoré

            C:\DOCUME~1\DAVIDE~1\LOCALS~1\Temp\~DF41F0.tmp L'objet est verrouillé ignoré

            Analyse terminée.

            3-

            Scanning Report
            Tuesday, September 02, 2008 10:30:45 - 12:18:17
            Computer name: ETIENNE
            Scanning type: Scan system for malware, rootkits
            Target: C:\ D:\

            Result: 2 malware found
            TrackingCookie.Xiti (spyware)
            · System
            W32/Malware (virus)
            · C:\PROGRAM FILES\SPYWAREBLASTER\SBAUTOUPDATE.EXE (Submitted)

            Statistics
            Scanned:
            · Files: 55242
            · System: 4522
            · Not scanned: 9
            Actions:
            · Disinfected: 0
            · Renamed: 0
            · Deleted: 0
            · None: 2
            · Submitted: 1
            Files not scanned:
            · C:\HIBERFIL.SYS
            · C:\PAGEFILE.SYS
            · C:\WINDOWS\TEMP\SQLITE_RJUKVFXHDLBST1Q
            · C:\WINDOWS\SYSTEM32\CONFIG\DEFAULT
            · C:\WINDOWS\SYSTEM32\CONFIG\SAM
            · C:\WINDOWS\SYSTEM32\CONFIG\SECURITY
            · C:\WINDOWS\SYSTEM32\CONFIG\SOFTWARE
            · C:\WINDOWS\SYSTEM32\CONFIG\SYSTEM
            · C:\WINDOWS\SOFTWAREDISTRIBUTION\EVENTCACHE\{451FE2EA-C64A-41AD-8157-FEC57065A06E}.BIN

            Options
            Scanning engines:
            · F-Secure USS: 2.30.0
            · F-Secure Hydra: 2.8.8110, 2008-09-02
            · F-Secure AVP: 7.0.171, 2008-09-01
            · F-Secure Pegasus: 1.20.0, 2008-04-15
            · F-Secure Blacklight: 1.0.68
            Scanning options:
            · Scan defined files: COM EXE SYS OV? BIN SCR DLL SHS HTM HTML HTT VBS JS INF VXD DO? XL? RTF CPL WIZ HTA PP? PWZ P?T MSO PIF . ACM ASP AX CNV CSC DRV INI MDB MPD MPP MPT OBD OBT OCX PCI TLB TSP WBK WBT WPC WSH VWP WML BOO HLP TD0 TT6 MSG ASD JSE VBE WSC CHM EML PRC SHB LNK WSF {* PDF ZL? XML ZIP XXX ANI AVB BAT CMD JPG LSP MAP MHT MIF PHP POT SWF WMF NWS TAR
            · Use Advanced heuristics

            Copyright © 1998-2007 Product support |Send virus sample to F-Secure
            F-Secure assumes no responsibility for material created or published by third parties that F-Secure World Wide Web pages have a link to. Unless you have clearly stated otherwise, by submitting material to any of our servers, for example by E-mail or via our F-Secure's CGI E-mail, you agree that the material you make available may be published in the F-Secure World Wide Pages or hard-copy publications. You will reach F-Secure public web site by clicking on underlined links. While doing this, your access will be logged to our private access statistics with your domain name.This information will not be given to any third party. You agree not to take action against us in relation to material that you submit. Unless you have clearly stated otherwise, by submitting material you warrant that F-Secure may incorporate any concepts described in it in the F-Secure products/publications without liability.

            En ce qui concerne l'analyse en mode sans echec avec mon antivir, je te le poste des que je l'ai executé
            0
            1. Contributeur sécurité
              salut sonia

              ok moi aussi sa me le signal pas je les remarquer la derniere fois du coup je surveille mes intervention qui apparaissent a droite la sa me le signal

              on voit que ta restauration systeme est infecter on la purgera apres ton alerte vient de la peut-etre j'attend ton rapport antivir tu deleted se qu'il trouve et fait aussi un scan avec malwarbyte on mode sans echec et poste ton rapport generer et on s'occupera de ta restauration systeme
              0
            2. @benurrrbonjour benurr,

              j'ai donc fait une analyse de mon pc en mode sans echec avec malwarebyte et mon antivir je te poste les 2 rapports (a savoir que malware n'a rien trouvé et que mon antivirus une detection qu'il m'a demandé de mettre en quarantaine)

              rapport Malware :
              Malwarebytes' Anti-Malware 1.23
              Version de la base de données: 993
              Windows 5.1.2600 Service Pack 3

              06:16:19 2008-09-10
              mbam-log-9-10-2008 (06-16-18).txt

              Type de recherche: Examen complet (C:\|D:\|E:\|)
              Eléments examinés: 136081
              Temps écoulé: 6 hour(s), 33 minute(s), 50 second(s)

              Processus mémoire infecté(s): 0
              Module(s) mémoire infecté(s): 0
              Clé(s) du Registre infectée(s): 0
              Valeur(s) du Registre infectée(s): 0
              Elément(s) de données du Registre infecté(s): 0
              Dossier(s) infecté(s): 0
              Fichier(s) infecté(s): 0

              Processus mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Module(s) mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Clé(s) du Registre infectée(s):
              (Aucun élément nuisible détecté)

              Valeur(s) du Registre infectée(s):
              (Aucun élément nuisible détecté)

              Elément(s) de données du Registre infecté(s):
              (Aucun élément nuisible détecté)

              Dossier(s) infecté(s):
              (Aucun élément nuisible détecté)

              Fichier(s) infecté(s):
              (Aucun élément nuisible détecté)

              Rapport Antivir :

              Avira AntiVir Personal
              Report file date: 2008-09-09 17:37

              Scanning for 1605041 virus strains and unwanted programs.

              Licensed to: Avira AntiVir PersonalEdition Classic
              Serial number: 0000149996-ADJIE-0001
              Platform: Windows XP
              Windows version: (Service Pack 3) [5.1.2600]
              Boot mode: Save mode
              Username: David Etienne
              Computer name: ETIENNE

              Version information:
              BUILD.DAT : 8.1.0.331 16934 Bytes 2008-08-12 11:46:00
              AVSCAN.EXE : 8.1.4.7 315649 Bytes 2008-07-18 10:12:07
              AVSCAN.DLL : 8.1.4.0 40705 Bytes 2008-07-18 10:12:07
              LUKE.DLL : 8.1.4.5 164097 Bytes 2008-07-18 10:12:08
              LUKERES.DLL : 8.1.4.0 12033 Bytes 2008-07-18 10:12:08
              ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 2007-07-18 13:27:15
              ANTIVIR1.VDF : 7.0.5.1 8182784 Bytes 2008-06-24 09:25:59
              ANTIVIR2.VDF : 7.0.6.94 2998784 Bytes 2008-08-31 17:39:41
              ANTIVIR3.VDF : 7.0.6.132 270336 Bytes 2008-09-09 10:07:21
              Engineversion : 8.1.1.28
              AEVDF.DLL : 8.1.0.5 102772 Bytes 2008-04-16 08:19:21
              AESCRIPT.DLL : 8.1.0.70 319866 Bytes 2008-09-04 19:35:18
              AESCN.DLL : 8.1.0.23 119156 Bytes 2008-07-18 10:12:08
              AERDL.DLL : 8.1.1.1 397683 Bytes 2008-09-04 19:35:12
              AEPACK.DLL : 8.1.2.1 364917 Bytes 2008-07-18 10:12:08
              AEOFFICE.DLL : 8.1.0.23 196987 Bytes 2008-09-04 19:35:01
              AEHEUR.DLL : 8.1.0.51 1397111 Bytes 2008-09-04 19:34:58
              AEHELP.DLL : 8.1.0.15 115063 Bytes 2008-05-29 17:59:56
              AEGEN.DLL : 8.1.0.36 315764 Bytes 2008-08-28 17:34:10
              AEEMU.DLL : 8.1.0.7 430452 Bytes 2008-08-01 11:51:02
              AECORE.DLL : 8.1.1.11 172406 Bytes 2008-09-04 19:34:12
              AEBB.DLL : 8.1.0.1 53617 Bytes 2008-07-18 10:12:08
              AVWINLL.DLL : 1.0.0.12 15105 Bytes 2008-07-18 10:12:07
              AVPREF.DLL : 8.0.2.0 38657 Bytes 2008-07-18 10:12:07
              AVREP.DLL : 8.0.0.2 98344 Bytes 2008-08-01 11:51:00
              AVREG.DLL : 8.0.0.1 33537 Bytes 2008-07-18 10:12:07
              AVARKT.DLL : 1.0.0.23 307457 Bytes 2008-04-16 08:19:20
              AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 2008-07-18 10:12:07
              SQLITE3.DLL : 3.3.17.1 339968 Bytes 2008-04-16 08:19:20
              SMTPLIB.DLL : 1.2.0.23 28929 Bytes 2008-07-18 10:12:08
              NETNT.DLL : 8.0.0.1 7937 Bytes 2008-04-16 08:19:20
              RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 2008-07-18 10:12:02
              RCTEXT.DLL : 8.0.52.0 86273 Bytes 2008-07-18 10:12:03

              Configuration settings for the scan:
              Jobname..........................: Complete system scan
              Configuration file...............: c:\program files\avira\antivir personaledition classic\sysscan.avp
              Logging..........................: low
              Primary action...................: interactive
              Secondary action.................: ignore
              Scan master boot sector..........: on
              Scan boot sector.................: on
              Boot sectors.....................: C:, D:,
              Process scan.....................: on
              Scan registry....................: on
              Search for rootkits..............: on
              Scan all files...................: All files
              Scan archives....................: on
              Recursion depth..................: 20
              Smart extensions.................: on
              Macro heuristic..................: on
              File heuristic...................: high

              Start of the scan: 2008-09-09 17:37

              Starting search for hidden objects.
              The driver could not be initialized.

              The scan of running processes will be started
              Scan process 'avscan.exe' - '1' Module(s) have been scanned
              Scan process 'avcenter.exe' - '1' Module(s) have been scanned
              Scan process 'mbam.exe' - '1' Module(s) have been scanned
              Scan process 'svchost.exe' - '1' Module(s) have been scanned
              Scan process 'explorer.exe' - '1' Module(s) have been scanned
              Scan process 'aawservice.exe' - '1' Module(s) have been scanned
              Scan process 'svchost.exe' - '1' Module(s) have been scanned
              Scan process 'svchost.exe' - '1' Module(s) have been scanned
              Scan process 'lsass.exe' - '1' Module(s) have been scanned
              Scan process 'services.exe' - '1' Module(s) have been scanned
              Scan process 'winlogon.exe' - '1' Module(s) have been scanned
              Scan process 'csrss.exe' - '1' Module(s) have been scanned
              Scan process 'smss.exe' - '1' Module(s) have been scanned
              13 processes with 13 modules were scanned

              Starting master boot sector scan:
              Master boot sector HD0
              [INFO] No virus was found!

              Start scanning boot sectors:
              Boot sector 'C:\'
              [INFO] No virus was found!
              Boot sector 'D:\'
              [INFO] No virus was found!

              Starting to scan the registry.
              The registry was scanned ( '68' files ).

              Starting the file scan:

              Begin scan in 'C:\'
              C:\pagefile.sys
              [WARNING] The file could not be opened!
              C:\Documents and Settings\David Etienne\Bureau\film\Dragon_Ball_Z_L'intégrale_Cd_18_Ep_254-273_Par_Aragorn.ace
              [0] Archive type: ACE
              --> DBZ - 271 - L'ツtrange attitude de Vツgツtta.avi
              [WARNING] No further files can be extracted from this archive. The archive will be closed
              C:\Documents and Settings\David Etienne\Mes documents\logiciel et rapport pour extermination !!!\Upload_Me.zip
              [0] Archive type: ZIP
              --> DOCUME~1/DAVIDE~1/Bureau/Upload_Me/desktop_background.zip
              [1] Archive type: ZIP
              --> install-privacy-danger.bat
              [DETECTION] Contains recognition pattern of the BAT/Fake.Privdanger batch virus
              [NOTE] The file was moved to '4932c286.qua'!
              Begin scan in 'D:\' <HP_RECOVERY>

              End of the scan: 2008-09-10 00:40
              Used time: 7:03:44 Hour(s)

              The scan has been done completely.

              6586 Scanning directories
              356067 Files were scanned
              1 viruses and/or unwanted programs were found
              0 Files were classified as suspicious:
              0 files were deleted
              0 files were repaired
              1 files were moved to quarantine
              0 files were renamed
              1 Files cannot be scanned
              356065 Files not concerned
              7431 Archives were scanned
              2 Warnings
              1 Notes
              0
          5. re,

            je te poste un autre rapport de mon antivir fait cette fois en mode normal, il n'y a pas du tout les memes detections (bcq plus cette fois) c'est a n'y rien comprendre!!!!
            oui et aussi pour info lorsque j'ai redemarré mon pc (apres le mode sans echec) mon antivirus etait en train de scanner mon ordi (alors que je n'avais pas fait la demande!!) donc je l'ai laissé faire d'ou ce rapport.

            Avira AntiVir Personal
            Report file date: 2008-09-10 08:02

            Scanning for 1605041 virus strains and unwanted programs.

            Licensed to: Avira AntiVir PersonalEdition Classic
            Serial number: 0000149996-ADJIE-0001
            Platform: Windows XP
            Windows version: (Service Pack 3) [5.1.2600]
            Boot mode: Normally booted
            Username: SYSTEM
            Computer name: ETIENNE

            Version information:
            BUILD.DAT : 8.1.0.331 16934 Bytes 2008-08-12 11:46:00
            AVSCAN.EXE : 8.1.4.7 315649 Bytes 2008-07-18 10:12:07
            AVSCAN.DLL : 8.1.4.0 40705 Bytes 2008-07-18 10:12:07
            LUKE.DLL : 8.1.4.5 164097 Bytes 2008-07-18 10:12:08
            LUKERES.DLL : 8.1.4.0 12033 Bytes 2008-07-18 10:12:08
            ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 2007-07-18 13:27:15
            ANTIVIR1.VDF : 7.0.5.1 8182784 Bytes 2008-06-24 09:25:59
            ANTIVIR2.VDF : 7.0.6.94 2998784 Bytes 2008-08-31 17:39:41
            ANTIVIR3.VDF : 7.0.6.132 270336 Bytes 2008-09-09 10:07:21
            Engineversion : 8.1.1.28
            AEVDF.DLL : 8.1.0.5 102772 Bytes 2008-04-16 08:19:21
            AESCRIPT.DLL : 8.1.0.70 319866 Bytes 2008-09-04 19:35:18
            AESCN.DLL : 8.1.0.23 119156 Bytes 2008-07-18 10:12:08
            AERDL.DLL : 8.1.1.1 397683 Bytes 2008-09-04 19:35:12
            AEPACK.DLL : 8.1.2.1 364917 Bytes 2008-07-18 10:12:08
            AEOFFICE.DLL : 8.1.0.23 196987 Bytes 2008-09-04 19:35:01
            AEHEUR.DLL : 8.1.0.51 1397111 Bytes 2008-09-04 19:34:58
            AEHELP.DLL : 8.1.0.15 115063 Bytes 2008-05-29 17:59:56
            AEGEN.DLL : 8.1.0.36 315764 Bytes 2008-08-28 17:34:10
            AEEMU.DLL : 8.1.0.7 430452 Bytes 2008-08-01 11:51:02
            AECORE.DLL : 8.1.1.11 172406 Bytes 2008-09-04 19:34:12
            AEBB.DLL : 8.1.0.1 53617 Bytes 2008-07-18 10:12:08
            AVWINLL.DLL : 1.0.0.12 15105 Bytes 2008-07-18 10:12:07
            AVPREF.DLL : 8.0.2.0 38657 Bytes 2008-07-18 10:12:07
            AVREP.DLL : 8.0.0.2 98344 Bytes 2008-08-01 11:51:00
            AVREG.DLL : 8.0.0.1 33537 Bytes 2008-07-18 10:12:07
            AVARKT.DLL : 1.0.0.23 307457 Bytes 2008-04-16 08:19:20
            AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 2008-07-18 10:12:07
            SQLITE3.DLL : 3.3.17.1 339968 Bytes 2008-04-16 08:19:20
            SMTPLIB.DLL : 1.2.0.23 28929 Bytes 2008-07-18 10:12:08
            NETNT.DLL : 8.0.0.1 7937 Bytes 2008-04-16 08:19:20
            RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 2008-07-18 10:12:02
            RCTEXT.DLL : 8.0.52.0 86273 Bytes 2008-07-18 10:12:03

            Configuration settings for the scan:
            Jobname..........................: Complete system scan
            Configuration file...............: c:\program files\avira\antivir personaledition classic\sysscan.avp
            Logging..........................: low
            Primary action...................: interactive
            Secondary action.................: ignore
            Scan master boot sector..........: on
            Scan boot sector.................: on
            Boot sectors.....................: C:, D:,
            Process scan.....................: on
            Scan registry....................: on
            Search for rootkits..............: on
            Scan all files...................: All files
            Scan archives....................: on
            Recursion depth..................: 20
            Smart extensions.................: on
            Macro heuristic..................: on
            File heuristic...................: high

            Start of the scan: 2008-09-10 08:02

            Starting search for hidden objects.
            '52592' objects were checked, '0' hidden objects were found.

            The scan of running processes will be started
            Scan process 'msimn.exe' - '1' Module(s) have been scanned
            Scan process 'wmiprvse.exe' - '1' Module(s) have been scanned
            Scan process 'svchost.exe' - '1' Module(s) have been scanned
            Scan process 'hpqste08.exe' - '1' Module(s) have been scanned
            Scan process 'COCIManager.exe' - '1' Module(s) have been scanned
            Scan process 'Watch.exe' - '1' Module(s) have been scanned
            Scan process 'AlertModule.exe' - '1' Module(s) have been scanned
            Scan process 'PollingModule.exe' - '1' Module(s) have been scanned
            Scan process 'Inactivity.exe' - '1' Module(s) have been scanned
            Scan process 'Toaster.exe' - '1' Module(s) have been scanned
            Scan process 'rundll32.exe' - '1' Module(s) have been scanned
            Scan process 'ComComp.exe' - '1' Module(s) have been scanned
            Scan process 'IXApplet.exe' - '1' Module(s) have been scanned
            Scan process 'NMIndexStoreSvr.exe' - '1' Module(s) have been scanned
            Scan process 'hpqtra08.exe' - '1' Module(s) have been scanned
            Scan process 'NMIndexingService.exe' - '1' Module(s) have been scanned
            Scan process 'GestionnaireInternet.exe' - '1' Module(s) have been scanned
            Scan process 'NMBgMonitor.exe' - '1' Module(s) have been scanned
            Scan process 'HPQTOA~1.EXE' - '1' Module(s) have been scanned
            Scan process 'GoogleToolbarNotifier.exe' - '1' Module(s) have been scanned
            Scan process 'ctfmon.exe' - '1' Module(s) have been scanned
            Scan process 'hpwuSchd2.exe' - '1' Module(s) have been scanned
            Scan process 'TaskBarIcon.exe' - '1' Module(s) have been scanned
            Scan process 'avgnt.exe' - '1' Module(s) have been scanned
            Scan process 'realsched.exe' - '1' Module(s) have been scanned
            Scan process 'Quickcam.exe' - '1' Module(s) have been scanned
            Scan process 'Communications_Helper.exe' - '1' Module(s) have been scanned
            Scan process 'TVPService.exe' - '1' Module(s) have been scanned
            Scan process 'HP Wireless Assistant.exe' - '1' Module(s) have been scanned
            Scan process 'eabservr.exe' - '1' Module(s) have been scanned
            Scan process 'QPService.exe' - '1' Module(s) have been scanned
            Scan process 'SynTPEnh.exe' - '1' Module(s) have been scanned
            Scan process 'atiptaxx.exe' - '1' Module(s) have been scanned
            Scan process 'wmiprvse.exe' - '1' Module(s) have been scanned
            Scan process 'LVComSer.exe' - '1' Module(s) have been scanned
            Scan process 'explorer.exe' - '1' Module(s) have been scanned
            Scan process 'ati2evxx.exe' - '1' Module(s) have been scanned
            Scan process 'avscan.exe' - '1' Module(s) have been scanned
            Scan process 'wuauclt.exe' - '1' Module(s) have been scanned
            Scan process 'alg.exe' - '1' Module(s) have been scanned
            Scan process 'TVPSched.exe' - '1' Module(s) have been scanned
            Scan process 'hpqwmiex.exe' - '1' Module(s) have been scanned
            Scan process 'TVPCapSvc.exe' - '1' Module(s) have been scanned
            Scan process 'svchost.exe' - '1' Module(s) have been scanned
            Scan process 'svchost.exe' - '1' Module(s) have been scanned
            Scan process 'svchost.exe' - '1' Module(s) have been scanned
            Scan process 'NBService.exe' - '1' Module(s) have been scanned
            Scan process 'LVComSer.exe' - '1' Module(s) have been scanned
            Scan process 'LSSrvc.exe' - '1' Module(s) have been scanned
            Scan process 'svchost.exe' - '1' Module(s) have been scanned
            Scan process 'svchost.exe' - '1' Module(s) have been scanned
            Scan process 'FTRTSVC.exe' - '1' Module(s) have been scanned
            Scan process 'CLMLServer.exe' - '1' Module(s) have been scanned
            Scan process 'sched.exe' - '1' Module(s) have been scanned
            Scan process 'avguard.exe' - '1' Module(s) have been scanned
            Scan process 'LVPrcSrv.exe' - '1' Module(s) have been scanned
            Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
            Scan process 'aawservice.exe' - '1' Module(s) have been scanned
            Scan process 'svchost.exe' - '1' Module(s) have been scanned
            Scan process 'svchost.exe' - '1' Module(s) have been scanned
            Scan process 'svchost.exe' - '1' Module(s) have been scanned
            Scan process 'svchost.exe' - '1' Module(s) have been scanned
            Scan process 'svchost.exe' - '1' Module(s) have been scanned
            Scan process 'ati2evxx.exe' - '1' Module(s) have been scanned
            Scan process 'lsass.exe' - '1' Module(s) have been scanned
            Scan process 'services.exe' - '1' Module(s) have been scanned
            Scan process 'winlogon.exe' - '1' Module(s) have been scanned
            Scan process 'csrss.exe' - '1' Module(s) have been scanned
            Scan process 'smss.exe' - '1' Module(s) have been scanned
            69 processes with 69 modules were scanned

            Starting master boot sector scan:
            Master boot sector HD0
            [INFO] No virus was found!

            Start scanning boot sectors:
            Boot sector 'C:\'
            [INFO] No virus was found!
            Boot sector 'D:\'
            [INFO] No virus was found!

            Starting to scan the registry.
            The registry was scanned ( '63' files ).

            Starting the file scan:

            Begin scan in 'C:\'
            C:\hiberfil.sys
            [WARNING] The file could not be opened!
            C:\pagefile.sys
            [WARNING] The file could not be opened!
            C:\Documents and Settings\David Etienne\Bureau\film\Dragon_Ball_Z_L'intégrale_Cd_18_Ep_254-273_Par_Aragorn.ace
            [0] Archive type: ACE
            --> DBZ - 271 - L'ツtrange attitude de Vツgツtta.avi
            [WARNING] No further files can be extracted from this archive. The archive will be closed
            C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP293\A0068083.exe
            [DETECTION] Is the TR/Trash.Gen Trojan
            [NOTE] The file was moved to '48f76f55.qua'!
            C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP293\A0068212.dll
            [DETECTION] Is the TR/Trash.Gen Trojan
            [NOTE] The file was moved to '48f76f60.qua'!
            C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP293\A0068213.exe
            [DETECTION] Is the TR/Trash.Gen Trojan
            [NOTE] The file was moved to '48f76f65.qua'!
            C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP293\A0068214.dll
            [DETECTION] Is the TR/Trash.Gen Trojan
            [NOTE] The file was moved to '48f76f6a.qua'!
            C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP293\A0068216.dll
            [DETECTION] Is the TR/Drop.Softomat.AN Trojan
            [NOTE] The file was moved to '48f76f74.qua'!
            C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP293\A0068217.dll
            [DETECTION] Is the TR/Trash.Gen Trojan
            [NOTE] The file was deleted!
            C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP305\A0071299.cmd
            [DETECTION] Contains HEUR/HTML.Malware suspicious code
            [NOTE] The detection was classified as suspicious.
            [NOTE] The file was moved to '48f76fd5.qua'!
            Begin scan in 'D:\' <HP_RECOVERY>

            End of the scan: 2008-09-10 09:15
            Used time: 1:13:25 Hour(s)

            The scan has been done completely.

            6881 Scanning directories
            368525 Files were scanned
            6 viruses and/or unwanted programs were found
            1 Files were classified as suspicious:
            1 files were deleted
            0 files were repaired
            6 files were moved to quarantine
            0 files were renamed
            2 Files cannot be scanned
            368516 Files not concerned
            7436 Archives were scanned
            3 Warnings
            7 Notes
            52592 Objects were scanned with rootkit scan
            0 Hidden objects were found
            0
            1. Contributeur sécurité
              salut tu va ouvrir la quarantaine de antivir et suprimer se qui s'y trouve

              apres sa fait ceçi

              Clique droit sur "Poste de travail" -> "Propriétés" -> onglet "Restauration du système" -> cocher "Désactiver la Restauration du système sur tous les lecteurs" -> "Appliquer" -> "Oui". Ensuite, décocher "Désactiver la Restauration du système sur tous les lecteurs" -> "Appliquer" -> "OK".

              et tu redemarre quand ta fait sa tu fait signe
              0
            2. @benurrrre,

              ok j'ai fais les deux manip que tu m'as indiqué et j'ai redemarré mon pc.
              0
            3. Contributeur sécurité
              @soniaok la tu la redecocher la restauration systeme ?

              va voir et regarde si elle est bien decocher

              c tres important
              0
            4. @benurrrbonjour,

              j'ai reverifié ...

              alors dans l'option "restauration système" la case de "désactiver la Restauration du système sur tout les lecteurs" est bien décoché ...
              0
            5. Contributeur sécurité
              @soniasalut je suis au taf si ta un probleme demande

              télécharge GenProc http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip sur ton bureau

              dézippe le dossier, double-clique sur GenProc.bat et poste le contenu du rapport qui s'ouvre
              0
          6. re,

            alors j'ai donc passé le programme genproc
            et le rapport ce limite a cette phrase :

            GenProc 2.025 [1] 2008-09-11 - Windows [XP] : Aucune infection caractéristique trouvée
            0
            1. Contributeur sécurité
              c bon signe tu poster un rapport hijackthis pour qu'on puissent faire le point
              0
            2. @benurrrvoila le rapport hijackthis :

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 18:47, on 2008-09-11
              Platform: Windows XP SP3 (WinNT 5.01.2600)
              MSIE: Internet Explorer v7.00 (7.00.6000.16705)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
              C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
              C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
              C:\Program Files\HP\TVPlay\Kernel\CLML_NTService\CLMLServer.exe
              C:\WINDOWS\System32\FTRTSVC.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
              C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
              C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\HP\TVPlay\Kernel\TV\TVPCapSvc.exe
              C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
              C:\Program Files\HP\TVPlay\Kernel\TV\TVPSched.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
              C:\WINDOWS\Explorer.EXE
              C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
              C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
              C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
              C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
              C:\Program Files\HP\TVPlay\TVPService.exe
              C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
              C:\Program Files\Logitech\QuickCam\Quickcam.exe
              C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
              C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
              C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe
              C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
              C:\Program Files\Sierra Imaging\Image Expert\IXApplet.exe
              C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
              C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
              C:\PROGRA~1\hpq\Shared\HPQTOA~1.EXE
              C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
              C:\PROGRA~1\Wanadoo\Toaster.exe
              C:\PROGRA~1\Wanadoo\Inactivity.exe
              C:\PROGRA~1\Wanadoo\PollingModule.exe
              C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
              C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
              C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
              C:\Program Files\Windows Live\Messenger\usnsvc.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Wanadoo\GestionnaireInternet.exe
              C:\Program Files\Wanadoo\ComComp.exe
              C:\Program Files\Wanadoo\Watch.exe
              C:\Program Files\Windows Live\installer\WLSetupSvc.exe
              C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
              C:\Program Files\Windows Live\Messenger\msnmsgr.exe
              C:\Program Files\Internet Explorer\IEXPLORE.EXE
              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

              R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.hp.com/fr/extension-garantie/iconlanding
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
              R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
              O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
              O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Smart Web Printing\hpswp_printenhancer.dll
              O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll
              O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
              O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
              O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
              O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
              O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
              O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
              O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
              O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
              O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
              O4 - HKLM\..\Run: [RecGuard] C:\Windows\SMINST\RecGuard.exe
              O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
              O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
              O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
              O4 - HKLM\..\Run: [TVPService] "C:\Program Files\HP\TVPlay\TVPService.exe"
              O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
              O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
              O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
              O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
              O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
              O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe"
              O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
              O4 - Startup: Camio Viewer.lnk = C:\Program Files\Sierra Imaging\Image Expert\IXApplet.exe
              O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
              O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
              O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
              O9 - Extra button: Livre de reliures HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
              O9 - Extra button: Sélection intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
              O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
              O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O14 - IERESET.INF: START_PAGE_URL=https://www8.hp.com/fr/fr/home.html
              O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
              O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
              O16 - DPF: {2EF3FB47-7B1E-4536-BA4D-51427BD45DFA} (PIXACO Drag and Drop upload plugin) - https://www.snapfish.fr/2/home
              O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
              O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
              O16 - DPF: {745395C8-D0E1-4227-8586-624CA9A10A8D} (AxisMediaControl Class) - http://webcam2.tombeduciel.com:8080/activex/AMC.cab
              O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://photo.nrj.fr/Components/Upload/ImageUploader3.cab
              O16 - DPF: {BDBDE413-7B1C-4C68-A8FF-C5B2B4090876} (F-Secure Online Scanner 3.3) - https://www.f-secure.com/en/home/support
              O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
              O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
              O16 - DPF: {DC75FEF6-165D-4D25-A518-C8C4BDA7BAA6} (CPlayFirstDinerDashControl Object) - http://wanadoofr.oberon-media.com/online2/diner_dash/DinerDash.1.0.0.58.cab
              O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
              O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
              O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
              O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
              O23 - Service: CyberLink Media Library Service(HP TVPlay) - Cyberlink - C:\Program Files\HP\TVPlay\Kernel\CLML_NTService\CLMLServer.exe
              O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
              O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
              O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
              O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
              O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
              O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
              O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
              O23 - Service: CyberLink Background Capture Service (CBCS HP TVPlay) (TVPCapSvc) - Unknown owner - C:\Program Files\HP\TVPlay\Kernel\TV\TVPCapSvc.exe
              O23 - Service: CyberLink Task Scheduler (CTS HP TVPlay) (TVPSched) - Unknown owner - C:\Program Files\HP\TVPlay\Kernel\TV\TVPSched.exe
              0
            3. Contributeur sécurité
              @soniaton log est propre aucune infection on vue

              actuellement quelle soucie tu rencontre sur ton pc
              0
            4. @benurrrEt bien ecoute a priori je n'ai plus de problème, mon message d'alerte de mon antivirus n'apparait plus ..... tout semble donc normal.

              En tout cas je te remercie vraiment pour ton aide et pour tout le temps que tu m'as accordé.

              Je crois qu'on peut donc mettre ce post en résolu...je ne crois pas pouvoir le faire moi vu que je ne suis pas inscrit en tant que membre ??????
              0
            5. Contributeur sécurité
              @soniacontant pour toi

              Ferme toutes les applications en cours, puis télécharge ToolsCleaner2 sur ton Bureau.
              http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner

              Double clique sur ToolsCleaner2.exe >
              puis Recherche
              et sur Suppression
              Note : ton bureau va disparaître, c'est normal. S'il n'apparaît pas à la fin du scan, fais la manip suivante :

              CTRL+ALT+SUPP pour ouvrir le Gestionnaire des tâches.
              Puis rends toi à l'onglet "Processus". Clique en haut à gauche sur Fichiers et choisis "Exécuter"

              Tape explorer.exe et valide. Cela fera re-apparaître le Bureau

              Salut a Toute La Communautè Par Manque De Curiosité On Risque De Mourir Ignorant
              j'ai un peu de connaissance mais je m'estime comme un debutant
              Tu es libre de penser que tu es con, mais con de penser que ­tu es libre...merci a australe13
              0
          7. bonjour sonia, un ami a moi a eu exactement la même infection que toi ! (l'horloge, les programmes qui disparaissent etc...) et il du reformater son disque...
            Il m'a dit que tout a commencé après avoir cliquer sur une fenêtre publicitaire pour un site de...-18 ans (hentai) et a partir de la...
            de plus, il n'a pas eu le reflex de venir sur ce forum...
            je suis quand même étonné par l'efficacité de certaines personnes sur ce forum, car je suis venu voir mon ami, son ordinateur était vraiment bousillé, il y avait des fenêtres de rogues qui s'ouvraient toutes les deux minutes, la liste de ses programmes dans la barre de démarrage avait disparu...tout avait l'air fini, et pourtant vous arrivez quand même à desinfecter l'ordinateur de sonia qui, je suis bien placé pour le dire, a été sérieusement infecté.
            Donc félicitation franchement pour la désinfection et pour votre efficacité !
            0
            1. Contributeur sécurité
              merci raptor

              le formatage c vraiment on dernier recours surtout si y'a des donner qu'on veut pas perdre

              Salut a Toute La Communautè Par Manque De Curiosité On Risque De Mourir Ignorant
              j'ai un peu de connaissance mais je m'estime comme un debutant
              Tu es libre de penser que tu es con, mais con de penser que ­tu es libre...merci a australe13
              0