Windows security alert + fond d'ecran bizarre

Bonjour, comme vous pouvez le voir dans le titre, j'ai une fenetre qui s'ouvre toute seule de temps en temps, windows security alert... et le fond d'écran qui m'est impossible d'enlever: windows warning message!

voici un rapport hijackthis:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:31:42, on 20/08/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\Grisoft\AVG7\avgfwsrv.exe
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Documents and Settings\All Users\Application Data\xwpetetu\xshghufi.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\HP\QuickPlay\QPService.exe
C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
C:\Program Files\Microsoft IntelliPoint\point32.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
C:\Program Files\Canon\MyPrinter\BJMyPrt.exe
C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Sprite Software\Sprite Backup\SpriteService.exe
C:\Program Files\Microsoft ActiveSync\wcescomm.exe
C:\Program Files\TomTom HOME BIS\HOMERunner.exe
C:\WINDOWS\system32\rilmjita.exe
C:\Program Files\Nikon\NkView5\NkvMon.exe
C:\PROGRA~1\MICROS~4\rapimgr.exe
C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\hpq\Shared\HPQTOA~1.EXE
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Thierry BOMBARDIER\Bureau\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www8.hp.com/fr/fr/home.html
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul1.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (file missing)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\eoRezo\EoAdv\EOREZO~1.DLL (file missing)
O2 - BHO: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul1.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: BHO Barre de Confiance - {988B07F5-7392-455A-8A1F-64935CB8B6ED} - C:\Program Files\BarreConfCMCIC\TAPBar.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
O3 - Toolbar: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul1.dll
O3 - Toolbar: Barre de confiance - {55BDF3B0-C0A8-481A-B8A6-01CD2BE0F3FD} - C:\Program Files\BarreConfCMCIC\TAPBar.dll
O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [RecGuard] C:\Windows\SMINST\RecGuard.exe
O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
O4 - HKLM\..\Run: [EPSON Stylus C84 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C84 Series" /O5 "LPT1:" /M "Stylus C84"
O4 - HKLM\..\Run: [.nvsvc] C:\WINDOWS\system\smss.exe /w
O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe"
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [PaperPort PTD] "C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe"
O4 - HKLM\..\Run: [IndexSearch] "C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe"
O4 - HKLM\..\Run: [PPort11reminder] "C:\Program Files\ScanSoft\PaperPort\Ereg\Ereg.exe" -r "C:\Documents and Settings\All Users\Application Data\ScanSoft\PaperPort\11\Config\Ereg\Ereg.ini
O4 - HKLM\..\Run: [CanonSolutionMenu] C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe /logon
O4 - HKLM\..\Run: [CanonMyPrinter] C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon
O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe"
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SMrhcjkcj0erfe] C:\Program Files\rhcjkcj0erfe\rhcjkcj0erfe.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [SpriteService] "C:\Program Files\Sprite Software\Sprite Backup\SpriteService.exe"
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME BIS\HOMERunner.exe"
O4 - HKCU\..\Run: [mntgencfg] C:\WINDOWS\system32\rilmjita.exe
O4 - HKCU\..\Run: [DscSrv] C:\WINDOWS\system32\mncpulir.exe
O4 - HKLM\..\Policies\Explorer\Run: [8abY3o0mTV] C:\Documents and Settings\All Users\Application Data\xwpetetu\xshghufi.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Outil de détection de support Picture Motion Browser.lnk = C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: NkvMon.exe.lnk = C:\Program Files\Nikon\NkView5\NkvMon.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=https://www8.hp.com/fr/fr/home.html
O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
O16 - DPF: {49232000-16E4-426C-A231-62846947304B} (SysData Class) - http://ipgweb.cce.hp.com/rdqemea/downloads/sysinfo.cab
O16 - DPF: {4CCA4E80-9259-11D9-AC6E-444553544200} (FixController Control) - http://h30155.www3.hp.com/ediags/dd/install/HPInstallMgr_v01_5.cab
O16 - DPF: {6B75345B-AA36-438A-BBE6-4078B4C6984D} (HpProductDetection Class) - http://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {814EA0DA-E0D9-4AA4-833C-A1A6D38E79E9} (DASWebDownload Class) - http://das.microsoft.com/activate/cab/x86/i486/NTANSI/retail/DASAct.cab
O16 - DPF: {87DB35BC-9DB6-11D3-9356-00A0C9B760DB} (Rte Documat DataTable Control) - http://cabs.rte.fr/RteDataTableMFC.cab
O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {D6ED542B-6339-11D2-91A8-00A0C9B760DB} (RteDocumatDoc Control) - http://pro.airwell.com/Cabs/RteAllCabs.cab
O21 - SSODL: stractcmd - {09F3D0B0-DEFD-1EBD-2058-00435D6B5ECB} - C:\Program Files\fukqzfe\stractcmd.dll
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG Firewall (AVGFwSrv) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgfwsrv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: PIXMA Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

--
End of file - 13723 bytes

Je vous remercie d'avance.
Configuration: Windows XP
Internet Explorer 7.0

20 réponses

  1. Contributeur sécurité
    Salut,

    1-Vas dans panneau de config/ajout et suppression de prg .
    regardes dans la listes si tu trouves un prg comme : " CID Help ", "Circle Developement" ou
    "Adverts" --->si ils s'y trouvent , supprimes les .

    2-Télécharges Lopxp (by Moe) : http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe
    -> Double click sur Lopxpsetup.exe pour lancer l'installation
    -> Choisis l'option 1
    -> Patientes jusqu'à ce qu'on te demande d'appuyer sur une touche.
    -> Un rapport sera alors crée, copie/colle le dans ta prochaine réponse ...
    0
    1. Salut,

      Voici le fichier qui me paraît infecté: "C:\Documents and Settings\All Users\Application Data\xwpetetu\xshghufi.exe ".
      Télécharge et installe Unlocker (cherche sur Google), puis va dans le fichier incriminé (afficher les fichiers et dossiers cachés dans les options des dossiers) clic droit sur le fichier => Unlocker (petite icône de baguette magique), puis tout débloquer en bas à droite, ensuite tu supprime le fichier, puis tu ouvres le gestionnaire de tâches, tu termine le processus (sous l'onglet processus) "xshghufi.exe".
      0
      1. Contributeur sécurité
        Salut,

        Télécharge et installe Unlocker --> supprimé le fichiers uniquement ne résolvera pas le prb ...
        il y as des clés de registre et autre que unlocker ne suprimera pas ... C'est pour cela que l'on utilses des outils spéciaux pour ce genre d'infection .... et il y en a d'autres sur ce PC ... ;)

        A+
        0
    2. Oh, je ne faisais que proposer une idée, après si elle est pas excellente, c tout.
      0
      1. Contributeur sécurité
        C'est tout à ton honneur, mais là , le résultat n'aurais pas été au rendez-vous ^^
        Ce n'est jamais aussi simple avec les virus , sinon tout le monde serais capable de se désinfecter seul ... Ce qui n'est pas le cas ...

        A+
        0
    3. # Rapport Lopxp fait le 20/08/2008 à 23:53:07
      # Exécuté dans : C:\Program Files\Lopxp
      # Version 3.10 - Maj du 11/04/2008

      ========== Listing des dossiers Application Data

      +- C:\Documents and Settings\All Users\Application Data

      2008-05-13 à 17:57:09 - Adobe
      2007-07-27 à 20:20:03 - Apple
      2007-07-27 à 20:20:41 - Apple Computer
      2006-09-17 à 07:25:21 - avg7
      2008-08-06 à 11:52:48 - Brother
      2008-08-07 à 15:21:10 - CanonBJ
      2008-08-07 à 15:36:05 - CanonIJPLM
      2006-02-19 à 23:21:40 - CyberLink
      2006-09-28 à 16:08:13 - Google
      2006-09-17 à 07:20:05 - Grisoft
      2006-04-27 à 21:10:13 - HP
      2006-02-19 à 23:08:16 - InstallShield
      2007-03-29 à 10:50:01 - Messenger Plus!
      2007-05-31 à 11:12:41 - Micrelec
      2007-12-02 à 13:46:46 - Microsoft
      2007-09-26 à 18:19:18 - Office Genuine Advantage
      2008-07-31 à 17:53:06 - pdf995
      2007-12-13 à 12:38:28 - Pinnacle
      2006-02-20 à 07:32:42 - SBSI
      2006-04-28 à 06:17:22 - SBT
      2008-08-07 à 15:40:04 - ScanSoft
      2008-03-06 à 05:32:23 - Skyline
      2006-02-19 à 22:54:09 - Sonic
      2007-09-11 à 19:08:30 - Sony Ericsson
      2008-08-20 à 21:25:40 - Spybot - Search & Destroy
      2006-09-16 à 09:00:20 - Symantec
      2007-09-11 à 19:08:25 - Teleca
      2006-08-05 à 05:54:47 - Windows Genuine Advantage
      2008-03-19 à 10:25:02 - WinZip
      2008-03-04 à 19:48:42 - WLInstaller
      2008-08-20 à 02:44:45 - xwpetetu

      +- C:\Documents and Settings\Thierry BOMBARDIER\Application Data

      2007-06-20 à 16:01:07 - Adobe
      2008-05-13 à 16:04:03 - AdobeUM
      2008-08-11 à 04:08:16 - Apple Computer
      2008-08-20 à 03:27:54 - AVG7
      2008-08-05 à 16:15:55 - Brother
      2008-08-07 à 15:46:40 - Canon
      2006-08-02 à 06:27:37 - CyberLink
      2008-03-06 à 05:26:51 - EoRezo
      2006-09-28 à 18:04:37 - Google
      2006-11-25 à 17:42:02 - Help
      2006-05-18 à 16:29:47 - HP
      2006-02-20 à 07:32:42 - Identities
      2006-12-03 à 16:13:24 - Leadertech
      2006-04-27 à 16:36:23 - Macromedia
      2007-12-02 à 10:22:08 - Microsoft
      2007-01-01 à 15:45:48 - Microsoft Web Folders
      2008-05-06 à 18:53:21 - Mozilla
      2006-06-16 à 16:06:33 - Nikon
      2007-09-26 à 18:19:42 - OfficeUpdate12
      2007-02-28 à 07:41:54 - pdf995
      2008-08-20 à 02:45:20 - rhcjkcj0erfe
      2008-08-07 à 15:40:15 - ScanSoft
      2007-05-28 à 08:30:48 - Screenshot Sender
      2007-07-06 à 15:05:06 - Sony Corporation
      2007-12-01 à 13:56:25 - Sprite PC Agent
      2007-12-01 à 13:56:25 - Sprite Setup Wizard
      2007-12-01 à 13:56:25 - Sprite Software
      2006-04-27 à 20:02:29 - Sun
      2006-09-13 à 17:19:25 - Symantec
      2007-09-11 à 19:12:01 - Teleca
      2006-04-27 à 16:28:51 - Template
      2008-05-06 à 18:53:14 - TomTom
      2008-08-04 à 16:18:39 - Vso

      +- C:\Documents and Settings\Thierry BOMBARDIER\Local Settings\Application Data

      2006-12-29 à 07:13:23 - Adobe
      2007-10-19 à 20:11:57 - Apple
      2008-08-11 à 04:08:16 - Apple Computer
      2008-08-20 à 21:16:43 - ApplicationHistory
      2007-12-27 à 10:16:17 - Deployment
      2006-09-28 à 16:10:33 - Google
      2006-11-25 à 17:42:02 - Help
      2006-02-19 à 23:30:12 - HP
      2006-08-10 à 17:04:25 - Identities
      2006-02-19 à 23:30:36 - IsolatedStorage
      2008-08-20 à 20:43:09 - Microsoft
      2007-12-27 à 13:28:03 - Mozilla
      2007-10-26 à 16:26:07 - Multi_Media_France
      2008-04-06 à 07:23:22 - Navman_Technology_New_Zea
      2008-05-13 à 17:56:32 - NOS
      2006-04-29 à 17:58:30 - QuickPlay
      2008-08-06 à 12:02:55 - Scansoft
      2008-05-06 à 18:53:14 - TomTom
      2006-02-19 à 22:44:41 - {3248F0A6-6813-11D6-A77B-00B0D0150060}

      ========== Listing du dossier Program Files

      +- C:\Program Files

      2007-01-02 à 06:13:44 - Adobe
      2006-02-19 à 22:53:03 - AMD
      2008-08-07 à 20:06:22 - Apple Software Update
      2006-02-19 à 22:42:54 - ATI Technologies
      2008-01-31 à 06:30:51 - BarreConfCMCIC
      2008-08-07 à 20:19:53 - Bonjour
      2008-08-08 à 04:42:24 - Brother
      2008-08-07 à 15:35:58 - Canon
      2008-08-07 à 15:23:24 - CanonBJ
      2008-08-20 à 20:17:56 - CCleaner
      2006-02-20 à 07:32:42 - ComPlus Applications
      2006-10-31 à 16:06:07 - CONEXANT
      2007-03-31 à 14:02:08 - directx
      2006-06-17 à 18:31:23 - DivX
      2007-05-27 à 06:39:27 - DSTfix
      2008-05-03 à 17:05:16 - eMule
      2008-03-06 à 05:26:52 - eoRezo
      2006-04-28 à 07:08:14 - EPSON
      2008-08-07 à 15:28:04 - Fichiers communs
      2008-08-20 à 02:44:48 - fukqzfe
      2007-01-27 à 20:28:48 - Google
      2006-09-17 à 07:20:05 - Grisoft
      2006-02-19 à 23:21:47 - Hewlett-Packard
      2007-05-27 à 06:41:03 - HP
      2006-04-27 à 16:12:13 - HPQ
      2007-02-20 à 17:16:03 - IBSTANDARD
      2008-08-06 à 11:58:06 - InstallShield Installation Information
      2008-08-20 à 18:51:46 - InterMute
      2008-08-13 à 01:02:04 - Internet Explorer
      2006-12-07 à 12:59:01 - iPAQ Download Agent
      2008-08-07 à 20:21:30 - iPod
      2008-08-07 à 20:21:45 - iTunes
      2008-07-23 à 14:38:41 - Java
      2007-06-03 à 04:05:39 - Kotza Demo
      2008-08-20 à 21:53:14 - Lopxp
      2008-04-12 à 06:07:40 - MadelMedia2005
      2006-07-07 à 13:59:35 - Mediabat2Pocket
      2008-08-13 à 01:04:40 - Messenger
      2008-04-01 à 04:54:36 - Messenger Plus! Live
      2007-03-31 à 13:55:16 - Micro Application
      2008-05-21 à 17:16:55 - Microsoft ActiveSync
      2007-05-09 à 05:08:51 - Microsoft CAPICOM 2.1.0.2
      2006-04-28 à 06:15:59 - microsoft frontpage
      2006-09-15 à 11:36:34 - Microsoft IntelliPoint
      2006-04-27 à 21:24:45 - Microsoft Money 2005
      2006-08-16 à 15:36:59 - Microsoft Office
      2008-05-21 à 16:45:38 - Microsoft Reader
      2008-03-04 à 19:51:55 - Microsoft SQL Server Compact Edition
      2006-02-19 à 23:01:21 - Microsoft Works
      2007-12-02 à 13:46:32 - Microsoft.NET
      2006-04-28 à 05:49:54 - Minitel
      2008-06-28 à 12:28:56 - MinitelADSL
      2006-02-20 à 07:32:42 - Movie Maker
      2008-02-17 à 06:49:49 - MSN
      2006-02-20 à 07:32:42 - MSN Gaming Zone
      2008-04-01 à 04:54:36 - MSN Messenger
      2006-10-14 à 09:58:13 - MSXML 4.0
      2007-12-02 à 07:35:09 - MultiMedia France Toolbar
      2007-10-26 à 16:26:07 - Multi_Media_France
      2008-04-06 à 07:01:00 - Navman
      2006-02-20 à 07:32:42 - NetMeeting
      2006-12-16 à 14:45:41 - Network Print Monitor
      2008-03-31 à 11:47:22 - NF_Sejours
      2006-06-16 à 16:04:48 - Nikon
      2008-08-06 à 11:56:54 - Nuance
      2006-02-20 à 07:32:42 - Online Services
      2007-06-13 à 10:28:33 - Outlook Express
      2006-04-27 à 20:49:17 - PDFCreator
      2006-10-31 à 16:01:27 - pocket PhoneTools
      2008-08-07 à 20:19:37 - QuickTime
      2006-12-16 à 10:29:41 - Readerfix_hx
      2008-08-20 à 18:40:37 - RogueRemover FREE
      2008-08-07 à 20:11:52 - Safari
      2008-08-07 à 15:39:23 - ScanSoft
      2006-09-30 à 21:55:58 - Securitoo
      2006-02-19 à 23:18:57 - Services en ligne
      2006-04-28 à 06:17:17 - Snapshot Viewer
      2006-02-19 à 23:07:01 - Sonic
      2007-07-06 à 11:03:56 - Sony
      2007-09-11 à 19:08:25 - Sony Ericsson
      2007-12-02 à 14:34:39 - SpiralMile
      2007-12-01 à 13:51:16 - Sprite Software
      2008-08-20 à 19:41:57 - Spybot - Search & Destroy
      2007-12-12 à 17:48:50 - SuDokuV2
      2008-07-23 à 14:38:59 - Sun
      2006-02-19 à 23:09:15 - Synaptics
      2007-10-25 à 11:55:44 - Testo
      2008-05-06 à 18:52:44 - TomTom HOME
      2008-05-06 à 18:52:56 - TomTom HOME 2
      2008-06-07 à 05:05:43 - TomTom HOME BIS
      2006-02-20 à 07:32:42 - Uninstall Information
      2008-06-17 à 13:34:14 - UpdateInbox
      2007-07-20 à 08:20:59 - VSO
      2007-02-18 à 07:04:00 - Westtek
      2008-03-06 à 05:23:24 - Windows Live
      2006-11-25 à 08:42:08 - Windows Media Connect 2
      2007-09-25 à 11:40:51 - Windows Media Player
      2006-02-20 à 07:32:42 - Windows NT
      2006-02-20 à 07:32:42 - WindowsUpdate
      2006-09-13 à 17:29:38 - WinRAR
      2008-03-19 à 10:24:55 - WinZip
      2007-05-02 à 11:45:02 - WWFax
      2006-02-20 à 07:32:42 - xerox

      ========== Tâches planifiées

      AppleSoftwareUpdate.job: C:\Program Files\Apple Software Update\SoftwareUpdate.exe -task

      ========== Clés registre

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "PPort11reminder"="C:\"C:\Program Files\ScanSoft\PaperPort\Ereg\Ereg.exe\" -r \"C:\Documents and Settings\All Users\Application Data\ScanSoft\PaperPort\11\Config\Ereg\Ereg.ini"

      ========== Bloqueur popups Internet Explorer

      www.dafy-moto.fr
      motopieces.free.fr
      www.michelin.fr
      moto.honda.fr
      www.turbo.fr
      *.motor.online.fr
      www.moto-net.com
      www.clubic.com
      pro.airwell.com
      www.lae-electronic.com
      net.grundfos.com
      www.pagesjaunes.fr
      *.extra1.legrand.fr
      www.c-rigolo.com
      espacepro.france-air.com
      www.koxka.com
      www.globecharge.com

      ========== Suggestion ( /!\ Nécessite une interprétation.) ==========

      C:\Documents and Settings\Thierry BOMBARDIER\Local Settings\Application Data\Multi_Media_France
      C:\Program Files\MultiMedia France Toolbar
      C:\Program Files\Multi_Media_France

      +- Registre:

      REGEDIT4

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "PPort11reminder"=-

      - Fin du rapport -

      voila pour le rapport
      0
      1. Ouais, quelle m***e ces ptits trucs là, surtout si l'antivirus ne fait rien.
        0
        1. Contributeur sécurité
          bien ... la suite :

          Aller dans : Démarrer -->commande "Exécuter" puis copie/colle la ligne suivante :

          "%programfiles%\Lopxp\Lopxp.bat" /Fixme

          ---> puis valide, et laisses toi guider

          il te seras demandé de valider ou de refuser la suppression de certains fichiers :
          (Pour chaque fichier, il faudra accepter ( appuyer sur la touche y ) ou refuser ( appuyer sur la touche n ) la suppression ) : appuies sur Y à chaque fois ( suprimes tout )

          pour info : Les sauvegardes de chaque suppression seront stockées dans le dossier C:\Programfiles\Lopxp\Sauvegardes --->postes ce rapport + un nouveau rapport hijackthis pour analyse ...
          0
          1. rapport lopxp:

            # Rapport Lopxp fait le 21/08/2008 à 0:00:49
            # Exécuté dans : C:\Program Files\Lopxp
            # Version 3.10 - Maj du 11/04/2008

            ========== FixLog ==========

            Supprimé: C:\Documents and Settings\Thierry BOMBARDIER\Local Settings\Application Data\Multi_Media_France
            Supprimé: C:\Program Files\MultiMedia France Toolbar
            /!\ C:\Program Files\Multi_Media_France

            +- Registre :
            Nettoyage effectué.

            +- Fichiers temporaires :
            Nettoyage effectué.

            ========== Listing des dossiers Application Data

            +- C:\Documents and Settings\All Users\Application Data

            2008-05-13 à 17:57:09 - Adobe
            2007-07-27 à 20:20:03 - Apple
            2007-07-27 à 20:20:41 - Apple Computer
            2006-09-17 à 07:25:21 - avg7
            2008-08-06 à 11:52:48 - Brother
            2008-08-07 à 15:21:10 - CanonBJ
            2008-08-07 à 15:36:05 - CanonIJPLM
            2006-02-19 à 23:21:40 - CyberLink
            2006-09-28 à 16:08:13 - Google
            2006-09-17 à 07:20:05 - Grisoft
            2006-04-27 à 21:10:13 - HP
            2006-02-19 à 23:08:16 - InstallShield
            2007-03-29 à 10:50:01 - Messenger Plus!
            2007-05-31 à 11:12:41 - Micrelec
            2007-12-02 à 13:46:46 - Microsoft
            2007-09-26 à 18:19:18 - Office Genuine Advantage
            2008-07-31 à 17:53:06 - pdf995
            2007-12-13 à 12:38:28 - Pinnacle
            2006-02-20 à 07:32:42 - SBSI
            2006-04-28 à 06:17:22 - SBT
            2008-08-07 à 15:40:04 - ScanSoft
            2008-03-06 à 05:32:23 - Skyline
            2006-02-19 à 22:54:09 - Sonic
            2007-09-11 à 19:08:30 - Sony Ericsson
            2008-08-20 à 21:25:40 - Spybot - Search & Destroy
            2006-09-16 à 09:00:20 - Symantec
            2007-09-11 à 19:08:25 - Teleca
            2006-08-05 à 05:54:47 - Windows Genuine Advantage
            2008-03-19 à 10:25:02 - WinZip
            2008-03-04 à 19:48:42 - WLInstaller
            2008-08-20 à 02:44:45 - xwpetetu

            +- C:\Documents and Settings\Thierry BOMBARDIER\Application Data

            2007-06-20 à 16:01:07 - Adobe
            2008-05-13 à 16:04:03 - AdobeUM
            2008-08-11 à 04:08:16 - Apple Computer
            2008-08-20 à 22:00:06 - AVG7
            2008-08-05 à 16:15:55 - Brother
            2008-08-07 à 15:46:40 - Canon
            2006-08-02 à 06:27:37 - CyberLink
            2008-03-06 à 05:26:51 - EoRezo
            2006-09-28 à 18:04:37 - Google
            2006-11-25 à 17:42:02 - Help
            2006-05-18 à 16:29:47 - HP
            2006-02-20 à 07:32:42 - Identities
            2006-12-03 à 16:13:24 - Leadertech
            2006-04-27 à 16:36:23 - Macromedia
            2007-12-02 à 10:22:08 - Microsoft
            2007-01-01 à 15:45:48 - Microsoft Web Folders
            2008-05-06 à 18:53:21 - Mozilla
            2006-06-16 à 16:06:33 - Nikon
            2007-09-26 à 18:19:42 - OfficeUpdate12
            2007-02-28 à 07:41:54 - pdf995
            2008-08-20 à 02:45:20 - rhcjkcj0erfe
            2008-08-07 à 15:40:15 - ScanSoft
            2007-05-28 à 08:30:48 - Screenshot Sender
            2007-07-06 à 15:05:06 - Sony Corporation
            2007-12-01 à 13:56:25 - Sprite PC Agent
            2007-12-01 à 13:56:25 - Sprite Setup Wizard
            2007-12-01 à 13:56:25 - Sprite Software
            2006-04-27 à 20:02:29 - Sun
            2006-09-13 à 17:19:25 - Symantec
            2007-09-11 à 19:12:01 - Teleca
            2006-04-27 à 16:28:51 - Template
            2008-05-06 à 18:53:14 - TomTom
            2008-08-04 à 16:18:39 - Vso

            +- C:\Documents and Settings\Thierry BOMBARDIER\Local Settings\Application Data

            2006-12-29 à 07:13:23 - Adobe
            2007-10-19 à 20:11:57 - Apple
            2008-08-11 à 04:08:16 - Apple Computer
            2008-08-20 à 21:16:43 - ApplicationHistory
            2007-12-27 à 10:16:17 - Deployment
            2006-09-28 à 16:10:33 - Google
            2006-11-25 à 17:42:02 - Help
            2006-02-19 à 23:30:12 - HP
            2006-08-10 à 17:04:25 - Identities
            2006-02-19 à 23:30:36 - IsolatedStorage
            2008-08-20 à 20:43:09 - Microsoft
            2007-12-27 à 13:28:03 - Mozilla
            2008-04-06 à 07:23:22 - Navman_Technology_New_Zea
            2008-05-13 à 17:56:32 - NOS
            2006-04-29 à 17:58:30 - QuickPlay
            2008-08-06 à 12:02:55 - Scansoft
            2008-05-06 à 18:53:14 - TomTom
            2006-02-19 à 22:44:41 - {3248F0A6-6813-11D6-A77B-00B0D0150060}

            ========== Listing du dossier Program Files

            +- C:\Program Files

            2007-01-02 à 06:13:44 - Adobe
            2006-02-19 à 22:53:03 - AMD
            2008-08-07 à 20:06:22 - Apple Software Update
            2006-02-19 à 22:42:54 - ATI Technologies
            2008-01-31 à 06:30:51 - BarreConfCMCIC
            2008-08-07 à 20:19:53 - Bonjour
            2008-08-08 à 04:42:24 - Brother
            2008-08-07 à 15:35:58 - Canon
            2008-08-07 à 15:23:24 - CanonBJ
            2008-08-20 à 20:17:56 - CCleaner
            2006-02-20 à 07:32:42 - ComPlus Applications
            2006-10-31 à 16:06:07 - CONEXANT
            2007-03-31 à 14:02:08 - directx
            2006-06-17 à 18:31:23 - DivX
            2007-05-27 à 06:39:27 - DSTfix
            2008-05-03 à 17:05:16 - eMule
            2008-03-06 à 05:26:52 - eoRezo
            2006-04-28 à 07:08:14 - EPSON
            2008-08-07 à 15:28:04 - Fichiers communs
            2008-08-20 à 02:44:48 - fukqzfe
            2007-01-27 à 20:28:48 - Google
            2006-09-17 à 07:20:05 - Grisoft
            2006-02-19 à 23:21:47 - Hewlett-Packard
            2007-05-27 à 06:41:03 - HP
            2006-04-27 à 16:12:13 - HPQ
            2007-02-20 à 17:16:03 - IBSTANDARD
            2008-08-06 à 11:58:06 - InstallShield Installation Information
            2008-08-20 à 18:51:46 - InterMute
            2008-08-13 à 01:02:04 - Internet Explorer
            2006-12-07 à 12:59:01 - iPAQ Download Agent
            2008-08-07 à 20:21:30 - iPod
            2008-08-07 à 20:21:45 - iTunes
            2008-07-23 à 14:38:41 - Java
            2007-06-03 à 04:05:39 - Kotza Demo
            2008-08-20 à 22:00:59 - Lopxp
            2008-04-12 à 06:07:40 - MadelMedia2005
            2006-07-07 à 13:59:35 - Mediabat2Pocket
            2008-08-13 à 01:04:40 - Messenger
            2008-04-01 à 04:54:36 - Messenger Plus! Live
            2007-03-31 à 13:55:16 - Micro Application
            2008-05-21 à 17:16:55 - Microsoft ActiveSync
            2007-05-09 à 05:08:51 - Microsoft CAPICOM 2.1.0.2
            2006-04-28 à 06:15:59 - microsoft frontpage
            2006-09-15 à 11:36:34 - Microsoft IntelliPoint
            2006-04-27 à 21:24:45 - Microsoft Money 2005
            2006-08-16 à 15:36:59 - Microsoft Office
            2008-05-21 à 16:45:38 - Microsoft Reader
            2008-03-04 à 19:51:55 - Microsoft SQL Server Compact Edition
            2006-02-19 à 23:01:21 - Microsoft Works
            2007-12-02 à 13:46:32 - Microsoft.NET
            2006-04-28 à 05:49:54 - Minitel
            2008-06-28 à 12:28:56 - MinitelADSL
            2006-02-20 à 07:32:42 - Movie Maker
            2008-02-17 à 06:49:49 - MSN
            2006-02-20 à 07:32:42 - MSN Gaming Zone
            2008-04-01 à 04:54:36 - MSN Messenger
            2006-10-14 à 09:58:13 - MSXML 4.0
            2008-08-20 à 22:00:55 - Multi_Media_France
            2008-04-06 à 07:01:00 - Navman
            2006-02-20 à 07:32:42 - NetMeeting
            2006-12-16 à 14:45:41 - Network Print Monitor
            2008-03-31 à 11:47:22 - NF_Sejours
            2006-06-16 à 16:04:48 - Nikon
            2008-08-06 à 11:56:54 - Nuance
            2006-02-20 à 07:32:42 - Online Services
            2007-06-13 à 10:28:33 - Outlook Express
            2006-04-27 à 20:49:17 - PDFCreator
            2006-10-31 à 16:01:27 - pocket PhoneTools
            2008-08-07 à 20:19:37 - QuickTime
            2006-12-16 à 10:29:41 - Readerfix_hx
            2008-08-20 à 18:40:37 - RogueRemover FREE
            2008-08-07 à 20:11:52 - Safari
            2008-08-07 à 15:39:23 - ScanSoft
            2006-09-30 à 21:55:58 - Securitoo
            2006-02-19 à 23:18:57 - Services en ligne
            2006-04-28 à 06:17:17 - Snapshot Viewer
            2006-02-19 à 23:07:01 - Sonic
            2007-07-06 à 11:03:56 - Sony
            2007-09-11 à 19:08:25 - Sony Ericsson
            2007-12-02 à 14:34:39 - SpiralMile
            2007-12-01 à 13:51:16 - Sprite Software
            2008-08-20 à 19:41:57 - Spybot - Search & Destroy
            2007-12-12 à 17:48:50 - SuDokuV2
            2008-07-23 à 14:38:59 - Sun
            2006-02-19 à 23:09:15 - Synaptics
            2007-10-25 à 11:55:44 - Testo
            2008-05-06 à 18:52:44 - TomTom HOME
            2008-05-06 à 18:52:56 - TomTom HOME 2
            2008-06-07 à 05:05:43 - TomTom HOME BIS
            2006-02-20 à 07:32:42 - Uninstall Information
            2008-06-17 à 13:34:14 - UpdateInbox
            2007-07-20 à 08:20:59 - VSO
            2007-02-18 à 07:04:00 - Westtek
            2008-03-06 à 05:23:24 - Windows Live
            2006-11-25 à 08:42:08 - Windows Media Connect 2
            2007-09-25 à 11:40:51 - Windows Media Player
            2006-02-20 à 07:32:42 - Windows NT
            2006-02-20 à 07:32:42 - WindowsUpdate
            2006-09-13 à 17:29:38 - WinRAR
            2008-03-19 à 10:24:55 - WinZip
            2007-05-02 à 11:45:02 - WWFax
            2006-02-20 à 07:32:42 - xerox

            ========== Tâches planifiées

            AppleSoftwareUpdate.job: C:\Program Files\Apple Software Update\SoftwareUpdate.exe -task

            ========== Clés registre

            ========== Bloqueur popups Internet Explorer

            www.dafy-moto.fr
            motopieces.free.fr
            www.michelin.fr
            moto.honda.fr
            www.turbo.fr
            *.motor.online.fr
            www.moto-net.com
            www.clubic.com
            pro.airwell.com
            www.lae-electronic.com
            net.grundfos.com
            www.pagesjaunes.fr
            *.extra1.legrand.fr
            www.c-rigolo.com
            espacepro.france-air.com
            www.koxka.com
            www.globecharge.com

            ========== Suggestion ( /!\ Nécessite une interprétation.) ==========

            C:\Program Files\Multi_Media_France

            +- Registre : Aucune suggestion.

            - Fin du rapport -

            rapport hijackthis:

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 00:02:12, on 21/08/2008
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.6000.16705)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
            C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
            C:\Program Files\Bonjour\mDNSResponder.exe
            C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
            C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
            C:\WINDOWS\system32\HPZipm12.exe
            C:\WINDOWS\system32\svchost.exe
            C:\PROGRA~1\Grisoft\AVG7\avgfwsrv.exe
            C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\Explorer.EXE
            C:\Documents and Settings\All Users\Application Data\xwpetetu\xshghufi.exe
            C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
            C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
            C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
            C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            C:\Program Files\HP\QuickPlay\QPService.exe
            C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
            C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
            C:\Program Files\Microsoft IntelliPoint\point32.exe
            C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
            C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
            C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
            C:\Program Files\Canon\MyPrinter\BJMyPrt.exe
            C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe
            C:\Program Files\iTunes\iTunesHelper.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
            C:\Program Files\Sprite Software\Sprite Backup\SpriteService.exe
            C:\Program Files\Microsoft ActiveSync\wcescomm.exe
            C:\Program Files\TomTom HOME BIS\HOMERunner.exe
            C:\WINDOWS\system32\rilmjita.exe
            C:\Program Files\Nikon\NkView5\NkvMon.exe
            C:\PROGRA~1\MICROS~4\rapimgr.exe
            C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
            C:\WINDOWS\System32\svchost.exe
            C:\PROGRA~1\hpq\Shared\HPQTOA~1.EXE
            C:\Program Files\iPod\bin\iPodService.exe
            C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
            C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
            C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
            C:\Program Files\MSN Messenger\usnsvc.exe
            C:\PROGRA~1\Grisoft\AVG7\avgw.exe
            C:\Documents and Settings\Thierry BOMBARDIER\Bureau\HiJackThis.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
            R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www8.hp.com/fr/fr/home.html
            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (file missing)
            O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\eoRezo\EoAdv\EOREZO~1.DLL (file missing)
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
            O2 - BHO: BHO Barre de Confiance - {988B07F5-7392-455A-8A1F-64935CB8B6ED} - C:\Program Files\BarreConfCMCIC\TAPBar.dll
            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
            O3 - Toolbar: Barre de confiance - {55BDF3B0-C0A8-481A-B8A6-01CD2BE0F3FD} - C:\Program Files\BarreConfCMCIC\TAPBar.dll
            O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
            O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
            O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
            O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
            O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
            O4 - HKLM\..\Run: [RecGuard] C:\Windows\SMINST\RecGuard.exe
            O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
            O4 - HKLM\..\Run: [EPSON Stylus C84 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C84 Series" /O5 "LPT1:" /M "Stylus C84"
            O4 - HKLM\..\Run: [.nvsvc] C:\WINDOWS\system\smss.exe /w
            O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe"
            O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
            O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
            O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
            O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
            O4 - HKLM\..\Run: [PaperPort PTD] "C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe"
            O4 - HKLM\..\Run: [IndexSearch] "C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe"
            O4 - HKLM\..\Run: [CanonSolutionMenu] C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe /logon
            O4 - HKLM\..\Run: [CanonMyPrinter] C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon
            O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe"
            O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
            O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
            O4 - HKLM\..\Run: [SMrhcjkcj0erfe] C:\Program Files\rhcjkcj0erfe\rhcjkcj0erfe.exe
            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [SpriteService] "C:\Program Files\Sprite Software\Sprite Backup\SpriteService.exe"
            O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
            O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME BIS\HOMERunner.exe"
            O4 - HKCU\..\Run: [mntgencfg] C:\WINDOWS\system32\rilmjita.exe
            O4 - HKCU\..\Run: [DscSrv] C:\WINDOWS\system32\mncpulir.exe
            O4 - HKLM\..\Policies\Explorer\Run: [8abY3o0mTV] C:\Documents and Settings\All Users\Application Data\xwpetetu\xshghufi.exe
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
            O4 - Startup: Outil de détection de support Picture Motion Browser.lnk = C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
            O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
            O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
            O4 - Global Startup: NkvMon.exe.lnk = C:\Program Files\Nikon\NkView5\NkvMon.exe
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
            O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
            O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
            O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
            O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O14 - IERESET.INF: START_PAGE_URL=https://www8.hp.com/fr/fr/home.html
            O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
            O16 - DPF: {49232000-16E4-426C-A231-62846947304B} (SysData Class) - http://ipgweb.cce.hp.com/rdqemea/downloads/sysinfo.cab
            O16 - DPF: {4CCA4E80-9259-11D9-AC6E-444553544200} (FixController Control) - http://h30155.www3.hp.com/ediags/dd/install/HPInstallMgr_v01_5.cab
            O16 - DPF: {6B75345B-AA36-438A-BBE6-4078B4C6984D} (HpProductDetection Class) - http://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection.cab
            O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
            O16 - DPF: {814EA0DA-E0D9-4AA4-833C-A1A6D38E79E9} (DASWebDownload Class) - http://das.microsoft.com/activate/cab/x86/i486/NTANSI/retail/DASAct.cab
            O16 - DPF: {87DB35BC-9DB6-11D3-9356-00A0C9B760DB} (Rte Documat DataTable Control) - http://cabs.rte.fr/RteDataTableMFC.cab
            O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
            O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
            O16 - DPF: {D6ED542B-6339-11D2-91A8-00A0C9B760DB} (RteDocumatDoc Control) - http://pro.airwell.com/Cabs/RteAllCabs.cab
            O21 - SSODL: stractcmd - {09F3D0B0-DEFD-1EBD-2058-00435D6B5ECB} - C:\Program Files\fukqzfe\stractcmd.dll
            O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
            O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
            O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
            O23 - Service: AVG Firewall (AVGFwSrv) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgfwsrv.exe
            O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
            O23 - Service: PIXMA Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
            O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
            O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
            O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
            0
            1. Contributeur sécurité
              je vous remercie de m'aider
              --> aucun prb , on est là pour ça ... =)

              1- supprimes ce dossier ( en gras ) :
              C:\Program Files\Multi_Media_France

              2- fais exactement ce qui suit :

              Télécharges SmitfraudFix (de S!Ri, balltrap34 et moe31 ) :
              http://siri.urz.free.fr/Fix/SmitfraudFix.exe

              !! Déconnectes toi, fermes toute tes applications et désactives tes défenses ( anti-virus ,anti-spyware,...) le temps de la manipe !!

              Installes le soft à la racine de C\ ( et pas ailleurs! --->"C\:SmitfraudFix.exe" ) .

              Tuto ( aide ) : http://siri.urz.free.fr/Fix/SmitfraudFix.php

              Utilisation ---> option 1 / Recherche :
              Double clique sur l'icône "Smitfraudfix.exe" et sélectionnes 1 (et pas sur autre chose sans notre accord !) pour créer un rapport des fichiers responsables de l'infection.

              Postes le rapport ( "rapport.txt" qui se trouve sous C\: ) et attends la suite .

              (Attention : process.exe est détecté par certains antivirus comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité.)
              0
              1. SmitFraudFix v2.338

                Rapport fait à 0:29:35,62, 21/08/2008
                Executé à partir de C:\SmitfraudFix
                OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                Le type du système de fichiers est NTFS
                Fix executé en mode normal

                »»»»»»»»»»»»»»»»»»»»»»»» Process

                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
                C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
                C:\Program Files\Bonjour\mDNSResponder.exe
                C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
                C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                C:\WINDOWS\system32\HPZipm12.exe
                C:\WINDOWS\system32\svchost.exe
                C:\PROGRA~1\Grisoft\AVG7\avgfwsrv.exe
                C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\Documents and Settings\All Users\Application Data\xwpetetu\xshghufi.exe
                C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                C:\Program Files\HP\QuickPlay\QPService.exe
                C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
                C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
                C:\Program Files\Microsoft IntelliPoint\point32.exe
                C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
                C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
                C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
                C:\Program Files\Canon\MyPrinter\BJMyPrt.exe
                C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe
                C:\Program Files\iTunes\iTunesHelper.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
                C:\Program Files\Sprite Software\Sprite Backup\SpriteService.exe
                C:\Program Files\Microsoft ActiveSync\wcescomm.exe
                C:\Program Files\TomTom HOME BIS\HOMERunner.exe
                C:\WINDOWS\system32\rilmjita.exe
                C:\Program Files\Nikon\NkView5\NkvMon.exe
                C:\PROGRA~1\MICROS~4\rapimgr.exe
                C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
                C:\WINDOWS\System32\svchost.exe
                C:\PROGRA~1\hpq\Shared\HPQTOA~1.EXE
                C:\Program Files\iPod\bin\iPodService.exe
                C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
                C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
                C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
                C:\Program Files\MSN Messenger\usnsvc.exe
                C:\PROGRA~1\Grisoft\AVG7\avgw.exe
                C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
                C:\Program Files\Unlocker\UnlockerAssistant.exe
                C:\WINDOWS\explorer.exe
                C:\WINDOWS\system32\rilmjita.exe
                C:\SmitfraudFix\Policies.exe
                C:\WINDOWS\system32\cmd.exe

                »»»»»»»»»»»»»»»»»»»»»»»» hosts

                »»»»»»»»»»»»»»»»»»»»»»»» C:\

                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

                »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Thierry BOMBARDIER

                »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Thierry BOMBARDIER\Application Data

                »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\THIERR~1\Favoris

                »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                IEDFix
                Credits: Malware Analysis & Diagnostic
                Code: S!Ri

                »»»»»»»»»»»»»»»»»»»»»»»» VACFix
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                VACFix
                Credits: Malware Analysis & Diagnostic
                Code: S!Ri

                »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                404Fix
                Credits: Malware Analysis & Diagnostic
                Code: S!Ri

                »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                SrchSTS.exe by S!Ri
                Search SharedTaskScheduler's .dll

                »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                "AppInit_DLLs"=""

                »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
                "System"=""

                »»»»»»»»»»»»»»»»»»»»»»»» RK

                »»»»»»»»»»»»»»»»»»»»»»»» DNS

                HKLM\SYSTEM\CS2\Services\Tcpip\..\{A345D4D0-7CB9-4DEC-9FE9-94BB0EFE071E}: DhcpNameServer=192.168.1.1
                HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

                »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                »»»»»»»»»»»»»»»»»»»»»»»» Fin

                voila. je vous remercie...
                0
                1. Contributeur sécurité
                  rien de ce côter là ...

                  on continue :

                  Télécharges SDFix sur ton bureau :
                  http://downloads.andymanchesta.com/RemovalTools/SDFix.exe.

                  --->Double-cliques sur SDFix.exe et choisis "Install" .

                  ( tuto ici : https://www.malekal.com/slenfbot-still-an-other-irc-bot/ )

                  Puis une fois l'installe faite ,redémarres en mode sans échec .
                  Comment aller en Mode sans échec :
                  1) Redémarres ton ordi
                  2) Tapotes la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
                  3) Tu verras un écran avec options de démarrage apparaître
                  4) Choisis la première option : Sans Échec, et valide avec "Entrée"
                  5) Choisis ton compte habituel, et non Administrateur (si besoin ... )
                  ( ps : n'oublies pas , en mode sans échec , pas de connexion ! Donc copies ou imprimes bien les info ci-dessous ...)

                  Ouvres le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double cliques sur RunThis.bat pour lancer le script.
                  --->Tapes Y pour lancer le script ...
                  Le Fix supprime les services du virus et nettoie le registre, de ce fait un redémarrage est nécessaire , donc :
                  presses une touche pour redémarrer quand il te le sera demandé .

                  Le PC va mettre du temps avant de démarrer ( c'est normale ), après le chargement du Bureau presses une touche lorsque "Finished" s'affiche .

                  Le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier C:\SDFix sous le nom "Report.txt".
                  Postes ce dernier dans ta prochaine réponse accompagné d'un nouveau rapport Hijakcthis pour analyse ...
                  0
                  1. bonjour, c'est kamikaze009, je me suis inscrit,

                    voila le report que tu ma demandé:

                    [b]SDFix: Version 1.218 [/b]
                    Run by Thierry BOMBARDIER on 21/08/2008 at 10:00

                    Microsoft Windows XP [version 5.1.2600]
                    Running From: C:\sdfix\SDFix

                    [b]Checking Services [/b]:

                    Restoring Default Security Values
                    Restoring Default Hosts File

                    Rebooting

                    [b]Checking Files [/b]:

                    Trojan Files Found:

                    C:\WINDOWS\system32\lphcnkcj0erfe.exe - Deleted
                    C:\Documents and Settings\Thierry BOMBARDIER\Application Data\Microsoft\Internet Explorer\Quick Launch\Antivirus XP 2008.lnk - Deleted
                    C:\WINDOWS\system32\akttzn.exe - Deleted
                    C:\WINDOWS\system32\awtoolb.dll - Deleted
                    C:\WINDOWS\system32\bdn.com - Deleted
                    C:\WINDOWS\system32\bsva-egihsg52.exe - Deleted
                    C:\WINDOWS\system32\dpcproxy.exe - Deleted
                    C:\WINDOWS\system32\emesx.dll - Deleted
                    C:\WINDOWS\system32\hoproxy.dll - Deleted
                    C:\WINDOWS\system32\hxiwlgpm.dat - Deleted
                    C:\WINDOWS\system32\hxiwlgpm.exe - Deleted
                    C:\WINDOWS\system32\medup012.dll - Deleted
                    C:\WINDOWS\system32\msgp.exe - Deleted
                    C:\WINDOWS\system32\msnbho.dll - Deleted
                    C:\WINDOWS\system32\mssecu.exe - Deleted
                    C:\WINDOWS\system32\msvchost.exe - Deleted
                    C:\WINDOWS\system32\mtr2.exe - Deleted
                    C:\WINDOWS\system32\mwin32.exe - Deleted
                    C:\WINDOWS\system32\netode.exe - Deleted
                    C:\WINDOWS\system32\newsd32.exe - Deleted
                    C:\WINDOWS\system32\ps1.exe - Deleted
                    C:\WINDOWS\system32\psof1.exe - Deleted
                    C:\WINDOWS\system32\psoft1.exe - Deleted
                    C:\WINDOWS\system32\regc64.dll - Deleted
                    C:\WINDOWS\system32\regm64.dll - Deleted
                    C:\WINDOWS\system32\Rundl1.exe - Deleted
                    C:\WINDOWS\system32\sncntr.exe - Deleted
                    C:\WINDOWS\system32\ssurf022.dll - Deleted
                    C:\WINDOWS\system32\ssvchost.com - Deleted
                    C:\WINDOWS\system32\ssvchost.exe - Deleted
                    C:\WINDOWS\system32\sysreq.exe - Deleted
                    C:\WINDOWS\system32\taack.dat - Deleted
                    C:\WINDOWS\system32\taack.exe - Deleted
                    C:\WINDOWS\system32\temp#01.exe - Deleted
                    C:\WINDOWS\system32\thun.dll - Deleted
                    C:\WINDOWS\system32\thun32.dll - Deleted
                    C:\WINDOWS\system32\VBIEWER.OCX - Deleted
                    C:\WINDOWS\system32\vbsys2.dll - Deleted
                    C:\WINDOWS\system32\vcatchpi.dll - Deleted
                    C:\WINDOWS\system32\winlogonpc.exe - Deleted
                    C:\WINDOWS\system32\winsystem.exe - Deleted
                    C:\WINDOWS\system32\WINWGPX.EXE - Deleted

                    Removing Temp Files

                    [b]ADS Check [/b]:

                    [b]Final Check [/b]:

                    catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                    Rootkit scan 2008-08-21 10:13:57
                    Windows 5.1.2600 Service Pack 2 NTFS

                    scanning hidden processes ...

                    scanning hidden services & system hive ...

                    scanning hidden registry entries ...

                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Prefetcher]
                    "TracesProcessed"=dword:000000c1
                    "TracesSuccessful"=dword:00000007

                    scanning hidden files ...

                    C:\WINDOWS\system32\wbem\Performance\WmiApRpl_new.h 357 bytes

                    scan completed successfully
                    hidden processes: 0
                    hidden services: 0
                    hidden files: 1

                    [b]Remaining Services [/b]:

                    Authorized Application Key Export:

                    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
                    "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                    "C:\\WINDOWS\\system32\\spool\\drivers\\w32x86\\3\\SAGENT4.EXE"="C:\\WINDOWS\\system32\\spool\\drivers\\w32x86\\3\\SAGENT4.EXE:*:Enabled:SAgent4"
                    "C:\\WINDOWS\\system32\\spoolsv.exe"="C:\\WINDOWS\\system32\\spoolsv.exe:*:Enabled:Spooler SubSystem App"
                    "C:\\Program Files\\TomTom HOME\\TomTomHOME.exe"="C:\\Program Files\\TomTom HOME\\TomTomHOME.exe:*:Enabled:TomTomHOME"
                    "C:\\WINDOWS\\system32\\svchost.exe"="C:\\WINDOWS\\system32\\svchost.exe:*:Enabled:Microsoft Update"
                    "C:\\DOCUME~1\\THIERR~1\\LOCALS~1\\Temp\\76exinjs.8.exe"="C:\\DOCUME~1\\THIERR~1\\LOCALS~1\\Temp\\76exinjs.8.exe:*:Enabled:Microsoft Update"
                    "C:\\DOCUME~1\\THIERR~1\\LOCALS~1\\Temp\\19exinjs.8.exe"="C:\\DOCUME~1\\THIERR~1\\LOCALS~1\\Temp\\19exinjs.8.exe:*:Enabled:Microsoft Update"
                    "C:\\DOCUME~1\\THIERR~1\\LOCALS~1\\Temp\\73exinjs.8.exe"="C:\\DOCUME~1\\THIERR~1\\LOCALS~1\\Temp\\73exinjs.8.exe:*:Enabled:Microsoft Update"
                    "C:\\DOCUME~1\\THIERR~1\\LOCALS~1\\Temp\\84exinjs.8.exe"="C:\\DOCUME~1\\THIERR~1\\LOCALS~1\\Temp\\84exinjs.8.exe:*:Enabled:Microsoft Update"
                    "C:\\Program Files\\AOL 9.0\\waol.exe"="C:\\Program Files\\AOL 9.0\\waol.exe:*:Disabled:AOL France"
                    "C:\\DOCUME~1\\THIERR~1\\LOCALS~1\\Temp\\21exinjs.8.exe"="C:\\DOCUME~1\\THIERR~1\\LOCALS~1\\Temp\\21exinjs.8.exe:*:Enabled:Microsoft Update"
                    "C:\\DOCUME~1\\THIERR~1\\LOCALS~1\\Temp\\27exinjs.8.exe"="C:\\DOCUME~1\\THIERR~1\\LOCALS~1\\Temp\\27exinjs.8.exe:*:Enabled:Microsoft Update"
                    "C:\\Program Files\\Grisoft\\AVG7\\avginet.exe"="C:\\Program Files\\Grisoft\\AVG7\\avginet.exe:*:Enabled:avginet.exe"
                    "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
                    "C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
                    "C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"
                    "C:\\WINDOWS\\system32\\fxsclnt.exe"="C:\\WINDOWS\\system32\\fxsclnt.exe:*:Enabled:Microsoft Fax Console"
                    "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxs08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxs08.exe:*:Enabled:HP OfficeJet Settings Interface"
                    "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpospd08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpospd08.exe:*:Enabled:HP OfficeJet Speed Dial Interface"
                    "E:\\setup\\HPZnet01.exe"="E:\\setup\\HPZnet01.exe:*:Enabled:hpznet01.exe"
                    "E:\\setup\\hponicifs01.exe"="E:\\setup\\hponicifs01.exe:*:Enabled:hponicifs01.exe"
                    "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe:*:Enabled:hpqtra08.exe"
                    "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe:*:Enabled:hpqste08.exe"
                    "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe:*:Enabled:hpofxm08.exe"
                    "C:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe:*:Enabled:hposfx08.exe"
                    "C:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe:*:Enabled:hposid01.exe"
                    "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe:*:Enabled:hpqscnvw.exe"
                    "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe:*:Enabled:hpqkygrp.exe"
                    "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe:*:Enabled:hpqcopy.exe"
                    "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe:*:Enabled:hpfccopy.exe"
                    "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe:*:Enabled:hpzwiz01.exe"
                    "C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"="C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe:*:Enabled:hpqphunl.exe"
                    "C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqDIA.exe"="C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqDIA.exe:*:Enabled:hpqdia.exe"
                    "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe:*:Enabled:hpoews01.exe"
                    "C:\\Program Files\\Sprite Software\\Sprite Backup\\SpriteService.exe"="C:\\Program Files\\Sprite Software\\Sprite Backup\\SpriteService.exe:*:Enabled:Sprite Backup PC Service"
                    "C:\\Program Files\\Microsoft ActiveSync\\rapimgr.exe"="C:\\Program Files\\Microsoft ActiveSync\\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager"
                    "C:\\Program Files\\Microsoft ActiveSync\\wcescomm.exe"="C:\\Program Files\\Microsoft ActiveSync\\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager"
                    "C:\\Program Files\\Microsoft ActiveSync\\WCESMgr.exe"="C:\\Program Files\\Microsoft ActiveSync\\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application"
                    "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
                    "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
                    "C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Enabled:eMule"
                    "C:\\Program Files\\Bonjour\\mDNSResponder.exe"="C:\\Program Files\\Bonjour\\mDNSResponder.exe:*:Enabled:Bonjour"
                    "C:\\Program Files\\iTunes\\iTunes.exe"="C:\\Program Files\\iTunes\\iTunes.exe:*:Enabled:iTunes"

                    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
                    "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                    "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
                    "C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"
                    "C:\\Program Files\\Microsoft ActiveSync\\rapimgr.exe"="C:\\Program Files\\Microsoft ActiveSync\\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager"
                    "C:\\Program Files\\Microsoft ActiveSync\\wcescomm.exe"="C:\\Program Files\\Microsoft ActiveSync\\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager"
                    "C:\\Program Files\\Microsoft ActiveSync\\WCESMgr.exe"="C:\\Program Files\\Microsoft ActiveSync\\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application"
                    "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
                    "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

                    [b]Remaining Files [/b]:

                    File Backups: - C:\sdfix\SDFix\backups\backups.zip

                    [b]Files with Hidden Attributes [/b]:

                    Mon 7 Jul 2008 1,429,840 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\SDUpdate.exe"
                    Mon 7 Jul 2008 4,891,472 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe"
                    Mon 7 Jul 2008 2,156,368 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe"
                    Thu 19 Apr 2007 201 ..SHR --- "C:\protect\DS_8JAA7.111\CCONTROL.SYS"
                    Sat 29 Apr 2006 22 A.SH. --- "C:\WINDOWS\SMINST\HPCD.sys"
                    Sat 21 Oct 2006 4,348 A.SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
                    Thu 15 Feb 2007 308,832 A..H. --- "C:\Program Files\Canon\MP Navigator EX 1.0\Maint.exe"
                    Mon 25 Apr 2005 61,440 A..H. --- "C:\Program Files\Canon\MP Navigator EX 1.0\uinstrsc.dll"
                    Sat 25 Nov 2006 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp"
                    Wed 27 Jun 2007 7,200,256 ...H. --- "C:\Documents and Settings\Thierry BOMBARDIER\Mes documents\COMMERCIAL\~WRL3548.tmp"
                    Sat 19 Jul 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\24af2a69c06a4de03e35dc89d706475f\BIT1.tmp"
                    Sat 21 Oct 2006 4,348 ...H. --- "C:\Documents and Settings\Thierry BOMBARDIER\Mes documents\Ma musique\Sauvegarde de la licence\drmv1key.bak"
                    Sat 21 Oct 2006 20 A..H. --- "C:\Documents and Settings\Thierry BOMBARDIER\Mes documents\Ma musique\Sauvegarde de la licence\drmv1lic.bak"
                    Thu 27 Apr 2006 312 A.SH. --- "C:\Documents and Settings\Thierry BOMBARDIER\Mes documents\Ma musique\Sauvegarde de la licence\drmv2key.bak"

                    [b]Finished![/b]

                    voila, encore merci...
                    0
                    1. Contributeur sécurité
                      Salut,

                      Postes moi un nouvel hijackthis comme je te l'ai demandé ...

                      une fois ce rapport posté , enchaines par ce-ci :

                      Télécharges MSNFix.zip (de !aur3n7) :
                      http://sosvirus.changelog.fr/MSNFix.zip
                      ---> décompresses-le sur le Bureau et pas ailleurs ( = extraire tout ).

                      Impératif : Démarrer en mode sans echec :
                      Comment aller en Mode sans échec
                      1) Redémarres ton ordi
                      2) Tapotes la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
                      3) Tu verras un écran avec options de démarrage apparaître
                      4) Choisis la première option : Sans Échec, et valide avec "Entrée"
                      5) Choisis ton compte habituel, et non Administrateur (si besoin ... )
                      (attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreur ...)

                      Lances le fichier MSNFix.bat qui se trouve dans le dossier MSNfix, sur le bureau.
                      - Exécute l'option R (recherche).
                      - Si l'infection est détectée, exécute l'option N (nettoyage) .
                      ---> Une fois finit, sauvegardes ce rapport sur ton bureau .

                      Redémarres ton PC ( = retour au mode normal ),
                      et postes moi ce rapport accompagné d'un nouveau rapport hijackthis ( fait en mode normal ) dans ta prochaine réponse pour analyse ...

                      0
                      1. voila pour le hijackthis, je fais ce que tu me demande desuite:

                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 10:42:45, on 21/08/2008
                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v7.00 (7.00.6000.16705)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\Ati2evxx.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                        C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
                        C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
                        C:\Program Files\Bonjour\mDNSResponder.exe
                        C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
                        C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                        C:\WINDOWS\system32\HPZipm12.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\PROGRA~1\Grisoft\AVG7\avgfwsrv.exe
                        C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                        C:\WINDOWS\system32\Ati2evxx.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                        C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                        C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                        C:\Program Files\HP\QuickPlay\QPService.exe
                        C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
                        C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
                        C:\Program Files\Microsoft IntelliPoint\point32.exe
                        C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
                        C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
                        C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
                        C:\Program Files\Canon\MyPrinter\BJMyPrt.exe
                        C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe
                        C:\Program Files\iTunes\iTunesHelper.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\Program Files\Sprite Software\Sprite Backup\SpriteService.exe
                        C:\Program Files\Microsoft ActiveSync\wcescomm.exe
                        C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
                        C:\Program Files\TomTom HOME BIS\HOMERunner.exe
                        C:\WINDOWS\system32\rilmjita.exe
                        C:\PROGRA~1\MICROS~4\rapimgr.exe
                        C:\Program Files\Nikon\NkView5\NkvMon.exe
                        C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
                        C:\PROGRA~1\hpq\Shared\HPQTOA~1.EXE
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
                        C:\Program Files\iPod\bin\iPodService.exe
                        C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
                        C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
                        C:\WINDOWS\system32\rilmjita.exe
                        C:\Documents and Settings\Thierry BOMBARDIER\Bureau\HiJackThis.exe

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                        R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www8.hp.com/fr/fr/home.html
                        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (file missing)
                        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\eoRezo\EoAdv\EOREZO~1.DLL (file missing)
                        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                        O2 - BHO: BHO Barre de Confiance - {988B07F5-7392-455A-8A1F-64935CB8B6ED} - C:\Program Files\BarreConfCMCIC\TAPBar.dll
                        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
                        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
                        O3 - Toolbar: Barre de confiance - {55BDF3B0-C0A8-481A-B8A6-01CD2BE0F3FD} - C:\Program Files\BarreConfCMCIC\TAPBar.dll
                        O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
                        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                        O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                        O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                        O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
                        O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
                        O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
                        O4 - HKLM\..\Run: [RecGuard] C:\Windows\SMINST\RecGuard.exe
                        O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
                        O4 - HKLM\..\Run: [EPSON Stylus C84 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C84 Series" /O5 "LPT1:" /M "Stylus C84"
                        O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe"
                        O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
                        O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
                        O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
                        O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
                        O4 - HKLM\..\Run: [PaperPort PTD] "C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe"
                        O4 - HKLM\..\Run: [IndexSearch] "C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe"
                        O4 - HKLM\..\Run: [CanonSolutionMenu] C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe /logon
                        O4 - HKLM\..\Run: [CanonMyPrinter] C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon
                        O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe"
                        O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
                        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                        O4 - HKLM\..\Run: [SMrhcjkcj0erfe] C:\Program Files\rhcjkcj0erfe\rhcjkcj0erfe.exe
                        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKCU\..\Run: [SpriteService] "C:\Program Files\Sprite Software\Sprite Backup\SpriteService.exe"
                        O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
                        O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME BIS\HOMERunner.exe"
                        O4 - HKCU\..\Run: [mntgencfg] C:\WINDOWS\system32\rilmjita.exe
                        O4 - HKCU\..\Run: [DscSrv] C:\WINDOWS\system32\mncpulir.exe
                        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                        O4 - Startup: Outil de détection de support Picture Motion Browser.lnk = C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
                        O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
                        O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                        O4 - Global Startup: NkvMon.exe.lnk = C:\Program Files\Nikon\NkView5\NkvMon.exe
                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                        O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
                        O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
                        O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
                        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                        O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O14 - IERESET.INF: START_PAGE_URL=https://www8.hp.com/fr/fr/home.html
                        O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
                        O16 - DPF: {49232000-16E4-426C-A231-62846947304B} (SysData Class) - http://ipgweb.cce.hp.com/rdqemea/downloads/sysinfo.cab
                        O16 - DPF: {4CCA4E80-9259-11D9-AC6E-444553544200} (FixController Control) - http://h30155.www3.hp.com/ediags/dd/install/HPInstallMgr_v01_5.cab
                        O16 - DPF: {6B75345B-AA36-438A-BBE6-4078B4C6984D} (HpProductDetection Class) - http://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection.cab
                        O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
                        O16 - DPF: {814EA0DA-E0D9-4AA4-833C-A1A6D38E79E9} (DASWebDownload Class) - http://das.microsoft.com/activate/cab/x86/i486/NTANSI/retail/DASAct.cab
                        O16 - DPF: {87DB35BC-9DB6-11D3-9356-00A0C9B760DB} (Rte Documat DataTable Control) - http://cabs.rte.fr/RteDataTableMFC.cab
                        O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
                        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                        O16 - DPF: {D6ED542B-6339-11D2-91A8-00A0C9B760DB} (RteDocumatDoc Control) - http://pro.airwell.com/Cabs/RteAllCabs.cab
                        O21 - SSODL: stractcmd - {09F3D0B0-DEFD-1EBD-2058-00435D6B5ECB} - C:\Program Files\fukqzfe\stractcmd.dll
                        O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                        O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
                        O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
                        O23 - Service: AVG Firewall (AVGFwSrv) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgfwsrv.exe
                        O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                        O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                        O23 - Service: PIXMA Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
                        O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                        O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                        0
                        1. le msnfix:

                          MSNFix 1.742

                          C:\Documents and Settings\Thierry BOMBARDIER\Bureau\MSNFix\MSNFix
                          Fix exécuté le 21/08/2008 - 10:51:49,46 By Thierry BOMBARDIER
                          mode sans échec

                          ************************ Recherche les fichiers présents

                          ... C:\WINDOWS\Downloaded Program Files\setup.inf
                          ... C:\WINDOWS\system32\tmp.txt

                          ************************ Recherche les dossiers présents

                          Aucun dossier trouvé

                          ************************ Suppression des fichiers

                          .. OK ... C:\WINDOWS\Downloaded Program Files\setup.inf
                          .. OK ... C:\WINDOWS\system32\tmp.txt

                          ************************ Nettoyage du registre

                          ************************ Hostsclean

                          Cleanhosts v 0.1.0.7 By Laurent

                          -- Backup : C:\WINDOWS\system32\drivers\etc\hosts-20080821105522
                          -- original size 0.67 Kb / 19 lines
                          -- Start cleaning Hosts file ....

                          -- final size 0.67 Kb / 19 lines
                          -- entry Found : 0 / Entry check : 310

                          End .............................. 18.17 Secondes

                          Les fichiers encore présents seront supprimés au prochain redémarrage

                          Aucun Fichier trouvé

                          ************************ Hostsclean

                          Cleanhosts v 0.1.0.7 By Laurent

                          -- Backup : C:\WINDOWS\system32\drivers\etc\hosts-20080821105913
                          -- original size 0.67 Kb / 19 lines
                          -- Start cleaning Hosts file ....

                          -- final size 0.67 Kb / 19 lines
                          -- entry Found : 0 / Entry check : 310

                          End .............................. 21.25 Secondes

                          ************************ Fichiers suspects

                          /!\ ces fichiers nécessitent un avis expérimenté avant toute intervention

                          [C:\SmitfraudFix.exe] 7F85A5AB9CB358562936B50D9E53936C

                          [color=#FF0000][b]==>/b/color SVP merci d'envoyer le fichier [b] C:\DOCUME~1\THIERR~1\Bureau\Upload_Me.zip /b sur http://upload.changelog.fr

                          Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 21082008_10593537.zip

                          ************************ HKLM\...\Winlogon\Userinit

                          Userinit = C:\WINDOWS\system32\userinit.exe,

                          Important : http://msnfix.changelog.fr/index.php/2008/05/18/32-alerte

                          ------------------------------------------------------------------------
                          Auteur : !aur3n7 Contact: https://www.ionos.fr/
                          ------------------------------------------------------------------------

                          --------------------------------------------- END ---------------------------------------------

                          et le hijackthis:

                          Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 11:01:30, on 21/08/2008
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v7.00 (7.00.6000.16705)
                          Boot mode: Normal

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\Ati2evxx.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                          C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
                          C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
                          C:\Program Files\Bonjour\mDNSResponder.exe
                          C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
                          C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                          C:\WINDOWS\system32\HPZipm12.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\PROGRA~1\Grisoft\AVG7\avgfwsrv.exe
                          C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                          C:\WINDOWS\system32\wuauclt.exe
                          C:\WINDOWS\system32\Ati2evxx.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                          C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                          C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                          C:\Program Files\HP\QuickPlay\QPService.exe
                          C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
                          C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
                          C:\Program Files\Microsoft IntelliPoint\point32.exe
                          C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
                          C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
                          C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
                          C:\Program Files\Canon\MyPrinter\BJMyPrt.exe
                          C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe
                          C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
                          C:\Program Files\iTunes\iTunesHelper.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\Program Files\Sprite Software\Sprite Backup\SpriteService.exe
                          C:\Program Files\Microsoft ActiveSync\wcescomm.exe
                          C:\Program Files\TomTom HOME BIS\HOMERunner.exe
                          C:\WINDOWS\system32\rilmjita.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                          C:\PROGRA~1\MICROS~4\rapimgr.exe
                          C:\Program Files\Nikon\NkView5\NkvMon.exe
                          C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
                          C:\PROGRA~1\hpq\Shared\HPQTOA~1.EXE
                          C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
                          C:\Program Files\iPod\bin\iPodService.exe
                          \?\C:\WINDOWS\system32\WBEM\WMIADAP.EXE
                          C:\Documents and Settings\Thierry BOMBARDIER\Bureau\HiJackThis.exe

                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                          R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www8.hp.com/fr/fr/home.html
                          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (file missing)
                          O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\eoRezo\EoAdv\EOREZO~1.DLL (file missing)
                          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                          O2 - BHO: BHO Barre de Confiance - {988B07F5-7392-455A-8A1F-64935CB8B6ED} - C:\Program Files\BarreConfCMCIC\TAPBar.dll
                          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
                          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
                          O3 - Toolbar: Barre de confiance - {55BDF3B0-C0A8-481A-B8A6-01CD2BE0F3FD} - C:\Program Files\BarreConfCMCIC\TAPBar.dll
                          O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                          O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                          O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                          O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
                          O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
                          O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
                          O4 - HKLM\..\Run: [RecGuard] C:\Windows\SMINST\RecGuard.exe
                          O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
                          O4 - HKLM\..\Run: [EPSON Stylus C84 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C84 Series" /O5 "LPT1:" /M "Stylus C84"
                          O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe"
                          O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
                          O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
                          O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
                          O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
                          O4 - HKLM\..\Run: [PaperPort PTD] "C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe"
                          O4 - HKLM\..\Run: [IndexSearch] "C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe"
                          O4 - HKLM\..\Run: [CanonSolutionMenu] C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe /logon
                          O4 - HKLM\..\Run: [CanonMyPrinter] C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon
                          O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe"
                          O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
                          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                          O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                          O4 - HKLM\..\Run: [SMrhcjkcj0erfe] C:\Program Files\rhcjkcj0erfe\rhcjkcj0erfe.exe
                          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKCU\..\Run: [SpriteService] "C:\Program Files\Sprite Software\Sprite Backup\SpriteService.exe"
                          O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
                          O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME BIS\HOMERunner.exe"
                          O4 - HKCU\..\Run: [mntgencfg] C:\WINDOWS\system32\rilmjita.exe
                          O4 - HKCU\..\Run: [DscSrv] C:\WINDOWS\system32\mncpulir.exe
                          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                          O4 - Startup: Outil de détection de support Picture Motion Browser.lnk = C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
                          O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
                          O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                          O4 - Global Startup: NkvMon.exe.lnk = C:\Program Files\Nikon\NkView5\NkvMon.exe
                          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                          O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
                          O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
                          O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
                          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                          O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O14 - IERESET.INF: START_PAGE_URL=https://www8.hp.com/fr/fr/home.html
                          O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
                          O16 - DPF: {49232000-16E4-426C-A231-62846947304B} (SysData Class) - http://ipgweb.cce.hp.com/rdqemea/downloads/sysinfo.cab
                          O16 - DPF: {4CCA4E80-9259-11D9-AC6E-444553544200} (FixController Control) - http://h30155.www3.hp.com/ediags/dd/install/HPInstallMgr_v01_5.cab
                          O16 - DPF: {6B75345B-AA36-438A-BBE6-4078B4C6984D} (HpProductDetection Class) - http://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection.cab
                          O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
                          O16 - DPF: {814EA0DA-E0D9-4AA4-833C-A1A6D38E79E9} (DASWebDownload Class) - http://das.microsoft.com/activate/cab/x86/i486/NTANSI/retail/DASAct.cab
                          O16 - DPF: {87DB35BC-9DB6-11D3-9356-00A0C9B760DB} (Rte Documat DataTable Control) - http://cabs.rte.fr/RteDataTableMFC.cab
                          O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
                          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                          O16 - DPF: {D6ED542B-6339-11D2-91A8-00A0C9B760DB} (RteDocumatDoc Control) - http://pro.airwell.com/Cabs/RteAllCabs.cab
                          O21 - SSODL: stractcmd - {09F3D0B0-DEFD-1EBD-2058-00435D6B5ECB} - C:\Program Files\fukqzfe\stractcmd.dll
                          O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                          O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                          O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
                          O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
                          O23 - Service: AVG Firewall (AVGFwSrv) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgfwsrv.exe
                          O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                          O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                          O23 - Service: PIXMA Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
                          O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                          O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                          O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                          0
                          1. Contributeur sécurité
                            Ok ...

                            1-Télécharges : - CCleaner
                            https://www.pcastuces.com/logitheque/ccleaner.htm
                            Ce logiciel va permettre de supprimer tous les fichiers temporaires et de corrigé ton registre .Lors de l'installation, avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires" sauf les 2 première.
                            Une fois le prg instalé et lancé, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures"( Par la suite, laisse-le avec ses réglages par défaut. C'est tout ).

                            Un tuto ( aide ):
                            http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

                            ---> Utilisation:
                            ! déconnectes toi et fermes toutes applications en cours !
                            * vas dans "nettoyeur" : fait analyse puis nettoyage
                            * vas dans "registre" : fait chercher les erreurs et réparer ( plusieurs fois jusqu'à ce qu'il n'y est plus d'erreur ) .

                            ( CCleaner : soft à garder sur son PC , super utile pour de bons nettoyages ... )

                            2- Télécharges MalwareByte's :
                            ici ftp://ftp.commentcamarche.com/download/mbam-setup.exe
                            ou ici : http://www.malwarebytes.org/mbam.php

                            Installes le ( choisis bien "francais" ; ne modifies pas les paramètres d'installe ) et mets le à jour .

                            (NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharges le ici : https://www.malekal.com/tutorial-aboutbuster/ )

                            Potasses le tuto pour te familiariser avec le prg : https://forum.pcastuces.com/sujet.asp?f=31&s=3
                            ( cela dis, il est très simple d'utilisation ).

                            Impératif : redémarres en mode sans échec :
                            Comment aller en Mode sans échec
                            1) Redémarres ton ordi
                            2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
                            3) Tu verras un écran avec options de démarrage apparaître
                            4) Choisis la première option : Sans Échec, et valide avec "Entrée"
                            5) Choisis ton compte habituel, et non Administrateur (si besoin ... )
                            (attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreurs ...)

                            Lances Malwarebyte's .

                            Fais un scan dit "complet" ( sélectionnes bien tout tes disks avant le scan ) et supprimes tout ce qu'il peut trouver, c.a.d :
                            --->une fois le scan terminé , click sur "résultat" : puis vérifies que tous les objets infectés soient validés, puis click sur " suppression " .

                            Redémarres ton PC ( mode normal ).

                            Postes le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date) accompagné d'un nouvel hijackthis ( fait en mode normal ) ...
                            0
                            1. voila le hijackthis que tu ma demandé:

                              Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 13:05:16, on 21/08/2008
                              Platform: Windows XP SP2 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v7.00 (7.00.6000.16705)
                              Boot mode: Normal

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\Ati2evxx.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                              C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
                              C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
                              C:\Program Files\Bonjour\mDNSResponder.exe
                              C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
                              C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                              C:\WINDOWS\system32\HPZipm12.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\PROGRA~1\Grisoft\AVG7\avgfwsrv.exe
                              C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                              C:\WINDOWS\system32\Ati2evxx.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                              C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                              C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                              C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                              C:\Program Files\HP\QuickPlay\QPService.exe
                              C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
                              C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
                              C:\Program Files\Microsoft IntelliPoint\point32.exe
                              C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
                              C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
                              C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
                              C:\Program Files\Canon\MyPrinter\BJMyPrt.exe
                              C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe
                              C:\Program Files\iTunes\iTunesHelper.exe
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\Program Files\Sprite Software\Sprite Backup\SpriteService.exe
                              C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
                              C:\Program Files\Microsoft ActiveSync\wcescomm.exe
                              C:\Program Files\TomTom HOME BIS\HOMERunner.exe
                              C:\WINDOWS\system32\mncpulir.exe
                              C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                              C:\PROGRA~1\MICROS~4\rapimgr.exe
                              C:\Program Files\Nikon\NkView5\NkvMon.exe
                              C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
                              C:\PROGRA~1\hpq\Shared\HPQTOA~1.EXE
                              C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\Program Files\iPod\bin\iPodService.exe
                              C:\WINDOWS\system32\wuauclt.exe
                              C:\Documents and Settings\Thierry BOMBARDIER\Bureau\HiJackThis.exe
                              \?\C:\WINDOWS\system32\WBEM\WMIADAP.EXE

                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                              R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www8.hp.com/fr/fr/home.html
                              R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (file missing)
                              O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                              O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
                              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                              O2 - BHO: BHO Barre de Confiance - {988B07F5-7392-455A-8A1F-64935CB8B6ED} - C:\Program Files\BarreConfCMCIC\TAPBar.dll
                              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
                              O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
                              O3 - Toolbar: Barre de confiance - {55BDF3B0-C0A8-481A-B8A6-01CD2BE0F3FD} - C:\Program Files\BarreConfCMCIC\TAPBar.dll
                              O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
                              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                              O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                              O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                              O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
                              O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
                              O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
                              O4 - HKLM\..\Run: [RecGuard] C:\Windows\SMINST\RecGuard.exe
                              O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
                              O4 - HKLM\..\Run: [EPSON Stylus C84 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C84 Series" /O5 "LPT1:" /M "Stylus C84"
                              O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe"
                              O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
                              O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
                              O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
                              O4 - HKLM\..\Run: [PaperPort PTD] "C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe"
                              O4 - HKLM\..\Run: [IndexSearch] "C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe"
                              O4 - HKLM\..\Run: [CanonSolutionMenu] C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe /logon
                              O4 - HKLM\..\Run: [CanonMyPrinter] C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon
                              O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe"
                              O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
                              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                              O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                              O4 - HKCU\..\Run: [SpriteService] "C:\Program Files\Sprite Software\Sprite Backup\SpriteService.exe"
                              O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
                              O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME BIS\HOMERunner.exe"
                              O4 - HKCU\..\Run: [DscSrv] C:\WINDOWS\system32\mncpulir.exe
                              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                              O4 - Startup: Outil de détection de support Picture Motion Browser.lnk = C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
                              O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
                              O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                              O4 - Global Startup: NkvMon.exe.lnk = C:\Program Files\Nikon\NkView5\NkvMon.exe
                              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
                              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                              O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
                              O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
                              O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
                              O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                              O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                              O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O14 - IERESET.INF: START_PAGE_URL=https://www8.hp.com/fr/fr/home.html
                              O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
                              O16 - DPF: {49232000-16E4-426C-A231-62846947304B} (SysData Class) - http://ipgweb.cce.hp.com/rdqemea/downloads/sysinfo.cab
                              O16 - DPF: {4CCA4E80-9259-11D9-AC6E-444553544200} (FixController Control) - http://h30155.www3.hp.com/ediags/dd/install/HPInstallMgr_v01_5.cab
                              O16 - DPF: {6B75345B-AA36-438A-BBE6-4078B4C6984D} (HpProductDetection Class) - http://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection.cab
                              O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
                              O16 - DPF: {814EA0DA-E0D9-4AA4-833C-A1A6D38E79E9} (DASWebDownload Class) - http://das.microsoft.com/activate/cab/x86/i486/NTANSI/retail/DASAct.cab
                              O16 - DPF: {87DB35BC-9DB6-11D3-9356-00A0C9B760DB} (Rte Documat DataTable Control) - http://cabs.rte.fr/RteDataTableMFC.cab
                              O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
                              O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                              O16 - DPF: {D6ED542B-6339-11D2-91A8-00A0C9B760DB} (RteDocumatDoc Control) - http://pro.airwell.com/Cabs/RteAllCabs.cab
                              O21 - SSODL: stractcmd - {09F3D0B0-DEFD-1EBD-2058-00435D6B5ECB} - C:\Program Files\fukqzfe\stractcmd.dll
                              O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                              O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                              O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
                              O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
                              O23 - Service: AVG Firewall (AVGFwSrv) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgfwsrv.exe
                              O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                              O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                              O23 - Service: PIXMA Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
                              O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                              O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                              O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                              0
                              1. Contributeur sécurité
                                Bon ...

                                fais exactement ce qui suit :

                                Télécharges ComboFix (par sUBs) sur ton Bureau (et pas ailleur !):
                                http://download.bleepingcomputer.com/sUBs/ComboFix.exe <--- clik droit sur ce lien et choisis "enregistrer la cible sous ... " : dans la fenêtre qui s'ouvre tape C-Fix et valide .

                                --------------------------------------------- [ ! ATTENTION ! ] ----------------------------------------------------------
                                !! déconnectes toi,fermes tes applications en cours et DESACTIVES TOUTES TES DEFENSES (anti-virus, guardes anti spy-ware, pare-feu) le temps de la manipe :
                                en effet , activés, ils pourraient gêner fortement la procédure de recherche et de nettoyage de l'outil ( voir planter le PC )...Tu les réactiveras donc après !!
                                --->Important : si tu rencontres des difficultés à ce niveau là, fais m'en part avant de poursuivre ...
                                Tuto ( aide ) ici : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
                                ---------------------------------------------------------------------------------------------------------------------------------

                                Ensuite :
                                double-cliques C-Fix.exe ( = combofix.exe ) .

                                Appuyes sur la touche Y (Yes) pour démarrer le scan .

                                Attention :
                                --> n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi .
                                --> Il se peut que le PC redémarre de lui même ( pour finaliser le nettoyage ) , laisses le faire .
                                --> si un message d'erreur windows apparait à un momment : clik sur la croix rouge en haut à droite de la fenêtre pour la fermer ( et pas sur autre chose ! sinon pas de rapport ... )

                                Le rapport sera crée dans: C:\Combofix.txt

                                Postes le rapport Combofix accompagné d'un nouveau rapport hijackthis pour analyse ...
                                0
                                1. d'accord, je fais ca des que je revient chez moi car je part en dépannage.

                                  merci et je poste ca des mon retour.
                                  0
                                  1. j'ai pareil kelkun peut m'aideR ? avast trouv trojan-gen {other} dans win32
                                    aidez moi svp
                                    0
                                    1. Contributeur sécurité
                                      toon,

                                      Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
                                      Procèdes comme ceci :
                                      Cliques sur ce lien -> http://www.commentcamarche.net/forum/forum 7#ecrire
                                      Puis dans l'encadré, en dessous du "bonjour",exposes clairement et précisément ton problème ...
                                      Pour poster ta question sur le forum, tu n'as plus qu'à cliquer sur "Ajouter" ...
                                      Patientes et un helper finira par te prendre en charge ;)

                                      Bonne chance =)

                                      A+
                                      0
                                  2. excuse moi, je lance l'anti malware ce soir comme ca il analysera cette nuit car j'ai plus de 200 cent fichiers...

                                    merci de ta patience
                                    0