Antivirus XP 2008..pour changer...

Résolu
Bonjour,

Je n'ai pas utilisé mon pc depuis un mois et voilà qu'en l'allumant hier je vois cette fenetre antivirus XP 2008 m'informant de + de 700 virus dans mon pc! Naïve et ignorante en informantique je clique sur supprimer les virus et là, forcément, tout bug: mon fond d'écran devient tout blanc et une fenêtre apparait pour ùme dire qu'un spyware a été détecté. Internet rame, je n'arrive pas à réinstaller avast, et je sens que j'ai chopé un sacré microbe!!!
Suivant les conseils du forum, j'ai installé rogue remover et redémarré l'ordi, mais aucune différence...
Je n'arrive pas à installer Hijack, je n'y comrends rien et suis très limitée en informatique...je pense que j'ai besoin d'une petite assistance personnalisée...tout en douceur!
Merci de me répondre, je sais que le problème a déjà été soulevé maintes fois mais je ne m'en sors pas!
Configuration: Windows XP
Firefox 2.0

38 réponses

Résumé de la discussion

Un ordinateur sous Windows XP affiche une fausse alerte antivirus et signale des virus après une période d’inactivité, rendant la réinstallation d’un antivirus et le fonctionnement du système problématiques. Des éléments de réponse recommandent l’analyse via HijackThis, la désactivation de services indésirables tels que Boonty Games et FTRTSVC, le nettoyage des dossiers associés et les mises à jour Java, Adobe Reader et IE. Le processus préconisé inclut un nouveau scan HijackThis et la remise en état du système, avec suppression des programmes publicitaires et vérification des paramètres de sécurité et des mises à jour. En dernier lieu, ajuster Windows Update et envisager une sauvegarde des données permettra de limiter les risques lors d’éventuelles réinfections et de sécuriser l’installation des mises à jour ultérieures.

Bobot (l’IA à votre service)
  1. Rebonjour...

    Je relance mon topic car j'ai "progressé" en suivant vos conseils: rogueremover, smitfraudfix, hijackthis...le tout en mode sans echec. Malheureusement cela ne suffit pas, ce satané virus perdure et pourrit mon ordi petit à petit!

    Je ne sais que faire. Merci à ceux qui prendront le temps de se pencher sur mon rapport ;-)

    Logfile of Trend Micro HijackThis v2.0.2

    Scan saved at 14:13:17, on 26/08/2008

    Platform: Windows XP SP2 (WinNT 5.01.2600)

    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Boot mode: Safe mode

    Running processes:

    C:\WINDOWS\system32\csrss.exe

    C:\WINDOWS\system32\winlogon.exe

    C:\WINDOWS\system32\services.exe

    C:\WINDOWS\system32\lsass.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\system32\cleanmgr.exe

    C:\WINDOWS\explorer.exe

    C:\Documents and Settings\NELLY\Bureau\SmitfraudFix\Policies.exe

    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    C:\WINDOWS\system32\wbem\wmiprvse.exe

    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://actus.sfr.fr

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll

    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,userinit.exe,C:\WINDOWS\system32\oembios.exe,

    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll

    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll (file missing)

    O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll

    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll (file missing)

    O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll

    O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"

    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"

    O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe

    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

    O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"

    O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start

    O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe

    O4 - HKLM\..\Run: [RecGuard] C:\Windows\SMINST\RecGuard.exe

    O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe

    O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon

    O4 - HKLM\..\Run: [vmtalk] C:\Program Files\Fichiers communs\Talkway\vmtalk.exe

    O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"

    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot

    O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange\Systray\SystrayApp.exe"

    O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\Orange\SessionManager\SessionManager.exe

    O4 - HKLM\..\Run: [TVPService] "C:\Program Files\HP\TVPlay\TVPService.exe"

    O4 - HKLM\..\Run: [lphcnkcj0erfe] C:\WINDOWS\system32\lphcnkcj0erfe.exe

    O4 - HKLM\..\Run: [SMrhcjkcj0erfe] C:\Program Files\rhcjkcj0erfe\rhcjkcj0erfe.exe

    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

    O4 - HKLM\..\Run: [sysrest32.exe] C:\WINDOWS\system32\sysrest32.exe

    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background

    O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"

    O4 - HKCU\..\Run: [GramProxy] C:\DOCUME~1\NELLY\APPLIC~1\LOGEGG~1\Internet dvd delete.exe

    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE R…SEAU')

    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

    O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe

    O4 - Global Startup: DÈmarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe

    O8 - Extra context menu item: &Traduire ‡ partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html

    O8 - Extra context menu item: Pages liÈes - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html

    O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html

    O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html

    O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html

    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll

    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll

    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

    O17 - HKLM\System\CCS\Services\Tcpip\..\{E140F0DF-FE80-42E2-8A88-FE752F7E2F93}: NameServer = 192.168.1.1

    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe

    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

    O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe

    O23 - Service: CyberLink Media Library Service(HP TVPlay) - Cyberlink - C:\Program Files\HP\TVPlay\Kernel\CLML_NTService\CLMLServer.exe

    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe

    O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe

    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe

    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe

    O23 - Service: CyberLink Background Capture Service (CBCS HP TVPlay) (TVPCapSvc) - Unknown owner - C:\Program Files\HP\TVPlay\Kernel\TV\TVPCapSvc.exe

    O23 - Service: CyberLink Task Scheduler (CTS HP TVPlay) (TVPSched) - Unknown owner - C:\Program Files\HP\TVPlay\Kernel\TV\TVPSched.exe

    0
    1. Bon tant pis, personne ne veut me répondre... si vous avez d'autres forums où les réponses se feraient plus aisément, n'hésitez pas à me les soumettre...merci!
      1
      1. Contributeur sécurité
        Salut,

        Infections multiples ^^

        1- Avoir accès aux fichiers cachés :

        Vas dans Menu Démarrer->Poste de travail->Outils->Options des dossiers...->Affichage
        * "Afficher les fichiers et dossiers cachés" ---> coché
        * "Masquer les extensions des fichiers dont le type est connu" ---> décoché
        * "masquer les fichiers du système" ---> décoché
        -> valides la modif ( "appliquer" puis "ok" ).
        ( tu remetteras les paramètres de départ une fois la désinfection terminée , pas avant ... )

        2-Vas dans panneau de config/ajout et suppression de prg .
        regardes dans la listes si tu trouves un prg comme : " CID Help ", "Circle Developement" ou
        "Adverts" --->si ils s'y trouvent , supprimes les .

        3-Télécharges Lopxp (by Moe) : http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe
        -> Double click sur Lopxpsetup.exe pour lancer l'installation
        -> Choisis l'option 1
        -> Patientes jusqu'à ce qu'on te demande d'appuyer sur une touche.
        -> Un rapport sera alors crée, copie/colle le dans ta prochaine réponse ..
        0
        1. Merci sKe69,

          Je rame tellement que quelqu'un envoie pour moi...sinon Áa me met sur une page planche dËs que je poste!

          Sinon pour l'Ètape 2, j'ai rien trouvÈ de la sorte dans mes programmes...

          Enfin bref, voil‡ le mÈchant rapport :-)

          # Rapport Lopxp fait le 26/08/2008 ‡ 17:34:41

          # ExÈcutÈ dans : C:\Program Files\Lopxp

          # Version 3.10 - Maj du 11/04/2008

          Killing 'iexplore.exe'

          "C:\Program Files\Internet Explorer\Iexplore.exe" https://domainhero.com/stableclick/ (2696)

          ========== Listing des dossiers Application Data

          +- C:\Documents and Settings\All Users\Application Data

          2006-02-19 ‡ 22:52:46 - Adobe

          2007-04-20 ‡ 00:42:50 - AntiVir PersonalEdition Classic

          2006-06-19 ‡ 00:00:21 - Apple Computer

          2006-06-03 ‡ 21:54:17 - BOONTY

          2008-05-07 ‡ 21:13:04 - CyberLink

          2007-08-21 ‡ 19:08:51 - Google

          2007-05-03 ‡ 14:28:14 - HP

          2006-02-19 ‡ 23:08:16 - InstallShield

          2006-06-11 ‡ 01:08:52 - Macrovision

          2008-08-26 ‡ 14:41:24 - Malwarebytes

          2008-06-30 ‡ 22:16:32 - Messenger Plus!

          2006-06-03 ‡ 13:18:13 - Microsoft

          2006-12-12 ‡ 18:22:47 - Nero

          2006-02-20 ‡ 07:32:42 - SBSI

          2006-02-19 ‡ 22:54:09 - Sonic

          2007-05-03 ‡ 12:45:28 - Symantec

          2008-08-25 ‡ 00:13:58 - Tick Find Close Surf

          2006-11-20 ‡ 00:39:40 - Trymedia

          2007-05-05 ‡ 10:51:11 - UDL

          2006-08-28 ‡ 21:39:19 - Windows Genuine Advantage

          2008-03-01 ‡ 11:44:28 - WLInstaller

          2007-11-21 ‡ 09:35:33 - Zylom

          +- C:\Documents and Settings\LocalService\Application Data

          2007-11-15 ‡ 18:41:40 - Microsoft

          2008-08-25 ‡ 12:45:14 - sysproc64

          +- C:\Documents and Settings\LocalService\Local Settings\Application Data

          2007-11-15 ‡ 17:40:03 - Microsoft

          2007-05-03 ‡ 14:31:01 - Powercinema

          +- C:\Documents and Settings\NELLY\Application Data

          2008-04-26 ‡ 23:23:31 - Adobe

          2008-06-03 ‡ 11:01:30 - AdobeUM

          2008-01-03 ‡ 20:44:34 - Big Fish Games

          2008-08-26 ‡ 11:52:14 - BitTorrent

          2008-05-16 ‡ 15:45:25 - BSplayer

          2008-05-16 ‡ 15:44:00 - BSplayer Pro

          2007-05-03 ‡ 14:33:04 - CyberLink

          2008-08-26 ‡ 15:26:57 - DNA

          2007-12-09 ‡ 16:37:33 - dvdcss

          2008-06-22 ‡ 23:51:49 - funkitron

          2007-12-18 ‡ 19:30:39 - GetRightToGo

          2007-11-16 ‡ 17:08:24 - Google

          2007-05-05 ‡ 13:32:29 - HP

          2008-05-14 ‡ 16:16:55 - Identities

          2007-11-23 ‡ 17:24:51 - InstallShield

          2008-04-06 ‡ 08:57:26 - Leadertech

          2008-08-25 ‡ 15:04:50 - Log Eggs Iso

          2007-05-03 ‡ 13:15:31 - Macromedia

          2008-08-26 ‡ 14:41:31 - Malwarebytes

          2007-09-09 ‡ 10:47:14 - Microsoft

          2007-05-03 ‡ 13:21:02 - Mozilla

          2008-08-26 ‡ 14:56:59 - OpenOffice.org2

          2007-08-31 ‡ 12:36:55 - Real

          2008-08-25 ‡ 00:29:20 - rhcjkcj0erfe

          2007-05-20 ‡ 18:56:09 - Sun

          2007-05-03 ‡ 13:21:19 - Talkback

          2007-05-03 ‡ 14:17:20 - vlc

          2008-05-14 ‡ 16:16:55 - Zylom

          +- C:\Documents and Settings\NELLY\Local Settings\Application Data

          2007-05-03 ‡ 14:57:30 - Adobe

          2008-08-26 ‡ 14:56:58 - ApplicationHistory

          2008-05-05 ‡ 10:00:30 - DNA

          2007-11-16 ‡ 17:08:24 - Google

          2007-05-03 ‡ 19:42:16 - HP

          2007-08-21 ‡ 19:54:13 - Identities

          2007-05-03 ‡ 19:42:16 - IsolatedStorage

          2008-06-09 ‡ 22:22:56 - Microsoft

          2007-05-03 ‡ 13:21:02 - Mozilla

          2007-05-03 ‡ 14:33:15 - Powercinema

          2008-02-03 ‡ 10:16:29 - QuickPlay

          2007-12-01 ‡ 15:31:54 - SpookyManor

          2008-05-07 ‡ 21:21:04 - TVPlay

          2007-05-03 ‡ 19:42:18 - {3248F0A6-6813-11D6-A77B-00B0D0150060}

          +- C:\Documents and Settings\Nelly Dimitrio\Application Data

          2006-06-05 ‡ 22:01:43 - 3M

          2006-06-03 ‡ 09:09:08 - Adobe

          2007-02-21 ‡ 13:04:48 - AdobeUM

          2006-11-03 ‡ 20:04:15 - Ahead

          2006-06-19 ‡ 00:02:10 - Apple Computer

          2006-06-04 ‡ 11:42:53 - BSplayer

          2006-12-24 ‡ 11:08:48 - CyberLink

          2007-04-01 ‡ 23:03:34 - dvdcss

          2007-01-29 ‡ 19:09:44 - EPSON

          2006-07-16 ‡ 21:27:44 - HP

          2006-02-20 ‡ 07:32:42 - Identities

          2006-06-19 ‡ 20:53:37 - Leadertech

          2006-06-02 ‡ 20:11:15 - Macromedia

          2006-11-20 ‡ 00:41:02 - Magic Match

          2006-06-03 ‡ 20:36:26 - Microsoft

          2006-06-14 ‡ 21:46:59 - monsterz

          2006-11-25 ‡ 12:18:20 - Mozilla

          2006-06-02 ‡ 21:07:58 - MSNInstaller

          2007-05-02 ‡ 21:38:10 - OpenOffice.org2

          2007-03-08 ‡ 16:28:38 - Real

          2007-04-07 ‡ 00:12:07 - SecuROM

          2006-06-06 ‡ 12:36:12 - Sun

          2006-11-04 ‡ 21:00:34 - U3

          2006-06-06 ‡ 21:38:00 - vlc

          2007-03-09 ‡ 10:06:16 - WinAntiSpyware 2006

          2006-08-27 ‡ 22:49:01 - WinAntiVirus Pro 2006

          +- C:\Documents and Settings\Nelly Dimitrio\Local Settings\Application Data

          2006-06-03 ‡ 09:09:22 - Adobe

          2006-11-05 ‡ 13:33:48 - Ahead

          2006-06-19 ‡ 00:02:10 - Apple Computer

          2007-05-02 ‡ 21:37:35 - ApplicationHistory

          2006-12-11 ‡ 18:57:25 - Google

          2007-03-17 ‡ 01:43:05 - Help

          2006-02-19 ‡ 23:30:12 - HP

          2006-06-04 ‡ 23:52:34 - Identities

          2006-02-19 ‡ 23:30:36 - IsolatedStorage

          2007-04-04 ‡ 11:10:45 - Microsoft

          2006-11-25 ‡ 12:18:20 - Mozilla

          2006-06-02 ‡ 21:28:47 - QuickPlay

          2007-03-11 ‡ 23:12:22 - WMTools Downloaded Files

          2006-02-19 ‡ 22:44:41 - {3248F0A6-6813-11D6-A77B-00B0D0150060}

          +- C:\Documents and Settings\NetworkService\Application Data

          2007-08-22 ‡ 01:27:46 - Microsoft

          2008-08-25 ‡ 11:57:11 - sysproc64

          +- C:\Documents and Settings\NetworkService\Local Settings\Application Data

          2006-02-19 ‡ 22:38:29 - Microsoft

          ========== Listing du dossier Program Files

          +- C:\Program Files

          2006-02-19 ‡ 22:52:42 - Adobe

          2008-05-16 ‡ 15:44:43 - AdVantage

          2007-08-31 ‡ 09:44:20 - Alcatel

          2007-04-01 ‡ 22:45:21 - Alwil Software

          2006-02-19 ‡ 22:53:03 - AMD

          2007-04-23 ‡ 09:22:08 - AskTBar

          2006-02-19 ‡ 22:42:54 - ATI Technologies

          2006-12-06 ‡ 13:07:49 - BFG

          2008-05-24 ‡ 18:53:00 - BitTorrent

          2008-01-06 ‡ 19:24:13 - Boonty

          2007-04-23 ‡ 18:12:17 - CDBurnerXP Pro 3

          2008-08-25 ‡ 15:37:22 - Circle Developement

          2006-08-27 ‡ 22:49:54 - Common Files

          2006-02-20 ‡ 07:32:42 - ComPlus Applications

          2006-02-19 ‡ 22:36:00 - CONEXANT

          2008-05-05 ‡ 10:00:30 - DNA

          2007-03-06 ‡ 10:22:16 - Doom 3

          2008-04-06 ‡ 15:11:49 - DVDVideoSoft

          2008-08-26 ‡ 14:52:27 - eMule

          2007-05-05 ‡ 10:41:48 - EPSON

          2008-08-25 ‡ 12:41:59 - Fichiers communs

          2008-04-06 ‡ 12:12:22 - Google

          2006-02-19 ‡ 23:21:47 - Hewlett-Packard

          2008-05-07 ‡ 21:12:11 - HP

          2007-05-03 ‡ 12:16:39 - HPQ

          2008-02-06 ‡ 20:37:55 - Ihsv

          2008-05-07 ‡ 21:10:22 - InstallShield Installation Information

          2008-08-25 ‡ 13:12:10 - Internet Explorer

          2007-08-21 ‡ 17:59:00 - Inventel

          2006-06-19 ‡ 00:00:21 - iPod

          2006-06-19 ‡ 00:00:30 - iTunes

          2007-08-31 ‡ 09:49:29 - Java

          2008-04-06 ‡ 15:09:28 - Jette7

          2008-08-25 ‡ 12:27:04 - levels

          2008-06-30 ‡ 22:14:40 - Log Eggs Iso

          2008-08-26 ‡ 15:34:57 - Lopxp

          2008-08-26 ‡ 14:41:29 - Malwarebytes' Anti-Malware

          2008-08-25 ‡ 13:14:05 - Messenger

          2008-06-30 ‡ 22:16:11 - Messenger Plus! Live

          2008-03-03 ‡ 09:42:11 - Microsoft CAPICOM 2.1.0.2

          2006-02-20 ‡ 07:32:42 - microsoft frontpage

          2007-08-31 ‡ 13:20:04 - Microsoft Office

          2007-08-31 ‡ 13:20:10 - Microsoft Works

          2006-11-10 ‡ 21:05:51 - MinderTech

          2007-05-03 ‡ 19:52:32 - Movie Maker

          2008-08-26 ‡ 15:14:25 - Mozilla Firefox

          2006-06-02 ‡ 21:07:27 - MSN

          2006-02-20 ‡ 07:32:42 - MSN Gaming Zone

          2008-03-01 ‡ 11:46:56 - MSN Messenger

          2007-09-02 ‡ 05:29:30 - MSXML 4.0

          2007-05-03 ‡ 19:52:36 - NetMeeting

          2006-02-20 ‡ 07:32:42 - Online Services

          2006-06-02 ‡ 21:45:17 - OpenOffice.org 2.0

          2007-05-05 ‡ 13:35:24 - OpenOffice.org 2.2

          2008-04-08 ‡ 07:14:21 - Orange

          2007-09-02 ‡ 05:43:51 - Outlook Express

          2006-06-19 ‡ 22:19:12 - QuickTime

          2006-12-11 ‡ 18:56:44 - Real

          2008-06-14 ‡ 20:19:47 - ReflexiveArcade

          2007-12-18 ‡ 19:34:26 - Replay Converter

          2008-02-03 ‡ 15:56:19 - Replay Media Catcher

          2008-08-25 ‡ 00:29:15 - rhcjkcj0erfe

          2008-08-25 ‡ 12:41:59 - RogueRemover FREE

          2008-04-08 ‡ 06:52:54 - SAGEM

          2008-04-08 ‡ 06:52:13 - Securitoo

          2007-05-03 ‡ 19:53:10 - Services en ligne

          2008-03-09 ‡ 13:13:08 - solarus

          2007-05-03 ‡ 19:54:25 - Sonic

          2006-02-19 ‡ 23:09:15 - Synaptics

          2007-05-03 ‡ 13:10:00 - Talkway

          2008-08-26 ‡ 09:05:16 - Trend Micro

          2006-10-20 ‡ 00:31:58 - TryMedia

          2008-03-21 ‡ 16:55:33 - TÈlÈchargeur de Daemonica

          2006-02-20 ‡ 07:32:42 - Uninstall Information

          2008-08-25 ‡ 12:27:04 - userdata

          2006-06-06 ‡ 21:37:32 - VideoLAN

          2007-11-14 ‡ 11:05:48 - Wanadoo

          2008-05-16 ‡ 15:43:57 - Webteh

          2008-03-01 ‡ 11:46:14 - Windows Live

          2007-11-15 ‡ 09:50:06 - Windows Media Connect 2

          2007-11-15 ‡ 09:50:01 - Windows Media Player

          2007-05-03 ‡ 19:54:40 - Windows NT

          2006-02-20 ‡ 07:32:42 - WindowsUpdate

          2007-05-08 ‡ 19:13:19 - WinRAR

          2006-02-20 ‡ 07:32:42 - xerox

          2008-05-14 ‡ 18:08:14 - Yahoo! Games

          2007-11-28 ‡ 15:47:01 - ZC2.10

          2008-05-14 ‡ 16:15:25 - Zelda Return of the Hylian

          ========== T‚ches planifiÈes

          Critical Battery Alarm Program.job:

          ========== ClÈs registre

          [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

          "GramProxy"="C:\DOCUME~1\NELLY\APPLIC~1\LOGEGG~1\Internet dvd delete.exe"

          ========== Bloqueur popups Internet Explorer

          *.zylomgames.com

          ========== Suggestion ( /!\ NÈcessite une interprÈtation.) ==========

          C:\Documents and Settings\All Users\Application Data\Tick Find Close Surf

          C:\Documents and Settings\NELLY\Application Data\Log Eggs Iso

          C:\Program Files\Circle Developement

          C:\Program Files\Log Eggs Iso

          C:\Program Files\userdata

          +- Registre:

          REGEDIT4

          [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

          "GramProxy"=-

          - Fin du rapport -
          0
          1. Contributeur sécurité
            Très bien ...

            la suite :

            Aller dans : Démarrer -->commande "Exécuter" puis copie/colle la ligne suivante :

            "%programfiles%\Lopxp\Lopxp.bat" /Fixme

            ---> puis valide, et laisses toi guider

            il te seras demandé de valider ou de refuser la suppression de certains fichiers :
            ->Pour chaque fichier, il faudra accepter ( appuyer sur la touche y ) ou refuser ( appuyer sur la touche n ) la suppression : appuies sur Y à chaque fois !( suprimes tout ) .

            pour info : Les sauvegardes de chaque suppression seront stockées dans le dossier C:\Programfiles\Lopxp\Sauvegardes --->postes ce rapport .

            Postes aussi un nouveau rapport hijackthis et attends la suite ...
            0
            1. Voici..
              # Rapport Lopxp fait le 26/08/2008 à 18:05:05
              # Exécuté dans : C:\Program Files\Lopxp
              # Version 3.10 - Maj du 11/04/2008

              ========== FixLog ==========

              +- C:\Documents and Settings\All Users\Application Data\Tick Find Close Surf
              Choix utilisateur : Suppression acceptée.
              Déplacé avec succès.

              +- C:\Documents and Settings\NELLY\Application Data\Log Eggs Iso
              Choix utilisateur : Suppression acceptée.
              Déplacé avec succès.

              +- C:\Program Files\Circle Developement
              Choix utilisateur : Suppression acceptée.
              Déplacé avec succès.

              +- C:\Program Files\Log Eggs Iso
              Choix utilisateur : Suppression acceptée.
              Déplacé avec succès.

              +- C:\Program Files\userdata
              Choix utilisateur : Suppression acceptée.
              Déplacé avec succès.

              +- Registre :
              Nettoyage effectué.

              +- Fichiers temporaires :
              Nettoyage effectué.

              ========== Listing des dossiers Application Data

              +- C:\Documents and Settings\All Users\Application Data

              2006-02-19 à 22:52:46 - Adobe
              2007-04-20 à 00:42:50 - AntiVir PersonalEdition Classic
              2006-06-19 à 00:00:21 - Apple Computer
              2006-06-03 à 21:54:17 - BOONTY
              2008-05-07 à 21:13:04 - CyberLink
              2007-08-21 à 19:08:51 - Google
              2007-05-03 à 14:28:14 - HP
              2006-02-19 à 23:08:16 - InstallShield
              2006-06-11 à 01:08:52 - Macrovision
              2008-08-26 à 14:41:24 - Malwarebytes
              2008-06-30 à 22:16:32 - Messenger Plus!
              2006-06-03 à 13:18:13 - Microsoft
              2006-12-12 à 18:22:47 - Nero
              2006-02-20 à 07:32:42 - SBSI
              2006-02-19 à 22:54:09 - Sonic
              2007-05-03 à 12:45:28 - Symantec
              2006-11-20 à 00:39:40 - Trymedia
              2007-05-05 à 10:51:11 - UDL
              2006-08-28 à 21:39:19 - Windows Genuine Advantage
              2008-03-01 à 11:44:28 - WLInstaller
              2007-11-21 à 09:35:33 - Zylom

              +- C:\Documents and Settings\LocalService\Application Data

              2007-11-15 à 18:41:40 - Microsoft
              2008-08-25 à 12:45:14 - sysproc64

              +- C:\Documents and Settings\LocalService\Local Settings\Application Data

              2007-11-15 à 17:40:03 - Microsoft
              2007-05-03 à 14:31:01 - Powercinema

              +- C:\Documents and Settings\NELLY\Application Data

              2008-04-26 à 23:23:31 - Adobe
              2008-06-03 à 11:01:30 - AdobeUM
              2008-01-03 à 20:44:34 - Big Fish Games
              2008-08-26 à 11:52:14 - BitTorrent
              2008-05-16 à 15:45:25 - BSplayer
              2008-05-16 à 15:44:00 - BSplayer Pro
              2007-05-03 à 14:33:04 - CyberLink
              2008-08-26 à 15:57:00 - DNA
              2007-12-09 à 16:37:33 - dvdcss
              2008-06-22 à 23:51:49 - funkitron
              2007-12-18 à 19:30:39 - GetRightToGo
              2007-11-16 à 17:08:24 - Google
              2007-05-05 à 13:32:29 - HP
              2008-05-14 à 16:16:55 - Identities
              2007-11-23 à 17:24:51 - InstallShield
              2008-04-06 à 08:57:26 - Leadertech
              2007-05-03 à 13:15:31 - Macromedia
              2008-08-26 à 14:41:31 - Malwarebytes
              2007-09-09 à 10:47:14 - Microsoft
              2007-05-03 à 13:21:02 - Mozilla
              2008-08-26 à 14:56:59 - OpenOffice.org2
              2007-08-31 à 12:36:55 - Real
              2008-08-25 à 00:29:20 - rhcjkcj0erfe
              2007-05-20 à 18:56:09 - Sun
              2007-05-03 à 13:21:19 - Talkback
              2007-05-03 à 14:17:20 - vlc
              2008-05-14 à 16:16:55 - Zylom

              +- C:\Documents and Settings\NELLY\Local Settings\Application Data
              0
              1. Contributeur sécurité
                Bien ... un nouvel hijackthis maintenant , puis on poursuit ...
                0
                1. Et voil�..

                  Logfile of Trend Micro HijackThis v2.0.2

                  Scan saved at 18:12:15, on 26/08/2008

                  Platform: Windows XP SP2 (WinNT 5.01.2600)

                  MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                  Boot mode: Normal

                  Running processes:

                  C:\WINDOWS\system32\csrss.exe

                  C:\WINDOWS\system32\winlogon.exe

                  C:\WINDOWS\system32\services.exe

                  C:\WINDOWS\system32\lsass.exe

                  C:\WINDOWS\system32\Ati2evxx.exe

                  C:\WINDOWS\system32\svchost.exe

                  C:\WINDOWS\system32\svchost.exe

                  C:\WINDOWS\System32\svchost.exe

                  C:\WINDOWS\system32\svchost.exe

                  C:\WINDOWS\system32\svchost.exe

                  C:\WINDOWS\Explorer.EXE

                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

                  C:\Program Files\Alwil Software\Avast4\ashServ.exe

                  C:\WINDOWS\system32\spoolsv.exe

                  C:\Program Files\HP\TVPlay\Kernel\CLML_NTService\CLMLServer.exe

                  C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe

                  C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe

                  C:\WINDOWS\system32\svchost.exe

                  C:\Program Files\HP\TVPlay\Kernel\TV\TVPCapSvc.exe

                  C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe

                  C:\Program Files\HP\TVPlay\Kernel\TV\TVPSched.exe

                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

                  C:\WINDOWS\System32\alg.exe

                  C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

                  C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe

                  C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe

                  C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

                  C:\Program Files\HP\QuickPlay\QPService.exe

                  C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe

                  C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe

                  C:\Program Files\Fichiers communs\Talkway\vmtalk.exe

                  C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe

                  C:\Program Files\Orange\Systray\SystrayApp.exe

                  C:\Program Files\HP\TVPlay\TVPService.exe

                  C:\WINDOWS\system32\lphcnkcj0erfe.exe

                  C:\Program Files\rhcjkcj0erfe\rhcjkcj0erfe.exe

                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

                  C:\WINDOWS\system32\ctfmon.exe

                  C:\Program Files\DNA\btdna.exe

                  C:\WINDOWS\system32\wbem\wmiprvse.exe

                  C:\Program Files\OpenOffice.org 2.2\program\soffice.exe

                  C:\WINDOWS\system32\pphcnkcj0erfe.exe

                  C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe

                  C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN

                  C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe

                  C:\WINDOWS\System32\svchost.exe

                  C:\PROGRA~1\hpq\Shared\HPQTOA~1.EXE

                  C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe

                  C:\Program Files\Windows Live\Messenger\usnsvc.exe

                  C:\Program Files\Internet Explorer\Iexplore.exe

                  C:\WINDOWS\system32\wuauclt.exe

                  C:\PROGRA~1\MOZILL~1\FIREFOX.EXE

                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                  C:\WINDOWS\system32\wbem\wmiprvse.exe

                  R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://actus.sfr.fr

                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

                  R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll

                  F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,userinit.exe,C:\WINDOWS\system32\oembios.exe,

                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll

                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll (file missing)

                  O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll

                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll (file missing)

                  O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll

                  O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"

                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"

                  O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe

                  O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

                  O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"

                  O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start

                  O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe

                  O4 - HKLM\..\Run: [RecGuard] C:\Windows\SMINST\RecGuard.exe

                  O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe

                  O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon

                  O4 - HKLM\..\Run: [vmtalk] C:\Program Files\Fichiers communs\Talkway\vmtalk.exe

                  O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"

                  O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot

                  O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange\Systray\SystrayApp.exe"

                  O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\Orange\SessionManager\SessionManager.exe

                  O4 - HKLM\..\Run: [TVPService] "C:\Program Files\HP\TVPlay\TVPService.exe"

                  O4 - HKLM\..\Run: [lphcnkcj0erfe] C:\WINDOWS\system32\lphcnkcj0erfe.exe

                  O4 - HKLM\..\Run: [SMrhcjkcj0erfe] C:\Program Files\rhcjkcj0erfe\rhcjkcj0erfe.exe

                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

                  O4 - HKLM\..\Run: [sysrest32.exe] C:\WINDOWS\system32\sysrest32.exe

                  O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript

                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

                  O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background

                  O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"

                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')

                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE R�SEAU')

                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

                  O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe

                  O4 - Global Startup: D�marrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe

                  O8 - Extra context menu item: &Traduire � partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html

                  O8 - Extra context menu item: Pages li�es - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html

                  O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html

                  O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html

                  O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html

                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll

                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll

                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

                  O17 - HKLM\System\CCS\Services\Tcpip\..\{E140F0DF-FE80-42E2-8A88-FE752F7E2F93}: NameServer = 192.168.1.1

                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

                  O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe

                  O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

                  O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

                  O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe

                  O23 - Service: CyberLink Media Library Service(HP TVPlay) - Cyberlink - C:\Program Files\HP\TVPlay\Kernel\CLML_NTService\CLMLServer.exe

                  O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe

                  O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe

                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe

                  O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe

                  O23 - Service: CyberLink Background Capture Service (CBCS HP TVPlay) (TVPCapSvc) - Unknown owner - C:\Program Files\HP\TVPlay\Kernel\TV\TVPCapSvc.exe

                  O23 - Service: CyberLink Task Scheduler (CTS HP TVPlay) (TVPSched) - Unknown owner - C:\Program Files\HP\TVPlay\Kernel\TV\TVPSched.exe

                  0
                  1. Contributeur sécurité
                    Bien ....

                    N'utilises pas Malwarebytes tout de suite !!! Il faut passer un autre outil avant !!!

                    Donc stop le si tu es entrain de scannner et fais ce qui suit :

                    Télécharges SmitfraudFix (de S!Ri, balltrap34 et moe31 ) :
                    http://siri.urz.free.fr/Fix/SmitfraudFix.exe

                    !! Déconnectes toi, fermes toute tes applications et désactives tes défenses ( anti-virus ,anti-spyware,...) le temps de la manipe !!

                    Installes le soft à la racine de C:\ ( et pas ailleurs! --->"C:\SmitfraudFix.exe" ) .

                    Tuto ( aide ) : http://siri.urz.free.fr/Fix/SmitfraudFix.php

                    Utilisation ---> option 1 / Recherche :
                    Double clique sur l'icône "Smitfraudfix.exe" et sélectionnes 1 (et pas sur autre chose sans notre accord !) pour créer un rapport des fichiers responsables de l'infection.

                    Postes le rapport ( "rapport.txt" qui se trouve sous C\: ) et attends la suite ...

                    (Attention : "process.exe", un composant de l'outil, est détecté par certains antivirus comme étant un "RiskTool". Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité.)

                    0
                    1. Bon je vais essayer tout ça, ça me parait tellement complexe!...je ne garantis pas de pouvoir répondre, la personne qui gère s'en va...on verra bien :-(
                      muchas gracias anyway!
                      0
                    2. Contributeur sécurité
                      @coccinell65la personne qui gère s'en va

                      --> elle revient quand ? ^^
                      0
                    3. @sKe69Elle était au boulot, on gérait via c/c msn...en fait j'arrive pas du tout à envoyer du long...je ne comprends pas, ça me met une page blanche! grr c'est rageant je l'ai ce f.... rapport de Jack :-)
                      0
                  2. Contributeur sécurité
                    Il me faut surtout les résultats de cette manipe :
                    http://www.commentcamarche.net/forum/affich 8071892 antivirus xp 2008 pour changer#9

                    si tu ne te sens pas à la hauteur , pas gave ^^ on continuera demain ... ( mais ne touche pas à ton PC d'ici là ! )
                    0
                    1. Raaa mais je suis tout à fait à la hauteur, c'est mon pc qui ne l'est pas..c'est dingue, je peux envoyer des petits messages mais pas des rapports...dingue...merci encore à toi pour ton temps consacré au mien!
                      0
                    2. Contributeur sécurité
                      @coccinell65On continuera demain donc , cela ne me pose aucun prb ;)

                      0
                  3. Voilà l'affreux

                    SmitFraudFix v2.339

                    Rapport fait à 19:35:12,65, 26/08/2008
                    Executé à partir de C:\SmitfraudFix
                    OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                    Le type du système de fichiers est
                    Fix executé en mode normal

                    »»»»»»»»»»»»»»»»»»»»»»»» Process

                    C:\WINDOWS\system32\csrss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\Ati2evxx.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\Program Files\HP\TVPlay\Kernel\CLML_NTService\CLMLServer.exe
                    C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                    C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\Program Files\HP\TVPlay\Kernel\TV\TVPCapSvc.exe
                    C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                    C:\Program Files\HP\TVPlay\Kernel\TV\TVPSched.exe
                    C:\WINDOWS\System32\alg.exe
                    C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                    C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
                    C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
                    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                    C:\Program Files\HP\QuickPlay\QPService.exe
                    C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
                    C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
                    C:\Program Files\Fichiers communs\Talkway\vmtalk.exe
                    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                    C:\Program Files\Orange\Systray\SystrayApp.exe
                    C:\Program Files\HP\TVPlay\TVPService.exe
                    C:\WINDOWS\system32\lphcnkcj0erfe.exe
                    C:\Program Files\rhcjkcj0erfe\rhcjkcj0erfe.exe
                    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\Program Files\DNA\btdna.exe
                    C:\WINDOWS\system32\wbem\wmiprvse.exe
                    C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
                    C:\WINDOWS\system32\pphcnkcj0erfe.exe
                    C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
                    C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
                    C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\PROGRA~1\hpq\Shared\HPQTOA~1.EXE
                    C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                    C:\Program Files\Windows Live\Messenger\usnsvc.exe
                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                    C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
                    C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                    C:\Program Files\Internet Explorer\Iexplore.exe
                    C:\Program Files\Internet Explorer\IEXPLORE.EXE
                    C:\WINDOWS\system32\cmd.exe
                    C:\WINDOWS\system32\wbem\wmiprvse.exe

                    »»»»»»»»»»»»»»»»»»»»»»»» hosts

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                    C:\WINDOWS\system32\tdssservers.dat détecté, utilisez un scanner de Rootkit
                    C:\WINDOWS\system32\tdssadw.dll détecté, utilisez un scanner de Rootkit
                    C:\WINDOWS\system32\tdssinit.dll détecté, utilisez un scanner de Rootkit
                    C:\WINDOWS\system32\tdssl.dll détecté, utilisez un scanner de Rootkit
                    C:\WINDOWS\system32\tdsslog.dll détecté, utilisez un scanner de Rootkit
                    C:\WINDOWS\system32\tdssmain.dll détecté, utilisez un scanner de Rootkit
                    C:\WINDOWS\system32\drivers\tdssserv.sys détecté, utilisez un scanner de Rootkit

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\NELLY

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\NELLY\Application Data

                    »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\NELLY\Favoris

                    »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                    »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                    »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                    »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                    IEDFix
                    Credits: Malware Analysis & Diagnostic
                    Code: S!Ri

                    »»»»»»»»»»»»»»»»»»»»»»»» VACFix
                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                    VACFix
                    Credits: Malware Analysis & Diagnostic
                    Code: S!Ri

                    »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                    404Fix
                    Credits: Malware Analysis & Diagnostic
                    Code: S!Ri

                    »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                    SrchSTS.exe by S!Ri
                    Search SharedTaskScheduler's .dll

                    »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                    "AppInit_DLLs"=""

                    »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                    "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,userinit.exe,C:\\WINDOWS\\system32\\oembios.exe,"
                    "System"=""
                    »»»»»»»»»»»»»»»»»»»»»»»» RK

                    »»»»»»»»»»»»»»»»»»»»»»»» DNS

                    Description: Broadcom 802.11b/g WLAN - Miniport d'ordonnancement de paquets
                    DNS Server Search Order: 192.168.1.1

                    HKLM\SYSTEM\CCS\Services\Tcpip\..\{E140F0DF-FE80-42E2-8A88-FE752F7E2F93}: NameServer=192.168.1.1
                    HKLM\SYSTEM\CS3\Services\Tcpip\..\{E140F0DF-FE80-42E2-8A88-FE752F7E2F93}: NameServer=192.168.1.1

                    »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                    »»»»»»»»»»»»»»»»»»»»»»»» Fin
                    0
                    1. Contributeur sécurité
                      très bien ... tu t'en est sorti ^^

                      On continue :

                      Suite de la manipe ( nettoyage ), fais exactement ce qui suit :

                      * Impératif : Redémarrer l'ordinateur en mode sans échec ( sinon le nettoyage ne fonctionera pas ) .
                      Comment aller en Mode sans échec
                      1) Redémarre ton ordi
                      2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
                      3) Tu verras un écran avec options de démarrage apparaître
                      4) Choisis la première option : Sans Échec, et valide avec "Entrée"
                      5) Choisis ton compte habituel, et non Administrateur (si besoin ... )
                      ( ps : n'oublies pas , en mode sans échec , pas de connexion ! Donc copies ou imprimes bien les info ci-dessous ...)

                      *Double click sur SmitfraudFix.exe

                      * Sélectionnes 2 et presses "Entrée" dans le menu pour supprimer les fichiers responsables de l'infection.

                      * A la question: Voulez-vous nettoyer le registre ? répondre O (oui) et presser Entrée afin de débloquer le fond d'écran et supprimer les clés de registre de l'infection.

                      ( Le correctif déterminera si le fichier wininet.dll est infecté.)

                      * A la question: "Corriger le fichier infecté ?" répondre O (oui) et presser Entrée
                      pour remplacer le fichier corrompu.

                      * Un redémarrage sera peut être nécessaire pour terminer la procédure de nettoyage ( sinon fais le manuellement )

                      Le rapport se trouve à la racine de C\:
                      (dans le fichier "rapport.txt")

                      Postes moi ce dernier rapport accompagné, dans la même réponse, d'un nouveau rapport
                      hijackthis ( fais en mode normal ) et attends les instructions ...
                      0
                      1. Et d'UN: (ps: il m'a rien demandé de corriger du tout...)

                        SmitFraudFix v2.339

                        Rapport fait à 22:19:28,40, 26/08/2008
                        Executé à partir de C:\SmitfraudFix
                        OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                        Le type du système de fichiers est
                        Fix executé en mode sans echec

                        »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                        SrchSTS.exe by S!Ri
                        Search SharedTaskScheduler's .dll

                        »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

                        »»»»»»»»»»»»»»»»»»»»»»»» hosts

                        127.0.0.1 localhost

                        »»»»»»»»»»»»»»»»»»»»»»»» VACFix

                        VACFix
                        Credits: Malware Analysis & Diagnostic
                        Code: S!Ri

                        »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

                        S!Ri's WS2Fix: LSP not Found.

                        »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

                        GenericRenosFix by S!Ri

                        »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

                        »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

                        IEDFix
                        Credits: Malware Analysis & Diagnostic
                        Code: S!Ri

                        »»»»»»»»»»»»»»»»»»»»»»»» 404Fix

                        404Fix
                        Credits: Malware Analysis & Diagnostic
                        Code: S!Ri

                        »»»»»»»»»»»»»»»»»»»»»»»» RK

                        »»»»»»»»»»»»»»»»»»»»»»»» DNS

                        HKLM\SYSTEM\CCS\Services\Tcpip\..\{E140F0DF-FE80-42E2-8A88-FE752F7E2F93}: NameServer=192.168.1.1
                        HKLM\SYSTEM\CS3\Services\Tcpip\..\{E140F0DF-FE80-42E2-8A88-FE752F7E2F93}: NameServer=192.168.1.1

                        »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

                        »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                        "System"=""

                        »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                        Nettoyage terminé.

                        »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                        SrchSTS.exe by S!Ri
                        Search SharedTaskScheduler's .dll

                        »»»»»»»»»»»»»»»»»»»»»»»» Fin

                        Et de DEUX:
                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 22:41:32, on 26/08/2008
                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\system32\csrss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\Ati2evxx.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\Program Files\HP\TVPlay\Kernel\CLML_NTService\CLMLServer.exe
                        C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                        C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\Program Files\HP\TVPlay\Kernel\TV\TVPCapSvc.exe
                        C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                        C:\Program Files\HP\TVPlay\Kernel\TV\TVPSched.exe
                        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        C:\WINDOWS\System32\alg.exe
                        C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                        C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
                        C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
                        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                        C:\Program Files\HP\QuickPlay\QPService.exe
                        C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
                        C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
                        C:\Program Files\Fichiers communs\Talkway\vmtalk.exe
                        C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
                        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                        C:\Program Files\Orange\Systray\SystrayApp.exe
                        C:\Program Files\HP\TVPlay\TVPService.exe
                        C:\WINDOWS\system32\lphcnkcj0erfe.exe
                        C:\Program Files\rhcjkcj0erfe\rhcjkcj0erfe.exe
                        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                        C:\Program Files\DNA\btdna.exe
                        C:\WINDOWS\system32\wbem\wmiprvse.exe
                        C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
                        C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
                        C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
                        C:\WINDOWS\system32\pphcnkcj0erfe.exe
                        C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
                        C:\PROGRA~1\hpq\Shared\HPQTOA~1.EXE
                        C:\WINDOWS\system32\wuauclt.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Windows Live\Messenger\usnsvc.exe
                        C:\WINDOWS\system32\notepad.exe
                        C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
                        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                        C:\WINDOWS\system32\wbem\wmiprvse.exe

                        R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://actus.sfr.fr
                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
                        F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,userinit.exe,C:\WINDOWS\system32\oembios.exe,
                        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll (file missing)
                        O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll (file missing)
                        O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                        O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
                        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
                        O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
                        O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                        O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
                        O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
                        O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
                        O4 - HKLM\..\Run: [RecGuard] C:\Windows\SMINST\RecGuard.exe
                        O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
                        O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
                        O4 - HKLM\..\Run: [vmtalk] C:\Program Files\Fichiers communs\Talkway\vmtalk.exe
                        O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
                        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                        O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange\Systray\SystrayApp.exe"
                        O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\Orange\SessionManager\SessionManager.exe
                        O4 - HKLM\..\Run: [TVPService] "C:\Program Files\HP\TVPlay\TVPService.exe"
                        O4 - HKLM\..\Run: [lphcnkcj0erfe] C:\WINDOWS\system32\lphcnkcj0erfe.exe
                        O4 - HKLM\..\Run: [SMrhcjkcj0erfe] C:\Program Files\rhcjkcj0erfe\rhcjkcj0erfe.exe
                        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        O4 - HKLM\..\Run: [sysrest32.exe] C:\WINDOWS\system32\sysrest32.exe
                        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                        O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
                        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                        O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
                        O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
                        O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
                        O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
                        O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
                        O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
                        O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O17 - HKLM\System\CCS\Services\Tcpip\..\{E140F0DF-FE80-42E2-8A88-FE752F7E2F93}: NameServer = 192.168.1.1
                        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                        O23 - Service: CyberLink Media Library Service(HP TVPlay) - Cyberlink - C:\Program Files\HP\TVPlay\Kernel\CLML_NTService\CLMLServer.exe
                        O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                        O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                        O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                        O23 - Service: CyberLink Background Capture Service (CBCS HP TVPlay) (TVPCapSvc) - Unknown owner - C:\Program Files\HP\TVPlay\Kernel\TV\TVPCapSvc.exe
                        O23 - Service: CyberLink Task Scheduler (CTS HP TVPlay) (TVPSched) - Unknown owner - C:\Program Files\HP\TVPlay\Kernel\TV\TVPSched.exe
                        0
                        1. Contributeur sécurité
                          Très bien ... On continue car il y a du boulot lol

                          La suite :

                          Télécharges SDFix sur ton bureau :
                          http://downloads.andymanchesta.com/RemovalTools/SDFix.exe.

                          --->Double-cliques sur SDFix.exe et choisis "Install" .

                          ( tuto ici : https://www.malekal.com/slenfbot-still-an-other-irc-bot/ )

                          Puis une fois l'installe faite ,
                          Impératif : redémarres en mode sans échec .
                          Comment aller en Mode sans échec :
                          1) Redémarres ton ordi
                          2) Tapotes la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
                          3) Tu verras un écran avec options de démarrage apparaître
                          4) Choisis la première option : Sans Échec, et valide avec "Entrée"
                          5) Choisis ton compte habituel, et non Administrateur (si besoin ... )

                          ( ps : n'oublies pas , en mode sans échec , pas de connexion ! Donc copies ou imprimes bien les info ci-dessous ...)

                          Ouvres le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double cliques sur RunThis.bat pour lancer le script.
                          --->Tapes Y pour lancer le script ...
                          Le Fix supprime les services du virus et nettoie le registre, de ce fait un redémarrage est nécessaire , donc :
                          presses une touche pour redémarrer quand il te le sera demandé .

                          Le PC va mettre du temps avant de démarrer ( c'est normale ), après le chargement du Bureau presses une touche lorsque "Finished" s'affiche .

                          Le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier C:\SDFix sous le nom "Report.txt".
                          Postes ce dernier dans ta prochaine réponse accompagné d'un nouveau rapport Hijakcthis pour analyse ...
                          0
                          1. Ouf!
                            mon fond d'écran est redevenu normal et la madame d'avast a enfin parlé! :-)
                            on dirait que ça marche...

                            [b]SDFix: Version 1.219 [/b]
                            Run by NELLY on 26/08/2008 at 23:23

                            Microsoft Windows XP [version 5.1.2600]
                            Running From: C:\SDFix

                            [b]Checking Services [/b]:

                            [b]Name [/b]:
                            sysrest.sys

                            [b]Path [/b]:
                            \??\C:\WINDOWS\system32\sysrest.sys

                            sysrest.sys - Deleted

                            Restoring Default Security Values
                            Restoring Default Hosts File
                            Restoring Default Desktop Wallpaper
                            Restoring Default ScreenSaver value

                            Rebooting

                            [b]Checking Files [/b]:

                            Trojan Files Found:

                            C:\WINDOWS\system32\lphcnkcj0erfe.exe - Deleted
                            C:\WINDOWS\system32\pphcnkcj0erfe.exe - Deleted
                            C:\Program Files\rhcjkcj0erfe\database.dat - Deleted
                            C:\Program Files\rhcjkcj0erfe\license.txt - Deleted
                            C:\Program Files\rhcjkcj0erfe\MFC71.dll - Deleted
                            C:\Program Files\rhcjkcj0erfe\MFC71ENU.DLL - Deleted
                            C:\Program Files\rhcjkcj0erfe\msvcp71.dll - Deleted
                            C:\Program Files\rhcjkcj0erfe\msvcr71.dll - Deleted
                            C:\Program Files\rhcjkcj0erfe\rhcjkcj0erfe.exe - Deleted
                            C:\Program Files\rhcjkcj0erfe\rhcjkcj0erfe.exe.local - Deleted
                            C:\Program Files\rhcjkcj0erfe\Uninstall.exe - Deleted
                            C:\WINDOWS\system32\phcnkcj0erfe.bmp - Deleted
                            C:\WINDOWS\system32\blphcnkcj0erfe.scr - Deleted
                            C:\DOCUME~1\NELLY\LOCALS~1\Temp\.tt1.tmp - Deleted
                            C:\DOCUME~1\NELLY\LOCALS~1\Temp\.tt13.tmp - Deleted
                            C:\DOCUME~1\NELLY\LOCALS~1\Temp\.tt2.tmp - Deleted
                            C:\DOCUME~1\NELLY\LOCALS~1\Temp\.tt20.tmp - Deleted
                            C:\DOCUME~1\NELLY\LOCALS~1\Temp\.tt7.tmp - Deleted
                            C:\DOCUME~1\NELLY\LOCALS~1\Temp\.tt9.tmp - Deleted
                            C:\DOCUME~1\NELLY\LOCALS~1\Temp\.tt1.tmp.vbs - Deleted
                            C:\DOCUME~1\NELLY\LOCALS~1\Temp\.tt2.tmp.vbs - Deleted
                            C:\WINDOWS\system32\drivers\tdssserv.sys - Deleted
                            C:\WINDOWS\system32\sysrest.sys - Deleted
                            C:\WINDOWS\system32\tdssadw.dll - Deleted
                            C:\WINDOWS\system32\tdssinit.dll - Deleted
                            C:\WINDOWS\system32\tdssl.dll - Deleted
                            C:\WINDOWS\system32\tdsslog.dll - Deleted
                            C:\WINDOWS\system32\tdssmain.dll - Deleted
                            C:\WINDOWS\system32\tdssservers.dat - Deleted

                            Folder C:\Program Files\rhcjkcj0erfe - Removed
                            Folder C:\Documents and Settings\NELLY\Application Data\rhcjkcj0erfe - Removed
                            Folder C:\Documents and Settings\NELLY\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#w*w.redtube.com - Removed

                            Removing Temp Files

                            [b]ADS Check [/b]:

                            [b]Final Check [/b]:

                            catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                            Rootkit scan 2008-08-26 23:45:31
                            Windows 5.1.2600 Service Pack 2 NTFS

                            scanning hidden processes ...

                            scanning hidden services & system hive ...

                            [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\tdssserv]
                            "start"=dword:00000001
                            "type"=dword:00000001
                            "imagepath"=str(2):"\systemroot\system32\drivers\tdssserv.sys"
                            [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\tdssserv]
                            "start"=dword:00000001
                            "type"=dword:00000001
                            "imagepath"=str(2):"\systemroot\system32\drivers\tdssserv.sys"

                            scanning hidden registry entries ...

                            scanning hidden files ...

                            scan completed successfully
                            hidden processes: 0
                            hidden services: 0
                            hidden files: 0

                            [b]Remaining Services [/b]:

                            Authorized Application Key Export:

                            [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
                            "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                            "C:\\Program Files\\AOL 9.0\\waol.exe"="C:\\Program Files\\AOL 9.0\\waol.exe:*:Enabled:AOL France"
                            "C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Enabled:eMule"
                            "C:\\Program Files\\HP\\TVPlay\\TVPlay.exe"="C:\\Program Files\\HP\\TVPlay\\TVPlay.exe:*:Enabled:CyberLink PowerCinema Main Program"
                            "C:\\Program Files\\HP\\TVPlay\\TVPService.exe"="C:\\Program Files\\HP\\TVPlay\\TVPService.exe:*:Enabled:CyberLink PowerCinema Resident Program"
                            "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
                            "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
                            "C:\\Program Files\\Orange\\Connectivity\\ConnectivityManager.exe"="C:\\Program Files\\Orange\\Connectivity\\ConnectivityManager.exe:*:enabled:CSS"
                            "C:\\Program Files\\BitTorrent\\bittorrent.exe"="C:\\Program Files\\BitTorrent\\bittorrent.exe:*:Enabled:BitTorrent"
                            "C:\\Program Files\\DNA\\btdna.exe"="C:\\Program Files\\DNA\\btdna.exe:*:Enabled:DNA"
                            "C:\\Program Files\\Yahoo! Games\\Zuma Deluxe\\Zuma.exe"="C:\\Program Files\\Yahoo! Games\\Zuma Deluxe\\Zuma.exe:*:Enabled:Zuma"
                            "C:\\WINDOWS\\system32\\a.exe"="C:\\WINDOWS\\system32\\a.exe:*:Disabled:a"
                            "C:\\Documents and Settings\\NELLY\\Local Settings\\Temp\\.tt22.tmp"="C:\\Documents and Settings\\NELLY\\Local Settings\\Temp\\.tt22.tmp:*:Enabled:enable"
                            "C:\\WINDOWS\\system32\\sysrest32.exe"="C:\\WINDOWS\\system32\\sysrest32.exe:*:Enabled:enable"

                            [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
                            "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                            "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
                            "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"

                            [b]Remaining Files [/b]:

                            File Backups: - C:\SDFix\backups\backups.zip

                            [b]Files with Hidden Attributes [/b]:

                            Mon 27 Jun 2005 616,448 A.SHR --- "C:\Program Files\Replay Converter\cygwin1.dll"
                            Wed 22 Jun 2005 45,568 A.SHR --- "C:\Program Files\Replay Converter\cygz.dll"
                            Tue 10 Dec 2002 102,437 A..HR --- "C:\Program Files\Replay Converter\drv13260.dll"
                            Tue 10 Dec 2002 176,165 A..HR --- "C:\Program Files\Replay Converter\drv23260.dll"
                            Tue 10 Dec 2002 208,935 A..HR --- "C:\Program Files\Replay Converter\drv33260.dll"
                            Tue 10 Dec 2002 217,127 A..HR --- "C:\Program Files\Replay Converter\drv43260.dll"
                            Sun 9 Jun 2002 40,448 A..HR --- "C:\Program Files\Replay Converter\dspr3260.dll"
                            Sun 4 Nov 2001 225,280 A..HR --- "C:\Program Files\Replay Converter\ivvideo.dll"
                            Tue 10 Apr 2001 225,280 A..HR --- "C:\Program Files\Replay Converter\qtmlClient.dll"
                            Fri 20 Feb 2004 232,960 A..HR --- "C:\Program Files\Replay Converter\raac.dll"
                            Sun 9 Jun 2002 525,824 A..HR --- "C:\Program Files\Replay Converter\rnco3260.dll"
                            Tue 10 Dec 2002 245,805 A..HR --- "C:\Program Files\Replay Converter\rnlt3260.dll"
                            Tue 10 Dec 2002 45,093 A..HR --- "C:\Program Files\Replay Converter\rv103260.dll"
                            Tue 10 Dec 2002 98,341 A..HR --- "C:\Program Files\Replay Converter\rv203260.dll"
                            Tue 10 Dec 2002 94,247 A..HR --- "C:\Program Files\Replay Converter\rv303260.dll"
                            Tue 10 Dec 2002 90,151 A..HR --- "C:\Program Files\Replay Converter\rv403260.dll"
                            Sun 9 Jun 2002 49,152 A..HR --- "C:\Program Files\Replay Converter\tokr3260.dll"
                            Sat 3 Jun 2006 22 A.SH. --- "C:\WINDOWS\SMINST\HPCD.sys"
                            Fri 9 Mar 2007 27,648 A.SH. --- "C:\WINDOWS\system32\AVSredirect.dll"
                            Fri 25 May 2007 4,348 A.SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
                            Thu 8 Jun 2006 4,348 A.SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.key.bak"
                            Sun 27 Apr 2008 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv02.tmp"
                            Tue 6 May 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\24af2a69c06a4de03e35dc89d706475f\BIT1.tmp"
                            Fri 5 Oct 2007 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\d03f71700772ecd1d20bacc33c473cd5\BIT1.tmp"
                            Sat 7 Apr 2007 444 ...HR --- "C:\Documents and Settings\Nelly Dimitrio\Application Data\SecuROM\UserData\securom_v7_01.bak"

                            [b]Finished![/b]

                            Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 00:03:52, on 27/08/2008
                            Platform: Windows XP SP2 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                            Boot mode: Normal

                            Running processes:
                            C:\WINDOWS\system32\csrss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\Ati2evxx.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            C:\WINDOWS\system32\Ati2evxx.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\Program Files\HP\TVPlay\Kernel\CLML_NTService\CLMLServer.exe
                            C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                            C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\Program Files\HP\TVPlay\Kernel\TV\TVPCapSvc.exe
                            C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                            C:\Program Files\HP\TVPlay\Kernel\TV\TVPSched.exe
                            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            C:\WINDOWS\System32\alg.exe
                            C:\WINDOWS\system32\notepad.exe
                            C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                            C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
                            C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
                            C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                            C:\Program Files\HP\QuickPlay\QPService.exe
                            C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
                            C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
                            C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
                            C:\Program Files\Fichiers communs\Talkway\vmtalk.exe
                            C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
                            C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                            C:\Program Files\Orange\Systray\SystrayApp.exe
                            C:\WINDOWS\system32\wbem\wmiprvse.exe
                            C:\Program Files\HP\TVPlay\TVPService.exe
                            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            C:\WINDOWS\system32\ctfmon.exe
                            C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                            C:\Program Files\DNA\btdna.exe
                            C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
                            C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
                            C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
                            C:\PROGRA~1\hpq\Shared\HPQTOA~1.EXE
                            C:\Program Files\Windows Live\Messenger\usnsvc.exe
                            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                            C:\WINDOWS\system32\wbem\wmiprvse.exe

                            R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://actus.sfr.fr
                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
                            F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,userinit.exe,C:\WINDOWS\system32\oembios.exe,
                            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll (file missing)
                            O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll (file missing)
                            O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                            O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
                            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
                            O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
                            O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                            O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
                            O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
                            O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
                            O4 - HKLM\..\Run: [RecGuard] C:\Windows\SMINST\RecGuard.exe
                            O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
                            O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
                            O4 - HKLM\..\Run: [vmtalk] C:\Program Files\Fichiers communs\Talkway\vmtalk.exe
                            O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
                            O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                            O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange\Systray\SystrayApp.exe"
                            O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\Orange\SessionManager\SessionManager.exe
                            O4 - HKLM\..\Run: [TVPService] "C:\Program Files\HP\TVPlay\TVPService.exe"
                            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                            O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
                            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                            O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
                            O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
                            O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
                            O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
                            O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
                            O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
                            O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
                            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O17 - HKLM\System\CCS\Services\Tcpip\..\{E140F0DF-FE80-42E2-8A88-FE752F7E2F93}: NameServer = 192.168.1.1
                            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                            O23 - Service: CyberLink Media Library Service(HP TVPlay) - Cyberlink - C:\Program Files\HP\TVPlay\Kernel\CLML_NTService\CLMLServer.exe
                            O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                            O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                            O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                            O23 - Service: CyberLink Background Capture Service (CBCS HP TVPlay) (TVPCapSvc) - Unknown owner - C:\Program Files\HP\TVPlay\Kernel\TV\TVPCapSvc.exe
                            O23 - Service: CyberLink Task Scheduler (CTS HP TVPlay) (TVPSched) - Unknown owner - C:\Program Files\HP\TVPlay\Kernel\TV\TVPSched.exe
                            0
                        2. Contributeur sécurité
                          Alors docteur, je suis guéri?
                          --> pas encore , mais c'est en bonne vois =)

                          1- Ouvre le bloc-notes (menu démarrer/accessoire/bloc-note) et fais un copier coller de ce qui est en citation en gras ci-dessous ( copie tout d'un trait ce qui est ENTRE les "=", les espaces entre les lignes compris ) :

                          ===========================================
                          REGEDIT4

                          [-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\tdssserv]

                          [-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\tdssserv]

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
                          "C:\\WINDOWS\\system32\\a.exe"=-

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
                          "C:\\WINDOWS\\system32\\sysrest32.exe"=-


                          ===========================================

                          Sauvegarder le document sur ton bureau :
                          Vas sur "fichier"/"enregistrer sous" :
                          --->Nom du fichier, tu tapes : fix.reg
                          Type de fichier, tu choisis : "tous les fichiers"
                          cliques sur "enregistrer"

                          -!!Déconnectes toi et fermes toute tes applications en cours !!

                          Doubles clique sur fix.reg Qui est sur ton bureau => tu dois obligatoirement avoir un message "voulez-vous vraiment ajouter les informations contenues dans ce fichier .reg au registre ?"
                          Si c'est bien le cas, clique sur "oui"

                          Une fois fait , tu enchaines avec ce-ci ( mais je te conseil de le faire demain car cela risque d'être un peu long ... c'est toi qui vois ):

                          2- Télécharges MalwareByte's :
                          ici ftp://ftp.commentcamarche.com/download/mbam-setup.exe
                          ou ici : http://www.malwarebytes.org/mbam.php

                          Installes le ( choisis bien "francais" ; ne modifies pas les paramètres d'installe ) et mets le à jour .

                          (NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharges le ici : https://www.malekal.com/tutorial-aboutbuster/ )

                          Potasses le tuto pour te familiariser avec le prg : https://forum.pcastuces.com/sujet.asp?f=31&s=3
                          ( cela dis, il est très simple d'utilisation ).

                          Impératif : redémarres en mode sans échec :
                          Comment aller en Mode sans échec
                          1) Redémarres ton ordi
                          2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
                          3) Tu verras un écran avec options de démarrage apparaître
                          4) Choisis la première option : Sans Échec, et valide avec "Entrée"
                          5) Choisis ton compte habituel, et non Administrateur (si besoin ... )
                          (attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreurs ...)

                          Lances Malwarebyte's .

                          Fais un scan dit "complet" ( sélectionnes bien tous tes disks avant le scan ! ) et supprimes tout ce qu'il peut trouver, c'est à dire :
                          -->Laisses le scan se terminer,puis à la fin tu cliques sur "résultat" .
                          -->Vérifies que tous les objets infectés soient validés, puis cliques sur " suppression " .

                          Redémarres ton PC ( mode normal ).

                          Postes le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date) accompagné d'un nouvel hijackthis ( fait en mode normal ) ...
                          0
                          1. Bon je fais tout ça demain matin. Merci pour tout m'sieur sKe69...sweet dreams si c'est pas déjà en route :-)
                            0
                          2. Contributeur sécurité
                            @coccinell65Good night ... =)

                            A demain pour la suite ( si tu as un prb pour " fix.reg " , n'hésite pas ) ...
                            0
                          3. @sKe69Coucou sKe69!!!

                            6 heures de scan intense plus tard, et voilà le travail...
                            Tout semble avoir repris normalement sur le pc, nickel!
                            Verdict?

                            Malwarebytes' Anti-Malware 1.25
                            Version de la base de données: 1088
                            Windows 5.1.2600 Service Pack 2

                            17:40:49 27/08/2008
                            mbam-log-08-27-2008 (17-40-49).txt

                            Type de recherche: Examen complet (C:\|D:\|)
                            Eléments examinés: 127917
                            Temps écoulé: 6 hour(s), 5 minute(s), 49 second(s)

                            Processus mémoire infecté(s): 0
                            Module(s) mémoire infecté(s): 0
                            Clé(s) du Registre infectée(s): 0
                            Valeur(s) du Registre infectée(s): 1
                            Elément(s) de données du Registre infecté(s): 4
                            Dossier(s) infecté(s): 5
                            Fichier(s) infecté(s): 9

                            Processus mémoire infecté(s):
                            (Aucun élément nuisible détecté)

                            Module(s) mémoire infecté(s):
                            (Aucun élément nuisible détecté)

                            Clé(s) du Registre infectée(s):
                            (Aucun élément nuisible détecté)

                            Valeur(s) du Registre infectée(s):
                            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Network\UID (Malware.Trace) -> Quarantined and deleted successfully.

                            Elément(s) de données du Registre infecté(s):
                            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Trojan.Agent) -> Data: c:\windows\system32\oembios.exe -> Delete on reboot.
                            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Trojan.Agent) -> Data: system32\oembios.exe -> Delete on reboot.
                            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\StartMenuLogOff (Hijack.StartMenu) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
                            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Hijack.UserInit) -> Bad: (C:\WINDOWS\system32\userinit.exe,userinit.exe,C:\WINDOWS\system32\oembios.exe,) Good: (userinit.exe) -> Quarantined and deleted successfully.

                            Dossier(s) infecté(s):
                            C:\WINDOWS\system32\sysproc64 (Trojan.Agent) -> Delete on reboot.
                            C:\Documents and Settings\Nelly Dimitrio\Application Data\WinAntiVirus Pro 2006 (Rogue.WinAntivirus) -> Quarantined and deleted successfully.
                            C:\Documents and Settings\Nelly Dimitrio\Application Data\WinAntiVirus Pro 2006\Logs (Rogue.WinAntivirus) -> Quarantined and deleted successfully.
                            C:\Documents and Settings\Nelly Dimitrio\Application Data\WinAntiSpyware 2006 (Rogue.WinAntiSpyware) -> Quarantined and deleted successfully.
                            C:\Documents and Settings\Nelly Dimitrio\Application Data\WinAntiSpyware 2006\Logs (Rogue.WinAntiSpyware) -> Quarantined and deleted successfully.

                            Fichier(s) infecté(s):
                            C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP1\A0000011.dll (Trojan.Virantix) -> Quarantined and deleted successfully.
                            C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP1\A0000014.dll (Trojan.Virantix) -> Quarantined and deleted successfully.
                            C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP1\A0000015.dll (Trojan.Virantix) -> Quarantined and deleted successfully.
                            C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP1\A0000019.scr (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                            C:\WINDOWS\system32\tdssserf.dll (Trojan.Virantix) -> Quarantined and deleted successfully.
                            C:\WINDOWS\system32\sysproc64\sysproc32.sys (Trojan.Agent) -> Delete on reboot.
                            C:\WINDOWS\system32\sysproc64\sysproc86.sys (Trojan.Agent) -> Delete on reboot.
                            C:\Documents and Settings\Nelly Dimitrio\Application Data\WinAntiSpyware 2006\Logs\update.log (Rogue.WinAntiSpyware) -> Quarantined and deleted successfully.
                            C:\WINDOWS\system32\oembios.exe (Trojan.Agent) -> Delete on reboot.

                            HIJACK:
                            Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 17:47:22, on 27/08/2008
                            Platform: Windows XP SP2 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                            Boot mode: Normal

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\Ati2evxx.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\system32\Ati2evxx.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\Program Files\HP\TVPlay\Kernel\CLML_NTService\CLMLServer.exe
                            C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                            C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\Program Files\HP\TVPlay\Kernel\TV\TVPCapSvc.exe
                            C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                            C:\Program Files\HP\TVPlay\Kernel\TV\TVPSched.exe
                            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                            C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
                            C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
                            C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                            C:\Program Files\HP\QuickPlay\QPService.exe
                            C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
                            C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
                            C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
                            C:\Program Files\Fichiers communs\Talkway\vmtalk.exe
                            C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                            C:\Program Files\Orange\Systray\SystrayApp.exe
                            C:\Program Files\HP\TVPlay\TVPService.exe
                            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
                            C:\WINDOWS\system32\ctfmon.exe
                            C:\PROGRA~1\hpq\Shared\HPQTOA~1.EXE
                            C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                            C:\Program Files\DNA\btdna.exe
                            C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
                            C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
                            C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
                            C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
                            C:\Program Files\Windows Live\Messenger\usnsvc.exe
                            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                            C:\Program Files\Alwil Software\Avast4\setup\avast.setup

                            R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://actus.sfr.fr
                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
                            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll (file missing)
                            O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll (file missing)
                            O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                            O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
                            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
                            O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
                            O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                            O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
                            O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
                            O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
                            O4 - HKLM\..\Run: [RecGuard] C:\Windows\SMINST\RecGuard.exe
                            O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
                            O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
                            O4 - HKLM\..\Run: [vmtalk] C:\Program Files\Fichiers communs\Talkway\vmtalk.exe
                            O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
                            O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                            O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange\Systray\SystrayApp.exe"
                            O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\Orange\SessionManager\SessionManager.exe
                            O4 - HKLM\..\Run: [TVPService] "C:\Program Files\HP\TVPlay\TVPService.exe"
                            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                            O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
                            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                            O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
                            O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
                            O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
                            O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
                            O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
                            O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
                            O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
                            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O17 - HKLM\System\CCS\Services\Tcpip\..\{E140F0DF-FE80-42E2-8A88-FE752F7E2F93}: NameServer = 192.168.1.1
                            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                            O23 - Service: CyberLink Media Library Service(HP TVPlay) - Cyberlink - C:\Program Files\HP\TVPlay\Kernel\CLML_NTService\CLMLServer.exe
                            O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                            O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                            O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                            O23 - Service: CyberLink Background Capture Service (CBCS HP TVPlay) (TVPCapSvc) - Unknown owner - C:\Program Files\HP\TVPlay\Kernel\TV\TVPCapSvc.exe
                            O23 - Service: CyberLink Task Scheduler (CTS HP TVPlay) (TVPSched) - Unknown owner - C:\Program Files\HP\TVPlay\Kernel\TV\TVPSched.exe
                            0
                          4. Contributeur sécurité
                            @coccinell65Salut,

                            Tout semble avoir repris normalement sur le pc, nickel!
                            Verdict?

                            --> le rapport Malwarebytes montre des éléments infectirux qui sont " suprimés au redémarrage du PC " ... Cela n'ai malheureusement pas toujours le cas ... ^^

                            Supprimes tout ce qui ce trouve dans la quarantaine de malwarebytes ( via celle-ci bien sûr ) .

                            Tu vas faire exactement ce qui suit :

                            1- refais un coup de CCleaner ( registre compris ) .

                            2- Télécharges ComboFix (par sUBs) sur ton Bureau (et pas ailleur !):
                            http://download.bleepingcomputer.com/sUBs/ComboFix.exe <--- clik droit sur ce lien et choisis "enregistrer la cible sous ... " : dans la fenêtre qui s'ouvre tape C-Fix et valide .

                            --------------------------------------------- [ ! ATTENTION ! ] ----------------------------------------------------------
                            !! déconnectes toi,fermes tes applications en cours et DESACTIVES TOUTES TES DEFENSES (anti-virus, guardes anti spy-ware, pare-feu) le temps de la manipe :
                            en effet , activés, ils pourraient gêner fortement la procédure de recherche et de nettoyage de l'outil ( voir planter le PC )...Tu les réactiveras donc après !!
                            --->Important : si tu rencontres des difficultés à ce niveau là, fais m'en part avant de poursuivre ...
                            Tuto ( aide ) ici : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
                            ---------------------------------------------------------------------------------------------------------------------------------

                            Ensuite :
                            double-cliques C-Fix.exe ( = combofix.exe ) .

                            Appuyes sur la touche Y (Yes) pour démarrer le scan .

                            Attention :
                            --> n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi .
                            --> Il se peut que le PC redémarre de lui même ( pour finaliser le nettoyage ) , laisses le faire .
                            --> si un message d'erreur windows apparait à un momment : clik sur la croix rouge en haut à droite de la fenêtre pour la fermer ( et pas sur autre chose ! sinon pas de rapport ... )

                            Le rapport sera crée dans: C:\Combofix.txt

                            Postes le rapport Combofix accompagné d'un nouveau rapport hijackthis pour analyse ...
                            0
                        3. Bonjour msieur sKe69, retour de promenade, j'ai bien travaillé alors voilà!

                          RAPPORT COMBO

                          ComboFix 08-08-28.06 - NELLY 2008-08-29 12:31:52.1 - NTFSx86
                          Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.575 [GMT 2:00]
                          Endroit: C:\Documents and Settings\NELLY\Bureau\ComboFix.exe
                          * Création d'un nouveau point de restauration

                          [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
                          .

                          (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                          .

                          C:\Documents and Settings\LocalService\Application Data\sysproc64
                          C:\Documents and Settings\LocalService\Application Data\sysproc64\sysproc32.sys
                          C:\Documents and Settings\NetworkService\Application Data\sysproc64
                          C:\Documents and Settings\NetworkService\Application Data\sysproc64\sysproc32.sys
                          C:\WINDOWS\pack.epk
                          D:\Autorun.inf

                          .
                          ((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
                          .

                          -------\Legacy_TDSSSERV
                          -------\Service_tdssserv

                          ((((((((((((((((((((((((((((( Fichiers cr‚‚s 2008-07-28 to 2008-08-29 ))))))))))))))))))))))))))))))))))))
                          .

                          2008-08-29 12:14 . 2008-08-29 12:14 <REP> d-------- C:\Program Files\Yahoo!
                          2008-08-29 12:14 . 2008-08-29 12:15 <REP> d-------- C:\Program Files\CCleaner
                          2008-08-29 11:42 . 2008-08-29 12:08 <REP> d-------- C:\WINDOWS\system32\CatRoot_bak
                          2008-08-27 17:40 . 2008-08-27 17:40 3,192 --a------ C:\rapport malware
                          2008-08-26 23:10 . 2008-08-26 23:10 <REP> d-------- C:\WINDOWS\erunt
                          2008-08-26 23:04 . 2008-08-26 23:52 <REP> d-------- C:\SDFix
                          2008-08-26 18:39 . 2008-08-26 22:29 <REP> d-------- C:\SmitfraudFix
                          2008-08-26 17:33 . 2008-08-26 18:06 <REP> d-------- C:\Program Files\Lopxp
                          2008-08-26 16:41 . 2008-08-27 00:57 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
                          2008-08-26 16:41 . 2008-08-26 16:41 <REP> d-------- C:\Documents and Settings\NELLY\Application Data\Malwarebytes
                          2008-08-26 16:41 . 2008-08-26 16:41 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
                          2008-08-26 16:41 . 2008-08-17 15:01 38,472 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys
                          2008-08-26 16:41 . 2008-08-17 15:01 17,144 --a------ C:\WINDOWS\system32\drivers\mbam.sys
                          2008-08-26 11:05 . 2008-08-26 11:05 <REP> d-------- C:\Program Files\Trend Micro
                          2008-08-25 16:35 . 2008-08-26 22:21 3,604 --a------ C:\WINDOWS\system32\tmp.reg
                          2008-08-25 16:33 . 2008-08-25 16:33 1,574,524 --a------ C:\SmitfraudFix.exe
                          2008-08-25 16:33 . 2007-09-06 00:22 289,144 --a------ C:\WINDOWS\system32\VCCLSID.exe
                          2008-08-25 16:33 . 2006-04-27 17:49 288,417 --a------ C:\WINDOWS\system32\SrchSTS.exe
                          2008-08-25 16:33 . 2008-05-29 09:35 86,528 --a------ C:\WINDOWS\system32\VACFix.exe
                          2008-08-25 16:33 . 2008-05-18 21:40 82,944 --a------ C:\WINDOWS\system32\IEDFix.exe
                          2008-08-25 16:33 . 2008-08-14 21:52 82,432 --a------ C:\WINDOWS\system32\IEDFix.C.exe
                          2008-08-25 16:33 . 2008-08-18 12:19 82,432 --a------ C:\WINDOWS\system32\404Fix.exe
                          2008-08-25 16:33 . 2003-06-05 21:13 53,248 --a------ C:\WINDOWS\system32\Process.exe
                          2008-08-25 16:33 . 2004-07-31 18:50 51,200 --a------ C:\WINDOWS\system32\dumphive.exe
                          2008-08-25 16:33 . 2007-10-04 00:36 25,600 --a------ C:\WINDOWS\system32\WS2Fix.exe
                          2008-08-25 14:41 . 2008-08-25 14:41 <REP> d-------- C:\Program Files\RogueRemover FREE
                          2008-08-25 12:16 . 2008-05-01 16:31 331,776 --------- C:\WINDOWS\system32\dllcache\msadce.dll

                          .
                          (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                          .
                          2008-08-29 10:42 --------- d-----w C:\Documents and Settings\NELLY\Application Data\OpenOffice.org2
                          2008-08-29 10:37 --------- d-----w C:\Documents and Settings\NELLY\Application Data\DNA
                          2008-08-26 14:52 --------- d-----w C:\Program Files\eMule
                          2008-08-26 11:52 --------- d-----w C:\Documents and Settings\NELLY\Application Data\BitTorrent
                          2008-08-25 12:27 --------- d-----w C:\Program Files\levels
                          2008-06-30 22:16 --------- d-----w C:\Program Files\Messenger Plus! Live
                          2008-06-30 22:16 --------- d-----w C:\Documents and Settings\All Users\Application Data\Messenger Plus!
                          2007-12-18 19:31 3,928,264 ----a-w C:\Program Files\FLV PlayerRCATSetup.exe
                          2007-12-18 19:29 2,293,848 ----a-w C:\Program Files\FLV PlayerFCSetup.exe
                          2007-12-18 19:28 411,248 ----a-w C:\Program Files\FLV PlayerRCSetup.exe
                          2006-06-03 04:05 22 --sha-w C:\WINDOWS\SMINST\HPCD.sys
                          2007-03-09 08:12 27,648 --sha-w C:\WINDOWS\system32\AVSredirect.dll
                          .

                          ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
                          .
                          .
                          *Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s
                          REGEDIT4

                          [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                          "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 10:00 15360]
                          "MsnMsgr"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe" [2007-10-18 12:34 5724184]
                          "BitTorrent DNA"="C:\Program Files\DNA\btdna.exe" [2008-05-08 21:34 289088]

                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                          "ATIPTA"="C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2005-11-10 22:05 344064]
                          "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe" [2007-03-14 03:43 83608]
                          "HP Software Update"="C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe" [2005-02-17 00:11 49152]
                          "SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2005-06-19 22:50 729178]
                          "QPService"="C:\Program Files\HP\QuickPlay\QPService.exe" [2005-12-12 12:39 94208]
                          "eabconfg.cpl"="C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe" [2005-12-07 11:56 409600]
                          "Cpqset"="C:\Program Files\HPQ\Default Settings\cpqset.exe" [2005-08-01 15:26 233534]
                          "RecGuard"="C:\Windows\SMINST\RecGuard.exe" [2005-10-11 11:23 1187840]
                          "hpWirelessAssistant"="C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe" [2005-12-13 16:45 507904]
                          "SpeedTouch USB Diagnostics"="C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" [2002-06-06 11:15 861184]
                          "vmtalk"="C:\Program Files\Fichiers communs\Talkway\vmtalk.exe" [2003-07-24 17:21 61440]
                          "EPSON Stylus DX3800 Series"="C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE" [2005-02-08 06:00 98304]
                          "TkBellExe"="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" [2007-05-25 18:33 185896]
                          "SystrayORAHSS"="C:\Program Files\Orange\Systray\SystrayApp.exe" [2007-09-25 20:08 94208]
                          "ORAHSSSessionManager"="C:\Program Files\Orange\SessionManager\SessionManager.exe" [2007-09-25 19:10 102400]
                          "TVPService"="C:\Program Files\HP\TVPlay\TVPService.exe" [2005-12-16 22:18 135168]

                          [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                          "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-05 10:00 15360]

                          [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
                          "msacm.iac2"= C:\PROGRA~1\REPLAY~2\iac25_32.ax

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
                          SecurityProviders msapsspc.dllschannel.dlldigest.dllmsnsspc.dll

                          [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
                          "EnableFirewall"= 0 (0x0)

                          [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                          "%windir%\\system32\\sessmgr.exe"=
                          "C:\\Program Files\\HP\\TVPlay\\TVPlay.exe"=
                          "C:\\Program Files\\HP\\TVPlay\\TVPService.exe"=
                          "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
                          "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
                          "C:\\Program Files\\Orange\\Connectivity\\ConnectivityManager.exe"=
                          "C:\\Program Files\\BitTorrent\\bittorrent.exe"=
                          "C:\\Program Files\\DNA\\btdna.exe"=

                          R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-07-19 16:35]
                          R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-07-19 16:37]
                          R2 CyberLink Media Library Service(HP TVPlay);CyberLink Media Library Service(HP TVPlay);C:\Program Files\HP\TVPlay\Kernel\CLML_NTService\CLMLServer.exe [2005-12-16 22:18]
                          R2 TVPCapSvc;CyberLink Background Capture Service (CBCS HP TVPlay);C:\Program Files\HP\TVPlay\Kernel\TV\TVPCapSvc.exe [2005-12-16 22:19]
                          R2 TVPSched;CyberLink Task Scheduler (CTS HP TVPlay);C:\Program Files\HP\TVPlay\Kernel\TV\TVPSched.exe [2005-12-16 22:19]
                          R3 HSFHWATI;HSFHWATI;C:\WINDOWS\system32\DRIVERS\HSFHWATI.sys [2005-08-22 11:06]
                          S3 Boonty Games;Boonty Games;C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe [2006-06-03 23:54]
                          S3 MODBDA2;DiBcom MOD3000 TV receiver;C:\WINDOWS\system32\Drivers\modbda2.sys [2005-06-04 02:56]
                          S3 usbscan;Pilote de scanneur USB;C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 22:58]
                          S3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 23:08]

                          [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\D]
                          \Shell\AutoRun\command - D:\setupSNK.exe
                          .
                          Contenu du dossier 'Scheduled Tasks/Tƒches planifi‚es'
                          .
                          .
                          ------- Supplementary Scan -------
                          .
                          FireFox -: Profile - C:\Documents and Settings\NELLY\Application Data\Mozilla\Firefox\Profiles\pomvfx0a.default\
                          FireFox -: prefs.js - SEARCH.DEFAULTURL - hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
                          FireFox -: prefs.js - STARTUP.HOMEPAGE - hxxp://en-US.google.mozilla.com/firefox?client=firefox-a&rls=com.google:en-US:official
                          .

                          **************************************************************************

                          catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                          Rootkit scan 2008-08-29 12:40:16
                          Windows 5.1.2600 Service Pack 2 NTFS

                          Balayage processus cach‚s ...

                          Balayage cach‚ autostart entries ...

                          HKLM\Software\Microsoft\Windows\CurrentVersion\Run
                          Cpqset = C:\Program Files\HPQ\Default Settings\cpqset.exe???????????????|?????? ???B?????????????hLC? ??????

                          Balayage des fichiers cach‚s ...

                          Scan termin‚ avec succŠs
                          Les fichiers cach‚s: 0

                          **************************************************************************
                          .
                          ------------------------ Other Running Processes ------------------------
                          .
                          C:\WINDOWS\system32\ati2evxx.exe
                          C:\WINDOWS\system32\ati2evxx.exe
                          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\[u]0[/u]\FTRTSVC.exe
                          C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                          C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\[u]0[/u]\AlertModule.exe
                          C:\PROGRA~1\HPQ\shared\HPQTOA~1.EXE
                          C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
                          C:\WINDOWS\system32\wscntfy.exe
                          C:\Program Files\OpenOffice.org 2.2\program\soffice.bin
                          C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
                          .
                          **************************************************************************
                          .
                          Temps d'accomplissement: 2008-08-29 12:45:55 - machine was rebooted
                          ComboFix-quarantined-files.txt 2008-08-29 10:45:49

                          Pre-Run: 41,431,203,840 octets libres
                          Post-Run: 42,336,456,704 octets libres

                          166 --- E O F --- 2008-08-25 13:14:26

                          ET LE JACK!
                          Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 12:48:08, on 29/08/2008
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                          Boot mode: Normal

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\Ati2evxx.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\Ati2evxx.exe
                          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\Program Files\HP\TVPlay\Kernel\CLML_NTService\CLMLServer.exe
                          C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                          C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\Program Files\HP\TVPlay\Kernel\TV\TVPCapSvc.exe
                          C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                          C:\Program Files\HP\TVPlay\Kernel\TV\TVPSched.exe
                          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                          C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
                          C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
                          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                          C:\Program Files\HP\QuickPlay\QPService.exe
                          C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
                          C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
                          C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
                          C:\Program Files\Fichiers communs\Talkway\vmtalk.exe
                          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                          C:\Program Files\Orange\Systray\SystrayApp.exe
                          C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
                          C:\Program Files\HP\TVPlay\TVPService.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\PROGRA~1\hpq\Shared\HPQTOA~1.EXE
                          C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                          C:\Program Files\DNA\btdna.exe
                          C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
                          C:\WINDOWS\system32\wscntfy.exe
                          C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
                          C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
                          C:\WINDOWS\system32\wuauclt.exe
                          C:\WINDOWS\explorer.exe
                          C:\WINDOWS\system32\notepad.exe
                          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://actus.sfr.fr
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
                          R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                          O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                          O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
                          O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                          O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
                          O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                          O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                          O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
                          O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
                          O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                          O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
                          O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
                          O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
                          O4 - HKLM\..\Run: [RecGuard] C:\Windows\SMINST\RecGuard.exe
                          O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
                          O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
                          O4 - HKLM\..\Run: [vmtalk] C:\Program Files\Fichiers communs\Talkway\vmtalk.exe
                          O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
                          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                          O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange\Systray\SystrayApp.exe"
                          O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\Orange\SessionManager\SessionManager.exe
                          O4 - HKLM\..\Run: [TVPService] "C:\Program Files\HP\TVPlay\TVPService.exe"
                          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                          O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
                          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                          O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
                          O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
                          O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
                          O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
                          O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
                          O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
                          O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                          O17 - HKLM\System\CCS\Services\Tcpip\..\{E140F0DF-FE80-42E2-8A88-FE752F7E2F93}: NameServer = 192.168.1.1
                          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                          O23 - Service: CyberLink Media Library Service(HP TVPlay) - Cyberlink - C:\Program Files\HP\TVPlay\Kernel\CLML_NTService\CLMLServer.exe
                          O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                          O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                          O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                          O23 - Service: CyberLink Background Capture Service (CBCS HP TVPlay) (TVPCapSvc) - Unknown owner - C:\Program Files\HP\TVPlay\Kernel\TV\TVPCapSvc.exe
                          O23 - Service: CyberLink Task Scheduler (CTS HP TVPlay) (TVPSched) - Unknown owner - C:\Program Files\HP\TVPlay\Kernel\TV\TVPSched.exe
                          0
                          1. Contributeur sécurité
                            Salut,

                            impec ...

                            -> refais un coup de CCleaner ( registre compris ) .

                            -> maintenant , dis moi comment va le PC .... encore des soucis ?

                            ensuite on finit de nettoyer dans les coins et on finalise ...
                            0
                            1. Pour Ccleaner, c'est ok, plus aucune erreur, donc pas de rapport...
                              Le pc semble bien fonctionner...il est tout propre :-)

                              Jack:
                              Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 13:57:11, on 29/08/2008
                              Platform: Windows XP SP2 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                              Boot mode: Normal

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\Ati2evxx.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              C:\WINDOWS\system32\Ati2evxx.exe
                              C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                              C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
                              C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
                              C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                              C:\Program Files\HP\QuickPlay\QPService.exe
                              C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
                              C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                              C:\Program Files\DNA\btdna.exe
                              C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                              C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
                              C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\Program Files\HP\TVPlay\Kernel\CLML_NTService\CLMLServer.exe
                              C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                              C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\Program Files\HP\TVPlay\Kernel\TV\TVPCapSvc.exe
                              C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                              C:\Program Files\HP\TVPlay\Kernel\TV\TVPSched.exe
                              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                              C:\PROGRA~1\hpq\Shared\HPQTOA~1.EXE
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\system32\wuauclt.exe
                              C:\WINDOWS\system32\taskmgr.exe
                              C:\Program Files\Mozilla Firefox\firefox.exe
                              C:\Program Files\Webteh\BSplayer\bsplayer.exe
                              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://actus.sfr.fr
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
                              R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                              O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                              O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                              O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
                              O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                              O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
                              O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                              O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                              O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
                              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
                              O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
                              O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                              O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
                              O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
                              O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
                              O4 - HKLM\..\Run: [RecGuard] C:\Windows\SMINST\RecGuard.exe
                              O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
                              O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
                              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                              O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
                              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                              O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
                              O4 - Global Startup: Raccourci vers ashDisp.exe.lnk = C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                              O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
                              O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
                              O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
                              O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
                              O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
                              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                              O17 - HKLM\System\CCS\Services\Tcpip\..\{E140F0DF-FE80-42E2-8A88-FE752F7E2F93}: NameServer = 192.168.1.1
                              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                              O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                              O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                              O23 - Service: CyberLink Media Library Service(HP TVPlay) - Cyberlink - C:\Program Files\HP\TVPlay\Kernel\CLML_NTService\CLMLServer.exe
                              O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                              O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                              O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                              O23 - Service: CyberLink Background Capture Service (CBCS HP TVPlay) (TVPCapSvc) - Unknown owner - C:\Program Files\HP\TVPlay\Kernel\TV\TVPCapSvc.exe
                              O23 - Service: CyberLink Task Scheduler (CTS HP TVPlay) (TVPSched) - Unknown owner - C:\Program Files\HP\TVPlay\Kernel\TV\TVPSched.exe
                              0
                              1. Contributeur sécurité
                                Ok ... la dernière vérif , puis nettoyage de printemps :

                                1- souligne>Télécharges ToolsCleaner (de A.Rothstein) sur ton Bureau</souligne>.
                                http://pc-system.fr/

                                Déconnectes toi et fermes bien toutes tes applications en cours .

                                Lances le .
                                *Cliques sur Recherche et laisses le scan se terminer (cela peut être long).
                                *Cliques sur Suppression pour finaliser.
                                *Tu peux, si tu le souhaites, te servir des Options facultatives
                                *Click sur "quitter" pour générer un rapport :
                                ---> Postes le (TCleaner.txt), il se trouve à la racine de ton disque dur (C:\).

                                Note : Ce petit soft va te nettoyer tout les trucs dont on c'est servi pour la désinfection ( tu n'en as plus besion ! ) .
                                Supprimes tout les outils , dossiers ou rapports consernant la désinfection que Toolscleaner2 n'a pas supprimé .

                                ( guarde CCleaner et Malwarebytes : très utile ).

                                2-refais un coup de CCleaner (registre compris ) .

                                3- Retélécharges et ré-installes Hijackthis ( car supprimé par ToolsCleaner2 ).

                                Télécharges et installes le logiciel HijackThis :

                                ici ftp://ftp.commentcamarche.com/download/HJTInstall.exe
                                ou ici http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
                                ou ici https://www.clubic.com/telecharger-fiche17891-hijackthis.html

                                -> Cliques sur le setup pour lancer l'installe : laisses toi guider et ne modifies pas les paramètres d'installation .
                                A la fin de l'installe , le prg ce lance automatiquement : fermes le en cliquant sur la croix rouge .
                                Au final, tu dois avoir un raccourci sur ton bureau et aussi un cheminement comme :
                                "C:\ program files\Trend Micro\HijackThis\HijackThis.exe " .

                                ( ne fais pas de scan de suite ).

                                4-Restauration système
                                *Désactives ta restauration :
                                Cliques droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
                                --->Redémarres ton PC
                                *Réactives ta restauration :
                                Cliques droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
                                --->Redémarres ton PC

                                5- fais ce scan en ligne :

                                Fais un scan en ligne avec Kaspersky : https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                                - Sous Démonstration en ligne, on t'explique la marche à suivre, et pour lancer le scan il faut sélectionner < Exécuter l'analyse en ligne >.
                                Le scan ne marche que sous Internet Explorer(et pas sous firefox ou autre...).
                                - On va te demander de télécharger un contôle active x, accepte .
                                - Dans le menu Choisissez la cible de l'analyse, sélectionne Poste de travail. Le scan va commencer.
                                - Postes le rapport qui sera généré stp.
                                S'il y a un problème, assure toi que les contrôles active x sont bien configurés dans les options internet comme décrit sur ce lien : http://www.inoculer.com/activex.php3
                                Rappel : le scan est à faire sous Internet Explorer !
                                0
                                1. TCLEANER:

                                  -->- Recherche:

                                  C:\SmitFraudFix.exe: trouvé !
                                  C:\Combofix.txt: trouvé !
                                  C:\hijackthis.log: trouvé !
                                  C:\SDFIX: trouvé !
                                  C:\SmitFraudfix: trouvé !
                                  C:\Qoobox: trouvé !
                                  C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
                                  C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
                                  C:\Documents and Settings\NELLY\Bureau\HijackThis.lnk: trouvé !
                                  C:\Documents and Settings\NELLY\Bureau\ComboFix.exe: trouvé !
                                  C:\Documents and Settings\NELLY\Bureau\HJTInstall.exe: trouvé !
                                  C:\Documents and Settings\NELLY\Bureau\lopxpsetup.exe: trouvé !
                                  C:\Documents and Settings\NELLY\Bureau\lopxp.lnk: trouvé !
                                  C:\Documents and Settings\NELLY\Bureau\SmitFraudfix: trouvé !
                                  C:\Documents and Settings\Nelly Dimitrio\Recent\HijackThis.lnk: trouvé !
                                  C:\Program Files\lopxp: trouvé !
                                  C:\Program Files\Trend Micro\HijackThis: trouvé !
                                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
                                  C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !

                                  Point de restauration crée !
                                  ---------------------------------
                                  -->- Suppression:
                                  C:\SmitFraudFix.exe: supprimé !
                                  C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
                                  C:\Documents and Settings\NELLY\Bureau\HijackThis.lnk: supprimé !
                                  C:\Documents and Settings\NELLY\Bureau\ComboFix.exe: ERREUR DE SUPPRESSION !!
                                  C:\Documents and Settings\NELLY\Bureau\HJTInstall.exe: supprimé !
                                  C:\Documents and Settings\NELLY\Bureau\lopxpsetup.exe: supprimé !
                                  C:\Documents and Settings\NELLY\Bureau\lopxp.lnk: supprimé !
                                  C:\Documents and Settings\Nelly Dimitrio\Recent\HijackThis.lnk: supprimé !
                                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
                                  C:\Combofix.txt: supprimé !
                                  C:\hijackthis.log: supprimé !
                                  C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
                                  C:\SDFIX: supprimé !
                                  C:\SmitFraudfix: supprimé !
                                  C:\Qoobox: supprimé !
                                  C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
                                  C:\Documents and Settings\NELLY\Bureau\SmitFraudfix: supprimé !
                                  C:\Program Files\lopxp: supprimé !
                                  C:\Program Files\Trend Micro\HijackThis: supprimé !

                                  Sauvegarde du registre crée !

                                  PAS DE RAPPORT CCLEANER...(?)

                                  JACK:

                                  Logfile of Trend Micro HijackThis v2.0.2
                                  Scan saved at 15:10:19, on 29/08/2008
                                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                                  MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                                  Boot mode: Normal

                                  Running processes:
                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\Ati2evxx.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\system32\Ati2evxx.exe
                                  C:\WINDOWS\Explorer.EXE
                                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\Program Files\HP\TVPlay\Kernel\CLML_NTService\CLMLServer.exe
                                  C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                                  C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\Program Files\HP\TVPlay\Kernel\TV\TVPCapSvc.exe
                                  C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                                  C:\Program Files\HP\TVPlay\Kernel\TV\TVPSched.exe
                                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                  C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                  C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
                                  C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
                                  C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                  C:\Program Files\HP\QuickPlay\QPService.exe
                                  C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
                                  C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
                                  C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
                                  C:\WINDOWS\system32\ctfmon.exe
                                  C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                                  C:\Program Files\DNA\btdna.exe
                                  C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                                  C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
                                  C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
                                  C:\PROGRA~1\hpq\Shared\HPQTOA~1.EXE
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
                                  C:\WINDOWS\system32\wuauclt.exe
                                  C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
                                  C:\WINDOWS\system32\NOTEPAD.EXE
                                  C:\Documents and Settings\NELLY\Bureau\HiJackThis.exe

                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://actus.sfr.fr
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                  R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
                                  R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                  O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                  O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
                                  O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                                  O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
                                  O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                                  O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                  O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
                                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
                                  O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
                                  O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                  O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
                                  O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
                                  O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
                                  O4 - HKLM\..\Run: [RecGuard] C:\Windows\SMINST\RecGuard.exe
                                  O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
                                  O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
                                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                  O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                                  O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
                                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                  O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
                                  O4 - Global Startup: Raccourci vers ashDisp.exe.lnk = C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                                  O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
                                  O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
                                  O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
                                  O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
                                  O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
                                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                                  O17 - HKLM\System\CCS\Services\Tcpip\..\{E140F0DF-FE80-42E2-8A88-FE752F7E2F93}: NameServer = 192.168.1.1
                                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                  O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                  O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                  O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                  O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                                  O23 - Service: CyberLink Media Library Service(HP TVPlay) - Cyberlink - C:\Program Files\HP\TVPlay\Kernel\CLML_NTService\CLMLServer.exe
                                  O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                                  O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                                  O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                                  O23 - Service: CyberLink Background Capture Service (CBCS HP TVPlay) (TVPCapSvc) - Unknown owner - C:\Program Files\HP\TVPlay\Kernel\TV\TVPCapSvc.exe
                                  O23 - Service: CyberLink Task Scheduler (CTS HP TVPlay) (TVPSched) - Unknown owner - C:\Program Files\HP\TVPlay\Kernel\TV\TVPSched.exe
                                  0
                              2. Contributeur sécurité
                                bien au lieu de Kaspersky ... Fais celui-ci :

                                Fais un scan antivirus en ligne, avec Internet Explorer et accepter l'ActiveX :
                                https://www.bitdefender.fr/
                                (pour le rapport ,qui est un doc IE , clik sur l'onglet "plus de détailles" : et à la fin du scan tu demandes à le sauvegarder sur ton bureau)

                                --->fais un copier/coller et postes le rapport dans ta prochaine réponse ...

                                Aide : En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
                                Dans la nouvelle fenêtre, clique sur j’accepte .
                                La fenêtre change encore, clique sur scanner .
                                Les signatures se chargent, etc ...

                                Tutoriel en images ici :
                                http://perso.orange.fr/rginformatique/section%20virus/defender.htm (merci à Balltrap34 pour cette réalisation)
                                Et ici : http://www.commentcamarche.net/faq/sujet 8872 scanner en ligne avec bitdefender

                                0
                                1. Bon alors j'ai mis un coup de BitDefender [ ;-) ] mais impossible de lire le rapport, c'est tout blanc! Bref, on dirait que tout est bon...on VA dire que tout est ok, hein?
                                  0
                                2. Contributeur sécurité
                                  @coccinell65Y a des prb chez Bitdefender on line en ce mommnet ... :-/

                                  Bien ... que disait le rapport , des objets infectieux détectés ? ....
                                  0
                              • 1
                              • 2