Soucis avec mon PC

Résolu
Bonjour,
Bonjour,
je me permets de vous demander de bien vouloir m'aider à resoudre ce probléme que j'ai avec mon PC:
l'écran est devenue blanche et il est affiché dedans deux messages qui ne partent pas:
- Waring!Win32/Adware.virtumonde.Detected on your computer Danger
- Waring!Win32/PrivacyRemover.M64 Detected on your computer Danger
qu'est ce que je dois faire?
Merci pour votre aide
Configuration: Windows XP
Internet Explorer 6.0

20 réponses

  1. Télécharges ComboFix à l'adresse ci-dessous :

    https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

    1) Désactives ton antivirus !!
    2) Lances-le (Tapes la touche 1 puis tu appuies sur Enter)
    3) Après la fin de la sauvegarde du Registre Windows, ComboFix va déconnecter ton pc d'internet. Donc ne sois pas surpris, ta connexion sera totalement rétablie après.
    4) Post le rapport qui s'ouvrira à la fin.

    Télécharges Malwarebyte's à l'adresse ci-dessous :

    https://www.generation-nt.com/malwarebytes-anti-malware-protection-agents-malveillants-securite-anti-malwares-telecharger-telechargement-47800.html

    1) Redémarres en mode sans échec. Pour cela, tapotes F8 au démarrage, avant que le logo de windows n'apparaisse.
    2) Choisis ton compte et pas l'Administrateur.
    3) Fais un scan complet, et supprimes tout ce qu'il te trouve.
    4) Sauvegardes le résultat (à la fin du scan, l'option "afficher le résultat", apparait).
    5) Lorsque tu as fini ça, fais un log hijackthis et post-le à la suite du résultat de Malwarebyte's.

    Si tu ne sais pas comment te servir Hijackthis, ci-dessous tu trouveras un tutoriel.

    https://forums.cnetfrance.fr
    1. resalut
      je 'excuse de te derranger.j'ai fait la procédure que ton collégue m'a conseillé de faire sur securité et virus et je lui ai posté le rapport d'analyse de MalwareByte's Anti-Malware qui est comme suit:

      Malwarebytes' Anti-Malware 1.28
      Version de la base de données: 1149
      Windows 5.1.2600 Service Pack 2

      14/09/2008 16:40:19
      rapport scan

      Type de recherche: Examen complet (C:\|D:\|)
      Eléments examinés: 108020
      Temps écoulé: 35 minute(s), 13 second(s)

      Processus mémoire infecté(s): 1
      Module(s) mémoire infecté(s): 1
      Clé(s) du Registre infectée(s): 1
      Valeur(s) du Registre infectée(s): 12
      Elément(s) de données du Registre infecté(s): 2
      Dossier(s) infecté(s): 2
      Fichier(s) infecté(s): 19

      Processus mémoire infecté(s):
      C:\WINDOWS\system32\lphc5c3j0e90r.exe (Trojan.FakeAlert) -> No action taken.

      Module(s) mémoire infecté(s):
      C:\WINDOWS\system32\blphc5c3j0e90r.scr (Trojan.FakeAlert) -> No action taken.

      Clé(s) du Registre infectée(s):
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Software Notifier (Rogue.Multiple) -> No action taken.

      Valeur(s) du Registre infectée(s):
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\UpdateWin (Backdoor.Bot) -> No action taken.
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices\UpdateWin (Backdoor.Bot) -> No action taken.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\UpdateWin (Worm.Sdbot) -> No action taken.
      HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Lsa\UpdateWin (Worm.Sdbot) -> No action taken.
      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\UpdateWin (Worm.Sdbot) -> No action taken.
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\OLE\UpdateWin (Worm.Sdbot) -> No action taken.
      HKEY_CURRENT_USER\SYSTEM\CurrentControlSet\Control\Lsa\UpdateWin (Worm.Sdbot) -> No action taken.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\lphc5c3j0e90r (Trojan.FakeAlert) -> No action taken.
      HKEY_CURRENT_USER\Control Panel\Desktop\wallpaper (Hijack.Wallpaper) -> No action taken.
      HKEY_CURRENT_USER\Control Panel\Desktop\originalwallpaper (Hijack.Wallpaper) -> No action taken.
      HKEY_CURRENT_USER\Control Panel\Desktop\convertedwallpaper (Hijack.Wallpaper) -> No action taken.
      HKEY_CURRENT_USER\Control Panel\Desktop\scrnsave.exe (Hijack.Wallpaper) -> No action taken.

      Elément(s) de données du Registre infecté(s):
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\NoDispBackgroundPage (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> No action taken.
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\NoDispScrSavPage (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> No action taken.

      Dossier(s) infecté(s):
      C:\Program Files\Microsoft Security Adviser (Trojan.Downloader) -> No action taken.
      C:\Program Files\Accoona (Adware.Accoona) -> No action taken.

      Fichier(s) infecté(s):
      C:\Documents and Settings\Simo\Local Settings\Temp\170643437.exe (Malware.Trace) -> No action taken.
      C:\Program Files\Microsoft Security Adviser\mssadv_sp.log (Trojan.Downloader) -> No action taken.
      C:\Program Files\Accoona\quiesce.exe (Adware.Accoona) -> No action taken.
      C:\WINDOWS\system32\blphc5c3j0e90r.scr (Trojan.FakeAlert) -> No action taken.
      C:\WINDOWS\system32\lphc5c3j0e90r.exe (Trojan.FakeAlert) -> No action taken.
      C:\WINDOWS\system32\phc5c3j0e90r.bmp (Trojan.FakeAlert) -> No action taken.
      C:\Documents and Settings\Simo\Local Settings\Temp\.tt1.tmp (Trojan.Downloader) -> No action taken.
      C:\Documents and Settings\Simo\Local Settings\Temp\.tt2.tmp (Trojan.Downloader) -> No action taken.
      C:\Documents and Settings\Simo\Local Settings\Temp\.tt3.tmp (Trojan.Downloader) -> No action taken.
      C:\Documents and Settings\Simo\Local Settings\Temp\.tt4.tmp (Trojan.Downloader) -> No action taken.
      C:\Documents and Settings\Simo\Local Settings\Temp\.tt5.tmp (Trojan.Downloader) -> No action taken.
      C:\Documents and Settings\Simo\Local Settings\Temp\.tt6.tmp (Trojan.Downloader) -> No action taken.
      C:\Documents and Settings\Simo\Local Settings\Temp\.tt7.tmp (Trojan.Downloader) -> No action taken.
      C:\Documents and Settings\Simo\Local Settings\Temp\.tt8.tmp (Trojan.Downloader) -> No action taken.
      C:\Documents and Settings\Simo\Local Settings\Temp\.tt9.tmp (Trojan.Downloader) -> No action taken.
      C:\Documents and Settings\Simo\Local Settings\Temp\.ttA.tmp (Trojan.Downloader) -> No action taken.
      C:\Documents and Settings\Simo\Local Settings\Temp\.ttB.tmp (Trojan.Downloader) -> No action taken.
      C:\Documents and Settings\Simo\Local Settings\Temp\.ttC.tmp (Trojan.Downloader) -> No action taken.
      C:\Documents and Settings\Simo\Local Settings\Temp\.ttD.tmp (Trojan.Downloader) -> No action taken.

      mais il m'a pas encore répondu.vous savez m'aidez? je te remercie beaucoup
      1. oui je l'ai fais en mode sans echec mais il fini pas.chaque fois que je mets mode sans echec mon pc m'affiche un message aprés en me disant que j'ai des nouveaux materiels ouprogrammes que je dois supprimer.merci
        1. voici le rapport de Hijackthis
          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 15:54:10, on 15/09/2008
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\system32\WgaTray.exe
          C:\Program Files\ASUSTek\ASUSDVD\PDVDServ.exe
          C:\WINDOWS\ATK0100\HControl.exe
          C:\WINDOWS\RTHDCPL.EXE
          C:\Program Files\ATI Technologies\ATI.ACE\CLI.EXE
          C:\WINDOWS\sm56hlpr.exe
          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
          C:\Program Files\Wireless Console 2\wcourier.exe
          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
          C:\Program Files\ASUS\WLAN Card Utilities\Center.exe
          C:\WINDOWS\system32\lphc5c3j0e90r.exe
          C:\WINDOWS\ATK0100\ATKOSD.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\Windows Live\Messenger\msnmsgr.exe
          C:\Program Files\VoipStunt.com\VoipStunt\VoipStunt.exe
          C:\Program Files\Skype\Phone\Skype.exe
          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          C:\Program Files\Messenger\MSMSGS.EXE
          C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
          C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
          C:\Program Files\WinZip\WZQKPICK.EXE
          C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
          C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
          C:\Program Files\Skype\Plugin Manager\skypePM.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Windows Live\Messenger\usnsvc.exe
          C:\WINDOWS\system32\wbem\wmiapsrv.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
          C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
          C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.uliege.be/cms/c_8699436/fr/portail-uliege
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
          O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
          O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\ASUSTek\ASUSDVD\PDVDServ.exe"
          O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe"
          O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe
          O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
          O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
          O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
          O4 - HKLM\..\Run: [SMSERIAL] C:\WINDOWS\sm56hlpr.exe
          O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
          O4 - HKLM\..\Run: [Wireless Console 2] C:\Program Files\Wireless Console 2\wcourier.exe
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
          O4 - HKLM\..\Run: [Control Center] C:\Program Files\ASUS\WLAN Card Utilities\Center.exe
          O4 - HKLM\..\Run: [lphc5c3j0e90r] C:\WINDOWS\system32\lphc5c3j0e90r.exe
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
          O4 - HKCU\..\Run: [VoipStunt] "C:\Program Files\VoipStunt.com\VoipStunt\VoipStunt.exe" -nosplash -minimized
          O4 - HKCU\..\Run: [OCAEBNDVDUpdate] C:\Program Files\ObjectCube\XXX2Burn DVD Wizard\xxx2burn.exe /update
          O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
          O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\MSMSGS.EXE" /background
          O4 - HKCU\..\Run: [UpdateWin] C:\WINDOWS\system32\aaaamond.exe
          O4 - HKCU\..\RunServices: [UpdateWin] C:\WINDOWS\system32\aaaamond.exe
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
          O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
          O4 - Global Startup: hp psc 1000 series.lnk = ?
          O4 - Global Startup: hpoddt01.exe.lnk = ?
          O4 - Global Startup: OFFICE One Startup v7.lnk = ?
          O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
          O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
          O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
          O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
          O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
          O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
          O23 - Service: ASWLSVC - Unknown owner - C:\WINDOWS\system32\ASWLSVC.exe
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
          O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
          O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
          O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - NetGroup - Politecnico di Torino - C:\Program Files\WinPcap\rpcapd.exe
          O24 - Desktop Component 0: (no name) - http://imagineressources.linternaute.com/document/image/540/maison-mer-eternel-fira-santorin-873403.jpg

          --
          1. voici le rapport de Hijackthis
            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 15:54:10, on 15/09/2008
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            C:\Program Files\Alwil Software\Avast4\ashServ.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
            C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\system32\WgaTray.exe
            C:\Program Files\ASUSTek\ASUSDVD\PDVDServ.exe
            C:\WINDOWS\ATK0100\HControl.exe
            C:\WINDOWS\RTHDCPL.EXE
            C:\Program Files\ATI Technologies\ATI.ACE\CLI.EXE
            C:\WINDOWS\sm56hlpr.exe
            C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            C:\Program Files\Wireless Console 2\wcourier.exe
            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
            C:\Program Files\ASUS\WLAN Card Utilities\Center.exe
            C:\WINDOWS\system32\lphc5c3j0e90r.exe
            C:\WINDOWS\ATK0100\ATKOSD.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\Windows Live\Messenger\msnmsgr.exe
            C:\Program Files\VoipStunt.com\VoipStunt\VoipStunt.exe
            C:\Program Files\Skype\Phone\Skype.exe
            C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            C:\Program Files\Messenger\MSMSGS.EXE
            C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
            C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
            C:\Program Files\WinZip\WZQKPICK.EXE
            C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
            C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
            C:\Program Files\Skype\Plugin Manager\skypePM.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\Program Files\Windows Live\Messenger\usnsvc.exe
            C:\WINDOWS\system32\wbem\wmiapsrv.exe
            C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
            C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
            C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.uliege.be/cms/c_8699436/fr/portail-uliege
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
            O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
            O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
            O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
            O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\ASUSTek\ASUSDVD\PDVDServ.exe"
            O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe"
            O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe
            O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
            O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
            O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
            O4 - HKLM\..\Run: [SMSERIAL] C:\WINDOWS\sm56hlpr.exe
            O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            O4 - HKLM\..\Run: [Wireless Console 2] C:\Program Files\Wireless Console 2\wcourier.exe
            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
            O4 - HKLM\..\Run: [Control Center] C:\Program Files\ASUS\WLAN Card Utilities\Center.exe
            O4 - HKLM\..\Run: [lphc5c3j0e90r] C:\WINDOWS\system32\lphc5c3j0e90r.exe
            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
            O4 - HKCU\..\Run: [VoipStunt] "C:\Program Files\VoipStunt.com\VoipStunt\VoipStunt.exe" -nosplash -minimized
            O4 - HKCU\..\Run: [OCAEBNDVDUpdate] C:\Program Files\ObjectCube\XXX2Burn DVD Wizard\xxx2burn.exe /update
            O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
            O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\MSMSGS.EXE" /background
            O4 - HKCU\..\Run: [UpdateWin] C:\WINDOWS\system32\aaaamond.exe
            O4 - HKCU\..\RunServices: [UpdateWin] C:\WINDOWS\system32\aaaamond.exe
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
            O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
            O4 - Global Startup: hp psc 1000 series.lnk = ?
            O4 - Global Startup: hpoddt01.exe.lnk = ?
            O4 - Global Startup: OFFICE One Startup v7.lnk = ?
            O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
            O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
            O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
            O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
            O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
            O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
            O23 - Service: ASWLSVC - Unknown owner - C:\WINDOWS\system32\ASWLSVC.exe
            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
            O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
            O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
            O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - NetGroup - Politecnico di Torino - C:\Program Files\WinPcap\rpcapd.exe
            O24 - Desktop Component 0: (no name) - http://imagineressources.linternaute.com/document/image/540/maison-mer-eternel-fira-santorin-873403.jpg

            --
            1. voici le rapport de Hijackthis
              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 15:54:10, on 15/09/2008
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              C:\Program Files\Alwil Software\Avast4\ashServ.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
              C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\system32\WgaTray.exe
              C:\Program Files\ASUSTek\ASUSDVD\PDVDServ.exe
              C:\WINDOWS\ATK0100\HControl.exe
              C:\WINDOWS\RTHDCPL.EXE
              C:\Program Files\ATI Technologies\ATI.ACE\CLI.EXE
              C:\WINDOWS\sm56hlpr.exe
              C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
              C:\Program Files\Wireless Console 2\wcourier.exe
              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
              C:\Program Files\ASUS\WLAN Card Utilities\Center.exe
              C:\WINDOWS\system32\lphc5c3j0e90r.exe
              C:\WINDOWS\ATK0100\ATKOSD.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\Windows Live\Messenger\msnmsgr.exe
              C:\Program Files\VoipStunt.com\VoipStunt\VoipStunt.exe
              C:\Program Files\Skype\Phone\Skype.exe
              C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              C:\Program Files\Messenger\MSMSGS.EXE
              C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
              C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
              C:\Program Files\WinZip\WZQKPICK.EXE
              C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
              C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
              C:\Program Files\Skype\Plugin Manager\skypePM.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Program Files\Windows Live\Messenger\usnsvc.exe
              C:\WINDOWS\system32\wbem\wmiapsrv.exe
              C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
              C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
              C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.uliege.be/cms/c_8699436/fr/portail-uliege
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
              O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
              O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
              O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
              O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
              O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\ASUSTek\ASUSDVD\PDVDServ.exe"
              O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe"
              O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe
              O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
              O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
              O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
              O4 - HKLM\..\Run: [SMSERIAL] C:\WINDOWS\sm56hlpr.exe
              O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
              O4 - HKLM\..\Run: [Wireless Console 2] C:\Program Files\Wireless Console 2\wcourier.exe
              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
              O4 - HKLM\..\Run: [Control Center] C:\Program Files\ASUS\WLAN Card Utilities\Center.exe
              O4 - HKLM\..\Run: [lphc5c3j0e90r] C:\WINDOWS\system32\lphc5c3j0e90r.exe
              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
              O4 - HKCU\..\Run: [VoipStunt] "C:\Program Files\VoipStunt.com\VoipStunt\VoipStunt.exe" -nosplash -minimized
              O4 - HKCU\..\Run: [OCAEBNDVDUpdate] C:\Program Files\ObjectCube\XXX2Burn DVD Wizard\xxx2burn.exe /update
              O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
              O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\MSMSGS.EXE" /background
              O4 - HKCU\..\Run: [UpdateWin] C:\WINDOWS\system32\aaaamond.exe
              O4 - HKCU\..\RunServices: [UpdateWin] C:\WINDOWS\system32\aaaamond.exe
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
              O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
              O4 - Global Startup: hp psc 1000 series.lnk = ?
              O4 - Global Startup: hpoddt01.exe.lnk = ?
              O4 - Global Startup: OFFICE One Startup v7.lnk = ?
              O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
              O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
              O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
              O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
              O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
              O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
              O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
              O23 - Service: ASWLSVC - Unknown owner - C:\WINDOWS\system32\ASWLSVC.exe
              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
              O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
              O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
              O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
              O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - NetGroup - Politecnico di Torino - C:\Program Files\WinPcap\rpcapd.exe
              O24 - Desktop Component 0: (no name) - http://imagineressources.linternaute.com/document/image/540/maison-mer-eternel-fira-santorin-873403.jpg

              --
              1. voici le rapport de Hijackthis
                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 15:54:10, on 15/09/2008
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                C:\WINDOWS\Explorer.EXE
                C:\WINDOWS\system32\WgaTray.exe
                C:\Program Files\ASUSTek\ASUSDVD\PDVDServ.exe
                C:\WINDOWS\ATK0100\HControl.exe
                C:\WINDOWS\RTHDCPL.EXE
                C:\Program Files\ATI Technologies\ATI.ACE\CLI.EXE
                C:\WINDOWS\sm56hlpr.exe
                C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                C:\Program Files\Wireless Console 2\wcourier.exe
                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
                C:\Program Files\ASUS\WLAN Card Utilities\Center.exe
                C:\WINDOWS\system32\lphc5c3j0e90r.exe
                C:\WINDOWS\ATK0100\ATKOSD.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                C:\Program Files\VoipStunt.com\VoipStunt\VoipStunt.exe
                C:\Program Files\Skype\Phone\Skype.exe
                C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                C:\Program Files\Messenger\MSMSGS.EXE
                C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
                C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
                C:\Program Files\WinZip\WZQKPICK.EXE
                C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
                C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
                C:\Program Files\Skype\Plugin Manager\skypePM.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\Program Files\Windows Live\Messenger\usnsvc.exe
                C:\WINDOWS\system32\wbem\wmiapsrv.exe
                C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.uliege.be/cms/c_8699436/fr/portail-uliege
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\ASUSTek\ASUSDVD\PDVDServ.exe"
                O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe"
                O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe
                O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
                O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                O4 - HKLM\..\Run: [SMSERIAL] C:\WINDOWS\sm56hlpr.exe
                O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                O4 - HKLM\..\Run: [Wireless Console 2] C:\Program Files\Wireless Console 2\wcourier.exe
                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
                O4 - HKLM\..\Run: [Control Center] C:\Program Files\ASUS\WLAN Card Utilities\Center.exe
                O4 - HKLM\..\Run: [lphc5c3j0e90r] C:\WINDOWS\system32\lphc5c3j0e90r.exe
                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                O4 - HKCU\..\Run: [VoipStunt] "C:\Program Files\VoipStunt.com\VoipStunt\VoipStunt.exe" -nosplash -minimized
                O4 - HKCU\..\Run: [OCAEBNDVDUpdate] C:\Program Files\ObjectCube\XXX2Burn DVD Wizard\xxx2burn.exe /update
                O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
                O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\MSMSGS.EXE" /background
                O4 - HKCU\..\Run: [UpdateWin] C:\WINDOWS\system32\aaaamond.exe
                O4 - HKCU\..\RunServices: [UpdateWin] C:\WINDOWS\system32\aaaamond.exe
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                O4 - Global Startup: hp psc 1000 series.lnk = ?
                O4 - Global Startup: hpoddt01.exe.lnk = ?
                O4 - Global Startup: OFFICE One Startup v7.lnk = ?
                O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
                O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
                O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                O23 - Service: ASWLSVC - Unknown owner - C:\WINDOWS\system32\ASWLSVC.exe
                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - NetGroup - Politecnico di Torino - C:\Program Files\WinPcap\rpcapd.exe
                O24 - Desktop Component 0: (no name) - http://imagineressources.linternaute.com/document/image/540/maison-mer-eternel-fira-santorin-873403.jpg

                --
                1. voici le rapport de Hijackthis
                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 15:54:10, on 15/09/2008
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                  C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\WINDOWS\system32\WgaTray.exe
                  C:\Program Files\ASUSTek\ASUSDVD\PDVDServ.exe
                  C:\WINDOWS\ATK0100\HControl.exe
                  C:\WINDOWS\RTHDCPL.EXE
                  C:\Program Files\ATI Technologies\ATI.ACE\CLI.EXE
                  C:\WINDOWS\sm56hlpr.exe
                  C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                  C:\Program Files\Wireless Console 2\wcourier.exe
                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
                  C:\Program Files\ASUS\WLAN Card Utilities\Center.exe
                  C:\WINDOWS\system32\lphc5c3j0e90r.exe
                  C:\WINDOWS\ATK0100\ATKOSD.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                  C:\Program Files\VoipStunt.com\VoipStunt\VoipStunt.exe
                  C:\Program Files\Skype\Phone\Skype.exe
                  C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  C:\Program Files\Messenger\MSMSGS.EXE
                  C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
                  C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
                  C:\Program Files\WinZip\WZQKPICK.EXE
                  C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
                  C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
                  C:\Program Files\Skype\Plugin Manager\skypePM.exe
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\Program Files\Windows Live\Messenger\usnsvc.exe
                  C:\WINDOWS\system32\wbem\wmiapsrv.exe
                  C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                  C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                  C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.uliege.be/cms/c_8699436/fr/portail-uliege
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                  O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                  O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                  O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                  O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\ASUSTek\ASUSDVD\PDVDServ.exe"
                  O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe"
                  O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe
                  O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                  O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
                  O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                  O4 - HKLM\..\Run: [SMSERIAL] C:\WINDOWS\sm56hlpr.exe
                  O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                  O4 - HKLM\..\Run: [Wireless Console 2] C:\Program Files\Wireless Console 2\wcourier.exe
                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
                  O4 - HKLM\..\Run: [Control Center] C:\Program Files\ASUS\WLAN Card Utilities\Center.exe
                  O4 - HKLM\..\Run: [lphc5c3j0e90r] C:\WINDOWS\system32\lphc5c3j0e90r.exe
                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                  O4 - HKCU\..\Run: [VoipStunt] "C:\Program Files\VoipStunt.com\VoipStunt\VoipStunt.exe" -nosplash -minimized
                  O4 - HKCU\..\Run: [OCAEBNDVDUpdate] C:\Program Files\ObjectCube\XXX2Burn DVD Wizard\xxx2burn.exe /update
                  O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                  O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
                  O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\MSMSGS.EXE" /background
                  O4 - HKCU\..\Run: [UpdateWin] C:\WINDOWS\system32\aaaamond.exe
                  O4 - HKCU\..\RunServices: [UpdateWin] C:\WINDOWS\system32\aaaamond.exe
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                  O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                  O4 - Global Startup: hp psc 1000 series.lnk = ?
                  O4 - Global Startup: hpoddt01.exe.lnk = ?
                  O4 - Global Startup: OFFICE One Startup v7.lnk = ?
                  O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                  O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                  O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
                  O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                  O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
                  O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                  O23 - Service: ASWLSVC - Unknown owner - C:\WINDOWS\system32\ASWLSVC.exe
                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                  O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                  O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                  O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - NetGroup - Politecnico di Torino - C:\Program Files\WinPcap\rpcapd.exe
                  O24 - Desktop Component 0: (no name) - http://imagineressources.linternaute.com/document/image/540/maison-mer-eternel-fira-santorin-873403.jpg

                  --merci
                  1. Bonjour,

                    1) Désinstalles PROPREMENT Avast, c'est important, et installes soit Antivir ( si tu reste en gratuit), soit Nod32 (payant) ou encore Kaspersky (payant).

                    Tu peux le constater de toi-même :

                    http://forum.malekal.com/ftopic3528.php

                    Si tu décides d'installer Antivir, fais ceci :

                    2) Télécharges Avira antivir PersonalEdition Classic a partir de ce lien : https://www.avira.com/ sur ton Bureau.
                    3) Télécharges le désinstalleur d'Avast sur ton Bureau : https://www.avast.com/fr-fr/uninstall-utility
                    4) Mets toi hors connexion, puis désinstalle avast, avec le désinstalleur!
                    5) Redémarre ton PC comme demandé et supprime le dossier C:\Program Files\Alwils Software
                    6) Double-cliques sur l'installeur d'Antivir.
                    7) Une fois celui-ci installé, reconnectes-toi afin d’effectuer sa mise à jour, et le paramétrer.
                    8) Ferme le scan qui s'est lancé de manière automatique.

                    Paramètres-le comme :

                    ici : http://speedweb1.free.fr/frames2.php?page=tuto5
                    ou là : https://www.malekal.com/avira-free-security-antivirus-gratuit/

                    9) Redémarres en mode sans échec

                    - Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît, tapotes la touche F8 (ou F5 sur certains PC) jusqu'à l'affichage du menu des options avancées de Windows.
                    - Sélectionne "Mode sans échec" et appuyer sur la touche Enter.
                    - Choisis ta session habituelle, pas le compte "Administrateur".

                    Tutoriel ci-besoin :

                    https://forum.pcastuces.com/sujet.asp?f=25&s=3902

                    10) Lances Avira antivir.
                    11) Cliques sur Local protection (colonne à gauche), puis sur « Scanner », puis vérifies à RootKit search et Manuelle détection (en développant avec la petite croix devant chacun d'eux), que tous tes disques durs soient bien cochés, puis cliques sur la loupe (en dessous de statut).
                    12) Une fenêtre va s’ouvrir « Luke Filewalker » .. le scan va démarrer.
                    13) Mets tout ce qu il trouve en "Quarantine".
                    14) Une fois le scan achevé, fermes les deux fenêtres d'Antivir et sauvegardes le rapport.
                    15) Redémarres en mode normal puis postes le rapport d'Antivir.
                    1. bonsoir
                      je me permets de t'envoyer le rapport d'Antivir:
                      vira AntiVir Personal
                      Report file date: mardi 16 septembre 2008 19:31

                      Scanning for 1619498 virus strains and unwanted programs.

                      Licensed to: Avira AntiVir PersonalEdition Classic
                      Serial number: 0000149996-ADJIE-0001
                      Platform: Windows XP
                      Windows version: (Service Pack 2) [5.1.2600]
                      Boot mode: Normally booted
                      Username: Simo
                      Computer name: HOME-A24B9844FE

                      Version information:
                      BUILD.DAT : 8.1.0.331 16934 Bytes 12/08/2008 11:46:00
                      AVSCAN.EXE : 8.1.4.7 315649 Bytes 26/06/2008 08:57:53
                      AVSCAN.DLL : 8.1.4.0 40705 Bytes 26/05/2008 07:56:40
                      LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:19
                      LUKERES.DLL : 8.1.4.0 12033 Bytes 26/05/2008 07:58:52
                      ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 10:33:34
                      ANTIVIR1.VDF : 7.0.5.1 8182784 Bytes 24/06/2008 13:54:15
                      ANTIVIR2.VDF : 7.0.6.153 3341312 Bytes 12/09/2008 16:15:47
                      ANTIVIR3.VDF : 7.0.6.166 109056 Bytes 16/09/2008 16:15:48
                      Engineversion : 8.1.1.28
                      AEVDF.DLL : 8.1.0.5 102772 Bytes 25/02/2008 09:58:21
                      AESCRIPT.DLL : 8.1.0.70 319866 Bytes 16/09/2008 16:15:53
                      AESCN.DLL : 8.1.0.23 119156 Bytes 10/07/2008 12:44:49
                      AERDL.DLL : 8.1.1.1 397683 Bytes 16/09/2008 16:15:53
                      AEPACK.DLL : 8.1.2.1 364917 Bytes 15/07/2008 12:58:35
                      AEOFFICE.DLL : 8.1.0.23 196987 Bytes 16/09/2008 16:15:52
                      AEHEUR.DLL : 8.1.0.51 1397111 Bytes 16/09/2008 16:15:51
                      AEHELP.DLL : 8.1.0.15 115063 Bytes 10/07/2008 12:44:48
                      AEGEN.DLL : 8.1.0.36 315764 Bytes 16/09/2008 16:15:50
                      AEEMU.DLL : 8.1.0.7 430452 Bytes 31/07/2008 08:33:21
                      AECORE.DLL : 8.1.1.11 172406 Bytes 16/09/2008 16:15:49
                      AEBB.DLL : 8.1.0.1 53617 Bytes 10/07/2008 12:44:48
                      AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:05
                      AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:28:01
                      AVREP.DLL : 8.0.0.2 98344 Bytes 16/09/2008 16:15:49
                      AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:40
                      AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:23
                      AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:49
                      SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
                      SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:40
                      NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:10
                      RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 12/06/2008 13:48:07
                      RCTEXT.DLL : 8.0.52.0 86273 Bytes 27/06/2008 13:34:37

                      Configuration settings for the scan:
                      Jobname..........................: Manual Selection
                      Configuration file...............: C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\PROFILES\folder.avp
                      Logging..........................: low
                      Primary action...................: interactive
                      Secondary action.................: ignore
                      Scan master boot sector..........: on
                      Scan boot sector.................: on
                      Boot sectors.....................: C:, D:, E:, F:,
                      Process scan.....................: on
                      Scan registry....................: on
                      Search for rootkits..............: off
                      Scan all files...................: Intelligent file selection
                      Scan archives....................: on
                      Recursion depth..................: 20
                      Smart extensions.................: on
                      Macro heuristic..................: on
                      File heuristic...................: medium

                      Start of the scan: mardi 16 septembre 2008 19:31

                      The scan of running processes will be started
                      Scan process 'avscan.exe' - '1' Module(s) have been scanned
                      Scan process 'avcenter.exe' - '1' Module(s) have been scanned
                      Scan process 'WLLoginProxy.exe' - '1' Module(s) have been scanned
                      Scan process 'iexplore.exe' - '1' Module(s) have been scanned
                      Scan process 'CLI.exe' - '1' Module(s) have been scanned
                      Scan process 'CLI.exe' - '1' Module(s) have been scanned
                      Scan process 'wmiapsrv.exe' - '1' Module(s) have been scanned
                      Scan process 'skypePM.exe' - '1' Module(s) have been scanned
                      Scan process 'hposts08.exe' - '1' Module(s) have been scanned
                      Scan process 'hpoevm08.exe' - '1' Module(s) have been scanned
                      Scan process 'WZQKPICK.EXE' - '1' Module(s) have been scanned
                      Scan process 'hpotdd01.exe' - '1' Module(s) have been scanned
                      Scan process 'hpohmr08.exe' - '1' Module(s) have been scanned
                      Scan process 'msmsgs.exe' - '1' Module(s) have been scanned
                      Scan process 'GoogleToolbarNotifier.exe' - '1' Module(s) have been scanned
                      Scan process 'Skype.exe' - '1' Module(s) have been scanned
                      Scan process 'voipstunt.exe' - '1' Module(s) have been scanned
                      Scan process 'msnmsgr.exe' - '1' Module(s) have been scanned
                      Scan process 'ctfmon.exe' - '1' Module(s) have been scanned
                      Scan process 'avgnt.exe' - '1' Module(s) have been scanned
                      Scan process 'Center.exe' - '1' Module(s) have been scanned
                      Scan process 'jusched.exe' - '1' Module(s) have been scanned
                      Scan process 'wcourier.exe' - '1' Module(s) have been scanned
                      Scan process 'SynTPEnh.exe' - '1' Module(s) have been scanned
                      Scan process 'ATKOSD.exe' - '1' Module(s) have been scanned
                      Scan process 'sm56hlpr.exe' - '1' Module(s) have been scanned
                      Scan process 'RTHDCPL.exe' - '1' Module(s) have been scanned
                      Scan process 'CLI.exe' - '1' Module(s) have been scanned
                      Scan process 'HControl.exe' - '1' Module(s) have been scanned
                      Scan process 'PDVDServ.exe' - '1' Module(s) have been scanned
                      Scan process 'explorer.exe' - '1' Module(s) have been scanned
                      Scan process 'WgaTray.exe' - '1' Module(s) have been scanned
                      Scan process 'alg.exe' - '1' Module(s) have been scanned
                      Scan process 'svchost.exe' - '1' Module(s) have been scanned
                      Scan process 'MDM.EXE' - '1' Module(s) have been scanned
                      Scan process 'LSSrvc.exe' - '1' Module(s) have been scanned
                      Scan process 'avguard.exe' - '1' Module(s) have been scanned
                      Scan process 'sched.exe' - '1' Module(s) have been scanned
                      Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
                      Scan process 'ati2evxx.exe' - '1' Module(s) have been scanned
                      Scan process 'svchost.exe' - '1' Module(s) have been scanned
                      Scan process 'svchost.exe' - '1' Module(s) have been scanned
                      Scan process 'svchost.exe' - '1' Module(s) have been scanned
                      Scan process 'svchost.exe' - '1' Module(s) have been scanned
                      Scan process 'svchost.exe' - '1' Module(s) have been scanned
                      Scan process 'ati2evxx.exe' - '1' Module(s) have been scanned
                      Scan process 'lsass.exe' - '1' Module(s) have been scanned
                      Scan process 'services.exe' - '1' Module(s) have been scanned
                      Scan process 'winlogon.exe' - '1' Module(s) have been scanned
                      Scan process 'csrss.exe' - '1' Module(s) have been scanned
                      Scan process 'smss.exe' - '1' Module(s) have been scanned
                      51 processes with 51 modules were scanned

                      Starting master boot sector scan:
                      Master boot sector HD0
                      [INFO] No virus was found!
                      Master boot sector HD1
                      [INFO] No virus was found!
                      [WARNING] System error [21]: Le périphérique n'est pas prêt.

                      Start scanning boot sectors:
                      Boot sector 'C:\'
                      [INFO] No virus was found!
                      Boot sector 'D:\'
                      [INFO] No virus was found!
                      Boot sector 'F:\'
                      [INFO] In the drive 'F:\' no data medium is inserted!

                      Starting to scan the registry.
                      The registry was scanned ( '74' files ).

                      Starting the file scan:

                      Begin scan in 'C:\'
                      C:\pagefile.sys
                      [WARNING] The file could not be opened!
                      C:\Documents and Settings\Simo\Local Settings\Temp\.tt292.tmp
                      [DETECTION] Contains a recognition pattern of the (harmful) BDS/Backdoor.Gen back-door program
                      [NOTE] The file was moved to '4943ef2d.qua'!
                      C:\WINDOWS\system32\phc5c3j0e90r.bmp
                      [DETECTION] Is the TR/Fakealert.AAF Trojan
                      [NOTE] The file was moved to '4932f516.qua'!
                      Begin scan in 'D:\'
                      Begin scan in 'E:\'
                      Search path E:\ could not be opened!
                      System error [21]: Le périphérique n'est pas prêt.
                      Begin scan in 'F:\'
                      Search path F:\ could not be opened!
                      System error [21]: Le périphérique n'est pas prêt.

                      End of the scan: mardi 16 septembre 2008 20:07
                      Used time: 36:11 Minute(s)

                      The scan has been done completely.

                      5415 Scanning directories
                      317561 Files were scanned
                      2 viruses and/or unwanted programs were found
                      0 Files were classified as suspicious:
                      0 files were deleted
                      0 files were repaired
                      2 files were moved to quarantine
                      0 files were renamed
                      1 Files cannot be scanned
                      317558 Files not concerned
                      1815 Archives were scanned
                      2 Warnings
                      2 Notes

                      je pense qu'il ya une amelioration car l'écran n'est plus blanc.je te remercie
                      1. bonsoir
                        je me permets de t'envoyer le rapport d'Antivir:
                        vira AntiVir Personal
                        Report file date: mardi 16 septembre 2008 19:31

                        Scanning for 1619498 virus strains and unwanted programs.

                        Licensed to: Avira AntiVir PersonalEdition Classic
                        Serial number: 0000149996-ADJIE-0001
                        Platform: Windows XP
                        Windows version: (Service Pack 2) [5.1.2600]
                        Boot mode: Normally booted
                        Username: Simo
                        Computer name: HOME-A24B9844FE

                        Version information:
                        BUILD.DAT : 8.1.0.331 16934 Bytes 12/08/2008 11:46:00
                        AVSCAN.EXE : 8.1.4.7 315649 Bytes 26/06/2008 08:57:53
                        AVSCAN.DLL : 8.1.4.0 40705 Bytes 26/05/2008 07:56:40
                        LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:19
                        LUKERES.DLL : 8.1.4.0 12033 Bytes 26/05/2008 07:58:52
                        ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 10:33:34
                        ANTIVIR1.VDF : 7.0.5.1 8182784 Bytes 24/06/2008 13:54:15
                        ANTIVIR2.VDF : 7.0.6.153 3341312 Bytes 12/09/2008 16:15:47
                        ANTIVIR3.VDF : 7.0.6.166 109056 Bytes 16/09/2008 16:15:48
                        Engineversion : 8.1.1.28
                        AEVDF.DLL : 8.1.0.5 102772 Bytes 25/02/2008 09:58:21
                        AESCRIPT.DLL : 8.1.0.70 319866 Bytes 16/09/2008 16:15:53
                        AESCN.DLL : 8.1.0.23 119156 Bytes 10/07/2008 12:44:49
                        AERDL.DLL : 8.1.1.1 397683 Bytes 16/09/2008 16:15:53
                        AEPACK.DLL : 8.1.2.1 364917 Bytes 15/07/2008 12:58:35
                        AEOFFICE.DLL : 8.1.0.23 196987 Bytes 16/09/2008 16:15:52
                        AEHEUR.DLL : 8.1.0.51 1397111 Bytes 16/09/2008 16:15:51
                        AEHELP.DLL : 8.1.0.15 115063 Bytes 10/07/2008 12:44:48
                        AEGEN.DLL : 8.1.0.36 315764 Bytes 16/09/2008 16:15:50
                        AEEMU.DLL : 8.1.0.7 430452 Bytes 31/07/2008 08:33:21
                        AECORE.DLL : 8.1.1.11 172406 Bytes 16/09/2008 16:15:49
                        AEBB.DLL : 8.1.0.1 53617 Bytes 10/07/2008 12:44:48
                        AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:05
                        AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:28:01
                        AVREP.DLL : 8.0.0.2 98344 Bytes 16/09/2008 16:15:49
                        AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:40
                        AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:23
                        AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:49
                        SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
                        SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:40
                        NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:10
                        RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 12/06/2008 13:48:07
                        RCTEXT.DLL : 8.0.52.0 86273 Bytes 27/06/2008 13:34:37

                        Configuration settings for the scan:
                        Jobname..........................: Manual Selection
                        Configuration file...............: C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\PROFILES\folder.avp
                        Logging..........................: low
                        Primary action...................: interactive
                        Secondary action.................: ignore
                        Scan master boot sector..........: on
                        Scan boot sector.................: on
                        Boot sectors.....................: C:, D:, E:, F:,
                        Process scan.....................: on
                        Scan registry....................: on
                        Search for rootkits..............: off
                        Scan all files...................: Intelligent file selection
                        Scan archives....................: on
                        Recursion depth..................: 20
                        Smart extensions.................: on
                        Macro heuristic..................: on
                        File heuristic...................: medium

                        Start of the scan: mardi 16 septembre 2008 19:31

                        The scan of running processes will be started
                        Scan process 'avscan.exe' - '1' Module(s) have been scanned
                        Scan process 'avcenter.exe' - '1' Module(s) have been scanned
                        Scan process 'WLLoginProxy.exe' - '1' Module(s) have been scanned
                        Scan process 'iexplore.exe' - '1' Module(s) have been scanned
                        Scan process 'CLI.exe' - '1' Module(s) have been scanned
                        Scan process 'CLI.exe' - '1' Module(s) have been scanned
                        Scan process 'wmiapsrv.exe' - '1' Module(s) have been scanned
                        Scan process 'skypePM.exe' - '1' Module(s) have been scanned
                        Scan process 'hposts08.exe' - '1' Module(s) have been scanned
                        Scan process 'hpoevm08.exe' - '1' Module(s) have been scanned
                        Scan process 'WZQKPICK.EXE' - '1' Module(s) have been scanned
                        Scan process 'hpotdd01.exe' - '1' Module(s) have been scanned
                        Scan process 'hpohmr08.exe' - '1' Module(s) have been scanned
                        Scan process 'msmsgs.exe' - '1' Module(s) have been scanned
                        Scan process 'GoogleToolbarNotifier.exe' - '1' Module(s) have been scanned
                        Scan process 'Skype.exe' - '1' Module(s) have been scanned
                        Scan process 'voipstunt.exe' - '1' Module(s) have been scanned
                        Scan process 'msnmsgr.exe' - '1' Module(s) have been scanned
                        Scan process 'ctfmon.exe' - '1' Module(s) have been scanned
                        Scan process 'avgnt.exe' - '1' Module(s) have been scanned
                        Scan process 'Center.exe' - '1' Module(s) have been scanned
                        Scan process 'jusched.exe' - '1' Module(s) have been scanned
                        Scan process 'wcourier.exe' - '1' Module(s) have been scanned
                        Scan process 'SynTPEnh.exe' - '1' Module(s) have been scanned
                        Scan process 'ATKOSD.exe' - '1' Module(s) have been scanned
                        Scan process 'sm56hlpr.exe' - '1' Module(s) have been scanned
                        Scan process 'RTHDCPL.exe' - '1' Module(s) have been scanned
                        Scan process 'CLI.exe' - '1' Module(s) have been scanned
                        Scan process 'HControl.exe' - '1' Module(s) have been scanned
                        Scan process 'PDVDServ.exe' - '1' Module(s) have been scanned
                        Scan process 'explorer.exe' - '1' Module(s) have been scanned
                        Scan process 'WgaTray.exe' - '1' Module(s) have been scanned
                        Scan process 'alg.exe' - '1' Module(s) have been scanned
                        Scan process 'svchost.exe' - '1' Module(s) have been scanned
                        Scan process 'MDM.EXE' - '1' Module(s) have been scanned
                        Scan process 'LSSrvc.exe' - '1' Module(s) have been scanned
                        Scan process 'avguard.exe' - '1' Module(s) have been scanned
                        Scan process 'sched.exe' - '1' Module(s) have been scanned
                        Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
                        Scan process 'ati2evxx.exe' - '1' Module(s) have been scanned
                        Scan process 'svchost.exe' - '1' Module(s) have been scanned
                        Scan process 'svchost.exe' - '1' Module(s) have been scanned
                        Scan process 'svchost.exe' - '1' Module(s) have been scanned
                        Scan process 'svchost.exe' - '1' Module(s) have been scanned
                        Scan process 'svchost.exe' - '1' Module(s) have been scanned
                        Scan process 'ati2evxx.exe' - '1' Module(s) have been scanned
                        Scan process 'lsass.exe' - '1' Module(s) have been scanned
                        Scan process 'services.exe' - '1' Module(s) have been scanned
                        Scan process 'winlogon.exe' - '1' Module(s) have been scanned
                        Scan process 'csrss.exe' - '1' Module(s) have been scanned
                        Scan process 'smss.exe' - '1' Module(s) have been scanned
                        51 processes with 51 modules were scanned

                        Starting master boot sector scan:
                        Master boot sector HD0
                        [INFO] No virus was found!
                        Master boot sector HD1
                        [INFO] No virus was found!
                        [WARNING] System error [21]: Le périphérique n'est pas prêt.

                        Start scanning boot sectors:
                        Boot sector 'C:\'
                        [INFO] No virus was found!
                        Boot sector 'D:\'
                        [INFO] No virus was found!
                        Boot sector 'F:\'
                        [INFO] In the drive 'F:\' no data medium is inserted!

                        Starting to scan the registry.
                        The registry was scanned ( '74' files ).

                        Starting the file scan:

                        Begin scan in 'C:\'
                        C:\pagefile.sys
                        [WARNING] The file could not be opened!
                        C:\Documents and Settings\Simo\Local Settings\Temp\.tt292.tmp
                        [DETECTION] Contains a recognition pattern of the (harmful) BDS/Backdoor.Gen back-door program
                        [NOTE] The file was moved to '4943ef2d.qua'!
                        C:\WINDOWS\system32\phc5c3j0e90r.bmp
                        [DETECTION] Is the TR/Fakealert.AAF Trojan
                        [NOTE] The file was moved to '4932f516.qua'!
                        Begin scan in 'D:\'
                        Begin scan in 'E:\'
                        Search path E:\ could not be opened!
                        System error [21]: Le périphérique n'est pas prêt.
                        Begin scan in 'F:\'
                        Search path F:\ could not be opened!
                        System error [21]: Le périphérique n'est pas prêt.

                        End of the scan: mardi 16 septembre 2008 20:07
                        Used time: 36:11 Minute(s)

                        The scan has been done completely.

                        5415 Scanning directories
                        317561 Files were scanned
                        2 viruses and/or unwanted programs were found
                        0 Files were classified as suspicious:
                        0 files were deleted
                        0 files were repaired
                        2 files were moved to quarantine
                        0 files were renamed
                        1 Files cannot be scanned
                        317558 Files not concerned
                        1815 Archives were scanned
                        2 Warnings
                        2 Notes

                        je pense qu'il ya une amelioration car l'écran n'est plus blanc.je te remercie
                        1. Bonsoir
                          je me permets de t'envoyer le rapport de AntiVir
                          je pense qu'il ya déjà une amélioration car l'écran n'est plus blanc ,il est bleau maintenant.en plus les deux messages qui sont affichés sur l'écran et qui ne bougent pas sont effacé.mais j'arrive pas à mettre le fond d'écran.merci
                          voila le rapport

                          vira AntiVir Personal
                          Report file date: mardi 16 septembre 2008 19:31

                          Scanning for 1619498 virus strains and unwanted programs.

                          Licensed to: Avira AntiVir PersonalEdition Classic
                          Serial number: 0000149996-ADJIE-0001
                          Platform: Windows XP
                          Windows version: (Service Pack 2) [5.1.2600]
                          Boot mode: Normally booted
                          Username: Simo
                          Computer name: HOME-A24B9844FE

                          Version information:
                          BUILD.DAT : 8.1.0.331 16934 Bytes 12/08/2008 11:46:00
                          AVSCAN.EXE : 8.1.4.7 315649 Bytes 26/06/2008 08:57:53
                          AVSCAN.DLL : 8.1.4.0 40705 Bytes 26/05/2008 07:56:40
                          LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:19
                          LUKERES.DLL : 8.1.4.0 12033 Bytes 26/05/2008 07:58:52
                          ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 10:33:34
                          ANTIVIR1.VDF : 7.0.5.1 8182784 Bytes 24/06/2008 13:54:15
                          ANTIVIR2.VDF : 7.0.6.153 3341312 Bytes 12/09/2008 16:15:47
                          ANTIVIR3.VDF : 7.0.6.166 109056 Bytes 16/09/2008 16:15:48
                          Engineversion : 8.1.1.28
                          AEVDF.DLL : 8.1.0.5 102772 Bytes 25/02/2008 09:58:21
                          AESCRIPT.DLL : 8.1.0.70 319866 Bytes 16/09/2008 16:15:53
                          AESCN.DLL : 8.1.0.23 119156 Bytes 10/07/2008 12:44:49
                          AERDL.DLL : 8.1.1.1 397683 Bytes 16/09/2008 16:15:53
                          AEPACK.DLL : 8.1.2.1 364917 Bytes 15/07/2008 12:58:35
                          AEOFFICE.DLL : 8.1.0.23 196987 Bytes 16/09/2008 16:15:52
                          AEHEUR.DLL : 8.1.0.51 1397111 Bytes 16/09/2008 16:15:51
                          AEHELP.DLL : 8.1.0.15 115063 Bytes 10/07/2008 12:44:48
                          AEGEN.DLL : 8.1.0.36 315764 Bytes 16/09/2008 16:15:50
                          AEEMU.DLL : 8.1.0.7 430452 Bytes 31/07/2008 08:33:21
                          AECORE.DLL : 8.1.1.11 172406 Bytes 16/09/2008 16:15:49
                          AEBB.DLL : 8.1.0.1 53617 Bytes 10/07/2008 12:44:48
                          AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:05
                          AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:28:01
                          AVREP.DLL : 8.0.0.2 98344 Bytes 16/09/2008 16:15:49
                          AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:40
                          AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:23
                          AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:49
                          SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
                          SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:40
                          NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:10
                          RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 12/06/2008 13:48:07
                          RCTEXT.DLL : 8.0.52.0 86273 Bytes 27/06/2008 13:34:37

                          Configuration settings for the scan:
                          Jobname..........................: Manual Selection
                          Configuration file...............: C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\PROFILES\folder.avp
                          Logging..........................: low
                          Primary action...................: interactive
                          Secondary action.................: ignore
                          Scan master boot sector..........: on
                          Scan boot sector.................: on
                          Boot sectors.....................: C:, D:, E:, F:,
                          Process scan.....................: on
                          Scan registry....................: on
                          Search for rootkits..............: off
                          Scan all files...................: Intelligent file selection
                          Scan archives....................: on
                          Recursion depth..................: 20
                          Smart extensions.................: on
                          Macro heuristic..................: on
                          File heuristic...................: medium

                          Start of the scan: mardi 16 septembre 2008 19:31

                          The scan of running processes will be started
                          Scan process 'avscan.exe' - '1' Module(s) have been scanned
                          Scan process 'avcenter.exe' - '1' Module(s) have been scanned
                          Scan process 'WLLoginProxy.exe' - '1' Module(s) have been scanned
                          Scan process 'iexplore.exe' - '1' Module(s) have been scanned
                          Scan process 'CLI.exe' - '1' Module(s) have been scanned
                          Scan process 'CLI.exe' - '1' Module(s) have been scanned
                          Scan process 'wmiapsrv.exe' - '1' Module(s) have been scanned
                          Scan process 'skypePM.exe' - '1' Module(s) have been scanned
                          Scan process 'hposts08.exe' - '1' Module(s) have been scanned
                          Scan process 'hpoevm08.exe' - '1' Module(s) have been scanned
                          Scan process 'WZQKPICK.EXE' - '1' Module(s) have been scanned
                          Scan process 'hpotdd01.exe' - '1' Module(s) have been scanned
                          Scan process 'hpohmr08.exe' - '1' Module(s) have been scanned
                          Scan process 'msmsgs.exe' - '1' Module(s) have been scanned
                          Scan process 'GoogleToolbarNotifier.exe' - '1' Module(s) have been scanned
                          Scan process 'Skype.exe' - '1' Module(s) have been scanned
                          Scan process 'voipstunt.exe' - '1' Module(s) have been scanned
                          Scan process 'msnmsgr.exe' - '1' Module(s) have been scanned
                          Scan process 'ctfmon.exe' - '1' Module(s) have been scanned
                          Scan process 'avgnt.exe' - '1' Module(s) have been scanned
                          Scan process 'Center.exe' - '1' Module(s) have been scanned
                          Scan process 'jusched.exe' - '1' Module(s) have been scanned
                          Scan process 'wcourier.exe' - '1' Module(s) have been scanned
                          Scan process 'SynTPEnh.exe' - '1' Module(s) have been scanned
                          Scan process 'ATKOSD.exe' - '1' Module(s) have been scanned
                          Scan process 'sm56hlpr.exe' - '1' Module(s) have been scanned
                          Scan process 'RTHDCPL.exe' - '1' Module(s) have been scanned
                          Scan process 'CLI.exe' - '1' Module(s) have been scanned
                          Scan process 'HControl.exe' - '1' Module(s) have been scanned
                          Scan process 'PDVDServ.exe' - '1' Module(s) have been scanned
                          Scan process 'explorer.exe' - '1' Module(s) have been scanned
                          Scan process 'WgaTray.exe' - '1' Module(s) have been scanned
                          Scan process 'alg.exe' - '1' Module(s) have been scanned
                          Scan process 'svchost.exe' - '1' Module(s) have been scanned
                          Scan process 'MDM.EXE' - '1' Module(s) have been scanned
                          Scan process 'LSSrvc.exe' - '1' Module(s) have been scanned
                          Scan process 'avguard.exe' - '1' Module(s) have been scanned
                          Scan process 'sched.exe' - '1' Module(s) have been scanned
                          Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
                          Scan process 'ati2evxx.exe' - '1' Module(s) have been scanned
                          Scan process 'svchost.exe' - '1' Module(s) have been scanned
                          Scan process 'svchost.exe' - '1' Module(s) have been scanned
                          Scan process 'svchost.exe' - '1' Module(s) have been scanned
                          Scan process 'svchost.exe' - '1' Module(s) have been scanned
                          Scan process 'svchost.exe' - '1' Module(s) have been scanned
                          Scan process 'ati2evxx.exe' - '1' Module(s) have been scanned
                          Scan process 'lsass.exe' - '1' Module(s) have been scanned
                          Scan process 'services.exe' - '1' Module(s) have been scanned
                          Scan process 'winlogon.exe' - '1' Module(s) have been scanned
                          Scan process 'csrss.exe' - '1' Module(s) have been scanned
                          Scan process 'smss.exe' - '1' Module(s) have been scanned
                          51 processes with 51 modules were scanned

                          Starting master boot sector scan:
                          Master boot sector HD0
                          [INFO] No virus was found!
                          Master boot sector HD1
                          [INFO] No virus was found!
                          [WARNING] System error [21]: Le périphérique n'est pas prêt.

                          Start scanning boot sectors:
                          Boot sector 'C:\'
                          [INFO] No virus was found!
                          Boot sector 'D:\'
                          [INFO] No virus was found!
                          Boot sector 'F:\'
                          [INFO] In the drive 'F:\' no data medium is inserted!

                          Starting to scan the registry.
                          The registry was scanned ( '74' files ).

                          Starting the file scan:

                          Begin scan in 'C:\'
                          C:\pagefile.sys
                          [WARNING] The file could not be opened!
                          C:\Documents and Settings\Simo\Local Settings\Temp\.tt292.tmp
                          [DETECTION] Contains a recognition pattern of the (harmful) BDS/Backdoor.Gen back-door program
                          [NOTE] The file was moved to '4943ef2d.qua'!
                          C:\WINDOWS\system32\phc5c3j0e90r.bmp
                          [DETECTION] Is the TR/Fakealert.AAF Trojan
                          [NOTE] The file was moved to '4932f516.qua'!
                          Begin scan in 'D:\'
                          Begin scan in 'E:\'
                          Search path E:\ could not be opened!
                          System error [21]: Le périphérique n'est pas prêt.
                          Begin scan in 'F:\'
                          Search path F:\ could not be opened!
                          System error [21]: Le périphérique n'est pas prêt.

                          End of the scan: mardi 16 septembre 2008 20:07
                          Used time: 36:11 Minute(s)

                          The scan has been done completely.

                          5415 Scanning directories
                          317561 Files were scanned
                          2 viruses and/or unwanted programs were found
                          0 Files were classified as suspicious:
                          0 files were deleted
                          0 files were repaired
                          2 files were moved to quarantine
                          0 files were renamed
                          1 Files cannot be scanned
                          317558 Files not concerned
                          1815 Archives were scanned
                          2 Warnings
                          2 Notes
                          1. Contributeur sécurité
                            bonsoir :)

                            ou est le rapport de combofix ?? je n'en vois aucunes traces ?
                            1. Bonjour
                              Desolé j'avais supprimé par erreur le rapport de combofix.je peux relancer le lien qui tu m'as donné le premier jour qui concerne combofix? merci
                              Pour les réponses,prends ton temps cher ami.si je t'ai envoyé mes réponses hier plusieurs fois c'etait car elles ont pas été enrégistrées tout de suite sur le forum et chaque fois que je verifias je les trouvais pas.merci
                              1. Desolé j'avais supprimé par erreur le rapport de combofix.je peux relancer le lien qui tu m'as donné le premier jour qui concerne combofix? --> Normalement si tu n'a fait que le fermer, il est dans C:\, et il te suffira de le poster.

                                Pour les réponses,prends ton temps cher ami --> Heu j'ai rien dit, mais jfkpresident à raison dans un sens, quand on demande des logs, il vaut mieux les faire dans l'ordre, or j'ai tout alors que celui de combofix toujours pas alors que c'était le premier que j'avais demandé. Enfin, bon c'est pas bien grave, si tu as VRAIMENT supprimer le rapport combofix, refais un log hijackthis, et on avisera. (jfkpresident est mon contrôleur perso :-D )
                                1. rebonjour
                                  voila le rapport de HijackThis merci

                                  Logfile of Trend Micro HijackThis v2.0.2
                                  Scan saved at 12:05:14, on 17/09/2008
                                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                                  MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                                  Boot mode: Normal

                                  Running processes:
                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\Ati2evxx.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\system32\Ati2evxx.exe
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                                  C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                                  C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                                  C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\system32\WgaTray.exe
                                  C:\WINDOWS\Explorer.EXE
                                  C:\Program Files\ASUSTek\ASUSDVD\PDVDServ.exe
                                  C:\WINDOWS\ATK0100\HControl.exe
                                  C:\Program Files\ATI Technologies\ATI.ACE\CLI.EXE
                                  C:\WINDOWS\RTHDCPL.EXE
                                  C:\WINDOWS\sm56hlpr.exe
                                  C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                  C:\WINDOWS\ATK0100\ATKOSD.exe
                                  C:\Program Files\Wireless Console 2\wcourier.exe
                                  C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
                                  C:\Program Files\ASUS\WLAN Card Utilities\Center.exe
                                  C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                                  C:\WINDOWS\system32\ctfmon.exe
                                  C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                                  C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                  C:\Program Files\Messenger\MSMSGS.EXE
                                  C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
                                  C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
                                  C:\Program Files\WinZip\WZQKPICK.EXE
                                  C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
                                  C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
                                  C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                                  C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                                  C:\Program Files\Windows Live\Messenger\usnsvc.exe
                                  C:\Program Files\Internet Explorer\iexplore.exe
                                  C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                                  C:\Program Files\Internet Explorer\iexplore.exe
                                  C:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
                                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                                  C:\WINDOWS\system32\wuauclt.exe

                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.uliege.be/cms/c_8699436/fr/portail-uliege
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                  O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                  O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                  O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                                  O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                                  O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\ASUSTek\ASUSDVD\PDVDServ.exe"
                                  O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe"
                                  O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe
                                  O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                                  O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
                                  O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                                  O4 - HKLM\..\Run: [SMSERIAL] C:\WINDOWS\sm56hlpr.exe
                                  O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                  O4 - HKLM\..\Run: [Wireless Console 2] C:\Program Files\Wireless Console 2\wcourier.exe
                                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
                                  O4 - HKLM\..\Run: [Control Center] C:\Program Files\ASUS\WLAN Card Utilities\Center.exe
                                  O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                  O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                                  O4 - HKCU\..\Run: [VoipStunt] "C:\Program Files\VoipStunt.com\VoipStunt\VoipStunt.exe" -nosplash -minimized
                                  O4 - HKCU\..\Run: [OCAEBNDVDUpdate] C:\Program Files\ObjectCube\XXX2Burn DVD Wizard\xxx2burn.exe /update
                                  O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                                  O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                  O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
                                  O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\MSMSGS.EXE" /background
                                  O4 - HKCU\..\Run: [UpdateWin] C:\WINDOWS\system32\aaaamond.exe
                                  O4 - HKCU\..\RunServices: [UpdateWin] C:\WINDOWS\system32\aaaamond.exe
                                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                  O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                  O4 - Global Startup: hp psc 1000 series.lnk = ?
                                  O4 - Global Startup: hpoddt01.exe.lnk = ?
                                  O4 - Global Startup: OFFICE One Startup v7.lnk = ?
                                  O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
                                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                                  O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                                  O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
                                  O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                  O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
                                  O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                                  O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                                  O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                                  O23 - Service: ASWLSVC - Unknown owner - C:\WINDOWS\system32\ASWLSVC.exe
                                  O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                                  O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                                  O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                                  O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - NetGroup - Politecnico di Torino - C:\Program Files\WinPcap\rpcapd.exe
                                  O24 - Desktop Component 0: (no name) - http://imagineressources.linternaute.com/document/image/540/maison-mer-eternel-fira-santorin-873403.jpg