AIDE mon internet débloque, navigation lente

Résolu
Bonjour,

J'ai besoin d'aide :

Depuis 3 semaines autant IE6 que Mozilla débloque à fond.
Je n'arrive plus naviguer correctement. Soit ma page est introuvable soit il met 2min à l'ouvrir et ensuite plus rien ne marche.

Pourtant auparavant tout fonctionne à merveille

Je poste mon hijack log :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:39:31, on 12.10.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Photoshop Elements\PhotoshopElementsFileAgent.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\Program Files\Dell Network Assistant\hnm_svc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Dell\QuickSet\NICCONFIGSVC.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Photoshop Elements\PhotoshopElementsDeviceConnect.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\WINDOWS\stsystra.exe
C:\Program Files\Dell\QuickSet\quickset.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Dell\Media Experience\DMXLauncher.exe
C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\WINDOWS\System32\DLA\DLACTRLW.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\NetWaiting\netWaiting.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\DAEMON Tools Lite\daemon.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Program Files\Dell Network Assistant\ezi_hnm2.exe
C:\Program Files\Digital Line Detect\DLG.exe
C:\PROGRA~1\WIDCOMM\BLUETO~1\BTSTAC~1.EXE
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\PROGRA~1\Crawler\CToolbar.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Documents and Settings\Silvio\Bureau\Utilitaires\HiJackThis.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.ch/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60076
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60076
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60076
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = www.google.ch/ig/dell?hl=fr&client=dell-row&channel=ch&ibd=5061010
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.google.ch
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\ctbr.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\ctbr.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {8D18945E-3CC5-4716-9947-92892B8FA30D} - C:\WINDOWS\system32\ljJDWQGv.dll (file missing)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Crawler Toolbar - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\PROGRA~1\Crawler\ctbr.dll
O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
O4 - HKLM\..\Run: [NVHotkey] rundll32.exe nvHotkey.dll,Start
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [Dell QuickSet] C:\Program Files\Dell\QuickSet\quickset.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [DMXLauncher] C:\Program Files\Dell\Media Experience\DMXLauncher.exe
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [MSKDetectorExe] C:\Program Files\McAfee\SpamKiller\MSKDetct.exe /uninstall
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKLM\..\Run: [] Rundll32.exe "C:\WINDOWS\system32\aykwfovi.dll",s
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [ModemOnHold] C:\Program Files\NetWaiting\netWaiting.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe" /systray /nologon
O4 - HKCU\..\Run: [EA Core] C:\Program Files\Electronic Arts\EADM\Core.exe -silent
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: Dell Network Assistant.lnk = ?
O4 - Global Startup: Digital Line Detect.lnk = ?
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: Crawler Search - tbr:iemenu
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-ch\msntabres.dll.mui/229?6772a83515c342cc8dc8b45be4b98177
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-ch\msntabres.dll.mui/230?6772a83515c342cc8dc8b45be4b98177
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O15 - Trusted Zone: http://click.getmirar.com (HKLM)
O15 - Trusted Zone: http://click.mirarsearch.com (HKLM)
O15 - Trusted Zone: http://redirect.mirarsearch.com (HKLM)
O15 - Trusted Zone: http://awbeta.net-nucleus.com (HKLM)
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/pr01/resources/MSNPUpld.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase370.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\PROGRA~1\Crawler\ctbr.dll
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL,C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O20 - Winlogon Notify: qoMGyYqp - qoMGyYqp.dll (file missing)
O23 - Service: Adobe Active File Monitor (AdobeActiveFileMonitor) - Unknown owner - C:\Photoshop Elements\PhotoshopElementsFileAgent.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Advanced Networking Service (hnmsvc) - SingleClick Systems - C:\Program Files\Dell Network Assistant\hnm_svc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: NICCONFIGSVC - Dell Inc. - C:\Program Files\Dell\QuickSet\NICCONFIGSVC.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Photoshop Elements Device Connect (PhotoshopElementsDeviceConnect) - Unknown owner - C:\Photoshop Elements\PhotoshopElementsDeviceConnect.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
O23 - Service: Intel(R) PROSet/Wireless SSO Service (WLANKEEPER) - Intel(R) Corporation - C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe

--
End of file - 15984 bytes

Est-ce que qqn peux me dire si il y a qqch de louche ou un conseil à me donner, MERCI BCP
Configuration: Windows XP
Internet Explorer 6
XPS 1710

36 réponses

Résumé de la discussion

Depuis 3 semaines, les navigateurs IE6 et Firefox bloquent; le journal HijackThis révèle des entrées potentiellement malveillantes et des services indésirables, ce qui complique l'accès web. Des conseils préconisent de nettoyer les éléments malveillants visibles avec un outil comme Spyware Terminator et Spybot's Search & Destroy, puis de poster un rapport afin de poursuivre l'analyse. Des conseils recommandent CCleaner pour nettoyer les fichiers temporaires et le registre, puis SDFix en mode sans échec pour traiter les infections persistantes et rétablir une stabilité du système. En cas de doute, il est habituel de vérifier les services et les programmes au démarrage et de désactiver temporairement les éléments suspects pour éviter de réexécuter des logiciels indésirables.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    re ,
    tout ce que tu vois dans ce chapitre :

    -----------\\ Recherche de Fichiers / Dossiers ...

    sont des malawres et des spywares ... ( du moins la partie visible ...) et on va nettoyer tout cela grace à cet outil ...

    Ensuite on s'occupera de ton infection principale ....

    Donc on poursuit :

    Nettoyage avec ToolBar S&D :

    !! Déconnectes toi et fermes toute tes applications en cours le temps de la manipe !!

    Relances Toolbar-S&D en double-cliquant sur le raccourci.
    -->Tapes sur l'option 2 ( "nettoyage" ) puis tapes sur "Entrée".

    Note : ne touches à rien lors de la suppression !

    Un rapport sera généré à la fin du processus : postes son contenu dans ta prochaine réponse
    accompagné d'un nouveau rapport hijackthis pour analyse et attends la suite ...
    1
    1. Contributeur sécurité
      Bien ... mais il me faut le rapport de Toolbar S&D en entier stp avant de continuer ...

      1
      1. J'ai tapé 2 pour la suppression. Et le rapport est celui sorti auto après la suppression.
        Je dois refaire une recherche "1" ?
        0
      2. Contributeur sécurité
        @silcosle rapport est sauvegardé ici -> C:\TB.txt

        il me faut tout son contenu ... tu ne m'as poster que la moitier ! ... ^^
        -1
      3. @sKe69Ecoute c pas pour t'embeter, mais c tout ce que contient le rapport.
        Je vois bien qu il ne semble pas terminé mais c tout ce que j'ai :

        -----------\\ ToolBar S&D 1.2.2 XP/Vista

        Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
        X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 CPU T7200 @ 2.00GHz )
        BIOS : Phoenix ROM BIOS PLUS Version 1.10 A02
        USER : Silvio ( Administrator )
        BOOT : Normal boot
        Antivirus : avast! antivirus 4.8.1229 [VPS 081012-0] 4.8.1229 (Activated)
        C:\ (Local Disk) - NTFS - Total : 70 Go Free : 22 Go
        D:\ (CD or DVD)
        E:\ (CD or DVD)

        "C:\ToolBar SD" ( MAJ : 04-10-2008|21:00 )
        Option : [2] ( 13.10.2008|18:14 )

        -----------\\ SUPPRESSION

        Supprime! - C:\Program Files\Crawler\adrkeys.dat
        Supprime! - C:\Program Files\Crawler\COMMON_FF.dat
        Supprime! - C:\Program Files\Crawler\confirm.dat
        Supprime! - C:\Program Files\Crawler\ctbcomm.dll
        Supprime! - C:\Program Files\Crawler\ctbr.dll
        Supprime! - C:\Program Files\Crawler\CTConf.dat
        Supprime! - C:\Program Files\Crawler\CTipsDef.dll
        Supprime! - C:\Program Files\Crawler\CToolbar.exe
        Supprime! - C:\Program Files\Crawler\CUpdate.exe
        Supprime! - C:\Program Files\Crawler\Download
        Supprime! - C:\Program Files\Crawler\firefox
        Supprime! - C:\Program Files\Crawler\Languages
        Supprime! - C:\Program Files\Crawler\lookfor.dat
        Supprime! - C:\Program Files\Crawler\majorse.dat
        Supprime! - C:\Program Files\Crawler\rootmenu.dat
        Supprime! - C:\Program Files\Crawler\services.dat
        Supprime! - C:\Program Files\Crawler\STWSGLanguageAct
        Supprime! - C:\Program Files\Crawler\stwsg_ff.dat
        Supprime! - C:\Program Files\Crawler\svc_set.dat
        Supprime! - C:\Program Files\Crawler\TBR5LanguageAct
        Supprime! - C:\Program Files\Crawler\TempDir
        Supprime! - C:\Program Files\Crawler\Update
        Supprime! - C:\Program Files\Crawler\WebSecurityGuard.dll
        Supprime! - C:\Program Files\Crawler\WSGData
        Supprime! - C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1\Barre d'outils Crawler
        Supprime! - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
        Supprime! - C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT
        Supprime! - C:\Program Files\DAEMON Tools Toolbar\Resources
        Supprime! - C:\Program Files\DAEMON Tools Toolbar\uninst.exe
        Supprime! - C:\Program Files\DAEMON Tools Toolbar\_DTLite.xml
        Supprime! - C:\Program Files\InternetSoftware\InternetSoftware.dat
        Supprime! - C:\Program Files\InternetSoftware\pcre3.dll
        Supprime! - C:\Program Files\InternetSoftware\uninstall.exe
        Supprime! - C:\DOCUME~1\Silvio\Cookies\silvio@mywebsearch[2].txt
        Supprime! - C:\DOCUME~1\Silvio\LOCALS~1\Temp\nsj8E.tmp
        Supprime! - C:\DOCUME~1\Silvio\LOCALS~1\Temp\nso71.tmp
        Supprime! - C:\Program Files\Crawler
        Supprime! - C:\Program Files\DAEMON Tools Toolbar
        Supprime! - C:\Program Files\InternetSoftware

        -----------\\ Recherche de Fichiers / Dossiers ... <<<<<<<<<< Ici c pas normal c ca?

        Dis moi ce que je peux faire pour y remedier ?
        0
    2. Contributeur sécurité
      bon ...septique quand même ... On continue :

      1- Télécharges : - CCleaner
      https://www.pcastuces.com/logitheque/ccleaner.htm
      Ce logiciel va permettre de supprimer tous les fichiers temporaires et de corrigé ton registre .Lors de l'installation, avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires" sauf les 2 première.
      Une fois le prg instalé et lancé, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures"( Par la suite, laisse-le avec ses réglages par défaut. C'est tout ).

      Un tuto ( aide ):
      http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

      ---> Utilisation:
      ! déconnectes toi et fermes toutes applications en cours !
      * vas dans "nettoyeur" : fait analyse puis nettoyage
      * vas dans "registre" : fait chercher les erreurs et réparer ( plusieurs fois jusqu'à ce qu'il n'y est plus d'erreur ) .

      ( CCleaner : soft à garder sur son PC , super utile pour de bons nettoyages ... )

      2-Télécharges SDFix sur ton bureau :
      ici http://downloads.andymanchesta.com/RemovalTools/SDFix.exe.
      ou ici http://sdfix.net/SDFix.exe

      --> Double-cliques sur SDFix.exe et choisis "Install" .

      ( tuto ici : https://www.malekal.com/slenfbot-still-an-other-irc-bot/ )

      Puis une fois l'installe faite ,

      Impératif : Démarrer en mode sans echec .

      /!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\

      Comment aller en Mode sans échec :
      1) Redémarres ton ordi .
      2) Tapotes la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip" .
      3) Tu tapotes jusqu' à l'apparition de l'écran avec les options de démarrage .
      4) Choisis la première option : Sans Échec , et valides en tapant sur [Entrée] .
      5) Choisis ton compte habituel ( et pas Administrateur ).
      attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreurs ...

      Ouvres le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double cliques sur RunThis.bat pour lancer le script.
      --->Tapes Y pour lancer le script ...
      Le Fix supprime les services du virus et nettoie le registre, de ce fait un redémarrage est nécessaire , donc :
      presses une touche pour redémarrer quand il te le sera demandé .

      Le PC va mettre du temps avant de démarrer ( c'est normale ), après le chargement du Bureau presses une touche lorsque "Finished" s'affiche .

      Le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier C:\SDFix sous le nom "Report.txt".
      Postes ce dernier dans ta prochaine réponse accompagné d'un nouveau rapport Hijakcthis pour analyse ...
      1
      1. Contributeur sécurité
        Un prb de Wifi peut-être :

        fais ceci :
        https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix#restore

        Ensuite , pour voir si je suit passer à côter de quelque chose :

        Télécharges GenProc (de Jean-Chretien1 et Narco4) sur ton bureau (et pas ailleur !) :
        http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip

        !!Déconnectes toi et fermes tes application en cours !!

        Dézippes (=extraire tout) le contenu de ce que tu viens de télécharger sur ton bureau .

        Ouvres le dossier Genproc :
        double-cliques sur GenProc.bat et laisses faire ...

        Une fois terminé, postes le contenu du rapport qui s'ouvre ...

        Aide en images ici : http://www.alt-shift-return.org/Info/GenProc-HowTo.html

        IMPORTANT : postes le rapport et ne fait rien d'autre pour l'instant ( souvant il faut ajouter des consignes à la manipe indiquée pour que cela fonctionne parfaitement ) .

        1
        1. Ok, je mettrai les news ce soir car jsuis au taff là :-)
          Merci de tes conseils, j'espère que cela portera ses fruits :-)
          0
          1. Contributeur sécurité
            Oki .... ;)
            -1
          2. @sKe69Voilà, peux-tu me dire ce que ce log t'indique ?
            Car a part des données sur mon pc et les dossier "Program File", je ne vois pas ce qui pourrait t'aider
            C'est juste pour savoir, pour ma propre culture :-)
            Merci de ton aide

            -----------\\ ToolBar S&D 1.2.2 XP/Vista

            Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
            X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 CPU T7200 @ 2.00GHz )
            BIOS : Phoenix ROM BIOS PLUS Version 1.10 A02
            USER : ( Administrator )
            BOOT : Normal boot
            Antivirus : avast! antivirus 4.8.1229 [VPS 081012-0] 4.8.1229 (Activated)
            C:\ (Local Disk) - NTFS - Total : 70 Go Free : 22 Go
            D:\ (CD or DVD)
            E:\ (CD or DVD)

            "C:\ToolBar SD" ( MAJ : 04-10-2008|21:00 )
            Option : [1] ( 13.10.2008|17:55 )

            -----------\\ Recherche de Fichiers / Dossiers ...

            C:\Program Files\Crawler
            C:\Program Files\Crawler\adrkeys.dat
            C:\Program Files\Crawler\COMMON_FF.dat
            C:\Program Files\Crawler\confirm.dat
            C:\Program Files\Crawler\ctbcomm.dll
            C:\Program Files\Crawler\ctbr.dll
            C:\Program Files\Crawler\CTConf.dat
            C:\Program Files\Crawler\CTipsDef.dll
            C:\Program Files\Crawler\CToolbar.exe
            C:\Program Files\Crawler\CUpdate.exe
            C:\Program Files\Crawler\Download
            C:\Program Files\Crawler\firefox
            C:\Program Files\Crawler\Languages
            C:\Program Files\Crawler\lookfor.dat
            C:\Program Files\Crawler\majorse.dat
            C:\Program Files\Crawler\rootmenu.dat
            C:\Program Files\Crawler\services.dat
            C:\Program Files\Crawler\STWSGLanguageAct
            C:\Program Files\Crawler\stwsg_ff.dat
            C:\Program Files\Crawler\svc_set.dat
            C:\Program Files\Crawler\TBR5LanguageAct
            C:\Program Files\Crawler\TempDir
            C:\Program Files\Crawler\Update
            C:\Program Files\Crawler\WebSecurityGuard.dll
            C:\Program Files\Crawler\WSGData
            C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1\Barre d'outils Crawler
            C:\Program Files\DAEMON Tools Toolbar
            C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
            C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT
            C:\Program Files\DAEMON Tools Toolbar\Resources
            C:\Program Files\DAEMON Tools Toolbar\uninst.exe
            C:\Program Files\DAEMON Tools Toolbar\_DTLite.xml
            C:\Program Files\InternetSoftware
            C:\Program Files\InternetSoftware\InternetSoftware.dat
            C:\Program Files\InternetSoftware\pcre3.dll
            C:\Program Files\InternetSoftware\uninstall.exe
            C:\DOCUME~1\Silvio\Cookies\silvio@mywebsearch[2].txt
            C:\DOCUME~1\Silvio\LOCALS~1\Temp\nsj8E.tmp
            C:\DOCUME~1\Silvio\LOCALS~1\Temp\nso71.tmp

            Je reste on line si jamais tu reply ce soir.

            Merci a+
            0
        2. Voilà :

          -----------\\ ToolBar S&D 1.2.2 XP/Vista

          Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
          X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 CPU T7200 @ 2.00GHz )
          BIOS : Phoenix ROM BIOS PLUS Version 1.10 A02
          USER : Silvio ( Administrator )
          BOOT : Normal boot
          Antivirus : avast! antivirus 4.8.1229 [VPS 081012-0] 4.8.1229 (Activated)
          C:\ (Local Disk) - NTFS - Total : 70 Go Free : 22 Go
          D:\ (CD or DVD)
          E:\ (CD or DVD)

          "C:\ToolBar SD" ( MAJ : 04-10-2008|21:00 )
          Option : [2] ( 13.10.2008|18:14 )

          -----------\\ SUPPRESSION

          Supprime! - C:\Program Files\Crawler\adrkeys.dat
          Supprime! - C:\Program Files\Crawler\COMMON_FF.dat
          Supprime! - C:\Program Files\Crawler\confirm.dat
          Supprime! - C:\Program Files\Crawler\ctbcomm.dll
          Supprime! - C:\Program Files\Crawler\ctbr.dll
          Supprime! - C:\Program Files\Crawler\CTConf.dat
          Supprime! - C:\Program Files\Crawler\CTipsDef.dll
          Supprime! - C:\Program Files\Crawler\CToolbar.exe
          Supprime! - C:\Program Files\Crawler\CUpdate.exe
          Supprime! - C:\Program Files\Crawler\Download
          Supprime! - C:\Program Files\Crawler\firefox
          Supprime! - C:\Program Files\Crawler\Languages
          Supprime! - C:\Program Files\Crawler\lookfor.dat
          Supprime! - C:\Program Files\Crawler\majorse.dat
          Supprime! - C:\Program Files\Crawler\rootmenu.dat
          Supprime! - C:\Program Files\Crawler\services.dat
          Supprime! - C:\Program Files\Crawler\STWSGLanguageAct
          Supprime! - C:\Program Files\Crawler\stwsg_ff.dat
          Supprime! - C:\Program Files\Crawler\svc_set.dat
          Supprime! - C:\Program Files\Crawler\TBR5LanguageAct
          Supprime! - C:\Program Files\Crawler\TempDir
          Supprime! - C:\Program Files\Crawler\Update
          Supprime! - C:\Program Files\Crawler\WebSecurityGuard.dll
          Supprime! - C:\Program Files\Crawler\WSGData
          Supprime! - C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1\Barre d'outils Crawler
          Supprime! - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
          Supprime! - C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT
          Supprime! - C:\Program Files\DAEMON Tools Toolbar\Resources
          Supprime! - C:\Program Files\DAEMON Tools Toolbar\uninst.exe
          Supprime! - C:\Program Files\DAEMON Tools Toolbar\_DTLite.xml
          Supprime! - C:\Program Files\InternetSoftware\InternetSoftware.dat
          Supprime! - C:\Program Files\InternetSoftware\pcre3.dll
          Supprime! - C:\Program Files\InternetSoftware\uninstall.exe
          Supprime! - C:\DOCUME~1\Silvio\Cookies\silvio@mywebsearch[2].txt
          Supprime! - C:\DOCUME~1\Silvio\LOCALS~1\Temp\nsj8E.tmp
          Supprime! - C:\DOCUME~1\Silvio\LOCALS~1\Temp\nso71.tmp
          Supprime! - C:\Program Files\Crawler
          Supprime! - C:\Program Files\DAEMON Tools Toolbar
          Supprime! - C:\Program Files\InternetSoftware

          -----------\\ Recherche de Fichiers / Dossiers ...


          Puis hijack :


          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 18:17:32, on 13.10.2008
          Platform: Windows XP SP3 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
          C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
          C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Photoshop Elements\PhotoshopElementsFileAgent.exe
          C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          C:\Program Files\Bonjour\mDNSResponder.exe
          C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
          C:\Program Files\Dell Network Assistant\hnm_svc.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
          C:\Program Files\Dell\QuickSet\NICCONFIGSVC.exe
          C:\WINDOWS\system32\nvsvc32.exe
          C:\Photoshop Elements\PhotoshopElementsDeviceConnect.exe
          C:\WINDOWS\system32\HPZipm12.exe
          C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
          C:\Program Files\Spyware Terminator\sp_rsser.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\WINDOWS\system32\rundll32.exe
          C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
          C:\WINDOWS\stsystra.exe
          C:\Program Files\Dell\QuickSet\quickset.exe
          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
          C:\Program Files\Dell\Media Experience\DMXLauncher.exe
          C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
          C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
          C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
          C:\WINDOWS\System32\DLA\DLACTRLW.EXE
          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
          C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
          C:\Program Files\iTunes\iTunesHelper.exe
          C:\WINDOWS\system32\RUNDLL32.EXE
          C:\Program Files\NetWaiting\netWaiting.exe
          C:\Program Files\MSN Messenger\MsnMsgr.Exe
          C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
          C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe
          C:\Program Files\Electronic Arts\EADM\Core.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\DAEMON Tools Lite\daemon.exe
          C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
          C:\Program Files\Dell Network Assistant\ezi_hnm2.exe
          C:\Program Files\Digital Line Detect\DLG.exe
          C:\PROGRA~1\WIDCOMM\BLUETO~1\BTSTAC~1.EXE
          C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
          C:\Program Files\iPod\bin\iPodService.exe
          C:\Program Files\MSN Messenger\usnsvc.exe
          C:\Program Files\Trend Micro\HijackThis\monjack.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.ch/?gws_rd=ssl
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60076
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60076
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60076
          R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = www.google.ch/ig/dell?hl=fr&client=dell-row&channel=ch&ibd=5061010
          R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.google.ch
          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          R3 - URLSearchHook: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - (no file)
          O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
          O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O2 - BHO: (no name) - {8D18945E-3CC5-4716-9947-92892B8FA30D} - C:\WINDOWS\system32\ljJDWQGv.dll (file missing)
          O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
          O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
          O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
          O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll (file missing)
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
          O4 - HKLM\..\Run: [NVHotkey] rundll32.exe nvHotkey.dll,Start
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
          O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
          O4 - HKLM\..\Run: [Dell QuickSet] C:\Program Files\Dell\QuickSet\quickset.exe
          O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
          O4 - HKLM\..\Run: [DMXLauncher] C:\Program Files\Dell\Media Experience\DMXLauncher.exe
          O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
          O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
          O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -startup
          O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
          O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
          O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
          O4 - HKLM\..\Run: [MSKDetectorExe] C:\Program Files\McAfee\SpamKiller\MSKDetct.exe /uninstall
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
          O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
          O4 - HKLM\..\Run: [] Rundll32.exe "C:\WINDOWS\system32\aykwfovi.dll",s
          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
          O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
          O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
          O4 - HKCU\..\Run: [ModemOnHold] C:\Program Files\NetWaiting\netWaiting.exe
          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          O4 - HKCU\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe" /systray /nologon
          O4 - HKCU\..\Run: [EA Core] C:\Program Files\Electronic Arts\EADM\Core.exe -silent
          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
          O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
          O4 - Global Startup: BTTray.lnk = ?
          O4 - Global Startup: Dell Network Assistant.lnk = ?
          O4 - Global Startup: Digital Line Detect.lnk = ?
          O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
          O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
          O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
          O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
          O8 - Extra context menu item: Crawler Search - tbr:iemenu
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
          O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
          O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-ch\msntabres.dll.mui/229?6772a83515c342cc8dc8b45be4b98177
          O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-ch\msntabres.dll.mui/230?6772a83515c342cc8dc8b45be4b98177
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
          O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
          O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
          O15 - Trusted Zone: http://click.getmirar.com (HKLM)
          O15 - Trusted Zone: http://click.mirarsearch.com (HKLM)
          O15 - Trusted Zone: http://redirect.mirarsearch.com (HKLM)
          O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/pr01/resources/MSNPUpld.cab
          O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase370.cab
          O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
          O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
          O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
          O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
          O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL,C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
          O20 - Winlogon Notify: qoMGyYqp - qoMGyYqp.dll (file missing)
          O23 - Service: Adobe Active File Monitor (AdobeActiveFileMonitor) - Unknown owner - C:\Photoshop Elements\PhotoshopElementsFileAgent.exe
          O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
          O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
          O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: Advanced Networking Service (hnmsvc) - SingleClick Systems - C:\Program Files\Dell Network Assistant\hnm_svc.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
          O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
          O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
          O23 - Service: NICCONFIGSVC - Dell Inc. - C:\Program Files\Dell\QuickSet\NICCONFIGSVC.exe
          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
          O23 - Service: Photoshop Elements Device Connect (PhotoshopElementsDeviceConnect) - Unknown owner - C:\Photoshop Elements\PhotoshopElementsDeviceConnect.exe
          O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
          O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
          O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
          O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
          O23 - Service: Intel(R) PROSet/Wireless SSO Service (WLANKEEPER) - Intel(R) Corporation - C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
          0
          1. Voilà, Merci de ta patience

            Désolé il m'a fallu un certain temps pour dl les soft (du aux prob de lenteur)

            SDFIX :

            [b]SDFix: Version 1.235 [/b]
            Run by Silvio on 13.10.2008 at 19:35

            Microsoft Windows XP [version 5.1.2600]
            Running From: C:\SDFix

            [b]Checking Services [/b]:

            Restoring Default Security Values
            Restoring Default Hosts File

            Rebooting

            [b]Checking Files [/b]:

            Trojan Files Found:

            C:\Program Files\VirusGarde\al.dat - Deleted
            C:\Program Files\VirusGarde\ptask.exe - Deleted
            C:\Program Files\VirusGarde\reload.exe - Deleted
            C:\Program Files\VirusGarde\scnkrnl.dll - Deleted
            C:\Program Files\VirusGarde\settings.ini - Deleted
            C:\Program Files\VirusGarde\sqlite3.dll - Deleted
            C:\Program Files\VirusGarde\unins000.dat - Deleted
            C:\Program Files\VirusGarde\unins000.exe - Deleted
            C:\Program Files\VirusGarde\Config\pgs.xml - Deleted
            C:\Program Files\VirusGarde\Dat\Activate.dat - Deleted
            C:\Program Files\VirusGarde\Dat\BkSites.dat - Deleted
            C:\Program Files\VirusGarde\Dat\bnlink.dat - Deleted
            C:\Program Files\VirusGarde\Dat\cd.dat - Deleted
            C:\Program Files\VirusGarde\Dat\incmp.dat - Deleted
            C:\Program Files\VirusGarde\Dat\index.dat - Deleted
            C:\Program Files\VirusGarde\Dat\pv.dat - Deleted
            C:\Program Files\VirusGarde\Engines\AWBase\vbpv.dat - Deleted
            C:\Program Files\VirusGarde\Engines\AWBase\database\enemies.dat - Deleted
            C:\Program Files\VirusGarde\Engines\PGBase\vbpv.dat - Deleted
            C:\Program Files\VirusGarde\Engines\plugins\BORLNDMM.DLL - Deleted
            C:\Program Files\VirusGarde\Engines\plugins\SCANADWR.DLL - Deleted
            C:\Program Files\VirusGarde\Engines\plugins\SCANBCDR.DLL - Deleted
            C:\Program Files\VirusGarde\Engines\plugins\SCANDLDR.DLL - Deleted
            C:\Program Files\VirusGarde\Engines\plugins\SCANDOS1.DLL - Deleted
            C:\Program Files\VirusGarde\Engines\plugins\SCANEMUL.DLL - Deleted
            C:\Program Files\VirusGarde\Engines\plugins\SCANFUNC.DLL - Deleted
            C:\Program Files\VirusGarde\Engines\plugins\SCANMCR1.DLL - Deleted
            C:\Program Files\VirusGarde\Engines\plugins\SCANOTHR.DLL - Deleted
            C:\Program Files\VirusGarde\Engines\plugins\SCANSCR.DLL - Deleted
            C:\Program Files\VirusGarde\Engines\plugins\SCANTOOL.DLL - Deleted
            C:\Program Files\VirusGarde\Engines\plugins\SCANTROJ.DLL - Deleted
            C:\Program Files\VirusGarde\Engines\plugins\SCANWIN1.DLL - Deleted
            C:\Program Files\VirusGarde\Engines\plugins\UNACPU.DLL - Deleted
            C:\Program Files\VirusGarde\Engines\plugins\UNADBX.DLL - Deleted
            C:\Program Files\VirusGarde\Engines\plugins\unamscan.dll - Deleted
            C:\Program Files\VirusGarde\Engines\plugins\UNMIME.DLL - Deleted
            C:\Program Files\VirusGarde\Engines\plugins\UNPACK.DLL - Deleted
            C:\Program Files\VirusGarde\Engines\plugins\UNPACKS.DLL - Deleted
            C:\Program Files\VirusGarde\Engines\plugins\UNPACKS2.DLL - Deleted
            C:\Program Files\VirusGarde\Engines\plugins\UNPEPACK.DLL - Deleted
            C:\Program Files\VirusGarde\Engines\plugins\vbpv.dat - Deleted
            C:\Program Files\VirusGarde\Graphics\cross.gif - Deleted
            C:\Program Files\VirusGarde\Graphics\ga6p.gif - Deleted
            C:\Program Files\VirusGarde\Graphics\kb.url - Deleted
            C:\Program Files\VirusGarde\Graphics\main.ico - Deleted
            C:\Program Files\VirusGarde\Graphics\mini.ico - Deleted
            C:\Program Files\VirusGarde\Graphics\Online.url - Deleted
            C:\Program Files\VirusGarde\Graphics\rm.url - Deleted
            C:\Program Files\VirusGarde\Graphics\support.ico - Deleted
            C:\Program Files\VirusGarde\Graphics\Support.url - Deleted
            C:\Program Files\VirusGarde\Graphics\uninstall.ico - Deleted
            C:\Program Files\VirusGarde\LA\lapv.dat - Deleted
            C:\Program Files\VirusGarde\LA\License.rtf - Deleted
            C:\Program Files\VirusGarde\Up\ASupdater.dat - Deleted
            C:\Program Files\VirusGarde\Up\PGupdater.dat - Deleted
            C:\Program Files\VirusGarde\Up\UBupdater.dat - Deleted
            C:\Program Files\VirusGarde\Up\up.dat - Deleted
            C:\Program Files\VirusGarde\Up\updater.dat - Deleted

            Folder C:\Program Files\VirusGarde - Removed
            Folder C:\Program Files\Fichiers communs\VirusGarde - Removed
            Folder C:\Temp\1cb - Removed
            Folder C:\WINDOWS\system32\Engines - Removed

            Removing Temp Files

            [b]ADS Check [/b]:

            [b]Final Check [/b]:

            catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
            Rootkit scan 2008-10-13 19:43:19
            Windows 5.1.2600 Service Pack 3 NTFS

            scanning hidden processes ...

            scanning hidden services & system hive ...

            [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg]
            "s1"=dword:2df9c43f
            "s2"=dword:110480d0
            "h0"=dword:00000001

            [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
            "h0"=dword:00000000
            "khjeh"=hex:03,d5,21,d2,2d,df,86,40,76,54,88,68,c9,f3,a3,f2,37,fe,dd,2c,f5,..
            "p0"="C:\Program Files\DAEMON Tools Lite\"

            [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
            "khjeh"=hex:f3,ac,41,fe,d2,55,55,e5,67,6e,a8,79,d3,ad,73,a9,7c,d9,be,32,1f,..
            "a0"=hex:20,01,00,00,38,c2,ef,62,b8,f9,0b,df,78,c2,b7,60,7c,49,75,d6,1e,..

            [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
            "khjeh"=hex:8b,03,e4,fd,d3,e9,5e,3d,a6,be,76,f6,09,40,31,92,09,cb,84,45,29,..
            [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
            "h0"=dword:00000000
            "khjeh"=hex:03,d5,21,d2,2d,df,86,40,76,54,88,68,c9,f3,a3,f2,37,fe,dd,2c,f5,..
            "p0"="C:\Program Files\DAEMON Tools Lite\"

            [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
            "khjeh"=hex:f3,ac,41,fe,d2,55,55,e5,67,6e,a8,79,d3,ad,73,a9,7c,d9,be,32,1f,..
            "a0"=hex:20,01,00,00,38,c2,ef,62,b8,f9,0b,df,78,c2,b7,60,7c,49,75,d6,1e,..

            [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
            "khjeh"=hex:8b,03,e4,fd,d3,e9,5e,3d,a6,be,76,f6,09,40,31,92,09,cb,84,45,29,..
            [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
            "h0"=dword:00000000
            "khjeh"=hex:03,d5,21,d2,2d,df,86,40,76,54,88,68,c9,f3,a3,f2,37,fe,dd,2c,f5,..
            "p0"="C:\Program Files\DAEMON Tools Lite\"

            [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
            "khjeh"=hex:f3,ac,41,fe,d2,55,55,e5,67,6e,a8,79,d3,ad,73,a9,7c,d9,be,32,1f,..
            "a0"=hex:20,01,00,00,38,c2,ef,62,b8,f9,0b,df,78,c2,b7,60,7c,49,75,d6,1e,..

            [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
            "khjeh"=hex:8b,03,e4,fd,d3,e9,5e,3d,a6,be,76,f6,09,40,31,92,09,cb,84,45,29,..

            scanning hidden registry entries ...

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
            "?\1\xe660¡\xdc40…\xf380\x763\xdd20…"="Rundll32.exe "C:\WINDOWS\system32\aykwfovi.dll",s"

            scanning hidden files ...

            C:\Documents and Settings\Silvio\Local Settings\Application Data\Microsoft\Windows\GameExplorer\{DFEF49D9-FC95-4301-99B9-2FB91C6ABA06}\PlayTasks\1\Les Sims™ 2 : Boit@Look.lnk 1087 bytes hidden from API

            scan completed successfully
            hidden processes: 0
            hidden services: 0
            hidden files: 1

            [b]Remaining Services [/b]:

            Authorized Application Key Export:

            [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
            "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
            "C:\\Program Files\\Wyzo\\wyzo.exe"="C:\\Program Files\\Wyzo\\wyzo.exe:*:Enabled:Wyzo"
            "C:\\Program Files\\uTorrent\\uTorrent.exe"="C:\\Program Files\\uTorrent\\uTorrent.exe:*:Enabled:æTorrent"
            "C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Enabled:eMule"
            "C:\\Program Files\\LimeWire\\LimeWire.exe"="C:\\Program Files\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"
            "C:\\Program Files\\Mozilla Firefox\\firefox.exe"="C:\\Program Files\\Mozilla Firefox\\firefox.exe:*:Enabled:Firefox"
            "C:\\Program Files\\Sony Ericsson\\Sony Ericsson Media Manager 1.0\\MediaManager.exe"="C:\\Program Files\\Sony Ericsson\\Sony Ericsson Media Manager 1.0\\MediaManager.exe:*:Enabled:Sony Ericsson Media Manager 1.0"
            "C:\\Program Files\\Electronic Arts\\EADM\\Core.exe"="C:\\Program Files\\Electronic Arts\\EADM\\Core.exe:*:Enabled:EA Download Manager"
            "C:\\Program Files\\SEGA\\Gas Powered Games\\GPGNet\\GPG.Multiplayer.Client.exe"="C:\\Program Files\\SEGA\\Gas Powered Games\\GPGNet\\GPG.Multiplayer.Client.exe:*:Enabled:GPGNet"
            "C:\\Program Files\\Bonjour\\mDNSResponder.exe"="C:\\Program Files\\Bonjour\\mDNSResponder.exe:*:Enabled:Bonjour"
            "C:\\Program Files\\iTunes\\iTunes.exe"="C:\\Program Files\\iTunes\\iTunes.exe:*:Enabled:iTunes"
            "C:\\Program Files\\Kalypso\\Sins of a Solar Empire\\Sins of a Solar Empire.exe"="C:\\Program Files\\Kalypso\\Sins of a Solar Empire\\Sins of a Solar Empire.exe:*:Enabled:Sins of a Solar Empire"
            "C:\\Program Files\\ma-config.com\\maconfservice.exe"="C:\\Program Files\\ma-config.com\\maconfservice.exe:LocalSubNet:Enabled:maconfservice"
            "C:\\Program Files\\Dell Network Assistant\\ezi_hnm2.exe"="C:\\Program Files\\Dell Network Assistant\\ezi_hnm2.exe:*:Enabled:Dell Network Assistant"
            "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
            "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
            "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
            "C:\\Program Files\\Skype\\Phone\\Skype.exe"="C:\\Program Files\\Skype\\Phone\\Skype.exe:*:Enabled:Skype. Take a deep breath "

            [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
            "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
            "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
            "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
            "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

            [b]Remaining Files [/b]:

            File Backups: - C:\SDFix\backups\backups.zip

            [b]Files with Hidden Attributes [/b]:

            Thu 19 Oct 2006 88 A.SHR --- "C:\i386\9BF43B98F2.sys"
            Thu 19 Oct 2006 3,558 A.SH. --- "C:\i386\KGyGaAvL.sys"
            Sat 6 Oct 2007 88 ..SHR --- "C:\WINDOWS\system32\9BF43B98F2.sys"
            Mon 12 May 2008 3,610 A.SH. --- "C:\WINDOWS\system32\KGyGaAvL.sys"
            Fri 11 Jul 2008 4,348 ..SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
            Thu 3 Apr 2008 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp"
            Sun 14 Sep 2008 8,007 ...HR --- "C:\Documents and Settings\Silvio\Application Data\SecuROM\UserData\securom_v7_01.bak"

            [b]Finished![/b]

            Puis Hijack :

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 19:50:49, on 13.10.2008
            Platform: Windows XP SP3 (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
            C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
            C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
            C:\WINDOWS\Explorer.EXE
            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            C:\Program Files\Alwil Software\Avast4\ashServ.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Photoshop Elements\PhotoshopElementsFileAgent.exe
            C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            C:\Program Files\Bonjour\mDNSResponder.exe
            C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
            C:\Program Files\Dell Network Assistant\hnm_svc.exe
            C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
            C:\Program Files\Dell\QuickSet\NICCONFIGSVC.exe
            C:\WINDOWS\system32\nvsvc32.exe
            C:\Photoshop Elements\PhotoshopElementsDeviceConnect.exe
            C:\WINDOWS\system32\HPZipm12.exe
            C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
            C:\Program Files\Spyware Terminator\sp_rsser.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            C:\WINDOWS\system32\rundll32.exe
            C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
            C:\WINDOWS\stsystra.exe
            C:\Program Files\Dell\QuickSet\quickset.exe
            C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            C:\Program Files\Dell\Media Experience\DMXLauncher.exe
            C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
            C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
            C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
            C:\WINDOWS\System32\DLA\DLACTRLW.EXE
            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
            C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
            C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
            C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
            C:\Program Files\iTunes\iTunesHelper.exe
            C:\WINDOWS\system32\RUNDLL32.EXE
            C:\Program Files\NetWaiting\netWaiting.exe
            C:\Program Files\MSN Messenger\MsnMsgr.Exe
            C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe
            C:\Program Files\Electronic Arts\EADM\Core.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\DAEMON Tools Lite\daemon.exe
            C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
            C:\Program Files\Dell Network Assistant\ezi_hnm2.exe
            C:\Program Files\Digital Line Detect\DLG.exe
            C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
            C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
            C:\PROGRA~1\WIDCOMM\BLUETO~1\BTSTAC~1.EXE
            C:\Program Files\iPod\bin\iPodService.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
            C:\Program Files\Trend Micro\HijackThis\monjack.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.ch/?gws_rd=ssl
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60076
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60076
            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60076
            R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = www.google.ch/ig/dell?hl=fr&client=dell-row&channel=ch&ibd=5061010
            R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.google.ch
            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            R3 - URLSearchHook: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - (no file)
            O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
            O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
            O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
            O2 - BHO: (no name) - {8D18945E-3CC5-4716-9947-92892B8FA30D} - (no file)
            O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
            O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
            O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
            O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
            O3 - Toolbar: (no name) - {32099AAC-C132-4136-9E9A-4E364A424E17} - (no file)
            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
            O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
            O4 - HKLM\..\Run: [NVHotkey] rundll32.exe nvHotkey.dll,Start
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
            O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
            O4 - HKLM\..\Run: [Dell QuickSet] C:\Program Files\Dell\QuickSet\quickset.exe
            O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            O4 - HKLM\..\Run: [DMXLauncher] C:\Program Files\Dell\Media Experience\DMXLauncher.exe
            O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
            O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
            O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -startup
            O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
            O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
            O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
            O4 - HKLM\..\Run: [MSKDetectorExe] C:\Program Files\McAfee\SpamKiller\MSKDetct.exe /uninstall
            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
            O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
            O4 - HKLM\..\Run: [] Rundll32.exe "C:\WINDOWS\system32\aykwfovi.dll",s
            O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
            O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
            O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
            O4 - HKCU\..\Run: [ModemOnHold] C:\Program Files\NetWaiting\netWaiting.exe
            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            O4 - HKCU\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe" /systray /nologon
            O4 - HKCU\..\Run: [EA Core] C:\Program Files\Electronic Arts\EADM\Core.exe -silent
            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
            O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
            O4 - Global Startup: BTTray.lnk = ?
            O4 - Global Startup: Dell Network Assistant.lnk = ?
            O4 - Global Startup: Digital Line Detect.lnk = ?
            O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
            O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
            O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
            O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
            O8 - Extra context menu item: Crawler Search - tbr:iemenu
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
            O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
            O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-ch\msntabres.dll.mui/229?6772a83515c342cc8dc8b45be4b98177
            O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-ch\msntabres.dll.mui/230?6772a83515c342cc8dc8b45be4b98177
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
            O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
            O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
            O15 - Trusted Zone: http://click.getmirar.com (HKLM)
            O15 - Trusted Zone: http://click.mirarsearch.com (HKLM)
            O15 - Trusted Zone: http://redirect.mirarsearch.com (HKLM)
            O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/pr01/resources/MSNPUpld.cab
            O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase370.cab
            O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
            O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
            O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
            O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
            O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL,C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
            O20 - Winlogon Notify: qoMGyYqp - qoMGyYqp.dll (file missing)
            O23 - Service: Adobe Active File Monitor (AdobeActiveFileMonitor) - Unknown owner - C:\Photoshop Elements\PhotoshopElementsFileAgent.exe
            O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
            O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
            O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            O23 - Service: Advanced Networking Service (hnmsvc) - SingleClick Systems - C:\Program Files\Dell Network Assistant\hnm_svc.exe
            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
            O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
            O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
            O23 - Service: NICCONFIGSVC - Dell Inc. - C:\Program Files\Dell\QuickSet\NICCONFIGSVC.exe
            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
            O23 - Service: Photoshop Elements Device Connect (PhotoshopElementsDeviceConnect) - Unknown owner - C:\Photoshop Elements\PhotoshopElementsDeviceConnect.exe
            O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
            O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
            O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
            O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
            O23 - Service: Intel(R) PROSet/Wireless SSO Service (WLANKEEPER) - Intel(R) Corporation - C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
            0
            1. Voilà ! Aleluia !
              2h30 de scan... 4 infections trouvés, voici le log de Malwarebytes :

              Malwarebytes' Anti-Malware 1.28
              Version de la base de données: 1259
              Windows 5.1.2600 Service Pack 3

              13.10.2008 23:02:15
              mbam-log-2008-10-13 (23-02-15).txt

              Type de recherche: Examen complet (C:\|)
              Eléments examinés: 147634
              Temps écoulé: 2 hour(s), 41 minute(s), 29 second(s)

              Processus mémoire infecté(s): 0
              Module(s) mémoire infecté(s): 0
              Clé(s) du Registre infectée(s): 0
              Valeur(s) du Registre infectée(s): 0
              Elément(s) de données du Registre infecté(s): 0
              Dossier(s) infecté(s): 0
              Fichier(s) infecté(s): 4

              Processus mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Module(s) mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Clé(s) du Registre infectée(s):
              (Aucun élément nuisible détecté)

              Valeur(s) du Registre infectée(s):
              (Aucun élément nuisible détecté)

              Elément(s) de données du Registre infecté(s):
              (Aucun élément nuisible détecté)

              Dossier(s) infecté(s):
              (Aucun élément nuisible détecté)

              Fichier(s) infecté(s):
              C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP385\A0076639.dll (Rogue.Multiple) -> Quarantined and deleted successfully.
              C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP385\A0076641.dll (Rogue.Multiple) -> Quarantined and deleted successfully.
              C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP385\A0076692.dll (Rogue.Multiple) -> Quarantined and deleted successfully.
              C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP385\A0076694.dll (Rogue.Multiple) -> Quarantined and deleted successfully.

              ET le rapport hijack :

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 23:08:52, on 13.10.2008
              Platform: Windows XP SP3 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
              C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
              C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
              C:\WINDOWS\Explorer.EXE
              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              C:\Program Files\Alwil Software\Avast4\ashServ.exe
              C:\WINDOWS\system32\rundll32.exe
              C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
              C:\WINDOWS\stsystra.exe
              C:\Program Files\Dell\QuickSet\quickset.exe
              C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
              C:\Program Files\Dell\Media Experience\DMXLauncher.exe
              C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
              C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
              C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
              C:\WINDOWS\System32\DLA\DLACTRLW.EXE
              C:\WINDOWS\system32\spoolsv.exe
              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
              C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
              C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
              C:\Program Files\iTunes\iTunesHelper.exe
              C:\WINDOWS\system32\RUNDLL32.EXE
              C:\Program Files\MSN Messenger\MsnMsgr.Exe
              C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe
              C:\Program Files\Electronic Arts\EADM\Core.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\DAEMON Tools Lite\daemon.exe
              C:\Photoshop Elements\PhotoshopElementsFileAgent.exe
              C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              C:\Program Files\Bonjour\mDNSResponder.exe
              C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
              C:\Program Files\Dell Network Assistant\hnm_svc.exe
              C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
              C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
              C:\Program Files\Dell Network Assistant\ezi_hnm2.exe
              C:\Program Files\Digital Line Detect\DLG.exe
              C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
              C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
              C:\Program Files\Dell\QuickSet\NICCONFIGSVC.exe
              C:\PROGRA~1\WIDCOMM\BLUETO~1\BTSTAC~1.EXE
              C:\WINDOWS\system32\nvsvc32.exe
              C:\Photoshop Elements\PhotoshopElementsDeviceConnect.exe
              C:\WINDOWS\system32\HPZipm12.exe
              C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
              C:\Program Files\Spyware Terminator\sp_rsser.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              C:\Program Files\iPod\bin\iPodService.exe
              C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
              C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
              C:\WINDOWS\system32\wuauclt.exe
              C:\Program Files\Trend Micro\HijackThis\monjack.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.ch/?gws_rd=ssl
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60076
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60076
              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60076
              R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = www.google.ch/ig/dell?hl=fr&client=dell-row&channel=ch&ibd=5061010
              R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.google.ch
              R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              R3 - URLSearchHook: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - (no file)
              O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
              O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
              O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
              O2 - BHO: (no name) - {8D18945E-3CC5-4716-9947-92892B8FA30D} - (no file)
              O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
              O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
              O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
              O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
              O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
              O3 - Toolbar: (no name) - {32099AAC-C132-4136-9E9A-4E364A424E17} - (no file)
              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
              O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
              O4 - HKLM\..\Run: [NVHotkey] rundll32.exe nvHotkey.dll,Start
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
              O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
              O4 - HKLM\..\Run: [Dell QuickSet] C:\Program Files\Dell\QuickSet\quickset.exe
              O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
              O4 - HKLM\..\Run: [DMXLauncher] C:\Program Files\Dell\Media Experience\DMXLauncher.exe
              O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
              O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
              O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -startup
              O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
              O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
              O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
              O4 - HKLM\..\Run: [MSKDetectorExe] C:\Program Files\McAfee\SpamKiller\MSKDetct.exe /uninstall
              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
              O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
              O4 - HKLM\..\Run: [] Rundll32.exe "C:\WINDOWS\system32\aykwfovi.dll",s
              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
              O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
              O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
              O4 - HKCU\..\Run: [ModemOnHold] C:\Program Files\NetWaiting\netWaiting.exe
              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              O4 - HKCU\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe" /systray /nologon
              O4 - HKCU\..\Run: [EA Core] C:\Program Files\Electronic Arts\EADM\Core.exe -silent
              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
              O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
              O4 - Global Startup: BTTray.lnk = ?
              O4 - Global Startup: Dell Network Assistant.lnk = ?
              O4 - Global Startup: Digital Line Detect.lnk = ?
              O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
              O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
              O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
              O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
              O8 - Extra context menu item: Crawler Search - tbr:iemenu
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
              O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
              O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-ch\msntabres.dll.mui/229?6772a83515c342cc8dc8b45be4b98177
              O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-ch\msntabres.dll.mui/230?6772a83515c342cc8dc8b45be4b98177
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
              O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
              O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
              O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
              O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/pr01/resources/MSNPUpld.cab
              O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase370.cab
              O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
              O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
              O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
              O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
              O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL,C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
              O20 - Winlogon Notify: qoMGyYqp - qoMGyYqp.dll (file missing)
              O23 - Service: Adobe Active File Monitor (AdobeActiveFileMonitor) - Unknown owner - C:\Photoshop Elements\PhotoshopElementsFileAgent.exe
              O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
              O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
              O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
              O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: Advanced Networking Service (hnmsvc) - SingleClick Systems - C:\Program Files\Dell Network Assistant\hnm_svc.exe
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
              O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
              O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
              O23 - Service: NICCONFIGSVC - Dell Inc. - C:\Program Files\Dell\QuickSet\NICCONFIGSVC.exe
              O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
              O23 - Service: Photoshop Elements Device Connect (PhotoshopElementsDeviceConnect) - Unknown owner - C:\Photoshop Elements\PhotoshopElementsDeviceConnect.exe
              O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
              O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
              O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
              O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
              O23 - Service: Intel(R) PROSet/Wireless SSO Service (WLANKEEPER) - Intel(R) Corporation - C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
              0
              1. Merci.

                Malheureusement j'arrive pas dl Combifix sur mon ordi (probleme internet :-( )
                Je le dl demain au taff et je continue demain soir 18h OK?

                Je posterai la suite demain.

                Il y a t d'autres software à dl pour la suite de la réparation de mon système?
                Ou sommes nous proche de la fin ?

                Encore merci !

                A demain
                0
                1. Ah non attend jai reussi à dl attend 5 min please :-)
                  0
                  1. ComboFix 08-10-12.01 - Silvio 2008-10-13 23:46:12.1 - NTFSx86
                    Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.538 [GMT 2:00]
                    Lancé depuis: C:\Documents and Settings\Silvio\Bureau\ComboFix.exe
                    * Un nouveau point de restauration a été créé

                    [COLOR=RED][B]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/B][/COLOR]
                    .

                    (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                    .

                    C:\Documents and Settings\Silvio\err.log
                    C:\Documents and Settings\Silvio\ResErrors.log
                    C:\WINDOWS\system32\axpvxiub.ini
                    C:\WINDOWS\system32\MSINET.oca
                    C:\WINDOWS\system32\rbmojjry.ini
                    C:\WINDOWS\system32\stera.log
                    C:\WINDOWS\system32\uarnmetr.ini
                    C:\WINDOWS\system32\vGQWDJjl.ini
                    C:\WINDOWS\system32\vGQWDJjl.ini2

                    .
                    ((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
                    .

                    -------\Legacy_DHLP
                    -------\Legacy_FOPN
                    -------\Legacy_PACKET
                    -------\Service_Packet

                    ((((((((((((((((((((((((((((( Fichiers créés du 2008-09-13 au 2008-10-13 ))))))))))))))))))))))))))))))))))))
                    .

                    2008-10-13 19:34 . 2008-10-13 19:34 579,584 --a------ C:\WINDOWS\system32\dllcache\user32.dll
                    2008-10-13 19:31 . 2008-10-13 19:31 <REP> d-------- C:\WINDOWS\ERUNT
                    2008-10-13 19:25 . 2008-10-13 19:46 <REP> d-------- C:\SDFix
                    2008-10-13 19:15 . 2008-10-13 19:15 <REP> d-------- C:\Program Files\CCleaner
                    2008-10-13 17:54 . 2008-10-13 18:59 <REP> d-------- C:\ToolBar SD
                    2008-10-13 17:51 . 2008-10-13 17:51 <REP> d-------- C:\Program Files\Trend Micro
                    2008-10-12 00:33 . 2008-10-12 00:45 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
                    2008-10-12 00:33 . 2008-10-12 00:33 <REP> d-------- C:\Documents and Settings\Silvio\Application Data\Malwarebytes
                    2008-10-12 00:33 . 2008-10-12 00:33 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
                    2008-10-12 00:33 . 2008-09-10 00:04 38,528 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys
                    2008-10-12 00:33 . 2008-09-10 00:03 17,200 --a------ C:\WINDOWS\system32\drivers\mbam.sys
                    2008-10-11 12:18 . 2004-05-14 16:53 462,848 --a------ C:\WINDOWS\system32\ltkrn13n.dll
                    2008-10-11 12:18 . 2004-05-14 16:53 450,560 --a------ C:\WINDOWS\system32\ltimg13n.dll
                    2008-10-11 12:18 . 2004-05-14 16:53 401,408 --a------ C:\WINDOWS\system32\lfcmp13n.dll
                    2008-10-11 12:18 . 2004-05-14 16:53 299,008 --a------ C:\WINDOWS\system32\ltdis13n.dll
                    2008-10-11 12:18 . 2004-01-12 02:09 206,336 --a------ C:\WINDOWS\system32\ltefx13n.dll
                    2008-10-11 12:18 . 2004-05-14 16:53 163,840 --a------ C:\WINDOWS\system32\ltfil13n.dll
                    2008-10-11 12:18 . 2003-11-04 15:10 69,632 --a------ C:\WINDOWS\system32\lfgif13n.dll
                    2008-10-11 12:18 . 2004-05-14 16:53 57,344 --a------ C:\WINDOWS\system32\lfbmp13n.dll
                    2008-10-11 00:50 . 2008-10-11 00:50 <REP> d-------- C:\WINDOWS\system32\fr-fr
                    2008-10-11 00:50 . 2008-10-11 00:50 <REP> d-------- C:\WINDOWS\system32\fr
                    2008-10-11 00:50 . 2008-10-11 00:50 <REP> d-------- C:\WINDOWS\system32\bits
                    2008-10-11 00:50 . 2008-10-11 00:50 <REP> d-------- C:\WINDOWS\l2schemas
                    2008-10-11 00:46 . 2008-10-11 00:51 <REP> d-------- C:\WINDOWS\ServicePackFiles
                    2008-10-11 00:36 . 2008-10-11 00:36 <REP> d-------- C:\WINDOWS\EHome
                    2008-10-01 20:42 . 2008-10-01 20:42 <REP> d-------- C:\Documents and Settings\All Users\Application Data\nView_Profiles
                    2008-10-01 20:35 . 2008-05-01 16:35 53,248 --a------ C:\WINDOWS\system32\CSVer.dll
                    2008-10-01 20:34 . 2008-10-01 20:34 <REP> d-------- C:\Intel
                    2008-10-01 20:28 . 2008-07-02 21:33 189,001 --a------ C:\WINDOWS\system32\nvapps.nvb
                    2008-10-01 20:27 . 2008-10-01 20:27 <REP> d-------- C:\NVIDIA
                    2008-10-01 20:27 . 2008-07-02 13:47 446,464 --a------ C:\WINDOWS\system32\NVUNINST.EXE
                    2008-10-01 20:19 . 2008-10-01 20:19 <REP> d-------- C:\Program Files\ma-config.com
                    2008-10-01 20:19 . 2008-10-01 20:19 <REP> d-------- C:\Documents and Settings\All Users\Application Data\ma-config.com
                    2008-09-30 17:41 . 2008-09-30 17:41 <REP> d-------- C:\Program Files\AC3Filter
                    2008-09-27 14:41 . 2008-09-27 14:41 <REP> d--h----- C:\Documents and Settings\All Users\Application Data\{3ADC3395-6379-4C95-9292-30A373AC55BC}
                    2008-09-27 14:28 . 2008-09-27 14:28 <REP> d-------- C:\Program Files\Kalypso
                    2008-09-18 17:47 . 2008-09-18 17:47 <REP> d-------- C:\Documents and Settings\Silvio\Application Data\Engelmann Media
                    2008-09-17 20:48 . 2008-09-17 20:48 <REP> d-------- C:\Program Files\iPod
                    2008-09-17 20:48 . 2008-04-17 13:12 107,368 --a------ C:\WINDOWS\system32\GEARAspi.dll
                    2008-09-17 20:48 . 2008-04-17 13:12 15,464 --a------ C:\WINDOWS\system32\drivers\GEARAspiWDM.sys
                    2008-09-17 20:47 . 2008-09-17 20:48 <REP> d-------- C:\Program Files\iTunes
                    2008-09-17 20:47 . 2008-09-17 20:47 <REP> d-------- C:\Program Files\Bonjour
                    2008-09-17 20:47 . 2008-09-17 20:48 <REP> d-------- C:\Documents and Settings\All Users\Application Data\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
                    2008-09-17 20:44 . 2008-09-17 20:44 <REP> d-------- C:\Program Files\Apple Software Update
                    2008-09-17 20:43 . 2008-09-17 20:46 <REP> d-------- C:\Program Files\Fichiers communs\Apple
                    2008-09-16 21:33 . 2004-08-03 22:41 1,041,536 --------- C:\WINDOWS\system32\drivers\hsfdpsp2.sys
                    2008-09-16 21:33 . 2004-08-03 22:41 685,056 --------- C:\WINDOWS\system32\drivers\hsfcxts2.sys
                    2008-09-16 21:33 . 2004-08-03 22:41 220,032 --------- C:\WINDOWS\system32\drivers\hsfbs2s2.sys
                    2008-09-16 21:33 . 2004-07-17 22:55 129,045 --------- C:\WINDOWS\system32\drivers\cxthsfs2.cty

                    .
                    (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                    .
                    2008-10-13 21:51 --------- d---a-w C:\Documents and Settings\All Users\Application Data\TEMP
                    2008-10-13 21:43 --------- d-----w C:\Program Files\Spyware Terminator
                    2008-10-13 21:43 --------- d-----w C:\Documents and Settings\Silvio\Application Data\Spyware Terminator
                    2008-10-13 21:43 --------- d-----w C:\Documents and Settings\All Users\Application Data\Spyware Terminator
                    2008-10-12 20:27 --------- d-----w C:\Documents and Settings\Silvio\Application Data\uTorrent
                    2008-10-11 10:13 --------- d-----w C:\Documents and Settings\Silvio\Application Data\Skype
                    2008-10-11 10:12 --------- d-----w C:\Documents and Settings\Silvio\Application Data\skypePM
                    2008-10-10 23:12 --------- d-----w C:\Program Files\MSN Messenger
                    2008-10-03 22:12 --------- d-----w C:\Documents and Settings\Silvio\Application Data\LimeWire
                    2008-10-03 20:02 --------- d-----w C:\Program Files\eMule
                    2008-10-01 18:35 --------- d-----w C:\Program Files\Intel
                    2008-09-27 09:13 --------- d--h--w C:\Program Files\InstallShield Installation Information
                    2008-09-18 15:46 --------- d-----w C:\Program Files\Micro Application
                    2008-09-18 15:45 --------- d-----w C:\Program Files\Fichiers communs\Wise Installation Wizard
                    2008-09-17 18:49 --------- d-----w C:\Documents and Settings\Silvio\Application Data\Apple Computer
                    2008-09-17 18:47 --------- d-----w C:\Program Files\QuickTime
                    2008-09-17 18:47 --------- d-----w C:\Documents and Settings\All Users\Application Data\Apple Computer
                    2008-09-13 16:21 --------- d-----w C:\Documents and Settings\Silvio\Application Data\SPORE
                    2008-09-10 21:34 --------- d-----w C:\Program Files\Microsoft Works
                    2008-09-06 10:41 --------- d-----w C:\Program Files\Electronic Arts
                    2008-09-06 10:37 --------- d-----w C:\Program Files\SEGA
                    2008-09-01 19:29 --------- d-----w C:\Program Files\EA GAMES
                    2008-08-30 12:26 --------- d-----w C:\Documents and Settings\Silvio\Application Data\HP
                    2008-08-27 15:51 --------- d-----w C:\Documents and Settings\All Users\Application Data\ColorMailer Photo Books
                    2008-08-27 15:47 --------- d-----w C:\Program Files\ColorMailer Photo Books
                    2008-08-24 11:25 --------- d-----w C:\Program Files\AGEIA Technologies
                    2008-08-24 10:59 --------- d-----w C:\Program Files\DAEMON Tools Lite
                    2008-08-24 10:56 717,296 ----a-w C:\WINDOWS\system32\drivers\sptd.sys
                    2008-08-21 16:18 --------- d-----w C:\Program Files\HP
                    2008-08-18 16:49 --------- d-----w C:\Program Files\Sun
                    2008-08-18 16:48 --------- d-----w C:\Program Files\Java
                    2008-08-17 11:00 --------- d-----w C:\Program Files\Fichiers communs\Micro Application Shared
                    2008-08-16 11:26 --------- d-----w C:\Program Files\Fichiers communs\DirectX
                    2008-08-13 17:58 --------- d-----w C:\Program Files\Notepad++
                    2008-08-13 16:21 --------- d-----w C:\Program Files\RADVideo
                    2008-04-27 16:41 108,045 ----a-w C:\Program Files\TRT00.SV0
                    2008-03-12 21:59 32 ----a-w C:\Documents and Settings\All Users\Application Data\ezsid.dat
                    2007-10-06 11:12 88 --sh--r C:\WINDOWS\system32\9BF43B98F2.sys
                    2008-05-12 11:46 3,610 --sha-w C:\WINDOWS\system32\KGyGaAvL.sys
                    .

                    ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
                    .
                    .
                    *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
                    REGEDIT4

                    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                    "ModemOnHold"="C:\Program Files\NetWaiting\netWaiting.exe" [2003-09-10 20480]
                    "MsnMsgr"="C:\Program Files\MSN Messenger\MsnMsgr.Exe" [2007-01-19 5674352]
                    "swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-06-14 68856]
                    "Sony Ericsson PC Suite"="C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe" [2008-02-20 360448]
                    "EA Core"="C:\Program Files\Electronic Arts\EADM\Core.exe" [2008-06-13 2752512]
                    "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2008-04-14 15360]
                    "DAEMON Tools Lite"="C:\Program Files\DAEMON Tools Lite\daemon.exe" [2008-08-08 490952]

                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                    "NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2008-07-02 13529088]
                    "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 144784]
                    "Dell QuickSet"="C:\Program Files\Dell\QuickSet\quickset.exe" [2006-06-29 1032192]
                    "SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2006-03-08 761947]
                    "DMXLauncher"="C:\Program Files\Dell\Media Experience\DMXLauncher.exe" [2005-11-01 94208]
                    "IntelZeroConfig"="C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe" [2006-05-01 667718]
                    "IntelWireless"="C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" [2006-05-01 602182]
                    "ISUSPM Startup"="C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" [2005-06-10 249856]
                    "ISUSScheduler"="C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" [2005-06-10 81920]
                    "DLA"="C:\WINDOWS\System32\DLA\DLACTRLW.EXE" [2005-09-08 122940]
                    "Google Desktop Search"="C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" [2007-08-11 1838592]
                    "MSKDetectorExe"="C:\Program Files\McAfee\SpamKiller\MSKDetct.exe" [2005-07-12 1117184]
                    "HP Software Update"="C:\Program Files\HP\HP Software Update\HPWuSchd2.exe" [2007-05-08 54840]
                    "SpywareTerminator"="C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe" [2008-05-03 1817600]
                    "TkBellExe"="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" [2008-04-27 185896]
                    "QuickTime Task"="C:\Program Files\QuickTime\QTTask.exe" [2008-09-06 413696]
                    "iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2008-09-10 289576]
                    "NvMediaCenter"="C:\WINDOWS\system32\NvMcTray.dll" [2008-07-02 86016]
                    "nwiz"="nwiz.exe" [2008-07-02 C:\WINDOWS\system32\nwiz.exe]
                    "NVHotkey"="nvHotkey.dll" [2008-07-02 C:\WINDOWS\system32\nvhotkey.dll]
                    "SigmatelSysTrayApp"="stsystra.exe" [2006-03-25 C:\WINDOWS\stsystra.exe]

                    [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                    "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2008-04-14 15360]

                    C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
                    Adobe Gamma Loader.lnk - C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe [2004-10-12 113664]
                    BTTray.lnk - C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe [2006-05-24 622653]
                    Dell Network Assistant.lnk - C:\WINDOWS\Installer\{0240BDFB-2995-4A3F-8C96-18D41282B716}\Icon0240BDFB3.exe [2006-10-10 7168]
                    Digital Line Detect.lnk - C:\Program Files\Digital Line Detect\DLG.exe [2006-10-10 24576]
                    HP Digital Imaging Monitor.lnk - C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe [2006-02-19 288472]
                    Lancement rapide d'Adobe Reader.lnk - C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2008-04-23 29696]

                    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                    "%windir%\\system32\\sessmgr.exe"=
                    "C:\\Program Files\\uTorrent\\uTorrent.exe"=
                    "C:\\Program Files\\LimeWire\\LimeWire.exe"=
                    "C:\\Program Files\\Mozilla Firefox\\firefox.exe"=
                    "C:\\Program Files\\Sony Ericsson\\Sony Ericsson Media Manager 1.0\\MediaManager.exe"=
                    "C:\\Program Files\\Electronic Arts\\EADM\\Core.exe"=
                    "C:\\Program Files\\Bonjour\\mDNSResponder.exe"=
                    "C:\\Program Files\\iTunes\\iTunes.exe"=
                    "C:\\Program Files\\Kalypso\\Sins of a Solar Empire\\Sins of a Solar Empire.exe"=
                    "C:\\Program Files\\Dell Network Assistant\\ezi_hnm2.exe"=
                    "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
                    "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
                    "C:\\Program Files\\MSN Messenger\\livecall.exe"=
                    "C:\\Program Files\\Skype\\Phone\\Skype.exe"=

                    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
                    "10421:UDP"= 10421:UDP:SingleClick Discovery Protocol
                    "10426:UDP"= 10426:UDP:SingleClick ICC

                    R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-07-19 78416]
                    R1 sp_rsdrv2;Spyware Terminator Driver 2;C:\WINDOWS\system32\drivers\sp_rsdrv2.sys [2008-05-03 141312]
                    R2 AdobeActiveFileMonitor;Adobe Active File Monitor;C:\Photoshop Elements\PhotoshopElementsFileAgent.exe [2004-10-12 98304]
                    R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-07-19 20560]
                    R2 PhotoshopElementsDeviceConnect;Photoshop Elements Device Connect;C:\Photoshop Elements\PhotoshopElementsDeviceConnect.exe [2004-10-12 118784]
                    S3 maconfservice;Ma-Config Service;C:\Program Files\ma-config.com\maconfservice.exe [2008-09-02 191656]
                    S3 usbscan;Pilote de scanneur USB;C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104]
                    S3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
                    .
                    Contenu du dossier 'Tâches planifiées'

                    2008-09-27 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
                    - C:\Program Files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 12:34]

                    2008-10-13 C:\WINDOWS\Tasks\Vérifier les mises à jour de Windows Live Toolbar.job
                    - C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE [2007-10-19 12:20]
                    .
                    - - - - ORPHELINS SUPPRIMES - - - -

                    BHO-{8D18945E-3CC5-4716-9947-92892B8FA30D} - (no file)
                    Notify-qoMGyYqp - qoMGyYqp.dll

                    .
                    ------- Examen supplémentaire -------
                    .
                    FireFox -: Profile - C:\Documents and Settings\Silvio\Application Data\Mozilla\Firefox\Profiles\xil3mf8r.default\
                    FireFox -: prefs.js - SEARCH.DEFAULTURL - hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
                    FireFox -: prefs.js - STARTUP.HOMEPAGE - hxxp://www.google.ch/
                    FF -: plugin - C:\Program Files\Adobe\Acrobat 7.0\Reader\browser\nppdf32.dll
                    FF -: plugin - C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll
                    FF -: plugin - C:\Program Files\ma-config.com\nphardwaredetection.dll
                    .

                    **************************************************************************

                    catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                    Rootkit scan 2008-10-13 23:49:50
                    Windows 5.1.2600 Service Pack 3 NTFS

                    Recherche de processus cachés ...

                    Recherche d'éléments en démarrage automatique cachés ...

                    Recherche de fichiers cachés ...

                    C:\Documents and Settings\Silvio\Local Settings\Application Data\Microsoft\Windows\GameExplorer\{DFEF49D9-FC95-4301-99B9-2FB91C6ABA06}\PlayTasks\1\Les Sims™ 2 : Boit@Look.lnk 1087 bytes hidden from API

                    Scan terminé avec succès
                    Fichiers cachés: 1

                    **************************************************************************
                    .
                    ------------------------ Autres processus actifs ------------------------
                    .
                    C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                    C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                    C:\Program Files\Intel\Wireless\Bin\WLKEEPER.exe
                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    C:\WINDOWS\system32\scardsvr.exe
                    C:\WINDOWS\system32\rundll32.exe
                    C:\WINDOWS\system32\rundll32.exe
                    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                    C:\Program Files\Bonjour\mDNSResponder.exe
                    C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
                    C:\Program Files\Dell Network Assistant\hnm_svc.exe
                    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                    C:\Program Files\Dell\QuickSet\NicConfigSvc.exe
                    C:\PROGRA~1\WIDCOMM\BLUETO~1\BTSTAC~1.EXE
                    C:\WINDOWS\system32\nvsvc32.exe
                    C:\WINDOWS\system32\HPZipm12.exe
                    C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                    C:\Program Files\Spyware Terminator\sp_rsser.exe
                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    C:\Program Files\iPod\bin\iPodService.exe
                    C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
                    .
                    **************************************************************************
                    .
                    Heure de fin: 2008-10-13 23:55:00 - La machine a redémarré
                    ComboFix-quarantined-files.txt 2008-10-13 21:54:56

                    Avant-CF: 24'505'913'344 octets libres
                    Après-CF: 24,404,176,896 octets libres

                    252 --- E O F --- 2008-10-11 21:55:41
                    0
                    1. le reste :

                      Hiajck :

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 23:55:33, on 13.10.2008
                      Platform: Windows XP SP3 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                      C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                      C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
                      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\WINDOWS\system32\rundll32.exe
                      C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                      C:\WINDOWS\stsystra.exe
                      C:\Program Files\Dell\QuickSet\quickset.exe
                      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                      C:\Program Files\Dell\Media Experience\DMXLauncher.exe
                      C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
                      C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
                      C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                      C:\WINDOWS\System32\DLA\DLACTRLW.EXE
                      C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                      C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
                      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                      C:\Program Files\iTunes\iTunesHelper.exe
                      C:\WINDOWS\system32\RUNDLL32.EXE
                      C:\Photoshop Elements\PhotoshopElementsFileAgent.exe
                      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                      C:\Program Files\MSN Messenger\MsnMsgr.Exe
                      C:\Program Files\Bonjour\mDNSResponder.exe
                      C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe
                      C:\Program Files\Electronic Arts\EADM\Core.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\DAEMON Tools Lite\daemon.exe
                      C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
                      C:\Program Files\Dell Network Assistant\hnm_svc.exe
                      C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
                      C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                      C:\Program Files\Digital Line Detect\DLG.exe
                      C:\Program Files\Dell\QuickSet\NICCONFIGSVC.exe
                      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                      C:\PROGRA~1\WIDCOMM\BLUETO~1\BTSTAC~1.EXE
                      C:\WINDOWS\system32\nvsvc32.exe
                      C:\Photoshop Elements\PhotoshopElementsDeviceConnect.exe
                      C:\WINDOWS\system32\HPZipm12.exe
                      C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                      C:\Program Files\Spyware Terminator\sp_rsser.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      C:\WINDOWS\system32\wuauclt.exe
                      C:\Program Files\iPod\bin\iPodService.exe
                      C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
                      C:\WINDOWS\explorer.exe
                      C:\WINDOWS\system32\notepad.exe
                      C:\Program Files\Trend Micro\HijackThis\monjack.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.ch/?gws_rd=ssl
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60076
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60076
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = www.google.ch/ig/dell?hl=fr&client=dell-row&channel=ch&ibd=5061010
                      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.google.ch
                      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      R3 - URLSearchHook: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - (no file)
                      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                      O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
                      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                      O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                      O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
                      O4 - HKLM\..\Run: [NVHotkey] rundll32.exe nvHotkey.dll,Start
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                      O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
                      O4 - HKLM\..\Run: [Dell QuickSet] C:\Program Files\Dell\QuickSet\quickset.exe
                      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                      O4 - HKLM\..\Run: [DMXLauncher] C:\Program Files\Dell\Media Experience\DMXLauncher.exe
                      O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
                      O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
                      O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -startup
                      O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                      O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
                      O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
                      O4 - HKLM\..\Run: [MSKDetectorExe] C:\Program Files\McAfee\SpamKiller\MSKDetct.exe /uninstall
                      O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                      O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
                      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                      O4 - HKCU\..\Run: [ModemOnHold] C:\Program Files\NetWaiting\netWaiting.exe
                      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      O4 - HKCU\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe" /systray /nologon
                      O4 - HKCU\..\Run: [EA Core] C:\Program Files\Electronic Arts\EADM\Core.exe -silent
                      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                      O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                      O4 - Global Startup: BTTray.lnk = ?
                      O4 - Global Startup: Dell Network Assistant.lnk = ?
                      O4 - Global Startup: Digital Line Detect.lnk = ?
                      O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                      O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                      O8 - Extra context menu item: Crawler Search - tbr:iemenu
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
                      O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
                      O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-ch\msntabres.dll.mui/229?6772a83515c342cc8dc8b45be4b98177
                      O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-ch\msntabres.dll.mui/230?6772a83515c342cc8dc8b45be4b98177
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                      O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
                      O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
                      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/pr01/resources/MSNPUpld.cab
                      O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase370.cab
                      O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
                      O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                      O23 - Service: Adobe Active File Monitor (AdobeActiveFileMonitor) - Unknown owner - C:\Photoshop Elements\PhotoshopElementsFileAgent.exe
                      O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                      O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
                      O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      O23 - Service: Advanced Networking Service (hnmsvc) - SingleClick Systems - C:\Program Files\Dell Network Assistant\hnm_svc.exe
                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                      O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                      O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
                      O23 - Service: NICCONFIGSVC - Dell Inc. - C:\Program Files\Dell\QuickSet\NICCONFIGSVC.exe
                      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                      O23 - Service: Photoshop Elements Device Connect (PhotoshopElementsDeviceConnect) - Unknown owner - C:\Photoshop Elements\PhotoshopElementsDeviceConnect.exe
                      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                      O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                      O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                      O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
                      O23 - Service: Intel(R) PROSet/Wireless SSO Service (WLANKEEPER) - Intel(R) Corporation - C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
                      0
                      1. CSVer.dll

                        Antivirus Version Dernière mise à jour Résultat
                        AhnLab-V3 2008.10.14.0 2008.10.13 -
                        AntiVir 7.8.1.34 2008.10.13 -
                        Authentium 5.1.0.4 2008.10.13 -
                        Avast 4.8.1248.0 2008.10.14 -
                        AVG 8.0.0.161 2008.10.13 -
                        BitDefender 7.2 2008.10.14 -
                        CAT-QuickHeal 9.50 2008.10.13 -
                        ClamAV 0.93.1 2008.10.13 -
                        DrWeb 4.44.0.09170 2008.10.13 -
                        eSafe 7.0.17.0 2008.10.12 -
                        eTrust-Vet 31.6.6146 2008.10.13 -
                        Ewido 4.0 2008.10.13 -
                        F-Prot 4.4.4.56 2008.10.12 -
                        F-Secure 8.0.14332.0 2008.10.13 -
                        Fortinet 3.113.0.0 2008.10.14 -
                        GData 19 2008.10.14 -
                        Ikarus T3.1.1.34.0 2008.10.13 -
                        K7AntiVirus 7.10.492 2008.10.13 -
                        Kaspersky 7.0.0.125 2008.10.14 -
                        McAfee 5403 2008.10.11 -
                        Microsoft 1.4005 2008.10.14 -
                        NOD32 3519 2008.10.14 -
                        Norman 5.80.02 2008.10.13 -
                        Panda 9.0.0.4 2008.10.13 -
                        PCTools 4.4.2.0 2008.10.13 -
                        Prevx1 V2 2008.10.14 -
                        Rising 20.66.02.00 2008.10.13 -
                        SecureWeb-Gateway 6.7.6 2008.10.13 -
                        Sophos 4.34.0 2008.10.13 -
                        Sunbelt 3.1.1719.1 2008.10.13 -
                        Symantec 10 2008.10.14 -
                        TheHacker 6.3.1.0.109 2008.10.13 -
                        TrendMicro 8.700.0.1004 2008.10.13 -
                        VBA32 3.12.8.6 2008.10.13 -
                        ViRobot 2008.10.13.1417 2008.10.13 -
                        VirusBuster 4.5.11.0 2008.10.13 -
                        Information additionnelle
                        File size: 53248 bytes
                        MD5...: fe6c302d89bb561ab031641b46aadcc4
                        SHA1..: d8ea83940aa688a99fab9064338c5b564ee524bd
                        SHA256: 836f0b1c1ee5db9b9a97c7ddcd8cafc2d907efc232f2722cebaf61a241114d10
                        SHA512: 28416cb81b3369a5205ec1fbc7aa9ba3bd7d17fb567f653795c96f55922ee108
                        5b17e146ccc045fa72eb4a22874dff8b334d3183e12153d1ca9dc97691e061cf
                        PEiD..: -
                        TrID..: File type identification
                        Win32 Executable MS Visual C++ (generic) (65.2%)
                        Win32 Executable Generic (14.7%)
                        Win32 Dynamic Link Library (generic) (13.1%)
                        Generic Win/DOS Executable (3.4%)
                        DOS Executable Generic (3.4%)
                        PEInfo: PE Structure information

                        ( base data )
                        entrypointaddress.: 0x100012d7
                        timedatestamp.....: 0x481a53b6 (Thu May 01 23:35:18 2008)
                        machinetype.......: 0x14c (I386)

                        ( 5 sections )
                        name viradd virsiz rawdsiz ntrpy md5
                        .text 0x1000 0x62b4 0x7000 6.18 f36e9d7b31b80327c3f0151c4d6b1ff9
                        .rdata 0x8000 0x1a4c 0x2000 4.85 d5548e2ea375feab26b12324d751b590
                        .data 0xa000 0x187c 0x1000 2.10 76a927d8f16c653856bbdfc8d3c4ee7a
                        .rsrc 0xc000 0x3a8 0x1000 0.98 af76ca44ee390f72ece4e06e8b63db14
                        .reloc 0xd000 0xc88 0x1000 3.76 74c2ea8df91e397336217335ef62a8fb

                        ( 1 imports )
                        > KERNEL32.dll: GetCurrentThreadId, GetCommandLineA, HeapFree, GetVersionExA, HeapAlloc, GetProcessHeap, GetProcAddress, GetModuleHandleA, ExitProcess, TlsGetValue, TlsAlloc, TlsSetValue, TlsFree, InterlockedIncrement, SetLastError, GetLastError, InterlockedDecrement, Sleep, SetHandleCount, GetStdHandle, GetFileType, GetStartupInfoA, DeleteCriticalSection, GetModuleFileNameA, FreeEnvironmentStringsA, GetEnvironmentStrings, FreeEnvironmentStringsW, WideCharToMultiByte, GetEnvironmentStringsW, HeapDestroy, HeapCreate, VirtualFree, UnhandledExceptionFilter, QueryPerformanceCounter, GetTickCount, GetCurrentProcessId, GetSystemTimeAsFileTime, WriteFile, LeaveCriticalSection, EnterCriticalSection, TerminateProcess, GetCurrentProcess, SetUnhandledExceptionFilter, IsDebuggerPresent, LoadLibraryA, InitializeCriticalSection, GetCPInfo, GetACP, GetOEMCP, VirtualAlloc, HeapReAlloc, RtlUnwind, HeapSize, MultiByteToWideChar, GetLocaleInfoA, GetStringTypeA, GetStringTypeW, LCMapStringA, LCMapStringW

                        ( 0 exports )

                        nvhotkey.dll_

                        Antivirus Version Dernière mise à jour Résultat
                        AhnLab-V3 2008.10.14.0 2008.10.13 -
                        AntiVir 7.8.1.34 2008.10.13 -
                        Authentium 5.1.0.4 2008.10.13 -
                        Avast 4.8.1248.0 2008.10.14 -
                        AVG 8.0.0.161 2008.10.13 -
                        BitDefender 7.2 2008.10.14 -
                        CAT-QuickHeal 9.50 2008.10.13 -
                        ClamAV 0.93.1 2008.10.13 -
                        DrWeb 4.44.0.09170 2008.10.13 -
                        eSafe 7.0.17.0 2008.10.12 -
                        eTrust-Vet 31.6.6146 2008.10.13 -
                        Ewido 4.0 2008.10.13 -
                        F-Prot 4.4.4.56 2008.10.12 -
                        F-Secure 8.0.14332.0 2008.10.13 -
                        Fortinet 3.113.0.0 2008.10.14 -
                        GData 19 2008.10.14 -
                        Ikarus T3.1.1.34.0 2008.10.13 -
                        K7AntiVirus 7.10.492 2008.10.13 -
                        Kaspersky 7.0.0.125 2008.10.14 -
                        McAfee 5403 2008.10.11 -
                        Microsoft 1.4005 2008.10.14 -
                        NOD32 3519 2008.10.14 -
                        Norman 5.80.02 2008.10.13 -
                        Panda 9.0.0.4 2008.10.13 -
                        PCTools 4.4.2.0 2008.10.13 -
                        Prevx1 V2 2008.10.14 -
                        Rising 20.66.02.00 2008.10.13 -
                        SecureWeb-Gateway 6.7.6 2008.10.13 -
                        Sophos 4.34.0 2008.10.13 -
                        Sunbelt 3.1.1719.1 2008.10.13 -
                        Symantec 10 2008.10.14 -
                        TheHacker 6.3.1.0.109 2008.10.13 -
                        TrendMicro 8.700.0.1004 2008.10.13 -
                        VBA32 3.12.8.6 2008.10.13 -
                        ViRobot 2008.10.13.1417 2008.10.13 -
                        VirusBuster 4.5.11.0 2008.10.13 -
                        Information additionnelle
                        File size: 86016 bytes
                        MD5...: 0ebee14d67342abd05933d57e0d25bfc
                        SHA1..: d22c995aa32e4d2de53659b93a6ce90e7fa758cb
                        SHA256: d546e3c2b3f9477958c8e59da205fc70b975c27469b3be1d3df617dd35d1aeae
                        SHA512: 66d5605a1979d3ea46e22e2d6de1f0093931b47a40ac8a9c3d2e852ef53d96a4
                        8e7216e125c04765a767d5ddd24d26278b13e8929bc28295eef9f4f5170cbf3c
                        PEiD..: -
                        TrID..: File type identification
                        Win32 Executable MS Visual C++ (generic) (65.2%)
                        Win32 Executable Generic (14.7%)
                        Win32 Dynamic Link Library (generic) (13.1%)
                        Generic Win/DOS Executable (3.4%)
                        DOS Executable Generic (3.4%)
                        PEInfo: PE Structure information

                        ( base data )
                        entrypointaddress.: 0x10002c6f
                        timedatestamp.....: 0x486c6912 (Thu Jul 03 05:52:18 2008)
                        machinetype.......: 0x14c (I386)

                        ( 6 sections )
                        name viradd virsiz rawdsiz ntrpy md5
                        .text 0x1000 0xafb5 0xb000 6.59 72c0819dc11f7a2bb7cf39fd56298d55
                        .rdata 0xc000 0x2d95 0x3000 4.99 34d18ba2aec80e55a5d3e2ca3dca3ebc
                        .data 0xf000 0x1b04 0x2000 3.06 efaf2d6eddc4ad1323bf31fc224cbfc5
                        CONST 0x11000 0x1f 0x1000 0.09 e1c91d3ead8e57dca21253f563c750c1
                        .rsrc 0x12000 0x3d8 0x1000 1.05 b28c85ed52ee63f386ac8a5d9aac670a
                        .reloc 0x13000 0x12ec 0x2000 4.78 e25f9c7b409067c032ae31b9719a8e14

                        ( 3 imports )
                        > USER32.dll: SetWindowsHookExW, CallNextHookEx, GetMessageW, DispatchMessageW, TranslateMessage, GetAsyncKeyState, UnhookWindowsHookEx, wsprintfW, wvsprintfW
                        > ADVAPI32.dll: RegCreateKeyExW, RegOpenKeyExW, RegCloseKey, RegQueryValueExW, RegEnumKeyExW
                        > KERNEL32.dll: VirtualProtect, GetSystemInfo, GetSystemTimeAsFileTime, GetCurrentProcessId, GetLocaleInfoW, CompareStringA, CompareStringW, SetEnvironmentVariableA, GetTimeZoneInformation, TerminateProcess, GetVersionExW, FreeLibrary, GetProcAddress, LoadLibraryW, GetModuleHandleW, OutputDebugStringW, CloseHandle, Sleep, GetExitCodeProcess, CreateProcessW, lstrlenW, lstrcpyW, lstrcmpiW, LoadLibraryA, HeapFree, HeapAlloc, RtlUnwind, GetCurrentThreadId, GetCommandLineA, GetVersionExA, HeapDestroy, HeapCreate, VirtualFree, DeleteCriticalSection, LeaveCriticalSection, FatalAppExitA, EnterCriticalSection, VirtualAlloc, HeapReAlloc, IsBadWritePtr, InterlockedExchange, VirtualQuery, ExitProcess, GetModuleHandleA, GetCurrentProcess, HeapSize, TlsAlloc, SetLastError, GetLastError, GetCurrentThread, TlsFree, TlsSetValue, TlsGetValue, SetHandleCount, GetStdHandle, GetFileType, GetStartupInfoA, GetModuleFileNameA, FreeEnvironmentStringsA, GetEnvironmentStrings, FreeEnvironmentStringsW, WideCharToMultiByte, GetEnvironmentStringsW, UnhandledExceptionFilter, WriteFile, InitializeCriticalSection, GetACP, GetOEMCP, GetCPInfo, GetTimeFormatA, GetDateFormatA, GetUserDefaultLCID, GetLocaleInfoA, EnumSystemLocalesA, IsValidLocale, IsValidCodePage, GetStringTypeA, MultiByteToWideChar, GetStringTypeW, LCMapStringA, LCMapStringW, QueryPerformanceCounter, GetTickCount

                        ( 1 exports )
                        Start

                        AS-tu 2-3 indications ??? MErci
                        0
                        1. Salut,

                          Comme tu vois jai rien posté encore car hier à 2h je suis gentillement aller me coucher :-)

                          Quand jsuis parti ce matin, le scan kapersky était en cours (env.30%) et il y avait déjà 2 virus trouvé.
                          Dois-je supprimer ce qu'il trouve à la fin du scan?

                          Dès que le scan sera terminé, je posterai les résultats. MAis seulement ce soir à partir de 18h.
                          Tu seras par là?

                          Encore merci
                          0
                          1. OTMoveIt2 report :

                            C:\Documents and Settings\Silvio\Bureau\Musiqu\Nouveau dossier\fede le grand.mp3 moved successfully.
                            C:\Documents and Settings\Silvio\Bureau\Musiqu\Nouveau dossier\house megamix sexy girl has shaking orgasm during sex.mp3 moved successfully.
                            < purity >
                            < EmptyTemp >
                            File delete failed. C:\DOCUME~1\Silvio\LOCALS~1\Temp\hpodvd09.log scheduled to be deleted on reboot.
                            File delete failed. C:\DOCUME~1\Silvio\LOCALS~1\Temp\~DF1D15.tmp scheduled to be deleted on reboot.
                            File delete failed. C:\DOCUME~1\Silvio\LOCALS~1\Temp\~DFB55F.tmp scheduled to be deleted on reboot.
                            File delete failed. C:\DOCUME~1\Silvio\LOCALS~1\Temp\~WRD0002.doc scheduled to be deleted on reboot.
                            File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_fc.dat scheduled to be deleted on reboot.
                            File delete failed. C:\WINDOWS\temp\_avast4_\Webshlock.txt scheduled to be deleted on reboot.
                            Temp folders emptied.
                            IE temp folders emptied.

                            OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 10142008_174613

                            Hijack report :

                            Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 18:03:38, on 14.10.2008
                            Platform: Windows XP SP3 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
                            Boot mode: Normal

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                            C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                            C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\Photoshop Elements\PhotoshopElementsFileAgent.exe
                            C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                            C:\Program Files\Bonjour\mDNSResponder.exe
                            C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
                            C:\Program Files\Dell Network Assistant\hnm_svc.exe
                            C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                            C:\Program Files\Dell\QuickSet\NICCONFIGSVC.exe
                            C:\WINDOWS\system32\nvsvc32.exe
                            C:\Photoshop Elements\PhotoshopElementsDeviceConnect.exe
                            C:\WINDOWS\system32\HPZipm12.exe
                            C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                            C:\Program Files\Spyware Terminator\sp_rsser.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            C:\WINDOWS\system32\rundll32.exe
                            C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                            C:\WINDOWS\stsystra.exe
                            C:\Program Files\Dell\QuickSet\quickset.exe
                            C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                            C:\Program Files\Dell\Media Experience\DMXLauncher.exe
                            C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
                            C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
                            C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                            C:\WINDOWS\System32\DLA\DLACTRLW.EXE
                            C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                            C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
                            C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                            C:\Program Files\iTunes\iTunesHelper.exe
                            C:\WINDOWS\system32\RUNDLL32.EXE
                            C:\Program Files\NetWaiting\netWaiting.exe
                            C:\Program Files\MSN Messenger\MsnMsgr.Exe
                            C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe
                            C:\Program Files\Electronic Arts\EADM\Core.exe
                            C:\WINDOWS\system32\ctfmon.exe
                            C:\Program Files\DAEMON Tools Lite\daemon.exe
                            C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
                            C:\Program Files\Digital Line Detect\DLG.exe
                            C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                            C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
                            C:\PROGRA~1\WIDCOMM\BLUETO~1\BTSTAC~1.EXE
                            C:\Program Files\iPod\bin\iPodService.exe
                            C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
                            C:\WINDOWS\system32\NOTEPAD.EXE
                            C:\WINDOWS\system32\msiexec.exe
                            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.ch/?gws_rd=ssl
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60076
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60076
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = www.google.ch/ig/dell?hl=fr&client=dell-row&channel=ch&ibd=5061010
                            R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.google.ch
                            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            R3 - URLSearchHook: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - (no file)
                            O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                            O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                            O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
                            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                            O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
                            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                            O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                            O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                            O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                            O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
                            O4 - HKLM\..\Run: [NVHotkey] rundll32.exe nvHotkey.dll,Start
                            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                            O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
                            O4 - HKLM\..\Run: [Dell QuickSet] C:\Program Files\Dell\QuickSet\quickset.exe
                            O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                            O4 - HKLM\..\Run: [DMXLauncher] C:\Program Files\Dell\Media Experience\DMXLauncher.exe
                            O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
                            O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
                            O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -startup
                            O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                            O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
                            O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
                            O4 - HKLM\..\Run: [MSKDetectorExe] C:\Program Files\McAfee\SpamKiller\MSKDetct.exe /uninstall
                            O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                            O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
                            O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                            O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                            O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                            O4 - HKCU\..\Run: [ModemOnHold] C:\Program Files\NetWaiting\netWaiting.exe
                            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                            O4 - HKCU\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe" /systray /nologon
                            O4 - HKCU\..\Run: [EA Core] C:\Program Files\Electronic Arts\EADM\Core.exe -silent
                            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                            O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
                            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                            O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                            O4 - Global Startup: BTTray.lnk = ?
                            O4 - Global Startup: Dell Network Assistant.lnk = ?
                            O4 - Global Startup: Digital Line Detect.lnk = ?
                            O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                            O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                            O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                            O8 - Extra context menu item: Crawler Search - tbr:iemenu
                            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
                            O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
                            O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-ch\msntabres.dll.mui/229?6772a83515c342cc8dc8b45be4b98177
                            O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-ch\msntabres.dll.mui/230?6772a83515c342cc8dc8b45be4b98177
                            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                            O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
                            O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
                            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
                            O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                            O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/pr01/resources/MSNPUpld.cab
                            O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase370.cab
                            O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
                            O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                            O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                            O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                            O23 - Service: Adobe Active File Monitor (AdobeActiveFileMonitor) - Unknown owner - C:\Photoshop Elements\PhotoshopElementsFileAgent.exe
                            O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                            O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
                            O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                            O23 - Service: Advanced Networking Service (hnmsvc) - SingleClick Systems - C:\Program Files\Dell Network Assistant\hnm_svc.exe
                            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                            O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                            O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
                            O23 - Service: NICCONFIGSVC - Dell Inc. - C:\Program Files\Dell\QuickSet\NICCONFIGSVC.exe
                            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                            O23 - Service: Photoshop Elements Device Connect (PhotoshopElementsDeviceConnect) - Unknown owner - C:\Photoshop Elements\PhotoshopElementsDeviceConnect.exe
                            O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                            O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                            O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                            O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
                            O23 - Service: Intel(R) PROSet/Wireless SSO Service (WLANKEEPER) - Intel(R) Corporation - C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
                            0
                            1. Voilà :

                              [ Rapport ToolsCleaner version 2.2.3 (par A.Rothstein & dj QUIOU) ]

                              -->- Recherche:

                              C:\_OtMoveIt: trouvé !
                              C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
                              C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
                              C:\Documents and Settings\Silvio\Bureau\OtMoveIt2.exe: trouvé !
                              C:\Documents and Settings\Silvio\Bureau\HJTInstall.exe: trouvé !
                              C:\Program Files\Trend Micro\HijackThis: trouvé !
                              C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !

                              ---------------------------------
                              -->- Suppression:

                              C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
                              C:\Documents and Settings\Silvio\Bureau\OtMoveIt2.exe: supprimé !
                              C:\Documents and Settings\Silvio\Bureau\HJTInstall.exe: supprimé !
                              C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
                              C:\_OtMoveIt: supprimé !
                              C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
                              C:\Program Files\Trend Micro\HijackThis: supprimé !

                              J'ai tout fait :

                              Purge de la restauration système
                              Réactives ta restauration
                              Nettoyage et Défragmentation de tes Disques
                              Nettoyage
                              Vérifications des erreurs
                              Défragmentation
                              Crées un point de restauration de ton PC


                              Tous ok.

                              Et mnt ?

                              Internet est censé allé mieux ?
                              0
                              1. Un prb de Wifi peut-être :

                                fais ceci :
                                http://www.bleepingcomputer.com/combofix/fr/comment-utiliser­-combofix#restore


                                Oui mais ce lien il y a une marche a suivre etc etc, je dois faire ce qui est dit sur ce lien ?
                                Ou tu as oublié qqch ?

                                Merci
                                0
                                1. Contributeur sécurité
                                  ben oui ,fait ce qui est spécifier sur ce lien ( tout le chapitre " Réparer manuellement la connexion Internet " ) ... c'est très bien expliqué ... ^^

                                  ensuite si il n'y a pas d'amélioration , passe à " GenProc " ...
                                  0
                                2. @sKe69Wifi? Virus ? formatage ?

                                  Que penses-tu ?
                                  0
                              2. JARRIVE PLUS RIEN POSTE !!!

                                Désolé mais jcommence a en avoir plein le c de cette connexion qui merde....
                                0
                                1. jai suivi genproc et rien de neuf... a tu autre chose ?

                                  Merci

                                  Désolé mais avec la connexion qui merde jai des difficulté a posté
                                  0
                                  1. Penses tu que je devrai tout formaté?
                                    Ou est-ce un problème Wifi ou virus ?

                                    Désolé mais comme tu dois le savoir, c super énervant et embetant :-(
                                    0
                                    • 1
                                    • 2