NOUVEAU CHEVAL DE TROIE!!! Aidez-moi!!

Résolu
Shaki213 Messages postés 60 Statut Membre -  
eZula Messages postés 3509 Statut Contributeur -
Bonjour,

Avast vient de me signaler un cheval de troie que j'ai mis en quarantaine.

Voila le rapport hijack mais je n'y comprends rien et mon ordi rame de plus en plus! Merci!

le of Trend Micro HijackThis v2.0.2
Scan saved at 17:45:59, on 03/12/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fujitsu Siemens Computers\Odyssey Client for Fujitsu Siemens Computers\odClientService.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\rnamfler\naofsvc.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\rnamfler\naomf.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\PROGRA~1\MI3AA1~1\wcescomm.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Netlog 24\Notifier\Netlog24Notifier.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
c:\program files\rnamfler\radprcmp.exe
C:\PROGRA~1\MI3AA1~1\rapimgr.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wuauclt.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {0579B4B6-0293-4d73-B02D-5EBB0BA0F0A2} - C:\Program Files\AskSBar\SrchAstt\1.bin\A2SRCHAS.DLL
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll
O2 - BHO: Ask Search Assistant BHO - {0579B4B1-0293-4d73-B02D-5EBB0BA0F0A2} - C:\Program Files\AskSBar\SrchAstt\1.bin\A2SRCHAS.DLL
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\4.1.805.4472\swg.dll
O2 - BHO: Ask Toolbar BHO - {F0D4B231-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL
O3 - Toolbar: Ask Toolbar - {F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [wrna3ls] C:\Program Files\rnamfler\naomf.exe
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\PROGRA~1\MI3AA1~1\wcescomm.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Netlog 24] "C:\Program Files\Netlog 24\Notifier\Netlog24Notifier.exe"
O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un favori mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: Livre de reliures HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: Sélection intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5D80A6D1-B500-47DA-82B8-EB9875F85B4D} (Google Gadget Control) - http://dl.google.com/dl/desktop/nv/GoogleGadgetPluginIEWin.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Google Desktop Manager 5.7.802.22438 (GoogleDesktopManager-022208-143751) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Odyssey Client for Fujitsu Siemens Computers (odClientService) - Funk Software, Inc. - C:\Program Files\Fujitsu Siemens Computers\Odyssey Client for Fujitsu Siemens Computers\odClientService.exe
O23 - Service: RdnaoFlSvc - Unknown owner - C:\Program Files\rnamfler\naofsvc.exe
A voir également:

14 réponses

eZula Messages postés 3509 Statut Contributeur 392
 
Bonjour,

télécharge GenProc http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip sur ton bureau

dézippe le dossier, double-clique sur GenProc.bat [img]http://forum.telecharger.01net.com/forum/[/img] et poste le contenu du rapport qui s'ouvre

Aide en images : http://www.alt-shift-return.org/Info/GenProc-HowTo.html
0
Shaki213 Messages postés 60 Statut Membre
 
Voila le rapport,

Rapport GenProc 2.253 [1] le 03/12/2008 à 18:14:49,89 - Windows XP

# Etape 1 / Télécharge :

- CCleaner https://www.ccleaner.com/ccleaner/download (FileHippo)
Ce logiciel va permettre de supprimer tous les fichiers temporaires.
Lance-le et clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
Par la suite, laisse-le avec ses réglages par défaut. Ferme le programme.

- Toolbar-S&D https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2 (Team IDN) sur ton Bureau.
Installe simplement le programme en exécutant le fichier téléchargé.

Redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ ; pour retrouver le rapport, clique sur le raccourci "GenProc" sur ton bureau. Choisis ta session courante *** ORDI MALIN ***

# Etape 2/

Relance Toolbar-S&D en double-cliquant sur son raccourci situé sur le Bureau.
Tape sur "2" puis valide en appuyant sur "Entrée". Ne ferme pas la fenêtre lors de la suppression.

# Etape 3/

Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

# Etape 4/

Redémarre normalement et poste, dans la même réponse :

- Le contenu du rapport C:\TB.txt ;
- Un nouveau rapport HijackThis http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/hijackthis-version-install-sujet_199100_1.htm ;

Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.

____________________________________________________________________________________________________________

Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com

Merci
0
eZula Messages postés 3509 Statut Contributeur 392
 
Ouvre le dossier GenProc, puis le sous-dossier "outil". Double clique sur le fichier "Uninstall.html" et poste son contenu, puis suis entièrement la procédure que t'a donnée GenProc
0
Utilisateur anonyme
 
Prends le logiciel gratuit et hyper efficace m'en suis servi pour enlever pleins de cochonneries te le conseil c'est Malwarebytes Anti Malware
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Shaki213 Messages postés 60 Statut Membre
 
J'ai réussi à tout faire donc voila le rapport hijack:

Trend Micro HijackThis v2.0.2
Scan saved at 18:45:43, on 03/12/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fujitsu Siemens Computers\Odyssey Client for Fujitsu Siemens Computers\odClientService.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\rnamfler\naofsvc.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\rnamfler\naomf.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\PROGRA~1\MI3AA1~1\wcescomm.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Netlog 24\Notifier\Netlog24Notifier.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
c:\program files\rnamfler\radprcmp.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\MI3AA1~1\rapimgr.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Alwil Software\Avast4\setup\avast.setup
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\4.1.805.4472\swg.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [wrna3ls] C:\Program Files\rnamfler\naomf.exe
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\PROGRA~1\MI3AA1~1\wcescomm.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Netlog 24] "C:\Program Files\Netlog 24\Notifier\Netlog24Notifier.exe"
O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un favori mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: Livre de reliures HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: Sélection intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5D80A6D1-B500-47DA-82B8-EB9875F85B4D} (Google Gadget Control) - http://dl.google.com/dl/desktop/nv/GoogleGadgetPluginIEWin.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Google Desktop Manager 5.7.802.22438 (GoogleDesktopManager-022208-143751) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Odyssey Client for Fujitsu Siemens Computers (odClientService) - Funk Software, Inc. - C:\Program Files\Fujitsu Siemens Computers\Odyssey Client for Fujitsu Siemens Computers\odClientService.exe
O23 - Service: RdnaoFlSvc - Unknown owner - C:\Program Files\rnamfler\naofsvc.exe
0
eZula Messages postés 3509 Statut Contributeur 392
 
Ouvre le dossier GenProc, puis le sous-dossier "outil". Double clique sur le fichier "Uninstall.html" et poste son contenu
0
Shaki213 Messages postés 60 Statut Membre
 
C'est fait voila le rapport:

mes installés ~~

""
"32 Bit HP CIO Components Installer"
"AbiWord 2.6.4"
"Adobe Acrobat and Reader 8.1.2 Security Update 1 (KB403742)"
"Adobe Flash Player ActiveX"
"Adobe Reader 8.1.2 - Français"
"Adobe Reader 8.1.2 Security Update 1 (KB403742)"
"AIO_Scan"
"Apple Mobile Device Support"
"Apple Software Update"
"Assistant de connexion Windows Live"
"avast! Antivirus"
"AVG Anti-Spyware 7.5"
"Bonjour"
"BufferChm"
"C4200"
"C4200_doccd"
"c4200_Help"
"CCleaner (remove only)"
"Copy"
"Correctif pour Lecteur Windows Media 11 (KB939683)"
"Correctif pour Windows XP (KB889527)"
"Correctif pour Windows XP (KB893357)"
"Correctif pour Windows XP (KB903234)"
"Correctif pour Windows XP (KB935448)"
"Correctif pour Windows XP (KB952287)"
"Correctif Windows XP - KB873333"
"Correctif Windows XP - KB873339"
"Correctif Windows XP - KB883529"
"Correctif Windows XP - KB883667"
"Correctif Windows XP - KB884020"
"Correctif Windows XP - KB884575"
"Correctif Windows XP - KB884883"
"Correctif Windows XP - KB885222"
"Correctif Windows XP - KB885250"
"Correctif Windows XP - KB885523"
"Correctif Windows XP - KB885835"
"Correctif Windows XP - KB885836"
"Correctif Windows XP - KB885855"
"Correctif Windows XP - KB885884"
"Correctif Windows XP - KB885887"
"Correctif Windows XP - KB885894"
"Correctif Windows XP - KB886185"
"Correctif Windows XP - KB886677"
"Correctif Windows XP - KB886716"
"Correctif Windows XP - KB887742"
"Correctif Windows XP - KB887797"
"Correctif Windows XP - KB888113"
"Correctif Windows XP - KB888302"
"Correctif Windows XP - KB888402"
"Correctif Windows XP - KB889016"
"Correctif Windows XP - KB890831"
"Correctif Windows XP - KB890859"
"Correctif Windows XP - KB891781"
"Correctif Windows XP - KB892627"
"Correctif Windows XP - KB893056"
"Correctif Windows XP - KB893086"
"Correctif Windows XP - KB896626"
"CustomerResearchQFolder"
"D-Jix Media"
"D-Jix Media"
"Destination Component"
"DeviceDiscovery"
"DeviceManagementQFolder"
"DocProc"
"DocProcQFolder"
"eSupportQFolder"
"Extension de Windows Live Toolbar (Windows Live Toolbar)"
"Galerie de photos Windows Live"
"Google Desktop"
"High Definition Audio - KB888111"
"HijackThis 2.0.2"
"Hotfix for Windows Media Format 11 SDK (KB929399)"
"Hotfix for Windows XP (KB909394)"
"Hotfix for Windows XP (KB915865)"
"Hotfix for Windows XP (KB926239)"
"HP Customer Participation Program 9.0"
"HP Imaging Device Functions 9.0"
"HP OCR Software 9.0"
"HP Photosmart All-In-One Software 9.0"
"HP Photosmart Essential 2.01"
"HP Photosmart Essential2.01"
"HP Smart Web Printing"
"HP Solution Center 9.0"
"HP Update"
"HPProductAssistant"
"HPSSupply"
"Intel(R) Graphics Media Accelerator Driver for Mobile"
"InterVideo WinDVD"
"iTunes"
"Java(TM) 6 Update 3"
"Java(TM) 6 Update 4"
"Java(TM) 6 Update 5"
"Java(TM) 6 Update 7"
"Lecteur Windows Media 11"
"Les Sims Deluxe"
"livebox"
"MarketResearch"
"Menus intelligents (Windows Live Toolbar)"
"Microsoft .NET Framework 1.1 Hotfix (KB928366)"
"Microsoft .NET Framework 1.1"
"Microsoft .NET Framework 1.1"
"Microsoft .NET Framework 2.0 Service Pack 1"
"Microsoft ActiveSync 4.0"
"Microsoft Internationalized Domain Names Mitigation APIs"
"Microsoft National Language Support Downlevel APIs"
"Microsoft Office PowerPoint Viewer 2003"
"Microsoft SQL Server 2005 Compact Edition [ENU]"
"Microsoft User-Mode Driver Framework Feature Pack 1.0"
"Microsoft Visual C++ 2005 Redistributable"
"Microsoft Works"
"Mise à jour de sécurité pour Lecteur Windows Media (KB911564)"
"Mise à jour de sécurité pour Lecteur Windows Media 10 (KB936782)"
"Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)"
"Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)"
"Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)"
"Mise à jour de sécurité pour Step by Step Interactive Training (KB923723)"
"Mise à jour de sécurité pour Windows XP (KB890046)"
"Mise à jour de sécurité pour Windows XP (KB893066)"
"Mise à jour de sécurité pour Windows XP (KB893756)"
"Mise à jour de sécurité pour Windows XP (KB896358)"
"Mise à jour de sécurité pour Windows XP (KB896422)"
"Mise à jour de sécurité pour Windows XP (KB896423)"
"Mise à jour de sécurité pour Windows XP (KB896428)"
"Mise à jour de sécurité pour Windows XP (KB899587)"
"Mise à jour de sécurité pour Windows XP (KB899588)"
"Mise à jour de sécurité pour Windows XP (KB899591)"
"Mise à jour de sécurité pour Windows XP (KB900725)"
"Mise à jour de sécurité pour Windows XP (KB900930)"
"Mise à jour de sécurité pour Windows XP (KB901017)"
"Mise à jour de sécurité pour Windows XP (KB901214)"
"Mise à jour de sécurité pour Windows XP (KB902400)"
"Mise à jour de sécurité pour Windows XP (KB905414)"
"Mise à jour de sécurité pour Windows XP (KB905749)"
"Mise à jour de sécurité pour Windows XP (KB908519)"
"Mise à jour de sécurité pour Windows XP (KB911562)"
"Mise à jour de sécurité pour Windows XP (KB911927)"
"Mise à jour de sécurité pour Windows XP (KB913580)"
"Mise à jour de sécurité pour Windows XP (KB914388)"
"Mise à jour de sécurité pour Windows XP (KB914389)"
"Mise à jour de sécurité pour Windows XP (KB917344)"
"Mise à jour de sécurité pour Windows XP (KB918118)"
"Mise à jour de sécurité pour Windows XP (KB918439)"
"Mise à jour de sécurité pour Windows XP (KB919007)"
"Mise à jour de sécurité pour Windows XP (KB920213)"
"Mise à jour de sécurité pour Windows XP (KB920670)"
"Mise à jour de sécurité pour Windows XP (KB920683)"
"Mise à jour de sécurité pour Windows XP (KB920685)"
"Mise à jour de sécurité pour Windows XP (KB922819)"
"Mise à jour de sécurité pour Windows XP (KB923191)"
"Mise à jour de sécurité pour Windows XP (KB923414)"
"Mise à jour de sécurité pour Windows XP (KB923689)"
"Mise à jour de sécurité pour Windows XP (KB923980)"
"Mise à jour de sécurité pour Windows XP (KB924270)"
"Mise à jour de sécurité pour Windows XP (KB924496)"
"Mise à jour de sécurité pour Windows XP (KB924667)"
"Mise à jour de sécurité pour Windows XP (KB925902)"
"Mise à jour de sécurité pour Windows XP (KB926247)"
"Mise à jour de sécurité pour Windows XP (KB926255)"
"Mise à jour de sécurité pour Windows XP (KB926436)"
"Mise à jour de sécurité pour Windows XP (KB927779)"
"Mise à jour de sécurité pour Windows XP (KB927802)"
"Mise à jour de sécurité pour Windows XP (KB928255)"
"Mise à jour de sécurité pour Windows XP (KB928843)"
"Mise à jour de sécurité pour Windows XP (KB929123)"
"Mise à jour de sécurité pour Windows XP (KB930178)"
"Mise à jour de sécurité pour Windows XP (KB931261)"
"Mise à jour de sécurité pour Windows XP (KB931784)"
"Mise à jour de sécurité pour Windows XP (KB932168)"
"Mise à jour de sécurité pour Windows XP (KB933729)"
"Mise à jour de sécurité pour Windows XP (KB935839)"
"Mise à jour de sécurité pour Windows XP (KB935840)"
"Mise à jour de sécurité pour Windows XP (KB936021)"
"Mise à jour de sécurité pour Windows XP (KB938127)"
"Mise à jour de sécurité pour Windows XP (KB938464)"
"Mise à jour de sécurité pour Windows XP (KB938829)"
"Mise à jour de sécurité pour Windows XP (KB941202)"
"Mise à jour de sécurité pour Windows XP (KB941568)"
"Mise à jour de sécurité pour Windows XP (KB941569)"
"Mise à jour de sécurité pour Windows XP (KB941644)"
"Mise à jour de sécurité pour Windows XP (KB941693)"
"Mise à jour de sécurité pour Windows XP (KB943055)"
"Mise à jour de sécurité pour Windows XP (KB943460)"
"Mise à jour de sécurité pour Windows XP (KB943485)"
"Mise à jour de sécurité pour Windows XP (KB944338)"
"Mise à jour de sécurité pour Windows XP (KB944533)"
"Mise à jour de sécurité pour Windows XP (KB944653)"
"Mise à jour de sécurité pour Windows XP (KB945553)"
"Mise à jour de sécurité pour Windows XP (KB946026)"
"Mise à jour de sécurité pour Windows XP (KB946648)"
"Mise à jour de sécurité pour Windows XP (KB947864)"
"Mise à jour de sécurité pour Windows XP (KB948590)"
"Mise à jour de sécurité pour Windows XP (KB948881)"
"Mise à jour de sécurité pour Windows XP (KB950749)"
"Mise à jour de sécurité pour Windows XP (KB950759)"
"Mise à jour de sécurité pour Windows XP (KB950760)"
"Mise à jour de sécurité pour Windows XP (KB950762)"
"Mise à jour de sécurité pour Windows XP (KB950974)"
"Mise à jour de sécurité pour Windows XP (KB951066)"
"Mise à jour de sécurité pour Windows XP (KB951376-v2)"
"Mise à jour de sécurité pour Windows XP (KB951376)"
"Mise à jour de sécurité pour Windows XP (KB951698)"
"Mise à jour de sécurité pour Windows XP (KB951748)"
"Mise à jour de sécurité pour Windows XP (KB952954)"
"Mise à jour de sécurité pour Windows XP (KB953838)"
"Mise à jour de sécurité pour Windows XP (KB953839)"
"Mise à jour de sécurité pour Windows XP (KB954211)"
"Mise à jour de sécurité pour Windows XP (KB955069)"
"Mise à jour de sécurité pour Windows XP (KB956390)"
"Mise à jour de sécurité pour Windows XP (KB956391)"
"Mise à jour de sécurité pour Windows XP (KB956803)"
"Mise à jour de sécurité pour Windows XP (KB956841)"
"Mise à jour de sécurité pour Windows XP (KB957095)"
"Mise à jour de sécurité pour Windows XP (KB957097)"
"Mise à jour de sécurité pour Windows XP (KB958644)"
"Mise à jour pour Windows XP (KB894391)"
"Mise à jour pour Windows XP (KB896727)"
"Mise à jour pour Windows XP (KB897663)"
"Mise à jour pour Windows XP (KB898461)"
"Mise à jour pour Windows XP (KB900485)"
"Mise à jour pour Windows XP (KB908531)"
"Mise à jour pour Windows XP (KB910437)"
"Mise à jour pour Windows XP (KB911280)"
"Mise à jour pour Windows XP (KB916595)"
"Mise à jour pour Windows XP (KB920872)"
"Mise à jour pour Windows XP (KB922582)"
"Mise à jour pour Windows XP (KB927891)"
"Mise à jour pour Windows XP (KB930916)"
"Mise à jour pour Windows XP (KB936357)"
"Mise à jour pour Windows XP (KB938828)"
"Mise à jour pour Windows XP (KB942763)"
"Mise à jour pour Windows XP (KB942840)"
"Mise à jour pour Windows XP (KB951072-v2)"
"Moai MA8128 SIM Card Reader App"
"Mozilla Firefox (3.0.4)"
"MSN Pictures Displayer 4.5"
"MSXML 4.0 SP2 (KB936181)"
"MSXML 4.0 SP2 (KB954430)"
"Nero BurnRights"
"Nero OEM"
"NeroVision Express 3 SE"
"NeroVision Express Content"
"Nestle Fitness Virtual Coach"
"Netlog 24"
"Odyssey Client for Fujitsu Siemens Computers"
"OpenAL"
"OpenOffice.org 2.4"
"Outil de mise à jour Google"
"ProtectDisc Driver, Version 11"
"PS_AIO_ProductContext"
"PS_AIO_Software"
"PS_AIO_Software_min"
"PSSWCORE"
"QuickTime"
"REALTEK Gigabit and Fast Ethernet NIC Driver"
"Realtek High Definition Audio Driver"
"Registry Mechanic 7.0"
"Scan"
"Security Update for CAPICOM (KB931906)"
"Security Update for CAPICOM (KB931906)"
"SolutionCenter"
"Spyware-Secure "
"Status"
"Surligneur (Windows Live Toolbar)"
"Toolbox"
"TrayApp"
"TubeMaster"
"UnloadSupport"
"VideoToolkit01"
"WebFldrs XP"
"WebReg"
"Windows Imaging Component"
"Windows Installer 3.1 (KB893803)"
"Windows Live Favorites pour Windows Live Toolbar"
"Windows Live installer"
"Windows Live Mail"
"Windows Live Messenger"
"Windows Live Toolbar"
"Windows Live Toolbar"
"Windows Media Format 11 runtime"
"Windows Media Format 11 runtime"
"Windows Media Format SDK Hotfix - KB891122"
"Windows Media Player 10 Hotfix - KB888656"
"Windows Media Player 11"
"Yahoo! Install Manager"
"Yahoo! Toolbar avec bloqueur de fenêtres pop-up"
"Yahoo! Toolbar"

C:\Program Files\7-Zip
C:\Program Files\7f712001_HIPHOP_ART.package
C:\Program Files\AbiSuite2
C:\Program Files\Adobe
C:\Program Files\Ahead
C:\Program Files\Alwil Software
C:\Program Files\Anuman Interactive
C:\Program Files\Apple Software Update
C:\Program Files\AutoScreenShot
C:\Program Files\BitDefender
C:\Program Files\BlackBean
C:\Program Files\Bonjour
C:\Program Files\Boonty
C:\Program Files\BoontyGames
C:\Program Files\CCleaner
C:\Program Files\Common Files
C:\Program Files\ComPlus Applications
C:\Program Files\Construct087.zip
C:\Program Files\D-Jix
C:\Program Files\Dell Video Chat
C:\Program Files\directx
C:\Program Files\DivX
C:\Program Files\DNA Digital Media Group
C:\Program Files\dxwebsetup.exe
C:\Program Files\eMule
C:\Program Files\Fichiers communs
C:\Program Files\FreeGo
C:\Program Files\Fujitsu Siemens Computers
C:\Program Files\Google
C:\Program Files\Grisoft
C:\Program Files\Hewlett-Packard
C:\Program Files\Hot-TV
C:\Program Files\HP
C:\Program Files\INSTALL_MSN_MESSENGER_NT.EXE
C:\Program Files\Intel
C:\Program Files\Internet Controller Quattro
C:\Program Files\Internet Explorer
C:\Program Files\InterVideo
C:\Program Files\iPod
C:\Program Files\iTunes
C:\Program Files\Java
C:\Program Files\Kalypso
C:\Program Files\Lavasoft_Adaware2007_fr.exe
C:\Program Files\Maxis
C:\Program Files\Messenger
C:\Program Files\Micro Application
C:\Program Files\Microsoft ActiveSync
C:\Program Files\Microsoft CAPICOM 2.1.0.2
C:\Program Files\microsoft frontpage
C:\Program Files\Microsoft Games
C:\Program Files\Microsoft Office
C:\Program Files\Microsoft SQL Server Compact Edition
C:\Program Files\Microsoft Visual Studio
C:\Program Files\Microsoft Works
C:\Program Files\Moai
C:\Program Files\Movie Maker
C:\Program Files\Mozilla Firefox
C:\Program Files\MSECache
C:\Program Files\MSN
C:\Program Files\MSN Gaming Zone
C:\Program Files\MSN Pictures Displayer
C:\Program Files\MSXML 4.0
C:\Program Files\Navilog1
C:\Program Files\Netlog 24
C:\Program Files\NetMeeting
C:\Program Files\Online Services
C:\Program Files\OpenAL
C:\Program Files\OpenOffice.org 2.4
C:\Program Files\Outlook Express
C:\Program Files\ProtectDisc Driver Installer
C:\Program Files\QuickTime
C:\Program Files\Raccourcis de programmes
C:\Program Files\Realtek
C:\Program Files\Registry Mechanic
C:\Program Files\SAGEM
C:\Program Files\Securitoo
C:\Program Files\Services en ligne
C:\Program Files\setupfre.exe
C:\Program Files\Spyware-Secure
C:\Program Files\Trend Micro
C:\Program Files\TubeMaster
C:\Program Files\VideoLAN
C:\Program Files\Wesnoth
C:\Program Files\WGAPluginInstall.exe
C:\Program Files\Windows Live
C:\Program Files\Windows Live Favorites
C:\Program Files\Windows Live Toolbar
C:\Program Files\Windows Media Connect 2
C:\Program Files\Windows Media Player
C:\Program Files\Windows NT
C:\Program Files\WLinstaller.exe
C:\Program Files\xerox
C:\Program Files\Yahoo!
C:\Program Files\YouTube Video Downloader
0
eZula Messages postés 3509 Statut Contributeur 392
 
il n'est pas complet, poste-le en entier, en plusieurs fois s'il le faut
0
Shaki213 Messages postés 60 Statut Membre
 
Jsuis désolé mais j'ai que cela... J'ai bien tout posté..
0
eZula Messages postés 3509 Statut Contributeur 392
 
supprime C:\Program Files\Spyware-Secure

relance GenProc et suis de nouveau les instructions
0
Shaki213 Messages postés 60 Statut Membre
 
Voila le nouveau rapport, je pense que c'est résolu?

Rapport GenProc 2.253 [2] -03/12/2008- Windows XP

GenProc n'a détecté aucune infection caractéristique et suggère de suivre la procédure suivante :

Poste un rapport Nod32 https://www.eset.com/
- coche toutes les cases à chaque fois, et lorsque c'est terminé, colle le rapport :
- C:\Program Files\EsetOnlineScanner\log.txt

__________________________________________________________________________________________________________

Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
0
eZula Messages postés 3509 Statut Contributeur 392
 
fais le scan qu'il te suggère, ça vaut le coup
0
Shaki213 Messages postés 60 Statut Membre
 
Je ne peux pas faire le scan suggéré... voila le message qui apparait...

Your browser is not supported.
ESET Online Scanner is based on ActiveX technology and requires Microsoft Internet Explorer with enabled ActiveX controls. User has to agree to install ActiveX package signed by ESET.
For more details check System Requirements
0
eZula Messages postés 3509 Statut Contributeur 392
 
Si tu peux, en utilisant internet explorer
0