Virus-Pop Up

Bonjour,

J'ai un virus qui m'ouvre des pop up et qui me fait planter mon pc, voilà un log Hijackthis :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:41:57, on 03/01/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
K:\WINDOWS\System32\smss.exe
K:\WINDOWS\system32\winlogon.exe
K:\WINDOWS\system32\services.exe
K:\WINDOWS\system32\lsass.exe
K:\WINDOWS\system32\svchost.exe
K:\WINDOWS\System32\svchost.exe
K:\WINDOWS\system32\spoolsv.exe
K:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
K:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
K:\WINDOWS\ATKKBService.exe
K:\Program Files\Bonjour\mDNSResponder.exe
K:\Program Files\Firebird\Firebird_2_1\bin\fbguard.exe
K:\WINDOWS\System32\nvsvc32.exe
K:\WINDOWS\System32\svchost.exe
K:\Program Files\Firebird\Firebird_2_1\bin\fbserver.exe
K:\WINDOWS\Explorer.EXE
K:\WINDOWS\Dit.exe
K:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
K:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe
K:\Program Files\QuickTime\QTTask.exe
K:\Program Files\iTunes\iTunesHelper.exe
K:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
K:\WINDOWS\system32\ctfmon.exe
K:\Program Files\Skype\Phone\Skype.exe
K:\Program Files\Logitech\SetPoint\KEM.exe
K:\Documents and Settings\Autres\Printkey 2000 Fr.exe
K:\Program Files\Logitech\SetPoint\KHALMNPR.EXE
K:\Program Files\iPod\bin\iPodService.exe
K:\Program Files\Skype\Plugin Manager\skypePM.exe
K:\WINDOWS\system32\wuauclt.exe
K:\Documents and Settings\Autres\Mes documents\Firefox\firefox.exe
C:\Sam\SAMBC.exe
K:\Program Files\Dofus\Dofus.exe
K:\Program Files\Dofus\dofus.dll
K:\Program Files\Windows Media Player\wmplayer.exe
K:\Program Files\Logitech\SetPoint\MediaPlayerMgr.exe
K:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.be/?gws_rd=ssl
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - K:\Program Files\AVG\AVG8\avgssie.dll (file missing)
O2 - BHO: Click-to-Call BHO - {5C255C8A-E604-49b4-9D64-90988571CECB} - K:\Program Files\Windows Live\Messenger\wlchtc.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - K:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - K:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [NeroFilterCheck] K:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE K:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE K:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [mmtask] c:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "K:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [MMTray] K:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
O4 - HKLM\..\Run: [ISUSPM] "K:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -scheduler
O4 - HKLM\..\Run: [QuickTime Task] "K:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "K:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [avgnt] "K:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] K:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [QuickTime Task] "K:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKCU\..\Run: [IDMan] K:\Documents and Settings\Autres\Mes documents\ragnarok\acceldl\Internet Download Manager\IDMan.exe /onboot
O4 - HKCU\..\Run: [Skype] "K:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] K:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] K:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] K:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] K:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: PrintKey 2000 Fr.lnk = K:\Documents and Settings\Autres\Printkey 2000 Fr.exe
O4 - Global Startup: Logitech SetPoint.lnk = K:\Program Files\Logitech\SetPoint\KEM.exe
O8 - Extra context menu item: Download all links with IDM - K:\Documents and Settings\Autres\Mes documents\ragnarok\acceldl\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: Download FLV video content with IDM - K:\Documents and Settings\Autres\Mes documents\ragnarok\acceldl\Internet Download Manager\IEGetVL.htm
O8 - Extra context menu item: Download with IDM - K:\Documents and Settings\Autres\Mes documents\ragnarok\acceldl\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://K:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - K:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - K:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - K:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - K:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - K:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - K:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - K:\WINDOWS\ATKKBService.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - K:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Firebird Guardian - DefaultInstance (FirebirdGuardianDefaultInstance) - FirebirdSQL Project - K:\Program Files\Firebird\Firebird_2_1\bin\fbguard.exe
O23 - Service: Firebird Server - DefaultInstance (FirebirdServerDefaultInstance) - FirebirdSQL Project - K:\Program Files\Firebird\Firebird_2_1\bin\fbserver.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - K:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - K:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - K:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - K:\WINDOWS\System32\nvsvc32.exe

--
End of file - 7313 bytes
Configuration: Windows XP
Firefox 3.0.5

26 réponses

Résumé de la discussion

Un utilisateur signale un virus provoquant des pop-ups et des plantages, avec un log HijackThis détaillé montrant de multiples processus et éléments de démarrage suspects sous Windows XP. Des réponses recommandent d'analyser le système via GenProc, de montrer le contenu d'un uninstall.html et d'identifier des éléments potentiellement malveillants dans les programmes installés, puis de procéder à des suppressions ciblées. D'autres solutions évoquent des scans en ligne comme Panda NanoScan et des rapports GenProc pour guider l'élimination des extensions et des modules actifs indésirables sur le système. En cas de persistance, la discussion suggère de vérifier les entrées de démarrage et les services associés, tout en conservant un historique des changements et des logiciels concernés.

Bobot (l’IA à votre service)
  1. Salut, et merci à ceux qui m'ont répondu, je vais essayer vos solutions.

    J'ai crée un nouveau sujet de discussion, désolé si j'ai empiété sur celui-ci !
    0
    1. Contributeur
      Lance l'option Suppression avec LopSP, il devrait supprimer

      K:\DOCUME~1\Autres\LOCALS~1\Temp\stadistic.log
      K:\DOCUME~1\Autres\APPLIC~1\Adverts
      K:\DOCUME~1\Autres\APPLIC~1\Adverts

      et dis moi si tu as tjs des popups ?
      0
      1. Contributeur
        K:\Documents and Settings\Autres\Application Data\Adverts 


        Peut être lop ?

        Télécharge Lop S&D.exe https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2 (Eric 71 & Angeldark) sur ton bureau.
        # Double-clique dessus pour lancer l'installation
        # Puis double-clique sur le raccourci Lop S&D présent sur ton bureau (Si tu es sous Vista, clique droit -> exécuter en tant qu'admin)
        # Séléctionne la langue souhaitée , puis choisis l'Option 1 ( Recherche )
        # Patiente jusqu'à la fin du scan
        # Poste le rapport généré ( C:\lopR.txt )
        0
        1. GenProc lancé [1] fois

          ~~ Programmes installés ~~

          "Adobe AIR"
          "Adobe AIR"
          "Adobe Anchor Service CS3"
          "Adobe Asset Services CS3"
          "Adobe Bridge CS3"
          "Adobe Bridge Start Meeting"
          "Adobe Camera Raw 4.0"
          "Adobe CMaps"
          "Adobe Color - Photoshop Specific"
          "Adobe Color Common Settings"
          "Adobe Color EU Recommended Settings"
          "Adobe Color JA Extra Settings"
          "Adobe Color NA Extra Settings"
          "Adobe Default Language CS3"
          "Adobe Device Central CS3"
          "Adobe ExtendScript Toolkit 2"
          "Adobe Flash Player 10 Plugin"
          "Adobe Flash Player 9 ActiveX"
          "Adobe Flash Player ActiveX"
          "Adobe Fonts All"
          "Adobe Help Viewer CS3"
          "Adobe Linguistics CS3"
          "Adobe Media Player"
          "Adobe Media Player"
          "Adobe PDF Library Files"
          "Adobe Photoshop CS3"
          "Adobe Photoshop CS3"
          "Adobe Setup"
          "Adobe Shockwave Player"
          "Adobe Stock Photos CS3"
          "Adobe Type Support"
          "Adobe Update Manager CS3"
          "Adobe Version Cue CS3 Client"
          "Adobe WinSoft Linguistics Plugin"
          "Adobe XMP Panels CS3"
          "Apple Software Update"
          "Assistant de connexion Windows Live"
          "ASUS Enhanced Display Driver"
          "ASUS nVIDIA Driver"
          "Audacity 1.2.6"
          "AVG Anti-Rootkit Free"
          "Avira AntiVir Personal - Free Antivirus"
          "C-Media 3D Audio"
          "Choice Guard"
          "Contacts"
          "Correctif pour Windows XP (KB952287)"
          "Correctif Windows XP - KB873339"
          "Correctif Windows XP - KB885835"
          "Correctif Windows XP - KB885836"
          "Correctif Windows XP - KB888302"
          "Correctif Windows XP - KB890859"
          "Correctif Windows XP - KB891781"
          "Counter-Strike: Source"
          "DivX Player"
          "DivX Web Player"
          "Dofus 1.25.0"
          "Dofus"
          "DofusBeta 1.26.0"
          "DofusCalc 1.5.1052"
          "FileZilla Client 3.0.1"
          "Firebird 2.1.0.16780 (Win32)"
          "Gauntler 0.3.4.0"
          "HijackThis 2.0.2"
          "InterVideo WinDVD 8"
          "InterVideo WinDVD 8"
          "iTunes"
          "Java(TM) 6 Update 2"
          "Les Sims 2 : Nuits de Folie"
          "Les Sims 2 Académie"
          "Les Sims 2 Fun en Famille Kit"
          "Les Sims 2"
          "Les Sims 2 : La bonne affaire"
          "Les Sims™ 2 Animaux & Cie"
          "Les Sims™ 2 H&M® Fashion Kit"
          "Les Sims™ 2 Jour de fête Kit "
          "Les Sims™ 2 Kit Glamour"
          "Les Sims™ 2 La Vie en Appartement"
          "Les Sims™ 2 Quartier Libre"
          "Les Sims™ Histoires de naufragés"
          "Les Sims™ 2 Au fil des saisons"
          "Les Sims™ 2 Bon Voyage"
          "LimeWire 4.18.8"
          "Logitech SetPoint"
          "Macromedia Dreamweaver 8"
          "Macromedia Extension Manager"
          "Malwarebytes' Anti-Malware"
          "MediaLife "
          "Medion Flash XL 2.0"
          "Microsoft .NET Framework 2.0 Service Pack 1 Language Pack - FRA"
          "Microsoft .NET Framework 2.0 Service Pack 1"
          "Microsoft .NET Framework 3.0 Service Pack 1 Language Pack - FRA"
          "Microsoft .NET Framework 3.0 Service Pack 1"
          "Microsoft .NET Framework 3.5 Language Pack - fra"
          "Microsoft .NET Framework 3.5"
          "Microsoft .NET Framework 3.5"
          "Microsoft Application Error Reporting"
          "Microsoft Office Professional Edition 2003"
          "Microsoft Visual C++ 2005 Redistributable"
          "Mise à jour de sécurité pour Lecteur Windows Media (KB911564)"
          "Mise à jour de sécurité pour Lecteur Windows Media (KB952069)"
          "Mise à jour de sécurité pour Lecteur Windows Media 9 (KB917734)"
          "Mise à jour de sécurité pour Windows XP (KB890046)"
          "Mise à jour de sécurité pour Windows XP (KB893756)"
          "Mise à jour de sécurité pour Windows XP (KB896358)"
          "Mise à jour de sécurité pour Windows XP (KB896423)"
          "Mise à jour de sécurité pour Windows XP (KB896424)"
          "Mise à jour de sécurité pour Windows XP (KB896428)"
          "Mise à jour de sécurité pour Windows XP (KB899587)"
          "Mise à jour de sécurité pour Windows XP (KB899591)"
          "Mise à jour de sécurité pour Windows XP (KB900725)"
          "Mise à jour de sécurité pour Windows XP (KB901017)"
          "Mise à jour de sécurité pour Windows XP (KB901214)"
          "Mise à jour de sécurité pour Windows XP (KB902400)"
          "Mise à jour de sécurité pour Windows XP (KB904706)"
          "Mise à jour de sécurité pour Windows XP (KB905414)"
          "Mise à jour de sécurité pour Windows XP (KB905749)"
          "Mise à jour de sécurité pour Windows XP (KB908519)"
          "Mise à jour de sécurité pour Windows XP (KB911562)"
          "Mise à jour de sécurité pour Windows XP (KB911927)"
          "Mise à jour de sécurité pour Windows XP (KB912919)"
          "Mise à jour de sécurité pour Windows XP (KB913580)"
          "Mise à jour de sécurité pour Windows XP (KB914388)"
          "Mise à jour de sécurité pour Windows XP (KB914389)"
          "Mise à jour de sécurité pour Windows XP (KB917344)"
          "Mise à jour de sécurité pour Windows XP (KB917422)"
          "Mise à jour de sécurité pour Windows XP (KB917953)"
          "Mise à jour de sécurité pour Windows XP (KB919007)"
          "Mise à jour de sécurité pour Windows XP (KB920670)"
          "Mise à jour de sécurité pour Windows XP (KB920683)"
          "Mise à jour de sécurité pour Windows XP (KB920685)"
          "Mise à jour de sécurité pour Windows XP (KB921398)"
          "Mise à jour de sécurité pour Windows XP (KB921883)"
          "Mise à jour de sécurité pour Windows XP (KB922616)"
          "Mise à jour de sécurité pour Windows XP (KB922819)"
          "Mise à jour de sécurité pour Windows XP (KB923191)"
          "Mise à jour de sécurité pour Windows XP (KB923414)"
          "Mise à jour de sécurité pour Windows XP (KB924191)"
          "Mise à jour de sécurité pour Windows XP (KB924496)"
          "Mise à jour de sécurité pour Windows XP (KB938464)"
          "Mise à jour de sécurité pour Windows XP (KB944338-v2)"
          "Mise à jour de sécurité pour Windows XP (KB946648)"
          "Mise à jour de sécurité pour Windows XP (KB950762)"
          "Mise à jour de sécurité pour Windows XP (KB950974)"
          "Mise à jour de sécurité pour Windows XP (KB951066)"
          "Mise à jour de sécurité pour Windows XP (KB951376-v2)"
          "Mise à jour de sécurité pour Windows XP (KB951698)"
          "Mise à jour de sécurité pour Windows XP (KB952954)"
          "Mise à jour de sécurité pour Windows XP (KB954211)"
          "Mise à jour de sécurité pour Windows XP (KB954600)"
          "Mise à jour de sécurité pour Windows XP (KB955069)"
          "Mise à jour de sécurité pour Windows XP (KB956390)"
          "Mise à jour de sécurité pour Windows XP (KB956391)"
          "Mise à jour de sécurité pour Windows XP (KB956802)"
          "Mise à jour de sécurité pour Windows XP (KB956803)"
          "Mise à jour de sécurité pour Windows XP (KB956841)"
          "Mise à jour de sécurité pour Windows XP (KB957095)"
          "Mise à jour de sécurité pour Windows XP (KB957097)"
          "Mise à jour de sécurité pour Windows XP (KB958215)"
          "Mise à jour de sécurité pour Windows XP (KB958644)"
          "Mise à jour de sécurité pour Windows XP (KB960714)"
          "Mise à jour pour Windows XP (KB898461)"
          "Mise à jour pour Windows XP (KB908531)"
          "Mise à jour pour Windows XP (KB910437)"
          "Mise à jour pour Windows XP (KB911280)"
          "Mise à jour pour Windows XP (KB925720)"
          "Mise à jour pour Windows XP (KB951072-v2)"
          "Mise à jour pour Windows XP (KB955839)"
          "Module linguistique Microsoft .NET Framework 3.5 - fra"
          "Mozilla Firefox (2.0.0.11)"
          "Mozilla Firefox (3.0.5)"
          "MSVCRT"
          "MSXML 4.0 SP2 (KB936181)"
          "MSXML 4.0 SP2 (KB954430)"
          "MSXML 6 Service Pack 2 (KB954459)"
          "MUSICMATCH(R) Jukebox"
          "Nero Media Player"
          "Nero OEM"
          "NeroVision Express 2"
          "NVIDIA Drivers"
          "Oxygene V14a"
          "Pack Vista Inspirat 2 1.0"
          "PDF Settings"
          "QuickTime"
          "Rappelz"
          "Remove DivX Codec"
          "SAM Broadcaster (remove only)"
          "Segoe UI"
          "Shockwave Director 10.2"
          "Skype™ 3.8"
          "Steam"
          "TeamSpeak 2 RC2"
          "W83L518D"
          "Wakfu"
          "WebFldrs XP"
          "Windows Genuine Advantage Validation Tool (KB892130)"
          "Windows Genuine Advantage Validation Tool (KB892130)"
          "Windows Imaging Component"
          "Windows Installer 3.1 (KB893803)"
          "Windows Live Bêta (tous les programmes)"
          "Windows Live Bêta (tous les programmes)"
          "Windows Live Call"
          "Windows Live Messenger"
          "Windows XP Service Pack 2"
          "World of Warcraft"
          "XML Paper Specification Shared Components Language Pack 1.0"
          "XML Paper Specification Shared Components Pack 1.0"

          K:\Program Files\7-Zip
          K:\Program Files\Adobe
          K:\Program Files\Adobe Media Player
          K:\Program Files\Ahead
          K:\Program Files\Anim
          K:\Program Files\Ankama Games
          K:\Program Files\Apple Software Update
          K:\Program Files\ASUSTeK
          K:\Program Files\AVG
          K:\Program Files\Avira
          K:\Program Files\Bonjour
          K:\Program Files\C-Media 3D Audio
          K:\Program Files\Common Files
          K:\Program Files\ComPlus Applications
          K:\Program Files\CyberLink
          K:\Program Files\DivX
          K:\Program Files\DK
          K:\Program Files\Dofus
          K:\Program Files\Dofus-Arena beta 2
          K:\Program Files\DVD_Player_5.0_XP.exe
          K:\Program Files\Fichiers communs
          K:\Program Files\FileZilla Client
          K:\Program Files\Firebird
          K:\Program Files\FusionSoft DVD Player XP
          K:\Program Files\Grisoft
          K:\Program Files\HelRO
          K:\Program Files\Intel
          K:\Program Files\Internet Explorer
          K:\Program Files\InterVideo
          K:\Program Files\InterVideo Information Service
          K:\Program Files\iPod
          K:\Program Files\iTunes
          K:\Program Files\Java
          K:\Program Files\LimeWire
          K:\Program Files\Logitech
          K:\Program Files\Macromedia
          K:\Program Files\Malwarebytes' Anti-Malware
          K:\Program Files\Messenger
          K:\Program Files\Microsoft
          K:\Program Files\microsoft frontpage
          K:\Program Files\Microsoft Office
          K:\Program Files\Microsoft.NET
          K:\Program Files\Movie Maker
          K:\Program Files\MSBuild
          K:\Program Files\MSN
          K:\Program Files\MSN Gaming Zone
          K:\Program Files\MSXML 4.0
          K:\Program Files\MSXML 6.0
          K:\Program Files\MUSICMATCH
          K:\Program Files\MySQL
          K:\Program Files\NetMeeting
          K:\Program Files\Nouveau dossier
          K:\Program Files\ophcrack
          K:\Program Files\Outlook Express
          K:\Program Files\QuickTime
          K:\Program Files\Reference Assemblies
          K:\Program Files\Services en ligne
          K:\Program Files\Skype
          K:\Program Files\Teamspeak2_RC2
          K:\Program Files\Trend Micro
          K:\Program Files\Wakfu
          K:\Program Files\Windows Live
          K:\Program Files\Windows Media Player
          K:\Program Files\Windows NT
          K:\Program Files\WinZip
          K:\Program Files\World of Warcraft
          K:\Program Files\WoWCrystal
          K:\Program Files\xerox

          K:\Program Files\Fichiers communs\Adobe
          K:\Program Files\Fichiers communs\Adobe AIR
          K:\Program Files\Fichiers communs\Ahead
          K:\Program Files\Fichiers communs\Blizzard Entertainment
          K:\Program Files\Fichiers communs\Canon
          K:\Program Files\Fichiers communs\DESIGNER
          K:\Program Files\Fichiers communs\InstallShield
          K:\Program Files\Fichiers communs\Java
          K:\Program Files\Fichiers communs\Logitech
          K:\Program Files\Fichiers communs\Macromedia
          K:\Program Files\Fichiers communs\Macrovision Shared
          K:\Program Files\Fichiers communs\Microsoft Shared
          K:\Program Files\Fichiers communs\MSSoap
          K:\Program Files\Fichiers communs\ODBC
          K:\Program Files\Fichiers communs\Services
          K:\Program Files\Fichiers communs\Skype
          K:\Program Files\Fichiers communs\SpeechEngines
          K:\Program Files\Fichiers communs\System
          K:\Program Files\Fichiers communs\Ulead
          K:\Program Files\Fichiers communs\Windows Live

          K:\Documents and Settings\Autres\Application Data\Adobe
          K:\Documents and Settings\Autres\Application Data\Adverts
          K:\Documents and Settings\Autres\Application Data\Ahead
          K:\Documents and Settings\Autres\Application Data\Apple Computer
          K:\Documents and Settings\Autres\Application Data\DMCache
          K:\Documents and Settings\Autres\Application Data\FileZilla
          K:\Documents and Settings\Autres\Application Data\GarageGames
          K:\Documents and Settings\Autres\Application Data\GetRightToGo
          K:\Documents and Settings\Autres\Application Data\Grisoft
          K:\Documents and Settings\Autres\Application Data\Help
          K:\Documents and Settings\Autres\Application Data\Identities
          K:\Documents and Settings\Autres\Application Data\IDM
          K:\Documents and Settings\Autres\Application Data\InstallShield
          K:\Documents and Settings\Autres\Application Data\InstallShield Installation Information
          K:\Documents and Settings\Autres\Application Data\LimeWire
          K:\Documents and Settings\Autres\Application Data\Logitech
          K:\Documents and Settings\Autres\Application Data\Macromedia
          K:\Documents and Settings\Autres\Application Data\Malwarebytes
          K:\Documents and Settings\Autres\Application Data\Mozilla
          K:\Documents and Settings\Autres\Application Data\MSN6
          K:\Documents and Settings\Autres\Application Data\Notepad++
          K:\Documents and Settings\Autres\Application Data\Skype
          K:\Documents and Settings\Autres\Application Data\skypePM
          K:\Documents and Settings\Autres\Application Data\Sun
          K:\Documents and Settings\Autres\Application Data\Talkback
          K:\Documents and Settings\Autres\Application Data\teamspeak2
          K:\Documents and Settings\Autres\Application Data\uTorrent
          K:\Documents and Settings\Autres\Application Data\WinRAR
          K:\Documents and Settings\Autres\Application Data\ZoomBrowser EX

          K:\Documents and Settings\All Users\Application Data\Adobe
          K:\Documents and Settings\All Users\Application Data\Ahead
          K:\Documents and Settings\All Users\Application Data\Apple
          K:\Documents and Settings\All Users\Application Data\Apple Computer
          K:\Documents and Settings\All Users\Application Data\avg8
          K:\Documents and Settings\All Users\Application Data\Avira
          K:\Documents and Settings\All Users\Application Data\Blizzard
          K:\Documents and Settings\All Users\Application Data\FLEXnet
          K:\Documents and Settings\All Users\Application Data\Grisoft
          K:\Documents and Settings\All Users\Application Data\InstallShield
          K:\Documents and Settings\All Users\Application Data\Logitech
          K:\Documents and Settings\All Users\Application Data\Macromedia
          K:\Documents and Settings\All Users\Application Data\Malwarebytes
          K:\Documents and Settings\All Users\Application Data\Messenger Plus
          K:\Documents and Settings\All Users\Application Data\nView_Profiles
          K:\Documents and Settings\All Users\Application Data\QTSBandwidthCache
          K:\Documents and Settings\All Users\Application Data\Skype
          K:\Documents and Settings\All Users\Application Data\Windows Genuine Advantage
          K:\Documents and Settings\All Users\Application Data\WinZip

          K:\Documents and Settings\Autres\Local Settings\Application Data\Adobe
          K:\Documents and Settings\Autres\Local Settings\Application Data\Apple
          K:\Documents and Settings\Autres\Local Settings\Application Data\Apple Computer
          K:\Documents and Settings\Autres\Local Settings\Application Data\Axialis
          K:\Documents and Settings\Autres\Local Settings\Application Data\capcom
          K:\Documents and Settings\Autres\Local Settings\Application Data\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
          K:\Documents and Settings\Autres\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
          K:\Documents and Settings\Autres\Local Settings\Application Data\Help
          K:\Documents and Settings\Autres\Local Settings\Application Data\Identities
          K:\Documents and Settings\Autres\Local Settings\Application Data\Microsoft
          K:\Documents and Settings\Autres\Local Settings\Application Data\Mozilla

          File : K:\WINDOWS\Installer\1017f5.msi
          Title : Installation Database
          Author: Microsoft Corporation

          ======================
          File : K:\WINDOWS\Installer\10265c.msi
          Title : Microsoft Windows Installer Database 0.30
          Author: Microsoft Corporation

          ======================
          File : K:\WINDOWS\Installer\10c62b.msi
          Title : Installation Database
          Author: Microsoft Corporation

          ======================
          File : K:\WINDOWS\Installer\10c63f.msi
          Title : Installation Database
          Author: Microsoft Corporation

          ======================
          File : K:\WINDOWS\Installer\10c64e.msi
          Title : Installation Database
          Author: Microsoft Corporation

          ======================
          File : K:\WINDOWS\Installer\1c4e446.msi
          Title : Installation Database
          Author: Microsoft Corporation

          ======================
          File : K:\WINDOWS\Installer\1c4e44e.msi
          Title : Installation Database
          Author: Microsoft Corporation

          ======================
          File : K:\WINDOWS\Installer\241bfa7.msi
          Title : Installation Database
          Author: Microsoft Corporation

          ======================
          File : K:\WINDOWS\Installer\2461bbc.msi
          Title : Installation Database
          Author: Skype Technologies S.A.

          ======================
          File : K:\WINDOWS\Installer\267f98f.msi
          Title : Installation Database
          Author: Microsoft Corporation

          ======================
          File : K:\WINDOWS\Installer\2e2a1eb.msi
          Title : Steam
          Author: Valve

          ======================
          File : K:\WINDOWS\Installer\3d2e240f.msi
          Title : Installation Database
          Author: Apple Inc.

          ======================
          File : K:\WINDOWS\Installer\3d2e2645.msi
          Title : Installation Database
          Author: Apple Inc.

          ======================
          File : K:\WINDOWS\Installer\3d2e264a.msi
          Title : Installation Database
          Author: Apple Inc.

          ======================
          File : K:\WINDOWS\Installer\4ffed.msi
          Title : Java(TM) SE Runtime Environment 6.0
          Author: Sun Microsystems, Inc.

          ======================
          File : K:\WINDOWS\Installer\5744376.msi
          Title : InterVideo WinDVD 8
          Author: InterVideo Inc.

          ======================
          File : K:\WINDOWS\Installer\5876e6d.msi
          Title : Adobe Photoshop CS3 10
          Author: Adobe Systems, Inc.

          ======================
          File : K:\WINDOWS\Installer\5876e74.msi
          Title : Adobe Anchor Service CS3 1.0
          Author: Adobe Systems, Inc.

          ======================
          File : K:\WINDOWS\Installer\5876e7b.msi
          Title : Adobe Asset Services CS3 3
          Author: Adobe Systems, Inc.

          ======================
          File : K:\WINDOWS\Installer\5876e82.msi
          Title : Adobe Bridge CS3 2
          Author: Adobe Systems, Inc.

          ======================
          File : K:\WINDOWS\Installer\5876e89.msi
          Title : Adobe Bridge Start Meeting 1.0
          Author: Adobe Systems, Inc.

          ======================
          File : K:\WINDOWS\Installer\5876e90.msi
          Title : Adobe CMaps 1.0
          Author: Adobe Systems, Inc.

          ======================
          File : K:\WINDOWS\Installer\5876e97.msi
          Title : Adobe Camera Raw 4.0 4.0
          Author: Adobe Systems, Inc.

          ======================
          File : K:\WINDOWS\Installer\5876e9e.msi
          Title : Adobe Color - Photoshop Specific 1.0
          Author: Adobe Systems, Inc.

          ======================
          File : K:\WINDOWS\Installer\5876ea5.msi
          Title : Adobe Color Common Settings 1.0
          Author: Adobe Systems, Inc.

          ======================
          File : K:\WINDOWS\Installer\5876ead.msi
          Title : Adobe Color EU Recommended Settings 1.0
          Author: Adobe Systems, Inc.

          ======================
          File : K:\WINDOWS\Installer\5876eb5.msi
          Title : Adobe Color JA Extra Settings 1.0
          Author: Adobe Systems, Inc.

          ======================
          File : K:\WINDOWS\Installer\5876ebd.msi
          Title : Adobe Color NA Extra Settings 1.0
          Author: Adobe Systems, Inc.

          ======================
          File : K:\WINDOWS\Installer\5876ec5.msi
          Title : Adobe Default Language CS3 1.0
          Author: Adobe Systems, Inc.

          ======================
          File : K:\WINDOWS\Installer\5876ecc.msi
          Title : Adobe Device Central CS3 1.0
          Author: Adobe Systems, Inc.

          ======================
          File : K:\WINDOWS\Installer\5876ed4.msi
          Title : Adobe ExtendScript Toolkit 2 2.0
          Author: Adobe Systems, Inc.

          ======================
          File : K:\WINDOWS\Installer\5876edb.msi
          Title : Adobe Fonts All 1.0
          Author: Adobe Systems, Inc.

          ======================
          File : K:\WINDOWS\Installer\5876ee2.msi
          Title : Adobe Help Viewer CS3 1
          Author: Adobe Systems, Inc.

          ======================
          File : K:\WINDOWS\Installer\5876ee9.msi
          Title : Adobe Linguistics CS3 3.0.0
          Author: Adobe Systems, Inc.

          ======================
          File : K:\WINDOWS\Installer\5876ef0.msi
          Title : Adobe PDF Library Files 8.0
          Author: Adobe Systems, Inc.

          ======================
          File : K:\WINDOWS\Installer\5876ef7.msi
          Title : Adobe Stock Photos CS3 1.5
          Author: Adobe Systems, Inc.

          ======================
          File : K:\WINDOWS\Installer\5876efe.msi
          Title : Adobe Type Support 1.0
          Author: Adobe Systems, Inc.

          ======================
          File : K:\WINDOWS\Installer\5876f05.msi
          Title : Adobe Update Manager CS3 5.1.0
          Author: Adobe Systems, Inc.

          ======================
          File : K:\WINDOWS\Installer\5876f0c.msi
          Title : Adobe Version Cue CS3 Client 3
          Author: Adobe Systems, Inc.

          ======================
          File : K:\WINDOWS\Installer\5876f13.msi
          Title : Adobe WinSoft Linguistics Plugin 1.0
          Author: Adobe Systems, Inc.

          ======================
          File : K:\WINDOWS\Installer\5876f1a.msi
          Title : Adobe XMP Panels CS3 1.0
          Author: Adobe Systems, Inc.

          ======================
          File : K:\WINDOWS\Installer\5876f21.msi
          Title : PDF Settings 1.0
          Author: Adobe Systems, Inc.

          ======================
          File : K:\WINDOWS\Installer\5876f29.msi
          Title : Adobe Photoshop CS3 10
          Author: Adobe Systems, Inc.

          ======================
          File : K:\WINDOWS\Installer\6361c.msi
          Title : Installation Database
          Author: Adobe Systems Inc.

          ======================
          File : K:\WINDOWS\Installer\63623.msi
          Title : Installation Database
          Author: Adobe Systems Incorporated

          ======================
          File : K:\WINDOWS\Installer\903a46.msi
          Title : Installation Database
          Author: Microsoft Corporation

          ======================
          File : K:\WINDOWS\Installer\903a4d.msi
          Title : Installation Database
          Author: Microsoft

          ======================
          File : K:\WINDOWS\Installer\903a54.msi
          Title : Installation Database
          Author: Microsoft Corporation

          ======================
          File : K:\WINDOWS\Installer\903a5e.msi
          Title : Installation Database
          Author: Microsoft Corp

          ======================
          File : K:\WINDOWS\Installer\903a65.msi
          Title : Installation Database
          Author: Microsoft Corporation

          ======================
          File : K:\WINDOWS\Installer\903a6c.msi
          Title : Installation Database
          Author: Microsoft Corporation

          ======================
          File : K:\WINDOWS\Installer\903a73.msi
          Title : Installation Database
          Author: Microsoft Corporation

          ======================
          File : K:\WINDOWS\Installer\903a7a.msi
          Title : Installation Database
          Author: Microsoft Corporation

          ======================
          File : K:\WINDOWS\Installer\903a82.msi
          Title : Installation Database
          Author: Microsoft Corporation

          ======================
          File : K:\WINDOWS\Installer\941a43.msi
          Title : Installation Database
          Author: Microsoft Corporation

          ======================
          File : K:\WINDOWS\Installer\b85d1.msi
          Title : Installation Database
          Author: Microsoft Corporation

          ======================
          File : K:\WINDOWS\Installer\f020a.msi
          Title : Installation Database
          Author: Microsoft Corporation

          ======================
          File : K:\WINDOWS\Installer\f13576a.msi
          Title : Installation Database
          Author: Nom de votre soci‚t‚

          ======================
          File : K:\WINDOWS\Installer\f13576d.msi
          Title : Installation Database
          Author: Macromedia, Inc.

          ======================
          0
          1. Contributeur
            Voyons voir tes programmes installés : poste le contenu du fichier internet GenProc\outi\uninstall.html
            0
            1. Contributeur
              sur un site particulier ou n'importe où ?
              0
              1. Hop le rapport quand même

                ;***********************************************************************************************************************************************************************************
                ANALYSIS: 2009-01-04 01:46:11
                PROTECTIONS: 1
                MALWARE: 0
                SUSPECTS: 0
                ;***********************************************************************************************************************************************************************************
                PROTECTIONS
                Description Version Active Updated
                ;===================================================================================================================================================================================
                Avira AntiVir PersonalEdition Classic 8.0.1.30 Yes Yes
                ;===================================================================================================================================================================================
                MALWARE
                Id Description Type Active Severity Disinfectable Disinfected Location
                ;===================================================================================================================================================================================
                ;===================================================================================================================================================================================
                SUSPECTS
                Sent Location
                ;===================================================================================================================================================================================
                ;===================================================================================================================================================================================
                VULNERABILITIES
                Id Severity Description
                ;===================================================================================================================================================================================
                184380 MEDIUM MS08-002
                184379 MEDIUM MS08-001
                182048 HIGH MS07-069
                182046 HIGH MS07-067
                182043 HIGH MS07-064
                179553 HIGH MS07-061
                176382 HIGH MS07-057
                176383 HIGH MS07-058
                170911 HIGH MS07-050
                170907 HIGH MS07-046
                170906 HIGH MS07-045
                170904 HIGH MS07-043
                164915 HIGH MS07-035
                164913 HIGH MS07-033
                164911 HIGH MS07-031
                160623 HIGH MS07-027
                157262 HIGH MS07-022
                157261 HIGH MS07-021
                157260 HIGH MS07-020
                157259 HIGH MS07-019
                156477 HIGH MS07-017
                150253 HIGH MS07-016
                150249 HIGH MS07-013
                150248 HIGH MS07-012
                150247 HIGH MS07-011
                150243 HIGH MS07-008
                150242 HIGH MS07-007
                150241 MEDIUM MS07-006
                141034 HIGH MS06-076
                141033 MEDIUM MS06-075
                141030 HIGH MS06-072
                137571 HIGH MS06-070
                137568 HIGH MS06-067
                131654 HIGH MS06-055
                126083 HIGH MS06-042
                120815 HIGH MS06-022
                120814 HIGH MS06-021
                114664 HIGH MS06-013
                ;===================================================================================================================================================================================
                0
                1. Ce sont des pubs différents, celle du jeu ou tu dois viser le panier pour gagner "un lot" et d'autres sites pour gagner i touch, ect...

                  Le titre est toujours : Advertissement !
                  0
                  1. Très aléatoire mais toujours le titre :

                    Advertissement !

                    Ce sont les pubs/jeux parfois où tu dois viser dans le panier ou autre "pour gagner un lot". Et des fois des attrapes-couillons avec des sonneries pour jeunes et autres.
                    0
                    1. Contributeur
                      oui c'est rapide ce scan. Tes popups elles parlent de quoi ? c'est en permanence ou de temps à autre ? sur un site particulier ou n'importe où ?
                      0
                      1. relancé il à l'air de scanné là.
                        Fichiers analysés : 464
                        Fichiers infectés : 0
                        Fichiers suspects détectés : 0
                        Vulnérabilités détectées : 38

                        Pour le moment, j'attends de voir la suite.
                        0
                        1. en 5 min :

                          Félicitations !

                          Aujourd'hui, pas d'infection.

                          Nous avons détecté que la protection Avira AntiVir PersonalEdition Classic de votre PC est activée et à jour.

                          ActiveScan 2.0 détecte et élimine les virus, logiciels espions et autres menaces mais n’empêche pas leur réapparition. Panda offre une gamme de solutions pour vous protéger EN PERMANENCE contre ces menaces.

                          Enregistrez-vous gratuitement pour désinfecter virus, vers et chevaux de Troie.

                          Il n'a même pas analyser il me semble :x
                          0
                          1. Contributeur
                            pkoi?
                            c interdit de répondre directement à un utilisateur qui a un probleme dont on connait la solution?


                            disons que tu contribues sans complexe à la bordélisation de ce topic, étant donné :
                            - qu'il a déjà été pris en charge et entamé
                            - qu'une autre personne (EROS62) s'est maladroitement greffée dessus pour poser une problématique différente.

                            Est-ce que c'est un peu plus clair ?
                            0
                            1. Waw!!
                              Tres clair..
                              je me retire alors!
                              Désolé pour "la contribution sans complexe à la bordelisation de ce topic"...
                              Mais, sachez allez DROIT a la solution au lieu d'emberlificoter les gens avec vos multiples telechargements/collages de rapport/etc....

                              Peace! ^^
                              0
                          2. Contributeur
                            dj-tall,

                            n'hésite pas à cr'éer ton propre sujet, tu pourras y poster ton log directement.
                            0
                            1. pkoi?
                              c interdit de répondre directement à un utilisateur qui a un probleme dont on connait la solution?
                              0
                          3. Bonjour, Meilleurs voeux à tous !

                            Moi ça démarre mal, car je me suis chopé une saloperie dans ma machine, je mets le log ici:

                            Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 01:04:32, on 1/4/2009
                            Platform: Windows XP SP3 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v7.00 (7.00.6000.16762)
                            Boot mode: Normal

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\Ati2evxx.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\WINDOWS\system32\acs.exe
                            C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
                            C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
                            C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
                            C:\WINDOWS\system32\CTSvcCDA.exe
                            C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
                            C:\WINDOWS\system32\Ati2evxx.exe
                            C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
                            C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
                            C:\Program Files\Spyware Doctor\svcntaux.exe
                            C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
                            C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                            C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nTrayFw.exe
                            C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                            C:\WINDOWS\SOUNDMAN.EXE
                            C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
                            C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
                            C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                            C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
                            C:\WINDOWS\system32\ctfmon.exe
                            C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
                            C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
                            C:\Program Files\Windows Live\Messenger\usnsvc.exe
                            C:\WINDOWS\system32\rundll32.exe
                            C:\Program Files\Mozilla Firefox\firefox.exe
                            C:\Documents and Settings\joseph\Bureau\HiJackThis.exe

                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = https://support.microsoft.com/en-US/topic/internet-explorer-downloads-d49e1f0d-571c-9a7b-d97e-be248806ca70
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
                            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                            O2 - BHO: (no name) - {a847a93e-da1d-4e87-915c-8cc9522982bd} - C:\WINDOWS\system32\gefedore.dll
                            O4 - HKLM\..\Run: [nTrayFw] C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nTrayFw.exe
                            O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                            O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                            O4 - HKLM\..\Run: [Disc Detector] C:\Program Files\Creative\ShareDLL\CtNotify.exe
                            O4 - HKLM\..\Run: [Register MediaRing Talk] C:\Program Files\MediaRing Talk\register.exe
                            O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
                            O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
                            O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
                            O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
                            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                            O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                            O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
                            O4 - HKLM\..\Run: [Canal Widget] "C:\Program Files\Canal\Canal Widget\Launcher.exe"
                            O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Program Files\PowerISO\PWRISOVM.EXE
                            O4 - HKLM\..\Run: [rekiwopito] Rundll32.exe "C:\WINDOWS\system32\lubiniyo.dll",s
                            O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
                            O4 - HKLM\..\Run: [9098b92a] rundll32.exe "C:\WINDOWS\system32\salizedu.dll",b
                            O4 - HKLM\..\Run: [CPM93ab8ab6] Rundll32.exe "c:\windows\system32\medeneli.dll",a
                            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                            O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
                            O4 - HKCU\..\Run: [QUAD Scheduler] C:\Program Files\QUAD Utilities\QUAD Registry Cleaner\QUAD Scheduler.exe
                            O4 - HKCU\..\Run: [QUAD Windows service] C:\Program Files\QUAD Utilities\QUAD Registry Cleaner\QUAD Registry Cleaner.exe -h
                            O4 - HKCU\..\Run: [sysguard] C:\WINDOWS\sysguard.exe
                            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-19\..\Run: [rekiwopito] Rundll32.exe "C:\WINDOWS\system32\lubiniyo.dll",s (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                            O4 - Startup: e-Backup 1.42 Scheduler.lnk = ?
                            O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                            O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                            O9 - Extra button: Trace - {04849C74-016E-4a43-8AA5-1F01DE57F4A1} - C:\Program Files\VisualRoute\vrie.dll
                            O9 - Extra 'Tools' menuitem: VisualRoute Trace - {04849C74-016E-4a43-8AA5-1F01DE57F4A1} - C:\Program Files\VisualRoute\vrie.dll
                            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll (file missing)
                            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll (file missing)
                            O9 - Extra button: Traduction - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - C:\Program Files\PROMT5\PROMTIE4\promtie5.htm
                            O9 - Extra 'Tools' menuitem: Traduire - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - C:\Program Files\PROMT5\PROMTIE4\promtie5.htm
                            O9 - Extra button: (no name) - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - C:\Program Files\PROMT5\PROMTIE4\options.htm
                            O9 - Extra 'Tools' menuitem: Personnaliser les options de traduction - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - C:\Program Files\PROMT5\PROMTIE4\options.htm
                            O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                            O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O9 - Extra button: Traduction - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - C:\Program Files\PROMT5\PROMTIE4\promtie5.htm (HKCU)
                            O9 - Extra 'Tools' menuitem: Traduire - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - C:\Program Files\PROMT5\PROMTIE4\promtie5.htm (HKCU)
                            O9 - Extra button: (no name) - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - C:\Program Files\PROMT5\PROMTIE4\options.htm (HKCU)
                            O9 - Extra 'Tools' menuitem: Personnaliser les options de traduction - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - C:\Program Files\PROMT5\PROMTIE4\options.htm (HKCU)
                            O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
                            O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
                            O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                            O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.5.0) - http://javadl-esd.sun.com/update/1.5.0/jinstall-1_5_0-windows-i586.cab
                            O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                            O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://signin3.valueactive.com/Register/Branding/olr3313/OCX/v1018/flashax.cab
                            O20 - AppInit_DLLs: C:\WINDOWS\system32\wuvajepe.dll c:\windows\system32\medeneli.dll
                            O21 - SSODL: SSODL - {EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4} - c:\windows\system32\medeneli.dll
                            O22 - SharedTaskScheduler: STS - {EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4} - c:\windows\system32\medeneli.dll
                            O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
                            O23 - Service: OvisLink Configuration Service (ACS) - Unknown owner - C:\WINDOWS\system32\acs.exe
                            O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                            O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                            O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
                            O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
                            O23 - Service: CanalPlus.VOD - Canal+ Active - C:\Program Files\Canal\Canal Widget\VOD\CanalPlus.VOD.exe
                            O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTSvcCDA.exe
                            O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
                            O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
                            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                            O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                            O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                            O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
                            O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
                            O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
                            O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
                            O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
                            O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                            0
                            1. Salut!!

                              Ces 3 lignes sont suspectes:

                              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                              O2 - BHO: (no name) - {a847a93e-da1d-4e87-915c-8cc9522982bd} - C:\WINDOWS\system32\gefedore.dll

                              O20 - AppInit_DLLs: C:\WINDOWS\system32\wuvajepe.dll c:\windows\system32\medeneli.dll

                              Les 2 premieres, tu peux les supprimer. Relance apres ton ordi et dis moi si tu as encore les saloperies!
                              ^^
                              0
                          4. Contributeur
                            ça a l'air bon. Relance encore GenProc et fais les nouvelles manips qu'il va te proposer
                            0
                            • 1
                            • 2