Pb antivirus2009 moi aussi

Bonjour,
Je m'étais débarassée de antivirus2009 l'année dernière.
Le revoilà.
avec en plus des pb avec antivir j'ai l'impression. Je l'ai desinstallé momentanèment, mais il ne faudrait pas que ça dure trop longtemps.
le rapport hijackthis :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:58:04, on 12/01/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\brsvc01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\brss01a.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
c:\Program Files\Microsoft LifeCam\MSCamS32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
C:\WINDOWS\wanmpsvc.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\ehome\ehtray.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
C:\Program Files\Fichiers communs\AOL\1169923401\ee\AOLSoftware.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\WINDOWS\vVX1000.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Microsoft IntelliPoint\ipoint.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Neuf\Kit\WiFi\9wifi.exe
C:\APPS\SMP\SmpSys.exe
C:\Program Files\Messenger\msmsgs.exe
C:\PROGRA~1\YSTEM3~1\winspool.exe
C:\Documents and Settings\Annie\Mes documents\M?crosoft\w?nspool.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\AOL9~1.0A\waol.exe
C:\PROGRA~1\AOL9~1.0A\shellmon.exe
C:\Program Files\Fichiers communs\Aol\aoltpspd.exe
C:\Documents and Settings\Annie\Bureau\annievir.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: AOLTBSearch Class - {EA756889-2338-43DB-8F07-D1CA6FB9C90D} - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll
O2 - BHO: (no name) - {3DDEEC48-748C-5E56-8938-59C00A2780B1} - C:\WINDOWS\system32\dpzqzjf.dll
O2 - BHO: OIN Analytics - {6B221E01-F517-4959-8C41-81948E7F2F17} - C:\Program Files\OINAnalytics\OINAnalytics2.dll
O2 - BHO: (no name) - {89253e08-6240-47bd-bf53-54537ac8dbe3} - C:\WINDOWS\system32\wojohilu.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {B9D96604-3E3A-4A45-97C7-046182C71D58} - C:\WINDOWS\system32\cbXpnNhG.dll (file missing)
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: {14ac8d6a-04ac-35ab-aa34-501ae52217dd} - {dd71225e-a105-43aa-ba53-ca40a6d8ca41} - C:\WINDOWS\system32\psmmyn.dll (file missing)
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [DetectorApp] C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [EULA] C:\APPS\PB_TB\EULALauncher.exe
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1169923401\ee\AOLSoftware.exe
O4 - HKLM\..\Run: [VSOCheckTask] "c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [OASClnt] C:\Program Files\McAfee.com\VSO\oasclnt.exe
O4 - HKLM\..\Run: [LifeCam] "c:\Program Files\Microsoft LifeCam\LifeExp.exe"
O4 - HKLM\..\Run: [VX1000] C:\WINDOWS\vVX1000.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\ipoint.exe"
O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [Autoconfigurateur WiFi SFR] "C:\Program Files\Neuf\Kit\WiFi\9wifi.exe"
O4 - HKLM\..\Run: [paniwisuja] Rundll32.exe "C:\WINDOWS\system32\junovedo.dll",s
O4 - HKLM\..\Run: [CPM1f116fa3] Rundll32.exe "c:\windows\system32\tuwejipe.dll",a
O4 - HKCU\..\Run: [SmpcSys] C:\APPS\SMP\SmpSys.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
O4 - HKCU\..\Run: [Aeic] "C:\PROGRA~1\YSTEM3~1\winspool.exe" -vt ndrv
O4 - HKCU\..\Run: [SfKg6wIP] C:\Documents and Settings\Annie\Application Data\Microsoft\Windows\rgtvco.exe
O4 - HKCU\..\Run: [Vltefgci] "C:\Documents and Settings\Annie\Mes documents\M?crosoft\w?nspool.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [paniwisuja] Rundll32.exe "C:\WINDOWS\system32\junovedo.dll",s (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Recherche AOL Toolbar - c:\program files\aol\aol toolbar 4.0\resources\fr-FR\local\search.html
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: AOL Toolbar - {3369AF0D-62E9-4bda-8103-B4C75499B578} - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/shared/mcinsctl/4,0,0,101/mcinsctl.cab
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.new2.foto.com/ImageUploader4.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
O16 - DPF: {BA162249-F2C5-4851-8ADC-FC58CB424243} (Image Uploader Control) - http://www.new2.foto.com/ImageUploader5.cab
O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} - http://download.mcafee.com/molbin/shared/mcgdmgr/1,0,0,26/mcgdmgr.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{E25E349D-077E-4741-91EF-A8868A7374A5}: NameServer = 205.188.146.145
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL psmmyn.dll c:\windows\system32\bolilize.dll c:\windows\system32\yunizapa.dll c:\windows\system32\lipemeye.dll C:\WINDOWS\system32\hezubuti.dll c:\windows\system32\bejanapo.dll c:\windows\system32\tuwejipe.dll
O21 - SSODL: SSODL - {EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4} - c:\windows\system32\tuwejipe.dll
O22 - SharedTaskScheduler: STS - {EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4} - c:\windows\system32\tuwejipe.dll
O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
O23 - Service: C-DillaCdaC11BA - C-Dilla Ltd - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe

--
End of file - 11987 bytes
je compte sur votre aise.
Merci d'avance
Annie
Configuration: Windows XP
navigateur d'aol

15 réponses

  1. Contributeur sécurité
    pour aol oui il faudra je pense réinstaller (je crois que AOL utilise internet explorer alors mets a jour internet explorer sinon il y a des failles)

    ou alors essaye opera ou firefox

    http://www.mozilla-europe.org/fr/firefox/

    https://www.01net.com/telecharger/windows/Internet/navigateur/fiches/61.html
    0
    1. OK je vire combofix.exe je ne l'avais pas vu.
      merci.
      Annie
      0
  2. Contributeur sécurité
    ok vire manuellement combofix alors!

    C:\Documents and Settings\Annie\Bureau\ComboFix.exe: ERREUR DE SUPPRESSION !!
    0
    1. Contributeur sécurité
      ok c'est bon!

      pour virer ce qui a été utilisé

      Télécharge ToolsCleaner sur ton bureau.
      --> http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
      # Clique sur Recherche et laisse le scan agir ...
      # Clique sur Suppression pour finaliser.
      # Tu peux, si tu le souhaites, te servir des Options facultatives.
      # Clique sur Quitter pour obtenir le rapport.
      # Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

      __________________

      mettre a jour internet explorer
      https://www.01net.com/telecharger/windows/Internet/navigateur/fiches/33081.html

      mettre à jour adobe reader
      https://acrobat.adobe.com/fr/fr/acrobat/pdf-reader.html

      Mettre a jour java

      _______________________

      voilà!

      pour protéger gratos ton ordi

      http://www.commentcamarche.net/telecharger/logiciel 4 securite

      mettre un antivirus

      ANTIVIR ou AVG8 ou (AVAST )
      https://www.malekal.com/avira-free-security-antivirus-gratuit/ (merci Malekal)
      -------------
      des anti-espions :
      MalwareByte's Anti-Malware + SPYBOT +/- si tea timer non active de spybot:
      WINDOWS DEFENDER ou SPYWARE TERMINATOR

      +
      SPYWAREBLASTER pour immuniser le système contre vundo notamment mais en anglais (mais facile d'utilisation : il suffit de faire "update" pour mettre à jour tous les mois et ensuite" enable all protection" pour immuniser)...

      Rq : spybot et ad-aware ont sorti de nouvelles versions cette année vérifiez que vous avez la dernière version
      --------
      un pare feu :
      celui de (Windows) ou mieux Online armor ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit) ou COMODO

      http://www.commentcamarche.net/telecharger/telecharger 34055356 online armor personal firewall
      https://www.01net.com/telecharger/windows/Securite/firewall/fiches/39911.html
      https://forum.pcastuces.com/sujet.asp?f=25&s=35606
      https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
      https://manuelsdaide.com/contact/
      http://www.open-files.com/forum/index.php?showtopic=29277
      http://www.commentcamarche.net/telecharger/telecharger 157 zonealarm

      -----------
      CCLEANER pour effacer les traces de surf
      ---------
      naviguer avec firefox ou safari ou opera et non internet explorer plus touché par les virus
      http://www.mozilla-europe.org/fr/products/firefox/
      0
      1. rapport de tollscleaner
        [ Rapport ToolsCleaner version 2.3.0 (par A.Rothstein & dj QUIOU) ]

        -->- Recherche:

        C:\Combofix.txt: trouvé !
        C:\Qoobox: trouvé !
        C:\_OtMoveIt: trouvé !
        C:\Documents and Settings\Annie\Bureau\ComboFix.exe: trouvé !
        C:\Documents and Settings\Annie\Bureau\hijackthis.log: trouvé !
        C:\Documents and Settings\Annie\Bureau\OTMoveIt3.exe: trouvé !

        ---------------------------------
        -->- Suppression:

        C:\Documents and Settings\Annie\Bureau\ComboFix.exe: ERREUR DE SUPPRESSION !!
        C:\Combofix.txt: supprimé !
        C:\Documents and Settings\Annie\Bureau\hijackthis.log: supprimé !
        C:\Documents and Settings\Annie\Bureau\OTMoveIt3.exe: supprimé !
        C:\Qoobox: supprimé !
        C:\_OtMoveIt: supprimé !
        0
      2. ca a l'air bien pour le moment....
        Mais je n'aurai vraiment confiance que dans quelques jours !
        merci beaucoup en tous cas.

        j'ai antivir.
        j'ai malwareBytes's Anti-malware mais est-ce qu'il est actif tout le temps ? je m'en sers pour un scan de temps en temps.
        je vais installer les autres logociels que tu m'as conseillé.

        Après une des manipulations que l'on a faites, quand je lance l'icone SFR pour me connecter à internet via la neuf boxe, ça lançait AOL normalement, maintenant ça lance IE. Tu as une idée ? autrement je vais chercher par moi même, mais je pense qu'il va falloir que je désinstalle et réinstalle le kit mais je ne sais pas où est le CD !!!

        Annie
        0
    2. Contributeur sécurité
      tu lance malwarebyte et tu vas dans la partie quarantaine

      pour antivir idem tu va dans ADMINISTRATION puis QUARANTAINE

      pour la restauration tu cliques sur le lien en bleu donné tout est expliqué!
      0
      1. qurantaines détruites
        nouveau rapport hijackthis
        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 14:32:33, on 12/01/2009
        Platform: Windows XP SP3 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\brsvc01a.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\system32\brss01a.exe
        C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
        C:\WINDOWS\system32\drivers\CDAC11BA.EXE
        C:\WINDOWS\eHome\ehRecvr.exe
        C:\WINDOWS\eHome\ehSched.exe
        c:\Program Files\Microsoft LifeCam\MSCamS32.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
        C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
        C:\WINDOWS\wanmpsvc.exe
        C:\WINDOWS\system32\dllhost.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\ehome\ehtray.exe
        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
        C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
        C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
        C:\Program Files\Picasa2\PicasaMediaDetector.exe
        C:\WINDOWS\eHome\ehmsas.exe
        C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
        C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
        C:\Program Files\Fichiers communs\AOL\1169923401\ee\AOLSoftware.exe
        C:\Program Files\Real\RealPlayer\RealPlay.exe
        C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
        C:\WINDOWS\vVX1000.exe
        C:\WINDOWS\RTHDCPL.EXE
        C:\Program Files\Microsoft IntelliPoint\ipoint.exe
        C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
        C:\Program Files\Neuf\Kit\WiFi\9wifi.exe
        C:\APPS\SMP\SmpSys.exe
        C:\Program Files\Messenger\msmsgs.exe
        C:\Program Files\AOL 9.0 VR\waol.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\AOL 9.0 VR\shellmon.exe
        C:\Program Files\Fichiers communs\AOL\Topspeed\3.0\aoltpsd3.exe
        C:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
        C:\Program Files\QuickTime\qttask.exe
        C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
        C:\Documents and Settings\Annie\Bureau\annievir.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll
        O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
        O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
        O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
        O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
        O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
        O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
        O4 - HKLM\..\Run: [DetectorApp] C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
        O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
        O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
        O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
        O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
        O4 - HKLM\..\Run: [EULA] C:\APPS\PB_TB\EULALauncher.exe
        O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
        O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
        O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
        O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1169923401\ee\AOLSoftware.exe
        O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
        O4 - HKLM\..\Run: [LifeCam] "c:\Program Files\Microsoft LifeCam\LifeExp.exe"
        O4 - HKLM\..\Run: [VX1000] C:\WINDOWS\vVX1000.exe
        O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
        O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\ipoint.exe"
        O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
        O4 - HKLM\..\Run: [Autoconfigurateur WiFi SFR] "C:\Program Files\Neuf\Kit\WiFi\9wifi.exe"
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
        O4 - HKCU\..\Run: [SmpcSys] C:\APPS\SMP\SmpSys.exe
        O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
        O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
        O4 - HKCU\..\Run: [AOL Fast Start] "C:\Program Files\AOL 9.0 VR\AOL.EXE" -b
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O8 - Extra context menu item: &Recherche AOL Toolbar - c:\program files\aol\aol toolbar 4.0\resources\fr-FR\local\search.html
        O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
        O9 - Extra button: AOL Toolbar - {3369AF0D-62E9-4bda-8103-B4C75499B578} - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll
        O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/shared/mcinsctl/4,0,0,101/mcinsctl.cab
        O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
        O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
        O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.new2.foto.com/ImageUploader4.cab
        O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
        O16 - DPF: {BA162249-F2C5-4851-8ADC-FC58CB424243} (Image Uploader Control) - http://www.new2.foto.com/ImageUploader5.cab
        O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} - http://download.mcafee.com/molbin/shared/mcgdmgr/1,0,0,26/mcgdmgr.cab
        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
        O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
        O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
        O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
        O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
        O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
        O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
        O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
        O23 - Service: C-DillaCdaC11BA - C-Dilla Ltd - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
        O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
        O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
        O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
        O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
        0
    3. et comment je désactive ma restauration systeme ?
      0
      1. Contributeur sécurité
        ok parfait:

        vire ce qui est dans le dossier quarantine

        C:\Qoobox\Quarantine

        ___________

        vire ce qui est en quarantaine dans malwarebyte et antivir

        puis

        remets un rapport hijakhcits ou RSIt et dis si encore des soucis

        ________________

        Désactive ta restauration systeme puis redemarre ton ordi puis réactive là comme ceci:
        https://www.informatruc.com
        0
        1. dossier quarantine viré
          commne je vire les dossiers quarantaines de malwareBytes et antivir ?où sont ils ?
          0
      2. oui, j'ai viré ce qu'avait trouvé malwarebytes.
        antivir avant que je le desinstalle me bloquait tout parce qu'il affichait toujours l'écran "mettre en quarantaine" spy.agent et vundo. Je faisais OK mais les virus revenaient toujours, je ne pouvais pas aller plus loin. Je plantais l'ordi et essayais de désactiver antivir...Ils sont toujours ces virus ou espions...

        rapport antivir :

        Avira AntiVir Personal
        Date de création du fichier de rapport : lundi 12 janvier 2009 12:45

        La recherche porte sur 1183514 souches de virus.

        Détenteur de la licence :Avira AntiVir PersonalEdition Classic
        Numéro de série : 0000149996-ADJIE-0001
        Plateforme : Windows XP
        Version de Windows :(Service Pack 3) [5.1.2600]
        Mode Boot : Démarré normalement
        Identifiant : SYSTEM
        Nom de l'ordinateur :FAMILLE-MARAIS

        Informations de version :
        BUILD.DAT : 8.2.0.52 16931 Bytes 02/12/2008 14:55:00
        AVSCAN.EXE : 8.1.4.10 315649 Bytes 18/11/2008 08:21:00
        AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 13:44:27
        LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:16
        LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 07:30:27
        ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
        ANTIVIR1.VDF : 7.1.1.33 1705984 Bytes 24/12/2008 11:32:18
        ANTIVIR2.VDF : 7.1.1.88 726528 Bytes 08/01/2009 11:32:22
        ANTIVIR3.VDF : 7.1.1.100 148480 Bytes 12/01/2009 11:32:23
        Version du moteur: 8.2.0.54
        AEVDF.DLL : 8.1.0.6 102772 Bytes 14/10/2008 10:05:56
        AESCRIPT.DLL : 8.1.1.24 340348 Bytes 12/01/2009 11:32:34
        AESCN.DLL : 8.1.1.5 123251 Bytes 07/11/2008 15:06:41
        AERDL.DLL : 8.1.1.3 438645 Bytes 04/11/2008 13:58:38
        AEPACK.DLL : 8.1.3.5 393588 Bytes 12/01/2009 11:32:33
        AEOFFICE.DLL : 8.1.0.33 196987 Bytes 12/01/2009 11:32:32
        AEHEUR.DLL : 8.1.0.78 1532280 Bytes 12/01/2009 11:32:31
        AEHELP.DLL : 8.1.2.0 119159 Bytes 12/01/2009 11:32:27
        AEGEN.DLL : 8.1.1.8 323956 Bytes 12/01/2009 11:32:26
        AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 10:05:56
        AECORE.DLL : 8.1.5.2 172405 Bytes 12/01/2009 11:32:24
        AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 10:05:56
        AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:02
        AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:27:58
        AVREP.DLL : 8.0.0.2 98344 Bytes 31/07/2008 12:02:15
        AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:37
        AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:19
        AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:46
        SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
        SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:36
        NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:07
        RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 07:23:16
        RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 10:08:43

        Configuration pour la recherche actuelle :
        Nom de la tâche..................: Contrôle intégral du système
        Fichier de configuration.........: c:\program files\avira\antivir personaledition classic\sysscan.avp
        Documentation....................: bas
        Action principale................: interactif
        Action secondaire................: ignorer
        Recherche sur les secteurs d'amorçage maître: marche
        Recherche sur les secteurs d'amorçage: marche
        Secteurs d'amorçage..............: C:,
        Recherche dans les programmes actifs: marche
        Recherche en cours sur l'enregistrement: marche
        Recherche de Rootkits............: arrêt
        Fichier mode de recherche........: Sélection de fichiers intelligente
        Recherche sur les archives.......: marche
        Limiter la profondeur de récursivité: 20
        Archive Smart Extensions.........: marche
        Heuristique de macrovirus........: marche
        Heuristique fichier..............: moyen

        Début de la recherche : lundi 12 janvier 2009 12:45

        La recherche sur les processus démarrés commence :
        Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'qttask.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'AcroRd32.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'aoltpsd3.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'shellmon.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'waol.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'msmsgs.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'SMPSYS.EXE' - '1' module(s) sont contrôlés
        Processus de recherche '9wifi.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'atiptaxx.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'ipoint.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'RTHDCPL.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'vVX1000.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'GoogleDesktopIndex.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'realplay.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'aolsoftware.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'AOLAgent.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'dragdiag.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'ehmsas.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'PicasaMediaDetector.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'GoogleDesktop.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'issch.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'DetectorApp.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'SynTPEnh.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'ehtray.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'dllhost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'mcrdsvc.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'wanmpsvc.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'USBDeviceService.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'ULCDRSvr.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'MSCamS32.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'ehSched.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'ehrecvr.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'CDAC11BA.EXE' - '1' module(s) sont contrôlés
        Processus de recherche 'AOLacsd.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'BRSS01A.EXE' - '1' module(s) sont contrôlés
        Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'BRSVC01A.EXE' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
        '59' processus ont été contrôlés avec '59' modules

        La recherche sur les secteurs d'amorçage maître commence :
        Secteur d'amorçage maître HD0
        [INFO] Aucun virus trouvé !

        La recherche sur les secteurs d'amorçage commence :
        Secteur d'amorçage 'C:\'
        [INFO] Aucun virus trouvé !

        La recherche sur les renvois aux fichiers exécutables (registre) commence.
        Le registre a été contrôlé ( '72' fichiers).

        La recherche sur les fichiers sélectionnés commence :

        Recherche débutant dans 'C:\' <HDD>
        C:\ARK6CB.tmp
        [RESULTAT] Contient le cheval de Troie TR/Spy.Agent.jum
        [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49b62dcd.qua' !
        C:\hiberfil.sys
        [AVERTISSEMENT] Impossible d'ouvrir le fichier !
        C:\pagefile.sys
        [AVERTISSEMENT] Impossible d'ouvrir le fichier !
        C:\Documents and Settings\Annie\Bureau\backups\backup-20090112-113748-176.dll
        [RESULTAT] Contient le modèle de détection d'un programme de numérotation générant des coûts DIAL/Generic (dialer)
        [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49ce2fa6.qua' !
        C:\Qoobox\Quarantine\C\Program Files\YSTEM3~1\winspool.exe.vir
        [RESULTAT] Contient le cheval de Troie TR/Dldr.PurityScan.FK
        [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49d935d9.qua' !
        C:\System Volume Information\_restore{B3BF5352-B406-412E-936E-A9436F19C528}\RP735\A0287850.dll
        [RESULTAT] Contient le cheval de Troie TR/Vundo.JP.dll.3
        [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '499d36ce.qua' !
        C:\System Volume Information\_restore{B3BF5352-B406-412E-936E-A9436F19C528}\RP737\A0289061.exe
        [RESULTAT] Contient le cheval de Troie TR/Dldr.PurityScan.FK
        [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '499d36f6.qua' !
        C:\System Volume Information\_restore{B3BF5352-B406-412E-936E-A9436F19C528}\RP738\A0289151.dll
        [RESULTAT] Contient le modèle de détection d'un programme de numérotation générant des coûts DIAL/Generic (dialer)
        [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '499d3701.qua' !
        C:\System Volume Information\_restore{B3BF5352-B406-412E-936E-A9436F19C528}\RP738\A0289191.dll
        [RESULTAT] Contient le cheval de Troie TR/Trash.Gen
        [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '499d370b.qua' !
        C:\System Volume Information\_restore{B3BF5352-B406-412E-936E-A9436F19C528}\RP738\A0289192.exe
        [RESULTAT] Contient le cheval de Troie TR/Trash.Gen
        [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '499d370e.qua' !
        C:\System Volume Information\_restore{B3BF5352-B406-412E-936E-A9436F19C528}\RP739\A0289201.dll
        [RESULTAT] Contient le modèle de détection d'un programme de numérotation générant des coûts DIAL/Generic (dialer)
        [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '499d3717.qua' !

        Fin de la recherche : lundi 12 janvier 2009 13:41
        Temps nécessaire: 56:16 Minute(s)

        La recherche a été effectuée intégralement

        11420 Les répertoires ont été contrôlés
        308093 Des fichiers ont été contrôlés
        9 Des virus ou programmes indésirables ont été trouvés
        0 Des fichiers ont été classés comme suspects
        0 Des fichiers ont été supprimés
        0 Des virus ou programmes indésirables ont été réparés
        9 Les fichiers ont été déplacés dans la quarantaine
        0 Les fichiers ont été renommés
        2 Impossible de contrôler des fichiers
        308082 Fichiers non infectés
        7687 Les archives ont été contrôlées
        2 Avertissements
        9 Consignes

        Je continue ce que tu m'as dit de faire mais j'aimerai bien me débarasser définitivement de ces nuisibles !
        A+
        0
        1. Contributeur sécurité
          il faut virer ce qui a été trouvé par malwarebyte!

          et oui tu colle un scan avec antivir
          0
          1. rapport malware :
            Malwarebytes' Anti-Malware 1.32
            Version de la base de données: 1616
            Windows 5.1.2600 Service Pack 3

            12/01/2009 12:09:49
            mbam-log-2009-01-12 (12-09-42).txt

            Type de recherche: Examen rapide
            Eléments examinés: 66392
            Temps écoulé: 4 minute(s), 47 second(s)

            Processus mémoire infecté(s): 0
            Module(s) mémoire infecté(s): 0
            Clé(s) du Registre infectée(s): 5
            Valeur(s) du Registre infectée(s): 1
            Elément(s) de données du Registre infecté(s): 0
            Dossier(s) infecté(s): 1
            Fichier(s) infecté(s): 2

            Processus mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Module(s) mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Clé(s) du Registre infectée(s):
            HKEY_CLASSES_ROOT\oincs.oinanalytics (Adware.BHO) -> No action taken.
            HKEY_CLASSES_ROOT\oincs.oinanalytics.1 (Adware.BHO) -> No action taken.
            HKEY_CLASSES_ROOT\AppID\{f7fa36a4-3177-4b57-b9c1-e9c5b2e0d3a9} (Adware.BHO) -> No action taken.
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\oinanalytics (Trojan.Agent) -> No action taken.
            HKEY_CLASSES_ROOT\AppID\OINAnalytics.DLL (Adware.BHO) -> No action taken.

            Valeur(s) du Registre infectée(s):
            HKEY_CURRENT_USER\SOFTWARE\Mozilla\Firefox\Extensions\{59a40ac9-e67d-4155-b31d-4b7330fcd2d6} (Adware.Agent) -> No action taken.

            Elément(s) de données du Registre infecté(s):
            (Aucun élément nuisible détecté)

            Dossier(s) infecté(s):
            C:\Program Files\OINAnalytics (Trojan.Agent) -> No action taken.

            Fichier(s) infecté(s):
            C:\Program Files\OINAnalytics\OINAnalytics2.dll (Trojan.Agent) -> No action taken.
            C:\Program Files\OINAnalytics\Uninstall.exe (Trojan.Agent) -> No action taken.
            0
            1. rapport movelt
              Error: Unable to interpret <:processus > in the current context!
              Error: Unable to interpret <explorer.exe > in the current context!
              ========== FILES ==========
              c:\windows\Tasks\epdldhen.job moved successfully.
              c:\windows\Tasks\Schedule Task Weekly.job moved successfully.
              File/Folder c:\windows\system32\dpzqzjf.dll not found.
              File/Folder c:\documents and settings\Annie\Mes documents\M?crosoft\w?nspool.exe not found.
              File/Folder c:\windows\system32\bolilize.dll not found.
              File/Folder c:\windows\system32\yunizapa.dll not found.
              File/Folder c:\windows\system32\lipemeye.dll not found.
              File/Folder c:\windows\system32\hezubuti.dll not found.
              File/Folder c:\windows\system32\bejanapo.dll not found.
              File/Folder c:\windows\system32\tuwejipe.dll not found.
              ========== REGISTRY ==========
              Registry key HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{3DDEEC48-748C-5E56-8938-59C00A2780B1}\\ not found.
              Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\Vltefgci not found.
              ========== COMMANDS ==========
              File delete failed. C:\DOCUME~1\Annie\LOCALS~1\Temp\~ROMFN_00000C44 scheduled to be deleted on reboot.
              User's Temp folder emptied.
              User's Temporary Internet Files folder emptied.
              User's Internet Explorer cache folder emptied.
              Local Service Temp folder emptied.
              File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
              Local Service Temporary Internet Files folder emptied.
              Windows Temp folder emptied.
              Java cache emptied.
              FireFox cache emptied.
              Temp folders emptied.
              Explorer started successfully

              OTMoveIt3 by OldTimer - Version 1.0.8.0 log created on 01122009_114504

              Files moved on Reboot...
              File C:\DOCUME~1\Annie\LOCALS~1\Temp\~ROMFN_00000C44 not found!
              File move failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be moved on reboot.

              rapport malware

              j'installe antivir
              est-ce que je lance un scan ?
              0
              1. Contributeur sécurité
                relance hijakchits , fais 'do a system scan only ' et fix ces lignes (fix cheked)

                O2 - BHO: (no name) - {3DDEEC48-748C-5E56-8938-59C00A2780B1} - C:\WINDOWS\system32\dpzqzjf.dll

                O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                O4 - HKCU\..\Run: [Vltefgci] "C:\Documents and Settings\Annie\Mes documents\M?crosoft\w?nspool.exe"

                O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL psmmyn.dll c:\windows\system32\bolilize.dll c:\windows\system32\yunizapa.dll c:\windows\system32\lipemeye.dll C:\WINDOWS\system32\hezubuti.dll c:\windows\system32\bejanapo.dll c:\windows\system32\tuwejipe.dll

                _________________

                télécharge OTMoveIt
                http://oldtimer.geekstogo.com/OTMoveIt3.exe (de Old_Timer) sur ton Bureau.

                double-clique sur OTMoveIt.exe pour le lancer.
                copie la liste qui se trouve en citation ci-dessous,
                et colle-la dans le cadre de gauche de OTMoveIt :Paste instruction for items to be moved.
                (attention bien mettre :files)

                :processus
                explorer.exe
                :files
                c:\windows\Tasks\epdldhen.job
                c:\windows\Tasks\Schedule Task Weekly.job
                c:\windows\system32\dpzqzjf.dll
                c:\documents and settings\Annie\Mes documents\M?crosoft\w?nspool.exe
                c:\windows\system32\bolilize.dll
                c:\windows\system32\yunizapa.dll
                c:\windows\system32\lipemeye.dll
                c:\windows\system32\hezubuti.dll
                c:\windows\system32\bejanapo.dll
                c:\windows\system32\tuwejipe.dll
                :reg
                [-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{3DDEEC48-748C-5E56-8938-59C00A2780B1}]
                [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                "Vltefgci"=-
                :commands
                [purity]
                [emptytemp]
                [start explorer]

                clique sur MoveIt! pour lancer la suppression.
                le résultat apparaitra dans le cadre "Results".
                clique sur Exit pour fermer.
                poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

                il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.

                ___________________

                scan avec
                MalwareByte's Anti-Malware après mise a jour, en mode normal et vire ce qui est trouvé et colle le rapport

                https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
                ___________________

                installe antivir et colle un rapport avec:

                https://www.malekal.com/avira-free-security-antivirus-gratuit/

                ______________________

                a plus

                rq:

                mettre a jour internet explorer
                https://www.01net.com/telecharger/windows/Internet/navigateur/fiches/33081.html

                mettre à jour adobe reader
                https://acrobat.adobe.com/fr/fr/acrobat/pdf-reader.html

                Mettre a jour java:

                Télécharge JavaRa.zip de Paul 'Prm753' McLain et Fred de Vries.
                Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)
                Double-clique sur le répertoire JavaRa obtenu.
                Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)
                Clique sur Search For Updates.
                Sélectionne Update Using jucheck.exe puis clique sur Search.
                Autorise le processus à se connecter s'il te le demande, clique sur Install et suis les instructions d'installation. Cela prendra quelques minutes.
                Quand l'installation est terminée, revient à l'écran de JavaRa et clique sur Remove Older Versions.
                Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.
                Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse.
                Note : le rapport se trouve aussi à la racine de la partition système, en général C:\ sous le nom JavaRa.log
                (c:\JavaRa.log)
                Ferme l'application.

                si cela ne fonctionne pas

                https://www.java.com/fr/download/windows_manual.jsp?locale=fr&host=www.java.com:80

                tu peux désinstaller les vieilles versions.
                0
                1. nouveau rapport :
                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 11:20:41, on 12/01/2009
                  Platform: Windows XP SP3 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\WINDOWS\system32\brss01a.exe
                  C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                  C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                  C:\WINDOWS\eHome\ehRecvr.exe
                  C:\WINDOWS\eHome\ehSched.exe
                  c:\Program Files\Microsoft LifeCam\MSCamS32.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                  C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
                  C:\WINDOWS\wanmpsvc.exe
                  C:\WINDOWS\system32\dllhost.exe
                  C:\WINDOWS\system32\wscntfy.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\ehome\ehtray.exe
                  C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                  C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
                  C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
                  C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                  C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                  C:\Program Files\Picasa2\PicasaMediaDetector.exe
                  C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
                  C:\WINDOWS\eHome\ehmsas.exe
                  C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
                  C:\Program Files\Fichiers communs\AOL\1169923401\ee\AOLSoftware.exe
                  C:\Program Files\QuickTime\qttask.exe
                  C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
                  C:\Program Files\Real\RealPlayer\RealPlay.exe
                  C:\WINDOWS\vVX1000.exe
                  C:\WINDOWS\RTHDCPL.EXE
                  C:\Program Files\Microsoft IntelliPoint\ipoint.exe
                  C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                  C:\Program Files\Neuf\Kit\WiFi\9wifi.exe
                  C:\APPS\SMP\SmpSys.exe
                  C:\Program Files\Messenger\msmsgs.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\explorer.exe
                  C:\Program Files\AOL 9.0 VR\waol.exe
                  C:\Program Files\AOL 9.0 VR\shellmon.exe
                  C:\Program Files\Fichiers communs\AOL\Topspeed\3.0\aoltpsd3.exe
                  C:\WINDOWS\system32\rundll32.exe
                  C:\Documents and Settings\Annie\Bureau\annievir.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: (no name) - {3DDEEC48-748C-5E56-8938-59C00A2780B1} - C:\WINDOWS\system32\dpzqzjf.dll
                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                  O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                  O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll
                  O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                  O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                  O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                  O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
                  O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                  O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
                  O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
                  O4 - HKLM\..\Run: [DetectorApp] C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
                  O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
                  O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                  O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
                  O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
                  O4 - HKLM\..\Run: [EULA] C:\APPS\PB_TB\EULALauncher.exe
                  O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
                  O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
                  O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
                  O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1169923401\ee\AOLSoftware.exe
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                  O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
                  O4 - HKLM\..\Run: [LifeCam] "c:\Program Files\Microsoft LifeCam\LifeExp.exe"
                  O4 - HKLM\..\Run: [VX1000] C:\WINDOWS\vVX1000.exe
                  O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                  O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\ipoint.exe"
                  O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
                  O4 - HKLM\..\Run: [Autoconfigurateur WiFi SFR] "C:\Program Files\Neuf\Kit\WiFi\9wifi.exe"
                  O4 - HKCU\..\Run: [SmpcSys] C:\APPS\SMP\SmpSys.exe
                  O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
                  O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                  O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
                  O4 - HKCU\..\Run: [Vltefgci] "C:\Documents and Settings\Annie\Mes documents\M?crosoft\w?nspool.exe"
                  O4 - HKCU\..\Run: [AOL Fast Start] "C:\Program Files\AOL 9.0 VR\AOL.EXE" -b
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                  O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                  O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                  O8 - Extra context menu item: &Recherche AOL Toolbar - c:\program files\aol\aol toolbar 4.0\resources\fr-FR\local\search.html
                  O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                  O9 - Extra button: AOL Toolbar - {3369AF0D-62E9-4bda-8103-B4C75499B578} - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll
                  O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/shared/mcinsctl/4,0,0,101/mcinsctl.cab
                  O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
                  O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                  O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.new2.foto.com/ImageUploader4.cab
                  O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
                  O16 - DPF: {BA162249-F2C5-4851-8ADC-FC58CB424243} (Image Uploader Control) - http://www.new2.foto.com/ImageUploader5.cab
                  O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} - http://download.mcafee.com/molbin/shared/mcgdmgr/1,0,0,26/mcgdmgr.cab
                  O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                  O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
                  O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                  O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL psmmyn.dll c:\windows\system32\bolilize.dll c:\windows\system32\yunizapa.dll c:\windows\system32\lipemeye.dll C:\WINDOWS\system32\hezubuti.dll c:\windows\system32\bejanapo.dll c:\windows\system32\tuwejipe.dll
                  O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                  O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                  O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
                  O23 - Service: C-DillaCdaC11BA - C-Dilla Ltd - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                  O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
                  O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                  O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
                  O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
                  0
                  1. Contributeur sécurité
                    remets un rapport hijakchtis ou RSIT

                    a plus
                    0
                    1. rapport combo :
                      ComboFix 09-01-11.02 - Annie 2009-01-12 10:23:23.1 - NTFSx86
                      Microsoft Windows XP Professionnel 5.1.2600.3.1252.1.1036.18.894.528 [GMT 1:00]
                      Lancé depuis: c:\documents and settings\Annie\Bureau\ComboFix.exe
                      * Un nouveau point de restauration a été créé
                      .

                      (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                      .

                      c:\documents and settings\Annie\Application Data\APPATC~1
                      c:\documents and settings\Annie\Application Data\errorsafefrenchnewreleaseinstall[1].exe
                      c:\documents and settings\Annie\Application Data\setup_fr[1].exe
                      c:\documents and settings\Annie\Application Data\SSEMBL~1
                      c:\documents and settings\Annie\Application Data\WNSXS~1
                      c:\documents and settings\Annie\Local Settings\Temporary Internet Files\bestwiner.stt
                      c:\documents and settings\Annie\Local Settings\Temporary Internet Files\CPV.stt
                      c:\documents and settings\Annie\Menu D‚marrer\Programmes\Outerinfo
                      c:\documents and settings\Annie\Menu Démarrer\Programmes\Outerinfo\Terms.lnk
                      c:\documents and settings\Annie\Menu Démarrer\Programmes\Outerinfo\Uninstall.lnk
                      c:\documents and settings\Annie\Mes documents\MCROSO~1
                      c:\documents and settings\Annie\Mes documents\MCROSO~1\w?nspool.exe
                      c:\documents and settings\Annie\real.txt
                      c:\program files\dobe~1
                      c:\program files\outerinfo
                      c:\program files\outerinfo\FF\chrome.manifest
                      c:\program files\outerinfo\FF\components\FF.dll
                      c:\program files\outerinfo\FF\components\OuterinfoAds.xpt
                      c:\program files\outerinfo\FF\install.rdf
                      c:\program files\outerinfo\OiUninstaller.exe
                      c:\program files\outerinfo\outerinfo.ico
                      c:\program files\outerinfo\Terms.rtf
                      c:\program files\ymbols~1
                      c:\program files\ystem3~1
                      c:\program files\ystem3~1\?ystem32\
                      c:\program files\ystem3~1\winspool.exe
                      c:\windows\system32\_000006_.tmp.dll
                      c:\windows\system32\GhNnpXbc.ini
                      c:\windows\system32\GhNnpXbc.ini2
                      c:\windows\system32\herifolu.dll
                      c:\windows\system32\hezubuti.dll
                      c:\windows\system32\junovedo.dll
                      c:\windows\system32\pipiwuhi.dll
                      c:\windows\system32\tujubune.dll
                      c:\windows\system32\tuwejipe.dll
                      c:\windows\system32\wnsxs~1
                      c:\windows\system32\wojohilu.dll

                      .
                      ((((((((((((((((((((((((((((( Fichiers créés du 2008-12-12 au 2009-01-12 ))))))))))))))))))))))))))))))))))))
                      .

                      2009-01-12 09:16 . 2009-01-12 09:16 <REP> d-------- c:\program files\OINAnalytics
                      2009-01-12 09:16 . 2008-09-30 14:51 60,928 --a------ c:\windows\system32\dpzqzjf.dll
                      2009-01-10 11:23 . 2009-01-10 16:14 1,237,240 ---hs---- c:\windows\system32\eromadik.ini
                      2009-01-04 15:02 . 2009-01-04 15:02 54,156 --ah----- c:\windows\QTFont.qfn
                      2009-01-04 15:02 . 2009-01-04 15:02 1,409 --a------ c:\windows\QTFont.for

                      .
                      (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                      .
                      2009-01-05 17:13 --------- d-----w c:\program files\American Conquest - Fight Back
                      2008-12-11 19:23 --------- d-----w c:\documents and settings\Annie\Application Data\Skype
                      2008-12-03 16:56 --------- d-----w c:\program files\Fichiers communs\Adobe
                      2008-10-22 15:54 619,128 ----a-w C:\5-8-igp_xp_gart_25203.exe
                      2008-10-21 13:54 38,156,280 ----a-w C:\8-10-igp_xp32_dd_ccc_wdm_sb_gart_enu_69561.exe
                      2008-10-21 13:46 23,510,720 ----a-w C:\microsoft-net-framework_microsoft_.net_framework_v2.0_francais_12834.exe
                      2008-10-21 09:34 87,234 ----a-w C:\Patch_Affichage_AConquest_Cossacks.zip
                      2008-09-22 13:21 62,536 -c--a-w c:\documents and settings\Annie\Application Data\GDIPFONTCACHEV1.DAT
                      1601-01-01 00:12 28,672 --sha-w c:\windows\system32\litugesi.dll
                      .

                      ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
                      .
                      .
                      *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
                      REGEDIT4

                      [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{3DDEEC48-748C-5E56-8938-59C00A2780B1}]
                      2008-09-30 14:51 60928 --a------ c:\windows\system32\dpzqzjf.dll

                      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                      "Vltefgci"="c:\documents and settings\Annie\Mes documents\M?crosoft\w?nspool.exe" [?]
                      "SmpcSys"="c:\apps\SMP\SmpSys.exe" [2005-11-17 975360]
                      "MessengerPlus3"="c:\program files\MessengerPlus! 3\MsgPlus.exe" [2007-03-07 190024]
                      "MSMSGS"="c:\program files\Messenger\msmsgs.exe" [2008-04-14 1695232]
                      "updateMgr"="c:\program files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" [2006-03-30 313472]

                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                      "IMJPMIG8.1"="c:\windows\IME\imjp8_1\IMJPMIG.EXE" [2004-08-10 208952]
                      "PHIME2002ASync"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-10 455168]
                      "PHIME2002A"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-10 455168]
                      "ehTray"="c:\windows\ehome\ehtray.exe" [2005-09-29 67584]
                      "SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2006-04-28 766041]
                      "AzMixerSel"="c:\program files\Realtek\InstallShield\AzMixerSel.exe" [2005-06-11 53248]
                      "SunJavaUpdateSched"="c:\program files\Java\jre1.5.0_04\bin\jusched.exe" [2005-06-03 36975]
                      "DetectorApp"="c:\program files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe" [2005-10-20 102400]
                      "ISUSPM Startup"="c:\progra~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe" [2004-07-27 221184]
                      "ISUSScheduler"="c:\program files\Fichiers communs\InstallShield\UpdateService\issch.exe" [2004-07-27 81920]
                      "Google Desktop Search"="c:\program files\Google\Google Desktop Search\GoogleDesktop.exe" [2006-12-01 158720]
                      "Picasa Media Detector"="c:\program files\Picasa2\PicasaMediaDetector.exe" [2006-03-16 421888]
                      "EULA"="c:\apps\PB_TB\EULALauncher.exe" [2006-09-29 18944]
                      "SpeedTouch USB Diagnostics"="c:\program files\Alcatel\SpeedTouch USB\Dragdiag.exe" [2002-06-06 861184]
                      "AOLSAV"="c:\progra~1\TECHCI~1\AOLSAV\AOLAgent.exe" [2004-04-26 75776]
                      "AOLDialer"="c:\program files\Fichiers communs\AOL\ACS\AOLDial.exe" [2007-06-21 70952]
                      "HostManager"="c:\program files\Fichiers communs\AOL\1169923401\ee\AOLSoftware.exe" [2006-11-17 50736]
                      "QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2006-12-01 98304]
                      "RealTray"="c:\program files\Real\RealPlayer\RealPlay.exe" [2007-01-27 26112]
                      "LifeCam"="c:\program files\Microsoft LifeCam\LifeExp.exe" [2007-05-17 279912]
                      "VX1000"="c:\windows\vVX1000.exe" [2007-04-10 709992]
                      "IntelliPoint"="c:\program files\Microsoft IntelliPoint\ipoint.exe" [2007-02-06 849280]
                      "ATIPTA"="c:\program files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2005-12-11 344064]
                      "Autoconfigurateur WiFi SFR"="c:\program files\Neuf\Kit\WiFi\9wifi.exe" [2008-09-01 287984]
                      "SkyTel"="SkyTel.EXE" [2006-05-16 c:\windows\SkyTel.exe]
                      "RTHDCPL"="RTHDCPL.EXE" [2006-07-21 c:\windows\RTHDCPL.exe]

                      [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                      "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

                      [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
                      "AppInit_DLLs"=c:\progra~1\Google\GOOGLE~1\GOEC62~1.DLL psmmyn.dll c:\windows\system32\bolilize.dll c:\windows\system32\yunizapa.dll c:\windows\system32\lipemeye.dll c:\windows\system32\hezubuti.dll c:\windows\system32\bejanapo.dll c:\windows\system32\tuwejipe.dll

                      [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
                      "msacm.dvacm"= c:\progra~1\FICHIE~1\ULEADS~1\Vio\Dvacm.acm
                      "msacm.mpegacm"= mpegacm.acm
                      "msacm.ulmp3acm"= ulmp3acm.acm

                      [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
                      Notification Packages REG_MULTI_SZ scecli c:\windows\system32\hezubuti.dll

                      [HKEY_LOCAL_MACHINE\software\microsoft\security center]
                      "UpdatesDisableNotify"=dword:00000001

                      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                      "%ProgramFiles%\\AOL 9.0\\aol.exe"=
                      "%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\logo_ubi.exe"=
                      "%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\pandora.exe"=
                      "%windir%\\system32\\sessmgr.exe"=
                      "c:\\Program Files\\AOL 9.0\\waol.exe"=
                      "c:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLDial.exe"=
                      "c:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLacsd.exe"=
                      "c:\\Program Files\\AOL 9.0a\\waol.exe"=
                      "c:\\Program Files\\Messenger\\msmsgs.exe"=
                      "c:\\Program Files\\Fichiers communs\\AOL\\1169923401\\ee\\aolsoftware.exe"=
                      "c:\\WINDOWS\\ehome\\ehtray.exe"=
                      "c:\\Program Files\\AOL 9.0 VR\\waol.exe"=
                      "c:\\Program Files\\Fichiers communs\\AOL\\TopSpeed\\3.0\\aoltpsd3.exe"=
                      "c:\\Program Files\\Fichiers communs\\AOL\\Loader\\aolload.exe"=
                      "c:\\Program Files\\Fichiers communs\\AOL\\System Information\\sinf.exe"=
                      "c:\\Program Files\\Real\\RealPlayer\\realplay.exe"=
                      "c:\\Program Files\\Microsoft LifeCam\\LifeCam.exe"=
                      "c:\\Program Files\\Microsoft LifeCam\\LifeExp.exe"=
                      "c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
                      "c:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
                      "c:\\Documents and Settings\\Annie\\Mes documents\\lola\\eMule\\emule.exe"=
                      "c:\\Documents and Settings\\Annie\\Mes documents\\FileZilla\\filezilla.exe"=
                      "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
                      "c:\\APPS\\skype\\phone\\Skype.exe"=

                      S3 alcan5ln;Alcatel SpeedTouch(tm) USB ADSL RFC1483 Networking Driver (NDIS);c:\windows\system32\drivers\alcan5ln.sys [2007-01-27 36048]
                      S3 maconfservice;Ma-Config Service;c:\program files\ma-config.com\maconfservice.exe [2008-09-02 191656]
                      .
                      Contenu du dossier 'Tâches planifiées'

                      2009-01-12 c:\windows\Tasks\epdldhen.job
                      - c:\windows\system32\rundll32.exe [2008-04-14 03:34]

                      2009-01-10 c:\windows\Tasks\Schedule Task Weekly.job
                      - c:\program files\Registry Easy\RE.exe []
                      .
                      - - - - ORPHELINS SUPPRIMES - - - -

                      BHO-{89253e08-6240-47bd-bf53-54537ac8dbe3} - c:\windows\system32\wojohilu.dll
                      BHO-{B9D96604-3E3A-4A45-97C7-046182C71D58} - c:\windows\system32\cbXpnNhG.dll
                      BHO-{dd71225e-a105-43aa-ba53-ca40a6d8ca41} - c:\windows\system32\psmmyn.dll
                      HKCU-Run-Aeic - c:\progra~1\YSTEM3~1\winspool.exe
                      HKLM-Run-VSOCheckTask - c:\progra~1\mcafee.com\vso\mcmnhdlr.exe
                      HKLM-Run-OASClnt - c:\program files\McAfee.com\VSO\oasclnt.exe

                      .
                      ------- Examen supplémentaire -------
                      .
                      uStart Page = about:blank
                      uInternet Settings,ProxyOverride = *.local
                      IE: &Recherche AOL Toolbar - c:\program files\aol\aol toolbar 4.0\resources\fr-FR\local\search.html
                      IE: &Windows Live Search - c:\program files\Windows Live Toolbar\msntb.dll/search.htm
                      IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\Office10\EXCEL.EXE/3000

                      O16 -: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - hxxp://fichiers.touslesdrivers.com/fichiers/hardwaredetection/hardwaredetection_3_0_3_1.cab
                      c:\windows\Downloaded Program Files\hardwaredetection.inf

                      c:\program files\AOL 9.0 VR\unicows.dll - c:\windows\Downloaded Program Files\ImageUploader5.ocx
                      O16 -: {BA162249-F2C5-4851-8ADC-FC58CB424243}
                      hxxp://www.new2.foto.com/ImageUploader5.cab
                      c:\windows\Downloaded Program Files\ImageUploader5.inf
                      .

                      **************************************************************************

                      catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                      Rootkit scan 2009-01-12 10:44:23
                      Windows 5.1.2600 Service Pack 3 NTFS

                      Recherche de processus cachés ...

                      Recherche d'éléments en démarrage automatique cachés ...

                      HKLM\Software\Microsoft\Windows\CurrentVersion\Run
                      AOLSAV = c:\progra~1\TECHCI~1\AOLSAV\AOLAgent.exe???????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????

                      Recherche de fichiers cachés ...

                      Scan terminé avec succès
                      Fichiers cachés: 0

                      **************************************************************************
                      .
                      --------------------- DLLs chargées dans les processus actifs ---------------------

                      - - - - - - - > 'winlogon.exe'(628)
                      c:\windows\system32\Ati2evxx.dll
                      .
                      ------------------------ Autres processus actifs ------------------------
                      .
                      c:\windows\system32\ati2evxx.exe
                      c:\windows\system32\BRSS01A.EXE
                      c:\progra~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                      c:\windows\system32\drivers\CDAC11BA.EXE
                      c:\windows\ehome\ehrecvr.exe
                      c:\windows\ehome\ehSched.exe
                      c:\program files\Microsoft LifeCam\MSCamS32.exe
                      c:\program files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                      c:\program files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
                      c:\windows\wanmpsvc.exe
                      c:\windows\ehome\mcrdsvc.exe
                      c:\windows\system32\dllhost.exe
                      c:\windows\system32\wscntfy.exe
                      c:\windows\system32\ati2evxx.exe
                      c:\windows\ehome\ehmsas.exe
                      c:\program files\Google\Google Desktop Search\GoogleDesktopIndex.exe
                      c:\program files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                      .
                      **************************************************************************
                      .
                      Heure de fin: 2009-01-12 10:48:34 - La machine a redémarré
                      ComboFix-quarantined-files.txt 2009-01-12 09:48:19

                      Avant-CF: 24ÿ529ÿ797ÿ120 octets libres
                      AprÞs-CF: 26,340,139,008 octets libres

                      216 --- E O F --- 2009-01-12 09:34:55

                      par contre, ca m'a enlevé mon logiciel AOL, ça me lance IE ????
                      Je me suis reconnectée avec un ancien AOL, je n'aime pas IE.
                      Je n'ai actuellement ni anitivirus (j'ai désactivé antivir parce que il me bloquait tout), ni parefeu, ni antispyware. A moins su'il y en est dans AOL???
                      Est-ce que je réinstalle antivir ? si oui, peux-tu me mettre le lien ? ou j'attends d'être désinfectée ?
                      Annie
                      0
                      1. Contributeur sécurité
                        slt,

                        télécharge combofix (par sUBs) ici :

                        http://download.bleepingcomputer.com/sUBs/ComboFix.exe

                        et enregistre le sur le bureau.

                        déconnecte toi d'internet et ferme toutes tes applications.

                        désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)

                        double-clique sur combofix.exe et suis les instructions

                        à la fin, il va produire un rapport C:\ComboFix.txt

                        réactive ton parefeu, ton antivirus, la garde de ton antispyware

                        copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.

                        Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.

                        Tu as un tutoriel complet ici :

                        https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
                        0