Avg vs cheval de troue

Résolu
Bonjour,
j'ai un probleme de cheval,avg me dit que j'ai un cheval de troue ds mon pc ,quand je lui dit de le reparer ou de l'eliminer il le place en quarantaine ,et tout de suite apres me dit fichier introuvable donc je suis pris avec ses cheval depuis une semaine ,et j'aimerais essayer autre chose avant de formater .....pouvez -vous m'aider
merci
Configuration: Windows XP
Firefox 3.0.7

66 réponses

Résumé de la discussion

Un souci de malware signalé sur un PC Windows XP provoque des messages d'AVG indiquant un cheval de Troie et des quarantaines suivies de fichiers introuvables. Des solutions ont été proposées, notamment GenProc pour générer des rapports, CCleaner et SAS pour le nettoyage, puis des outils comme HijackThis pour analyser les entrées système. D'autres interventions ont recommandé des scans répétés et le partage des rapports dans les échanges pour guider les mesures correctives et éviter le formatage précipité. Si ces méthodes échouent, une réinstallation propre du système et une sauvegarde vérifiée des données peuvent être envisagées, tout en privilégiant des sources officielles pour les outils.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Fait ceci et poste moi le rapport à la suite de la question êtes vous aider par quelqu'un, répondre oui. Merci.

    Télécharge GenProc sur ton bureau (Attention le fichier est un fichier zip)
    Dézippe le dossier, double-clique sur GenProc.bat
    En final, poste le contenu du rapport qui s'affiche.
    Comment utiliser GenProc

    Pour ceux qui ont vista, ne pas oublier de désactiver Le contrôle des comptes utilisateurs

    IMPORTANT : poste le rapport et ne fais rien d'autre pour l'instant ( souvent il faut ajouter des consignes à la manipe indiquée pour que cela fonctionne parfaitement )

    1. RemoveIT Pro v4 - SE (Build date: 6.6.2008) full information log file.
      Generated at: 2009-03-24 on 19:15:17
      Microsoft Windows XP Home Edition Service Pack 3 (Build 2600)
      Author: Damjan Irgolic
      https://www.incodesolutions.com/
      support@incodesolutions.com

      Running processes: (31)
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
      C:\Program Files\Bonjour\mDNSResponder.exe
      C:\Program Files\Java\jre6\bin\jqs.exe
      C:\WINDOWS\Explorer.EXE
      C:\PROGRA~1\AVG\AVG8\avgemc.exe
      C:\PROGRA~1\AVG\AVG8\avgrsx.exe
      C:\PROGRA~1\AVG\AVG8\avgnsx.exe
      C:\Program Files\AVG\AVG8\avgcsrvx.exe
      C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
      C:\PROGRA~1\AVG\AVG8\avgtray.exe
      C:\WINDOWS\SOUNDMAN.EXE
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\Program Files\Logitech\MouseWare\system\em_exec.exe
      C:\Program Files\Java\jre6\bin\jusched.exe
      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
      C:\Program Files\iPod\bin\iPodService.exe
      C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
      C:\Program Files\Windows Live\Contacts\wlcomm.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Program Files\InCode Solutions\RemoveIT Pro v4 - SE\removeit.exe

      Startup files:
      HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\msnmsgr
      ["C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background]
      HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\ctfmon.exe
      [C:\WINDOWS\system32\ctfmon.exe]
      HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\MSMSGS
      ["C:\Program Files\Messenger\msmsgs.exe" /background]
      HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\SUPERAntiSpyware
      [C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe]
      HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\IMJPMIG8.1
      ["C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32]
      HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\PHIME2002ASync
      [C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC]
      HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\PHIME2002A
      [C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName]
      HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\StartCCC
      ["C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun]
      HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\AVG8_TRAY
      [C:\PROGRA~1\AVG\AVG8\avgtray.exe]
      HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\SoundMan
      [SOUNDMAN.EXE]
      HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\D-Link AirPlus G
      [C:\Program Files\D-Link\AirPlus G\AirGCFG.exe]
      HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\ANIWZCS2Service
      [C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe]
      HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\Logitech Utility
      [Logi_MwX.Exe]
      HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\QuickTime Task
      ["C:\Program Files\QuickTime\QTTask.exe" -atboottime]
      HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\iTunesHelper
      ["C:\Program Files\iTunes\iTunesHelper.exe"]
      HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\SunJavaUpdateSched
      ["C:\Program Files\Java\jre6\bin\jusched.exe"]

      Detail report: (92)
      Clsid c:\program files\superantispyware\saswinlo.dll[972edede23ac8d59aac0c09799c6f18a][356352]
      Clsid C:\WINDOWS\system32\ati2evxx.dll[f182f1fd3f588602497486ee6c8df03d][155648]
      Clsid C:\WINDOWS\system32\avgrsstx.dll[4eb2d4527064515b10fc64c6ce8617d0][10520]
      Clsid C:\WINDOWS\system32\crypt32.dll[39976dad9564b336b153184268db032f][606208]
      Clsid C:\WINDOWS\system32\cryptnet.dll[938488d25648d26e6bfe3e47dc2ec5e8][64512]
      Clsid C:\WINDOWS\system32\cscdll.dll[6b646a601aec823032af4dc19273cfda][102912]
      Clsid C:\WINDOWS\system32\sclgntfy.dll[c01c7266e73b199101651a7508364df7][22016]
      Clsid c:\windows\system32\webcheck.dll[a163a85a0834b85faf918caadec55687][233472]
      Clsid C:\WINDOWS\system32\wlnotify.dll[c664757f8243499ba6e45102af459de6][94208]
      Proc C:\PROGRA~1\AVG\AVG8\avgemc.exe[feaca762bcbb76fd0b241a153c8e7e8d][908056]
      Proc C:\PROGRA~1\AVG\AVG8\avgnsx.exe[f0dec9b60998d84cd9153428c5e3435f][594200]
      Proc C:\PROGRA~1\AVG\AVG8\avgrsx.exe[7adfb0d513c0bba494ca8022ab0a4805][485144]
      Proc C:\PROGRA~1\AVG\AVG8\avgtray.exe[cb0bc853d84a61457aa9db16c46da07e][1932568]
      Proc C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe[4688233e07402d0d85e723979804d93e][298264]
      Proc C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe[4c08fb7acb28689b586d986d3f5826cf][49152]
      Proc C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe[6b87742f27b087af7fd4adc2db685de0][49152]
      Proc C:\Program Files\AVG\AVG8\avgcsrvx.exe[b42a408640b4f78e80d9160453d7c613][691992]
      Proc C:\Program Files\Bonjour\mDNSResponder.exe[3f56903e124e820aeece6d471583c6c1][238888]
      Proc C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe[367592efca7ff8b4ce11ab6b0744e1e2][132424]
      Proc C:\Program Files\InCode Solutions\RemoveIT Pro v4 - SE\removeit.exe[5f3e76c6be90c901c7a3058f05a5dc33][550912]
      Proc C:\Program Files\iPod\bin\iPodService.exe[5c7538b244e439df39388da28e0a18d1][656168]
      Proc C:\Program Files\iTunes\iTunesHelper.exe[0cdb6449c0c2bf0b514f9fa0ba2c721e][342312]
      Proc C:\Program Files\Java\jre6\bin\jqs.exe[32192b4ebe8720ed8d49a455c962cb91][152984]
      Proc C:\Program Files\Java\jre6\bin\jusched.exe[b98ffa8288efaabc436c30d198608345][136600]
      Proc C:\Program Files\Logitech\MouseWare\system\em_exec.exe[7aa42b6ee677ee292c1e74055d409750][38912]
      Proc C:\Program Files\Messenger\msmsgs.exe[e13ea4860e8f2aa845b53bfd2b6fec5b][1695232]
      Proc C:\Program Files\Mozilla Firefox\firefox.exe[762d1d11bb4e7c8d238d957e5ab60d0e][307704]
      Proc C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe[11afbca9eac51cf988918bffe935e6ee][1830128]
      Proc C:\Program Files\Windows Live\Contacts\wlcomm.exe[654480ea67078c7b4c6c8ba871b07d5d][27512]
      Proc C:\Program Files\Windows Live\Messenger\msnmsgr.exe[35b9fa77b73358d9063cd61aa3d83ee8][3885408]
      Proc C:\WINDOWS\Explorer.EXE[f2317622d29f9ff0f88aeecd5f60f0dd][1037824]
      Proc C:\WINDOWS\SOUNDMAN.EXE[31d2ad2498a5cfee7f2c2a533612f59d][77824]
      Proc C:\WINDOWS\system32\Ati2evxx.exe[2a27a3a8634fb9e29f539d6d3ed3646a][602112]
      Proc C:\WINDOWS\system32\ctfmon.exe[59dc5bb82e4c8e0b3eadcfdbc44ba6e4][15360]
      Proc C:\WINDOWS\system32\lsass.exe[91e6024d6d4dcdecdb36c43ecf9bbecb][13312]
      Proc C:\WINDOWS\system32\services.exe[54cb50058851d95e56ec70d09f70857f][109056]
      Proc C:\WINDOWS\system32\spoolsv.exe[460e4ce148bd07218da0b6a3d31885a9][57856]
      Proc C:\WINDOWS\system32\svchost.exe[e4bdf223cd75478bf44567b4d5c2634d][14336]
      RegRun c:\progra~1\avg\avg8\avgtray.exe[cb0bc853d84a61457aa9db16c46da07e][1932568]
      RegRun c:\program files\ani\aniwzcs2 service\wzcsldr2.exe[2e72d7c07f48a8fba76241a43b19e3bf][49152]
      RegRun c:\program files\ati technologies\ati.ace\core-static\clistart.exe [a00f240e6b250e91536ce18bfe0a350c][61440]
      RegRun c:\program files\d-link\airplus g\airgcfg.exe[3171a0033a8cfb3fe783fd1e9984ef2f][1228800]
      RegRun c:\program files\itunes\ituneshelper.exe[0cdb6449c0c2bf0b514f9fa0ba2c721e][342312]
      RegRun c:\program files\java\jre6\bin\jusched.exe[b98ffa8288efaabc436c30d198608345][136600]
      RegRun c:\program files\messenger\msmsgs.exe [e13ea4860e8f2aa845b53bfd2b6fec5b][1695232]
      RegRun c:\program files\quicktime\qttask.exe [0ab3c83fcb8ef6f56e4fb22089f0d3b9][413696]
      RegRun c:\program files\superantispyware\superantispyware.exe[11afbca9eac51cf988918bffe935e6ee][1830128]
      RegRun c:\program files\windows live\messenger\msnmsgr.exe [35b9fa77b73358d9063cd61aa3d83ee8][3885408]
      RegRun c:\windows\ime\imjp8_1\imjpmig.exe [7bbe4cf421aecc7f0226edd75f12079f][208952]
      RegRun C:\WINDOWS\logi_mwx.exe[c921a733fa3f1e4c3505d436dbc5ea47][20992]
      RegRun C:\WINDOWS\soundman.exe[31d2ad2498a5cfee7f2c2a533612f59d][77824]
      RegRun c:\windows\system32\ctfmon.exe[59dc5bb82e4c8e0b3eadcfdbc44ba6e4][15360]
      RegRun c:\windows\system32\ime\tintlgnt\tintsetp.exe [024dc0f68df5fd6ae9dd82dfbaf479d6][455168]
      Service c:\progra~1\avg\avg8\avgemc.exe[feaca762bcbb76fd0b241a153c8e7e8d][908056]
      Service c:\progra~1\avg\avg8\avgwdsvc.exe[4688233e07402d0d85e723979804d93e][298264]
      Service c:\program files\ani\aniwzcs2 service\aniwzcsds.exe[0477abef0547167b8e7a7e1747f02cd4][49152]
      Service c:\program files\bonjour\mdnsresponder.exe[3f56903e124e820aeece6d471583c6c1][238888]
      Service c:\program files\fichiers communs\apple\mobile device support\bin\applemobiledeviceservice.exe[367592efca7ff8b4ce11ab6b0744e1e2][132424]
      Service c:\program files\ipod\bin\ipodservice.exe[5c7538b244e439df39388da28e0a18d1][656168]
      Service c:\program files\java\jre6\bin\jqs.exe [32192b4ebe8720ed8d49a455c962cb91][152984]
      Service c:\windows\microsoft.net\framework\v2.0.50727\aspnet_state.exe[0e5e4957549056e2bf2c49f4f6b601ad][34312]
      Service c:\windows\microsoft.net\framework\v2.0.50727\mscorsvw.exe[d87acaed61e417bba546ced5e7e36d9c][69632]
      Service c:\windows\microsoft.net\framework\v3.0\windows communication foundation\infocard.exe[c01ac32dc5c03076cfb852cb5da5229c][881664]
      Service c:\windows\microsoft.net\framework\v3.0\windows communication foundation\smsvchost.exe[d34612c5d02d026535b3095d620626ae][132096]
      Service c:\windows\microsoft.net\framework\v3.0\wpf\presentationfontcache.exe[8ba7c024070f2b7fdd98ed8a4ba41789][46104]
      Service c:\windows\system32\alg.exe[5e9a6658a2a69ae7eb195113b7a2e7a9][44544]
      Service c:\windows\system32\ati2evxx.exe[2a27a3a8634fb9e29f539d6d3ed3646a][602112]
      Service c:\windows\system32\ati2sgag.exe[72810c6a63076a480abce0e0ba0bc981][593920]
      Service c:\windows\system32\cisvc.exe[793ef38a5fd086c3c8e48a8a861562ed][5632]
      Service c:\windows\system32\clipsrv.exe[8b30cbb0c07d49b2658fb190946b0e7e][33280]
      Service c:\windows\system32\dllhost.exe [0dad93bb0fecf5016ae3c06cbb0a873b][5120]
      Service c:\windows\system32\dmadmin.exe [ead2b8aaeb16e538106d295cd7bd7a48][225280]
      Service c:\windows\system32\imapi.exe[c4221678bbaa55239c23632875759961][150528]
      Service c:\windows\system32\locator.exe[499c59a2584f6d4ea41e944da571d993][75264]
      Service c:\windows\system32\lsass.exe[91e6024d6d4dcdecdb36c43ecf9bbecb][13312]
      Service c:\windows\system32\mnmsrvc.exe[d3a2870cd96cda7bcff3dc54f64087ad][32768]
      Service c:\windows\system32\msdtc.exe[8648d670ae0d95c95e7bbb5b80661796][6144]
      Service c:\windows\system32\msiexec.exe [0411f7ee63ae48d2918ab4f2c79ab6c4][78848]
      Service c:\windows\system32\netdde.exe[5c9b1d83755b36237b70f95df3d46a52][114176]
      Service c:\windows\system32\rsvp.exe[414964844f4793acb868d057e8ed997e][132608]
      Service c:\windows\system32\scardsvr.exe[67949cc8a865296c1333c96a4e1a2d66][100352]
      Service c:\windows\system32\services.exe[54cb50058851d95e56ec70d09f70857f][109056]
      Service c:\windows\system32\sessmgr.exe[9f63d9c5b238ed1c375d417eff3d5be7][142848]
      Service c:\windows\system32\smlogsvc.exe[0899061318a6b1d9596aabfc77f45e44][93184]
      Service c:\windows\system32\spoolsv.exe[460e4ce148bd07218da0b6a3d31885a9][57856]
      Service c:\windows\system32\svchost.exe [e4bdf223cd75478bf44567b4d5c2634d][14336]
      Service c:\windows\system32\ups.exe[1edc93d7bd731b5ca6248ae245099b60][18432]
      Service c:\windows\system32\vssvc.exe[5a4da252b2c0550ab83d129c02cf6c19][295424]
      Service c:\windows\system32\wbem\wmiapsrv.exe[4e8e8a58f56b25d0795f484e5eb7f898][126464]
      Startup c:\documents and settings\all users\menu démarrer\programmes\démarrage\desktop.ini[d6a6856702e3f0953e7246a9b4a9fe35][84]
      Startup c:\documents and settings\lab\menu démarrer\programmes\démarrage\desktop.ini[d6a6856702e3f0953e7246a9b4a9fe35][84]
      System.ini c:\windows\microsoft.net\framework\v3.0\wpf\presentationfontcache.exe[8ba7c024070f2b7fdd98ed8a4ba41789][46104]

      Startup folder: (2)
      Startup name: desktop.ini
      Command: C:\Documents and Settings\lab\Menu Démarrer\Programmes\Démarrage\desktop.ini
      Startup name: desktop.ini
      Command: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\desktop.ini

      Win.ini Startup: (1)
      Path: No additional driver found!

      Win.ini Startup: (1)
      Path: No additional driver found!

      Keyboard drivers: (1)
      Name: No Keyboard Filter driver found!

      Services: (94)
      Service Name: .NET Runtime Optimization Service v2.0.50727_X86 [Stopped],
      Path: C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
      Service Name: Accès du périphérique d'interface utilisateur [Stopped],
      Path: C:\WINDOWS\System32\svchost.exe -k netsvcs
      Service Name: Acquisition d'image Windows (WIA) [Stopped],
      Path: C:\WINDOWS\System32\svchost.exe -k imgsvc
      Service Name: Affichage des messages [Stopped],
      Path: C:\WINDOWS\system32\svchost.exe -k netsvcs
      Service Name: Agent de protection d'accès réseau [Stopped],
      Path: C:\WINDOWS\System32\svchost.exe -k netsvcs
      Service Name: Aide et support [Running],
      Path: C:\WINDOWS\System32\svchost.exe -k netsvcs
      Service Name: ANIWZCSd Service [Stopped],
      Path: C:\Program Files\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
      Service Name: Appel de procédure distante (RPC) [Running],
      Path: C:\WINDOWS\system32\svchost -k rpcss
      Service Name: Apple Mobile Device [Running],
      Path: "C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe"
      Service Name: Application système COM+ [Stopped],
      Path: C:\WINDOWS\System32\dllhost.exe /Processid:{02D4B3F1-FD88-11D1-960D-00805FC79235}
      Service Name: ASP.NET State Service [Stopped],
      Path: C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe
      Service Name: Assistance TCP/IP NetBIOS [Running],
      Path: C:\WINDOWS\system32\svchost.exe -k LocalService
      Service Name: Ati HotKey Poller [Running],
      Path: C:\WINDOWS\system32\Ati2evxx.exe
      Service Name: ATI Smart [Stopped],
      Path: C:\WINDOWS\system32\ati2sgag.exe
      Service Name: Audio Windows [Running],
      Path: C:\WINDOWS\System32\svchost.exe -k netsvcs
      Service Name: Avertissement [Stopped],
      Path: C:\WINDOWS\System32\svchost.exe -k LocalService
      Service Name: AVG Free8 E-mail Scanner [Running],
      Path: C:\PROGRA~1\AVG\AVG8\avgemc.exe
      Service Name: AVG Free8 WatchDog [Running],
      Path: C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
      Service Name: Carte à puce [Stopped],
      Path: C:\WINDOWS\System32\SCardSvr.exe
      Service Name: Carte de performance WMI [Stopped],
      Path: C:\WINDOWS\System32\wbem\wmiapsrv.exe
      Service Name: Centre de sécurité [Running],
      Path: C:\WINDOWS\System32\svchost.exe -k netsvcs
      Service Name: Cliché instantané de volume [Stopped],
      Path: C:\WINDOWS\System32\vssvc.exe
      Service Name: Client de suivi de lien distribué [Running],
      Path: C:\WINDOWS\system32\svchost.exe -k netsvcs
      Service Name: Client DHCP [Running],
      Path: C:\WINDOWS\System32\svchost.exe -k netsvcs
      Service Name: Client DNS [Running],
      Path: C:\WINDOWS\System32\svchost.exe -k NetworkService
      Service Name: Compatibilité avec le Changement rapide d'utilisateur [Running],
      Path: C:\WINDOWS\System32\svchost.exe -k netsvcs
      Service Name: Configuration automatique de réseau câblé [Stopped],
      Path: C:\WINDOWS\System32\svchost.exe -k dot3svc
      Service Name: Configuration automatique sans fil [Running],
      Path: C:\WINDOWS\System32\svchost.exe -k netsvcs
      Service Name: Connexion secondaire [Running],
      Path: C:\WINDOWS\System32\svchost.exe -k netsvcs
      Service Name: Connexions réseau [Running],
      Path: C:\WINDOWS\System32\svchost.exe -k netsvcs
      Service Name: DDE réseau [Stopped],
      Path: C:\WINDOWS\system32\netdde.exe
      Service Name: Détection matériel noyau [Running],
      Path: C:\WINDOWS\System32\svchost.exe -k netsvcs
      Service Name: Distributed Transaction Coordinator [Stopped],
      Path: C:\WINDOWS\System32\msdtc.exe
      Service Name: DSDM DDE réseau [Stopped],
      Path: C:\WINDOWS\system32\netdde.exe
      Service Name: Emplacement protégé [Running],
      Path: C:\WINDOWS\system32\lsass.exe
      Service Name: Explorateur d'ordinateur [Stopped],
      Path: C:\WINDOWS\system32\svchost.exe -k netsvcs
      Service Name: Fournisseur de la prise en charge de sécurité LM NT [Stopped],
      Path: C:\WINDOWS\System32\lsass.exe
      Service Name: Gestion d'applications [Stopped],
      Path: C:\WINDOWS\system32\svchost.exe -k netsvcs
      Service Name: Gestionnaire de comptes de sécurité [Running],
      Path: C:\WINDOWS\system32\lsass.exe
      Service Name: Gestionnaire de connexion automatique d'accès distant [Stopped],
      Path: C:\WINDOWS\System32\svchost.exe -k netsvcs
      Service Name: Gestionnaire de connexions d'accès distant [Running],
      Path: C:\WINDOWS\System32\svchost.exe -k netsvcs
      Service Name: Gestionnaire de disque logique [Stopped],
      Path: C:\WINDOWS\System32\svchost.exe -k netsvcs
      Service Name: Gestionnaire de l'Album [Stopped],
      Path: C:\WINDOWS\system32\clipsrv.exe
      Service Name: Gestionnaire de session d'aide sur le Bureau à distance [Stopped],
      Path: C:\WINDOWS\system32\sessmgr.exe
      Service Name: Horloge Windows [Running],
      Path: C:\WINDOWS\System32\svchost.exe -k netsvcs
      Service Name: Hôte de périphérique universel Plug-and-Play [Stopped],
      Path: C:\WINDOWS\System32\svchost.exe -k LocalService
      Service Name: HTTP SSL [Stopped],
      Path: C:\WINDOWS\System32\svchost.exe -k HTTPFilter
      Service Name: Infrastructure de gestion Windows [Running],
      Path: C:\WINDOWS\system32\svchost.exe -k netsvcs
      Service Name: Java Quick Starter [Running],
      Path: "C:\Program Files\Java\jre6\bin\jqs.exe" -service -config "C:\Program Files\Java\jre6\lib\deploy\jqs\jqs.conf"
      Service Name: Journal des événements [Running],
      Path: C:\WINDOWS\system32\services.exe
      Service Name: Journaux et alertes de performance [Stopped],
      Path: C:\WINDOWS\system32\smlogsvc.exe
      Service Name: Lanceur de processus serveur DCOM [Running],
      Path: C:\WINDOWS\system32\svchost -k DcomLaunch
      Service Name: Localisateur d'appels de procédure distante (RPC) [Stopped],
      Path: C:\WINDOWS\System32\locator.exe
      Service Name: Mises à jour automatiques [Running],
      Path: C:\WINDOWS\system32\svchost.exe -k netsvcs
      Service Name: MS Software Shadow Copy Provider [Stopped],
      Path: C:\WINDOWS\System32\dllhost.exe /Processid:{62BA023F-1DB4-4E8B-8D96-61C2EF9605AA}
      Service Name: Net.Tcp Port Sharing Service [Stopped],
      Path: "c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe"
      Service Name: NLA (Network Location Awareness) [Running],
      Path: C:\WINDOWS\System32\svchost.exe -k netsvcs
      Service Name: Notification d'événement système [Running],
      Path: C:\WINDOWS\system32\svchost.exe -k netsvcs
      Service Name: Onduleur [Stopped],
      Path: C:\WINDOWS\System32\ups.exe
      Service Name: Ouverture de session réseau [Stopped],
      Path: C:\WINDOWS\system32\lsass.exe
      Service Name: Pare-feu Windows / Partage de connexion Internet [Running],
      Path: C:\WINDOWS\System32\svchost.exe -k netsvcs
      Service Name: Partage de Bureau à distance NetMeeting [Stopped],
      Path: C:\WINDOWS\System32\mnmsrvc.exe
      Service Name: Planificateur de tâches [Running],
      Path: C:\WINDOWS\System32\svchost.exe -k netsvcs
      Service Name: Plug-and-Play [Running],
      Path: C:\WINDOWS\system32\services.exe
      Service Name: QoS RSVP [Stopped],
      Path: C:\WINDOWS\System32\rsvp.exe
      Service Name: Routage et accès distant [Stopped],
      Path: C:\WINDOWS\System32\svchost.exe -k netsvcs
      Service Name: Serveur [Running],
      Path: C:\WINDOWS\system32\svchost.exe -k netsvcs
      Service Name: Service Bonjour [Running],
      Path: "C:\Program Files\Bonjour\mDNSResponder.exe"
      Service Name: Service COM de gravage de CD IMAPI [Stopped],
      Path: C:\WINDOWS\system32\imapi.exe
      Service Name: Service d'administration du Gestionnaire de disque logique [Stopped],
      Path: C:\WINDOWS\System32\dmadmin.exe /com
      Service Name: Service d'approvisionnement réseau [Stopped],
      Path: C:\WINDOWS\System32\svchost.exe -k netsvcs
      Service Name: Service de découvertes SSDP [Running],
      Path: C:\WINDOWS\System32\svchost.exe -k LocalService
      Service Name: Service de l’iPod [Running],
      Path: "C:\Program Files\iPod\bin\iPodService.exe"
      Service Name: Service de la passerelle de la couche Application [Running],
      Path: C:\WINDOWS\System32\alg.exe
      Service Name: Service de numéro de série du lecteur multimédia portable [Stopped],
      Path: C:\WINDOWS\System32\svchost.exe -k netsvcs
      Service Name: Service de rapport d'erreurs [Running],
      Path: C:\WINDOWS\System32\svchost.exe -k netsvcs
      Service Name: Service de restauration système [Running],
      Path: C:\WINDOWS\System32\svchost.exe -k netsvcs
      Service Name: Service de transfert intelligent en arrière-plan [Stopped],
      Path: C:\WINDOWS\system32\svchost.exe -k netsvcs
      Service Name: Service d'indexation [Stopped],
      Path: C:\WINDOWS\system32\cisvc.exe
      Service Name: Service Gestion des clés et des certificats d'intégrité [Stopped],
      Path: C:\WINDOWS\System32\svchost.exe -k netsvcs
      Service Name: Service Protocole EAP (Extensible Authentication Protocol) [Stopped],
      Path: C:\WINDOWS\System32\svchost.exe -k eapsvcs
      Service Name: Services de cryptographie [Running],
      Path: C:\WINDOWS\system32\svchost.exe -k netsvcs
      Service Name: Services IPSEC [Running],
      Path: C:\WINDOWS\system32\lsass.exe
      Service Name: Services Terminal Server [Running],
      Path: C:\WINDOWS\System32\svchost -k DComLaunch
      Service Name: Spouleur d'impression [Running],
      Path: C:\WINDOWS\system32\spoolsv.exe
      Service Name: Station de travail [Running],
      Path: C:\WINDOWS\System32\svchost.exe -k netsvcs
      Service Name: Stockage amovible [Stopped],
      Path: C:\WINDOWS\system32\svchost.exe -k netsvcs
      Service Name: Système d'événements de COM+ [Running],
      Path: C:\WINDOWS\System32\svchost.exe -k netsvcs
      Service Name: Téléphonie [Running],
      Path: C:\WINDOWS\System32\svchost.exe -k netsvcs
      Service Name: Thèmes [Running],
      Path: C:\WINDOWS\System32\svchost.exe -k netsvcs
      Service Name: WebClient [Running],
      Path: C:\WINDOWS\System32\svchost.exe -k LocalService
      Service Name: Windows CardSpace [Stopped],
      Path: "c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe"
      Service Name: Windows Installer [Stopped],
      Path: C:\WINDOWS\system32\msiexec.exe /V
      Service Name: Windows Presentation Foundation Font Cache 3.0.0.0 [Stopped],
      Path: c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe
      Finished...
      1. Contributeur sécurité
        Ok suprime tout ce qu'il à trouvé ensuite fait ceci, et je te dit à demain :

        Télécharger RemoveIT Pro

        Fais un scan et poste moi le full rapport log.

        A la fin du 1er scan, s'il demande de faire un scan complet dite oui et à la fin du 2ème scan, si virus trouvé cliquez sur fix pour nettoyer des virus trouvés.

        1. SUPERAntiSpyware Scan Log
          https://www.superantispyware.com/

          Generated 03/24/2009 at 06:19 PM

          Application Version : 4.25.1014

          Core Rules Database Version : 3812
          Trace Rules Database Version: 1766

          Scan type : Complete Scan
          Total Scan Time : 00:37:34

          Memory items scanned : 678
          Memory threats detected : 0
          Registry items scanned : 4055
          Registry threats detected : 0
          File items scanned : 26406
          File threats detected : 4

          Adware.Tracking Cookie
          C:\Documents and Settings\lab\Cookies\lab@mediaplex[2].txt
          C:\Documents and Settings\lab\Cookies\lab@atdmt[2].txt
          C:\Documents and Settings\lab\Cookies\lab@hitbox[2].txt
          C:\Documents and Settings\lab\Cookies\lab@ehg-eset.hitbox[1].txt
          1. Contributeur sécurité
            Ok passe ceci aussi :

            Pour commencer : faire un petit nettoyage de l'ordi et du registre avec Ccleaner, regarde bien le Tuto CCleaner

            Télécharge Superantispyware (SAS)

            Choisis "enregistrer" et enregistre-le sur ton bureau.

            Double-clique sur l'icône d'installation qui vient de se créer et suis les instructions.

            Créé une icône sur le bureau.

            Double-clique sur l'icône de SAS (une tête dans un cercle rouge barré) pour le lancer.

            - Si l'outil te demande de mettre à jour le programme ("update the program definitions", clique sur yes.
            - Sous Configuration and Preferences, clique sur le bouton "Preferences"
            - Clique sur l'onglet "Scanning Control "
            - Dans "Scanner Options ", assure toi que la case devant lles lignes suivantes est cochée :

            Close browsers before scanning
            Scan for tracking cookies
            Terminate memory threats before quarantining
            - Laisse les autres lignes décochées.

            - Clique sur le bouton "Close" pour quitter l'écran du centre de contrôle.

            - Dans la fenêtre principale, clique, dans "Scan for Harmful Software", sur "Scan your computer".

            Dans la colonne de gauche, coche C:\Fixed Drive.

            Dans la colonne de droite, sous "Complete scan", clique sur "Perform Complete Scan"

            Clique sur "next" pour lancer le scan. Patiente pendant la durée du scan.

            A la fin du scan, une fenêtre de résultats s'ouvre . Clique sur OK.

            Assure toi que toutes les lignes de la fenêtre blanche sont cochées et clique sur "Next".

            Tout ce qui a été trouvé sera mis en quarantaine. S'il t'es demandé de redémarrer l'ordi ("reboot"), clique sur Yes.

            Pour recopier les informations sur le forum, fais ceci :

            - après le redémarrage de l'ordi, double-clique sur l'icône pour lancer SAS.
            - Clique sur "Preferences" puis sur l'onglet "Statistics/Logs ".
            - Dans "scanners logs", double-clique sur SUPERAntiSpyware Scan Log.

            - Le rapport va s'ouvrir dans ton éditeur de texte par défaut.

            - Copie son contenu dans ta réponse.

            Regarde bien le tuto SUPERAntiSpyware il est très bien expliqué.

            1. Rapport GenProc 2.491 [1] - 2009-03-23 à 18:01:45 - Windows XP

              GenProc n'a détecté aucune infection caractéristique et suggère de suivre la procédure suivante :

              Poste un rapport Nod32 https://www.eset.com/ (il faut utiliser Internet Explorer)
              - coche toutes les cases à chaque fois, et lorsque c'est terminé, colle le rapport :
              - C:\Program Files\EsetOnlineScanner\log.txt

              ----------------------------------------------------------------------
              Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
              ----------------------------------------------------------------------
              1. Malwarebytes' Anti-Malware 1.34
                Version de la base de données: 1887
                Windows 5.1.2600 Service Pack 3

                2009-03-22 20:36:23
                mbam-log-2009-03-22 (20-36-23).txt

                Type de recherche: Examen complet (C:\|)
                Eléments examinés: 105356
                Temps écoulé: 38 minute(s), 3 second(s)

                Processus mémoire infecté(s): 0
                Module(s) mémoire infecté(s): 0
                Clé(s) du Registre infectée(s): 0
                Valeur(s) du Registre infectée(s): 0
                Elément(s) de données du Registre infecté(s): 0
                Dossier(s) infecté(s): 0
                Fichier(s) infecté(s): 0

                Processus mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Module(s) mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Clé(s) du Registre infectée(s):
                (Aucun élément nuisible détecté)

                Valeur(s) du Registre infectée(s):
                (Aucun élément nuisible détecté)

                Elément(s) de données du Registre infecté(s):
                (Aucun élément nuisible détecté)

                Dossier(s) infecté(s):
                (Aucun élément nuisible détecté)

                Fichier(s) infecté(s):
                (Aucun élément nuisible détecté)
                1. Contributeur sécurité
                  Fait quand même ceci après :

                  Telecharge malwarebytes

                  NB : S'il te manque COMCTL32.OCX alors télécharge le ici

                  Tu l´instale; le programme va se mettre automatiquement a jour.

                  Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".

                  Click maintenant sur l´onglet recherche et coche la case : "executer un examen complet".

                  Puis click sur "rechercher".

                  Laisse le scanner le pc...

                  Si des elements on ete trouvés > click sur supprimer la selection.

                  si il t´es demandé de redemarrer > click sur "yes".

                  A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.
                  Copie et colle le rapport stp.

                  PS : les rapport sont aussi rangé dans l onglet rapport/log

                  Tutoriaux

                  1. # version=4
                    # OnlineScanner.ocx=1.0.0.635
                    # OnlineScannerDLLA.dll=1, 0, 0, 79
                    # OnlineScannerDLLW.dll=1, 0, 0, 78
                    # OnlineScannerUninstaller.exe=1, 0, 0, 49
                    # vers_standard_module=3953 (20090321)
                    # vers_arch_module=1.064 (20080214)
                    # vers_adv_heur_module=1.066 (20070917)
                    # EOSSerial=1397426e880b1e4a8525749805e8c460
                    # end=finished
                    # remove_checked=true
                    # unwanted_checked=false
                    # utc_time=2009-03-22 10:32:24
                    # local_time=2009-03-22 06:32:24 (-0500, Est (heure d'été))
                    # country="Canada"
                    # osver=5.1.2600 NT Service Pack 3
                    # scanned=134328
                    # found=0
                    # scan_time=1967

                    Merci la menace est disparut j'etais moin infecter que la derniere fois ,pour plus que sa arrive y as t'il un logiciel que je peut installé qui serais meilleur que avg
                    1. Rapport ToolsCleaner version 2.3.2 (par A.Rothstein & dj QUIOU) ]

                      -->- Recherche:

                      C:\Combofix.txt: trouvé !
                      C:\Qoobox: trouvé !
                      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
                      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
                      C:\Documents and Settings\lab\Bureau\Nouveau dossier\HijackThis.lnk: trouvé !
                      C:\Documents and Settings\lab\Bureau\Nouveau dossier\GenProc.zip: trouvé !
                      C:\Documents and Settings\lab\Bureau\Nouveau dossier\ComboFix.exe: trouvé !
                      C:\Documents and Settings\lab\Bureau\Nouveau dossier\HJTInstall.exe: trouvé !
                      C:\Documents and Settings\lab\Bureau\Nouveau dossier\GenProc: trouvé !
                      C:\Documents and Settings\lab\Bureau\Nouveau dossier\GenProc\outil\HijackThis.exe: trouvé !
                      C:\Documents and Settings\lab\Bureau\Nouveau dossier\GenProc\outil\hijackthis.log: trouvé !
                      C:\Documents and Settings\lab\Bureau\Nouveau dossier\GenProc\Page\GenProc[*].html: trouvé !
                      C:\Program Files\Trend Micro\HijackThis: trouvé !
                      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
                      C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !

                      Corbeille vidée!
                      Fichiers temporaires nettoyés !
                      ---------------------------------
                      -->- Suppression:
                      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
                      C:\Documents and Settings\lab\Bureau\Nouveau dossier\HijackThis.lnk: supprimé !
                      C:\Documents and Settings\lab\Bureau\Nouveau dossier\GenProc.zip: supprimé !
                      C:\Documents and Settings\lab\Bureau\Nouveau dossier\ComboFix.exe: ERREUR DE SUPPRESSION !!
                      C:\Documents and Settings\lab\Bureau\Nouveau dossier\HJTInstall.exe: supprimé !
                      C:\Documents and Settings\lab\Bureau\Nouveau dossier\GenProc\outil\HijackThis.exe: supprimé !
                      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
                      C:\Combofix.txt: supprimé !
                      C:\Documents and Settings\lab\Bureau\Nouveau dossier\GenProc\outil\hijackthis.log: supprimé !
                      C:\Documents and Settings\lab\Bureau\Nouveau dossier\GenProc\Page\GenProc[*].html: ERREUR DE SUPPRESSION !!
                      C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
                      C:\Qoobox: supprimé !
                      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
                      C:\Documents and Settings\lab\Bureau\Nouveau dossier\GenProc: supprimé !
                      C:\Program Files\Trend Micro\HijackThis: supprimé !
                      1. Rapport GenProc 2.491 [3] - 2009-03-22 à 17:30:36 - Windows XP

                        GenProc n'a détecté aucune infection caractéristique et suggère de suivre la procédure suivante :

                        # Etape 1/ Télécharge :
                        ToolsCleaner! http://pc-system.fr/ (A.Rothstein & Dj QUIOU) sur ton Bureau.

                        # Etape 2/
                        - Double-clique sur ToolsCleaner2.exe pour le lancer.
                        - Clique sur Recherche et laisse le scan agir.
                        - Clique sur Suppression pour finaliser.
                        - Tu peux, si tu le souhaites, te servir des Options Facultatives.
                        - Clique sur Quitter pour obtenir le rapport C:\TCleaner.txt
                        - Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

                        # Etape 3/
                        Poste un rapport Nod32 https://www.eset.com/ (il faut utiliser Internet Explorer)
                        - coche toutes les cases à chaque fois, et lorsque c'est terminé, colle le rapport :
                        - C:\Program Files\EsetOnlineScanner\log.txt

                        ----------------------------------------------------------------------
                        Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
                        ----------------------------------------------------------------------
                        1. Contributeur sécurité
                          tu voir les étapes genproc et me passer les rapport ensuite.
                          1. Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 16:48:24, on 2009-03-22
                            Platform: Windows XP SP3 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v7.00 (7.00.6000.16791)
                            Boot mode: Normal

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\Ati2evxx.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\system32\Ati2evxx.exe
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                            C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                            C:\Program Files\Bonjour\mDNSResponder.exe
                            C:\Program Files\Java\jre6\bin\jqs.exe
                            C:\PROGRA~1\AVG\AVG8\avgrsx.exe
                            C:\PROGRA~1\AVG\AVG8\avgnsx.exe
                            C:\PROGRA~1\AVG\AVG8\avgemc.exe
                            C:\Program Files\AVG\AVG8\avgcsrvx.exe
                            C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
                            C:\WINDOWS\SOUNDMAN.EXE
                            C:\Program Files\Logitech\MouseWare\system\em_exec.exe
                            C:\Program Files\iTunes\iTunesHelper.exe
                            C:\Program Files\Java\jre6\bin\jusched.exe
                            C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
                            C:\WINDOWS\system32\ctfmon.exe
                            C:\Program Files\Messenger\msmsgs.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\iPod\bin\iPodService.exe
                            C:\WINDOWS\system32\wscntfy.exe
                            C:\WINDOWS\explorer.exe
                            C:\Program Files\Mozilla Firefox\firefox.exe
                            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.my.msn.com/
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
                            R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/
                            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                            O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
                            O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                            O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                            O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                            O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                            O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                            O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                            O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                            O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
                            O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
                            O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                            O4 - HKLM\..\Run: [D-Link AirPlus G] C:\Program Files\D-Link\AirPlus G\AirGCFG.exe
                            O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe
                            O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
                            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                            O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                            O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                            O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                            O4 - Global Startup: Activer le programme Q-Type.lnk = C:\Program Files\BenQ\Versato.exe
                            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
                            O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                            O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
                            O17 - HKLM\System\CCS\Services\Tcpip\..\{D8AEE559-2BBA-437A-BAB9-9DBF15641D32}: NameServer = 205.151.16.3,205.151.16.2
                            O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
                            O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
                            O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Alpha Networks Inc. - C:\Program Files\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
                            O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                            O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                            O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                            O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
                            O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                            O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                            O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                            O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                            1. Rapport GenProc 2.491 [1] - 2009-03-22 à 16:04:49 - Windows XP

                              # Etape 1/ Télécharge :

                              - CCleaner https://www.ccleaner.com/ccleaner/download (FileHippo). Ce logiciel va permettre de supprimer tous les fichiers temporaires. Lance-le et clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. Ferme le programme.

                              - ComboFix http://download.bleepingcomputer.com/sUBs/ComboFix.exe (sUBs) sur ton Bureau.
                              Désactive ton antivirus, ton pare-feu et ferme tes programmes en cours. Lance combofix.exe et accepte les termes en cliquant sur OUI. Patiente. Au message "ComboFix a détecté que la 'console de récupération Windows' n'existe pas sur ce PC", clique sur oui puis sur OK, puis patiente. Valide le CLUF Microsoft. Au message "La console de récupération a été installée avec succès", clique impérativement sur NON pour quitter le programme (ferme également le rapport CF-RC.txt qui s'est ouvert)

                              Redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ ; Choisis ta session courante *** lab *** (pour retrouver le rapport, clique sur le raccourci "Rapport GenProc[1]" sur ton bureau).

                              # Etape 2/

                              Double clique sur combofix.exe et suis les instructions. Attention de ne pas utiliser ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne au risque de figer l'ordinateur.

                              # Etape 3/

                              Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

                              # Etape 4/

                              Redémarre normalement et poste, dans la même réponse :

                              - Le contenu du rapport situé dans C:\Combofix.txt;
                              - Un nouveau rapport HijackThis http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/hijackthis-version-install-sujet_199100_1.htm ;

                              Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.

                              ----------------------------------------------------------------------
                              Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
                              ----------------------------------------------------------------------

                              ~~ Arguments de la procédure ~~

                              # Détections [1] GenProc 2.491 2009-03-22 à 16:04:20
                              Vundo:le 2009-03-22 à 16:04:26 RegExp
                              1. Logfile of Trend Micro HijackThis v2.0.2
                                Scan saved at 16:01:51, on 2009-03-22
                                Platform: Windows XP SP3 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v7.00 (7.00.6000.16791)
                                Boot mode: Normal

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\Ati2evxx.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\system32\Ati2evxx.exe
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                                C:\Program Files\Bonjour\mDNSResponder.exe
                                C:\Program Files\Java\jre6\bin\jqs.exe
                                C:\PROGRA~1\AVG\AVG8\avgrsx.exe
                                C:\PROGRA~1\AVG\AVG8\avgnsx.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\PROGRA~1\AVG\AVG8\avgemc.exe
                                C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
                                C:\PROGRA~1\AVG\AVG8\avgtray.exe
                                C:\WINDOWS\SOUNDMAN.EXE
                                C:\Program Files\iTunes\iTunesHelper.exe
                                C:\Program Files\Logitech\MouseWare\system\em_exec.exe
                                C:\Program Files\AVG\AVG8\avgcsrvx.exe
                                C:\Program Files\Java\jre6\bin\jusched.exe
                                C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
                                C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                                C:\WINDOWS\system32\ctfmon.exe
                                C:\Program Files\Messenger\msmsgs.exe
                                C:\Program Files\Windows Live\Contacts\wlcomm.exe
                                C:\Program Files\iPod\bin\iPodService.exe
                                C:\WINDOWS\system32\wuauclt.exe
                                C:\Program Files\Mozilla Firefox\firefox.exe
                                C:\Documents and Settings\lab\Bureau\drweb-cureit.exe
                                C:\DOCUME~1\lab\LOCALS~1\Temp\RarSFX0\_start.exe
                                C:\DOCUME~1\lab\LOCALS~1\Temp\RarSFX0\setup.exe
                                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.update.microsoft.com/windowsupdate/v6/default.aspx
                                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                                O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
                                O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                                O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                                O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                                O2 - BHO: (no name) - {f4e698da-e872-4f52-83a0-7ac87a164604} - C:\WINDOWS\system32\sikafemu.dll (file missing)
                                O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                                O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                                O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                                O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
                                O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
                                O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                                O4 - HKLM\..\Run: [D-Link AirPlus G] C:\Program Files\D-Link\AirPlus G\AirGCFG.exe
                                O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe
                                O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
                                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                                O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                                O4 - HKLM\..\Run: [semotapiwi] Rundll32.exe "C:\WINDOWS\system32\yokamuye.dll",s
                                O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                                O4 - Global Startup: Activer le programme Q-Type.lnk = C:\Program Files\BenQ\Versato.exe
                                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                                O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                                O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
                                O17 - HKLM\System\CCS\Services\Tcpip\..\{D8AEE559-2BBA-437A-BAB9-9DBF15641D32}: NameServer = 205.151.16.3,205.151.16.2
                                O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
                                O20 - AppInit_DLLs: C:\WINDOWS\system32\jopiroka.dll,C:\WINDOWS\system32\bozuneyi.dll,C:\WINDOWS\system32\desoyahi.dll
                                O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
                                O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Alpha Networks Inc. - C:\Program Files\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
                                O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                                O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                                O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
                                O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                                O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                                O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                                1. heille les amis on repart j'ai encore faucher une merde ,sa fait des années que surf sen rien attrapé et la depuis un mois sa lache pas .ok quoi faire
                                  • 1
                                  • 2
                                  • 3
                                  • 4