Virus WMA wimad...

Bonjour,

Voila que je reçois un dossier et que avast me le signal comme un virus qu'on envoi immédiatement en quarantaine et que je détruis par la suite.
jusqu'ici normal, mais depuis cet incident, mon PC rame énormément, je me renseigne a droite et a gauche, et je lis donc qu'il s'agirait d'un trojan. pourquoi mon PC rame t-il alors que le virus est normalement neutralisé puis détruit. que s'est t-il passé s.v.p si quelqu'un peut m'apporter son aide.

merci a tous

saber
Configuration: Windows XP
Firefox 3.0.10

33 réponses

Résumé de la discussion

Un message décrit la réception d’un fichier identifié comme virus par Avast, placé en quarantaine puis supprimé, mais le PC Windows XP devient lent après cette opération et l’utilisateur suspecte un Trojan. Plusieurs réponses proposent des procédures de nettoyage et d’analyse, utilisant UsbFix, ToolCleaner2, HijackThis, OTCleanIT et CCleaner, pour identifier les éléments malveillants et supprimer les traces. Des avertissements apparaissent contre la surcharge d’outils de sécurité et les risques de conflits entre Avast et autres programmes, tandis que certains préconisent mises à jour et analyse de vulnérabilités. En dernière analyse, la discussion souligne qu’il faut vérifier les fichiers restants après suppression, car certains exécutables peuvent survivre et nécessiter une vérification manuelle des autoruns.

Bobot (l’IA à votre service)
  1. bonjour, je te remercie pour ton aide ;-)

    ca a l'air de mieu tourné, je vous envi tellement avec cette experience ke vs avez en informatik

    merci bocou

    saber
    0
    1. Contributeur sécurité
      bonjour , merci pour le retour sur le problème avzec le lien je vais voire ela tu passes toolceaner2 , merci

      Tu désinstalles les outils utilisés avec Toolscleaner2 lui tu le supprimeras de sur le bureau manuellement ainsi que le rapport généré qui est dans ton disque dur système sous le nom de " TCleaner "

      Télécharge toolscleaner sur ton Bureau : http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner

      . Double-cliques "pour vista clique droit et en tant que administrateur" sur ToolsCleaner2 "l'as de carreau" et laisse le travailler
      . Cliques sur Recherche et laisse le scan se terminer. attention ça peut parraitre long
      . Cliques sur Suppression pour finaliser.
      . Tu peux, si tu le souhaites, te servir des Options facultatives.
      . Clique sur Quitter, pour que le rapport puisse se créer.
      . Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse

      0
      1. je te remercie :-)

        juste aussi je veux te dire que le 1er lien ne m'emmènes nulle part "OTCleanIT d’Old Timer", pourquoi ?

        mon PC est lent je trouve ça vraiment bizarre alors qu'il tournait super bien il ya peu :-)

        on verra bien
        0
        1. Contributeur sécurité
          bonjour, pour moi cela me semble bon côté infection, sauf si tu me donnes des explications contraire.

          tu fais ce qui suit , Merci

          1) Télécharge OTCleanIT d’Old Timer.
          http://download.bleepingcomputer.com/oldtimer/OTCleanIt.exe
          Enregistre le fichier sur ton bureau.

          Double clique " si tu es sous vista cliques droit et en tant que administrateursur " OTCleanit.exe pour l’exécuter.
          Clique sur CleanUp !.
          Le logiciel va te demander de commencer l’analyse. Accepte.

          Il te sera demandé le redémarrage de ton PC pour finir la suppression des fichiers et supprimer également OTCleanIT. Accepte.

          2) fais les mises à jour

          rends toi sur ce site et met IE8 http://www.microsoft.com/downloads/details.aspx?FamilyID=341c2ad5-8c3d-4347-8c03-08cdecd8852b&DisplayLang=fr

          fais une analyse de vulnérabilité pour voir si tu n'aurais pas d'autre mises à jour à faire que nous n'avons pas vu sur hijackthis: https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/

          3) Redémarres le PC et passes Ccleaner avec ces réglages LA

          télécharge Ccleaner à partir de cette adresses

          .enregistres le sur le bureau
          .double-cliques sur le fichier pour lancer l'installation
          .sur la fenêtre de l'installation langage bien choisir français et OK
          .cliques sur suivant
          .lis la licence et j'accepte
          .cliques sur suivant
          .la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
          .cliques sur intaller
          .cliques sur fermer
          .double-cliques sur l'icône de Ccleaner pour l'ouvrir
          .une fois ouvert tu cliques sur option et puis avancé
          .tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
          .cliques sur nettoyeur
          .cliques sur windows et dans la colonne avancé
          .cochesla première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
          .cliques sur analyse une fois l'analyse terminé
          .cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
          .cliques maintenant sur registre et puis sur rechercher les erreurs
          .laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
          .il te demande de sauvegarder OUI
          .tu lui donnes un nom pour pouvoir la retrouver et enregistre
          .cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
          .il supprime et fermer tu vériffis en relancant rechercher les erreurs
          .tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
          .tu peux fermer Ccleaner

          et pour mieux le connaire : https://jesses.pagesperso-orange.fr/Docs/Logiciels/CCleaner.htm

          4) Supprimer les anciens points de restauration pour supprimer ce qui peut être dedans C:\System Volume Information\_restore

          (a) Désactiver la Restauration du système

          cliques sur Démarrer
          Cliques droit sur Poste de travail
          cliques sur Propriétés
          Cliques sur l'onglet Restauration du système
          Coches Désactiver la Restauration du système sur tous les lecteurs
          Cliques sur Appliquer, Lorsque le message de confirmation apparaît,
          cliques sur Oui.
          Cliques sur OK.

          (b) Activer la Restauration du système

          cliques sur Démarrer
          Cliques droit sur Poste de travail
          cliques sur Propriétés
          Cliques sur l'onglet Restauration du système
          Décoches Désactiver la Restauration du système sur tous les lecteurs
          Cliques sur Appliquer, Lorsque le message de confirmation apparaît,
          cliques sur Oui.
          Cliques sur OK.

          perso si tu me permets une recommandation conserves malwarebytes que tu pourras utiliser régulièrement mais fais toujours la mise à jour avant, et puis utilises Ccleaner en fonction nettoyeur à chaque arrêt du pc
          ou plus simplement comme moi sur les 6 pc de la maison ou je l'ai mis en automatique, et je l'utilise sur le registre après chaque désinstallation de programmes.
          Et puis change d'anti-virus tu as plus performant dans les gratuit et et français aussi et mets un seul anti-spyware et temps réel et un pare-feu plus puissant que celui de windows il y en a de bon en gratuit


          0
          1. Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 13:38:39, on 06/06/2009
            Platform: Windows XP SP3 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.6000.16827)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            C:\Program Files\Alwil Software\Avast4\ashServ.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            C:\PROGRA~1\WinTV\EPG Services\System\EPGService.exe
            C:\Program Files\Java\jre6\bin\jqs.exe
            C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
            C:\WINDOWS\system32\nvsvc32.exe
            C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
            C:\Program Files\Spyware Terminator\sp_rsser.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            C:\WINDOWS\system32\wbem\wmiapsrv.exe
            C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE
            C:\WINDOWS\explorer.exe
            C:\Program Files\Mozilla Firefox\firefox.exe
            C:\Documents and Settings\RAJI\Bureau\test.exe.exe

            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60341
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60341
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60341
            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60341
            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
            O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
            O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            O4 - HKLM\..\Run: [AliceSAV] "C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe"
            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
            O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
            O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
            O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
            O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKUS\S-1-5-19\..\Run: [DWQueuedReporting] "C:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" -t (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [DWQueuedReporting] "C:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" -t (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [DWQueuedReporting] "C:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" -t (User 'Default user')
            O4 - Startup: 42 AC Plug.lnk = C:\Program Files\iOpus\AC-Plug\acplug.exe
            O4 - Startup: MaxTV Radio.lnk = C:\Program Files\DMV\Radio\radio.exe
            O4 - Global Startup: AutoStart IR.lnk = C:\Program Files\WinTV\Ir.exe
            O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
            O4 - Global Startup: hpoddt01.exe.lnk = ?
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
            O8 - Extra context menu item: SWF Capture tool - C:\Program Files\Eltima Software\Flash Decompiler\iebt.html
            O8 - Extra context menu item: Translate with &Babylon - res://C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/Translate.htm
            O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
            O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
            O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll
            O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll
            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra button: Flash Decompiler SWF Capture tool - {86B4FC19-8FA4-4FD3-B243-9AEDB42FA2D5} - C:\Program Files\Eltima Software\Flash Decompiler\iebt.dll (HKCU)
            O9 - Extra 'Tools' menuitem: Flash Decompiler SWF Capture tool menu - {86B4FC19-8FA4-4FD3-B243-9AEDB42FA2D5} - C:\Program Files\Eltima Software\Flash Decompiler\iebt.dll (HKCU)
            O12 - Plugin for .UVR: C:\Program Files\Internet Explorer\Plugins\NPUPano.dll
            O15 - Trusted Zone: *.canalplay.com (HKLM)
            O15 - Trusted Zone: *.canalplusactive.com (HKLM)
            O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
            O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
            O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
            O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            O23 - Service: EPGService - Hauppauge Computer Works - C:\PROGRA~1\WinTV\EPG Services\System\EPGService.exe
            O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Program Files\MAGIX\Common\Database\bin\fbserver.exe
            O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
            O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            O23 - Service: HauppaugeTVServer - Hauppauge Computer Works - C:\PROGRA~1\WinTV\HCWTVS~1.EXE
            O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
            O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
            O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
            0
            1. L'option 2 exécutée avec succès, merci :-)
              je fais hijackthis et te le poste juste ensuite

              saber

              ############################## [ UsbFix V3.028 | Cleaning ]

              # User : RAJI (Administrateurs) # RAJI-1E11DCCF00
              # Update on 02/06/09 by Chiquitine29, C_XX & Chimay8
              # WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
              # Start at: 13:30:36 | 06/06/2009

              # AMD Athlon(tm) 64 Processor 3000+
              # Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
              # Internet Explorer 7.0.5730.11
              # Windows Firewall Status : Enabled
              # AV : AVG 7.5.476 7.5.476 [ Enabled | Updated ]
              # AV : avast! antivirus 4.8.1335 [VPS 090606-0] 4.8.1335 [ Enabled | Updated ]

              # A:\ # Lecteur de disquettes 3 ½ pouces
              # C:\ # Disque fixe local # 48,83 Go (17,8 Go free) # NTFS
              # D:\ # Disque CD-ROM # 612,06 Mo (0 Mo free) [Frontal Attack 1] # CDFS
              # E:\ # Disque CD-ROM
              # F:\ # Disque CD-ROM # 469,44 Mo (0 Mo free) [Blitzkrieg CD2] # CDFS
              # G:\ # Disque fixe local # 103,83 Go (103,68 Go free) # NTFS

              ############################## [ Processus actifs ]

              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\csrss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\logonui.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              C:\Program Files\Alwil Software\Avast4\ashServ.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\system32\spoolsv.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              C:\PROGRA~1\WinTV\EPG Services\System\EPGService.exe
              C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              C:\Program Files\Java\jre6\bin\jqs.exe
              C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
              C:\WINDOWS\system32\nvsvc32.exe
              C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
              C:\Program Files\Spyware Terminator\sp_rsser.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              C:\WINDOWS\System32\alg.exe
              C:\WINDOWS\system32\wbem\wmiprvse.exe

              ################## [ Fichiers # Dossiers infectieux ]

              (!) Not Deleted ! D:\Menu.exe
              (!) Not Deleted ! D:\Setup.exe
              (!) Not Deleted ! D:\autorun.inf
              (!) Not Deleted ! F:\autorun.inf
              Deleted ! I:\autorun.inf

              ################## [ Registre # Clés Run infectieuses ]

              ################## [ Registre # Mountpoints2 ]

              Deleted ! HKCU\...\Explorer\MountPoints2\{b4ded9ab-fb8e-11dd-b0dd-005070161ad5}\Shell\Auto\Command

              ################## [ Listing des fichiers présent ]

              [18/02/2009 00:25|--ah-----|54752] - C:\aaw7boot.cmd
              [05/05/2007 00:59|--a------|0] - C:\AUTOEXEC.BAT
              [05/05/2007 00:56|---hs----|215] - C:\boot.ini
              [05/08/2004 14:00|-rahs----|4952] - C:\Bootfont.bin
              [22/09/2005 15:52|--a------|0] - C:\CONFIG.SYS
              [26/05/2009 22:35|--a------|3132] - C:\fixnavi.txt
              [22/09/2005 15:52|-rahs----|0] - C:\IO.SYS
              [25/03/2009 23:44|--a------|13367] - C:\JavaRa.log
              [22/09/2005 15:52|-rahs----|0] - C:\MSDOS.SYS
              [05/08/2004 14:00|-rahs----|47564] - C:\NTDETECT.COM
              [25/03/2009 23:22|-rahs----|252240] - C:\ntldr
              [?|?|?] - C:\pagefile.sys
              [03/05/2009 19:02|--a------|43] - C:\Playlist.m3u
              [02/12/2006 05:28|--ah-----|268] - C:\sqmdata00.sqm
              [05/12/2006 15:05|--ah-----|268] - C:\sqmdata01.sqm
              [06/12/2006 05:19|--ah-----|268] - C:\sqmdata02.sqm
              [29/12/2006 20:01|--ah-----|268] - C:\sqmdata03.sqm
              [31/12/2006 12:55|--ah-----|268] - C:\sqmdata04.sqm
              [06/01/2007 20:16|--ah-----|268] - C:\sqmdata05.sqm
              [03/02/2007 13:57|--ah-----|268] - C:\sqmdata06.sqm
              [11/02/2007 00:09|--ah-----|268] - C:\sqmdata07.sqm
              [12/02/2007 18:47|--ah-----|268] - C:\sqmdata08.sqm
              [25/02/2007 02:53|--ah-----|268] - C:\sqmdata09.sqm
              [28/02/2007 04:10|--ah-----|268] - C:\sqmdata10.sqm
              [01/03/2007 20:57|--ah-----|268] - C:\sqmdata11.sqm
              [14/03/2007 04:07|--ah-----|268] - C:\sqmdata12.sqm
              [16/03/2007 23:34|--ah-----|268] - C:\sqmdata13.sqm
              [17/03/2007 00:09|--ah-----|268] - C:\sqmdata14.sqm
              [14/04/2007 20:18|--ah-----|268] - C:\sqmdata15.sqm
              [26/06/2007 08:13|--ah-----|268] - C:\sqmdata16.sqm
              [05/03/2008 22:07|--ah-----|268] - C:\sqmdata17.sqm
              [30/10/2008 14:51|--ah-----|292] - C:\sqmdata18.sqm
              [30/10/2008 14:51|--ah-----|232] - C:\sqmdata19.sqm
              [02/12/2006 05:28|--ah-----|244] - C:\sqmnoopt00.sqm
              [05/12/2006 15:05|--ah-----|244] - C:\sqmnoopt01.sqm
              [06/12/2006 05:19|--ah-----|244] - C:\sqmnoopt02.sqm
              [29/12/2006 20:01|--ah-----|244] - C:\sqmnoopt03.sqm
              [31/12/2006 12:55|--ah-----|244] - C:\sqmnoopt04.sqm
              [06/01/2007 20:16|--ah-----|244] - C:\sqmnoopt05.sqm
              [03/02/2007 13:57|--ah-----|244] - C:\sqmnoopt06.sqm
              [11/02/2007 00:09|--ah-----|244] - C:\sqmnoopt07.sqm
              [12/02/2007 18:47|--ah-----|244] - C:\sqmnoopt08.sqm
              [25/02/2007 02:53|--ah-----|244] - C:\sqmnoopt09.sqm
              [28/02/2007 04:10|--ah-----|244] - C:\sqmnoopt10.sqm
              [01/03/2007 20:57|--ah-----|244] - C:\sqmnoopt11.sqm
              [14/03/2007 04:07|--ah-----|244] - C:\sqmnoopt12.sqm
              [16/03/2007 23:34|--ah-----|244] - C:\sqmnoopt13.sqm
              [17/03/2007 00:09|--ah-----|244] - C:\sqmnoopt14.sqm
              [14/04/2007 20:18|--ah-----|244] - C:\sqmnoopt15.sqm
              [26/06/2007 08:13|--ah-----|244] - C:\sqmnoopt16.sqm
              [05/03/2008 22:07|--ah-----|244] - C:\sqmnoopt17.sqm
              [30/10/2008 14:51|--ah-----|244] - C:\sqmnoopt18.sqm
              [30/10/2008 14:51|--ah-----|244] - C:\sqmnoopt19.sqm
              [06/06/2009 13:32|--a------|5490] - C:\UsbFix.txt
              [24/02/2005 13:35|-r-------|55] - D:\autorun.inf
              [24/02/2005 19:42|-r-------|335330] - D:\blitzkriegfrontal_attack_1_doc.pdf
              [24/02/2005 13:35|-r-------|894] - D:\frontal-attack.ico
              [04/06/2003 00:00|-r-------|2359352] - D:\ius0.bmp
              [04/06/2003 00:00|-r-------|2359352] - D:\ius1.bmp
              [04/06/2003 00:00|-r-------|4740] - D:\ius12.bmp
              [04/06/2003 00:00|-r-------|2359352] - D:\ius2.bmp
              [04/06/2003 00:00|-r-------|2359352] - D:\ius3.bmp
              [04/06/2003 00:00|-r-------|2359352] - D:\ius4.bmp
              [04/06/2003 00:00|-r-------|2359352] - D:\ius5.bmp
              [04/06/2003 00:00|-r-------|2359352] - D:\ius6.bmp
              [04/06/2003 00:00|-r-------|2359352] - D:\ius7.bmp
              [04/06/2003 00:00|-r-------|2359352] - D:\ius8.bmp
              [04/06/2003 00:00|-r-------|2359352] - D:\ius9.bmp
              [04/06/2003 00:00|-r-------|328704] - D:\ius_u32.ex_
              [04/06/2003 00:00|-r-------|15774] - D:\ius_uxx.ex_
              [21/11/2003 13:12|-r-------|758272] - D:\menu.exe
              [25/02/2005 16:40|-r-------|570] - D:\menu.ini
              [04/06/2003 00:00|-r-------|452096] - D:\setup.exe
              [18/02/2005 17:24|-r-------|503441] - D:\setup.inf
              [19/02/2003 11:50|-r-------|41] - F:\Autorun.inf
              [11/03/2003 11:31|-r-------|500368] - F:\Blitzkrieg_intro-multi.pdf
              [09/01/2003 15:19|-r-------|766] - F:\Game.ico
              [13/03/2003 10:34|-r-------|10637] - F:\Readme.txt
              [13/03/2003 16:47|-r-------|434161770] - F:\Setup.W02
              [19/02/2003 11:49|-r-------|28672] - F:\Silent.exe
              [12/03/2003 14:51|-r-------|1231436] - F:\hdc.rar

              ################## [ Vaccination ]

              # C:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
              # G:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
              # I:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
              # J:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.

              ################## [ ! Fin du rapport # UsbFix V3.028 ! ]
              0
              1. ok jy vais :-)
                merci a toi !
                0
                1. Contributeur sécurité
                  non tu peux enchainer l'option 2 si le te l'ai mise c'est que je savais ce qu'il allait trouver tu postes le rapport et puis un nouveau hijackthis , merci
                  0
                  1. Salut chef :-)
                    Dois-je effectuer la seconde étape juste après la première, ou j'attends que tu me dises ce que tu penses de la première analyse avec usbfix

                    voila le rapport de la première étape que tu m'a demandé d'exécuter, sachant que j'ai connecté mes périphériques habituels, un ipod shuffle et disque dur externe WD. MERCI :

                    ############################## [ UsbFix V3.028 | Scan ]

                    # User : RAJI (Administrateurs) # RAJI-1E11DCCF00
                    # Update on 02/06/09 by Chiquitine29, C_XX & Chimay8
                    # WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
                    # Start at: 20:14:08 | 02/06/2009

                    # AMD Athlon(tm) 64 Processor 3000+
                    # Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
                    # Internet Explorer 7.0.5730.11
                    # Windows Firewall Status : Enabled
                    # AV : AVG 7.5.476 7.5.476 [ Enabled | Updated ]
                    # AV : avast! antivirus 4.8.1335 [VPS 090602-0] 4.8.1335 [ Enabled | Updated ]

                    # A:\ # Lecteur de disquettes 3 ½ pouces
                    # C:\ # Disque fixe local # 48,83 Go (19,38 Go free) # NTFS
                    # D:\ # Disque CD-ROM # 469,44 Mo (0 Mo free) [Blitzkrieg CD2] # CDFS
                    # E:\ # Disque CD-ROM
                    # F:\ # Disque CD-ROM # 683,38 Mo (0 Mo free) [BKRT_CD2_2] # CDFS
                    # G:\ # Disque fixe local # 103,83 Go (103,68 Go free) # NTFS
                    # I:\ # Disque fixe local # 465,64 Go (318,91 Go free) [Elements] # FAT32

                    ############################## [ Processus actifs ]

                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\csrss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    C:\Program Files\Java\jre6\bin\jusched.exe
                    C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                    C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
                    C:\Program Files\iOpus\AC-Plug\acplug.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                    C:\PROGRA~1\WinTV\EPG Services\System\EPGService.exe
                    C:\Program Files\Java\jre6\bin\jqs.exe
                    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                    C:\WINDOWS\system32\nvsvc32.exe
                    C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                    C:\Program Files\Spyware Terminator\sp_rsser.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    C:\WINDOWS\System32\alg.exe
                    C:\WINDOWS\system32\wbem\wmiapsrv.exe
                    C:\Program Files\Mozilla Firefox\firefox.exe
                    C:\WINDOWS\system32\msiexec.exe
                    C:\Program Files\iPod\bin\iPodService.exe
                    C:\WINDOWS\system32\wbem\wmiprvse.exe

                    ################## [ Registre Startup ]

                    HKCU_Main: "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                    HKCU_Main: "Search Page"="https://www.google.com/?gws_rd=ssl"
                    HKCU_Main: "Start Page"="https://www.google.fr/?gws_rd=ssl"
                    HKLM_logon: "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
                    HKLM_logon: "DefaultUserName"="RAJI"
                    HKLM_logon: "AltDefaultUserName"="RAJI"
                    HKLM_logon: "LegalNoticeCaption"=""
                    HKLM_logon: "LegalNoticeText"=""
                    HKLM_Run: avast!=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    HKLM_Run: AliceSAV="C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe"
                    HKLM_Run: NvCplDaemon=RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                    HKLM_Run: AppleSyncNotifier=C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
                    HKLM_Run: SunJavaUpdateSched="C:\Program Files\Java\jre6\bin\jusched.exe"
                    HKLM_Run: ISUSPM Startup=C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
                    HKLM_Run: ISUSScheduler="C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                    HKLM_Run: Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                    HKLM_Run: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
                    HKCU_Run: NBJ="C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
                    HKCU_Run: ctfmon.exe=C:\WINDOWS\system32\ctfmon.exe

                    ################## [ Fichiers # Dossiers infectieux ]

                    Found ! D:\autorun.inf
                    Found ! F:\autorun.inf
                    Found ! I:\autorun.inf

                    ################## [ Registre # Clés Run infectieuses ]

                    ################## [ Registre # Mountpoints2 ]

                    HKCU\...\Explorer\MountPoints2\{ac5c6cd7-2b7a-11da-be6a-806d6172696f}\Shell\AutoRun\Command
                    HKCU\...\Explorer\MountPoints2\{ac5c6cd9-2b7a-11da-be6a-806d6172696f}\Shell\AutoRun\Command
                    HKCU\...\Explorer\MountPoints2\{b4ded9ab-fb8e-11dd-b0dd-005070161ad5}\Shell\Auto\Command
                    HKCU\...\Explorer\MountPoints2\{b4ded9ab-fb8e-11dd-b0dd-005070161ad5}\Shell\AutoRun\Command

                    ################## [ ! Fin du rapport # UsbFix V3.028 ! ]
                    0
                    1. je tiens ca d'un cyber collegue sur comment ca marche, il m'avait aidé a me debaraser d'un virus et c t celui la en particulier ! c pe etre le meme ? nan je ne connai pa gran choz dsl !
                      ok je fai ce ke tu ma dis ! merci
                      0
                      1. Contributeur sécurité
                        Je suis infecté par Navipromo/ Magic Control ???

                        tu tiens cela d'ou ???

                        car pour moi pas de trace de cette infection sur les rapports , j'avais pensé la même chose et navilog n'a rien trouvé donc surement pas cela , mais tu vas passer usbfix car il y as des chose qu'il va corriger , Merci

                        ##################### | XP _ Instal & recherche | ########################

                        # Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                        Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                        Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


                        Télécharge et install UsbFix de C_XX & Chiquitine29

                        Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

                        # Double clic sur le raccourci UsbFix présent sur ton bureau .

                        # Choisis l'option 1 ( Recherche )

                        # Laisse travailler l'outil.

                        # Ensuite post le rapport UsbFix.txt qui apparaitra.

                        # Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

                        ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                        ##################### | XP _ Suppression | ########################

                        Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

                        # Double clic sur le raccourci UsbFix présent sur ton bureau

                        # choisis l'option 2 ( Suppression )

                        # Ton bureau disparaitra et le pc redémarrera .

                        # Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.

                        # Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

                        # Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

                        ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                        ##################### | XP _ Désinstallation | ########################

                        # Double clic sur le raccourci UsbFix présent sur ton bureau

                        # Choisis l'option 5 ( Désinstaller ) ....
                        0
                        1. je suis infecté par Navipromo/ Magic Control ???
                          0
                          1. Merci pour tout ce que tu fais pour les autres cher ami

                            je crois que c'est ça ? :

                            Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 22:04:38, on 01/06/2009
                            Platform: Windows XP SP3 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v7.00 (7.00.6000.16827)
                            Boot mode: Normal

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            C:\Program Files\Java\jre6\bin\jusched.exe
                            C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                            C:\WINDOWS\system32\ctfmon.exe
                            C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                            C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
                            C:\Program Files\iOpus\AC-Plug\acplug.exe
                            C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                            C:\PROGRA~1\WinTV\EPG Services\System\EPGService.exe
                            C:\Program Files\Java\jre6\bin\jqs.exe
                            C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                            C:\WINDOWS\system32\nvsvc32.exe
                            C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                            C:\Program Files\Spyware Terminator\sp_rsser.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            C:\WINDOWS\system32\wbem\wmiapsrv.exe
                            C:\Program Files\Mozilla Firefox\firefox.exe
                            C:\Program Files\Windows Media Player\wmplayer.exe
                            C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                            C:\Program Files\Windows Live\Contacts\wlcomm.exe
                            C:\Documents and Settings\RAJI\Bureau\test.exe.exe

                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60341
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60341
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60341
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60341
                            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                            O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
                            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                            O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                            O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            O4 - HKLM\..\Run: [AliceSAV] "C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe"
                            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                            O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
                            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                            O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
                            O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                            O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
                            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                            O4 - HKUS\S-1-5-19\..\Run: [DWQueuedReporting] "C:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" -t (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-20\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE RÉSEAU')
                            O4 - HKUS\S-1-5-18\..\Run: [DWQueuedReporting] "C:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" -t (User 'SYSTEM')
                            O4 - HKUS\.DEFAULT\..\Run: [DWQueuedReporting] "C:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" -t (User 'Default user')
                            O4 - Startup: 42 AC Plug.lnk = C:\Program Files\iOpus\AC-Plug\acplug.exe
                            O4 - Startup: MaxTV Radio.lnk = C:\Program Files\DMV\Radio\radio.exe
                            O4 - Global Startup: AutoStart IR.lnk = C:\Program Files\WinTV\Ir.exe
                            O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                            O4 - Global Startup: hpoddt01.exe.lnk = ?
                            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                            O8 - Extra context menu item: SWF Capture tool - C:\Program Files\Eltima Software\Flash Decompiler\iebt.html
                            O8 - Extra context menu item: Translate with &Babylon - res://C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/Translate.htm
                            O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                            O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                            O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll
                            O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll
                            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O9 - Extra button: Flash Decompiler SWF Capture tool - {86B4FC19-8FA4-4FD3-B243-9AEDB42FA2D5} - C:\Program Files\Eltima Software\Flash Decompiler\iebt.dll (HKCU)
                            O9 - Extra 'Tools' menuitem: Flash Decompiler SWF Capture tool menu - {86B4FC19-8FA4-4FD3-B243-9AEDB42FA2D5} - C:\Program Files\Eltima Software\Flash Decompiler\iebt.dll (HKCU)
                            O12 - Plugin for .UVR: C:\Program Files\Internet Explorer\Plugins\NPUPano.dll
                            O15 - Trusted Zone: *.canalplay.com (HKLM)
                            O15 - Trusted Zone: *.canalplusactive.com (HKLM)
                            O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                            O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                            O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
                            O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            O23 - Service: EPGService - Hauppauge Computer Works - C:\PROGRA~1\WinTV\EPG Services\System\EPGService.exe
                            O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Program Files\MAGIX\Common\Database\bin\fbserver.exe
                            O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
                            O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                            O23 - Service: HauppaugeTVServer - Hauppauge Computer Works - C:\PROGRA~1\WinTV\HCWTVS~1.EXE
                            O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                            O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                            O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
                            0
                            1. Contributeur sécurité
                              bonjour, postes le nouveau hijackthis , Merci
                              0
                              1. voila le rapport ki c affiché lorske jai rallumé mon PC :

                                Error: Unable to interpret <processes> in the current context!
                                Error: Unable to interpret <explorer.exe> in the current context!
                                Error: Unable to interpret <avgupsvc.exe> in the current context!
                                Error: Unable to interpret <avgw.exe> in the current context!
                                Error: Unable to interpret <avgemc.exe> in the current context!
                                Error: Unable to interpret <mDNSResponder.exe> in the current context!
                                ========== SERVICES/DRIVERS ==========

                                Service\Driver Avg7Alrt deleted successfully.
                                Service\Driver Avg7UpdSvc stopped successfully.
                                Service\Driver Avg7UpdSvc deleted successfully.
                                Service\Driver Avg7UpdSvc stopped successfully.
                                Service\Driver AVGEMS deleted successfully.
                                Service\Driver Bonjour Service stopped successfully.
                                Service\Driver Bonjour Service deleted successfully.
                                ========== FILES ==========
                                C:\PROGRA~1\Grisoft\AVG7 moved successfully.
                                File/Folder C:\PROGRAM FILES\Grisoft\AVG7 not found.
                                ========== COMMANDS ==========
                                File delete failed. C:\DOCUME~1\RAJI\LOCALS~1\Temp\etilqs_ujrX5SSmmKlSA2rCjgze scheduled to be deleted on reboot.
                                File delete failed. C:\DOCUME~1\RAJI\LOCALS~1\Temp\fla23.tmp scheduled to be deleted on reboot.
                                File delete failed. C:\DOCUME~1\RAJI\LOCALS~1\Temp\flaA.tmp scheduled to be deleted on reboot.
                                User's Temp folder emptied.
                                User's Internet Explorer cache folder emptied.
                                File delete failed. C:\Documents and Settings\RAJI\Local Settings\Temporary Internet Files\Content.IE5\PGKP7NZ6\48b69d67d5cf363cbc07607a69edcb2c[1] scheduled to be deleted on reboot.
                                File delete failed. C:\Documents and Settings\RAJI\Local Settings\Temporary Internet Files\Content.IE5\JQH0FPT0\getmdrcd[6].xml scheduled to be deleted on reboot.
                                File delete failed. C:\Documents and Settings\RAJI\Local Settings\Temporary Internet Files\Content.IE5\HQ4OU4YP\megavideo_com[1].htm scheduled to be deleted on reboot.
                                File delete failed. C:\Documents and Settings\RAJI\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
                                File delete failed. C:\Documents and Settings\RAJI\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat scheduled to be deleted on reboot.
                                User's Temporary Internet Files folder emptied.
                                Local Service Temp folder emptied.
                                Local Service Temporary Internet Files folder emptied.
                                Network Service Temp folder emptied.
                                Network Service Temporary Internet Files folder emptied.
                                File delete failed. C:\WINDOWS\temp\_avast4_\Webshlock.txt scheduled to be deleted on reboot.
                                File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_5c8.dat scheduled to be deleted on reboot.
                                File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_b8.dat scheduled to be deleted on reboot.
                                Windows Temp folder emptied.
                                Java cache emptied.
                                File delete failed. C:\Documents and Settings\RAJI\Local Settings\Application Data\Mozilla\Firefox\Profiles\uujwv0wz.prof\Cache\_CACHE_001_ scheduled to be deleted on reboot.
                                File delete failed. C:\Documents and Settings\RAJI\Local Settings\Application Data\Mozilla\Firefox\Profiles\uujwv0wz.prof\Cache\_CACHE_002_ scheduled to be deleted on reboot.
                                File delete failed. C:\Documents and Settings\RAJI\Local Settings\Application Data\Mozilla\Firefox\Profiles\uujwv0wz.prof\Cache\_CACHE_003_ scheduled to be deleted on reboot.
                                File delete failed. C:\Documents and Settings\RAJI\Local Settings\Application Data\Mozilla\Firefox\Profiles\uujwv0wz.prof\Cache\_CACHE_MAP_ scheduled to be deleted on reboot.
                                File delete failed. C:\Documents and Settings\RAJI\Local Settings\Application Data\Mozilla\Firefox\Profiles\uujwv0wz.prof\urlclassifier3.sqlite scheduled to be deleted on reboot.
                                File delete failed. C:\Documents and Settings\RAJI\Local Settings\Application Data\Mozilla\Firefox\Profiles\uujwv0wz.prof\XUL.mfl scheduled to be deleted on reboot.
                                FireFox cache emptied.
                                Temp folders emptied.
                                Explorer started successfully

                                OTMoveIt3 by OldTimer - Version 1.0.11.0 log created on 05312009_220406

                                Files moved on Reboot...
                                File C:\DOCUME~1\RAJI\LOCALS~1\Temp\etilqs_ujrX5SSmmKlSA2rCjgze not found!
                                File C:\DOCUME~1\RAJI\LOCALS~1\Temp\fla23.tmp not found!
                                File C:\DOCUME~1\RAJI\LOCALS~1\Temp\flaA.tmp not found!
                                C:\Documents and Settings\RAJI\Local Settings\Temporary Internet Files\Content.IE5\PGKP7NZ6\48b69d67d5cf363cbc07607a69edcb2c[1] moved successfully.
                                C:\Documents and Settings\RAJI\Local Settings\Temporary Internet Files\Content.IE5\JQH0FPT0\getmdrcd[6].xml moved successfully.
                                C:\Documents and Settings\RAJI\Local Settings\Temporary Internet Files\Content.IE5\HQ4OU4YP\megavideo_com[1].htm moved successfully.
                                C:\Documents and Settings\RAJI\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat moved successfully.
                                File move failed. C:\WINDOWS\temp\_avast4_\Webshlock.txt scheduled to be moved on reboot.
                                C:\WINDOWS\temp\Perflib_Perfdata_5c8.dat moved successfully.
                                C:\WINDOWS\temp\Perflib_Perfdata_b8.dat moved successfully.
                                C:\Documents and Settings\RAJI\Local Settings\Application Data\Mozilla\Firefox\Profiles\uujwv0wz.prof\Cache\_CACHE_001_ moved successfully.
                                C:\Documents and Settings\RAJI\Local Settings\Application Data\Mozilla\Firefox\Profiles\uujwv0wz.prof\Cache\_CACHE_002_ moved successfully.
                                C:\Documents and Settings\RAJI\Local Settings\Application Data\Mozilla\Firefox\Profiles\uujwv0wz.prof\Cache\_CACHE_003_ moved successfully.
                                C:\Documents and Settings\RAJI\Local Settings\Application Data\Mozilla\Firefox\Profiles\uujwv0wz.prof\Cache\_CACHE_MAP_ moved successfully.
                                C:\Documents and Settings\RAJI\Local Settings\Application Data\Mozilla\Firefox\Profiles\uujwv0wz.prof\urlclassifier3.sqlite moved successfully.
                                C:\Documents and Settings\RAJI\Local Settings\Application Data\Mozilla\Firefox\Profiles\uujwv0wz.prof\XUL.mfl moved successfully.
                                0
                                1. Contributeur sécurité
                                  bon tu fais ce qui suit pour otmoviet tu postes le rapport et un nouveau hijackthis , merci

                                  Télécharge OTMoveIt3 de OldTimer sur ton Bureau en cliquant sur ce lien :

                                  http://oldtimer.geekstogo.com/OTMoveIt3.exe

                                  Double-clique sur OTMoveIt3.exe pour le lancer.

                                  Vérifie que la case devant "Unregister Dll's and Ocx's est bien cochée.

                                  Copie la liste qui se trouve en GRAS entre les deux traits ici-dessous,

                                  et colle-la dans le cadre de gauche de OTMoveIt : "Paste instructions for item to be moved".

                                  ____________________________________________________________________


                                  :processes
                                  explorer.exe
                                  avgupsvc.exe
                                  avgw.exe
                                  avgemc.exe
                                  mDNSResponder.exe

                                  :services
                                  Avg7Alrt
                                  Avg7UpdSvc
                                  AVGEMS
                                  Bonjour Service

                                  :files
                                  C:\PROGRA~1\Grisoft\AVG7
                                  C:\PROGRAM FILES\Grisoft\AVG7

                                  :Commands
                                  [purity]
                                  [emptytemp]
                                  [start explorer]
                                  [reboot]


                                  __________________________________________________________________

                                  Clique sur "MoveIt!" pour lancer la suppression.

                                  Le résultat apparaitra dans le cadre "Results".

                                  Clique sur "Exit" pour fermer.

                                  Poste le rapport situé dans C:\_OTMoveIt\MovedFiles sous le nom xxxxxx_xxxxxxxxxx.log .

                                  Il te sera peut-être demander de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
                                  0
                                  1. Contributeur sécurité
                                    ok je reprend donc le rapport et te préparre un cript pour otmoviet pour virer complettement avg

                                    et ça tu sais ce que c'est C:\Documents and Settings\RAJI\Bureau\Nouveau dossier\test.exe.exe
                                    0
                                    1. Je n'ai pas réussi a installer avg et j'ai tout fais pour le supprimer.
                                      J'ai fais rechercher tout avec avg et j'ai supprimé tout. je ne pensais plus avoir avg.
                                      moi c avast ke j'ai !

                                      merci
                                      0
                                      1. Contributeur sécurité
                                        tu utilise quoi comme anti-virus car la il y en a 2 avast et des traces de avg
                                        0
                                        1. Pardon pour mon absence et ce retard..
                                          est ce bien ca ?

                                          Logfile of Trend Micro HijackThis v2.0.2
                                          Scan saved at 18:21:25, on 31/05/2009
                                          Platform: Windows XP SP3 (WinNT 5.01.2600)
                                          MSIE: Internet Explorer v7.00 (7.00.6000.16827)
                                          Boot mode: Normal

                                          Running processes:
                                          C:\WINDOWS\System32\smss.exe
                                          C:\WINDOWS\system32\winlogon.exe
                                          C:\WINDOWS\system32\services.exe
                                          C:\WINDOWS\system32\lsass.exe
                                          C:\WINDOWS\system32\svchost.exe
                                          C:\WINDOWS\System32\svchost.exe
                                          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                          C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                          C:\WINDOWS\Explorer.EXE
                                          C:\WINDOWS\system32\spoolsv.exe
                                          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                          C:\Program Files\Java\jre6\bin\jusched.exe
                                          C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                                          C:\WINDOWS\system32\ctfmon.exe
                                          C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                                          C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
                                          C:\Program Files\iOpus\AC-Plug\acplug.exe
                                          C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                          C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
                                          C:\Program Files\Bonjour\mDNSResponder.exe
                                          C:\PROGRA~1\WinTV\EPG Services\System\EPGService.exe
                                          C:\Program Files\Java\jre6\bin\jqs.exe
                                          C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                                          C:\WINDOWS\system32\nvsvc32.exe
                                          C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                                          C:\Program Files\Spyware Terminator\sp_rsser.exe
                                          C:\WINDOWS\system32\svchost.exe
                                          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                          C:\WINDOWS\system32\wbem\wmiapsrv.exe
                                          C:\Program Files\eMule\emule.exe
                                          C:\Program Files\Mozilla Firefox\firefox.exe
                                          C:\Documents and Settings\RAJI\Bureau\Nouveau dossier\test.exe.exe

                                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60341
                                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60341
                                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                                          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60341
                                          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60341
                                          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                          O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                                          O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
                                          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                          O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                                          O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                                          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                          O4 - HKLM\..\Run: [AliceSAV] "C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe"
                                          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                          O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
                                          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                                          O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
                                          O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                                          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                                          O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
                                          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                          O4 - HKUS\S-1-5-19\..\Run: [DWQueuedReporting] "C:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" -t (User 'SERVICE LOCAL')
                                          O4 - HKUS\S-1-5-20\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE RÉSEAU')
                                          O4 - HKUS\S-1-5-18\..\Run: [DWQueuedReporting] "C:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" -t (User 'SYSTEM')
                                          O4 - HKUS\.DEFAULT\..\Run: [DWQueuedReporting] "C:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" -t (User 'Default user')
                                          O4 - Startup: 42 AC Plug.lnk = C:\Program Files\iOpus\AC-Plug\acplug.exe
                                          O4 - Startup: MaxTV Radio.lnk = C:\Program Files\DMV\Radio\radio.exe
                                          O4 - Global Startup: AutoStart IR.lnk = C:\Program Files\WinTV\Ir.exe
                                          O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                                          O4 - Global Startup: hpoddt01.exe.lnk = ?
                                          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                                          O8 - Extra context menu item: SWF Capture tool - C:\Program Files\Eltima Software\Flash Decompiler\iebt.html
                                          O8 - Extra context menu item: Translate with &Babylon - res://C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/Translate.htm
                                          O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                          O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                          O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll
                                          O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll
                                          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                                          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                          O9 - Extra button: Flash Decompiler SWF Capture tool - {86B4FC19-8FA4-4FD3-B243-9AEDB42FA2D5} - C:\Program Files\Eltima Software\Flash Decompiler\iebt.dll (HKCU)
                                          O9 - Extra 'Tools' menuitem: Flash Decompiler SWF Capture tool menu - {86B4FC19-8FA4-4FD3-B243-9AEDB42FA2D5} - C:\Program Files\Eltima Software\Flash Decompiler\iebt.dll (HKCU)
                                          O12 - Plugin for .UVR: C:\Program Files\Internet Explorer\Plugins\NPUPano.dll
                                          O15 - Trusted Zone: *.canalplay.com (HKLM)
                                          O15 - Trusted Zone: *.canalplusactive.com (HKLM)
                                          O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                                          O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                                          O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
                                          O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                          O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
                                          O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
                                          O23 - Service: AVG E-mail Scanner (AVGEMS) - Unknown owner - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe (file missing)
                                          O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                                          O23 - Service: EPGService - Hauppauge Computer Works - C:\PROGRA~1\WinTV\EPG Services\System\EPGService.exe
                                          O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Program Files\MAGIX\Common\Database\bin\fbserver.exe
                                          O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
                                          O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                          O23 - Service: HauppaugeTVServer - Hauppauge Computer Works - C:\PROGRA~1\WinTV\HCWTVS~1.EXE
                                          O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                          O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                                          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                          O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
                                          0
                                          • 1
                                          • 2