INTERPRETER HIJACKTHIS

Bonjour,
mon ordi rame, alors je vous laisse le log.
Je ne sais pas l'interpréter quelqu'un aurait il la gentillesse de m'aider.

Merci pour votre aide

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:30:28, on 02/07/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\windows\system\hpsysdrv.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe
C:\WINDOWS\System32\hphmon05.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Multimedia Card Reader\shwicon2k.exe
C:\WINDOWS\ALCXMNTR.EXE
C:\WINDOWS\system32\ps2.exe
C:\WINDOWS\vsnpstd3.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\Program Files\Kit Internet Mobile Bouygues Telecom\Kit Internet Mobile Bouygues Telecom.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.hpe.com/h41271/404D.aspx?cc=us&ll=en&url=http://domainredirects.ext.hpe.com/fr9.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-fr9.hpwis.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.ask.com/?o=13928&l=dis
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.neuf.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-fr9.hpwis.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://srch-fr9.hpwis.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.hpe.com/h41271/404D.aspx?cc=us&ll=en&url=http://domainredirects.ext.hpe.com/fr9.hpwis.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://toolbar.ask.com/toolbarv/askRedirect?o=13925&gct=&gc=1&q=
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
R3 - URLSearchHook: DefaultSearchHook Class - {C94E154B-1459-4A47-966B-4B843BEFC7DB} - C:\Program Files\AskSearch\bin\DefaultSearch.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {243B17DE-77C7-46BF-B94B-0B5F309A0E64} - c:\Program Files\Microsoft Money\System\mnyside.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.15642\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpdtlk02.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [CamMonitor] c:\Program Files\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe
O4 - HKLM\..\Run: [HPHUPD05] c:\Program Files\Hewlett-Packard\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe
O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\System32\hphmon05.exe
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Sunkist2k] C:\Program Files\Multimedia Card Reader\shwicon2k.exe
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [snpstd3] C:\WINDOWS\vsnpstd3.exe
O4 - HKLM\..\Run: [webHancer Survey Companion] "C:\Program Files\webHancer\Programs\whSurvey.exe"
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [Service] C:\WINDOWS\Drivers\Microsoft\Servicerun.exe C:\WINDOWS\Drivers\Microsoft\Service.exe
O4 - HKLM\..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [Google Quick Search Box] "C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe" /autorun
O4 - HKCU\..\Run: [BackupNotify] c:\Program Files\Hewlett-Packard\Digital Imaging\bin\backupnotify.exe
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - .DEFAULT User Startup: mod_sm.lnk = C:\hp\bin\cloaker.exe (User 'Default user')
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: hp psc 2000 Series.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
O4 - Global Startup: hpoddt01.exe.lnk = ?
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - c:\Program Files\Microsoft Money\System\mnyside.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{3933E4DC-795A-4D76-A941-2DDF5FBFE1B2}: NameServer = 62.201.129.99 62.201.159.99
O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe

--
End of file - 9786 bytes
Configuration: Windows XP Internet Explorer 6.0

30 réponses

Résumé de la discussion

Ralentissement d’un ordinateur sous Windows XP et log HijackThis détaillé décrivent de multiples éléments suspects tels que des barres d’outil, des démarrages et des services non standard. Plusieurs réponses orientent vers des outils de détection et de suppression, notamment Malwarebytes Anti-Malware en mode rapide, puis redémarrer et vérifier les rapports après le nettoyage. Le processus suggéré implique d’éviter toute activité durant l’analyse, d’importer les logs après le scan et, si nécessaire, d’utiliser des tutoriaux pour maîtriser l’outil et réduire les risques de réinfections. En complément, les rapports mentionnent des modifications de pages d’accueil et des barres d’outils potentiellement indésirables dans le navigateur, ainsi que la présence de plusieurs exécutables au démarrage nécessitant une vérification.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Impec ... ^^

    maintenant , il te faut un anti-virus ! .... voilà le top du momment ( gratuit , légé et en français ) :

    Télécharge AntiVir Personal Edition ici :
    http://www.commentcamarche.net/telecharger/telecharger 55 antivir
    ou ici :
    http://dl1.avgate.net/down/windows/antivir_workstation_winu_fr_h.exe
    ou ici :
    http://www.free-av.com/fr/telecharger/1/avira_antivir_personal_free_antivirus.html

    Anti-virus gratuit .

    Installe le et mets le à jour si besoin .

    Aide AntiVir : https://www.malekal.com/avira-free-security-antivirus-gratuit/
    TUTO installation : http://www.forum-vista.net/forum/topic5704.html

    ( Si jamais tu as un problème avec la mise à jour , regarde ici :
    http://www.commentcamarche.net/faq/sujet 8622 mise a jour d antivir impossible )

    Fais ce réglage supplémentaire :

    ***************************************
    Une fois AntiVir ouvert, clique sur "configuration" et coche bien la case " mode expert " :

    * mets toi sur "scanner"/"recherche" (à gauche) -> dans "fichiers", coche tous les fichiers et en dessous dans priorité scanner= élevé .
    coche aussi : autorisé l'arrêt , comme cela tu peux faire une pause pendant le scan si tu le desir.
    * toujours dans "recherche" -> " Autres réglages ", coche les cases suivantes :
    >secteur d'amorçage lecteurs de rech.
    >Contrôler secteurs d'amorçage maître
    >Suivre les liens symboliques
    >Rech.Rootkit au dém. de la recherche
    et décoche :
    ignorer les fichiers hors ligne

    * mets toi sur "scanner"/"recherche"/ "heuristique" -> Heuristique macrovirus= coché, et en dessous coche activer AHeADet coche la case degré d'identification élevé ...
    * mets toi sur "scanner"/"recherche"/ "action en cas de résultat positif" -> coche " interactif" et choisis le mode "individuel" .

    * mets toi sur "Guard"/"recherche"/ "heuristique" -> Heuristique macrovirus= coché, et en dessous coche activer AHeADet coche la case degré d'identification moyen ...

    ---> clique sur "OK" pour valider le réglage ...
    ****************************************

    Une fois fait ,
    Lance un scan complet de ton PC , mets tout ce qu'il peut trouver en "quarantaine" ...
    Redémarre ton PC et poste moi le rapport obtenu ... Aide toi bien du tuto ;)

    ( PS : Si AntiVir s'affolle dès la fin de son installe , ainsi qu'au redémarrage du PC , mets tout en quarantaine et poste moi tous les rapports ... )

    Poste ensuite un nouveau rapport Hijackthis et attends la suite ... ;)

    1. Contributeur sécurité
      re,

      Dis moi si as tu le CD original de Windows sous la main ?

      ensuite fais ceci :

      Télécharge se petit soft , ZEB_RESTORE :

      ici http://telechargement.zebulon.fr/zeb-restore.html
      ou https://forum.zebulon.fr/index.php?act=attach&type=blogentry&id=1153

      Enregistre ce fichier sur ton bureau.

      ! Ferme toutes tes applications ( navigateur compris ) et déconnecte toi !

      -Clique droit Zeb-Restore.zip ==> "Extraire tout" choisis comme lieu d'enregistrement le bureau.
      -Ouvre le dossier ZR_1.0.0.37 ==> double clique sur Zeb-Restore.exe
      ---> Coche les cases devant ( et uniquement celles-ci ! ) :

      * Windows Update : rétablit la fonction Windows Update

      * Sites de confiance et sensibles : efface le contenu de ces zones (à utiliser si vous êtes infecté par des malwares)

      * Préfixes et Protocoles Internet : restore les clés des protocoles Internet (ZoneMap etc.)

      * Réinitialiser Fichier Hosts : réinitialise le fichier Hosts

      -Clique sur : " Restaurer " et laisse faire (il ne se passe rien de spécial et c'est assez rapide ) ....

      --> Une fois fait, redémarre ton PC pour que les répartions prennent effet .

      Re-tentes la mise à jours vers le SP3 et dis moi ....

      1. bonjour,

        j'ai réussi ! voici le log

        bonne parès midi

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 13:04:11, on 10/07/2009
        Platform: Windows XP SP3 (WinNT 5.01.2600)
        MSIE: Internet Explorer v8.00 (8.00.6001.18702)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Java\jre6\bin\jqs.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\wuauclt.exe
        \?\C:\WINDOWS\system32\WBEM\WMIADAP.EXE
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\wscntfy.exe
        C:\windows\system\hpsysdrv.exe
        C:\Program Files\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe
        C:\WINDOWS\System32\hphmon05.exe
        C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
        C:\Program Files\Multimedia Card Reader\shwicon2k.exe
        C:\WINDOWS\ALCXMNTR.EXE
        C:\WINDOWS\system32\ps2.exe
        C:\WINDOWS\vsnpstd3.exe
        C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
        C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe
        C:\Program Files\Java\jre6\bin\jusched.exe
        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Microsoft Money\System\mnyexpr.exe
        C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe
        C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
        C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
        C:\Documents and Settings\Propriétaire\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
        C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
        C:\WINDOWS\system32\HPZipm12.exe
        C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
        C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
        C:\WINDOWS\System32\wbem\wmiapsrv.exe
        C:\Documents and Settings\Propriétaire\Bureau\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-fr9.hpwis.com/
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-fr9.hpwis.com/
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://toolbar.ask.com/toolbarv/askRedirect?o=13925&gct=&gc=1&q=
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = https://support.microsoft.com/en-US/topic/internet-explorer-downloads-d49e1f0d-571c-9a7b-d97e-be248806ca70
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O2 - BHO: (no name) - {243B17DE-77C7-46BF-B94B-0B5F309A0E64} - c:\Program Files\Microsoft Money\System\mnyside.dll
        O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.15642\swg.dll
        O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
        O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
        O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
        O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpdtlk02.dll
        O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
        O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
        O4 - HKLM\..\Run: [CamMonitor] c:\Program Files\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe
        O4 - HKLM\..\Run: [HPHUPD05] c:\Program Files\Hewlett-Packard\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe
        O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\System32\hphmon05.exe
        O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
        O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
        O4 - HKLM\..\Run: [Sunkist2k] C:\Program Files\Multimedia Card Reader\shwicon2k.exe
        O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
        O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
        O4 - HKLM\..\Run: [snpstd3] C:\WINDOWS\vsnpstd3.exe
        O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
        O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
        O4 - HKLM\..\Run: [Google Quick Search Box] "C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe" /autorun
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
        O4 - HKCU\..\Run: [BackupNotify] c:\Program Files\Hewlett-Packard\Digital Imaging\bin\backupnotify.exe
        O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [MoneyAgent] "c:\Program Files\Microsoft Money\System\mnyexpr.exe"
        O4 - .DEFAULT User Startup: mod_sm.lnk = C:\hp\bin\cloaker.exe (User 'Default user')
        O4 - Startup: Notification de cadeaux MSN.lnk = ?
        O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe
        O4 - Global Startup: hp psc 2000 Series.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
        O4 - Global Startup: hpoddt01.exe.lnk = ?
        O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - c:\Program Files\Microsoft Money\System\mnyside.dll
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
        O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
        O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
        O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
        O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
        O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
        O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
        O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
        O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
    2. Code d'erreur: 0x80246007

      l'installation ne veux pas se faire je vais sur le forum d'update mais j'ai trouvé quelque chose mais quand je le fais je trouve pas le dossier ntcrv. merci
      1. Contributeur sécurité
        re,

        fais ceci alors :

        Télécharge Dial-a-Fix ici :

        http://www.commentcamarche.net/telecharger/telecharger 34056798 dial a fix

        Décompresse l'archive ( = extraire tout ) sur ton bureau .

        ! Déconnecte toi et ferme toutes applications en cour ( navigateur compris ) !

        ouvre le dossier "Dial-a-fix v..." et double clique sur Dial-a-fix.exe pour lancer l'outil .

        > une fois le prg ouvert :
        * dans l'encadré MSI , tu coches tout !
        * dans l'encadré WU/WUAU, tu coches tout !

        ensuite tu cliques sur le bouton [Flush SoftwareDistribution] .

        Et enfin , tu cliques sur le bouton [GO] pour lancer la réparation ...
        laisse toi guider et laisse l'outil travailler ...

        Tuto : https://www.malekal.com/tutorial-dial-a-fix/

        ensuite redémarre le PC et retente la mise à jour du systeme ( Windows update ) .

        1. bonjour,

          j'arrive pas a afficher la page il me dise que update a rencontré un problème.

          MERCI
          1. Ferme toutes applications en cours ( navigateurs compris ), désactive toutes tes défenses ( antivirus , pare feu , guarde anti-spyware ...), et en restant connecté

            je ne sais pas par ou on le fait et comment rester connecté en fermant le navigateur?

            MERCI
            1. Contributeur sécurité
              tu fermes ton navigateur , mais tu ne coupes pas la connexion à un internet ....

              Internet Exploreur est un navigateur .... ce n'est pas une connexion internet ... ^^

              donc te pose pas plus de question , une fois que tu as télécharger le set-up de Internet Exploreur 8 ( IE8 ) sur ton bureau , tu fermes ton IE 6 tu désactives tes défenses puis tu lance le set-up pour faire l'installe ....

              voilou ....

          2. Contributeur sécurité
            bien ....

            on finalise .... dans l'ordre :

            1- Mets à jours ce qui suit, c'est important ( des versions pas à jours = failles de sécurité ) :

            Version Adobe Reader à jour > v 9.1.2
            Version Internet Explorer à jour > v 8

            * Adobe Reader :
            -> désinstalle avant l'ancienne version via le panneau de config./"Ajout et suppression de programmes" (pour XP) ou " Programmes et fonctionnalités " (pour Vista) .
            -> Note : si tu as une imprimante ,éteinds la et débranche la du PC avant de faire la mise à jour.
            -> télécharge et installe la dernière version ici :
            http://www.commentcamarche.net/telecharger/telecharger 27 acrobat reader

            * Internet Explorer :
            Même si tu utilises un autre Navigateur , il faut tenir IE à jours ! ( sinon faille de sécurité ) .
            ->Télécharge le ici : https://support.microsoft.com/fr-fr/allproducts
            ou ici : http://www.microsoft.com/downloads/details.aspx?familyid=9AE91EBE-3385-447C-8A30-081805B2F90B&displaylang=fr

            ! Ferme toutes applications en cours ( navigateurs compris ), désactive toutes tes défenses ( antivirus , pare feu , guarde anti-spyware ...), et en restant connecté !

            > puis lance l'installe de IE8 et laisse toi guider ...( regarde bien le du tuto ci-dessous )

            ->Pourquoi mettre à jours IE et tuto ici :
            https://forum.malekal.com/viewtopic.php?f=45&t=12405

            =====================

            2- Fais une mise à jours de ton Système via panneau de config / "Windows Update" :
            -> fais toutes les mises à jours disponibles, surtout les dites "critiques" et "importantes" ( SP3 , ect ... ).
            -> tu les télécharges , puis une fois celles-ci téléchargées , lance les installations ( il te sera surement demandé de redémarrer le PC pour finir les installes ...).

            Astuce ici :
            http://www.commentcamarche.net/faq/sujet 273 windows update toutes versions

            Note :
            ferme toutes applications en cours et ne fais rien d'autre avec le PC lors de la mise à jour du système .

            ======================

            3- une fois tout ceci fais , refais un scan Hijackthis et poste le nouveau rapport obtenu pour contrôle ....

            1. bonsoir,

              voila le rapport.
              Merci

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 20:49:47, on 07/07/2009
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\Java\jre6\bin\jqs.exe
              C:\WINDOWS\System32\svchost.exe
              C:\windows\system\hpsysdrv.exe
              C:\Program Files\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe
              C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
              C:\Program Files\Multimedia Card Reader\shwicon2k.exe
              C:\WINDOWS\ALCXMNTR.EXE
              C:\WINDOWS\system32\ps2.exe
              C:\WINDOWS\system32\wscntfy.exe
              C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
              C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
              C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe
              C:\Program Files\Java\jre6\bin\jusched.exe
              C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
              C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
              C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe
              C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
              C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
              C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
              C:\WINDOWS\system32\wuauclt.exe
              C:\Program Files\Kit Internet Mobile Bouygues Telecom\Kit Internet Mobile Bouygues Telecom.exe
              C:\Documents and Settings\Propriétaire\Bureau\HijackThis.exe

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-fr9.hpwis.com/
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.ask.com/?o=13928&l=dis
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-fr9.hpwis.com/
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://toolbar.ask.com/toolbarv/askRedirect?o=13925&gct=&gc=1&q=
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
              O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
              O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
              O2 - BHO: (no name) - {243B17DE-77C7-46BF-B94B-0B5F309A0E64} - c:\Program Files\Microsoft Money\System\mnyside.dll
              O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
              O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.15642\swg.dll
              O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
              O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
              O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
              O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
              O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpdtlk02.dll
              O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
              O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
              O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
              O4 - HKLM\..\Run: [CamMonitor] c:\Program Files\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe
              O4 - HKLM\..\Run: [HPHUPD05] c:\Program Files\Hewlett-Packard\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe
              O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\System32\hphmon05.exe
              O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
              O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
              O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
              O4 - HKLM\..\Run: [Sunkist2k] C:\Program Files\Multimedia Card Reader\shwicon2k.exe
              O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
              O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
              O4 - HKLM\..\Run: [snpstd3] C:\WINDOWS\vsnpstd3.exe
              O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
              O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
              O4 - HKLM\..\Run: [Google Quick Search Box] "C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe" /autorun
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
              O4 - HKCU\..\Run: [BackupNotify] c:\Program Files\Hewlett-Packard\Digital Imaging\bin\backupnotify.exe
              O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              O4 - .DEFAULT User Startup: mod_sm.lnk = C:\hp\bin\cloaker.exe (User 'Default user')
              O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
              O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe
              O4 - Global Startup: hp psc 2000 Series.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
              O4 - Global Startup: hpoddt01.exe.lnk = ?
              O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - c:\Program Files\Microsoft Money\System\mnyside.dll
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O17 - HKLM\System\CCS\Services\Tcpip\..\{3933E4DC-795A-4D76-A941-2DDF5FBFE1B2}: NameServer = 62.201.129.99 62.201.159.99
              O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
              O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
              O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
              O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
              O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
              O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
              O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
              O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
              O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
              O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
              1. Contributeur sécurité
                bien ... ^^

                supprime ce dossier > C:\Backups

                puis utilise Hijackthis :

                tuto pour utilisation :
                Regarde ici, c'est parfaitement expliqué en images (merci balltrap34),
                http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
                ( Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement )

                > !! Déconnecte toi et ferme toutes tes applications en cours !!

                Clique sur le raccourci du bureau pour lancer le prg :
                fais un scan HijackThis en cliquant sur : "Do a system scan and save a logfile"

                ---> Poste le rapport généré pour analyse ...

                1. Contributeur sécurité
                  bon ...

                  J'ai toujours les message qui me disent que je n'ai pas d'antivirus

                  -> je t'en ferai installer un gratos et performant une fois que le PC sera complètement clean ... ^^

                  on va poursuivre un peut le nettoyage ... dans l'ordre :

                  1- Télécharge OTM (de Old_Timer) sur ton Bureau.

                  http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/

                  ! Déconnecte toi et ferme toutes tes applications en cours !

                  Double clique sur "OTM.exe" pour ouvrir le prg .
                  Puis copie ce qui se trouve en citation ci-dessous,

                  :Files
                  C:\Documents and Settings\Propriétaire\Mes documents\Mes fichiers reçus\myalbum2007.0ip 
                  
                  :Commands
                  [purity]
                  [emptytemp]
                  [Reboot]


                  et colle le dans le cadre de gauche de OTM :
                  Paste Instructions for items to be moved.
                  (ne touche à rien d'autre !)

                  -> clique sur MoveIt! pour lancer la suppression.
                  -> laisse travailler l'outil ...

                  -> une fois finis , un petite fenêtre s'ouvre : clique sur " Yes " .

                  Ton PC va redémarrer de lui même pour finir la suppression ...

                  Lors du redémarrage , si on te demande d'autoriser l'exécution d' OTM , accepte ( pour que l'outil finisse son boulot ... ).

                  -->Poste le contenu du rapport qui se trouve dans le dossier "C:\_OTM\MovedFiles"
                  ( " xxxx2009_xxxxxx.log " où les "x" correspondent au jour et à l'heure de l'utilisation ).

                  ========================

                  2- Télécharge ComboFix (par sUBs) sur ton Bureau (et pas ailleurs !):

                  http://download.bleepingcomputer.com/sUBs/ComboFix.exe

                  --------------------------------- [ ! ATTENTION ! ] ------------------------------------------
                  !! Déconnecte toi,ferme tes applications en cours ( ainsi que ton navigateur ) et DESACTIVE TOUTES TES DEFENSES (anti-virus, guarde anti spy-ware, pare-feu) le temps de la manipe :
                  en effet , activés, ils pourraient gêner fortement la procédure de recherche et de nettoyage de l'outil ( voir planter le PC )...Tu les réactiveras donc après !!
                  --->Important : si tu rencontres des difficultés à ce niveau là, fais m'en part avant de poursuivre ...
                  Tuto ( aide ) ici : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
                  Note : pour XP, bien installer la Console de Récupération de Windows comme il est indiqué dans le tuto ci-dessus ...
                  --------------------------------------------------------------------------------------------

                  Ensuite :
                  double-clique sur l'icône "combofix.exe" pour lancer l'outil .

                  -- Pour XP > laisse toi guider pour faire l'installe de la console de récupération . reconnecte toi uniquement le temps de cette manipulation . une fois le console installée ,re-déconnecte toi avant de poursuivre --

                  Appuie sur la touche Y (Yes) pour démarrer le scan .

                  Notes importantes :
                  -> n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi .
                  -> Il se peut que le PC redémarre de lui même ( pour finaliser le nettoyage ) , laisse le faire .
                  -> Si l'outil t'anonce ceci : "combofix a détecté la présence de rootkit et a besoin de faire redémarer votre machine", tu acceptes ...
                  -> si un message d'erreur windows apparait à un momment : clique sur la croix rouge en haut à droite de la fenêtre pour la fermer ( et pas sur autre chose ! sinon pas de rapport ... )

                  Le rapport sera crée ici : C:\Combofix.txt

                  Réactive bien tes défenses .

                  Poste le rapport Combofix pour analyse ...

                  1. BONSOIR

                    voilà pour otm .MERCI

                    All processes killed
                    ========== FILES ==========
                    C:\Documents and Settings\Propriétaire\Mes documents\Mes fichiers reçus\myalbum2007.0ip moved successfully.
                    ========== COMMANDS ==========

                    [EMPTYTEMP]

                    User: All Users

                    User: Default User
                    ->Temp folder emptied: 0 bytes
                    ->Temporary Internet Files folder emptied: 0 bytes

                    User: LocalService
                    File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
                    File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Historique\History.IE5\index.dat scheduled to be deleted on reboot.
                    File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat scheduled to be deleted on reboot.
                    ->Temp folder emptied: 65984 bytes
                    ->Temporary Internet Files folder emptied: 16786 bytes

                    User: NetworkService
                    ->Temp folder emptied: 0 bytes
                    ->Temporary Internet Files folder emptied: 0 bytes

                    User: Propriétaire
                    ->Temp folder emptied: 109898915 bytes
                    ->Temporary Internet Files folder emptied: 20372708 bytes
                    ->Java cache emptied: 13589354 bytes
                    ->FireFox cache emptied: 0 bytes

                    %systemdrive% .tmp files removed: 0 bytes
                    %systemroot% .tmp files removed: 0 bytes
                    %systemroot%\System32 .tmp files removed: 0 bytes
                    Windows Temp folder emptied: 0 bytes
                    RecycleBin emptied: 0 bytes

                    Total Files Cleaned = 137,28 mb

                    OTM by OldTimer - Version 3.0.0.4 log created on 07062009_210407

                    Files moved on Reboot...

                    Registry entries deleted on Reboot...
                2. bonsoir,

                  j'ai bien installer java 6 update 14 et ca fais comme si il y était pas pourtant il est bien présent dans les programmes

                  merci
                  1. Contributeur sécurité
                    redémarre ton PC et refais le scan en ligne ...

                  2. @sKe69Bonjour,

                    voilà j'ai du dégommé java et le réinstaller.
                    J'ai toujours les message qui me disent que je n'ai pas d'antivirus et celui pour mettre a jour sur mon autre ordi comme je ne savais pas, j'avais installé ce qui me disait et ca avait mis le feu sur l'ordi.

                    Merci pour ta patience et tes explications très facile a suivre.

                    KASPERSKY ONLINE SCANNER 7.0: rapport d'analyse
                    lundi 6 juillet 2009
                    Système d'exploitation : Microsoft Windows XP Home Edition Service Pack 2 (build 2600)
                    Version de Kaspersky Online Scanner : 7.0.26.13
                    Dernière mise à jour de la base : Sunday, July 05, 2009 21:12:41
                    Enregistrements dans la base : 2430157

                    Paramètres d'analyse
                    analyser avec la base suivante étendue
                    Analyser les archives oui
                    Analyser les bases de messagerie oui

                    Zone d'analyse Poste de travail
                    A:\
                    C:\
                    D:\
                    E:\
                    F:\
                    G:\
                    H:\
                    I:\

                    Statistiques d'analyse
                    Objets analysés 92022
                    Menaces trouvées 4
                    Objets infectés trouvés 4
                    Objets suspects trouvés 0
                    Durée d'analyse 02:20:21

                    Nom de fichier Menace Compteur de menaces
                    C:\Documents and Settings\Propriétaire\Mes documents\Mes fichiers reçus\myalbum2007.0ip Infecté : Backdoor.Win32.IRCBot.acd 1

                    C:\WINDOWS\Drivers\Microsoft\proc.exe Infecté : not-a-virus:RiskTool.Win32.PsKill.103 1

                    C:\WINDOWS\Drivers\Microsoft\service32.exe Infecté : not-a-virus:RemoteAdmin.Win32.NetCat.e 1

                    C:\WINDOWS\Drivers\Microsoft\servicerun.exe Infecté : not-a-virus:RiskTool.Win32.HideRun 1

                    La zone sélectionnée a été analysée.
                3. Contributeur sécurité
                  bien ... ^^

                  on avance ... ;)

                  Relance FindyKill et choisis cette fois l'option " vaccination " et laisse toi guider ....

                  ensuite fais ce qui suit dans l'ordre :

                  ( ne saute pas d'étape ! si tu rencontres un soucis lors de cette manipe , tu stoppes et tu m'en fais part )

                  1-Télécharge ToolsCleaner (de A.Rothstein) sur ton Bureau.
                  http://pc-system.fr/

                  Déconnecte toi et ferme bien toutes tes applications en cours .

                  Lances le .
                  *Clique sur Recherche et laisse le scan se terminer (cela peut être long).
                  *Clique sur Suppression pour finaliser.
                  *Clique sur "quitter" pour générer un rapport ( et pas sur la croix rouge !) :
                  --> Poste ce rapport : il se trouve à la racine de ton disque dur -> C:\TCleaner.txt .

                  Note : Ce petit soft va te nettoyer tout les trucs dont on c'est servi pour la désinfection .
                  Supprime tout les outils , dossiers ou rapports consernant la désinfection que Toolscleaner2 n'a pas supprimé .

                  ( garde CCleaner et Malwarebytes : très utiles ! )

                  ======================================

                  2- Refais un coup de CCleaner ( registre compris ) .

                  ======================================

                  3- Retélécharge et réinstalle hijackthis ( car supprimé par Toolscleaner2 ) ,

                  Télécharge et installe le logiciel HijackThis :

                  ici http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis
                  ou ici http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
                  ou ici https://www.clubic.com/telecharger-fiche17891-hijackthis.html

                  -> Clique sur le setup pour lancer l'installe : laisse toi guider et ne modifie pas les paramètres d'installation .
                  A la fin de l'installe , le prg ce lance automatiquement : ferme le en cliquant sur la croix rouge .
                  Au final, tu dois avoir un raccourci sur ton bureau et aussi un cheminement comme :
                  "C:\ program files\Trend Micro\HijackThis\HijackThis.exe " .

                  ( ne fais pas de scan pour le moment )

                  ======================================

                  4- Important :
                  Purge de la restauration système
                  *Désactive ta restauration :
                  Clique droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
                  ---> Redémarre ton PC ...

                  *Réactive ta restauration :
                  Clique droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
                  --->Redémarre ton PC ...

                  ( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).

                  ======================================

                  5- Fais un scan en ligne avec Kaspersky :

                  Suis les indications de ce tuto > http://www.commentcamarche.net/faq/sujet 17751 scanner en ligne avec kaspersky

                  Sauvegarde bien le rapport en ".txt" et poste son contenu dans ta prochaine réponse ...

                  note :
                  comme il l'est spécifé dans le tuto, il faudra bien que tu installes la "console Java" avant de faire le scan ! .

                  1. ET D UN

                    [ Rapport ToolsCleaner version 2.3.7 (par A.Rothstein & dj QUIOU) ]

                    --> Recherche:

                    C:\TB.txt: trouvé !
                    C:\FindyKill.txt: trouvé !
                    C:\UsbFix.txt: trouvé !
                    C:\SDFIX: trouvé !
                    C:\MsnFix: trouvé !
                    C:\GenProc: trouvé !
                    C:\_OTM: trouvé !
                    C:\Toolbar SD: trouvé !
                    C:\FindyKill: trouvé !
                    C:\Rsit: trouvé !
                    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
                    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
                    C:\Documents and Settings\Propriétaire\Bureau\SdFix.exe: trouvé !
                    C:\Documents and Settings\Propriétaire\Bureau\HijackThis.lnk: trouvé !
                    C:\Documents and Settings\Propriétaire\Bureau\Msnfix.zip: trouvé !
                    C:\Documents and Settings\Propriétaire\Bureau\OTM.exe: trouvé !
                    C:\Documents and Settings\Propriétaire\Bureau\HJTInstall.exe: trouvé !
                    C:\Documents and Settings\Propriétaire\Bureau\ToolBarSD.exe: trouvé !
                    C:\Documents and Settings\Propriétaire\Bureau\Rsit.exe: trouvé !
                    C:\Documents and Settings\Propriétaire\Menu Démarrer\Programmes\FindyKill: trouvé !
                    C:\Documents and Settings\Propriétaire\Recent\MSNFix.lnk: trouvé !
                    C:\GenProc\outil\mbr.exe: trouvé !
                    C:\GenProc\Page\GenProc[*].html: trouvé !
                    C:\Program Files\Trend Micro\HijackThis: trouvé !
                    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
                    C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
                    C:\WINDOWS\msnfix.txt: trouvé !
                    C:\WINDOWS\system32\*.msnfix: trouvé !

                    ---------------------------------
                    --> Suppression:

                    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
                    C:\Documents and Settings\Propriétaire\Bureau\SdFix.exe: supprimé !
                    C:\Documents and Settings\Propriétaire\Bureau\HijackThis.lnk: supprimé !
                    C:\Documents and Settings\Propriétaire\Bureau\Msnfix.zip: supprimé !
                    C:\Documents and Settings\Propriétaire\Bureau\OTM.exe: supprimé !
                    C:\Documents and Settings\Propriétaire\Bureau\HJTInstall.exe: supprimé !
                    C:\Documents and Settings\Propriétaire\Bureau\ToolBarSD.exe: supprimé !
                    C:\Documents and Settings\Propriétaire\Recent\MSNFix.lnk: supprimé !
                    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
                    C:\TB.txt: supprimé !
                    C:\FindyKill.txt: supprimé !
                    C:\UsbFix.txt: supprimé !
                    C:\Documents and Settings\Propriétaire\Bureau\Rsit.exe: supprimé !
                    C:\GenProc\outil\mbr.exe: supprimé !
                    C:\GenProc\Page\GenProc[*].html: ERREUR DE SUPPRESSION !!
                    C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
                    C:\WINDOWS\msnfix.txt: supprimé !
                    C:\WINDOWS\system32\*.msnfix: ERREUR DE SUPPRESSION !!
                    C:\SDFIX: supprimé !
                    C:\MsnFix: supprimé !
                    C:\GenProc: supprimé !
                    C:\_OTM: supprimé !
                    C:\Toolbar SD: supprimé !
                    C:\FindyKill: supprimé !
                    C:\Rsit: supprimé !
                    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
                    C:\Documents and Settings\Propriétaire\Menu Démarrer\Programmes\FindyKill: supprimé !
                    C:\Program Files\Trend Micro\HijackThis: supprimé !
                4. bonjour,

                  désolé d'avoir tardé.Jai redemaré l'ordi comme demandé

                  MERCI

                  MSNFix 1.760

                  C:\MSNFix
                  Fix exécuté le 04/07/2009 - 14:57:42,97 By Propri‚taire
                  mode normal

                  ************************ Recherche les fichiers présents

                  ... C:\??????.exe
                  ... C:\autorun.inf
                  ... C:\Autorun.inf
                  ... C:\WINDOWS\system32\IALMCOIN.DLL

                  ************************ Recherche les dossiers présents

                  Aucun dossier trouvé

                  ************************ Suppression des fichiers

                  .. OK ... C:\WINDOWS\system32\avgvrark.exe
                  .. OK ... C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\winlogon.exe
                  .. OK ... C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\services.exe
                  .. OK ... C:\WINDOWS\system32\cftmon.exe
                  .. OK ... C:\??????.exe
                  .. OK ... C:\autorun.inf
                  .. OK ... C:\Autorun.inf
                  .. OK ... C:\WINDOWS\system32\IALMCOIN.DLL

                  ************************ Nettoyage du registre

                  ************************ Hostsclean

                  Cleanhosts v 0.1.0.7 By Laurent

                  -- Backup : C:\WINDOWS\system32\drivers\etc\hosts-20090704145931
                  -- original size 0.67 Kb / 19 lines
                  -- Start cleaning Hosts file ....

                  -- final size 0.67 Kb / 19 lines
                  -- entry Found : 0 / Entry check : 310

                  End .............................. 20.53 Secondes

                  Les fichiers encore présents seront supprimés au prochain redémarrage

                  Aucun Fichier trouvé

                  ************************ Hostsclean

                  Cleanhosts v 0.1.0.7 By Laurent

                  -- Backup : C:\WINDOWS\system32\drivers\etc\hosts-20090704150141
                  -- original size 0.67 Kb / 19 lines
                  -- Start cleaning Hosts file ....

                  -- final size 0.67 Kb / 19 lines
                  -- entry Found : 0 / Entry check : 310

                  End .............................. 24.84 Secondes
                  1. Contributeur sécurité
                    Bien ...

                    fais ceci donc :

                    Télécharge "MSNFix.zip"(de !aur3n7) sur ton bureau :
                    http://sosvirus.changelog.fr/MSNFix.zip

                    !! Déconnecte toi, ferme toutes tes applications et désactives tes défenses ( anti-virus ,anti-spyware,...) le temps de la manipe !!

                    Décompresse-le (=clique droit / Extraire ici) . Déplace ensuite le dossier que tu viens d'extraire directement sous ton disque dure , c'est à dire ici > C:\MSNFix .
                    ( c'est très important pour le bon fonctionnement de l'outil ! ).

                    Ouvre ce dossier et double-clique sur le fichier MSNFix.bat .
                    -> Exécutez l'option R ( recherche ).

                    --> Si l'infection est détectée, un message l'indiquera et il suffira de presser une touche pour lancer le nettoyage .

                    Note :
                    Si une erreur de suppression est détectée, un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations de nettoyage : dans ce cas, redémarre l'ordinateur pour que l'outil finisse son travail ...

                    -> Le rapport sera enregistré dans le même dossier que MSNFix sous forme d'un fichier " date_heure.txt " .

                    Poste le contenu de ce rapport pour analyse ...

                    ( PS : le rapport est en outre sauvegardé ici C:\MSNFix\"date_heure".txt et ici C:\WINDOWS\msnfix.txt )

                    Tuto d'utilisation ici : http://sosvirus.changelog.fr/ .

                    1. Voilà ,

                      j'attends tes instructions.

                      Merci

                      Rapport GenProc 2.600 [1] - 03/07/2009 à 18:16:54
                      @ Windows XP Service Pack 2 - Mode normal
                      @ Internet Explorer (6.0.2900.2180) [Navigateur par défaut]

                      Dans CCleaner, clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures" ; par la suite, laisse-le avec ses réglages par défaut. C'est tout.

                      # Etape 1/ Télécharge :

                      - Haxfix http://users.telenet.be/marcvn/tools/haxfix.exe (Marckie) sur le Bureau. Double clique sur le fichier HaxFix.exe puis sélectionne 1. Make logfile, puis tape "Entrée" ; tape ensuite N pour valider le scan des principaux répertoires système et patiente. Un raport s'ouvrira: haxlog.txt ; poste son contenu maintenant, et passe à la suite sans attendre de validation

                      - MSNFix http://sosvirus.changelog.fr/MSNFix.zip (!aur3n7) et décompresse-le sur le Bureau.

                      Redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ ; Choisis ta session courante *** Propriétaire *** (pour retrouver le rapport, clique sur le raccourci "Rapport GenProc[1]" sur ton bureau).

                      # Etape 2/

                      Lance le fichier MSNFix.bat qui se trouve dans le dossier MSNfix, sur le bureau.
                      - Exécute l'option R.
                      - Si l'infection est détectée, exécute l'option N.
                      - Sauvegarde ce rapport sur ton bureau.

                      # Etape 3/

                      Ouvre le dossier C:\ et double-clique sur HaxFix.exe (ou double-clique sur l'icone du bureau HaxFix). Ferme toutes les autres fenêtres, car Haxfix redémarerra le système. Sélectionne l'option 2. "Run auto fix" en tapant 2 puis "Entrée" ; si une infection est trouvée, tu auras un message demandant de fermer toutes les autres fenêtres ouvertes. Lorsque ce sera terminé, un rapport s'ouvrira : C:\haxfix.txt.

                      # Etape 4/

                      Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

                      # Etape 5/

                      Redémarre normalement et poste, dans la même réponse :

                      - Le contenu du rapport msnfix.txt situé dans C:\WINDOWS ;
                      - Le contenu du rapport HaxFix.txt situé dans C:\ ;
                      - Un nouveau rapport HijackThis http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/hijackthis-version-install-sujet_199100_1.htm ;
                      - Un nouveau rapport GenProc ;

                      Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.

                      ~~ Arguments de la procédure ~~

                      # Détections [1] GenProc 2.600 03/07/2009 à 18:17:05
                      Haxdoor:le 03/07/2009 à 18:17:18 "C:\WINDOWS\System32\mms******.dll"
                      MSNFix:le 03/07/2009 à 18:17:25 "C:\WINDOWS\System32\IALMCOIN.DLL"

                      ----------------------------------------------------------------------
                      Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
                      ----------------------------------------------------------------------

                      ~~ Fin à 18:17:44 ~~
                      1. Contributeur sécurité
                        bien ....

                        dis moi comment va le PC maintenant .... du mieux ?

                        puis fais ceci :

                        Télécharge GenProc (de Jean-Chretien1 et Narco4) sur ton bureau (et pas ailleur !) :
                        http://www.genproc.com/GenProc.exe

                        !!Déconnecte toi et ferme tes applications en cours !!

                        * double-clique sur GenProc.exe pour lancer le scan et laisse faire ...

                        * A la question "faites vous aidez sur un forum..." > clique sur " oui " .

                        -> poste le contenu du rapport qui s'ouvre ...

                        Aide en images ici : http://www.alt-shift-return.org/Info/GenProc-HowTo.html

                        IMPORTANT : poste le rapport et ne fais rien d'autre pour l'instant ( souvant il faut ajouter des consignes à la manipe indiquée pour que cela fonctionne parfaitement ) .

                        1. coucou,

                          il rame moins mais quand j'ai rallumé j ai toujours les mises à jours qui demande a s installer et mais c malicious malware qui veux que j installe et c comme ca que sur un autre ordi le virus a mis le feu.

                          Merci la je dois aller faire des papiers je continue se soir .

                          BONNE APRES MIDI A TOI

                          NADINE
                      2. Contributeur sécurité
                        impec....

                        fais ceci maintenant :

                        Télécharge MalwareByte's :
                        ici http://www.commentcamarche.net/telecharger/telecharger 34055379 malwarebytes anti malware
                        ou ici : http://www.malwarebytes.org/mbam.php

                        * Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'instale ) et mets le à jour .

                        (NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/ )

                        * Potasse le tuto pour te familiariser avec le prg :
                        https://forum.pcastuces.com/sujet.asp?f=31&s=3
                        ( cela dis, il est très simple d'utilisation ).

                        ! Déconnecte toi et ferme toutes applications en cours !

                        * Lance Malwarebyte's .

                        Fais un examen dit "RAPIDE" .

                        --> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
                        --> à la fin tu cliques sur "résultat" .
                        --> Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

                        Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

                        Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date),
                        accompagné d'un nouveau rapport RSIT pour analyse ...

                        1. voila

                          Malwarebytes' Anti-Malware 1.38
                          Version de la base de données: 2367
                          Windows 5.1.2600 Service Pack 2

                          03/07/2009 13:39:15
                          mbam-log-2009-07-03 (13-39-15).txt

                          Type de recherche: Examen rapide
                          Eléments examinés: 88660
                          Temps écoulé: 7 minute(s), 12 second(s)

                          Processus mémoire infecté(s): 0
                          Module(s) mémoire infecté(s): 0
                          Clé(s) du Registre infectée(s): 0
                          Valeur(s) du Registre infectée(s): 2
                          Elément(s) de données du Registre infecté(s): 0
                          Dossier(s) infecté(s): 0
                          Fichier(s) infecté(s): 0

                          Processus mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Module(s) mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Clé(s) du Registre infectée(s):
                          (Aucun élément nuisible détecté)

                          Valeur(s) du Registre infectée(s):
                          HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegedit (Hijack.Regedit) -> Quarantined and deleted successfully.
                          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegedit (Hijack.Regedit) -> Quarantined and deleted successfully.

                          Elément(s) de données du Registre infecté(s):
                          (Aucun élément nuisible détecté)

                          Dossier(s) infecté(s):
                          (Aucun élément nuisible détecté)

                          Fichier(s) infecté(s):
                          (Aucun élément nuisible détecté)
                        2. ET la suite Merci

                          Logfile of random's system information tool 1.06 (written by random/random)
                          Run by Propriétaire at 2009-07-03 13:41:49
                          Microsoft Windows XP Édition familiale Service Pack 2
                          System drive C: has 88 GB (80%) free of 109 GB
                          Total RAM: 767 MB (62% free)

                          Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 13:41:54, on 03/07/2009
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                          Boot mode: Normal

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\Ati2evxx.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\Ati2evxx.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\wscntfy.exe
                          C:\WINDOWS\explorer.exe
                          C:\WINDOWS\system32\wuauclt.exe
                          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                          C:\Program Files\Kit Internet Mobile Bouygues Telecom\Kit Internet Mobile Bouygues Telecom.exe
                          C:\WINDOWS\system32\NOTEPAD.EXE
                          C:\Documents and Settings\Propriétaire\Bureau\RSIT.exe
                          C:\Program Files\Trend Micro\HijackThis\Propriétaire.exe

                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr9.hpwis.com/
                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-fr9.hpwis.com/
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.ask.com/?o=13928&l=dis
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.neuf.fr
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-fr9.hpwis.com/
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://srch-fr9.hpwis.com/
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://toolbar.ask.com/toolbarv/askRedirect?o=13925&gct=&gc=1&q=
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                          R3 - URLSearchHook: (no name) - {C94E154B-1459-4A47-966B-4B843BEFC7DB} - (no file)
                          O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                          O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                          O2 - BHO: (no name) - {243B17DE-77C7-46BF-B94B-0B5F309A0E64} - c:\Program Files\Microsoft Money\System\mnyside.dll
                          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                          O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.15642\swg.dll
                          O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
                          O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
                          O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpdtlk02.dll
                          O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                          O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
                          O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
                          O4 - HKLM\..\Run: [CamMonitor] c:\Program Files\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe
                          O4 - HKLM\..\Run: [HPHUPD05] c:\Program Files\Hewlett-Packard\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe
                          O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\System32\hphmon05.exe
                          O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                          O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
                          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                          O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
                          O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                          O4 - HKLM\..\Run: [Sunkist2k] C:\Program Files\Multimedia Card Reader\shwicon2k.exe
                          O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
                          O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
                          O4 - HKLM\..\Run: [snpstd3] C:\WINDOWS\vsnpstd3.exe
                          O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
                          O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
                          O4 - HKLM\..\Run: [Google Quick Search Box] "C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe" /autorun
                          O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
                          O4 - HKCU\..\Run: [BackupNotify] c:\Program Files\Hewlett-Packard\Digital Imaging\bin\backupnotify.exe
                          O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
                          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                          O4 - .DEFAULT User Startup: mod_sm.lnk = C:\hp\bin\cloaker.exe (User 'Default user')
                          O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                          O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe
                          O4 - Global Startup: hp psc 2000 Series.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
                          O4 - Global Startup: hpoddt01.exe.lnk = ?
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll
                          O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - c:\Program Files\Microsoft Money\System\mnyside.dll
                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O17 - HKLM\System\CCS\Services\Tcpip\..\{3933E4DC-795A-4D76-A941-2DDF5FBFE1B2}: NameServer = 62.201.129.99 62.201.159.99
                          O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
                          O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                          O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                          O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                          O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
                          O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                          O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
                          O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                          O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
                      • 1
                      • 2