SOS spyware ...

Résolu
Salut, je reviens encore et c'est toujours les mêmes problèmes. J'ignore quel téléchargement mon cadet a effectué depuis plus de 4 jours, mais je crois que je dois être infecté par un programme qui effectue des téléchargement gratos et qui ralenti voir arrête complètement ma connection internet...voici donc mon log.
Merci

8 réponses

  1. Contributeur sécurité
    lol je c est pas trop
    peut etre un service necessaire pour cela
    clik sur Démarrer->exécuter->tape: services.msc
    et recherche dans la liste si tu trouve quelque chose en rapport et met le sur demarrer et activer
    0
    1. Slt Balltrap, je m'excuse sur ma réaction en retard. En fait, avant que tu n'interviennes, j'avais commencé à effectué toutes les mêmes opérations mais seulement depuis lors, je crois que j'ai effacé un fichier qui active le gestionnaire de licence de Autocad. Au démarrage, Autocad me spécifie que le gestionnaire de licence a soit été mal installé soit non installé alors j'ai compris qu'il n'existe plus. J'ai désinstallé le programme puis réinstallé de nouveau mais sans résultat. Alors je me souviens d'avoir pu activer Autocad la première fois en téléchargeant un fichier sur orientation du programme bien entendu. Si tu peux m'aider car je n'ai plus de munitions...
      Bien à toi...
      0
      1. Contributeur sécurité
        ton log c est bon
        autocad est un logiciel quelle rapport avec un driver
        0
        1. salut Balltrap, j'ai voulu te remercier en profitant également de te laisser mon dernier log afin de vérifier si tout allait bien. Mais je crois ca va maintenant. Je voudrais quand même une autre aide au sujet de retrouver un driver perdu qui me permettait d'éxecuter Autocad. Merci
          0
          1. Contributeur sécurité
            ou en sont tes soucis stp
            0
            1. Contributeur sécurité
              salut

              ► imprime ceci pour ne rien oublier et tous faire
              tous faire dans l ordre imperativement
              -------------------------
              ► tous da bord telecharge ces programmes si tu ne les a pas et met les a jour mais ne les utilise pas encore et verifie que tu as les bonnes version c est imperatif

              ad-aware (1)version 1.06

              (ici) http://www.florensac-chasse-trap.com/ section virus
              voir demo
              http://pageperso.aol.fr/balltrap34/adwseflash.zip
              0
              1. Salut Balltrap, voici mon dernier log après avoir suivi tes instructions:
                Logfile of HijackThis v1.99.1
                Scan saved at 18:11:23, on 13/08/2005
                Platform: Windows XP SP1 (WinNT 5.01.2600)
                MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                Running processes:
                D:\WINDOWS\System32\smss.exe
                D:\WINDOWS\system32\csrss.exe
                D:\WINDOWS\SYSTEM32\winlogon.exe
                D:\WINDOWS\system32\services.exe
                D:\WINDOWS\system32\lsass.exe
                D:\WINDOWS\system32\svchost.exe
                D:\WINDOWS\System32\svchost.exe
                D:\WINDOWS\System32\svchost.exe
                D:\WINDOWS\System32\svchost.exe
                D:\WINDOWS\Explorer.EXE
                D:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                D:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                D:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
                D:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                D:\Program Files\Winamp\winampa.exe
                D:\WINDOWS\System32\RunDll32.exe
                D:\PROGRA~1\VISION~1\ONETOU~2.EXE
                D:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
                D:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                D:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
                D:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                C:\themeGold55\CursorXP\CursorXP.exe
                D:\Program Files\Yahoo!\Messenger\ypager.exe
                D:\Program Files\MSN Messenger\MsnMsgr.Exe
                D:\Program Files\a2\a2guard.exe
                D:\WINDOWS\system32\spoolsv.exe
                D:\PROGRA~1\INCRED~1\bin\IMApp.exe
                D:\WINDOWS\system32\spool\drivers\w32x86\3\CAP3LAK.EXE
                D:\WINDOWS\System32\CAP3RSK.EXE
                D:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
                D:\Program Files\GTCO CalComp\TabletWorks\TWCP.exe
                D:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\CAP3SWK.EXE
                D:\Program Files\WinZip\WZQKPICK.EXE
                D:\WINDOWS\System32\alg.exe
                D:\WINDOWS\System32\imapi.exe
                D:\Program Files\Norton AntiVirus\navapsvc.exe
                D:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
                D:\WINDOWS\System32\svchost.exe
                D:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                D:\WINDOWS\System32\wdfmgr.exe
                D:\WINDOWS\System32\wuauclt.exe
                D:\PROGRA~1\NORTON~1\navw32.exe
                D:\Documents and Settings\DOND\Bureau\D.hijackthis.de\HijackThis.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.fr/
                O4 - HKLM\..\Run: [NeroFilterCheck] D:\WINDOWS\system32\NeroCheck.exe
                O4 - HKLM\..\Run: [WinampAgent] D:\Program Files\Winamp\winampa.exe
                O4 - HKLM\..\Run: [CAP3ON] D:\WINDOWS\System32\spool\drivers\w32x86\3\CAP3ONN.EXE
                O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
                O4 - HKLM\..\Run: [OneTouch Monitor] D:\PROGRA~1\VISION~1\ONETOU~2.EXE
                O4 - HKLM\..\Run: [HP Software Update] D:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
                O4 - HKLM\..\Run: [ccApp] "D:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                O4 - HKLM\..\Run: [SSC_UserPrompt] D:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
                O4 - HKLM\..\Run: [Symantec NetDriver Monitor] D:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
                O4 - HKLM\..\Run: [RemoteControl] "D:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                O4 - HKLM\..\Run: [WorksFUD] D:\Program Files\Microsoft Works\wkfud.exe
                O4 - HKLM\..\Run: [Microsoft Works Portfolio] D:\Program Files\Microsoft Works\WksSb.exe /AllUsers
                O4 - HKLM\..\Run: [Microsoft Works Update Detection] D:\Program Files\Microsoft Works\WkDetect.exe
                O4 - HKCU\..\Run: [CursorXP] C:\themeGold55\CursorXP\CursorXP.exe -s
                O4 - HKCU\..\Run: [Yahoo! Pager] "D:\Program Files\Yahoo!\Messenger\ypager.exe" -quiet
                O4 - HKCU\..\Run: [MsnMsgr] "D:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                O4 - HKCU\..\Run: [PPWebCap] D:\PROGRA~1\ScanSoft\PAPERP~1\PPWebCap.exe
                O4 - HKCU\..\Run: [IncrediMail] D:\Program Files\IncrediMail\bin\IncMail.exe /c
                O4 - HKCU\..\Run: [a-squared] "D:\Program Files\a2\a2guard.exe"
                O4 - Startup: Check for OneTouch Updates.lnk = D:\Program Files\Visioneer OneTouch\WiseUpdt.exe
                O4 - Global Startup: Adobe Gamma Loader.exe.lnk = D:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                O4 - Global Startup: Canon LASER SHOT LBP-1120 ª¬ºAµøµ¡.LNK = D:\WINDOWS\system32\spool\drivers\w32x86\3\CAP3LAK.EXE
                O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = D:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                O4 - Global Startup: Microsoft Office.lnk = D:\Program Files\Microsoft Office\Office10\OSA.EXE
                O4 - Global Startup: Microsoft Works Calendar Reminders.lnk = ?
                O4 - Global Startup: TabletWorks.lnk = D:\Program Files\GTCO CalComp\TabletWorks\TWCP.exe
                O4 - Global Startup: WinZip Quick Pick.lnk = D:\Program Files\WinZip\WZQKPICK.EXE
                O8 - Extra context menu item: &Add animation to IncrediMail Style Box - D:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
                O8 - Extra context menu item: Download All by FlashGet - D:\Program Files\FlashGet\jc_all.htm
                O8 - Extra context menu item: Download using FlashGet - D:\Program Files\FlashGet\jc_link.htm
                O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:\PROGRA~1\FlashGet\flashget.exe
                O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:\PROGRA~1\FlashGet\flashget.exe
                O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - D:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
                O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - D:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
                O16 - DPF: {78AF2F24-A9C3-11D3-BF8C-0060B0FCC122} (Contrôle d'AcDcToday) - file://D:\Program Files\AutoCAD 2002 Fra\AcDcToday.ocx
                O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - D:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - D:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
                O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - D:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - D:\Program Files\Norton AntiVirus\navapsvc.exe
                O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - D:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
                O23 - Service: SAVScan - Symantec Corporation - D:\Program Files\Norton AntiVirus\SAVScan.exe
                O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - D:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
                O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - D:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - D:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
                O23 - Service: Symantec Core LC - Symantec Corporation - D:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe

                A+.
                0
            2. Bonsoir Regis ou Balltrap. Je reviens de nouveau car là j'ignore ce qui se passe dans mon système...
              J'ai beau essayer d'effacer avec toutes les méthodes déjà connues mais sans apport positif.
              Voici mon tout dernier log.
              Logfile of HijackThis v1.99.1
              Scan saved at 23:39:49, on 11/08/2005
              Platform: Windows XP SP1 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

              Running processes:
              D:\WINDOWS\System32\smss.exe
              D:\WINDOWS\system32\csrss.exe
              D:\WINDOWS\SYSTEM32\winlogon.exe
              D:\WINDOWS\system32\services.exe
              D:\WINDOWS\system32\lsass.exe
              D:\WINDOWS\system32\svchost.exe
              D:\WINDOWS\System32\svchost.exe
              D:\WINDOWS\System32\svchost.exe
              D:\WINDOWS\System32\svchost.exe
              D:\WINDOWS\Explorer.EXE
              D:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
              D:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
              D:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
              D:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
              D:\Program Files\Winamp\winampa.exe
              D:\WINDOWS\System32\RunDll32.exe
              D:\PROGRA~1\VISION~1\ONETOU~2.EXE
              D:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
              D:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
              D:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
              D:\WINDOWS\system32\spoolsv.exe
              D:\Program Files\Media Gateway\MediaGateway.exe
              D:\WINDOWS\etb\pokapoka62.exe
              C:\themeGold55\CursorXP\CursorXP.exe
              D:\Program Files\Yahoo!\Messenger\ypager.exe
              D:\Program Files\MSN Messenger\MsnMsgr.Exe
              D:\PROGRA~1\INCRED~1\bin\IMApp.exe
              D:\Program Files\Fichiers communs\Windows\services32.exe
              D:\WINDOWS\system32\cmd.exe
              D:\Program Files\Fichiers communs\services.exe
              D:\WINDOWS\System32\CAP3RSK.EXE
              D:\WINDOWS\system32\spool\drivers\w32x86\3\CAP3LAK.EXE
              D:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\CAP3SWK.EXE
              D:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
              D:\Program Files\GTCO CalComp\TabletWorks\TWCP.exe
              D:\Program Files\WinZip\WZQKPICK.EXE
              D:\WINDOWS\System32\alg.exe
              D:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
              D:\WINDOWS\System32\imapi.exe
              D:\Program Files\Norton AntiVirus\navapsvc.exe
              D:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
              D:\WINDOWS\System32\svchost.exe
              D:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
              D:\WINDOWS\System32\wdfmgr.exe
              D:\WINDOWS\system32\cmd.exe
              D:\Program Files\Fichiers communs\services.exe
              D:\WINDOWS\etb\pokapoka63.exe
              D:\WINDOWS\System32\rsvp.exe
              D:\Program Files\Winamp\winamp.exe
              D:\Program Files\Internet Explorer\IEXPLORE.EXE
              D:\Program Files\Internet Explorer\IEXPLORE.EXE
              D:\Documents and Settings\DOND\Bureau\D.hijackthis.de\HijackThis.exe

              R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://searchmiracle.com/sp.php
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchmiracle.com/sp.php
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchmiracle.com/sp.php
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.fr/
              R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchmiracle.com/sp.php
              O4 - HKLM\..\Run: [NeroFilterCheck] D:\WINDOWS\system32\NeroCheck.exe
              O4 - HKLM\..\Run: [WinampAgent] D:\Program Files\Winamp\winampa.exe
              O4 - HKLM\..\Run: [CAP3ON] D:\WINDOWS\System32\spool\drivers\w32x86\3\CAP3ONN.EXE
              O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
              O4 - HKLM\..\Run: [OneTouch Monitor] D:\PROGRA~1\VISION~1\ONETOU~2.EXE
              O4 - HKLM\..\Run: [HP Software Update] D:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
              O4 - HKLM\..\Run: [ccApp] "D:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
              O4 - HKLM\..\Run: [SSC_UserPrompt] D:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
              O4 - HKLM\..\Run: [Symantec NetDriver Monitor] D:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
              O4 - HKLM\..\Run: [RemoteControl] "D:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
              O4 - HKLM\..\Run: [WorksFUD] D:\Program Files\Microsoft Works\wkfud.exe
              O4 - HKLM\..\Run: [Microsoft Works Portfolio] D:\Program Files\Microsoft Works\WksSb.exe /AllUsers
              O4 - HKLM\..\Run: [Microsoft Works Update Detection] D:\Program Files\Microsoft Works\WkDetect.exe
              O4 - HKLM\..\Run: [Media Gateway] D:\Program Files\Media Gateway\MediaGateway.exe
              O4 - HKLM\..\Run: [System service62] D:\WINDOWS\etb\pokapoka63.exe
              O4 - HKLM\..\Run: [System service63] D:\WINDOWS\etb\pokapoka63.exe
              O4 - HKCU\..\Run: [CursorXP] C:\themeGold55\CursorXP\CursorXP.exe -s
              O4 - HKCU\..\Run: [Yahoo! Pager] "D:\Program Files\Yahoo!\Messenger\ypager.exe" -quiet
              O4 - HKCU\..\Run: [MsnMsgr] "D:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
              O4 - HKCU\..\Run: [PPWebCap] D:\PROGRA~1\ScanSoft\PAPERP~1\PPWebCap.exe
              O4 - HKCU\..\Run: [IncrediMail] D:\Program Files\IncrediMail\bin\IncMail.exe /c
              O4 - HKCU\..\Run: [services32] D:\Program Files\Fichiers communs\Windows\mc-58-12-0000080.exe
              O4 - HKCU\..\Run: [DNS] D:\Program Files\Fichiers communs\mc-58-12-0000080.exe
              O4 - Startup: Check for OneTouch Updates.lnk = D:\Program Files\Visioneer OneTouch\WiseUpdt.exe
              O4 - Global Startup: Adobe Gamma Loader.exe.lnk = D:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
              O4 - Global Startup: Canon LASER SHOT LBP-1120 ª¬ºAµøµ¡.LNK = D:\WINDOWS\system32\spool\drivers\w32x86\3\CAP3LAK.EXE
              O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = D:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
              O4 - Global Startup: Microsoft Office.lnk = D:\Program Files\Microsoft Office\Office10\OSA.EXE
              O4 - Global Startup: Microsoft Works Calendar Reminders.lnk = ?
              O4 - Global Startup: TabletWorks.lnk = D:\Program Files\GTCO CalComp\TabletWorks\TWCP.exe
              O4 - Global Startup: WinZip Quick Pick.lnk = D:\Program Files\WinZip\WZQKPICK.EXE
              O8 - Extra context menu item: &Add animation to IncrediMail Style Box - D:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
              O8 - Extra context menu item: Download All by FlashGet - D:\Program Files\FlashGet\jc_all.htm
              O8 - Extra context menu item: Download using FlashGet - D:\Program Files\FlashGet\jc_link.htm
              O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:\PROGRA~1\FlashGet\flashget.exe
              O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:\PROGRA~1\FlashGet\flashget.exe
              O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - D:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
              O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - D:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
              O16 - DPF: {1F831FA7-42FC-11D4-95A6-0080AD30DCE1} (InstaFred) - file://D:\Program Files\AutoCAD 2002 Fra\InstFred.ocx
              O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/yinst/yinst_current.cab
              O16 - DPF: {78AF2F24-A9C3-11D3-BF8C-0060B0FCC122} (Contrôle d'AcDcToday) - file://D:\Program Files\AutoCAD 2002 Fra\AcDcToday.ocx
              O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
              O16 - DPF: {AE563727-B4F5-11D4-A415-00108302FDFD} (NOXLATE-BANR) - file://D:\Program Files\AutoCAD 2002 Fra\InstBanr.ocx
              O16 - DPF: {F281A59C-7B65-11D3-8617-0010830243BD} (Gestion d'AcPreview) - file://D:\Program Files\AutoCAD 2002 Fra\AcPreview.ocx
              O17 - HKLM\System\CCS\Services\Tcpip\..\{2EB25359-2A1B-4F75-A584-B052A1938760}: NameServer = 192.168.60.1 192.168.60.2
              O23 - Service: C-DillaSrv - C-Dilla Ltd - D:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
              O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - D:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
              O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - D:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
              O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - D:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
              O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - D:\Program Files\Norton AntiVirus\navapsvc.exe
              O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - D:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
              O23 - Service: SAVScan - Symantec Corporation - D:\Program Files\Norton AntiVirus\SAVScan.exe
              O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - D:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
              O23 - Service: SmartFinder Uninstall (SmartFinder_Uninstall) - Unknown owner - D:\Documents and Settings\DOND\Local Settings\Temporary Internet Files\Content.IE5\CXIV0XIN\SFUninstaller[1].exe" service (file missing)
              O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - D:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
              O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - D:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
              O23 - Service: Symantec Core LC - Symantec Corporation - D:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe

              Merci.
              0
              1. Logfile of HijackThis v1.99.1
                Scan saved at 4:32:10, on 11/08/2005
                Platform: Windows XP SP1 (WinNT 5.01.2600)
                MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                Running processes:
                D:\WINDOWS\System32\smss.exe
                D:\WINDOWS\system32\csrss.exe
                D:\WINDOWS\SYSTEM32\winlogon.exe
                D:\WINDOWS\system32\services.exe
                D:\WINDOWS\system32\lsass.exe
                D:\WINDOWS\system32\svchost.exe
                D:\WINDOWS\System32\svchost.exe
                D:\WINDOWS\System32\svchost.exe
                D:\WINDOWS\System32\svchost.exe
                D:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                D:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                D:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
                D:\WINDOWS\Explorer.EXE
                D:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                D:\WINDOWS\system32\spoolsv.exe
                D:\Program Files\Winamp\winampa.exe
                D:\WINDOWS\System32\RunDll32.exe
                D:\PROGRA~1\VISION~1\ONETOU~2.EXE
                D:\WINDOWS\System32\CAP3RSK.EXE
                D:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
                D:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                D:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
                D:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                D:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\CAP3SWK.EXE
                D:\WINDOWS\System32\winman32.exe
                D:\Program Files\Media Gateway\MediaGateway.exe
                D:\Program Files\BullsEye Network\bin\bargains.exe
                D:\WINDOWS\etb\pokapoka62.exe
                C:\themeGold55\CursorXP\CursorXP.exe
                D:\Program Files\Yahoo!\Messenger\ypager.exe
                D:\Program Files\MSN Messenger\MsnMsgr.Exe
                D:\PROGRA~1\INCRED~1\bin\IMApp.exe
                D:\Program Files\Fichiers communs\Windows\services32.exe
                D:\WINDOWS\system32\cmd.exe
                D:\Program Files\Fichiers communs\services.exe
                D:\WINDOWS\system32\spool\drivers\w32x86\3\CAP3LAK.EXE
                D:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
                D:\Program Files\GTCO CalComp\TabletWorks\TWCP.exe
                D:\Program Files\WinZip\WZQKPICK.EXE
                D:\WINDOWS\System32\alg.exe
                D:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
                D:\WINDOWS\System32\imapi.exe
                D:\Program Files\Norton AntiVirus\navapsvc.exe
                D:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
                D:\WINDOWS\System32\svchost.exe
                D:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                D:\WINDOWS\System32\wdfmgr.exe
                D:\Documents and Settings\DOND\Bureau\D.hijackthis.de\HijackThis.exe
                D:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.fr/
                R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
                O2 - BHO: Shorty - {11A4CA8C-A8B9-49c2-A6D3-3F64C9EEBAE6} - D:\Program Files\DNS\Catcher.dll
                O4 - HKLM\..\Run: [NeroFilterCheck] D:\WINDOWS\system32\NeroCheck.exe
                O4 - HKLM\..\Run: [WinampAgent] D:\Program Files\Winamp\winampa.exe
                O4 - HKLM\..\Run: [CAP3ON] D:\WINDOWS\System32\spool\drivers\w32x86\3\CAP3ONN.EXE
                O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
                O4 - HKLM\..\Run: [OneTouch Monitor] D:\PROGRA~1\VISION~1\ONETOU~2.EXE
                O4 - HKLM\..\Run: [HP Software Update] D:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
                O4 - HKLM\..\Run: [ccApp] "D:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                O4 - HKLM\..\Run: [SSC_UserPrompt] D:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
                O4 - HKLM\..\Run: [Symantec NetDriver Monitor] D:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
                O4 - HKLM\..\Run: [RemoteControl] "D:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                O4 - HKLM\..\Run: [WorksFUD] D:\Program Files\Microsoft Works\wkfud.exe
                O4 - HKLM\..\Run: [Microsoft Works Portfolio] D:\Program Files\Microsoft Works\WksSb.exe /AllUsers
                O4 - HKLM\..\Run: [Microsoft Works Update Detection] D:\Program Files\Microsoft Works\WkDetect.exe
                O4 - HKLM\..\Run: [Microsoft Update 64 BIT] winman32.exe
                O4 - HKLM\..\Run: [Media Gateway] D:\Program Files\Media Gateway\MediaGateway.exe
                O4 - HKLM\..\Run: [BullsEye Network] D:\Program Files\BullsEye Network\bin\bargains.exe
                O4 - HKLM\..\Run: [System service62] D:\WINDOWS\etb\pokapoka62.exe
                O4 - HKLM\..\RunServices: [Microsoft Update 64 BIT] winman32.exe
                O4 - HKCU\..\Run: [CursorXP] C:\themeGold55\CursorXP\CursorXP.exe -s
                O4 - HKCU\..\Run: [Yahoo! Pager] "D:\Program Files\Yahoo!\Messenger\ypager.exe" -quiet
                O4 - HKCU\..\Run: [MsnMsgr] "D:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                O4 - HKCU\..\Run: [PPWebCap] D:\PROGRA~1\ScanSoft\PAPERP~1\PPWebCap.exe
                O4 - HKCU\..\Run: [IncrediMail] D:\Program Files\IncrediMail\bin\IncMail.exe /c
                O4 - HKCU\..\Run: [services32] D:\Program Files\Fichiers communs\Windows\mc-58-12-0000080.exe
                O4 - HKCU\..\Run: [DNS] D:\Program Files\Fichiers communs\mc-58-12-0000080.exe
                O4 - Startup: Check for OneTouch Updates.lnk = D:\Program Files\Visioneer OneTouch\WiseUpdt.exe
                O4 - Global Startup: Adobe Gamma Loader.exe.lnk = D:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                O4 - Global Startup: Canon LASER SHOT LBP-1120 ª¬ºAµøµ¡.LNK = D:\WINDOWS\system32\spool\drivers\w32x86\3\CAP3LAK.EXE
                O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = D:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                O4 - Global Startup: Microsoft Office.lnk = D:\Program Files\Microsoft Office\Office10\OSA.EXE
                O4 - Global Startup: Microsoft Works Calendar Reminders.lnk = ?
                O4 - Global Startup: TabletWorks.lnk = D:\Program Files\GTCO CalComp\TabletWorks\TWCP.exe
                O4 - Global Startup: WinZip Quick Pick.lnk = D:\Program Files\WinZip\WZQKPICK.EXE
                O8 - Extra context menu item: &Add animation to IncrediMail Style Box - D:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
                O8 - Extra context menu item: Download All by FlashGet - D:\Program Files\FlashGet\jc_all.htm
                O8 - Extra context menu item: Download using FlashGet - D:\Program Files\FlashGet\jc_link.htm
                O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:\PROGRA~1\FlashGet\flashget.exe
                O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:\PROGRA~1\FlashGet\flashget.exe
                O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - D:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
                O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - D:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
                O16 - DPF: {1F831FA7-42FC-11D4-95A6-0080AD30DCE1} (InstaFred) - file://D:\Program Files\AutoCAD 2002 Fra\InstFred.ocx
                O16 - DPF: {78AF2F24-A9C3-11D3-BF8C-0060B0FCC122} (Contrôle d'AcDcToday) - file://D:\Program Files\AutoCAD 2002 Fra\AcDcToday.ocx
                O16 - DPF: {AE563727-B4F5-11D4-A415-00108302FDFD} (NOXLATE-BANR) - file://D:\Program Files\AutoCAD 2002 Fra\InstBanr.ocx
                O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IncrediMail) - http://www2.incredimail.com/contents/setup/downloader/imloader.cab
                O16 - DPF: {F281A59C-7B65-11D3-8617-0010830243BD} (Gestion d'AcPreview) - file://D:\Program Files\AutoCAD 2002 Fra\AcPreview.ocx
                O23 - Service: C-DillaSrv - C-Dilla Ltd - D:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
                O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - D:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - D:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
                O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - D:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - D:\Program Files\Norton AntiVirus\navapsvc.exe
                O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - D:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
                O23 - Service: SAVScan - Symantec Corporation - D:\Program Files\Norton AntiVirus\SAVScan.exe
                O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - D:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
                O23 - Service: SmartFinder Uninstall (SmartFinder_Uninstall) - Unknown owner - D:\Documents and Settings\DOND\Local Settings\Temporary Internet Files\Content.IE5\CXIV0XIN\SFUninstaller[1].exe" service (file missing)
                O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - D:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - D:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
                O23 - Service: Symantec Core LC - Symantec Corporation - D:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                0