Rapport Hijackthis

Résolu
Bonjour j'aurais besoin d'aide pour comprendre mon rapport de hijackthis.
Il y a 2 jours j'ai commencer à avoir des problèmes avec google, quand je fais une recherche sur google, ça me redirecte sur d'autres moteurs de recherche... J'ai scanné mon ordi avec AVG mais ca n'a rien detecté!

J'ai deja essayé hijackthis.de/fr pour comprendre mon rapport mais ca m'a pas beaucoup aider, j'ai juste vu que j'avais 2 chose "nasty" dans mon ordi mais je n'ai pas été capable de les trouver pour les supprimer. Les 2 choses "nasty" sont des truc de memchecker.exe... je sais pas trop c'est quoi ou si c'est vraiment dangereux.

Merci de m'aider!!

Je poste mon rapport ici:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:20:58, on 2010-04-16
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\AVG\AVG9\avgchsvx.exe
C:\Program Files\AVG\AVG9\avgrsx.exe
C:\Program Files\AVG\AVG9\avgcsrvx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\TortoiseSVN\bin\TSVNCache.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
C:\PROGRA~1\AVG\AVG9\avgtray.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Compaq Connections\5577497\Program\Compaq Connections.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\AVG\AVG9\avgwdsvc.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Fichiers communs\Logishrd\KHAL2\KHALMNPR.EXE
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\AVG\AVG9\avgnsx.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\PnkBstrB.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
c:\windows\system\hpsysdrv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?setlang=fr-CA&FORM=LTHP&mkt=en-ca&toHttps=1&redig=EE252AF1B2F547C0BD15CFB6F2B5BEC0
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?setlang=fr-CA&FORM=LTHP&mkt=en-ca&toHttps=1&redig=EE252AF1B2F547C0BD15CFB6F2B5BEC0
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.canoe.ca/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://compaq-consumer.my.aol.qc.ca/?icid=desktop
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?setlang=fr-CA&FORM=LTHP&mkt=en-ca&toHttps=1&redig=EE252AF1B2F547C0BD15CFB6F2B5BEC0
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?setlang=fr-CA&FORM=LTHP&mkt=en-ca&toHttps=1&redig=EE252AF1B2F547C0BD15CFB6F2B5BEC0
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?setlang=fr-CA&FORM=LTHP&mkt=en-ca&toHttps=1&redig=EE252AF1B2F547C0BD15CFB6F2B5BEC0
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://compaq-consumer.my.aol.qc.ca/?icid=desktop
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://www.bing.com/?setlang=fr-CA&FORM=LTHP&mkt=en-ca&toHttps=1&redig=EE252AF1B2F547C0BD15CFB6F2B5BEC0
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://compaq-consumer.my.aol.qc.ca/?icid=desktop
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG9\avgssie.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
O4 - HKLM\..\Run: [AVG9_TRAY] C:\PROGRA~1\AVG\AVG9\avgtray.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [JDNE] C:\WINDOWS\system32\memchecker\memchecker.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [IWNM] C:\WINDOWS\system32\memchecker\memchecker.exe
O4 - HKCU\..\Run: [Pando Media Booster] C:\Program Files\Pando Networks\Media Booster\PMB.exe
O4 - HKCU\..\Run: [YVIBBBHA8C] C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Uzv.exe
O4 - HKLM\..\Policies\Explorer\Run: [Policies] C:\WINDOWS\system32\memchecker\memchecker.exe
O4 - HKCU\..\Policies\Explorer\Run: [Policies] C:\WINDOWS\system32\memchecker\memchecker.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - S-1-5-18 Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'SYSTEM')
O4 - .DEFAULT Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
O4 - Startup: LimeWire On Startup.lnk = C:\Program Files\LimeWire\LimeWire.exe
O4 - Global Startup: Connexions Compaq.lnk = C:\Program Files\Compaq Connections\5577497\Program\Compaq Connections.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - c:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {40F576AD-8680-4F9E-9490-99D069CD665F} - http://srtest-cdn.systemrequirementslab.com.s3.amazonaws.com/bin/sysreqlabdetect.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG9\avgpp.dll
O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVG Free WatchDog (avg9wd) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG9\avgwdsvc.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Fichiers communs\Logishrd\Bluetooth\LBTServ.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\WINDOWS\system32\GameMon.des.exe (file missing)
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe

--
End of file - 10521 bytes

33 réponses

Résumé de la discussion

Un utilisateur signale une redirection des recherches Google vers d'autres moteurs et demande comment interpréter un rapport HijackThis après avoir constaté des éléments problématiques dans son système. Le rapport montre des éléments potentiellement malveillants, notamment memchecker.exe dans les démarrages et divers BHO, barres d’outils et remplacements de pages par défaut, suggérant une infection qui peut rediriger le navigateur. Plusieurs mesures réparatrices sont indiquées: désactiver les éléments de démarrage suspects, supprimer les BHO et barres douteuses et utiliser des outils de nettoyage et un antivirus à jour. En cas de présence des services PnkBstrA/PnkBstrB et memchecker, il peut être nécessaire de vérifier les fichiers système et de considérer une réinitialisation ou réinstallation si les symptômes persistent.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    résolu

    bonne continuation
    0
    1. haha

      d'accord j'ai fais la mise a jour de IE8 quand meme.. Merci beaucoup de ton aide moment de grace!!
      0
      1. Contributeur sécurité
        les MAJ sécurité de windows passent uniquement par internet explorer, d'où l'utilité d'être à jour...les virus exploitent ces failles de mise à jour
        donc fais le et surfes avec firefox

        mais connais tu une facon d'obtenir des chansons gratuites en mp3 sans risque (autre programme, site internet..) ??

        sans risques non....mais faudrait être un ane pour ne trouver un autre moyen...
        (sourire)

        1
        1. +30
          0
        2. Contributeur sécurité
          (rires)
          0
      2. d'accord j'ai supprimé les choses que tu ma dit sur hijackthis. pour la mise a jour d'internet explorer, j'utilise firefox, pas internet explorer, mais est-ce que je devrais la faire quand meme la mise a jour (IE8) ?

        Et au sujet de limewire, je sais que beaucoups de gens l'aime pas en disant que c'est dangereux, et maintenat que tu me dit de le désinstaller je crois que je vais le faire, mais connais tu une facon d'obtenir des chansons gratuites en mp3 sans risque (autre programme, site internet..) ??
        0
        1. Contributeur sécurité
          Attention, limewire est le pire de tous les P2P

          1)
          Relances hijackthis
          Au menu principal, choisir do a scan only, puis cocher la case devant les lignes suivantes à corriger et cliquer en bas sur Fix Checked (s'il manque des lignes...pas grave)

          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
          O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"

          ..........................

          2)
          Mettre à jour internet explorer

          http://www.windowsupdate.com/windowsupdate/v6/default.aspx

          3)

          vérifier la Console Java ? :
          https://www.java.com/fr/download/uninstalltool.jsp

          et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).

          voici pour desinstaller :

          JavaRa
          http://raproducts.org/click/click.php?id=1

          Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
          * Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
          * Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
          * Choisis Français puis clique sur Select.
          * Clique sur Recherche de mises à jour.
          * Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
          * Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
          * L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
          * Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
          * Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
          * Ferme l'application.

          Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

          .............

          4)

          * Lancez Adobe Reader
          * Cliquez sur Edition --> Préférences --> JavaScript
          * Décochez "Activer Acrobat JavaScript"
          * Validez

          ....................

          5)
          IMPORTANT

          Purger la restauration systeme vista
          https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista

          .................

          6)
          Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
          puis sélectionne 'Exécuter en tant qu'administrateur'.

          Clique sur le A rouge (Nettoyeur de Tools).

          Clique sur Nettoyer.

          Fais redémarrer l'ordi pour terminer le nettoyage.

          ............................................................................

          Recommandations pour l'avenir

          Tu es la meilleure protection pour ton pc que tout autre antivirus, si tu admets un minimum de rigueur dans son utilisation...Les virus sont vigilants et pénètrent ta machine par toutes les portes que tu laisseras ouvertes...
          - logiciels non à jour (windows, internet explorer, java, adobe reader etc)
          - installation de toolbar
          - fréquentation de sites piégés
          - P2P
          - Application de cracks
          - Supports usb

          Pour t'aider dans cette tâche, voici quelques pistes

          Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur firefox
          http://www.mozilla-europe.org/fr/firefox/

          Une fois que c'est fait, lances le et installe l'extension de sécurité adblock plus
          pour bloquer les publicités
          http://www.clubic.com/telecharger-fiche45912-adblock-plus.html

          ............................

          WOT - Extension pour ton navigateur internet :
          Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
          Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
          Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp

          ........................

          Je te conseille si tu n en as pas , afin de mieux securiser ton pc , d'installer un parefeu

          Online armor ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit) ou COMODO

          https://www.01net.com/telecharger/windows/Securite/firewall/fiches/39911.html
          https://forum.pcastuces.com/sujet.asp?f=25&s=35606
          https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
          https://manuelsdaide.com/contact/
          http://www.open-files.com/forum/index.php?showtopic=29277
          https://www.commentcamarche.net/telecharger/securite/24863-zonealarm/

          ...........................

          Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : Update Checker
          https://www.commentcamarche.net/telecharger/utilitaires/9771-filehippo-app-manager/
          Et particulièrement Internet explorer, même s'il n'est pas ton navigateur, car les MAJ sécurité Windows ne s'opèrent que par ce chemin là

          ......................................

          Pour éviter une infection toolbar, il faut tout lire attentivement lorsque tu installes un programme gratuit, et décocher tous les programmes additionnels qui sont proposés, en particulier les barres d'outils !

          ..........................

          Vaccines tes disques amovibles à l'aide de USBFix (de Chiquitine29 et C_XX)
          http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
          Au menu principal, choisis l'option 3 (Vaccination).
          ............................
          garder Malwarebytes et faire un examen de temps en temps ton PC, avec mise à jour avant chaque scan
          .......................
          Enfin pour nettoyer un peu ta machine
          Télécharge :ATF Cleaner par Atribune
          http://www.atribune.org/ccount/click.php?id=1

          Double-clique (clic droit "en tant qu'administrateur" pour Vista) ATF-Cleaner.exe afin de lancer le programme.
          Sous l'onglet Main, choisis : Select All
          Clique sur le bouton Empty Selected
          Si tu utilises le navigateur Firefox :
          Clique Firefox au haut et choisis : Select All
          Clique le bouton Empty Selected a
          NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
          Si tu utilises le navigateur Opera :
          Clique Opera au haut et choisis : Select All
          Clique le bouton Empty Selected
          NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
          Clique Exit, du menu prinicipal, afin de fermer le programme.
          Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus.

          Tu peux garder ATF pour d'eventuels netttoyages un peu plus poussés
          ..................................

          Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
          https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

          * Lance-le.(clic droit "en tant qu'administrateur" pour Vista) Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
          * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
          * Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse
          * Veille a ce que dans les options le reglage soit au demarrage de windows et réglé sur "effacement securisé" 35 passes (guttman)
          ..........................
          utilitaire pour défragmenter , utilises pour ce faire Defraggler https://www.clubic.com/telecharger-fiche44314-defraggler.html

          ........................
          A lire pour mieux comprendre l'environnement qui t'entoure
          http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html
          https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf

          http://www.libellules.ch/...

          0
          1. T'ai bien gentil de m'aider, merci beacoup je n'ai plus de problemes :)
            0
            1. d'accord merci

              voila:

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 19:42:17, on 2010-04-29
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\AVG\AVG9\avgchsvx.exe
              C:\Program Files\AVG\AVG9\avgrsx.exe
              C:\Program Files\AVG\AVG9\avgcsrvx.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\Explorer.EXE
              C:\Program Files\TortoiseSVN\bin\TSVNCache.exe
              C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
              C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
              C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\Compaq Connections\5577497\Program\Compaq Connections.exe
              C:\Program Files\Logitech\SetPoint\SetPoint.exe
              C:\Program Files\Fichiers communs\Logishrd\KHAL2\KHALMNPR.EXE
              C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              C:\Program Files\AVG\AVG9\avgwdsvc.exe
              C:\Program Files\Bonjour\mDNSResponder.exe
              C:\Program Files\Java\jre6\bin\jqs.exe
              C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
              C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
              C:\Program Files\AVG\AVG9\avgnsx.exe
              C:\WINDOWS\system32\PnkBstrA.exe
              C:\WINDOWS\system32\PnkBstrB.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
              c:\windows\system\hpsysdrv.exe
              C:\WINDOWS\system32\wuauclt.exe
              C:\Program Files\Windows Live\Messenger\msnmsgr.exe
              C:\Program Files\Windows Live\Contacts\wlcomm.exe
              C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
              K:\Steam\Steam.exe
              C:\Program Files\Mozilla Firefox\firefox.exe
              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?setlang=fr-CA&FORM=LTHP&mkt=en-ca&toHttps=1&redig=EE252AF1B2F547C0BD15CFB6F2B5BEC0
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.canoe.ca/
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?setlang=fr-CA&FORM=LTHP&mkt=en-ca&toHttps=1&redig=EE252AF1B2F547C0BD15CFB6F2B5BEC0
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://compaq-consumer.my.aol.qc.ca/?icid=desktop
              R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
              O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG9\avgssie.dll
              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
              O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.5.4723.1820\swg.dll
              O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
              O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
              O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
              O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
              O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
              O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
              O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
              O4 - HKCU\..\Run: [Pando Media Booster] C:\Program Files\Pando Networks\Media Booster\PMB.exe
              O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
              O4 - Startup: LimeWire On Startup.lnk = C:\Program Files\LimeWire\LimeWire.exe
              O4 - Global Startup: Connexions Compaq.lnk = C:\Program Files\Compaq Connections\5577497\Program\Compaq Connections.exe
              O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
              O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_93C8148BBB233F43.dll/cmsidewiki.html
              O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
              O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - c:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
              O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
              O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O16 - DPF: {40F576AD-8680-4F9E-9490-99D069CD665F} - http://srtest-cdn.systemrequirementslab.com.s3.amazonaws.com/bin/sysreqlabdetect.cab
              O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
              O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
              O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG9\avgpp.dll
              O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
              O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
              O23 - Service: AVG Free WatchDog (avg9wd) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG9\avgwdsvc.exe
              O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
              O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
              O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
              O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
              O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Fichiers communs\Logishrd\Bluetooth\LBTServ.exe
              O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
              O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\WINDOWS\system32\GameMon.des.exe (file missing)
              O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
              O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
              0
              1. Contributeur sécurité
                recu

                si toujours plus de soucis

                postes un nouveau rapport hijackthis pour finaliser proprement ton sujet
                0
                1. en mp? message privé?
                  0
                  1. Contributeur sécurité
                    oui

                    cliques sur mon pseudo
                    0
                2. D'accord, j'espere ne plus avoir de problemes..

                  Rapport de ZHPDiag v1.25.131 par Nicolas Coolman
                  Run by Compaq_Propriétaire at 2010-04-26 15:42:55
                  Web site : http://www.premiumorange.com/zeb-help-process/zhpdiag.html

                  ---\\ Web Browser
                  MSIE: Internet Explorer v8.0.6001.18702
                  MFIE: Mozilla Firefox (3.6.3)

                  ---\\ System Information
                  Platform : Microsoft Windows XP (5.1.2600) Service Pack 2
                  Processor: x86 Family 15 Model 4 Stepping 9, GenuineIntel
                  Operating System: 32 Bits
                  Boot mode: Normal (Normal boot)
                  Total RAM: 1470 MB (52% free)
                  System drive C: has 147 GB (81%) free of 180 GB

                  ---\\ DOS/Devices
                  C:\ Hard drive, Flash drive, Thumb drive (Free 147 Go of 180 Go)
                  D:\ Hard drive, Flash drive, Thumb drive (Free 1 Go of 6 Go)
                  E:\ CD-ROM drive (Not Inserted)
                  F:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
                  G:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
                  H:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
                  I:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
                  K:\ Hard drive, Flash drive, Thumb drive (Free 410 Go of 466 Go)
                  L:\ Floppy drive, Flash card reader, USB Key (Not Inserted)

                  ---\\ Processus lancés
                  [MD5.F3EAEA279F09A7779C18793C87640794] - (.Pas de propriétaire - Recguard Application.) -- C:\WINDOWS\SMINST\RECGUARD.exe
                  [MD5.A789B145F17FA5C2326907F4872FE173] - (.Hewlett-Packard Company - HP Boot Optimizer.) -- C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe
                  [MD5.821F73B833C4DAEBC33C1A9A4B16BB5A] - (.Hewlett-Packard Co. - Hewlett-Packard Product Assistant.) -- C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
                  [MD5.55D7A219AD8D0DB8980528944152A6FD] - (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\qttask.exe
                  [MD5.1AC2C58B587C70DE64582AD41EE79FBA] - (.RealNetworks, Inc. - RealNetworks Scheduler.) -- C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                  [MD5.77C03BF23AE56B0A31AE4D5BB4B3D0AC] - (.Microsoft Corporation - Windows Defender User Interface.) -- C:\Program Files\Windows Defender\MSASCui.exe
                  [MD5.52DB6CDAC5BC7A1FC884E97C41C91213] - (.Sun Microsystems, Inc. - Java(TM) Update Scheduler.) -- C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
                  [MD5.7C6FCBAF1BE7513C5BC5B90519EE59DF] - (.Pas de propriétaire - Pando Media Booster.) -- C:\Program Files\Pando Networks\Media Booster\PMB.exe
                  [MD5.5D61BE7DB55B026A5D61A3EED09D0EAD] - (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  [MD5.5584247B568C2E53934873F4B655FE6A] - (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
                  [MD5.4B5AE15E5C73EB4DC8DBEC2788230D41] - (.Apple Inc. - Apple Mobile Device Service.) -- C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                  [MD5.7D6AB867E5CD805357F6D3EFA98EF749] - (.ATI Technologies Inc. - ATI External Event Utility EXE Module.) -- C:\WINDOWS\system32\Ati2evxx.exe
                  [MD5.1BD6C2F707A275CB7C16FD99FE0F31CA] - (.Microsoft Corporation - Generic Host Process for Win32 Services.) -- C:\WINDOWS\System32\svchost.exe
                  [MD5.2EC36C3F9F64FB0B55BA3C43C11293B1] - (.AVG Technologies CZ, s.r.o. - AVG Watchdog Service.) -- C:\Program Files\AVG\AVG9\avgwdsvc.exe
                  [MD5.3F56903E124E820AEECE6D471583C6C1] - (.Apple Inc. - Bonjour Service.) -- C:\Program Files\Bonjour\mDNSResponder.exe
                  [MD5.9D6BF82FE50D55F20F8E10E0F6653886] - (.Microsoft Corporation - Applications Services et Contrôleur.) -- C:\WINDOWS\system32\services.exe
                  [MD5.F02A533F517EB38333CB12A9E8963773] - (.Google Inc. - Programme d'installation de Google.) -- C:\Program Files\Google\Update\GoogleUpdate.exe
                  [MD5.1834C96FB1F9280BCF6DDFA6DE8338BF] - (.Sun Microsystems, Inc. - Java(TM) Quick Starter Service.) -- C:\Program Files\Java\jre6\bin\jqs.exe
                  [MD5.E4973B3229E0015345AFBE43A8A8EB3B] - (.Hewlett-Packard Company - Pas de description.) -- C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                  [MD5.11F714F85530A2BD134074DC30E99FCA] - (.Microsoft Corporation - Machine Debug Manager.) -- C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.exe
                  [MD5.A1DD33D16F277CE34124EE52AB2C0F14] - (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\PnkBstrA.exe
                  [MD5.38CDA1E493C6589910A3FBE81ECCD354] - (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\PnkBstrB.exe
                  [MD5.9F3744A5C6F49291A7A685040A013399] - (.Microsoft Corporation - LSA Shell (Export Version).) -- C:\WINDOWS\system32\lsass.exe
                  [MD5.B4EF928E4FAD79364A80ACBA6D999934] - (.Microsoft Corporation - Spooler SubSystem App.) -- C:\WINDOWS\system32\spoolsv.exe
                  [MD5.F45DD1E1365D857DD08BC23563370D0E] - (.Microsoft Corporation - Service Executable.) -- C:\Program Files\Windows Defender\MsMpEng.exe

                  ---\\ Pages de démarrage d'Internet Explorer (R0)
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.canoe.ca/
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr

                  ---\\ Pages de recherche d'Internet Explorer (R1)
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchasst.htm
                  R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local

                  ---\\ Internet Explorer URLSearchHook (R3)
                  R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.Microsoft Corporation - Internet Explorer.) (8.00.6001.18904 (longhorn_ie8_gdr.100222-1700)) -- C:\WINDOWS\system32\ieframe.dll

                  ---\\ Browser Helper Objects de navigateur (O2)
                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} . (.Adobe Systems Incorporated - Adobe Acrobat IE Helper Version 7.0 for Act.) -- C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                  O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} . (.AVG Technologies CZ, s.r.o. - Safe Search for Internet Explorer.) -- C:\Program Files\AVG\AVG9\avgssie.dll
                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} . (.Microsoft Corporation - WindowsLiveLogin.dll.) -- C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} . (.Google Inc. - Google Toolbar.) -- C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                  O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\5.5.4723.1820\swg.dll
                  O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Program Files\Java\jre6\bin\jp2ssv.dll
                  O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} . (.Sun Microsystems, Inc. - Java(TM) Quick Starter binary.) -- C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

                  ---\\ Internet Explorer Toolbars (O3)
                  O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} . (.Google Inc. - Google Toolbar.) -- C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 15:41:00, on 2010-04-26
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\AVG\AVG9\avgchsvx.exe
                  C:\Program Files\AVG\AVG9\avgrsx.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\AVG\AVG9\avgcsrvx.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\Program Files\TortoiseSVN\bin\TSVNCache.exe
                  C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
                  C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                  C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
                  C:\Program Files\Pando Networks\Media Booster\PMB.exe
                  C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\Compaq Connections\5577497\Program\Compaq Connections.exe
                  C:\Program Files\Logitech\SetPoint\SetPoint.exe
                  C:\Program Files\Fichiers communs\Logishrd\KHAL2\KHALMNPR.EXE
                  C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                  C:\Program Files\AVG\AVG9\avgwdsvc.exe
                  C:\Program Files\Bonjour\mDNSResponder.exe
                  C:\Program Files\Java\jre6\bin\jqs.exe
                  C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                  C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                  C:\WINDOWS\system32\PnkBstrA.exe
                  C:\WINDOWS\system32\PnkBstrB.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\AVG\AVG9\avgnsx.exe
                  K:\Steam\Steam.exe
                  C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                  c:\windows\system\hpsysdrv.exe
                  C:\WINDOWS\system32\wuauclt.exe
                  C:\Program Files\Mozilla Firefox\firefox.exe
                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?setlang=fr-CA&FORM=LTHP&mkt=en-ca&toHttps=1&redig=EE252AF1B2F547C0BD15CFB6F2B5BEC0
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.canoe.ca/
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?setlang=fr-CA&FORM=LTHP&mkt=en-ca&toHttps=1&redig=EE252AF1B2F547C0BD15CFB6F2B5BEC0
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                  R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://compaq-consumer.my.aol.qc.ca/?icid=desktop
                  R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                  O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG9\avgssie.dll
                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                  O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.5.4723.1820\swg.dll
                  O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                  O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                  O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                  O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                  O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
                  O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                  O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
                  O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                  O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
                  O4 - HKCU\..\Run: [Pando Media Booster] C:\Program Files\Pando Networks\Media Booster\PMB.exe
                  O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                  O4 - Startup: LimeWire On Startup.lnk = C:\Program Files\LimeWire\LimeWire.exe
                  O4 - Global Startup: Connexions Compaq.lnk = C:\Program Files\Compaq Connections\5577497\Program\Compaq Connections.exe
                  O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
                  O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_93C8148BBB233F43.dll/cmsidewiki.html
                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
                  O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - c:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
                  O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                  O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O16 - DPF: {40F576AD-8680-4F9E-9490-99D069CD665F} - http://srtest-cdn.systemrequirementslab.com.s3.amazonaws.com/bin/sysreqlabdetect.cab
                  O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                  O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
                  O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG9\avgpp.dll
                  O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
                  O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                  O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                  O23 - Service: AVG Free WatchDog (avg9wd) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG9\avgwdsvc.exe
                  O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                  O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                  O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                  O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                  O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Fichiers communs\Logishrd\Bluetooth\LBTServ.exe
                  O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                  O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\WINDOWS\system32\GameMon.des.exe (file missing)
                  O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
                  O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
                  0
                  1. Contributeur sécurité
                    postes moi le zhpdiag en mp stp
                    0
                3. Contributeur sécurité
                  bien

                  alors postes un nouveau ZHPdiag et un nouveau hijackthis pour finaliser proprement ton sujet
                  0
                  1. mmh attent j'ai mi CCleaner et je pense que ca a marché ca ne me redirecte plus depuis 2-3 jours!

                    Merci infiniment de ton aide ^^

                    Je vais re-poster si ca me redirecte encore

                    Merci merci merci merci
                    0
                    1. Contributeur sécurité
                      Attention, avant de commencer, lit attentivement la procédure, et imprime la

                      Aide à l'utilisation
                      https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

                      Télécharge ComboFix de sUBs sur ton Bureau :

                      http://download.bleepingcomputer.com/sUBs/ComboFix.exe

                      /!\ Déconnecte-toi du net et DESACTIVES TOUTES LES DEFENSES, antivirus et antispyware y compris /!\

                      ---> Double-clique sur ComboFix.exe
                      Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter

                      SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
                      (si il te propose de l'installer remets provisoirement internet)

                      ---> Mets-le en langue française F
                      Tape sur la touche 1 (Yes) pour démarrer le scan.

                      Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC

                      En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

                      Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

                      /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

                      Note : Le rapport se trouve également là : C:\ComboFix.txt

                      0
                      1. il n'y a pas d'autre symptomes mais le probleme persiste
                        0
                        1. mmmh non je pense pas avoir d'autres symptômes..

                          voila le rapport:

                          ############################## | UsbFix V6.104 |

                          User : Administrateur (Administrateurs) # NOM-0C9D00AA293
                          Update on 14/04/2010 by El Desaparecido , C_XX & Chimay8
                          Start at: 16:00:08 | 2010-04-20
                          Website : http://pagesperso-orange.fr/NosTools/index.html
                          Contact : FindyKill.Contact@gmail.com

                          Intel(R) Pentium(R) 4 CPU 3.06GHz
                          Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 2
                          Internet Explorer 8.0.6001.18702
                          Windows Firewall Status : Disabled
                          AV : AVG Anti-Virus Free 9.0 [ Enabled | Updated ]

                          C:\ -> Disque fixe local # 180,32 Go (149,89 Go free) [PRESARIO] # NTFS
                          D:\ -> Disque fixe local # 5,97 Go (596,21 Mo free) [PRESARIO_RP] # FAT32
                          E:\ -> Disque CD-ROM
                          F:\ -> Disque amovible
                          G:\ -> Disque amovible
                          H:\ -> Disque amovible
                          I:\ -> Disque amovible
                          J:\ -> Disque amovible # 7,34 Go (6,91 Go free) [HUGO'S IPOD] # FAT32
                          K:\ -> Disque fixe local # 465,76 Go (410,34 Go free) [Disque dur externe (Hugo)] # NTFS

                          ################## | Elements infectieux |

                          Supprimé ! C:\Recycler\S-1-5-21-3442493325-1277048085-2018986597-1009
                          Supprimé ! K:\Recycler\S-1-5-21-3442493325-1277048085-2018986597-1009

                          ################## | Registre |

                          ################## | Mountpoints2 |

                          ################## | Listing des fichiers présent |

                          [2010-04-19 19:03|--a------|4] C:\AUTOEXEC.BAT
                          [2010-01-03 11:52|-rahs----|218] C:\BOOT.BAK
                          [2010-01-03 12:20|-rahs----|298] C:\boot.ini
                          [2004-08-04 17:00|-rahs----|4952] C:\Bootfont.bin
                          [2004-08-04 17:00|-r-hs----|263488] C:\cmldr
                          [2004-11-10 13:10|--a------|0] C:\CONFIG.SYS
                          [2004-11-10 13:10|-rahs----|0] C:\IO.SYS
                          [2010-04-17 09:42|--a------|26522] C:\List'em.txt
                          [2004-11-10 13:10|-rahs----|0] C:\MSDOS.SYS
                          [2004-08-04 17:00|-rahs----|47564] C:\NTDETECT.COM
                          [2004-08-04 17:00|-rahs----|251712] C:\ntldr
                          [?|?|?] C:\pagefile.sys
                          [2006-05-11 19:26|--a------|12] C:\RecoveryCD.txt
                          [2010-04-20 16:06|--a------|1911] C:\UsbFix.txt
                          [2010-04-16 23:56|--a------|2858] C:\UsbFix_Upload_Me_NOM-0C9D00AA293.zip
                          [2010-04-17 00:12|--a------|458] C:\ZHPExportRegistry-2010-04-17-00-12-34.txt
                          [2001-07-28 04:07|---hs----|0] D:\AUTOEXEC.BAT
                          [2002-01-09 16:52|---hs----|244] D:\BOOT.INI
                          [2001-08-17 07:26|---hs----|237728] D:\CMLDR
                          [2001-07-28 04:07|---hs----|0] D:\CONFIG.SYS
                          [2005-05-25 16:48|---hs----|102] D:\Desktop.ini
                          [2004-11-30 17:01|---hs----|73728] D:\Info.exe
                          [2001-07-28 04:07|---hs----|0] D:\IO.SYS
                          [2001-07-28 04:07|---hs----|0] D:\MSDOS.SYS
                          [2001-07-25 20:00|---hs----|45124] D:\NTDETECT.COM
                          [2001-07-25 20:00|---hs----|222880] D:\NTLDR
                          [2004-04-29 21:37|---hs----|4096] D:\Thumbs.db
                          [2003-03-03 18:41|---hs----|88038] D:\Warning.bmp
                          [2006-05-11 13:57|---hs----|6] D:\BLOCK.RIN
                          [2002-01-25 15:21|---hs----|0] D:\GRAPH16
                          [2001-04-30 18:16|---hs----|14] D:\Graph
                          [2001-08-17 13:32|---hs----|0] D:\NTFS
                          [2006-05-11 13:40|---hs----|36] D:\SAVEFILE.DIR
                          [2001-04-30 18:16|---hs----|14] D:\SVGA
                          [2001-08-18 13:00|---hs----|10] D:\WIN51
                          [2001-01-22 12:00|---hs----|11] D:\WIN51.B2
                          [2001-07-25 13:00|---hs----|11] D:\WIN51.RC1
                          [2001-07-25 18:47|---hs----|11] D:\WIN51.RC2
                          [2001-08-18 13:00|---hs----|10] D:\WIN51IC
                          [2001-03-20 12:00|---hs----|11] D:\WIN51IC.B2
                          [2001-07-25 13:00|---hs----|11] D:\WIN51IC.RC1
                          [2001-07-25 13:00|---hs----|11] D:\WIN51IC.RC2
                          [2001-08-17 13:00|---hs----|10] D:\WIN51IP
                          [2001-01-22 12:00|---hs----|11] D:\WIN51IP.B2
                          [2001-07-25 18:47|---hs----|11] D:\WIN51IP.RC2
                          [2001-08-17 11:17|---hs----|184] D:\WINBOM.INI
                          [2002-09-10 15:21|---hs----|7850] D:\Folder.htt
                          [2003-03-03 11:46|---hs----|111377] D:\protect.ed
                          [2006-05-11 14:05|---hs----|1184] D:\MASTER.LOG
                          [2009-12-21 22:09|---hs----|18] D:\USER
                          [2009-11-27 14:53|---------|0] J:\.metadata_never_index
                          [2009-10-19 13:14|--a------|1588224] K:\SteamInstall.msi

                          ################## | Vaccination |

                          # C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
                          # D:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
                          # J:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
                          # K:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).

                          ################## | Upload |

                          Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_NOM-0C9D00AA293.zip : https://www.ionos.fr/?affiliate_id=77097
                          Merci pour votre contribution .

                          ################## | ! Fin du rapport # UsbFix V6.104 ! |
                          0
                          1. Contributeur sécurité
                            je me fais aussi redirecter sur bing

                            normalement pas infectieux juste remettre ta page d'accueil

                            as tu maintenant d'autre symptômes ?


                            de plus je pense qu'il nous manque quelque chose sur Usbfix

                            redémarrer le pc en mode sans échec avec prise en charge reseau

                            https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php

                            relances usbfix Option 4 = nettoyage ( mode sans echec sans redémarrage )

                            poster le rapport

                            0
                            1. je me fais aussi redirecter sur bing
                              0
                              1. Mmh ca n'a pas marché, je continue de me faire redirecter sur google... tien, voila le rapport:

                                Kill'em by g3n-h@ckm@n 1.7.1.0

                                User : Compaq_Propriétaire (Administrateurs)
                                Update on 13/04/2010 by g3n-h@ckm@n ::::: 17.10
                                Start at: 18:47:12 | 2010-04-19

                                Intel(R) Pentium(R) 4 CPU 3.06GHz
                                Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 2
                                Internet Explorer 6.0.2900.2180
                                Windows Firewall Status : Disabled
                                AV : AVG Anti-Virus Free 9.0 [ Enabled | Updated ]

                                C:\ -> Disque fixe local | 180,32 Go (148,85 Go free) [PRESARIO] | NTFS
                                D:\ -> Disque fixe local | 5,97 Go (596,29 Mo free) [PRESARIO_RP] | FAT32
                                E:\ -> Disque CD-ROM
                                F:\ -> Disque amovible
                                G:\ -> Disque amovible
                                H:\ -> Disque amovible
                                I:\ -> Disque amovible
                                K:\ -> Disque fixe local | 465,76 Go (410,36 Go free) [Disque dur externe (Hugo)] | NTFS

                                ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes running

                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\csrss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\Ati2evxx.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\system32\logonui.exe
                                C:\Program Files\AVG\AVG9\avgchsvx.exe
                                C:\Program Files\AVG\AVG9\avgrsx.exe
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\WINDOWS\system32\rundll32.exe
                                C:\Program Files\AVG\AVG9\avgcsrvx.exe
                                C:\WINDOWS\system32\Ati2evxx.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                C:\Program Files\AVG\AVG9\avgwdsvc.exe
                                C:\Program Files\Bonjour\mDNSResponder.exe
                                C:\Program Files\Java\jre6\bin\jqs.exe
                                C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                                C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                                C:\WINDOWS\system32\PnkBstrA.exe
                                C:\WINDOWS\system32\PnkBstrB.exe
                                C:\Program Files\AVG\AVG9\avgnsx.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\system32\wuauclt.exe
                                C:\WINDOWS\system32\wbem\wmiprvse.exe
                                C:\WINDOWS\System32\alg.exe
                                C:\WINDOWS\system32\wbem\wmiprvse.exe
                                C:\Program Files\List_Kill'em\ERUNT.EXE
                                C:\Program Files\List_Kill'em\pv.exe

                                ¤¤¤¤¤¤¤¤¤¤ Files/folders :

                                Quarantined & Deleted !! : C:\WINDOWS\Fonts\GRGAREF.TTF

                                Quarantined & Deleted !! : C:\WINDOWS\System32\SET3E.tmp
                                Quarantined & Deleted !! : C:\WINDOWS\System32\SET40.tmp
                                Quarantined & Deleted !! : C:\WINDOWS\System32\SET4C.tmp
                                Quarantined & Deleted !! : C:\WINDOWS\System32\SET55.tmp
                                Quarantined & Deleted !! : C:\WINDOWS\System32\SET57.tmp
                                Quarantined & Deleted !! : C:\WINDOWS\System32\SET5A.tmp
                                Quarantined & Deleted !! : C:\Documents and Settings\Compaq_Propri'taire\Application Data\wklnhst.dat
                                Quarantined & Deleted !! : C:\Documents and Settings\Compaq_Propri'taire\Local Settings\Temp\VP6.reg
                                Quarantined & Deleted !! : C:\Documents and Settings\Compaq_Propri'taire\LOCAL Settings\Temp\VP6Install.exe
                                Quarantined & Deleted !! : C:\Documents and Settings\Compaq_Propri'taire\LOCAL Settings\Temp\drm_dyndata_7370012.dll
                                Quarantined & Deleted !! : C:\Documents and Settings\Compaq_Propri'taire\LOCAL Settings\Temp\IadHide5.dll
                                Quarantined & Deleted !! : C:\Documents and Settings\Compaq_Propri'taire\LOCAL Settings\Temp\VP6VFW.dll

                                ==============
                                host file OK !
                                ==============

                                ========
                                Registry
                                ========

                                Deleted : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\{0E5CBF21-D15F-11D0-8301-00AA005B4383}
                                Deleted : "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Install.exe"
                                Deleted : "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe"
                                =================
                                Internet Explorer
                                =================

                                [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                                Start Page REG_SZ https://www.msn.com/fr-fr/?ocid=iehp
                                Local Page REG_SZ C:\WINDOWS\system32\blank.htm
                                Default_Search_URL REG_SZ https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                Default_Page_URL REG_SZ https://www.msn.com/fr-fr/?ocid=iehp
                                Search Page REG_SZ https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF

                                [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                                Start Page REG_SZ https://www.google.com/?gws_rd=ssl
                                Local Page REG_SZ C:\WINDOWS\system32\blank.htm
                                Search Page REG_SZ http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

                                ===============
                                Security Center
                                ===============

                                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
                                FirstRunDisabled REG_DWORD 1 (0x1)
                                AntiVirusOverride REG_DWORD 1 (0x1)
                                FirewallOverride REG_DWORD 1 (0x1)
                                AntiVirusDisableNotify REG_DWORD 0 (0x0)
                                FirewallDisableNotify REG_DWORD 0 (0x0)
                                UpdatesDisableNotify REG_DWORD 0 (0x0)

                                ========
                                Services
                                =========

                                Ndisuio : Start = 3
                                Ip6Fw : Start = 2
                                SharedAccess : Start = 2
                                windefend : Start = 2
                                wuauserv : Start = 2
                                wscsvc : Start = 2

                                ============
                                Disk Cleaned
                                ============

                                =================
                                anti-ver blaster : OK !!
                                =================

                                ================
                                Prefetch cleaned
                                ================

                                ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
                                0
                                1. mmh d'accord mais pour le moment je ne suis pas chez moi, je serai chez moi lundi soir seulement, alors je ferai l'option clean de kill'em lundi soir
                                  0
                                  1. Contributeur sécurité
                                    ca me va et me laisse du temps pour réfléchir

                                    @+
                                    0
                                2. Contributeur sécurité
                                  ? Relance List_Kill'em(soit en clic droit pour vista/7),avec le raccourci sur ton bureau.
                                  mais cette fois-ci :

                                  ? choisis l'option CLEAN
                                  ton PC va redemarrer,

                                  laisse travailler l'outil.

                                  en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

                                  ? colle le contenu dans ta reponse
                                  0
                                  • 1
                                  • 2