Comment effacer une fenêtre

Résolu
comment effacer fenêtre
Non membre CCM Ajouté par Michel
2005-10-07 17:21:33 (GMT+2)
Statut : En cours

Bonjour,
Depuis 3 jours, après environ 2 heures d'utilisation, apparait sur mon écran une fenêtre intempestive me demandant si je veux télécharger le logiciel Macromédia FLASH PLAYER 8 (editeur: Macromedia.inc). Je clique sur "ne pas télécharger".La fenêtre disparait puis réapparait au bout de quelques secondes. Je reclique sur "ne pas télécharger" et là s'affiche une grande fenêtre que je ne peux plus fermer!
Cette fenêtre appelée "payment notice" provient de MovieLand (Powered by Médiapipe). Moi je ne connais absolument pas ce site , je n'ai jamais commandé ni téléchargé de logiciel sans savoir et je voudrais bien savoir comment me debarrasser de cette fenêtre.
En bas à gauche de la fenêtre est inscrit ce qui suit:
install date: 2005-09-29
install time: 15:06:10 PST
customer number 60499627
computer ID number 84.102.190.194 ( qui n'est absolument pas mon adresse IP)

Je suis un gros nul en informatique, alors plus vos explications seront claires et détaillées plus je vous en serait reconnaissant.....

Merci Michel

Je viens de procéder à un scan dont voici le résultat: à présent , que dois-je faire et comment?

merci pour votre aide précieuse...

Logfile of HijackThis v1.99.1
Scan saved at 11:47:15, on 08/10/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\ALCWZRD.EXE
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\AltPayments\AltPayments.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\P2PNET~1\P2PNET~1.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\user\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.neuf.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [MediaPipe P2P Loader] "C:\Program Files\p2pnetworks\mpp2pl.exe" /H
O4 - HKLM\..\Run: [AltPayments] "C:\Program Files\AltPayments\AltPayments.exe"
O4 - HKLM\..\Run: [WinampAgent] C:\Documents and Settings\user\Bureau\Winamp\winampa.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {86EEF11E-FF16-48CE-B1A2-474B663041A9} - http://1128717076000.kit.sexequalite.com/16643/CD/NewHentai.exe
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missi

18 réponses

Résumé de la discussion

Le problème est une fenêtre intempestive 'payment notice' associée à MovieLand/Médiapipe qui s'affiche après quelques heures d'utilisation et ne peut être fermée, suggérant apparemment le téléchargement de Macromédia Flash Player 8. Plusieurs participants recommandent d'analyser le système avec HijackThis, de supprimer les entrées suspectes de démarrage et d'exécuter des scans supplémentaires pour identifier les composants indésirables. Parmi les indices évoqués figurent des éléments comme MediaPipe P2P Loader et des scripts nuisibles, tandis que VirusTotal montre peu ou pas de virus pour certains fichiers. Certaines entrées identifiées pourraient être légitimes selon l'installation et nécessitent une vérification croisée avant suppression, afin d'éviter des effets indésirables sur le fonctionnement du système.

Bobot (l’IA à votre service)
  1. Un grand merci regis,

    ta solution est la bonne. Mon système est nettoyé .J'ai procédé comme tu me l'as indiqué, puis j'ai refait un scan: plus de virus !!!! Gagné !!

    merci.
    1. re
      ¤Désactive ta restauration système (uniquement si tu es sous XP):
      Clic droit sur poste de travail puis,
      propriété, tu cliques sur onglet restauration système
      tu coches la case « désactiver la restauration » et applique.

      ¤Résactive ta restauration système (uniquement si tu es sous XP):
      Clic droit sur poste de travail puis,
      propriété, tu cliques sur onglet restauration système
      tu décoches la case « désactiver la restauration » et applique.

      et refais un scan

      a+
      1. > Salut,
        > bien vois-tu j'ai refait un scan on line sur bitdefender et j'ai cru
        > comprendre qu'il avait trouvé à nouveau un virus qu'il n'arrivait pas à
        > éliminer! Ai-je bien compris ou non?
        >
        > BitDefender Online Scanner
        >
        >
        >
        >
        >
        > Rapport d'analyse généré à: Mon, Oct 10, 2005 - 15:11:12
        >
        >
        >
        >
        >
        >
        >
        > Voie d'analyse: A:\;C:\;D:\;E:\;
        >
        >
        >
        >
        >
        >
        >
        >
        >
        >
        >
        > Statistiques
        >
        > Temps
        > 00:11:40
        >
        > Fichiers
        > 95054
        >
        > Directoires
        > 2045
        >
        > Secteurs de boot
        > 2
        >
        > Archives
        > 858
        >
        > Paquets programmes
        > 11711
        >
        >
        >
        >
        >
        >
        > Résultats
        >
        > Virus identifiés
        > 0
        >
        > Fichiers infectés
        > 0
        >
        > Fichiers suspects
        > 1
        >
        > Avertissements
        > 0
        >
        > Désinfectés
        > 0
        >
        > Fichiers effacés
        > 1
        >
        >
        >
        >
        >
        >
        > Info sur les moteurs
        >
        > Définition virus
        > 219531
        >
        > Version des moteurs
        > AVCORE v1.0 (build 2292) (i386) (Mar 3 2005 11:57:29)
        >
        > Analyse des plugins
        > 13
        >
        > Archive des plugins
        > 39
        >
        > Unpack des plugins
        > 4
        >
        > E-mail plugins
        > 6
        >
        > Système plugins
        > 1
        >
        >
        >
        >
        >
        >
        > Paramètres d'analyse
        >
        > Première action
        > Désinfecté
        >
        > Seconde Action
        > Supprimé
        >
        > Heuristique
        > Oui
        >
        > Acceptez les avertissements
        > Oui
        >
        > Extensions analysées
        > exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;
        >
        > Excludez les extensions
        >
        >
        > Analyse d'emails
        > Oui
        >
        > Analyse des Archives
        > Oui
        >
        > Analyser paquets programmes
        > Oui
        >
        > Analyse des fichiers
        > Oui
        >
        > Analyse de boot
        > Oui
        >
        >
        >
        >
        >
        >
        >
        > Fichier analysé
        > Statut
        >
        > C:\System Volume
        > Information\_restore{483B3D6C-FDD0-4FBA-B795-799407CC0DF2}\RP52\A0008475.exe=>(NSIS
        > o)=>zlib_nsis0001
        > Suspecté de: BehavesLike:Trojan.Downloader
        >
        > C:\System Volume
        > Information\_restore{483B3D6C-FDD0-4FBA-B795-799407CC0DF2}\RP52\A0008475.exe=>(NSIS
        > o)=>zlib_nsis0001
        > Echec de la désinfection
        >
        > C:\System Volume
        > Information\_restore{483B3D6C-FDD0-4FBA-B795-799407CC0DF2}\RP52\A0008475.exe=>(NSIS
        > o)=>zlib_nsis0001
        > Supprimé
        >
        > C:\System Volume
        > Information\_restore{483B3D6C-FDD0-4FBA-B795-799407CC0DF2}\RP52\A0008475.exe=>(NSIS
        > o)
        > Echec de la mise à jou
        >
        >
        >
        > merci de ton aide
        1. salut
          oui il a tout supprimer

          as tu tjr des soucis, quels sont ils?

          a+
          1. salut
            ou en sont tes soucis?

            a+
            1. Salut,

              De retour au poste....

              Je t'ai envoyé rapport de scan on line. L'as-tu reçu?

              Michel Tlse.
          2. re
            quand tu es sur scan option
            clik sur ca : clik here to scan

            a+
            1. Salut,

              Voici enfin les résultats:
              BitDefender Online Scanner

              Rapport d'analyse généré à: Sun, Oct 09, 2005 - 01:24:11

              Voie d'analyse: A:\;C:\;D:\;E:\;

              Statistiques

              Temps

              00:13:25

              Fichiers

              93930

              Directoires

              1965

              Secteurs de boot

              2

              Archives

              831

              Paquets programmes

              11511

              Résultats

              Virus identifiés

              1

              Fichiers infectés

              7

              Fichiers suspects

              4

              Avertissements

              0

              Désinfectés

              0

              Fichiers effacés

              11

              Info sur les moteurs

              Définition virus

              218458

              Version des moteurs

              AVCORE v1.0 (build 2292) (i386) (Mar 3 2005 11:57:29)

              Analyse des plugins

              13

              Archive des plugins

              39

              Unpack des plugins

              4

              E-mail plugins

              6

              Système plugins

              1

              Paramètres d'analyse

              Première action

              Désinfecté

              Seconde Action

              Supprimé

              Heuristique

              Oui

              Acceptez les avertissements

              Oui

              Extensions analysées

              exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

              Excludez les extensions

              Analyse d'emails

              Oui

              Analyse des Archives

              Oui

              Analyser paquets programmes

              Oui

              Analyse des fichiers

              Oui

              Analyse de boot

              Oui

              Fichier analysé

              Statut

              C:\Program Files\MediaPipe\AltPayments.exe

              Suspecté de: BehavesLike:Trojan.Downloader

              C:\Program Files\MediaPipe\AltPayments.exe

              Echec de la désinfection

              C:\Program Files\MediaPipe\AltPayments.exe

              Supprimé

              C:\Program Files\MediaPipe\api.exe=>(NSIS o)=>zlib_nsis0001

              Suspecté de: BehavesLike:Trojan.Downloader

              C:\Program Files\MediaPipe\api.exe=>(NSIS o)=>zlib_nsis0001

              Echec de la désinfection

              C:\Program Files\MediaPipe\api.exe=>(NSIS o)=>zlib_nsis0001

              Supprimé

              C:\Program Files\MediaPipe\api.exe=>(NSIS o)

              Echec de la mise à jour

              C:\Program Files\Montorgueil\Alizee\Alizee.exe

              Infecté par: Trojan.Dialer.EG

              C:\Program Files\Montorgueil\Alizee\Alizee.exe

              Echec de la désinfection

              C:\Program Files\Montorgueil\Alizee\Alizee.exe

              Supprimé

              C:\Program Files\Montorgueil\Alizee-1\Alizee-1.exe

              Infecté par: Trojan.Dialer.EG

              C:\Program Files\Montorgueil\Alizee-1\Alizee-1.exe

              Echec de la désinfection

              C:\Program Files\Montorgueil\Alizee-1\Alizee-1.exe

              Supprimé

              C:\System Volume Information\_restore{483B3D6C-FDD0-4FBA-B795-799407CC0DF2}\RP38\A0005725.exe

              Infecté par: Trojan.Dialer.EG

              C:\System Volume Information\_restore{483B3D6C-FDD0-4FBA-B795-799407CC0DF2}\RP38\A0005725.exe

              Echec de la désinfection

              C:\System Volume Information\_restore{483B3D6C-FDD0-4FBA-B795-799407CC0DF2}\RP38\A0005725.exe

              Supprimé

              C:\System Volume Information\_restore{483B3D6C-FDD0-4FBA-B795-799407CC0DF2}\RP38\A0005726.exe

              Infecté par: Trojan.Dialer.EG

              C:\System Volume Information\_restore{483B3D6C-FDD0-4FBA-B795-799407CC0DF2}\RP38\A0005726.exe

              Echec de la désinfection

              C:\System Volume Information\_restore{483B3D6C-FDD0-4FBA-B795-799407CC0DF2}\RP38\A0005726.exe

              Supprimé

              C:\System Volume Information\_restore{483B3D6C-FDD0-4FBA-B795-799407CC0DF2}\RP38\A0005727.exe

              Infecté par: Trojan.Dialer.EG

              C:\System Volume Information\_restore{483B3D6C-FDD0-4FBA-B795-799407CC0DF2}\RP38\A0005727.exe

              Echec de la désinfection

              C:\System Volume Information\_restore{483B3D6C-FDD0-4FBA-B795-799407CC0DF2}\RP38\A0005727.exe

              Supprimé

              C:\System Volume Information\_restore{483B3D6C-FDD0-4FBA-B795-799407CC0DF2}\RP52\A0008453.exe

              Suspecté de: BehavesLike:Trojan.Downloader

              C:\System Volume Information\_restore{483B3D6C-FDD0-4FBA-B795-799407CC0DF2}\RP52\A0008453.exe

              Echec de la désinfection

              C:\System Volume Information\_restore{483B3D6C-FDD0-4FBA-B795-799407CC0DF2}\RP52\A0008453.exe

              Supprimé

              C:\System Volume Information\_restore{483B3D6C-FDD0-4FBA-B795-799407CC0DF2}\RP52\A0008456.exe

              Suspecté de: BehavesLike:Trojan.Downloader

              C:\System Volume Information\_restore{483B3D6C-FDD0-4FBA-B795-799407CC0DF2}\RP52\A0008456.exe

              Echec de la désinfection

              C:\System Volume Information\_restore{483B3D6C-FDD0-4FBA-B795-799407CC0DF2}\RP52\A0008456.exe

              Supprimé

              C:\System Volume Information\_restore{483B3D6C-FDD0-4FBA-B795-799407CC0DF2}\RP52\A0008457.exe

              Infecté par: Trojan.Dialer.EG

              C:\System Volume Information\_restore{483B3D6C-FDD0-4FBA-B795-799407CC0DF2}\RP52\A0008457.exe

              Echec de la désinfection

              C:\System Volume Information\_restore{483B3D6C-FDD0-4FBA-B795-799407CC0DF2}\RP52\A0008457.exe

              Supprimé

              C:\System Volume Information\_restore{483B3D6C-FDD0-4FBA-B795-799407CC0DF2}\RP52\A0008458.exe

              Infecté par: Trojan.Dialer.EG

              C:\System Volume Information\_restore{483B3D6C-FDD0-4FBA-B795-799407CC0DF2}\RP52\A0008458.exe

              Echec de la désinfection

              C:\System Volume Information\_restore{483B3D6C-FDD0-4FBA-B795-799407CC0DF2}\RP52\A0008458.exe

              Supprim
          3. salut

            il faut que tu utilise internet explorer et pas firefox pour faire le scan

            a+
            1. oui, jutilise internet explorer, et j'arrive jusqu'a la fenêtre scan on line. Je choisi les scan options, mais sur ma fenêtre n'apparait pas le bouton "start scanning". J'ai du rater quelque chose, mais quio???
          4. ok, celui la est ok

            et celui ci C:\Program Files\AltPayments\AltPayments.exe?
            1. salut michel,
              bien sur...

              Tu cliques sur le site virus total
              Tout en haut, vois tu parcourir? si oui, clik dessu
              Ensuite tu recherches ceco
              C:\Program Files\p2pnetworks\mpp2pl.exe
              Double clik dessu, et la tu reviens sur le site, a coté de parcourir, il y a send, un petit carré vert s affiche disant d attendre car il se met a jour...donc la tu patientes lol
              ensuite tu me donnes le rapport qu il te generera

              a+
              1. envoi des résultats:

                This is a report processed by VirusTotal on 10/08/2005 at 18:26:37 (CET) after scanning the file "mpp2pl.exe" file.

                Antivirus Version Update Result
                AntiVir 6.32.0.6 10.07.2005 no virus found
                Avast 4.6.695.0 10.08.2005 no virus found
                AVG 718 10.06.2005 no virus found
                Avira 6.32.0.6 10.07.2005 no virus found
                BitDefender 7.2 10.08.2005 no virus found
                CAT-QuickHeal 8.00 10.07.2005 no virus found
                ClamAV devel-20050917 10.08.2005 no virus found
                DrWeb 4.32b 10.02.2005 no virus found
                eTrust-Iris 7.1.194.0 10.08.2005 no virus found
                eTrust-Vet 11.9.1.0 10.07.2005 no virus found
                Fortinet 2.48.0.0 10.08.2005 no virus found
                F-Prot 3.16c 10.08.2005 no virus found
                Ikarus 0.2.59.0 10.07.2005 no virus found
                Kaspersky 4.0.2.24 10.08.2005 no virus found
                McAfee 4600 10.07.2005 no virus found
                NOD32v2 1.1246 10.07.2005 no virus found
                Norman 5.70.10 10.07.2005 no virus found
                Panda 8.02.00 10.08.2005 no virus found
                Sophos 3.98.0 10.08.2005 no virus found
                Symantec 8.0 10.07.2005 no virus found
                TheHacker 5.8.2.119 10.06.2005 no virus found
                VBA32 3.10.4 10.07.2005 no virus found

                VirusTotal is a free service offered by Hispasec Sistemas. There are no guarantees about the availability and continuity of this service. Although the detection rate afforded by the use of multiple antivirus engines is far superior to that offered by just one product, these results DO NOT guarantee the harmlessness of a file. Currently, there is not any solution that offers a 100% effectiveness rate for detecting viruses and malware.
            2. re
              tu peux le refaire stp??
              analyse ces 2fichiers:
              clik ici
              http://www.virustotal.com/xhtml/virustotal_en.html
              parcourir, recherche un a un ceci
              C:\Program Files\p2pnetworks\mpp2pl.exe
              C:\Program Files\AltPayments\AltPayments.exe

              Clik send et donne les rapports des 2 stp
              1. Peux-tu me donner des précisions sur la marche à suivre, car je suis débutant en informatique et je suis un peu perdu. Quand je clique sur virustotal, après je ne sais plus quoi faire.....

                Merci
            3. salut,
              supprime quand meme ce que je te dis, cela correspond surrement a un site x, vaut mieux l enlever et si tu pouvais egalement analyser e fichier que je te demande, c est pour mon info

              a+ et merci
              1. salut, j'ai supprimé fichier que tu m'as indiqué,maintenant je vais essayer de faire la suite.

                A +
              2. Salut,
                voila nouveau résultat du scan:

                Logfile of HijackThis v1.99.1
                Scan saved at 15:00:30, on 08/10/2005
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\WINDOWS\Explorer.EXE
                C:\WINDOWS\system32\igfxtray.exe
                C:\WINDOWS\system32\hkcmd.exe
                C:\WINDOWS\SOUNDMAN.EXE
                C:\WINDOWS\ALCWZRD.EXE
                C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\PROGRA~1\P2PNET~1\P2PNET~1.EXE
                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                C:\WINDOWS\system32\wuauclt.exe
                C:\Program Files\Messenger\msmsgs.exe
                C:\Program Files\Microsoft Office\Office10\WINWORD.EXE
                C:\Program Files\Mozilla Firefox\firefox.exe
                C:\Documents and Settings\user\Bureau\HijackThis.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.neuf.fr
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
                O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
                O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
                O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
                O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                O4 - HKLM\..\Run: [MediaPipe P2P Loader] "C:\Program Files\p2pnetworks\mpp2pl.exe" /H
                O4 - HKLM\..\Run: [AltPayments] "C:\Program Files\AltPayments\AltPayments.exe"
                O4 - HKLM\..\Run: [WinampAgent] C:\Documents and Settings\user\Bureau\Winamp\winampa.exe
                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
                O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
                O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
                O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashW
              3. Salut,
                Renseignement sur analyses fichiers:
                04-HKLM\..\Run:[MediaPipe P2PLoader] "C:\Program Files\p2p networks\mpp2pl.exe"/H
                04-HKLM\..\Run:[AltPayments]"C:\ProgramFiles\AltPayments\
                AltPayments.exe"

                infected examples:

                regedit c:\windows\system\sp.tmp/s
                KERNEL 32-VBS
                c: windows\temp\install.js
                rundll 32C:\Program Files\NewDotNet\newdotnet 4_5.
                dll, NewDotNetStartup
                (Action taken: Registry value is delated.)
                J'espère que ce sont bien les renseignements que tu as demandé!

                merci pour ton aide .
              4. Second envoi:

                This is a report processed by VirusTotal on 10/08/2005 at 18:33:31 (CET) after scanning the file "AltPayments.exe" file.

                Antivirus Version Update Result
                AntiVir 6.32.0.6 10.07.2005 no virus found
                Avast 4.6.695.0 10.08.2005 no virus found
                AVG 718 10.06.2005 no virus found
                Avira 6.32.0.6 10.07.2005 no virus found
                BitDefender 7.2 10.08.2005 BehavesLike:Trojan.Downloader
                CAT-QuickHeal 8.00 10.07.2005 no virus found
                ClamAV devel-20050917 10.08.2005 no virus found
                DrWeb 4.32b 10.02.2005 no virus found
                eTrust-Iris 7.1.194.0 10.08.2005 no virus found
                eTrust-Vet 11.9.1.0 10.07.2005 no virus found
                Fortinet 2.48.0.0 10.08.2005 no virus found
                F-Prot 3.16c 10.08.2005 no virus found
                Ikarus 0.2.59.0 10.07.2005 no virus found
                Kaspersky 4.0.2.24 10.08.2005 no virus found
                McAfee 4600 10.07.2005 potentially unwanted program AltPayments
                NOD32v2 1.1246 10.07.2005 no virus found
                Norman 5.70.10 10.07.2005 no virus found
                Panda 8.02.00 10.08.2005 no virus found
                Sophos 3.98.0 10.08.2005 no virus found
                Symantec 8.0 10.07.2005 no virus found
                TheHacker 5.8.2.119 10.06.2005 no virus found
                VBA32 3.10.4 10.07.2005 suspected of AdWare.WeirWeb.b.1

                VirusTotal is a free service offered by Hispasec Sistemas. There are no guarantees about the availability and continuity of this service. Although the detection rate afforded by the use of multiple antivirus engines is far superior to that offered by just one product, these results DO NOT guarantee the harmlessness of a file. Currently, there is not any solution that offers a 100% effectiveness rate for detecting viruses and malware.
            4. salut

              ----------------------------------------------------------------------------
              ¤Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked :

              O16 - DPF: {86EEF11E-FF16-48CE-B1A2-474B663041A9} - http://1128717076000.kit.sexequalite.com/16643/CD/NewHentai.exe

              Redemarre et dis moi si c etait cela la cause ou pas !
              remet un hijack this + analyse ces 2 fichiers:
              clik ici
              http://www.virustotal.com/xhtml/virustotal_en.html
              parcourir, recherche un a un ceci
              C:\Program Files\p2pnetworks\mpp2pl.exe" /H
              C:\Program Files\AltPayments\AltPayments.exe"
              Clik send et donne les rapports des 2 stp

              a+
              1. salut regis59,

                J'ai réussi à régler mon problème en trouvant le programme en question sur le processus et à le supprimer. J'ai eu les infos sur le forum divers.

                un très grand merci à toi quand même....

                michel tlse