(virus) rapport suite hijackthis

Résolu
Bonjour,
Après avoir visite le forum, j'ai effectué un "system scan and save a log file". Comme j'ai constaté que le dépot du rapport sur le forum peut permettre un coup de main...
Logfile of HijackThis v1.99.1
Scan saved at 17:28:25, on 14/06/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\bcmwltry.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\system32\WLTRAY.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Launch Manager\LaunchAp.exe
C:\Program Files\Launch Manager\PowerKey.exe
C:\Program Files\Launch Manager\HotkeyApp.exe
C:\Program Files\Launch Manager\CtrlVol.exe
C:\Program Files\Launch Manager\OSDCtrl.exe
C:\Program Files\Launch Manager\Wbutton.exe
C:\Program Files\Arcade\PCMService.exe
C:\Program Files\D-Tools\daemon.exe
C:\Documents and Settings\Fred\Mes documents\eDonkey2000\eDonkey2000.exe
C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Kit ADSL\Wizard\Agent_WiFi.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
C:\Program Files\acer\eRecovery\Monitor.exe
C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
C:\WINDOWS\system32\rsvp.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\System32\wltrysvc.exe
C:\WINDOWS\system32\wscntfy.exe
G:\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.accoona.com/search?q=%s
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.acer.com/worldwide/selection.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [preload] C:\Windows\RUNXMLPL.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [Broadcom Wireless Manager UI] C:\WINDOWS\system32\WLTRAY
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [LaunchAp] C:\Program Files\Launch Manager\LaunchAp.exe
O4 - HKLM\..\Run: [PowerKey] "C:\Program Files\Launch Manager\PowerKey.exe"
O4 - HKLM\..\Run: [LManager] C:\Program Files\Launch Manager\HotkeyApp.exe
O4 - HKLM\..\Run: [CtrlVol] C:\Program Files\Launch Manager\CtrlVol.exe
O4 - HKLM\..\Run: [LMgrOSD] C:\Program Files\Launch Manager\OSDCtrl.exe
O4 - HKLM\..\Run: [Wbutton] "C:\Program Files\Launch Manager\Wbutton.exe"
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Arcade\PCMService.exe"
O4 - HKLM\..\Run: [eRecoveryService] C:\Windows\System32\Check.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1036
O4 - HKLM\..\Run: [eDonkey2000] C:\Documents and Settings\Fred\Mes documents\eDonkey2000\eDonkey2000.exe -t
O4 - HKLM\..\Run: [Easy PDF Creator] C:\Program Files\Easy PDF Creator\EasyPDFCreator.exe
O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [pdfw] C:\Program Files\Amic Utilities\PDF Writer Pro\pdfwload.exe
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -s
O4 - HKCU\..\Run: [TVAgent WiFi] C:\Program Files\Kit ADSL\Wizard\Agent_WiFi.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_5 -reboot 1
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar1.dll/cmtrans.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - https://www.pixum.fr/?p_ref=crm_umleitung_photoreflex_1113
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\Pacsptisvr.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\Sptisrv.exe
O23 - Service: Broadcom Wireless LAN Tray Service (wltrysvc) - Unknown owner - C:\WINDOWS\System32\wltrysvc.exe

Voilà, ça me semble tellement barbare tout cela...
Grand merci à celui ou celle qui pourra m'aider.
Cachayos

48 réponses

Résumé de la discussion

Le log HijackThis détaille de nombreuses entrées et processus système et vise à évaluer une éventuelle infection ainsi que les mesures de nettoyage à effectuer. Plusieurs éléments évoqués dans le log et les symptômes suggèrent des programmes de démarrage indésirables, et les solutions proposées incluent l’enregistrement de la liste HijackThis et Spybot S&D. D’autres recommandations ciblent des outils comme LSPFix pour éliminer des composants NewDotNet et la suppression des éléments liés à New.net, ainsi que la réinstallation HijackThis et le partage du log. En cas d’évolution, la discussion met aussi en avant l’importance d’examiner les clés Run et les services associés, et de surveiller les avertissements ou messages d’erreur tels que des DLL introuvables.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    ok tant mieux alors !!

    +
    0
    1. Eureka !

      Merci pour le conseil d'utilisation de l'antiirus A²...ça marche.

      Il ne me reste plus qu'à gérer mon problème de connexion qui s'arrête régulièrement...

      Cachayos
      0
      1. Contributeur sécurité
        Salut Pierre

        Tente une reparation de IE avec PowerIe

        Cachayos, lance un scan avec spybot stp et donne moi le rapport.

        a+
        0
        1. Salut,

          J'ai fait le nécessaire...rien de nouveau !

          Toujurs ces deux problèmes

          Merci, bonne soirée

          Cachayos
          0
          1. Bonjour,

            telecharge un logiciel antivirus gratuit sur telecharger.com qui s'appelle a² ,tres puissa,t, essaye, peut etre quca va marcher.

            Moi aussi j'ai un probleme que j'arrives pas à résoudre depuis 6 mois deja.Quand j'ouvres toutes pages web, les fonds d'écrans des pages n'apparraissent pas.
            si qqun peut résoudre ca ?

            merci et bonne chance mon ami
            0
        2. Contributeur sécurité
          Bsr;

          lances jv16 tu cliques sur outil registre/outil/nettoyage de registre/continuer /démarrer
          là tu le laisses faire c’est un peu long
          quand il a fini
          tu sélectionnes les ronds verts par paquet de 20 ou 30
          une fois que tu les a sélectionnés tu cliques sur supprimer en bas à droite
          et tu continues jusqu’à ce qu’il ne reste plus de ronds verts

          A+
          0
          1. Hello,

            Vous me boycottez ? Si vous n'avez pas le temps pas de soucis et à plus tard. Je serai patient !

            Bonne soirée

            Cachayos
            0
            1. Ok, dsl, je viens de voir que Edonkey est contraire à la charte du site...

              Je retire le dernier message

              Bonne soirée

              Cachayos
              0
              1. J'ai un autre soucis...si jamais c'était lié et que ça vous permettait d'y voir plus clair...

                Edonkey se referme automatiquement et systématiquement après quelques minutes de fonctionnement

                Merci d'avance
                Cachayos
                0
                1. 4Musics Multiformat Converter v1.55
                  Accoona Toolbar
                  Acer eManager for Notebook
                  Acer GridVista
                  Ad-Aware SE Personal
                  Adobe Reader 7.0.5 - Français
                  Arcade 3.0
                  ArcSoft PhotoBase 3
                  ArcSoft PhotoImpression
                  Athlon 64 Processor Driver
                  ATI - Utilitaire de désinstallation du logiciel
                  ATI Control Panel
                  ATI Display Driver
                  Audacity 1.2.4
                  avast! Antivirus
                  BillardGL 1.75
                  Broadcom 802.11 Network Adapter
                  BSPlayer
                  Caddy 06
                  Carom3D
                  CleanUp!
                  Correctif Windows XP - KB873333
                  Correctif Windows XP - KB873339
                  Correctif Windows XP - KB885250
                  Correctif Windows XP - KB885835
                  Correctif Windows XP - KB885836
                  Correctif Windows XP - KB885855
                  Correctif Windows XP - KB886185
                  Correctif Windows XP - KB887472
                  Correctif Windows XP - KB887742
                  Correctif Windows XP - KB888113
                  Correctif Windows XP - KB888302
                  Correctif Windows XP - KB890859
                  Correctif Windows XP - KB891781
                  Correctif Windows XP - KB893086
                  Creative WebCam NX Ultra Driver (1.01.03.0112)
                  DAEMON Tools
                  Dual Mode Digital Camera
                  écran de veille A l'aise Breizh 1.0
                  eDonkey2000
                  EO Video 1.36
                  EPSON Logiciel imprimante
                  Fax-Internet
                  Google Earth
                  Google Toolbar for Internet Explorer
                  HijackThis 1.99.1
                  Hijackthis Version Française
                  iTunes
                  J2SE Runtime Environment 5.0 Update 2
                  Java 2 Runtime Environment, SE v1.4.0_03
                  jv16 PowerTools 1.3
                  Kit d'installation
                  Launch Manager V1.0.8.1
                  Lecteur Windows Media 10
                  Macromedia Flash Player 8
                  Manuel d'utilisation de Creative WebCam NX Ultra (Français)
                  Microsoft Office Professional Edition 2003
                  Microsoft Works 7.0
                  Mise à jour de sécurité pour Lecteur Windows Media (KB911564)
                  Mise à jour de sécurité pour Lecteur Windows Media 10 (KB911565)
                  Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)
                  Mise à jour de sécurité pour Windows XP (KB890046)
                  Mise à jour de sécurité pour Windows XP (KB893066)
                  Mise à jour de sécurité pour Windows XP (KB893756)
                  Mise à jour de sécurité pour Windows XP (KB896358)
                  Mise à jour de sécurité pour Windows XP (KB896422)
                  Mise à jour de sécurité pour Windows XP (KB896423)
                  Mise à jour de sécurité pour Windows XP (KB896424)
                  Mise à jour de sécurité pour Windows XP (KB896428)
                  Mise à jour de sécurité pour Windows XP (KB896688)
                  Mise à jour de sécurité pour Windows XP (KB899587)
                  Mise à jour de sécurité pour Windows XP (KB899588)
                  Mise à jour de sécurité pour Windows XP (KB899591)
                  Mise à jour de sécurité pour Windows XP (KB900725)
                  Mise à jour de sécurité pour Windows XP (KB901017)
                  Mise à jour de sécurité pour Windows XP (KB901214)
                  Mise à jour de sécurité pour Windows XP (KB902400)
                  Mise à jour de sécurité pour Windows XP (KB904706)
                  Mise à jour de sécurité pour Windows XP (KB905414)
                  Mise à jour de sécurité pour Windows XP (KB905749)
                  Mise à jour de sécurité pour Windows XP (KB905915)
                  Mise à jour de sécurité pour Windows XP (KB908519)
                  Mise à jour de sécurité pour Windows XP (KB908531)
                  Mise à jour de sécurité pour Windows XP (KB911562)
                  Mise à jour de sécurité pour Windows XP (KB911567)
                  Mise à jour de sécurité pour Windows XP (KB911927)
                  Mise à jour de sécurité pour Windows XP (KB912812)
                  Mise à jour de sécurité pour Windows XP (KB912919)
                  Mise à jour de sécurité pour Windows XP (KB913446)
                  Mise à jour de sécurité pour Windows XP (KB913580)
                  Mise à jour de sécurité pour Windows XP (KB914389)
                  Mise à jour de sécurité pour Windows XP (KB916281)
                  Mise à jour de sécurité pour Windows XP (KB917344)
                  Mise à jour de sécurité pour Windows XP (KB917953)
                  Mise à jour de sécurité pour Windows XP (KB918439)
                  Mise à jour pour Windows XP (KB894391)
                  Mise à jour pour Windows XP (KB896727)
                  Mise à jour pour Windows XP (KB898461)
                  Mise à jour pour Windows XP (KB900485)
                  Mise à jour pour Windows XP (KB910437)
                  Mise à jour pour Windows XP (KB911280)
                  Mozilla Firefox (1.5.0.4)
                  Mozilla Thunderbird (1.5.0.4)
                  MSN
                  MSN Messenger 7.5
                  MyDSC2
                  NetAbalone
                  NTI Backup NOW! 4
                  NTI CD & DVD-Maker
                  OpenMG Limited Patch 3.4-04-17-06-01
                  OpenMG Secure Module 3.4.01
                  OpenOffice.org 2.0
                  Opera 9.0
                  PDF Editeur 2
                  Picasa 2
                  PowerProducer
                  QuickTime
                  RealPlayer
                  Realtek AC'97 Audio
                  REALTEK Gigabit and Fast Ethernet NIC Driver
                  Skype 2.0
                  SoftV90 Data Fax Modem with SmartCP
                  SonicStage 2.0.06
                  Sowedoo Easy PDF Publisher 2.5 Personal
                  Spybot - Search & Destroy 1.4
                  Synaptics Pointing Device Driver
                  Texas Instruments PCIxx21/x515 drivers.
                  USB MODEM Driver
                  Utilitaire de gestion du LAN Wifi IEEE 802.11g
                  Windows Genuine Advantage v1.3.0254.0
                  Windows Installer 3.1 (KB893803)
                  Windows Media Format Runtime
                  WinRAR archiver

                  Merci d'avance

                  Cachayos
                  0
                  1. Contributeur
                    Ok c'est vrai que tu as la version francaise ...

                    Alors relance Hijack => clique sur "ouvrir la section outil" => "ouvrir ajout/suppression de prog" => "sauver" , enregistre la sauvegarde le bloc note va s'ouvrir copie/colle la liste ici .

                    A+
                    0
                    1. Là, j'vais vraiment passer pour un couillon....

                      Cet anglais technique de la 34 est un peu obscur pour moi...!!
                      Dsl

                      Cachayos
                      0
                      1. Là, j'vais vraiment passer pour un couillon....

                        Cet anglais technique de la 34 est un peu obscur pour moi...!!
                        Dsl

                        Cachayos
                        0
                        1. Contributeur
                          Tu as toujours ce message ?

                          Fais la manip du <34>.

                          A+
                          0
                          1. Logfile of HijackThis v1.99.1
                            Scan saved at 20:09:55, on 11/07/2006
                            Platform: Windows XP SP2 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\Ati2evxx.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\Acer\eManager\anbmServ.exe
                            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                            C:\WINDOWS\system32\svchost.exe
                            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            C:\WINDOWS\system32\Ati2evxx.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                            C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                            C:\WINDOWS\SOUNDMAN.EXE
                            C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                            C:\Program Files\Launch Manager\LaunchAp.exe
                            C:\Program Files\Launch Manager\PowerKey.exe
                            C:\Program Files\Launch Manager\HotkeyApp.exe
                            C:\Program Files\Launch Manager\CtrlVol.exe
                            C:\Program Files\Launch Manager\OSDCtrl.exe
                            C:\Program Files\Launch Manager\Wbutton.exe
                            C:\Program Files\Arcade\PCMService.exe
                            C:\Program Files\D-Tools\daemon.exe
                            C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
                            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                            C:\Program Files\Fichiers communs\Sowedoo Shared\Sowedoo PDF Printer V4\SwPrnMon.exe
                            C:\Program Files\iTunes\iTunesHelper.exe
                            C:\Program Files\QuickTime\qttask.exe
                            C:\Program Files\Kit ADSL\Wizard\Agent_WiFi.exe
                            C:\Program Files\iPod\bin\iPodService.exe
                            C:\Program Files\Messenger\msmsgs.exe
                            C:\Program Files\MSN Messenger\msnmsgr.exe
                            C:\WINDOWS\system32\ctfmon.exe
                            C:\Program Files\Skype\Phone\Skype.exe
                            C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                            C:\Program Files\acer\eRecovery\Monitor.exe
                            C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
                            C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\Mozilla Firefox\firefox.exe
                            C:\Program Files\Mozilla Thunderbird\thunderbird.exe
                            C:\WINDOWS\system32\wuauclt.exe
                            C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                            R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.accoona.com/search?q=%s
                            R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.acer.com/worldwide/selection.html
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            R3 - Default URLSearchHook is missing
                            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                            O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                            O4 - HKLM\..\Run: [preload] C:\Windows\RUNXMLPL.exe
                            O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                            O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                            O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                            O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                            O4 - HKLM\..\Run: [LaunchAp] C:\Program Files\Launch Manager\LaunchAp.exe
                            O4 - HKLM\..\Run: [PowerKey] "C:\Program Files\Launch Manager\PowerKey.exe"
                            O4 - HKLM\..\Run: [LManager] C:\Program Files\Launch Manager\HotkeyApp.exe
                            O4 - HKLM\..\Run: [CtrlVol] C:\Program Files\Launch Manager\CtrlVol.exe
                            O4 - HKLM\..\Run: [LMgrOSD] C:\Program Files\Launch Manager\OSDCtrl.exe
                            O4 - HKLM\..\Run: [Wbutton] "C:\Program Files\Launch Manager\Wbutton.exe"
                            O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Arcade\PCMService.exe"
                            O4 - HKLM\..\Run: [eRecoveryService] C:\Windows\System32\Check.exe
                            O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1036
                            O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
                            O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
                            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                            O4 - HKLM\..\Run: [pdfw] C:\Program Files\Amic Utilities\PDF Writer Pro\pdfwload.exe
                            O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -s
                            O4 - HKLM\..\Run: [SwPrnMon] "C:\Program Files\Fichiers communs\Sowedoo Shared\Sowedoo PDF Printer V4\SwPrnMon.exe"
                            O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                            O4 - HKLM\..\Run: [eDonkey2000] C:\Documents and Settings\Fred\Mes documents\eDonkey2000\eDonkey2000.exe -t
                            O4 - HKCU\..\Run: [TVAgent WiFi] C:\Program Files\Kit ADSL\Wizard\Agent_WiFi.exe
                            O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                            O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                            O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_5 -reboot 1
                            O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                            O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
                            O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                            O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
                            O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar1.dll/cmwordtrans.html
                            O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
                            O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
                            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
                            O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
                            O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar1.dll/cmtrans.html
                            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
                            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
                            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://fredcachayos.spaces.msn.com//PhotoUpload/MsnPUpld.cab
                            O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - https://www.pixum.fr/?p_ref=crm_umleitung_photoreflex_1113
                            O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                            O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                            O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
                            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                            O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                            O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                            O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                            O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\Pacsptisvr.exe
                            O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\Sptisrv.exe
                            O23 - Service: Broadcom Wireless LAN Tray Service (wltrysvc) - Unknown owner - C:\WINDOWS\System32\wltrysvc.exe

                            C'était le rapport du jour après avoir suivi les indications ci-dessus...qui accompagnent évidemment les salutations et encouragements du jour
                            Cordialité de rigueur

                            Cachayos
                            0
                            1. Contributeur
                              slt,

                              Je serais d'avis que cachayos installe correctement Hijack ...

                              Donc désinstalle le et réinstalle comme ceci :

                              télécharge HijackThis (version francaise) ici:
                              http://telechargement.zebulon.fr/160-Patch-fran%C3%A7ais-pour-HijackThis.html

                              Dézippe le dans un dossier prévu à cet effet.

                              Par exemple C:\hijackthis < Enregistre le bien dans c : !

                              Démo (merci à Balltrap) :
                              instalation hijackthis
                              http://pageperso.aol.fr/balltrap34/Hijenr.gif

                              Lance le puis:
                              clique sur "faire un scan et sauvegarder le log" (cf démo)
                              faire un copier coller du log entier sur le forum

                              Démo : (merci à balltrap34 pour cette réalisation)
                              http://pageperso.aol.fr/balltrap34/demohijack.htm

                              Ensuite télécharge et installe ce log :

                              Spybot 1.4 (gratuit) :
                              voir demo d utilisation
                              http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm
                              Téléchargement :
                              http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html

                              Redémarre ton PC en mode sans echec et lance le scan de spybot et vire tout ce qu'il te trouve.

                              Rappel :

                              Redémarres le PC en mode sans échec : tu tapotes sur la touche F8 de ton clavier (ou F5 ) et tu choisis le mode sans échec)


                              Ensuite redémarre en mode normal, remet un Hijack et dis nous ou en sont tes problèmes.

                              A+
                              0
                              1. Contributeur sécurité
                                Re,

                                Courage oui, on va y arriver.

                                HijackThis -> Open the misc tools sections -> open Uninstall manager -> clique sur "Save list" -> enregistre le fichier -> fais-en un copier/coller ici.
                                0
                                1. BOn, ok...

                                  Logfile of HijackThis v1.99.1
                                  Scan saved at 22:33:46, on 10/07/2006
                                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                                  MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                                  Running processes:
                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\Ati2evxx.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\Acer\eManager\anbmServ.exe
                                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                  C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                  C:\WINDOWS\system32\wuauclt.exe
                                  C:\WINDOWS\system32\Ati2evxx.exe
                                  C:\WINDOWS\Explorer.EXE
                                  C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                                  C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                  C:\WINDOWS\SOUNDMAN.EXE
                                  C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                  C:\Program Files\Launch Manager\LaunchAp.exe
                                  C:\Program Files\Launch Manager\PowerKey.exe
                                  C:\Program Files\Launch Manager\HotkeyApp.exe
                                  C:\Program Files\Launch Manager\CtrlVol.exe
                                  C:\Program Files\Launch Manager\OSDCtrl.exe
                                  C:\Program Files\Launch Manager\Wbutton.exe
                                  C:\Program Files\Arcade\PCMService.exe
                                  C:\Program Files\D-Tools\daemon.exe
                                  C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
                                  C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
                                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                  C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                                  C:\Program Files\Fichiers communs\Sowedoo Shared\Sowedoo PDF Printer V4\SwPrnMon.exe
                                  C:\Program Files\iTunes\iTunesHelper.exe
                                  C:\Program Files\QuickTime\qttask.exe
                                  C:\Program Files\acer\eRecovery\Monitor.exe
                                  C:\Program Files\Kit ADSL\Wizard\Agent_WiFi.exe
                                  C:\Program Files\iPod\bin\iPodService.exe
                                  C:\Program Files\Messenger\msmsgs.exe
                                  C:\Program Files\MSN Messenger\msnmsgr.exe
                                  C:\WINDOWS\system32\ctfmon.exe
                                  C:\Program Files\Skype\Phone\Skype.exe
                                  C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                  C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
                                  C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
                                  C:\Program Files\WinRAR\WinRAR.exe
                                  C:\DOCUME~1\Fred\LOCALS~1\Temp\Rar$EX00.000\HijackThis.exe

                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                                  R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.accoona.com/search?q=%s
                                  R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.acer.com/worldwide/selection.html
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                  R3 - Default URLSearchHook is missing
                                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                  O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                                  O4 - HKLM\..\Run: [preload] C:\Windows\RUNXMLPL.exe
                                  O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                                  O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                  O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                                  O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                  O4 - HKLM\..\Run: [LaunchAp] C:\Program Files\Launch Manager\LaunchAp.exe
                                  O4 - HKLM\..\Run: [PowerKey] "C:\Program Files\Launch Manager\PowerKey.exe"
                                  O4 - HKLM\..\Run: [LManager] C:\Program Files\Launch Manager\HotkeyApp.exe
                                  O4 - HKLM\..\Run: [CtrlVol] C:\Program Files\Launch Manager\CtrlVol.exe
                                  O4 - HKLM\..\Run: [LMgrOSD] C:\Program Files\Launch Manager\OSDCtrl.exe
                                  O4 - HKLM\..\Run: [Wbutton] "C:\Program Files\Launch Manager\Wbutton.exe"
                                  O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Arcade\PCMService.exe"
                                  O4 - HKLM\..\Run: [eRecoveryService] C:\Windows\System32\Check.exe
                                  O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1036
                                  O4 - HKLM\..\Run: [eDonkey2000] "C:\Documents and Settings\Fred\Mes documents\eDonkey2000\edonkey2000.exe" -t
                                  O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
                                  O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
                                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                  O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                                  O4 - HKLM\..\Run: [pdfw] C:\Program Files\Amic Utilities\PDF Writer Pro\pdfwload.exe
                                  O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -s
                                  O4 - HKLM\..\Run: [SwPrnMon] "C:\Program Files\Fichiers communs\Sowedoo Shared\Sowedoo PDF Printer V4\SwPrnMon.exe"
                                  O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                  O4 - HKCU\..\Run: [TVAgent WiFi] C:\Program Files\Kit ADSL\Wizard\Agent_WiFi.exe
                                  O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                                  O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                  O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_5 -reboot 1
                                  O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                                  O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
                                  O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                  O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
                                  O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar1.dll/cmwordtrans.html
                                  O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
                                  O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
                                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
                                  O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
                                  O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar1.dll/cmtrans.html
                                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
                                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
                                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://fredcachayos.spaces.msn.com//PhotoUpload/MsnPUpld.cab
                                  O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - https://www.pixum.fr/?p_ref=crm_umleitung_photoreflex_1113
                                  O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                                  O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                                  O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
                                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                  O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                                  O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                  O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                                  O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                                  O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                  O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\Pacsptisvr.exe
                                  O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\Sptisrv.exe
                                  O23 - Service: Broadcom Wireless LAN Tray Service (wltrysvc) - Unknown owner - C:\WINDOWS\System32\wltrysvc.exe

                                  Courage et merci

                                  Cachayos
                                  0
                                  1. Contributeur sécurité
                                    ok

                                    redemarre et remet un hijack$

                                    a+
                                    0
                                    1. Merci.

                                      J'ai fait ce qui précède mais le logiciel n'affichait rien en rapport avec ‘newdotnet ou new net'....

                                      Dsl

                                      Cachayos
                                      0
                                      • 1
                                      • 2
                                      • 3