Pop-ups de winantivirus et autres...

Résolu
Bonjour,

à mon tour de faire appel à vos talents, si vous le voulez bien.

j'ai bien fureté sur plusieurs forums pour voir les solutions proposées aux autres ayant le même problème, mais j'ai de la misère à adapter ces solutions à mon propre cas.

je vous fais un topo rapide:
j'ai plein de pop-ups qui n'en finissent plus, et mon ordi (déjà pas hyper rapide) est rendu plutôt lent, et naviguer sur internet est rendu assez désagréable.

Donc:
- j'suis en win xp familial et j'utilise firefox,
- j'ai essayé les antispywares adaware, noadware, xoftspy, spybot, avg antispyware, entre autres.
- j'ai installé et utilisé tour à tour les antivirus:
norton 2006, avg antivirus et panda 2007 (panda neutralise en partie certains de ces pop-ups, de sorte que j'ai des fenêtres vides qui appparaîssent...)
- j'ai fait tout ça en mode normal et sans échec, avec et sans restauration système, et j'ai nettoyé avec cleanup et ccleaner.

pourtant, chaque fois que je redémarre mon ordi, ces cochonneries reviennent constamment. j'ai désinstallé le tool888 (ou quelque chose du genre) et d'autres programmes bidons du même type (cool communications, entre autres), mais rien n'y fait.

quelles sont les options ? mes maigres connaissances informatiques s'arrêtent ici, j'aurais maintenant besoin de l'aide d'un pro...

tout ma reconnaissance à celui (ou celle) qui règlera mon problème!! :P

voulez-vous un scan de hijackthis ?

24 réponses

Résumé de la discussion

Plusieurs pop-ups récurrents et une navigation lente surviennent sur un PC Windows XP familial utilisant Firefox, malgré l’emploi d’outils anti‑spyware et d’antivirus et la désinstallation de programmes jugés indésirables. Il a tenté divers antispyware comme Ad-Aware, NoAdware, XoftSpy, Spybot et AVG, ainsi que plusieurs antivirus (Norton 2006, AVG et Panda 2007), en mode normal et sans échec, puis a sollicité HijackThis. Parmi les conseils reçus, NoAdware a été jugé inefficace ou nuisible et HijackThis a été recommandé pour identifier les entrées indésirables, avec des instructions précises pour corriger les éléments problématiques. D'autres intervenants ont confirmé l'importance de nettoyer les entrées de démarrage et les modules malveillants via HijackThis, puis de maintenir le système et l'antivirus à jour.

Bobot (l’IA à votre service)
  1. Bonjour

    Il serait préférable de créer ton propre post et d'indiquer les anti-spywares et le paere-feu que tu as.
    Si besoin quelqu'un te viendra en aide ;-)
    0
    1. Salut salut, Je viens d'acquérir un nouveau pc portable et voila deja que system doctor fait de son ennuyeux... Je n'ai vu ces popups que deux fois jusqu'à present et mon antivirus(notron) le bloque mais pour cmb de temps? Je prefère m'y prendre tot et s'avoir si je dois m'en faire, voila pourquoi je fais appel à vos tetes. Merci pour les reponses en tout cas!

      Sam
      0
      1. C'est très gentil de ta part Daniel... Merci :-)

        La guerre aux malwares est parfois difficile, toujours exigeante et les bénévoles sont souvent surchargés. Ce genre de Merci redonne de l'énergie, je t'assure...

        Tu peux répandre la bonne nouvelle, mais pas trop...lol..

        Bon surf ;-)

        Mark
        0
        1. boulepate62 et qc001,

          tel que promis, vous avez vraiment TOUTE ma reconnaissance. vous êtes hyper sympa et vous avez fait le boulot rapidement. je vous remercie SINCÈREMENT pour votre bon travail. merci particulièrement à qc001, pour ton intérêt et ton savoir-faire.

          je suis très satisfait du dénouement heureux de mon problème, et je recommanderai chaudement ce forum aux autres pauvres types que je connais qui ont des probs avec leur machine.

          un gros MERCI en direct de montréal, québec.

          Daniel Pomerleau
          0
          1. Bien joué Pomerleone, et y a pas de quoi :-)

            Une toute petite dernière ligne à fixer, alors lance HijackThis! et clique "Do a system scan only", puis coche celle-ci :

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm

            Ferme toutes les fenêtres actives autres que HijackThis!, navigateur inclus, puis clique "Fix checked". Ferme HijackThis! Rescanne juste pour vérifier que la ligne est bien partie ; parfois elle colle après un fix, alors refixe si c'est le cas.

            Voilà, tout le reste me semble propre maintenant :-)

            Maintiens Windows et ton antivirus à jour, sois prudent en surfant, et ça devrait aller.

            Si tu as toujours des soucis, te gêne pas !

            @+
            0
            1. salut ! voici le rapport de hijackthis, après avoir deleté les cochonneries mentionnées. merci encore pour tout ton bon travail. c'est bien évident que je n'aurais jamais trouvé comment faire tout seul, j'étais super découragé et je me disais que si un pro sur un forum informatique ne trouvait pas de solution, j'allais être réduit à formater mon disque dur... donc:

              Logfile of HijackThis v1.99.1
              Scan saved at 19:14:12, on 31/10/2006
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\System32\ibmpmsvc.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Panda Software\Panda Antivirus 2007\pavsrv51.exe
              C:\Program Files\Panda Software\Panda Antivirus 2007\AVENGINE.EXE
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\S24EvMon.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
              C:\Program Files\IBM\IBM Rapid Restore Ultra\rrpcsb.exe
              C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
              C:\Program Files\Microsoft LifeCam\MSCamSvc.exe
              C:\Program Files\Norton Utilities\NPROTECT.EXE
              C:\Program Files\Panda Software\Panda Antivirus 2007\PsImSvc.exe
              C:\WINDOWS\System32\QCONSVC.EXE
              C:\WINDOWS\system32\RegSrvc.exe
              C:\WINDOWS\system32\tcpsvcs.exe
              C:\Program Files\Sygate\SPF\smc.exe
              C:\WINDOWS\System32\snmp.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Panda Software\Panda Antivirus 2007\apvxdwin.exe
              C:\WINDOWS\system32\tp4serv.exe
              C:\WINDOWS\system32\igfxtray.exe
              C:\WINDOWS\system32\hkcmd.exe
              C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe
              C:\Program Files\ThinkPad\PkgMgr\HOTKEY\TPONSCR.exe
              C:\Program Files\ThinkPad\PkgMgr\HOTKEY_1\TpScrex.exe
              C:\WINDOWS\system32\dla\tfswctrl.exe
              C:\IBMTOOLS\UTILS\ibmprc.exe
              c:\program files\panda software\panda antivirus 2007\WebProxy.exe
              C:\Program Files\ThinkPad\ConnectUtilities\QCWLICON.EXE
              C:\WINDOWS\system32\RunDll32.exe
              C:\WINDOWS\system32\rundll32.exe
              C:\Program Files\HP\HP Software Update\HPWuSchd.exe
              C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
              C:\PROGRA~1\ThinkPad\CONNEC~1\QCTray.exe
              C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
              C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
              C:\WINDOWS\vVX3000.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\Digital Line Detect\DLG.exe
              C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
              C:\Program Files\Norton Utilities\SYSDOC32.EXE
              C:\WINDOWS\system32\svchost.exe
              C:\Documents and Settings\DP\Bureau\HijackThis\HijackThis.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
              O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
              O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
              O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
              O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
              O4 - HKLM\..\Run: [S3TRAY2] S3Tray2.exe
              O4 - HKLM\..\Run: [TrackPointSrv] tp4serv.exe
              O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
              O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
              O4 - HKLM\..\Run: [TPHOTKEY] C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe
              O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
              O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
              O4 - HKLM\..\Run: [IBMPRC] C:\IBMTOOLS\UTILS\ibmprc.exe
              O4 - HKLM\..\Run: [QCWLICON] C:\Program Files\ThinkPad\ConnectUtilities\QCWLICON.EXE
              O4 - HKLM\..\Run: [BMMGAG] RunDll32 C:\PROGRA~1\ThinkPad\UTILIT~1\pwrmonit.dll,StartPwrMonitor
              O4 - HKLM\..\Run: [BMMLREF] "C:\Program Files\ThinkPad\Utilities\BMMLREF.EXE"
              O4 - HKLM\..\Run: [BMMMONWND] "rundll32.exe" C:\PROGRA~1\ThinkPad\UTILIT~1\BatInfEx.dll,BMMAutonomicMonitor
              O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd.exe"
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe"
              O4 - HKLM\..\Run: [QCTray] C:\PROGRA~1\ThinkPad\CONNEC~1\QCTray.exe
              O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
              O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
              O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
              O4 - HKLM\..\Run: [VX3000] C:\WINDOWS\vVX3000.exe
              O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Software\Panda Antivirus 2007\APVXDWIN.EXE" /s
              O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
              O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
              O4 - Global Startup: Adobe Acrobat Speed Launcher.lnk = ?
              O4 - Global Startup: Digital Line Detect.lnk = ?
              O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
              O4 - Global Startup: Norton System Doctor.lnk = C:\Program Files\Norton Utilities\SYSDOC32.EXE
              O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
              O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
              O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
              O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
              O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
              O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
              O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
              O8 - Extra context menu item: Convert to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
              O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
              O11 - Options group: [JAVA_IBM] Java (IBM)
              O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
              O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by103fd.bay103.hotmail.msn.com/resources/MsnPUpld.cab
              O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
              O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab47946.cab
              O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
              O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
              O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
              O20 - Winlogon Notify: avldr - C:\WINDOWS\SYSTEM32\avldr.dll
              O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
              O20 - Winlogon Notify: QConGina - C:\WINDOWS\SYSTEM32\QConGina.dll
              O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
              O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
              O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
              O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
              O23 - Service: IBM Rapid Restore Ultra Service - Unknown owner - C:\Program Files\IBM\IBM Rapid Restore Ultra\rrpcsb.exe
              O23 - Service: IBM PM Service (IBMPMSVC) - Unknown owner - C:\WINDOWS\System32\ibmpmsvc.exe
              O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
              O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Program Files\Norton Utilities\NPROTECT.EXE
              O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\Program Files\Panda Software\Panda Antivirus 2007\pavsrv51.exe
              O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
              O23 - Service: IBM PSA Access Driver Control (PsaSrv) - Unknown owner - C:\WINDOWS\system32\PsaSrv.exe (file missing)
              O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software - C:\Program Files\Panda Software\Panda Antivirus 2007\PsImSvc.exe
              O23 - Service: QCONSVC - IBM Corp. - C:\WINDOWS\System32\QCONSVC.EXE
              O23 - Service: RegSrvc - Intel Corporation - C:\WINDOWS\system32\RegSrvc.exe
              O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\WINDOWS\system32\S24EvMon.exe
              O23 - Service: Sygate Personal Firewall Pro (SmcService) - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\smc.exe
              O23 - Service: Speed Disk service - Symantec Corporation - C:\Program Files\Speed Disk\nopdb.exe

              voilà ! merci pour le suivi.
              0
              1. Salut Pomerleone :-)

                Merci pour ce dernier rapport, qui confirme que tout semble propre maintenant. J'avais mal regardé les rapports précédents. Les logs HijackThis! des posts #14 et #12 sont le même :
                -----------------------------------
                Logfile of HijackThis v1.99.1
                Scan saved at 08:03:43, on 26/10/2006
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                -----------------------------------

                ..donc j'ai vu un fichier Vundo que je croyais récalcitrant suite au passage de VundoFix. À moi de mieux regarder ;-)
                ================================

                Ok, on fait du ménage maintenant :

                - Supprime VundoFix
                - Supprime le dossier C:\BFU
                - Supprime BlackLight (blbeta)
                - Renomme HijackThis! en faisant un clic droit dessus :

                Si tu vois CCM.exe >> renomme en HijackThis.exe
                Si tu vois CCM >> renomme en HijackThis
                **L'orthographe doit être exact.

                Lance HijackThis! et clique "Do a system scan only", puis coche ces lignes :
                ------------------
                R3 - URLSearchHook: (no name) - {A8BD6820-6ED7-423E-9558-2D1486B0FEEA} - (no file)

                O2 - BHO: (no name) - {1DAEFCB9-06C8-47c6-8F20-3FB54B244DAA} - (no file)

                O2 - BHO: (no name) - {B1260435-FCC0-437F-9BDB-17E9F33B14C0} - C:\WINDOWS\system32\khfcb.dll (file missing)
                O2 - BHO: IEHlprObj Class - {F62A47A7-4CA3-9D00-95A3-6724d43a9E8C} - LineAudio.dll (file missing)

                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)

                O20 - Winlogon Notify: jkkkjgd - jkkkjgd.dll (file missing)

                O20 - Winlogon Notify: winerj32 - winerj32.dll (file missing)
                O20 - Winlogon Notify: winezn32 - winezn32.dll (file missing)
                O20 - Winlogon Notify: winlkj32 - winlkj32.dll (file missing)
                O20 - Winlogon Notify: wintlr32 - wintlr32.dll (file missing)
                O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
                -----------------------------------
                Ferme toutes les fenêtres actives, sauf HijackThis!, puis clique "Fix checked". Ferme HijackThis!

                Relance l'outil et fais un scan, puis sauvegarde le rapport. Poste-le ici pour confirmer les changements. Ça devrait y être cette fois-ci :-)

                @+
                0
                1. salut les gars!
                  voici le résultat de mon plus récent scan de hijackthis.

                  Logfile of HijackThis v1.99.1
                  Scan saved at 19:52:03, on 30/10/2006
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\System32\ibmpmsvc.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Panda Software\Panda Antivirus 2007\pavsrv51.exe
                  C:\Program Files\Panda Software\Panda Antivirus 2007\AVENGINE.EXE
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\S24EvMon.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                  C:\Program Files\IBM\IBM Rapid Restore Ultra\rrpcsb.exe
                  C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                  C:\Program Files\Microsoft LifeCam\MSCamSvc.exe
                  C:\Program Files\Norton Utilities\NPROTECT.EXE
                  C:\Program Files\Panda Software\Panda Antivirus 2007\PsImSvc.exe
                  C:\WINDOWS\System32\QCONSVC.EXE
                  C:\WINDOWS\system32\RegSrvc.exe
                  C:\WINDOWS\system32\tcpsvcs.exe
                  C:\Program Files\Sygate\SPF\smc.exe
                  C:\WINDOWS\System32\snmp.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Panda Software\Panda Antivirus 2007\apvxdwin.exe
                  C:\WINDOWS\system32\tp4serv.exe
                  C:\WINDOWS\system32\igfxtray.exe
                  C:\WINDOWS\system32\hkcmd.exe
                  C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe
                  C:\WINDOWS\system32\dla\tfswctrl.exe
                  C:\IBMTOOLS\UTILS\ibmprc.exe
                  C:\Program Files\ThinkPad\ConnectUtilities\QCWLICON.EXE
                  C:\WINDOWS\system32\RunDll32.exe
                  C:\WINDOWS\system32\rundll32.exe
                  c:\program files\panda software\panda antivirus 2007\WebProxy.exe
                  C:\Program Files\HP\HP Software Update\HPWuSchd.exe
                  C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
                  C:\PROGRA~1\ThinkPad\CONNEC~1\QCTray.exe
                  C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
                  C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
                  C:\WINDOWS\vVX3000.exe
                  C:\Program Files\ThinkPad\PkgMgr\HOTKEY\TPONSCR.exe
                  C:\Program Files\ThinkPad\PkgMgr\HOTKEY_1\TpScrex.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\MSN Messenger\msnmsgr.exe
                  C:\Program Files\Digital Line Detect\DLG.exe
                  C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                  C:\Program Files\Norton Utilities\SYSDOC32.EXE
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\BitTorrent\bittorrent.exe
                  C:\Program Files\Mozilla Firefox\firefox.exe
                  C:\Program Files\Panda Software\Panda Antivirus 2007\psimreal.exe
                  C:\Documents and Settings\DP\Bureau\HijackThis\CCM.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                  R3 - URLSearchHook: (no name) - {A8BD6820-6ED7-423E-9558-2D1486B0FEEA} - (no file)
                  O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                  O2 - BHO: (no name) - {1DAEFCB9-06C8-47c6-8F20-3FB54B244DAA} - (no file)
                  O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                  O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
                  O2 - BHO: (no name) - {B1260435-FCC0-437F-9BDB-17E9F33B14C0} - C:\WINDOWS\system32\khfcb.dll (file missing)
                  O2 - BHO: IEHlprObj Class - {F62A47A7-4CA3-9D00-95A3-6724d43a9E8C} - LineAudio.dll (file missing)
                  O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
                  O4 - HKLM\..\Run: [S3TRAY2] S3Tray2.exe
                  O4 - HKLM\..\Run: [TrackPointSrv] tp4serv.exe
                  O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
                  O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
                  O4 - HKLM\..\Run: [TPHOTKEY] C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe
                  O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
                  O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
                  O4 - HKLM\..\Run: [IBMPRC] C:\IBMTOOLS\UTILS\ibmprc.exe
                  O4 - HKLM\..\Run: [QCWLICON] C:\Program Files\ThinkPad\ConnectUtilities\QCWLICON.EXE
                  O4 - HKLM\..\Run: [BMMGAG] RunDll32 C:\PROGRA~1\ThinkPad\UTILIT~1\pwrmonit.dll,StartPwrMonitor
                  O4 - HKLM\..\Run: [BMMLREF] "C:\Program Files\ThinkPad\Utilities\BMMLREF.EXE"
                  O4 - HKLM\..\Run: [BMMMONWND] "rundll32.exe" C:\PROGRA~1\ThinkPad\UTILIT~1\BatInfEx.dll,BMMAutonomicMonitor
                  O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd.exe"
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe"
                  O4 - HKLM\..\Run: [QCTray] C:\PROGRA~1\ThinkPad\CONNEC~1\QCTray.exe
                  O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
                  O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
                  O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
                  O4 - HKLM\..\Run: [VX3000] C:\WINDOWS\vVX3000.exe
                  O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Software\Panda Antivirus 2007\APVXDWIN.EXE" /s
                  O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                  O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                  O4 - Global Startup: Adobe Acrobat Speed Launcher.lnk = ?
                  O4 - Global Startup: Digital Line Detect.lnk = ?
                  O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                  O4 - Global Startup: Norton System Doctor.lnk = C:\Program Files\Norton Utilities\SYSDOC32.EXE
                  O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                  O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                  O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
                  O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
                  O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                  O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                  O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                  O8 - Extra context menu item: Convert to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                  O11 - Options group: [JAVA_IBM] Java (IBM)
                  O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
                  O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by103fd.bay103.hotmail.msn.com/resources/MsnPUpld.cab
                  O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                  O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab47946.cab
                  O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
                  O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                  O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                  O20 - Winlogon Notify: avldr - C:\WINDOWS\SYSTEM32\avldr.dll
                  O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
                  O20 - Winlogon Notify: jkkkjgd - jkkkjgd.dll (file missing)
                  O20 - Winlogon Notify: QConGina - C:\WINDOWS\SYSTEM32\QConGina.dll
                  O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                  O20 - Winlogon Notify: winerj32 - winerj32.dll (file missing)
                  O20 - Winlogon Notify: winezn32 - winezn32.dll (file missing)
                  O20 - Winlogon Notify: winlkj32 - winlkj32.dll (file missing)
                  O20 - Winlogon Notify: wintlr32 - wintlr32.dll (file missing)
                  O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
                  O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                  O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                  O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                  O23 - Service: IBM Rapid Restore Ultra Service - Unknown owner - C:\Program Files\IBM\IBM Rapid Restore Ultra\rrpcsb.exe
                  O23 - Service: IBM PM Service (IBMPMSVC) - Unknown owner - C:\WINDOWS\System32\ibmpmsvc.exe
                  O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                  O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Program Files\Norton Utilities\NPROTECT.EXE
                  O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\Program Files\Panda Software\Panda Antivirus 2007\pavsrv51.exe
                  O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                  O23 - Service: IBM PSA Access Driver Control (PsaSrv) - Unknown owner - C:\WINDOWS\system32\PsaSrv.exe (file missing)
                  O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software - C:\Program Files\Panda Software\Panda Antivirus 2007\PsImSvc.exe
                  O23 - Service: QCONSVC - IBM Corp. - C:\WINDOWS\System32\QCONSVC.EXE
                  O23 - Service: RegSrvc - Intel Corporation - C:\WINDOWS\system32\RegSrvc.exe
                  O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\WINDOWS\system32\S24EvMon.exe
                  O23 - Service: Sygate Personal Firewall Pro (SmcService) - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\smc.exe
                  O23 - Service: Speed Disk service - Symantec Corporation - C:\Program Files\Speed Disk\nopdb.exe

                  encore une fois, merci beaucoup pour le suivi.
                  0
                  1. Salut Pomerleone :-)

                    Désolé du retard, et merci d'avoir fait remonter !

                    Presque propre... VundoFix a bien bossé, mais il reste toujours un fichier (peut-être deux) qui n'ont pas été réparés.

                    Je vais te demander un nouveau rapport HijackThis! juste pour confirmer.

                    Suite au rapport, je te ferai probablement soumettre un (ou les) fichier au créateur du tool, afin qu'il puisse faire la MAJ.

                    Ensuite, on va te virer ce qui reste. Ce sera rapide et sans douleur ;-)

                    @+
                    0
                    1. euh...
                      je suppose que votre silence signifie que tout est ok ?
                      0
                      1. salut les gars, il semble bien que cet anti-vundo ait fait son boulot. j'affiche les deux rapports demandés:

                        VundoFix

                        VundoFix V6.2.6

                        Checking Java version...

                        Java version is 1.5.0.6

                        Scan started at 17:46:47 26/10/2006

                        Listing files found while scanning....

                        C:\WINDOWS\system32\khfcb.dll
                        C:\WINDOWS\system32\bcfhk.ini
                        C:\WINDOWS\system32\bcfhk.bak1
                        C:\WINDOWS\system32\bcfhk.bak2
                        C:\WINDOWS\system32\bcfhk.ini2
                        C:\WINDOWS\system32\bcfhk.tmp
                        C:\WINDOWS\system32\khfcb.dll
                        C:\WINDOWS\system32\bcfhk.ini
                        C:\WINDOWS\system32\bcfhk.bak1
                        C:\WINDOWS\system32\bcfhk.bak2
                        C:\WINDOWS\system32\bcfhk.ini2
                        C:\WINDOWS\system32\bcfhk.tmp
                        C:\WINDOWS\system32\bcfhk.ini
                        C:\WINDOWS\system32\bcfhk.bak1
                        C:\WINDOWS\system32\bcfhk.bak2
                        C:\WINDOWS\system32\bcfhk.ini2
                        C:\WINDOWS\system32\bcfhk.tmp

                        Beginning removal...

                        Attempting to delete C:\WINDOWS\system32\khfcb.dll
                        C:\WINDOWS\system32\khfcb.dll Could not be deleted.

                        Attempting to delete C:\WINDOWS\system32\bcfhk.ini
                        C:\WINDOWS\system32\bcfhk.ini Has been deleted!

                        Attempting to delete C:\WINDOWS\system32\bcfhk.bak1
                        C:\WINDOWS\system32\bcfhk.bak1 Has been deleted!

                        Attempting to delete C:\WINDOWS\system32\bcfhk.bak2
                        C:\WINDOWS\system32\bcfhk.bak2 Has been deleted!

                        Attempting to delete C:\WINDOWS\system32\bcfhk.ini2
                        C:\WINDOWS\system32\bcfhk.ini2 Has been deleted!

                        Attempting to delete C:\WINDOWS\system32\bcfhk.tmp
                        C:\WINDOWS\system32\bcfhk.tmp Has been deleted!

                        Attempting to delete C:\WINDOWS\system32\khfcb.dll
                        C:\WINDOWS\system32\khfcb.dll Could not be deleted.

                        Performing Repairs to the registry.
                        Done!

                        Beginning removal...

                        Attempting to delete C:\WINDOWS\system32\khfcb.dll
                        C:\WINDOWS\system32\khfcb.dll Has been deleted!

                        Performing Repairs to the registry.
                        Done!

                        et HijackThis

                        Logfile of HijackThis v1.99.1
                        Scan saved at 08:03:43, on 26/10/2006
                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\System32\ibmpmsvc.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\Program Files\Panda Software\Panda Antivirus 2007\pavsrv51.exe
                        C:\Program Files\Panda Software\Panda Antivirus 2007\AVENGINE.EXE
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\S24EvMon.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                        C:\WINDOWS\system32\tp4serv.exe
                        C:\WINDOWS\system32\igfxtray.exe
                        C:\WINDOWS\system32\hkcmd.exe
                        C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe
                        C:\WINDOWS\system32\dla\tfswctrl.exe
                        C:\IBMTOOLS\UTILS\ibmprc.exe
                        C:\Program Files\ThinkPad\PkgMgr\HOTKEY\TPONSCR.exe
                        C:\Program Files\ThinkPad\PkgMgr\HOTKEY_1\TpScrex.exe
                        C:\Program Files\ThinkPad\ConnectUtilities\QCWLICON.EXE
                        C:\WINDOWS\system32\RunDll32.exe
                        C:\WINDOWS\system32\rundll32.exe
                        C:\Program Files\HP\HP Software Update\HPWuSchd.exe
                        C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
                        C:\PROGRA~1\ThinkPad\CONNEC~1\QCTray.exe
                        C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
                        C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
                        C:\WINDOWS\vVX3000.exe
                        C:\Program Files\IBM\IBM Rapid Restore Ultra\rrpcsb.exe
                        C:\Program Files\Panda Software\Panda Antivirus 2007\APVXDWIN.EXE
                        C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\Program Files\Microsoft LifeCam\MSCamSvc.exe
                        C:\Program Files\MSN Messenger\msnmsgr.exe
                        C:\Program Files\Norton Utilities\NPROTECT.EXE
                        C:\Program Files\Panda Software\Panda Antivirus 2007\PsImSvc.exe
                        C:\WINDOWS\System32\QCONSVC.EXE
                        C:\WINDOWS\system32\RegSrvc.exe
                        C:\WINDOWS\system32\tcpsvcs.exe
                        C:\Program Files\Sygate\SPF\smc.exe
                        C:\WINDOWS\System32\snmp.exe
                        C:\Program Files\Speed Disk\nopdb.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Digital Line Detect\DLG.exe
                        C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                        C:\Program Files\Norton Utilities\SYSDOC32.EXE
                        c:\program files\panda software\panda antivirus 2007\WebProxy.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Mozilla Firefox\firefox.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\Program Files\Panda Software\Panda Antivirus 2007\psimreal.exe
                        C:\Documents and Settings\DP\Bureau\CCM.exe

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                        R3 - URLSearchHook: (no name) - {A8BD6820-6ED7-423E-9558-2D1486B0FEEA} - (no file)
                        O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                        O2 - BHO: (no name) - {1DAEFCB9-06C8-47c6-8F20-3FB54B244DAA} - C:\WINDOWS\system32\ffuvmtlu.dll (file missing)
                        O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
                        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                        O2 - BHO: (no name) - {8648DA33-256F-46E7-BEF7-5D2CB22D2BB8} - C:\WINDOWS\system32\khfcb.dll
                        O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
                        O2 - BHO: IEHlprObj Class - {F62A47A7-4CA3-9D00-95A3-6724d43a9E8C} - LineAudio.dll (file missing)
                        O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
                        O4 - HKLM\..\Run: [S3TRAY2] S3Tray2.exe
                        O4 - HKLM\..\Run: [TrackPointSrv] tp4serv.exe
                        O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
                        O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
                        O4 - HKLM\..\Run: [TPHOTKEY] C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe
                        O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
                        O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
                        O4 - HKLM\..\Run: [IBMPRC] C:\IBMTOOLS\UTILS\ibmprc.exe
                        O4 - HKLM\..\Run: [QCWLICON] C:\Program Files\ThinkPad\ConnectUtilities\QCWLICON.EXE
                        O4 - HKLM\..\Run: [BMMGAG] RunDll32 C:\PROGRA~1\ThinkPad\UTILIT~1\pwrmonit.dll,StartPwrMonitor
                        O4 - HKLM\..\Run: [BMMLREF] "C:\Program Files\ThinkPad\Utilities\BMMLREF.EXE"
                        O4 - HKLM\..\Run: [BMMMONWND] "rundll32.exe" C:\PROGRA~1\ThinkPad\UTILIT~1\BatInfEx.dll,BMMAutonomicMonitor
                        O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd.exe"
                        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe"
                        O4 - HKLM\..\Run: [QCTray] C:\PROGRA~1\ThinkPad\CONNEC~1\QCTray.exe
                        O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
                        O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
                        O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
                        O4 - HKLM\..\Run: [VX3000] C:\WINDOWS\vVX3000.exe
                        O4 - HKLM\..\Run: [LanzarL2007] "C:\DOCUME~1\DP\LOCALS~1\Temp\{749BCA1A-EDD8-4A87-942B-9A54965204FC}\{D1DA2BA7-2592-4036-9BB2-DCCABDE8DC1A}\..\..\L2007tmp\Setup.exe" /SETUP:"/l0x040c"
                        O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Software\Panda Antivirus 2007\APVXDWIN.EXE" /s
                        O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
                        O4 - HKLM\..\Run: [panda-db] C:\WINDOWS\system32\Sys\panda-db.exe
                        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                        O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                        O4 - Global Startup: Adobe Acrobat Speed Launcher.lnk = ?
                        O4 - Global Startup: Digital Line Detect.lnk = ?
                        O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                        O4 - Global Startup: Norton System Doctor.lnk = C:\Program Files\Norton Utilities\SYSDOC32.EXE
                        O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                        O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                        O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
                        O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
                        O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                        O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                        O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                        O8 - Extra context menu item: Convert to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                        O11 - Options group: [JAVA_IBM] Java (IBM)
                        O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
                        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by103fd.bay103.hotmail.msn.com/resources/MsnPUpld.cab
                        O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                        O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab47946.cab
                        O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
                        O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                        O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                        O20 - Winlogon Notify: avldr - C:\WINDOWS\SYSTEM32\avldr.dll
                        O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
                        O20 - Winlogon Notify: jkkkjgd - jkkkjgd.dll (file missing)
                        O20 - Winlogon Notify: khfcb - C:\WINDOWS\system32\khfcb.dll
                        O20 - Winlogon Notify: QConGina - C:\WINDOWS\SYSTEM32\QConGina.dll
                        O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                        O20 - Winlogon Notify: winerj32 - winerj32.dll (file missing)
                        O20 - Winlogon Notify: winezn32 - winezn32.dll (file missing)
                        O20 - Winlogon Notify: winlkj32 - winlkj32.dll (file missing)
                        O20 - Winlogon Notify: wintlr32 - wintlr32.dll (file missing)
                        O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
                        O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                        O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                        O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                        O23 - Service: IBM Rapid Restore Ultra Service - Unknown owner - C:\Program Files\IBM\IBM Rapid Restore Ultra\rrpcsb.exe
                        O23 - Service: IBM PM Service (IBMPMSVC) - Unknown owner - C:\WINDOWS\System32\ibmpmsvc.exe
                        O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                        O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Program Files\Norton Utilities\NPROTECT.EXE
                        O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\Program Files\Panda Software\Panda Antivirus 2007\pavsrv51.exe
                        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                        O23 - Service: IBM PSA Access Driver Control (PsaSrv) - Unknown owner - C:\WINDOWS\system32\PsaSrv.exe (file missing)
                        O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software - C:\Program Files\Panda Software\Panda Antivirus 2007\PsImSvc.exe
                        O23 - Service: QCONSVC - IBM Corp. - C:\WINDOWS\System32\QCONSVC.EXE
                        O23 - Service: RegSrvc - Intel Corporation - C:\WINDOWS\system32\RegSrvc.exe
                        O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\WINDOWS\system32\S24EvMon.exe
                        O23 - Service: Sygate Personal Firewall Pro (SmcService) - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\smc.exe
                        O23 - Service: Speed Disk service - Symantec Corporation - C:\Program Files\Speed Disk\nopdb.exe

                        voilà ! il n'y a plus de pop ups, tout SEMBLE fonctionner normalement.
                        en me disant si, à votre avis, tout est rentré dans l'ordre, j'aimerais bien avoir vos conseils sur comment éviter que ça m'arrive encore.
                        est-ce que, selon vous, panda antivirus 2007, sygate personal firewall pro et quelques antispywares sont sensés me protéger adéquatement, en général ? dois-je éviter les limewire (je me doute que c'est un programme risqué) et bittorent downloader ?

                        merci pour le suivi et pour vos réponses.
                        0
                        1. Salut, et merci pour ce rapport ; Vundo est maintenant visible. Voici la suite :
                          ====================

                          Télécharge VundoFix (par Atribune) de ce lien :
                          http://www.atribune.org/ccount/click.php?id=4

                          * Sauvegarde-le sur ton Bureau.
                          * Double-clique VundoFix.exe afin de le lancer
                          * Clique sur le bouton Scan for Vundo
                          * Lorsque le scan est complété, clique sur le bouton Remove Vundo
                          * Une invite te demandera si tu veux supprimer les fichiers, clique YES
                          * Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers
                          * Tu verras une invite qui t'annonce que ton PC va redémarrer; clique OK
                          * Copie/colle le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un nouveau rapport HijackThis! dans ta prochaine réponse.

                          Note: Il est possible que VundoFix soit confronté à un fichier qu'il ne peut supprimer. Si tel est le cas, l'outil se lancera au prochain redémarrage; il faut simplement suivre les instructions ci-haut, à partir de "clique sur le bouton Scan for Vundo".

                          À bientôt :-)
                          0
                          1. ok les gars, voici le résultat du scan avec hijackthis renommé:

                            Logfile of HijackThis v1.99.1
                            Scan saved at 08:03:43, on 26/10/2006
                            Platform: Windows XP SP2 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\System32\ibmpmsvc.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\Program Files\Panda Software\Panda Antivirus 2007\pavsrv51.exe
                            C:\Program Files\Panda Software\Panda Antivirus 2007\AVENGINE.EXE
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\system32\S24EvMon.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                            C:\WINDOWS\system32\tp4serv.exe
                            C:\WINDOWS\system32\igfxtray.exe
                            C:\WINDOWS\system32\hkcmd.exe
                            C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe
                            C:\WINDOWS\system32\dla\tfswctrl.exe
                            C:\IBMTOOLS\UTILS\ibmprc.exe
                            C:\Program Files\ThinkPad\PkgMgr\HOTKEY\TPONSCR.exe
                            C:\Program Files\ThinkPad\PkgMgr\HOTKEY_1\TpScrex.exe
                            C:\Program Files\ThinkPad\ConnectUtilities\QCWLICON.EXE
                            C:\WINDOWS\system32\RunDll32.exe
                            C:\WINDOWS\system32\rundll32.exe
                            C:\Program Files\HP\HP Software Update\HPWuSchd.exe
                            C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
                            C:\PROGRA~1\ThinkPad\CONNEC~1\QCTray.exe
                            C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
                            C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
                            C:\WINDOWS\vVX3000.exe
                            C:\Program Files\IBM\IBM Rapid Restore Ultra\rrpcsb.exe
                            C:\Program Files\Panda Software\Panda Antivirus 2007\APVXDWIN.EXE
                            C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                            C:\WINDOWS\system32\ctfmon.exe
                            C:\Program Files\Microsoft LifeCam\MSCamSvc.exe
                            C:\Program Files\MSN Messenger\msnmsgr.exe
                            C:\Program Files\Norton Utilities\NPROTECT.EXE
                            C:\Program Files\Panda Software\Panda Antivirus 2007\PsImSvc.exe
                            C:\WINDOWS\System32\QCONSVC.EXE
                            C:\WINDOWS\system32\RegSrvc.exe
                            C:\WINDOWS\system32\tcpsvcs.exe
                            C:\Program Files\Sygate\SPF\smc.exe
                            C:\WINDOWS\System32\snmp.exe
                            C:\Program Files\Speed Disk\nopdb.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\Digital Line Detect\DLG.exe
                            C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                            C:\Program Files\Norton Utilities\SYSDOC32.EXE
                            c:\program files\panda software\panda antivirus 2007\WebProxy.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\Mozilla Firefox\firefox.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\Program Files\Panda Software\Panda Antivirus 2007\psimreal.exe
                            C:\Documents and Settings\DP\Bureau\CCM.exe

                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                            R3 - URLSearchHook: (no name) - {A8BD6820-6ED7-423E-9558-2D1486B0FEEA} - (no file)
                            O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                            O2 - BHO: (no name) - {1DAEFCB9-06C8-47c6-8F20-3FB54B244DAA} - C:\WINDOWS\system32\ffuvmtlu.dll (file missing)
                            O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
                            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                            O2 - BHO: (no name) - {8648DA33-256F-46E7-BEF7-5D2CB22D2BB8} - C:\WINDOWS\system32\khfcb.dll
                            O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
                            O2 - BHO: IEHlprObj Class - {F62A47A7-4CA3-9D00-95A3-6724d43a9E8C} - LineAudio.dll (file missing)
                            O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
                            O4 - HKLM\..\Run: [S3TRAY2] S3Tray2.exe
                            O4 - HKLM\..\Run: [TrackPointSrv] tp4serv.exe
                            O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
                            O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
                            O4 - HKLM\..\Run: [TPHOTKEY] C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe
                            O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
                            O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
                            O4 - HKLM\..\Run: [IBMPRC] C:\IBMTOOLS\UTILS\ibmprc.exe
                            O4 - HKLM\..\Run: [QCWLICON] C:\Program Files\ThinkPad\ConnectUtilities\QCWLICON.EXE
                            O4 - HKLM\..\Run: [BMMGAG] RunDll32 C:\PROGRA~1\ThinkPad\UTILIT~1\pwrmonit.dll,StartPwrMonitor
                            O4 - HKLM\..\Run: [BMMLREF] "C:\Program Files\ThinkPad\Utilities\BMMLREF.EXE"
                            O4 - HKLM\..\Run: [BMMMONWND] "rundll32.exe" C:\PROGRA~1\ThinkPad\UTILIT~1\BatInfEx.dll,BMMAutonomicMonitor
                            O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd.exe"
                            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe"
                            O4 - HKLM\..\Run: [QCTray] C:\PROGRA~1\ThinkPad\CONNEC~1\QCTray.exe
                            O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
                            O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
                            O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
                            O4 - HKLM\..\Run: [VX3000] C:\WINDOWS\vVX3000.exe
                            O4 - HKLM\..\Run: [LanzarL2007] "C:\DOCUME~1\DP\LOCALS~1\Temp\{749BCA1A-EDD8-4A87-942B-9A54965204FC}\{D1DA2BA7-2592-4036-9BB2-DCCABDE8DC1A}\..\..\L2007tmp\Setup.exe" /SETUP:"/l0x040c"
                            O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Software\Panda Antivirus 2007\APVXDWIN.EXE" /s
                            O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
                            O4 - HKLM\..\Run: [panda-db] C:\WINDOWS\system32\Sys\panda-db.exe
                            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                            O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                            O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                            O4 - Global Startup: Adobe Acrobat Speed Launcher.lnk = ?
                            O4 - Global Startup: Digital Line Detect.lnk = ?
                            O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                            O4 - Global Startup: Norton System Doctor.lnk = C:\Program Files\Norton Utilities\SYSDOC32.EXE
                            O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                            O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                            O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
                            O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
                            O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                            O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                            O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                            O8 - Extra context menu item: Convert to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                            O11 - Options group: [JAVA_IBM] Java (IBM)
                            O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
                            O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by103fd.bay103.hotmail.msn.com/resources/MsnPUpld.cab
                            O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                            O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab47946.cab
                            O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
                            O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                            O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                            O20 - Winlogon Notify: avldr - C:\WINDOWS\SYSTEM32\avldr.dll
                            O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
                            O20 - Winlogon Notify: jkkkjgd - jkkkjgd.dll (file missing)
                            O20 - Winlogon Notify: khfcb - C:\WINDOWS\system32\khfcb.dll
                            O20 - Winlogon Notify: QConGina - C:\WINDOWS\SYSTEM32\QConGina.dll
                            O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                            O20 - Winlogon Notify: winerj32 - winerj32.dll (file missing)
                            O20 - Winlogon Notify: winezn32 - winezn32.dll (file missing)
                            O20 - Winlogon Notify: winlkj32 - winlkj32.dll (file missing)
                            O20 - Winlogon Notify: wintlr32 - wintlr32.dll (file missing)
                            O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
                            O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                            O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                            O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                            O23 - Service: IBM Rapid Restore Ultra Service - Unknown owner - C:\Program Files\IBM\IBM Rapid Restore Ultra\rrpcsb.exe
                            O23 - Service: IBM PM Service (IBMPMSVC) - Unknown owner - C:\WINDOWS\System32\ibmpmsvc.exe
                            O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                            O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Program Files\Norton Utilities\NPROTECT.EXE
                            O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\Program Files\Panda Software\Panda Antivirus 2007\pavsrv51.exe
                            O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                            O23 - Service: IBM PSA Access Driver Control (PsaSrv) - Unknown owner - C:\WINDOWS\system32\PsaSrv.exe (file missing)
                            O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software - C:\Program Files\Panda Software\Panda Antivirus 2007\PsImSvc.exe
                            O23 - Service: QCONSVC - IBM Corp. - C:\WINDOWS\System32\QCONSVC.EXE
                            O23 - Service: RegSrvc - Intel Corporation - C:\WINDOWS\system32\RegSrvc.exe
                            O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\WINDOWS\system32\S24EvMon.exe
                            O23 - Service: Sygate Personal Firewall Pro (SmcService) - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\smc.exe
                            O23 - Service: Speed Disk service - Symantec Corporation - C:\Program Files\Speed Disk\nopdb.exe

                            c'est débile! durant le temps que j'ai pris pour ouvrir ce site et me rendre jusqu'à cette fenêtre d'écriture, j'ai eu 5 pop-ups !

                            merci pour le suivi.
                            0
                            1. Salut nicolasp,

                              L'infection que tu avais, je suppose, était Egdaccess (avec le rootkit habituel). Cet infection génère souvent des popups WinAntivirus et/ou WinAntispyware. Il y a, par contre, une autre infection bien populaire qui génèrent quasi les mêmes popups (WinAntimachins), et c'est Vundo. Infection bien différente de Egdaccess, et qui ne se traite pas du tout avec les mêmes outils. Ashampoo ne peut rien contre Vundo...

                              Laissons Boulepate bosser ;-)
                              ===================

                              Juste pour faire avancer ;

                              Pomerleone : fais un clic droit sur l'icône de HijackThis! et choisis "Renommer" :

                              - Si tu vois HijackThis.exe >> renomme en ccm.exe (et valide avec [Entrée])
                              - Si tu vois HijackThis >> renomme en ccm (et valide avec [Entrée])

                              Fais un scan avec l'outil HijackThis! renommé, puis poste le rapport ici.

                              @+
                              0
                              1. BONJOUR
                                je me permet de répondre car j' ai eu le même problème il y a quelque temps je suis pas un pro du pc mais je sais que il ya un logiciel qui m' a débarassé de ces fenètres c'est ...c' est .... ba c' est "ashampoo antispyware" tu le trouve chez télécharger.com.
                                une fois installé tu le lence c' est une version d' essaie (c' est pas grave car tu n' en a besoin que pour faire un seul scan).
                                ensuite tu vas dans l' onglet "outil" puis tu click sur "rootkit detector" puis "démarrer". une fois les fichiers indésirable trouvés, tu les supprimes.normalement après cela tu n' a plus aucune pub.
                                cordialement.
                                0
                                1. je croyais que d'enlever le fichier en question exterminerait le panda antivirus, mais il fonctionne toujours. est-ce un bon antivirus ?

                                  ok, voici la suite.

                                  BFU v1.00.9
                                  Windows XP SP2 (WinNT 5.01.2600 SP2)
                                  Script started at 18:10:55, on 25/10/2006

                                  Option Delete files to Recycle Bin: Yes
                                  Failed: RegDelValue HKCU\software\microsoft\windows\currentversion\wintrust\trust providers\software publishing\trust database\0|ELECTRONIC GROUP (key not found)
                                  Failed: DllUnregister C:\WINDOWS\system32\MSWBM32.DLL|1 (file not found)
                                  Failed: DllUnregister C:\Program Files\MailSkinner\OESkinner.dll|1 (file not found)
                                  Failed: FolderDelete C:\Program Files\dialpass (folder not found)
                                  Failed: FolderDelete C:\Program Files\eghtmldialer (folder not found)
                                  Failed: FolderDelete C:\Program Files\egroup (folder not found)
                                  Failed: FolderDelete C:\Program Files\Instant Access (folder not found)
                                  Failed: FolderDelete C:\Program Files\MailSkinner (folder not found)
                                  Failed: FolderDelete C:\Program Files\InternetGameBox (folder not found)
                                  Failed: FolderDelete C:\Program Files\GoRecord2 (folder not found)
                                  Failed: FolderDelete C:\Program Files\GoAstro (folder not found)
                                  Failed: FolderDelete C:\Program Files\SudoPlanet (folder not found)
                                  Failed: FolderDelete C:\Program Files\WebMediaPlayer (folder not found)
                                  Failed: FolderDelete C:\Program Files\MessengerSkinner (folder not found)
                                  Failed: DllUnregister C:\WINDOWS\mslagent\2_mslagent.dll|1 (file not found)
                                  Failed: DllUnregister C:\WINDOWS\navmpc\2_navmpc.dll|1 (file not found)
                                  Failed: FolderDelete C:\WINDOWS\mslagent (folder not found)
                                  Failed: FolderDelete C:\WINDOWS\navmpc (folder not found)
                                  Failed: FolderDelete C:\WINDOWS\msskinner (folder not found)
                                  Failed: FolderDelete C:\WINDOWS\wintrim (folder not found)
                                  Failed: FolderDelete C:\WINDOWS\wincomp (folder not found)
                                  Failed: FolderDelete C:\WINDOWS\winmgts (folder not found)
                                  Failed: FolderDelete C:\WINDOWS\simcss (folder not found)
                                  Failed: FolderDelete C:\WINDOWS\mc (folder not found)
                                  Failed: FileDelete C:\DOCUME~1\DP\LOCALS~1\Temp\Perflib_Perfdata_d04.dat (operation failed)
                                  Failed: FileDelete C:\DOCUME~1\DP\LOCALS~1\Temp\~DF1564.tmp (operation failed)
                                  Failed: FileDelete C:\DOCUME~1\DP\LOCALS~1\Temp\~DF168D.tmp (operation failed)
                                  Failed: FileDelete C:\DOCUME~1\DP\LOCALS~1\Temp\~DFDD00.tmp (operation failed)
                                  Failed: FileDelete C:\DOCUME~1\DP\LOCALS~1\Temp\~DFDD15.tmp (operation failed)
                                  Failed: FileDelete C:\DOCUME~1\DP\LOCALS~1\Temp\~DFF5FA.tmp (operation failed)
                                  Failed: FileDelete C:\WINDOWS\Temp\Perflib_Perfdata_210.dat (operation failed)
                                  Script completed.

                                  et le rapport de blacklight
                                  10/25/06 19:00:13 [Info]: BlackLight Engine 1.0.47 initialized
                                  10/25/06 19:00:13 [Info]: OS: 5.1 build 2600 (Service Pack 2)
                                  10/25/06 19:00:14 [Note]: 7019 4
                                  10/25/06 19:00:14 [Note]: 7005 0
                                  10/25/06 19:00:19 [Note]: 7006 0
                                  10/25/06 19:00:19 [Note]: 7011 300
                                  10/25/06 19:00:20 [Note]: 7026 0
                                  10/25/06 19:00:20 [Note]: 7026 0
                                  10/25/06 19:00:29 [Note]: FSRAW library version 1.7.1020
                                  10/25/06 19:09:44 [Note]: 7006 0
                                  10/25/06 19:09:44 [Note]: 7011 300
                                  10/25/06 19:09:44 [Note]: 7026 0
                                  10/25/06 19:09:44 [Note]: 7026 0
                                  10/25/06 19:09:50 [Note]: FSRAW library version 1.7.1020
                                  10/25/06 19:19:30 [Note]: 2000 1012
                                  10/25/06 19:21:09 [Note]: 7007 0

                                  j'attends la suite. merci encore pour l'aide.
                                  0
                                  1. merci pour ces conseils. je suis présentement au bureau, mais je ferai ça ce soir en arrivant.

                                    pour ce qui est de supprimer le panda-db.exe.ren, est-ce que je dois comprendre que le panda antivirus c'est un mauvais logiciel?
                                    (j'ai une confiance aveugle dans ce que vous me dites de faire et je ne mets pas ça en doute, mais je me demande dès lors si je dois me magasiner un nouvel antivirus... si c'est bien le cas, lequel suggérez-vous? j'aime bien panda, alors que norton est un peu lourd pour le système, et qu'AVG m'a franchement déçu).

                                    et pour répondre à afideg, le panda et le sygate... je me les suis procuré "sans frais" la semaine passée seulement (alors que mon problème date d'environ un mois).

                                    je vous reviens avec les scans demandés rapidement. merci encore de faire le suivi.
                                    0
                                    1. Salut Boulepate :-)

                                      Vundo ?...

                                      @+
                                      0
                                      1. Contributeur sécurité
                                        Salut à tous,

                                        Correct; mais c'est gênant dès lors que l'internaute s'est tout de même payé un pare-feu [ O23 - Service: Sygate Personal Firewall Pro (SmcService) - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\smc.exe ] + Panda Antivirus 2007.
                                        On se pose des questions, là ?.

                                        à +..
                                        0
                                    2. Salut,

                                      il est en France je suppose, en Europe c'est sûr =)

                                      Alors pour le charabia, il faut que tu fasses ça

                                      Télécharge BruteForce Uninstaller ici:
                                      http://www.merijn.org/files/bfu.zip
                                      Créé un nouveau dossier sur le bureau par exemple, nomme le CCM, dezippe le fichier telechargé à l'interieur

                                      Ensuite, télécharge EGDACCESS :

                                      Fais un clic droit ici:
                                      http://metallica.geekstogo.com/EGDACCESS.bfu et choisis "fichier" , "enregistrer sous" enregistre le sur le "bureau" puis mets le dans le dossier CCM que tu as créer, tu aura donc les deux fichiers BFU.exe et EGDACCESS.bfu à l'interieur de ce dossier CCM

                                      ----------
                                      Lance "BruteForce Uninstaller" en cliquant sur BFU.exe
                                      Clic sur le petit dossier jaune, et clique sur : EGDACCESS.bfu
                                      Coches la case "Show log" after script ends
                                      Clique sur Execute pour que le fix fasse son boulot

                                      Attends que le message Complete script execution apparaîsse et clique sur OK.
                                      Un rapport va s'afficher dans la fenetre du programme, copie et colle dans le bloc-notes, puis sauvegardes le.
                                      Clique Exit pour fermer le programme BFU.

                                      Ensuite, lance Blacklight en double cliquant sur blbeta.exe et accepte la licence.
                                      Clique sur Scan pour lancer l'analyse.
                                      Une fois fait, selectionnes chaques fichiers trouvés et clic sur "RENAME"
                                      Puis valide.
                                      Réponds oui aux messages d'avertissements et te demandant si tu autorises le reboot du pc.

                                      ------------------

                                      Après le reboot du pc, les fichiers :

                                      C:\WINDOWS\system32\Sys\panda-db.exe

                                      devraient être visible et pouvoir être supprimés sans aucuns soucis.
                                      Blacklight ne les supprimes pas, il les renommes simplement et il va falloir que tu les vires toi même:
                                      Va dans C:\WINDOWS\system32\Sys et recherches et effaces:

                                      C:\WINDOWS\system32\Sys\panda-db.exe.ren

                                      Une fois fait, poste le rapport de BFU que tu auras sauvegardé et un nouveau rapport de blacklight stp
                                      0
                                      • 1
                                      • 2