Virus serwab

Bonjour à tous.....
Voila j'ai un sataner virus nommer SERWAB que je n'arrive à supprimer....pourriez-vous m'aider...je vous en remercie d'avance...je suis sur windows xp...je vous joint mon rapport....j'attends de votre aide..
Merci à tous.
Louny de paris.Logfile of HijackThis v1.99.1
Scan saved at 20:26:22, on 09/01/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
C:\Program Files\AntivirusFirewall\Anti-Virus\FSGK32.EXE
C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
C:\Program Files\AntivirusFirewall\Anti-Virus\fssm32.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\AntivirusFirewall\Common\FSMB32.EXE
C:\Program Files\AntivirusFirewall\Common\FCH32.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\AntivirusFirewall\Common\FAMEH32.EXE
C:\Program Files\AntivirusFirewall\Anti-Virus\fsqh.exe
C:\Program Files\AntivirusFirewall\Anti-Virus\fsrw.exe
C:\Program Files\AntivirusFirewall\Anti-Virus\fsav32.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\MESSAG~1\StartMessager.exe
C:\Program Files\Microsoft Hardware\Mouse\point32.exe
C:\Program Files\HP\HP Software Update\HPWuSchd.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0F2.EXE
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\PROGRA~1\PHILIP~1\VProperty.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\AntivirusFirewall\Common\FSM32.EXE
C:\Program Files\AntivirusFirewall\FSGUI\ispnews.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
C:\Program Files\Ulead Systems\Ulead Photo Express 2 SE\CalCheck.exe
C:\PROGRA~1\PHILIP~1\GameCam SE\Program\RFTray.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
C:\PROGRA~1\ANTIVI~1\ANTI-S~1\fsaw.exe
C:\Program Files\AntivirusFirewall\FSGUI\fsguidll.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Program Files\PeDevice\PeDev.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\gouttiere\Mes documents\SpotLife\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: (no name) - {74DD705D-6834-439C-A735-A6DBE2677452} - (no file)
O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [EPSON Product Rappel concernant l'enregistrement] C:\WINDOWS\Temp\RegModule.exe
O4 - HKLM\..\Run: [MessagerStarter Wanadoo] C:\PROGRA~1\MESSAG~1\StartMessager.exe Messager Wanadoo
O4 - HKLM\..\Run: [adiras] adiras.exe
O4 - HKLM\..\Run: [POINTER] point32.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd.exe"
O4 - HKLM\..\Run: [EPSON Stylus Photo R300 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0F2.EXE /P30 "EPSON Stylus Photo R300 Series" /O6 "USB001" /M "Stylus Photo R300"
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [PE2CKFNT SE] C:\Program Files\Ulead Systems\Ulead Photo Express 2 SE\ChkFont.exe
O4 - HKLM\..\Run: [ToUcamVProperty] C:\PROGRA~1\PHILIP~1\VProperty.exe
O4 - HKLM\..\Run: [Aticcc] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\AntivirusFirewall\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\AntivirusFirewall\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\AntivirusFirewall\FSGUI\FSSW.EXE" /reboot
O4 - HKLM\..\Run: [News Service] "C:\Program Files\AntivirusFirewall\FSGUI\ispnews.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [DllRunning] rundll32.exe "C:\WINDOWS\system32\ydqdecqg.dll",setvm
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe GestionnaireInternet.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Antivirus Firewall.lnk = C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: KODAK Software Updater.lnk = C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
O4 - Global Startup: Photo Express Calendar Checker SE.lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 2 SE\CalCheck.exe
O4 - Global Startup: Reality Fusion GameCam SE.lnk = ?
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &Bloquer cette fenêtre publicitaire - C:\Program Files\AntivirusFirewall\Anti-Spyware\blockpopups.htm
O9 - Extra button: Protection Internet Explorer - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\AntivirusFirewall\Anti-Spyware\ieshield.dll
O9 - Extra 'Tools' menuitem: Protection Internet Explorer... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\AntivirusFirewall\Anti-Spyware\ieshield.dll
O9 - Extra button: Bonjour - {7F9DB11C-E358-4ca6-A83D-ACC663939424} - C:\Program Files\Bonjour\ExplorerPlugin.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSAG~1\Messager Wanadoo.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSAG~1\Messager Wanadoo.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O10 - Unknown file in Winsock LSP: c:\program files\bonjour\mdnsnsp.dll
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - https://www.nordnet.com/securite
O17 - HKLM\System\CCS\Services\Tcpip\..\{B11B6208-0F40-48FB-A524-1C307F954150}: NameServer = 80.10.246.130 80.10.246.3
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Antivirus Firewall (BackWeb Plug-in - 6588780) - Securitoo Portal - C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
O23 - Service: Service Bonjour (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: COM+ Messages - Unknown owner - C:\WINDOWS\system32\svchosts.exe" -e mc-110-12-0000272 (file missing)
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
Configuration: Windows XP
Internet Explorer 6.0

35 réponses

Résumé de la discussion

Un utilisateur sous Windows XP lutte contre un virus nommé SERWAB et partage un rapport HijackThis détaillant de nombreuses entrées et processus suspects, sources d'une infection persistante. Une meilleure réponse préconise l’outil VundoFix.exe (par Atribune) à lancer sur le Bureau, puis de suivre les étapes indiquées — scan, suppression et redémarrage — et de transmettre les rapports. Le fil regroupe plusieurs échanges où des conseils détaillés alternent avec des confirmations et des propositions comme uninstall_list.txt, puis une reprise du problème lorsque le virus persiste malgré les manipulations. En parallèle, les discussions soulignent l’importance de vérifier les éléments de démarrage et les services problématiques liés à des suites tierces et à des composants backweb pour viser une éradication plus fiable.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Salut

    Ok super.
    Reviens dans qqs jours me dire si tout est ok :)

    A+
    0
    1. salut..
      ben écoute pour l'instant..
      depuis hier je n'ai plus les fenetres de téléchargement d'antivirus..et la fenetre serwab non plus ne ses pas ouverte..j'attend de voir..
      merci encore en tous les cas si sa à fonctioner
      je te tien au courant.
      louny
      0
      1. Contributeur sécurité
        Salut louny,

        Désolé si c est long mais on a bientot terminé.

        Désinstalles ceci: GamesBar

        ¤Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked :

        O2 - BHO: GamesBar - {6F282B65-56BF-4BD1-A8B2-A4449A05863D} - C:\Program Files\GamesBar\oberontb.dll

        O2 - BHO: (no name) - {7DA39570-5FD2-4f18-94B4-20730CB3F727} C:\WINDOWS\system32\yxcqayms.dll (file missing)

        O2 - BHO: (no name) - {CB6C4507-F7AB-4F78-82C8-6B4C518185FB} - C:\WINDOWS\system32\mllmm.dll (file missing)

        O3 - Toolbar: GamesBar - {6F282B65-56BF-4BD1-A8B2-A4449A05863D} - C:\Program Files\GamesBar\oberontb.dll

        O4 - HKLM\..\Run: [{D0978323-0705-1036-1011-040212160021}] "C:\Program Files\Fichiers communs\{D0978323-0705-1036-1011-040212160021}\Update.exe" mc-110-12-0000272

        O9 - Extra button: (no name) - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\oberontb.dll

        O9 - Extra 'Tools' menuitem: GamesBar - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\oberontb.dll

        O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)

        O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/

        O20 - Winlogon Notify: winjks32 - winjks32.dll (file missing)

        Ferme HijackThis.

        Supprime ceci:
        C:\Program Files\GamesBar

        Redemarre et dis moi ou en sont tes soucis.

        A+
        0
        1. Salut...
          voila le rapport de hijackthis ainsi que celui de vundofix..tien moi au courant
          au faite combien de manip je doit faire pour iradier serwab....
          merci à toi encore pour ton aide..
          louny
          Logfile of HijackThis v1.99.1
          Scan saved at 17:57:10, on 24/01/2007
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
          C:\Program Files\Bonjour\mDNSResponder.exe
          C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
          C:\Program Files\AntivirusFirewall\Anti-Virus\FSGK32.EXE
          C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
          C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
          C:\Program Files\AntivirusFirewall\Anti-Virus\fssm32.exe
          C:\WINDOWS\System32\FTRTSVC.exe
          C:\Program Files\AntivirusFirewall\Common\FSMB32.EXE
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\AntivirusFirewall\Common\FCH32.EXE
          C:\Program Files\AntivirusFirewall\Common\FAMEH32.EXE
          C:\Program Files\AntivirusFirewall\Anti-Virus\fsqh.exe
          C:\Program Files\AntivirusFirewall\Anti-Virus\fsrw.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\AntivirusFirewall\Anti-Virus\fsav32.exe
          C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
          C:\PROGRA~1\MESSAG~1\StartMessager.exe
          C:\Program Files\Microsoft Hardware\Keyboard\type32.exe
          C:\Program Files\Microsoft Hardware\Mouse\point32.exe
          C:\Program Files\HP\HP Software Update\HPWuSchd.exe
          C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0F2.EXE
          C:\Program Files\Hercules\Video\Hercules 3DTweaker 3.0 LE\H3dTweaker.exe
          C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
          C:\WINDOWS\SOUNDMAN.EXE
          C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
          C:\Program Files\AntivirusFirewall\Common\FSM32.EXE
          C:\Program Files\AntivirusFirewall\FSGUI\ispnews.exe
          C:\Program Files\Ahead\InCD\InCD.exe
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
          C:\Program Files\MSN Messenger\MsnMsgr.Exe
          C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
          C:\PROGRA~1\Wanadoo\ComComp.exe
          C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
          C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
          C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
          C:\PROGRA~1\Wanadoo\Toaster.exe
          C:\PROGRA~1\Wanadoo\Inactivity.exe
          C:\WINDOWS\system32\wuauclt.exe
          C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
          C:\PROGRA~1\Wanadoo\PollingModule.exe
          C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
          C:\Program Files\WinZip\WZQKPICK.EXE
          C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
          C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
          C:\Program Files\Hercules\Video\Hercules 3DTweaker 3.0 LE\D3D3DTwkAnim.exe
          C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
          C:\PROGRA~1\ANTIVI~1\ANTI-S~1\fsaw.exe
          C:\Program Files\AntivirusFirewall\FSGUI\fsguidll.exe
          C:\PROGRA~1\Wanadoo\Watch.exe
          C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
          R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
          O2 - BHO: (no name) - {0EA5E5A1-769C-4AF7-8CF5-431F07E8F0D7} - C:\WINDOWS\system32\mllmm.dll (file missing)
          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O2 - BHO: GamesBar - {6F282B65-56BF-4BD1-A8B2-A4449A05863D} - C:\Program Files\GamesBar\oberontb.dll
          O2 - BHO: (no name) - {7DA39570-5FD2-4f18-94B4-20730CB3F727} - C:\WINDOWS\system32\yxcqayms.dll (file missing)
          O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: (no name) - {CB6C4507-F7AB-4F78-82C8-6B4C518185FB} - C:\WINDOWS\system32\mllmm.dll (file missing)
          O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
          O3 - Toolbar: GamesBar - {6F282B65-56BF-4BD1-A8B2-A4449A05863D} - C:\Program Files\GamesBar\oberontb.dll
          O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
          O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
          O4 - HKLM\..\Run: [MessagerStarter Wanadoo] C:\PROGRA~1\MESSAG~1\StartMessager.exe Messager Wanadoo
          O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
          O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
          O4 - HKLM\..\Run: [{D0978323-0705-1036-1011-040212160021}] "C:\Program Files\Fichiers communs\{D0978323-0705-1036-1011-040212160021}\Update.exe" mc-110-12-0000272
          O4 - HKLM\..\Run: [adiras] adiras.exe
          O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
          O4 - HKLM\..\Run: [IntelliType] "C:\Program Files\Microsoft Hardware\Keyboard\type32.exe"
          O4 - HKLM\..\Run: [POINTER] point32.exe
          O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd.exe"
          O4 - HKLM\..\Run: [EPSON Stylus Photo R300 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0F2.EXE /P30 "EPSON Stylus Photo R300 Series" /O6 "USB001" /M "Stylus Photo R300"
          O4 - HKLM\..\Run: [Hercules 3DTweaker 3.0] C:\Program Files\Hercules\Video\Hercules 3DTweaker 3.0 LE\H3dTweaker.exe -hide
          O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
          O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
          O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\AntivirusFirewall\Common\FSM32.EXE" /splash
          O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\AntivirusFirewall\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
          O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\AntivirusFirewall\FSGUI\FSSW.EXE" /reboot
          O4 - HKLM\..\Run: [News Service] "C:\Program Files\AntivirusFirewall\FSGUI\ispnews.exe"
          O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
          O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
          O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe GestionnaireInternet.exe
          O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
          O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
          O4 - Global Startup: Antivirus Firewall.lnk = C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
          O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
          O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
          O4 - Global Startup: KODAK Software Updater.lnk = C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
          O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
          O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
          O8 - Extra context menu item: &Bloquer cette fenêtre publicitaire - C:\Program Files\AntivirusFirewall\Anti-Spyware\blockpopups.htm
          O9 - Extra button: (no name) - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\oberontb.dll
          O9 - Extra 'Tools' menuitem: GamesBar - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\oberontb.dll
          O9 - Extra button: Protection Internet Explorer - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\AntivirusFirewall\Anti-Spyware\ieshield.dll
          O9 - Extra 'Tools' menuitem: Protection Internet Explorer... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\AntivirusFirewall\Anti-Spyware\ieshield.dll
          O9 - Extra button: Bonjour - {7F9DB11C-E358-4ca6-A83D-ACC663939424} - C:\Program Files\Bonjour\ExplorerPlugin.dll
          O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
          O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSAG~1\Messager Wanadoo.exe
          O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSAG~1\Messager Wanadoo.exe
          O10 - Unknown file in Winsock LSP: c:\program files\bonjour\mdnsnsp.dll
          O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
          O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
          O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - https://www.nordnet.com/securite
          O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
          O20 - Winlogon Notify: winjks32 - winjks32.dll (file missing)
          O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
          O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
          O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
          O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          O23 - Service: Antivirus Firewall (BackWeb Plug-in - 6588780) - Securitoo Portal - C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
          O23 - Service: Service Bonjour (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
          O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
          O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
          O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
          O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
          O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
          O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
          O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe

          VundoFix V6.3.2

          Checking Java version...

          Sun Java not detected
          Scan started at 17:42:13 24/01/2007

          Listing files found while scanning....

          C:\WINDOWS\system32\bmrqqcbd.dll
          C:\WINDOWS\system32\byxywut.dll
          C:\WINDOWS\system32\dbcqqrmb.ini
          C:\WINDOWS\system32\holfxhro.dll
          C:\WINDOWS\system32\irjbltpt.dll
          C:\WINDOWS\system32\mllmm.dll
          C:\WINDOWS\system32\mmllm.bak1
          C:\WINDOWS\system32\mmllm.bak2
          C:\WINDOWS\system32\mmllm.ini
          C:\WINDOWS\system32\mmllm.ini2
          C:\WINDOWS\system32\mmllm.tmp
          C:\WINDOWS\system32\orhxfloh.ini
          C:\WINDOWS\system32\reffujsy.exe
          C:\WINDOWS\system32\rkybpiea.exe
          C:\WINDOWS\system32\yxcqayms.dll

          Beginning removal...

          Attempting to delete C:\WINDOWS\system32\bmrqqcbd.dll
          C:\WINDOWS\system32\bmrqqcbd.dll Has been deleted!

          Attempting to delete C:\WINDOWS\system32\byxywut.dll
          C:\WINDOWS\system32\byxywut.dll Has been deleted!

          Attempting to delete C:\WINDOWS\system32\dbcqqrmb.ini
          C:\WINDOWS\system32\dbcqqrmb.ini Has been deleted!

          Attempting to delete C:\WINDOWS\system32\holfxhro.dll
          C:\WINDOWS\system32\holfxhro.dll Has been deleted!

          Attempting to delete C:\WINDOWS\system32\mllmm.dll
          C:\WINDOWS\system32\mllmm.dll Has been deleted!

          Attempting to delete C:\WINDOWS\system32\mmllm.bak1
          C:\WINDOWS\system32\mmllm.bak1 Has been deleted!

          Attempting to delete C:\WINDOWS\system32\mmllm.bak2
          C:\WINDOWS\system32\mmllm.bak2 Has been deleted!

          Attempting to delete C:\WINDOWS\system32\mmllm.ini
          C:\WINDOWS\system32\mmllm.ini Has been deleted!

          Attempting to delete C:\WINDOWS\system32\mmllm.ini2
          C:\WINDOWS\system32\mmllm.ini2 Has been deleted!

          Attempting to delete C:\WINDOWS\system32\mmllm.tmp
          C:\WINDOWS\system32\mmllm.tmp Has been deleted!

          Attempting to delete C:\WINDOWS\system32\orhxfloh.ini
          C:\WINDOWS\system32\orhxfloh.ini Has been deleted!

          Attempting to delete C:\WINDOWS\system32\reffujsy.exe
          C:\WINDOWS\system32\reffujsy.exe Has been deleted!

          Attempting to delete C:\WINDOWS\system32\rkybpiea.exe
          C:\WINDOWS\system32\rkybpiea.exe Has been deleted!

          Performing Repairs to the registry.
          Done!
          0
          1. Contributeur sécurité
            Re,

            Télécharge VundoFix.exe (par Atribune) sur ton Bureau.
            http://www.atribune.org/ccount/click.php?id=4

            Double-clique VundoFix.exe afin de le lancer.
            Coche Run VundoFix as a task.
            Un message t'avertira que l'outil va se fermer et s'ouvrir à nouveau : clique Ok
            Clique sur le bouton Scan for Vundo.
            Lorsque le scan est complété, clique sur le bouton Remove Vundo.
            Une invite te demandera si tu veux supprimer les fichiers, clique YES
            Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers.
            Tu verras une invite qui t'annonce que ton PC va s'éteindre ("shutdown") ; clique OK
            Démarre ton PC à nouveau.
            Copie/colle le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un nouveau rapport HijackThis! dans ta prochaine réponse.

            0
            1. salut regis...
              voila j'ai suppr ipxims...
              et voila le rapport hijackthis
              a plus
              louny
              Logfile of HijackThis v1.99.1
              Scan saved at 22:47:26, on 22/01/2007
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
              C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
              C:\Program Files\Bonjour\mDNSResponder.exe
              C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
              C:\Program Files\AntivirusFirewall\Anti-Virus\FSGK32.EXE
              C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
              C:\Program Files\AntivirusFirewall\Anti-Virus\fssm32.exe
              C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
              C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
              C:\WINDOWS\System32\FTRTSVC.exe
              C:\Program Files\AntivirusFirewall\Common\FSMB32.EXE
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\AntivirusFirewall\Common\FCH32.EXE
              C:\Program Files\AntivirusFirewall\Anti-Virus\fsqh.exe
              C:\Program Files\AntivirusFirewall\Common\FAMEH32.EXE
              C:\Program Files\AntivirusFirewall\Anti-Virus\fsrw.exe
              C:\Program Files\AntivirusFirewall\Anti-Virus\fsav32.exe
              C:\WINDOWS\Explorer.EXE
              C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
              C:\PROGRA~1\MESSAG~1\StartMessager.exe
              C:\Program Files\Microsoft Hardware\Keyboard\type32.exe
              C:\Program Files\Microsoft Hardware\Mouse\point32.exe
              C:\Program Files\HP\HP Software Update\HPWuSchd.exe
              C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0F2.EXE
              C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
              C:\Program Files\Hercules\Video\Hercules 3DTweaker 3.0 LE\H3dTweaker.exe
              C:\WINDOWS\SOUNDMAN.EXE
              C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
              C:\Program Files\AntivirusFirewall\Common\FSM32.EXE
              C:\Program Files\AntivirusFirewall\FSGUI\ispnews.exe
              C:\Program Files\Ahead\InCD\InCD.exe
              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\MSN Messenger\MsnMsgr.Exe
              C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
              C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
              C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
              C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
              C:\Program Files\WinZip\WZQKPICK.EXE
              C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
              C:\PROGRA~1\ANTIVI~1\ANTI-S~1\fsaw.exe
              C:\Program Files\AntivirusFirewall\FSGUI\fsguidll.exe
              C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
              C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
              C:\Program Files\Hercules\Video\Hercules 3DTweaker 3.0 LE\D3D3DTwkAnim.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Wanadoo\GestionnaireInternet.exe
              C:\Program Files\Wanadoo\ComComp.exe
              C:\PROGRA~1\Wanadoo\Toaster.exe
              C:\PROGRA~1\Wanadoo\Inactivity.exe
              C:\PROGRA~1\Wanadoo\PollingModule.exe
              C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
              C:\Program Files\Wanadoo\Watch.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
              O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
              O2 - BHO: (no name) - {1BBE2F84-6F5E-4A6F-8DE0-5EC95B419CA7} - C:\WINDOWS\system32\mllmm.dll
              O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O2 - BHO: (no name) - {7DA39570-5FD2-4f18-94B4-20730CB3F727} - C:\WINDOWS\system32\yxcqayms.dll (file missing)
              O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
              O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
              O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
              O4 - HKLM\..\Run: [MessagerStarter Wanadoo] C:\PROGRA~1\MESSAG~1\StartMessager.exe Messager Wanadoo
              O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
              O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
              O4 - HKLM\..\Run: [{D0978323-0705-1036-1011-040212160021}] "C:\Program Files\Fichiers communs\{D0978323-0705-1036-1011-040212160021}\Update.exe" mc-110-12-0000272
              O4 - HKLM\..\Run: [adiras] adiras.exe
              O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
              O4 - HKLM\..\Run: [IntelliType] "C:\Program Files\Microsoft Hardware\Keyboard\type32.exe"
              O4 - HKLM\..\Run: [POINTER] point32.exe
              O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd.exe"
              O4 - HKLM\..\Run: [EPSON Stylus Photo R300 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0F2.EXE /P30 "EPSON Stylus Photo R300 Series" /O6 "USB001" /M "Stylus Photo R300"
              O4 - HKLM\..\Run: [Hercules 3DTweaker 3.0] C:\Program Files\Hercules\Video\Hercules 3DTweaker 3.0 LE\H3dTweaker.exe -hide
              O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
              O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
              O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\AntivirusFirewall\Common\FSM32.EXE" /splash
              O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\AntivirusFirewall\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
              O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\AntivirusFirewall\FSGUI\FSSW.EXE" /reboot
              O4 - HKLM\..\Run: [News Service] "C:\Program Files\AntivirusFirewall\FSGUI\ispnews.exe"
              O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
              O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
              O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
              O4 - HKLM\..\Run: [DllRunning] rundll32.exe "C:\WINDOWS\system32\bmrqqcbd.dll",setvm
              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe GestionnaireInternet.exe
              O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
              O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
              O4 - Global Startup: Antivirus Firewall.lnk = C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
              O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
              O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
              O4 - Global Startup: KODAK Software Updater.lnk = C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
              O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
              O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
              O8 - Extra context menu item: &Bloquer cette fenêtre publicitaire - C:\Program Files\AntivirusFirewall\Anti-Spyware\blockpopups.htm
              O9 - Extra button: Protection Internet Explorer - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\AntivirusFirewall\Anti-Spyware\ieshield.dll
              O9 - Extra 'Tools' menuitem: Protection Internet Explorer... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\AntivirusFirewall\Anti-Spyware\ieshield.dll
              O9 - Extra button: Bonjour - {7F9DB11C-E358-4ca6-A83D-ACC663939424} - C:\Program Files\Bonjour\ExplorerPlugin.dll
              O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
              O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSAG~1\Messager Wanadoo.exe
              O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSAG~1\Messager Wanadoo.exe
              O10 - Unknown file in Winsock LSP: c:\program files\bonjour\mdnsnsp.dll
              O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
              O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
              O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - https://www.nordnet.com/securite
              O17 - HKLM\System\CCS\Services\Tcpip\..\{B11B6208-0F40-48FB-A524-1C307F954150}: NameServer = 80.10.246.130 80.10.246.3
              O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
              O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
              O20 - Winlogon Notify: mllmm - C:\WINDOWS\system32\mllmm.dll
              O20 - Winlogon Notify: winjks32 - winjks32.dll (file missing)
              O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
              O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
              O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
              O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
              O23 - Service: Antivirus Firewall (BackWeb Plug-in - 6588780) - Securitoo Portal - C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
              O23 - Service: Service Bonjour (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
              O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
              O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
              O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
              O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
              O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
              O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
              O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
              0
              1. Contributeur sécurité
                Salut louny et merci Afideg,

                Désinstalles ceci: IpWins
                Puis remet un Hjt

                a+
                0
                1. Salut regis59...
                  voila j'ai suivie les conseils d'afideg...pour ce que tu m'avait demander de faire ...
                  voila le fichier
                  3D Prophet RADEON Series
                  3D Prophet RADEON Series - Manuel de l’Utilisateur
                  Ad-Aware SE Personal
                  Adobe Acrobat 5.0
                  Adobe Photoshop 7.0
                  Ahead InCD
                  AntiVirus Firewall
                  ArcSoft Panorama Maker 3.5
                  ArcSoft PhotoImpression
                  ATI Control Panel
                  AVG Anti-Spyware 7.5
                  Bonjour
                  Canon i850
                  Canon PhotoRecord
                  Canon Utilities Easy-PhotoPrint
                  Canon Utilities PhotoStitch 3.1
                  Canon Utilities ZoomBrowser EX
                  CCScore
                  Correctif Windows XP - KB873339
                  Correctif Windows XP - KB885835
                  Correctif Windows XP - KB885836
                  Correctif Windows XP - KB886185
                  Correctif Windows XP - KB887472
                  Correctif Windows XP - KB888302
                  Correctif Windows XP - KB890859
                  Correctif Windows XP - KB891781
                  Easy-WebPrint
                  EPSON CardMonitor
                  EPSON Copy Utility
                  EPSON Logiciel imprimante
                  EPSON Photo Print
                  EPSON PhotoQuicker3.5
                  EPSON PhotoStarter3.1
                  EPSON Print CD
                  EPSON PRINT Image Framer Tool2.1
                  EPSON Smart Panel
                  EPSON TWAIN 5
                  ESPR300 Guide de référence
                  ESPR300 Guide des logiciels
                  ESPR300 Guide du mode autonome
                  ESSBrwr
                  ESSCDBK
                  ESScore
                  ESSgui
                  ESShelp
                  ESSini
                  ESSPCD
                  ESSPDock
                  ESSSONIC
                  ESSTOOLS
                  essvatgt
                  essvcpt
                  Hercules 3DTweaker 3.0 LE
                  HijackThis 1.99.1
                  Hijackthis Version Française 1.99.0.1
                  HLPPDOCK
                  HP Appareils photos Photosmart 3.5
                  HP Image Zone 3.5
                  HP Software Update
                  InCD EasyWrite Reader (Ahead Software)
                  IpWins
                  kgcbase
                  KSU
                  Logiciel Kodak EasyShare
                  Memories Disc Creator 2.0
                  Messager Wanadoo
                  Microsoft .NET Framework 1.1
                  Microsoft .NET Framework 1.1 French Language Pack
                  Mise à jour de sécurité pour Lecteur Windows Media (KB911564)
                  Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)
                  Mise à jour de sécurité pour Lecteur Windows Media 9 (KB917734)
                  Mise à jour de sécurité pour Windows XP (KB893756)
                  Mise à jour de sécurité pour Windows XP (KB896358)
                  Mise à jour de sécurité pour Windows XP (KB896423)
                  Mise à jour de sécurité pour Windows XP (KB896424)
                  Mise à jour de sécurité pour Windows XP (KB896428)
                  Mise à jour de sécurité pour Windows XP (KB899587)
                  Mise à jour de sécurité pour Windows XP (KB899591)
                  Mise à jour de sécurité pour Windows XP (KB900725)
                  Mise à jour de sécurité pour Windows XP (KB901017)
                  Mise à jour de sécurité pour Windows XP (KB901214)
                  Mise à jour de sécurité pour Windows XP (KB902400)
                  Mise à jour de sécurité pour Windows XP (KB904706)
                  Mise à jour de sécurité pour Windows XP (KB905414)
                  Mise à jour de sécurité pour Windows XP (KB905749)
                  Mise à jour de sécurité pour Windows XP (KB908519)
                  Mise à jour de sécurité pour Windows XP (KB911562)
                  Mise à jour de sécurité pour Windows XP (KB911927)
                  Mise à jour de sécurité pour Windows XP (KB912919)
                  Mise à jour de sécurité pour Windows XP (KB913580)
                  Mise à jour de sécurité pour Windows XP (KB914388)
                  Mise à jour de sécurité pour Windows XP (KB914389)
                  Mise à jour de sécurité pour Windows XP (KB917344)
                  Mise à jour de sécurité pour Windows XP (KB917422)
                  Mise à jour de sécurité pour Windows XP (KB917953)
                  Mise à jour de sécurité pour Windows XP (KB918439)
                  Mise à jour de sécurité pour Windows XP (KB919007)
                  Mise à jour de sécurité pour Windows XP (KB920213)
                  Mise à jour de sécurité pour Windows XP (KB920670)
                  Mise à jour de sécurité pour Windows XP (KB920683)
                  Mise à jour de sécurité pour Windows XP (KB920685)
                  Mise à jour de sécurité pour Windows XP (KB921398)
                  Mise à jour de sécurité pour Windows XP (KB922616)
                  Mise à jour de sécurité pour Windows XP (KB922819)
                  Mise à jour de sécurité pour Windows XP (KB923191)
                  Mise à jour de sécurité pour Windows XP (KB923414)
                  Mise à jour de sécurité pour Windows XP (KB923689)
                  Mise à jour de sécurité pour Windows XP (KB923694)
                  Mise à jour de sécurité pour Windows XP (KB923980)
                  Mise à jour de sécurité pour Windows XP (KB924191)
                  Mise à jour de sécurité pour Windows XP (KB924270)
                  Mise à jour de sécurité pour Windows XP (KB924496)
                  Mise à jour de sécurité pour Windows XP (KB925454)
                  Mise à jour de sécurité pour Windows XP (KB925486)
                  Mise à jour de sécurité pour Windows XP (KB926255)
                  Mise à jour de sécurité pour Windows XP (KB929969)
                  Mise à jour pour Windows XP (KB894391)
                  Mise à jour pour Windows XP (KB898461)
                  Mise à jour pour Windows XP (KB900485)
                  Mise à jour pour Windows XP (KB908531)
                  Mise à jour pour Windows XP (KB910437)
                  Mise à jour pour Windows XP (KB911280)
                  Mise à jour pour Windows XP (KB916595)
                  Mise à jour pour Windows XP (KB920872)
                  Mise à jour pour Windows XP (KB922582)
                  Navigateur Orange
                  Nero
                  NeroMediaPlayer
                  Notifier
                  NVIDIA Gart Driver
                  OfotoXMI
                  Orange
                  OTtBP
                  OTtBPSDK
                  PIF DESIGNER2.1
                  SAGEM F@st 800-840
                  ScanToWeb
                  SFR
                  SHASTA
                  SKIN0001
                  SKINXSDK
                  Spybot - Search & Destroy 1.4
                  staticcr
                  VPRINTOL
                  Wanadoo
                  Windows Installer 3.1 (KB893803)
                  Windows Live Messenger
                  Windows Live Sign-in Assistant
                  WIRELESS

                  merci et à plus
                  louny
                  0
                  1. Salut.....
                    Merci à toi,j'ai suivie tes conseils...et cela fonctionne..je vais faire ce que regis59 m'avait demander de faire.
                    Merci encore
                    louny
                    0
                    1. Contributeur sécurité
                      Salut louny
                      Bonsoir Régis59,

                      « ...aprés avoir cliquer sur "save the list" ma fenêtre se ferme et je ne peut rien enregistrer... »

                      C'est l'occasion de déplacer HJT !

                      Supprime le logiciel HijackThis que tu as mal installé
                      ( vas dans "panneau de configuration" > "Ajout/suppression de programmes" > clic sur "HijackThis" et "supprimer" )

                      Une version française est disponible :

                      Vous trouverez l'installateur de la version française ici :
                      http://pchelpbordeaux.free.fr/logiciels.html
                      Tu cliques là où montre la flèche :
                      http://img166.imageshack.us/img166/1248/screenshot133rp9.gif
                      http://img84.imageshack.us/img84/4088/screenshot134tm5.gif

                      La mise en place de HijackThis (dans le dossier "\Program Files\Hijackthis Version Française\) est automatique.

                      Un dossier "Hijackthis Version Française" sera créé dans le menu démarrer.

                      Une icône peut être créée sur le bureau si l'on coche la case.

                      Le site fournit également un tutoriel très bien fait :
                      <http://pchelpbordeaux.free.fr/tuto.html >

                      TUTO de Malekal-Morte < https://www.malekal.com/tutoriel-hijackthis/ >

                      POURQUOI l'installer là ?

                      -Le problème consiste à avoir un dossier dédié à HijackThis;
                      -car lors de l'utilisation il créera un dossier backup permettant de revenir en arrière en cas d'erreur.
                      -L'emplacement de ce dossier importe peu à l'exclusion des dossiers temporaires qui sont vidés pratiquement systématiquement lors d'une procédure de nettoyage.
                      -Ce nettoyage effacerait donc les backups; ce qui empêcherait tout retour en arrière.

                      Vois maintenant à livrer la liste demandée par Régis59
                      ( NB "Uninstall manager" = "ajout/suppr de progr" en la version française ) . Tu clic "enregistrer" en "mes documents" .

                      Bonne chance
                      Al.
                      0
                      1. Salut......
                        Ok....bon ben voila le rapport hijackthis.....
                        à plus
                        louny
                        Logfile of HijackThis v1.99.1
                        Scan saved at 19:26:58, on 21/01/2007
                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\Ati2evxx.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                        C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
                        C:\Program Files\Bonjour\mDNSResponder.exe
                        C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
                        C:\Program Files\AntivirusFirewall\Anti-Virus\FSGK32.EXE
                        C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
                        C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
                        C:\WINDOWS\System32\FTRTSVC.exe
                        C:\Program Files\AntivirusFirewall\Anti-Virus\fssm32.exe
                        C:\Program Files\AntivirusFirewall\Common\FSMB32.EXE
                        C:\Program Files\AntivirusFirewall\Common\FCH32.EXE
                        C:\WINDOWS\system32\svchost.exe
                        C:\Program Files\AntivirusFirewall\Common\FAMEH32.EXE
                        C:\Program Files\AntivirusFirewall\Anti-Virus\fsqh.exe
                        C:\Program Files\AntivirusFirewall\Anti-Virus\fsrw.exe
                        C:\Program Files\AntivirusFirewall\Anti-Virus\fsav32.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                        C:\PROGRA~1\MESSAG~1\StartMessager.exe
                        C:\Program Files\Microsoft Hardware\Keyboard\type32.exe
                        C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                        C:\Program Files\Microsoft Hardware\Mouse\point32.exe
                        C:\Program Files\HP\HP Software Update\HPWuSchd.exe
                        C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0F2.EXE
                        C:\Program Files\Hercules\Video\Hercules 3DTweaker 3.0 LE\H3dTweaker.exe
                        C:\WINDOWS\SOUNDMAN.EXE
                        C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                        C:\Program Files\AntivirusFirewall\Common\FSM32.EXE
                        C:\Program Files\AntivirusFirewall\FSGUI\ispnews.exe
                        C:\Program Files\Ahead\InCD\InCD.exe
                        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                        C:\Program Files\Hercules\Video\Hercules 3DTweaker 3.0 LE\D3D3DTwkAnim.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\Program Files\MSN Messenger\MsnMsgr.Exe
                        C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
                        C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                        C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                        C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
                        C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
                        C:\Program Files\WinZip\WZQKPICK.EXE
                        C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
                        C:\PROGRA~1\ANTIVI~1\ANTI-S~1\fsaw.exe
                        C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                        C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                        C:\Program Files\AntivirusFirewall\FSGUI\fsguidll.exe
                        C:\Program Files\Wanadoo\GestionnaireInternet.exe
                        C:\Program Files\Wanadoo\ComComp.exe
                        C:\PROGRA~1\Wanadoo\Toaster.exe
                        C:\PROGRA~1\Wanadoo\Inactivity.exe
                        C:\PROGRA~1\Wanadoo\PollingModule.exe
                        C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                        C:\Program Files\Wanadoo\Watch.exe
                        C:\Program Files\Internet Explorer\iexplore.exe
                        C:\WINDOWS\system32\wuauclt.exe
                        C:\PROGRA~1\WINZIP\winzip32.exe
                        C:\Documents and Settings\gouttiere\Local Settings\Temp\wzd722\HijackThis.exe

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                        O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
                        O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
                        O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
                        O4 - HKLM\..\Run: [MessagerStarter Wanadoo] C:\PROGRA~1\MESSAG~1\StartMessager.exe Messager Wanadoo
                        O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                        O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                        O4 - HKLM\..\Run: [{D0978323-0705-1036-1011-040212160021}] "C:\Program Files\Fichiers communs\{D0978323-0705-1036-1011-040212160021}\Update.exe" mc-110-12-0000272
                        O4 - HKLM\..\Run: [adiras] adiras.exe
                        O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
                        O4 - HKLM\..\Run: [IntelliType] "C:\Program Files\Microsoft Hardware\Keyboard\type32.exe"
                        O4 - HKLM\..\Run: [POINTER] point32.exe
                        O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd.exe"
                        O4 - HKLM\..\Run: [EPSON Stylus Photo R300 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0F2.EXE /P30 "EPSON Stylus Photo R300 Series" /O6 "USB001" /M "Stylus Photo R300"
                        O4 - HKLM\..\Run: [Hercules 3DTweaker 3.0] C:\Program Files\Hercules\Video\Hercules 3DTweaker 3.0 LE\H3dTweaker.exe -hide
                        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                        O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                        O4 - HKLM\..\Run: [IpWins] C:\Program Files\Ipwindows\ipwins.exe
                        O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\AntivirusFirewall\Common\FSM32.EXE" /splash
                        O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\AntivirusFirewall\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
                        O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\AntivirusFirewall\FSGUI\FSSW.EXE" /reboot
                        O4 - HKLM\..\Run: [News Service] "C:\Program Files\AntivirusFirewall\FSGUI\ispnews.exe"
                        O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
                        O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
                        O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                        O4 - HKLM\..\Run: [DllRunning] rundll32.exe "C:\WINDOWS\system32\bmrqqcbd.dll",setvm
                        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe GestionnaireInternet.exe
                        O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
                        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                        O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                        O4 - Global Startup: Antivirus Firewall.lnk = C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
                        O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                        O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                        O4 - Global Startup: KODAK Software Updater.lnk = C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
                        O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
                        O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
                        O8 - Extra context menu item: &Bloquer cette fenêtre publicitaire - C:\Program Files\AntivirusFirewall\Anti-Spyware\blockpopups.htm
                        O9 - Extra button: Protection Internet Explorer - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\AntivirusFirewall\Anti-Spyware\ieshield.dll
                        O9 - Extra 'Tools' menuitem: Protection Internet Explorer... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\AntivirusFirewall\Anti-Spyware\ieshield.dll
                        O9 - Extra button: Bonjour - {7F9DB11C-E358-4ca6-A83D-ACC663939424} - C:\Program Files\Bonjour\ExplorerPlugin.dll
                        O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
                        O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSAG~1\Messager Wanadoo.exe
                        O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSAG~1\Messager Wanadoo.exe
                        O10 - Unknown file in Winsock LSP: c:\program files\bonjour\mdnsnsp.dll
                        O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
                        O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                        O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - https://www.nordnet.com/securite
                        O17 - HKLM\System\CCS\Services\Tcpip\..\{B11B6208-0F40-48FB-A524-1C307F954150}: NameServer = 80.10.246.130 80.10.246.3
                        O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                        O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                        O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
                        O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
                        O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                        O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                        O23 - Service: Antivirus Firewall (BackWeb Plug-in - 6588780) - Securitoo Portal - C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
                        O23 - Service: Service Bonjour (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                        O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
                        O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
                        O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
                        O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
                        O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                        O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                        0
                        1. Contributeur sécurité
                          Salut

                          Ok, pas grave, remet un hijack this normal

                          a+
                          0
                          1. re...
                            y a un truc qui va pas...je n'ai pas de bloc note...ces embêtant..je cherche partout mais rien....et je ne sais pas ou chercher...
                            louny
                            0
                            1. Contributeur sécurité
                              Le bloc note s'ouvre apres avoir cliké sur open Uninstall manager?
                              0
                              1. re......
                                je ne le trouve pas...j'ai fait une recherche mais je ne sais pas ou il a bien pu être enregistrer...
                                louny
                                0
                                1. Contributeur sécurité
                                  Salut louny,

                                  Je pense qu'il est deja enregistré.

                                  Regarde dans mes documents ou dans C: si tu n as pas un fichier texte appelle uninstall_list.txt

                                  A+
                                  0
                                  1. Salut....
                                    Dit moi petit soucie avec ta manip....donc voila comme je procede....
                                    hijackthis......open thi misc tools sections...open uninstall manager...puis je clique sur save the list.....aprés tu me dit d'enregistrer le fichier et te faire un copier coller...mais voila une fois que j'ai cliquer sur les choses que tu ma dit aprés avoir cliquer sur save the list ma fenêtre se ferme et je ne peut rien enregistrer..j'ai recommencer au cas ou..mais toujours parreil...tu n'aurais pas oublier de faire une autre manip avant de cliquer sur save the list.....
                                    a bientôt
                                    louny
                                    0
                                    1. Contributeur sécurité
                                      Salut,

                                      HijackThis -> Open the misc tools sections -> open Uninstall manager -> clique sur "Save list" -> enregistre le fichier -> fais-en un copier/coller ici.

                                      A+
                                      0
                                      1. Re...
                                        ok ces fait voila le rapport...
                                        encore merci à toi à plus...
                                        louny
                                        Logfile of HijackThis v1.99.1
                                        Scan saved at 20:21:01, on 19/01/2007
                                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                                        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                                        Running processes:
                                        C:\WINDOWS\System32\smss.exe
                                        C:\WINDOWS\system32\winlogon.exe
                                        C:\WINDOWS\system32\services.exe
                                        C:\WINDOWS\system32\lsass.exe
                                        C:\WINDOWS\system32\Ati2evxx.exe
                                        C:\WINDOWS\system32\svchost.exe
                                        C:\WINDOWS\System32\svchost.exe
                                        C:\WINDOWS\system32\spoolsv.exe
                                        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                        C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
                                        C:\Program Files\Bonjour\mDNSResponder.exe
                                        C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
                                        C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
                                        C:\Program Files\AntivirusFirewall\Anti-Virus\FSGK32.EXE
                                        C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
                                        C:\WINDOWS\System32\FTRTSVC.exe
                                        C:\Program Files\AntivirusFirewall\Anti-Virus\fssm32.exe
                                        C:\Program Files\AntivirusFirewall\Common\FSMB32.EXE
                                        C:\WINDOWS\system32\svchost.exe
                                        C:\Program Files\AntivirusFirewall\Common\FCH32.EXE
                                        C:\Program Files\AntivirusFirewall\Anti-Virus\fsqh.exe
                                        C:\Program Files\AntivirusFirewall\Common\FAMEH32.EXE
                                        C:\Program Files\AntivirusFirewall\Anti-Virus\fsrw.exe
                                        C:\Program Files\AntivirusFirewall\Anti-Virus\fsav32.exe
                                        C:\WINDOWS\Explorer.EXE
                                        C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                                        C:\PROGRA~1\MESSAG~1\StartMessager.exe
                                        C:\Program Files\Microsoft Hardware\Keyboard\type32.exe
                                        C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                                        C:\Program Files\Microsoft Hardware\Mouse\point32.exe
                                        C:\Program Files\HP\HP Software Update\HPWuSchd.exe
                                        C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0F2.EXE
                                        C:\Program Files\Hercules\Video\Hercules 3DTweaker 3.0 LE\H3dTweaker.exe
                                        C:\WINDOWS\SOUNDMAN.EXE
                                        C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                        C:\Program Files\AntivirusFirewall\Common\FSM32.EXE
                                        C:\Program Files\AntivirusFirewall\FSGUI\ispnews.exe
                                        C:\Program Files\Ahead\InCD\InCD.exe
                                        C:\Program Files\Hercules\Video\Hercules 3DTweaker 3.0 LE\D3D3DTwkAnim.exe
                                        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                                        C:\WINDOWS\system32\ctfmon.exe
                                        C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
                                        C:\Program Files\MSN Messenger\MsnMsgr.Exe
                                        C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
                                        C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                                        C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
                                        C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                        C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
                                        C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
                                        C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
                                        C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                                        C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                                        C:\PROGRA~1\ANTIVI~1\ANTI-S~1\fsaw.exe
                                        C:\Program Files\AntivirusFirewall\FSGUI\fsguidll.exe
                                        C:\Program Files\Wanadoo\GestionnaireInternet.exe
                                        C:\Program Files\Wanadoo\ComComp.exe
                                        C:\PROGRA~1\Wanadoo\Toaster.exe
                                        C:\PROGRA~1\Wanadoo\Inactivity.exe
                                        C:\PROGRA~1\Wanadoo\PollingModule.exe
                                        C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                                        C:\Program Files\Wanadoo\Watch.exe
                                        C:\Program Files\Internet Explorer\iexplore.exe
                                        C:\PROGRA~1\WINZIP\winzip32.exe
                                        C:\PROGRA~1\WINZIP\wzqkpick.exe
                                        C:\Documents and Settings\gouttiere\Local Settings\Temp\wz1b35\HijackThis.exe

                                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                                        O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
                                        O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
                                        O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
                                        O4 - HKLM\..\Run: [MessagerStarter Wanadoo] C:\PROGRA~1\MESSAG~1\StartMessager.exe Messager Wanadoo
                                        O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                                        O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                                        O4 - HKLM\..\Run: [{D0978323-0705-1036-1011-040212160021}] "C:\Program Files\Fichiers communs\{D0978323-0705-1036-1011-040212160021}\Update.exe" mc-110-12-0000272
                                        O4 - HKLM\..\Run: [adiras] adiras.exe
                                        O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
                                        O4 - HKLM\..\Run: [IntelliType] "C:\Program Files\Microsoft Hardware\Keyboard\type32.exe"
                                        O4 - HKLM\..\Run: [POINTER] point32.exe
                                        O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd.exe"
                                        O4 - HKLM\..\Run: [EPSON Stylus Photo R300 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0F2.EXE /P30 "EPSON Stylus Photo R300 Series" /O6 "USB001" /M "Stylus Photo R300"
                                        O4 - HKLM\..\Run: [Hercules 3DTweaker 3.0] C:\Program Files\Hercules\Video\Hercules 3DTweaker 3.0 LE\H3dTweaker.exe -hide
                                        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                                        O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                        O4 - HKLM\..\Run: [IpWins] C:\Program Files\Ipwindows\ipwins.exe
                                        O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\AntivirusFirewall\Common\FSM32.EXE" /splash
                                        O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\AntivirusFirewall\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
                                        O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\AntivirusFirewall\FSGUI\FSSW.EXE" /reboot
                                        O4 - HKLM\..\Run: [News Service] "C:\Program Files\AntivirusFirewall\FSGUI\ispnews.exe"
                                        O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
                                        O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
                                        O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                                        O4 - HKLM\..\Run: [DllRunning] rundll32.exe "C:\WINDOWS\system32\bmrqqcbd.dll",setvm
                                        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                        O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe GestionnaireInternet.exe
                                        O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
                                        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                                        O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                                        O4 - Global Startup: Antivirus Firewall.lnk = C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
                                        O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                                        O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                        O4 - Global Startup: KODAK Software Updater.lnk = C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
                                        O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
                                        O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
                                        O8 - Extra context menu item: &Bloquer cette fenêtre publicitaire - C:\Program Files\AntivirusFirewall\Anti-Spyware\blockpopups.htm
                                        O9 - Extra button: Protection Internet Explorer - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\AntivirusFirewall\Anti-Spyware\ieshield.dll
                                        O9 - Extra 'Tools' menuitem: Protection Internet Explorer... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\AntivirusFirewall\Anti-Spyware\ieshield.dll
                                        O9 - Extra button: Bonjour - {7F9DB11C-E358-4ca6-A83D-ACC663939424} - C:\Program Files\Bonjour\ExplorerPlugin.dll
                                        O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
                                        O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSAG~1\Messager Wanadoo.exe
                                        O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSAG~1\Messager Wanadoo.exe
                                        O10 - Unknown file in Winsock LSP: c:\program files\bonjour\mdnsnsp.dll
                                        O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
                                        O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - https://www.nordnet.com/securite
                                        O17 - HKLM\System\CCS\Services\Tcpip\..\{B11B6208-0F40-48FB-A524-1C307F954150}: NameServer = 80.10.246.130 80.10.246.3
                                        O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                        O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                        O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
                                        O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
                                        O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                                        O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                        O23 - Service: Antivirus Firewall (BackWeb Plug-in - 6588780) - Securitoo Portal - C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
                                        O23 - Service: Service Bonjour (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                                        O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
                                        O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
                                        O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
                                        O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
                                        O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                                        O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                                        0
                                        1. Contributeur sécurité
                                          Salut

                                          Ok super.

                                          remet un hijack this

                                          a+
                                          0
                                          • 1
                                          • 2