Fenetre intempestive pub sur internet explore

Résolu
jai des fenetres intempestives qui souvrent sous internet explorer et mozilla firefox (fenetre ie qui souvre independament) egalement quand je demarre outlook 2003
jai un scan hijack voici le rapport :

Logfile of HijackThis v1.99.1
Scan saved at 13:36:52, on 12/02/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Fichiers communs\Logitech\Bluetooth\LBTSERV.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Adobe\Photoshop Elements 5.0\PhotoshopElementsFileAgent.exe
C:\Program Files\Symantec AntiVirus\DefWatch.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\Program Files\Logitech\Easy Synchronization\servicestub.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Logitech\Easy Synchronization\LogitechEasySync.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\Program Files\Symantec AntiVirus\Rtvscan.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\PROGRA~1\SYMANT~1\VPTray.exe
C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
C:\WINDOWS\CTHELPER.EXE
C:\Program Files\ATI Technologies\ATI.ACE\CLI.EXE
C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
C:\Program Files\Logitech\Easy Synchronization\LogitechEasySync.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Logitech\SetPoint\LBTWiz.exe
C:\Program Files\Logitech\MediaLife\MediaLifeService.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Internet Explorer\iexplore.exe
c:\progra~1\intern~1\iexplore.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\Fichiers communs\Logitech\khalshared\KHALMNPR.EXE
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\PROGRA~1\WIDCOMM\BLUETO~1\BTSTAC~1.EXE
C:\Program Files\Windows Media Player\wmplayer.exe
C:\WINDOWS\system32\WISPTIS.EXE
C:\Program Files\Mozilla Firefox\firefox.exe
D:\Mes documents\Mes programmes\anti-virus\antispam\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: War Rock Toolbar Helper - {0914953A-B6C0-42C3-983E-5213C64AFA9B} - C:\Program Files\War Rock Toolbar\v3.2.0.0\War_Rock_Toolbar.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: War Rock Toolbar - {5D956A61-05E7-427B-A2B1-BF32FB18B1BE} - C:\Program Files\War Rock Toolbar\v3.2.0.0\War_Rock_Toolbar.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\VPTray.exe
O4 - HKLM\..\Run: [Launch Ai Booster] "C:\Program Files\ASUS\Ai Booster\OverClk.exe"
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [CTxfiHlp] CTXFIHLP.EXE
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Elements 5.0\apdproxy.exe"
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe"
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [Easy Synchronization] C:\Program Files\Logitech\Easy Synchronization\LogitechEasySync.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [balm media build drive] C:\Documents and Settings\All Users\Application Data\each 32 balm media\About Dent.exe
O4 - HKLM\..\Run: [Logitech BT Wizard] LBTWiz.exe -silent
O4 - HKLM\..\Run: [MediaLifeService] "C:\Program Files\Logitech\MediaLife\MediaLifeService.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [wipe trans] C:\DOCUME~1\sqeud\APPLIC~1\FORAIM~1\2 mpeg.exe
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: Lancement rapide d'Adobe Acrobat.lnk = ?
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: Logitech SetPoint.lnk = ?
O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
O16 - DPF: {0742B9EF-8C83-41CA-BFBA-830A59E23533} (Microsoft Data Collection Control) - https://support.serviceshub.microsoft.com/supportforbusiness/create
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by108fd.bay108.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: LBTWlgn - c:\program files\fichiers communs\logitech\bluetooth\LBTWlgn.dll
O20 - Winlogon Notify: NavLogon - C:\WINDOWS\system32\NavLogon.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Adobe Active File Monitor V5 (AdobeActiveFileMonitor5.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 5.0\PhotoshopElementsFileAgent.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Program Files\Symantec AntiVirus\DefWatch.exe
O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe" -k runservice (file missing)
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech Inc. - C:\Program Files\Fichiers communs\Logitech\Bluetooth\LBTSERV.EXE
O23 - Service: Logitech Easy Synchronization - Unknown owner - C:\Program Files\Logitech\Easy Synchronization\servicestub.exe
O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
O23 - Service: SAVRoam (SavRoam) - symantec - C:\Program Files\Symantec AntiVirus\SavRoam.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Program Files\Symantec AntiVirus\Rtvscan.exe
Configuration: Windows XP
Firefox 2.0.0.1

26 réponses

Résumé de la discussion

Fenêtres intempestives s'ouvrent sous Internet Explorer et Mozilla Firefox, avec une fenêtre IE qui s'ouvre indépendamment, et au démarrage d'Outlook 2003 un rapport HijackThis signale de nombreuses entrées potentiellement indésirables. Plusieurs éléments du rapport pointent des barres d'outils et des BHO indésirables, notamment War Rock Toolbar et Adobe PDF, ainsi que des services et clés de démarrage suspects. D'autres éléments, comme des composants LBS, LBTWiz, et des processus liés à Bluetooth ou à NVIDIA, apparaissent dans le rapport et pourraient nécessiter désactivation ou suppression via les outils dédiés. En cas de doute, la consultation des rapports complets et la vérification des composants réseau et LSP peut aider à éviter les redéclenchements et à mieux cibler les corrections.

Bobot (l’IA à votre service)
  1. Pour finir!!!!!

    Logfile of HijackThis v1.99.1
    Scan saved at 22:47:52, on 26/02/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\System32\ibmpmsvc.exe
    C:\WINDOWS\System32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\S24EvMon.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\Program Files\IBM\IBM Rapid Restore Ultra\rrpcsb.exe
    C:\WINDOWS\system32\inetsrv\inetinfo.exe
    C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\WINDOWS\System32\QCONSVC.EXE
    C:\WINDOWS\System32\RegSrvc.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\TpKmpSVC.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\system32\notepad.exe
    C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    C:\WINDOWS\system32\TpShocks.exe
    C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe
    C:\WINDOWS\system32\dla\tfswctrl.exe
    C:\IBMTOOLS\UTILS\ibmprc.exe
    C:\Program Files\ThinkPad\ConnectUtilities\QCTRAY.EXE
    C:\Program Files\ThinkPad\PkgMgr\HOTKEY\TPONSCR.exe
    C:\Program Files\ThinkPad\PkgMgr\HOTKEY_1\TpScrex.exe
    C:\Program Files\ThinkPad\ConnectUtilities\QCWLICON.EXE
    C:\WINDOWS\system32\RunDll32.exe
    C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Microsoft Encarta\Collection Microsoft Encarta 2006 DVD\EDICT.EXE
    C:\WINDOWS\WebCam\M1000\M1000Mnt.exe
    C:\Program Files\iPod\bin\iPodService.exe
    C:\Program Files\Skype\Phone\Skype.exe
    C:\Program Files\SAGEM WiFi manager\WLANUTL.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Skype\Plugin Manager\SkypePM.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Documents and Settings\EtudiantESCT\Local Settings\Temporary Internet Files\Content.IE5\GTY3SXQV\HijackThis[1].exe

    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = wmplayer.exe //ICWLaunch
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
    O2 - BHO: BHO pour Compagnon Web Encarta - {955BE0B8-BC85-4CAF-856E-8E0D8B610560} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\ENCWCBAR.DLL
    O3 - Toolbar: Compagnon Web Encarta - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\ENCWCBAR.DLL
    O4 - HKLM\..\Run: [S3TRAY2] S3Tray2.exe
    O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
    O4 - HKLM\..\Run: [TPKMAPHELPER] C:\Program Files\ThinkPad\Utilities\TpKmapAp.exe -helper
    O4 - HKLM\..\Run: [TpShocks] TpShocks.exe
    O4 - HKLM\..\Run: [TPHOTKEY] C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe
    O4 - HKLM\..\Run: [BMMLREF] C:\Program Files\ThinkPad\Utilities\BMMLREF.EXE
    O4 - HKLM\..\Run: [BMMMONWND] rundll32.exe C:\PROGRA~1\ThinkPad\UTILIT~1\BatInfEx.dll,BMMAutonomicMonitor
    O4 - HKLM\..\Run: [TP4EX] tp4ex.exe
    O4 - HKLM\..\Run: [EZEJMNAP] C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe
    O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    O4 - HKLM\..\Run: [UC_Start] C:\Program Files\IBM\Updater\\ucstartup.exe
    O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
    O4 - HKLM\..\Run: [IBMPRC] C:\IBMTOOLS\UTILS\ibmprc.exe
    O4 - HKLM\..\Run: [QCTRAY] C:\Program Files\ThinkPad\ConnectUtilities\QCTRAY.EXE
    O4 - HKLM\..\Run: [QCWLICON] C:\Program Files\ThinkPad\ConnectUtilities\QCWLICON.EXE
    O4 - HKLM\..\Run: [BMMGAG] RunDll32 C:\PROGRA~1\ThinkPad\UTILIT~1\pwrmonit.dll,StartPwrMonitor
    O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [M1000Mnt] Rundll32.exe M1000Rmv.dll,WinMainRmv /StartStillMnt
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [E06FXLRD_77942475] "C:\Program Files\Microsoft Encarta\Collection Microsoft Encarta 2006 DVD\EDICT.EXE" -m
    O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
    O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
    O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\IBM\Java141\jre\bin\NPJPI141.dll
    O9 - Extra 'Tools' menuitem: Console Java (IBM) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\IBM\Java141\jre\bin\NPJPI141.dll
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
    O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - d:\Mes documents\Christophe PIAZZA\PartyPoker\RunApp.exe
    O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - d:\Mes documents\Christophe PIAZZA\PartyPoker\RunApp.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O11 - Options group: [JAVA_IBM] Java (IBM)
    O12 - Plugin for .mpeg: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
    O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: IBM Rapid Restore Ultra Service - Unknown owner - C:\Program Files\IBM\IBM Rapid Restore Ultra\rrpcsb.exe
    O23 - Service: IBM PM Service (IBMPMSVC) - Unknown owner - C:\WINDOWS\System32\ibmpmsvc.exe
    O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: McAfee Framework Service (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
    O23 - Service: IBM PSA Access Driver Control (PsaSrv) - Unknown owner - C:\WINDOWS\system32\PsaSrv.exe (file missing)
    O23 - Service: QCONSVC - IBM Corp. - C:\WINDOWS\System32\QCONSVC.EXE
    O23 - Service: RegSrvc - Intel Corporation - C:\WINDOWS\System32\RegSrvc.exe
    O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\WINDOWS\System32\S24EvMon.exe
    O23 - Service: IBM KCU Service (TpKmpSVC) - Unknown owner - C:\WINDOWS\system32\TpKmpSVC.exe
    0
    1. voilà la première étape.....

      Fixwareout Last edited 2/11/2007
      Post this report in the forums please
      ...
      »»»»»Prerun check
      HKLM\SOFTWARE\~\Winlogon\ "System"="cspdb.exe"
      Service: "Windows Management Service" = C:\WINDOWS\System32\dmghi.exe

      »»»»» System restarted

      »»»»» Postrun check
      HKLM\SOFTWARE\~\Winlogon\ "system"=""
      ....
      HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Urls "0mdm" Deleted
      HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Urls "1mdm" Deleted
      HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Urls "2mdm" Deleted
      HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\_r "}3D5081D4A077-0148-B9C4-3D55-7072BF84{" Deleted
      HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\_r "}F1F9685E68CE-B26B-49B4-D751-866B508A{" Deleted
      HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\_r "}EE2AD2A66F48-8A0B-E8B4-9AF5-EEBB968B{" Deleted
      HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\_r "ihgmd" Deleted
      ....
      »»»»» Misc files.
      C:\WINDOWS\system32\{37B0469F-7ADA-47A3-8D7E-09A1C593C657}.exe Deleted
      C:\WINDOWS\System32\kernel32.exe Deleted
      ....
      »»»»» Checking for older varients.
      ....

      Search five digit cs, dm, kd, jb, other, files.
      The following files NEED TO BE SUBMITTED to one of the following URL'S for further inspection.

      Click browse, find the file then click submit.
      http://www.virustotal.com/flash/index_en.html
      Or https://virusscan.jotti.org/

      »»»»» Other
      C:\WINDOWS\Temp\cspdb.ren 52753 14/02/2007
      C:\WINDOWS\Temp\dmghi.ren 57877 19/08/2004

      »»»»» Current runs
      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "S3TRAY2"="S3Tray2.exe"
      "SynTPLpr"="C:\\Program Files\\Synaptics\\SynTP\\SynTPLpr.exe"
      "SynTPEnh"="C:\\Program Files\\Synaptics\\SynTP\\SynTPEnh.exe"
      "ATIModeChange"="Ati2mdxx.exe"
      "TPKMAPHELPER"="C:\\Program Files\\ThinkPad\\Utilities\\TpKmapAp.exe -helper"
      "TpShocks"="TpShocks.exe"
      "TPHOTKEY"="C:\\PROGRA~1\\ThinkPad\\PkgMgr\\HOTKEY\\TPHKMGR.exe"
      "BMMLREF"="C:\\Program Files\\ThinkPad\\Utilities\\BMMLREF.EXE"
      "BMMMONWND"="rundll32.exe C:\\PROGRA~1\\ThinkPad\\UTILIT~1\\BatInfEx.dll,BMMAutonomicMonitor"
      "TP4EX"="tp4ex.exe"
      "EZEJMNAP"="C:\\PROGRA~1\\ThinkPad\\UTILIT~1\\EzEjMnAp.Exe"
      "ATIPTA"="C:\\Program Files\\ATI Technologies\\ATI Control Panel\\atiptaxx.exe"
      "UC_Start"="C:\\Program Files\\IBM\\Updater\\\\ucstartup.exe"
      "UC_SMB"=""
      @=""
      "dla"="C:\\WINDOWS\\system32\\dla\\tfswctrl.exe"
      "IBMPRC"="C:\\IBMTOOLS\\UTILS\\ibmprc.exe"
      "QCTRAY"="C:\\Program Files\\ThinkPad\\ConnectUtilities\\QCTRAY.EXE"
      "QCWLICON"="C:\\Program Files\\ThinkPad\\ConnectUtilities\\QCWLICON.EXE"
      "BMMGAG"="RunDll32 C:\\PROGRA~1\\ThinkPad\\UTILIT~1\\pwrmonit.dll,StartPwrMonitor"
      "McAfeeUpdaterUI"="\"C:\\Program Files\\Network Associates\\Common Framework\\UpdaterUI.exe\" /StartedFromRunKey"
      "avast!"="C:\\PROGRA~1\\ALWILS~1\\Avast4\\ashDisp.exe"
      "iTunesHelper"="\"C:\\Program Files\\iTunes\\iTunesHelper.exe\""
      "M1000Mnt"="Rundll32.exe M1000Rmv.dll,WinMainRmv /StartStillMnt"
      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "CTFMON.EXE"="C:\\WINDOWS\\system32\\ctfmon.exe"
      "E06FXLRD_77942475"="\"C:\\Program Files\\Microsoft Encarta\\Collection Microsoft Encarta 2006 DVD\\EDICT.EXE\" -m"
      "WOOKIT"="C:\\Program Files\\Wanadoo\\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM="
      "Skype"="\"C:\\Program Files\\Skype\\Phone\\Skype.exe\" /nosplash /minimized"
      ....
      Hosts file was reset, If you use a custom hosts file please replace it
      »»»»» End report »»»»»
      0
      1. Modérateur
        Salut

        * Télécharge FixWareout d'un de ces deux sites sur le bureau:
        http://downloads.subratam.org/Fixwareout.exe
        http://swandog46.geekstogo.com/Fixwareout.exe

        * Lance le fix: clique sur Next, puis Install, puis assure toi que "Run fixit" est activé puis clique sur Finish.
        Le fix va commencer, suis les messages à l'écran. Il te sera demandé de redémarrer ton ordinateur, fais le. Ton système mettra un peu plus de temps au démarrage, c'est normal.

        *Poste (Copie/colle) le contenu du rapport qui va s'afficher à l'écran (report.txt)

        ensuite :

        Relance HijackThis : choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked" :

        O17 - HKLM\System\CCS\Services\Tcpip\..\{7BF034D0-2FCD-423F-AAEF-D0EE00E374AD}: NameServer = 85.255.115.69,85.255.112.128
        O17 - HKLM\System\CCS\Services\Tcpip\..\{98F1A906-AF65-48AA-B082-34A972AEBC04}: NameServer = 85.255.115.69,85.255.112.128
        O17 - HKLM\System\CCS\Services\Tcpip\..\{D147C090-577F-4219-B028-A8EEB196897D}: NameServer = 85.255.115.69,85.255.112.128
        O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.115.69 85.255.112.128
        O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.115.69 85.255.112.128
        O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.115.69 85.255.112.128

        et enfin, remets un nouveau hijackthis stp

        ++
        0
        1. Bonjour

          j'ai des petits soucis de pub
          voilà mon hijackthis
          est-ce que quelqu'un peut l'analyser

          Merci

          Scan saved at 22:04:39, on 26/02/2007
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\csrss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\System32\ibmpmsvc.exe
          C:\WINDOWS\System32\Ati2evxx.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\System32\S24EvMon.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\Program Files\IBM\IBM Rapid Restore Ultra\rrpcsb.exe
          C:\WINDOWS\system32\inetsrv\inetinfo.exe
          C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\System32\QCONSVC.EXE
          C:\WINDOWS\System32\RegSrvc.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\TpKmpSVC.exe
          C:\WINDOWS\system32\wdfmgr.exe
          C:\PROGRA~1\NETWOR~1\COMMON~1\naPrdMgr.exe
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\WINDOWS\System32\alg.exe
          C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
          C:\WINDOWS\system32\TpShocks.exe
          C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe
          C:\WINDOWS\system32\rundll32.exe
          C:\Program Files\ThinkPad\PkgMgr\HOTKEY\TPONSCR.exe
          C:\Program Files\ThinkPad\PkgMgr\HOTKEY_1\TpScrex.exe
          C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe
          C:\WINDOWS\system32\dla\tfswctrl.exe
          C:\IBMTOOLS\UTILS\ibmprc.exe
          C:\Program Files\ThinkPad\ConnectUtilities\QCTRAY.EXE
          C:\Program Files\ThinkPad\ConnectUtilities\QCWLICON.EXE
          C:\WINDOWS\system32\RunDll32.exe
          C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          C:\Program Files\iTunes\iTunesHelper.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\Microsoft Encarta\Collection Microsoft Encarta 2006 DVD\EDICT.EXE
          C:\WINDOWS\WebCam\M1000\M1000Mnt.exe
          C:\Program Files\iPod\bin\iPodService.exe
          C:\Program Files\SAGEM WiFi manager\WLANUTL.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Documents and Settings\EtudiantESCT\Local Settings\Temporary Internet Files\Content.IE5\OPUBW5YN\HijackThis[1].exe

          R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = wmplayer.exe //ICWLaunch
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
          O2 - BHO: BHO pour Compagnon Web Encarta - {955BE0B8-BC85-4CAF-856E-8E0D8B610560} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\ENCWCBAR.DLL
          O3 - Toolbar: Compagnon Web Encarta - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\ENCWCBAR.DLL
          O4 - HKLM\..\Run: [S3TRAY2] S3Tray2.exe
          O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
          O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
          O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
          O4 - HKLM\..\Run: [TPKMAPHELPER] C:\Program Files\ThinkPad\Utilities\TpKmapAp.exe -helper
          O4 - HKLM\..\Run: [TpShocks] TpShocks.exe
          O4 - HKLM\..\Run: [TPHOTKEY] C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe
          O4 - HKLM\..\Run: [BMMLREF] C:\Program Files\ThinkPad\Utilities\BMMLREF.EXE
          O4 - HKLM\..\Run: [BMMMONWND] rundll32.exe C:\PROGRA~1\ThinkPad\UTILIT~1\BatInfEx.dll,BMMAutonomicMonitor
          O4 - HKLM\..\Run: [TP4EX] tp4ex.exe
          O4 - HKLM\..\Run: [EZEJMNAP] C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe
          O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
          O4 - HKLM\..\Run: [UC_Start] C:\Program Files\IBM\Updater\\ucstartup.exe
          O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
          O4 - HKLM\..\Run: [IBMPRC] C:\IBMTOOLS\UTILS\ibmprc.exe
          O4 - HKLM\..\Run: [QCTRAY] C:\Program Files\ThinkPad\ConnectUtilities\QCTRAY.EXE
          O4 - HKLM\..\Run: [QCWLICON] C:\Program Files\ThinkPad\ConnectUtilities\QCWLICON.EXE
          O4 - HKLM\..\Run: [BMMGAG] RunDll32 C:\PROGRA~1\ThinkPad\UTILIT~1\pwrmonit.dll,StartPwrMonitor
          O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
          O4 - HKLM\..\Run: [M1000Mnt] Rundll32.exe M1000Rmv.dll,WinMainRmv /StartStillMnt
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [E06FXLRD_77942475] "C:\Program Files\Microsoft Encarta\Collection Microsoft Encarta 2006 DVD\EDICT.EXE" -m
          O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
          O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
          O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
          O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
          O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\IBM\Java141\jre\bin\NPJPI141.dll
          O9 - Extra 'Tools' menuitem: Console Java (IBM) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\IBM\Java141\jre\bin\NPJPI141.dll
          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
          O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
          O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - d:\Mes documents\Christophe PIAZZA\PartyPoker\RunApp.exe
          O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - d:\Mes documents\Christophe PIAZZA\PartyPoker\RunApp.exe
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O11 - Options group: [JAVA_IBM] Java (IBM)
          O12 - Plugin for .mpeg: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll
          O17 - HKLM\System\CCS\Services\Tcpip\..\{7BF034D0-2FCD-423F-AAEF-D0EE00E374AD}: NameServer = 85.255.115.69,85.255.112.128
          O17 - HKLM\System\CCS\Services\Tcpip\..\{98F1A906-AF65-48AA-B082-34A972AEBC04}: NameServer = 85.255.115.69,85.255.112.128
          O17 - HKLM\System\CCS\Services\Tcpip\..\{D147C090-577F-4219-B028-A8EEB196897D}: NameServer = 85.255.115.69,85.255.112.128
          O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.115.69 85.255.112.128
          O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.115.69 85.255.112.128
          O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.115.69 85.255.112.128
          O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
          O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
          O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
          O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
          O23 - Service: IBM Rapid Restore Ultra Service - Unknown owner - C:\Program Files\IBM\IBM Rapid Restore Ultra\rrpcsb.exe
          O23 - Service: IBM PM Service (IBMPMSVC) - Unknown owner - C:\WINDOWS\System32\ibmpmsvc.exe
          O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
          O23 - Service: McAfee Framework Service (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
          O23 - Service: IBM PSA Access Driver Control (PsaSrv) - Unknown owner - C:\WINDOWS\system32\PsaSrv.exe (file missing)
          O23 - Service: QCONSVC - IBM Corp. - C:\WINDOWS\System32\QCONSVC.EXE
          O23 - Service: RegSrvc - Intel Corporation - C:\WINDOWS\System32\RegSrvc.exe
          O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\WINDOWS\System32\S24EvMon.exe
          O23 - Service: IBM KCU Service (TpKmpSVC) - Unknown owner - C:\WINDOWS\system32\TpKmpSVC.exe
          O23 - Service: Windows Management Service - Unknown owner - C:\WINDOWS\system32\.exe (file missing)
          0
          1. Ok je vais regarder ça .
            je te remerci pour tout.

            @+++ ;o)
            0
            1. Modérateur
              ben, je ne sais pas trop :/

              peut être un fichier système touché ?! ...

              commence par faire un petit nettoyage global, en suivant les étapes de ce lien, on verra par la suite ce que ça donne :

              virus methode preliminaire de desinfection version fr

              ++
              0
              1. non je ny arrive pas .
                ya t il une manip special??

                ------
                0
                1. Modérateur
                  re

                  peux tu modifier la couleur ???

                  ++
                  0
                  1. cest fait:

                    SmitFraudFix v2.142

                    Rapport fait à 16:56:52,06, 15/02/2007
                    Executé à partir de D:\Mes documents\Mes programmes\anti-virus\antispam\SmitfraudFix
                    OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                    Le type du système de fichiers est NTFS
                    Fix executé en mode sans echec

                    »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                    SrchSTS.exe by S!Ri
                    Search SharedTaskScheduler's .dll

                    »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

                    »»»»»»»»»»»»»»»»»»»»»»»» hosts

                    127.0.0.1 localhost

                    »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

                    GenericRenosFix by S!Ri

                    »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

                    »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

                    »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                    "System"=""

                    »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                    Nettoyage terminé.

                    »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                    SrchSTS.exe by S!Ri
                    Search SharedTaskScheduler's .dll

                    »»»»»»»»»»»»»»»»»»»»»»»» Fin
                    0
                    1. Modérateur
                      ok,

                      fais ceci, des fois que ...

                      # Démarre en mode sans échec :
                      Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
                      Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
                      Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
                      (Si F8 ne marche pas utilise la touche F5).
                      ----------------------------------------------------------------------------
                      # Relance le programme Smitfraud :
                      Cette fois choisit l’option 2, répond oui a tous ;
                      Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum

                      ++
                      0
                      1. Re
                        Non je parle des taches a gauche dans les fenetres windows (ex: mes documents) elles sont en grises au lieu detre en bleu .
                        l'apparence avait changé aussi mais je lai remise en télèchargeant le fichier luna.

                        ;o)
                        0
                        1. Modérateur
                          c'est bien du style XP dont tu parles ???

                          ++

                          0
                          1. cest fait voici le rapport:

                            SmitFraudFix v2.142

                            Rapport fait à 15:59:08,04, 15/02/2007
                            Executé à partir de C:\Documents and Settings\sqeud\Bureau\SmitfraudFix
                            OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                            Le type du système de fichiers est NTFS
                            Fix executé en mode normal

                            »»»»»»»»»»»»»»»»»»»»»»»» hosts

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\sqeud

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\sqeud\Application Data

                            »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\sqeud\Favoris

                            »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                            »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                            »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                            "Source"="About:Home"
                            "SubscribedURL"="About:Home"
                            "FriendlyName"="Ma page d'accueil"

                            »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                            SrchSTS.exe by S!Ri
                            Search SharedTaskScheduler's .dll

                            »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                            "AppInit_DLLs"=""

                            »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                            "System"=""

                            »»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32-huy32

                            »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                            »»»»»»»»»»»»»»»»»»»»»»»» Fin
                            0
                            1. Modérateur
                              Salut :)

                              tu veux dire que tu n'as plus le style XP ???

                              # Télécharge ceci: (merci a S!RI pour ce petit programme).

                              http://siri.urz.free.fr/Fix/SmitfraudFix.zip

                              Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1,
                              voila a quoi cela ressemble : http://siri.urz.free.fr/Fix/SmitfraudFix.php
                              il va générer un rapport : copie/colle le sur le poste stp.

                              ++
                              0
                              1. maintenant jai un autre probleme ma barre des taches (a gauche sur la photo) est grise au lieu detre bleu je narrive pas a la changer.
                                0
                                1. cest bon cest fait
                                  voici le rapport:

                                  Logfile of HijackThis v1.99.1
                                  Scan saved at 23:28:22, on 14/02/2007
                                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                                  MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                                  Running processes:
                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\Ati2evxx.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\system32\Ati2evxx.exe
                                  C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
                                  C:\Program Files\Fichiers communs\Logitech\Bluetooth\LBTSERV.EXE
                                  C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                                  C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\Program Files\Adobe\Photoshop Elements 5.0\PhotoshopElementsFileAgent.exe
                                  C:\Program Files\Symantec AntiVirus\DefWatch.exe
                                  C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
                                  C:\Program Files\Logitech\Easy Synchronization\servicestub.exe
                                  C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                                  C:\Program Files\Logitech\Easy Synchronization\LogitechEasySync.exe
                                  C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
                                  C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
                                  C:\Program Files\Symantec AntiVirus\Rtvscan.exe
                                  C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
                                  C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
                                  C:\WINDOWS\Explorer.EXE
                                  C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                                  C:\PROGRA~1\SYMANT~1\VPTray.exe
                                  C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
                                  C:\WINDOWS\CTHELPER.EXE
                                  C:\Program Files\ATI Technologies\ATI.ACE\CLI.EXE
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
                                  C:\Program Files\Logitech\Easy Synchronization\LogitechEasySync.exe
                                  C:\Program Files\Logitech\SetPoint\LBTWiz.exe
                                  C:\Program Files\Internet Explorer\iexplore.exe
                                  C:\Program Files\Logitech\MediaLife\MediaLifeService.exe
                                  C:\Program Files\ASUS\Ai Booster\OverClk.exe
                                  C:\WINDOWS\system32\ctfmon.exe
                                  C:\Program Files\MSN Messenger\MsnMsgr.Exe
                                  C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
                                  c:\progra~1\intern~1\iexplore.exe
                                  C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
                                  C:\PROGRA~1\WIDCOMM\BLUETO~1\BTSTAC~1.EXE
                                  C:\Program Files\Fichiers communs\Logitech\khalshared\KHALMNPR.EXE
                                  C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                                  C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                                  C:\Program Files\Windows Media Player\wmplayer.exe
                                  C:\WINDOWS\System32\imapi.exe
                                  C:\Program Files\Mozilla Firefox\firefox.exe
                                  D:\Mes documents\Mes programmes\anti-virus\antispam\HijackThis.exe

                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                  O2 - BHO: War Rock Toolbar Helper - {0914953A-B6C0-42C3-983E-5213C64AFA9B} - C:\Program Files\War Rock Toolbar\v3.2.0.0\War_Rock_Toolbar.dll
                                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                  O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                  O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
                                  O3 - Toolbar: War Rock Toolbar - {5D956A61-05E7-427B-A2B1-BF32FB18B1BE} - C:\Program Files\War Rock Toolbar\v3.2.0.0\War_Rock_Toolbar.dll
                                  O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
                                  O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                                  O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\VPTray.exe
                                  O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
                                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
                                  O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
                                  O4 - HKLM\..\Run: [CTxfiHlp] CTXFIHLP.EXE
                                  O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
                                  O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Elements 5.0\apdproxy.exe"
                                  O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe"
                                  O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
                                  O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
                                  O4 - HKLM\..\Run: [Easy Synchronization] C:\Program Files\Logitech\Easy Synchronization\LogitechEasySync.exe
                                  O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                                  O4 - HKLM\..\Run: [balm media build drive] C:\Documents and Settings\All Users\Application Data\each 32 balm media\About Dent.exe
                                  O4 - HKLM\..\Run: [Logitech BT Wizard] LBTWiz.exe -silent
                                  O4 - HKLM\..\Run: [MediaLifeService] "C:\Program Files\Logitech\MediaLife\MediaLifeService.exe"
                                  O4 - HKLM\..\Run: [Launch Ai Booster] "C:\Program Files\ASUS\Ai Booster\OverClk.exe"
                                  O4 - HKLM\..\RunOnce: [Easy Synchronization] C:\Program Files\Logitech\Easy Synchronization\LogitechEasySync.exe --ports
                                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                  O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                                  O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
                                  O4 - HKCU\..\Run: [wipe trans] C:\DOCUME~1\sqeud\APPLIC~1\FORAIM~1\2 mpeg.exe
                                  O4 - Global Startup: BTTray.lnk = ?
                                  O4 - Global Startup: Lancement rapide d'Adobe Acrobat.lnk = ?
                                  O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
                                  O4 - Global Startup: Logitech SetPoint.lnk = ?
                                  O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                                  O8 - Extra context menu item: Convertir en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                                  O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                                  O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                                  O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                                  O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                                  O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
                                  O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
                                  O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
                                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                                  O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
                                  O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
                                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
                                  O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
                                  O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
                                  O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
                                  O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
                                  O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
                                  O16 - DPF: {0742B9EF-8C83-41CA-BFBA-830A59E23533} (Microsoft Data Collection Control) - https://support.serviceshub.microsoft.com/supportforbusiness/create
                                  O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                                  O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by108fd.bay108.hotmail.msn.com/resources/MsnPUpld.cab
                                  O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
                                  O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
                                  O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                  O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                  O20 - Winlogon Notify: LBTWlgn - c:\program files\fichiers communs\logitech\bluetooth\LBTWlgn.dll
                                  O20 - Winlogon Notify: NavLogon - C:\WINDOWS\system32\NavLogon.dll
                                  O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                                  O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                                  O23 - Service: Adobe Active File Monitor V5 (AdobeActiveFileMonitor5.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 5.0\PhotoshopElementsFileAgent.exe
                                  O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                                  O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                                  O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
                                  O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                                  O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
                                  O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                                  O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Program Files\Symantec AntiVirus\DefWatch.exe
                                  O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
                                  O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe" -k runservice (file missing)
                                  O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech Inc. - C:\Program Files\Fichiers communs\Logitech\Bluetooth\LBTSERV.EXE
                                  O23 - Service: Logitech Easy Synchronization - Unknown owner - C:\Program Files\Logitech\Easy Synchronization\servicestub.exe
                                  O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
                                  O23 - Service: SAVRoam (SavRoam) - symantec - C:\Program Files\Symantec AntiVirus\SavRoam.exe
                                  O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                                  O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
                                  O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
                                  O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Program Files\Symantec AntiVirus\Rtvscan.exe
                                  0
                                  1. Modérateur
                                    ok :)

                                    1/Telecharger ceci: Clean Up 40:
                                    http://pageperso.aol.fr/balltrap34/CleanUp40.exe
                                    -aide en image:(merci à Balltrap34).
                                    http://pageperso.aol.fr/balltrap34/democleanup.htm

                                    Déconnecter d'Internet et fermer tout les programmes en cours.

                                    Redémarrer en mode sans échec
                                    Redémarre le pc, laisse passer l'écran du bios, puis tapote sur la touche F8 avant qu'apparaisse l'écran de chargement de windows.
                                    Choisis le mode sans échec dans les options et valide avec entrée.
                                    (Si F8 ne marche pas, essai F5)

                                    -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

                                    Lancer HijackThis et cliquer sur [Do a system scan only]
                                    cocher la case au début des lignes suivantes :

                                    O4 - HKCU\..\Run: [wipe trans] C:\DOCUME~1\sqeud\APPLIC~1\FORAIM~1\2 mpeg.exe

                                    valider en cliquant sur le bouton [fix checked]

                                    -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

                                    Ensuite fais Démarrer > exécuter et tape cmd
                                    puis valide avec ok

                                    dans la fenêtre qui va s'ouvrir, copie et colle ceci:

                                    del /a C:\WINDOWS\tasks\B2F8167D918B82A5.job

                                    et valide en appuyant sur entrée

                                    -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

                                    Ensuite, très important :

                                    :: Supprimer les fichiers temporaires ::

                                    Exécute cleanup40.

                                    -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

                                    Redémarre normalement et reposte un Hijackthis stp

                                    @+
                                    0
                                    1. re
                                      voici le rapport:

                                      Rapport fait à 20:54:45,07 le 13/02/2007

                                      ******************************************
                                      ## Répertoires Application Data

                                      Le volume dans le lecteur C n'a pas de nom.
                                      Le num‚ro de s‚rie du volume est 4862-B4B2

                                      R‚pertoire de C:\Documents and Settings\All Users\Application Data

                                      24/12/2006 11:59 <REP> .
                                      24/12/2006 11:59 <REP> ..
                                      29/12/2006 20:22 <REP> Adobe
                                      08/02/2007 05:59 <REP> Adobe Systems
                                      07/02/2007 21:27 <REP> each 32 balm media
                                      07/02/2007 22:28 <REP> FLEXnet
                                      09/02/2007 21:35 <REP> Logitech
                                      12/02/2007 11:15 <REP> MediaLife
                                      24/12/2006 11:59 <REP> Microsoft
                                      24/12/2006 16:35 <REP> Real
                                      31/12/2006 17:39 <REP> Sony Ericsson
                                      24/12/2006 16:31 <REP> Symantec
                                      24/12/2006 13:11 <REP> Windows Genuine Advantage
                                      24/12/2006 11:59 62 desktop.ini
                                      1 fichier(s) 62 octets
                                      13 R‚p(s) 47ÿ759ÿ085ÿ568 octets libres
                                      Le volume dans le lecteur C n'a pas de nom.
                                      Le num‚ro de s‚rie du volume est 4862-B4B2

                                      R‚pertoire de C:\Documents and Settings\Default User\Application Data

                                      24/12/2006 11:59 <REP> .
                                      24/12/2006 11:59 <REP> ..
                                      24/12/2006 11:59 <REP> Microsoft
                                      24/12/2006 11:59 62 desktop.ini
                                      1 fichier(s) 62 octets
                                      3 R‚p(s) 47ÿ759ÿ085ÿ568 octets libres
                                      Le volume dans le lecteur C n'a pas de nom.
                                      Le num‚ro de s‚rie du volume est 4862-B4B2

                                      R‚pertoire de C:\Documents and Settings\Default User\Local Settings\Application Data

                                      24/12/2006 11:59 <REP> .
                                      24/12/2006 11:59 <REP> ..
                                      0 fichier(s) 0 octets
                                      2 R‚p(s) 47ÿ759ÿ085ÿ568 octets libres
                                      Le volume dans le lecteur C n'a pas de nom.
                                      Le num‚ro de s‚rie du volume est 4862-B4B2

                                      R‚pertoire de C:\Documents and Settings\LocalService\Application Data

                                      24/12/2006 12:16 <REP> .
                                      24/12/2006 12:16 <REP> ..
                                      09/02/2007 21:35 <REP> Logitech
                                      24/12/2006 12:16 <REP> Microsoft
                                      0 fichier(s) 0 octets
                                      4 R‚p(s) 47ÿ759ÿ085ÿ568 octets libres
                                      Le volume dans le lecteur C n'a pas de nom.
                                      Le num‚ro de s‚rie du volume est 4862-B4B2

                                      R‚pertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data

                                      24/12/2006 12:16 <REP> .
                                      24/12/2006 12:16 <REP> ..
                                      24/12/2006 12:16 <REP> Microsoft
                                      0 fichier(s) 0 octets
                                      3 R‚p(s) 47ÿ759ÿ085ÿ568 octets libres
                                      Le volume dans le lecteur C n'a pas de nom.
                                      Le num‚ro de s‚rie du volume est 4862-B4B2

                                      R‚pertoire de C:\Documents and Settings\NetworkService\Application Data

                                      24/12/2006 12:16 <REP> .
                                      24/12/2006 12:16 <REP> ..
                                      24/12/2006 12:16 <REP> Microsoft
                                      0 fichier(s) 0 octets
                                      3 R‚p(s) 47ÿ759ÿ085ÿ568 octets libres
                                      Le volume dans le lecteur C n'a pas de nom.
                                      Le num‚ro de s‚rie du volume est 4862-B4B2

                                      R‚pertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data

                                      24/12/2006 12:16 <REP> .
                                      24/12/2006 12:16 <REP> ..
                                      24/12/2006 12:16 <REP> Microsoft
                                      0 fichier(s) 0 octets
                                      3 R‚p(s) 47ÿ759ÿ085ÿ568 octets libres
                                      Le volume dans le lecteur C n'a pas de nom.
                                      Le num‚ro de s‚rie du volume est 4862-B4B2

                                      R‚pertoire de C:\Documents and Settings\sqeud\Application Data

                                      24/12/2006 12:16 <REP> .
                                      24/12/2006 12:16 <REP> ..
                                      24/12/2006 22:25 <REP> Adobe
                                      29/12/2006 20:17 <REP> AdobeUM
                                      24/12/2006 19:35 <REP> Ahead
                                      24/12/2006 13:39 <REP> ATI
                                      06/02/2007 18:43 <REP> Azureus
                                      07/02/2007 21:27 <REP> BitDownload
                                      28/12/2006 19:22 <REP> Creative
                                      07/02/2007 21:26 <REP> for aim noun
                                      04/01/2007 20:21 <REP> Help
                                      24/12/2006 12:17 <REP> Identities
                                      24/12/2006 22:31 <REP> InstallShield
                                      05/01/2007 21:37 <REP> Leadertech
                                      24/12/2006 13:52 <REP> Logitech
                                      24/12/2006 13:00 <REP> Macromedia
                                      24/12/2006 16:35 <REP> Media Player Classic
                                      24/12/2006 12:16 <REP> Microsoft
                                      08/02/2007 10:08 <REP> Mozilla
                                      24/12/2006 16:35 <REP> Real
                                      24/12/2006 19:49 <REP> Sun
                                      08/02/2007 10:09 <REP> Talkback
                                      31/12/2006 17:39 <REP> Teleca
                                      24/12/2006 16:16 <REP> vlc
                                      24/12/2006 12:16 62 desktop.ini
                                      1 fichier(s) 62 octets
                                      24 R‚p(s) 47ÿ759ÿ081ÿ472 octets libres
                                      Le volume dans le lecteur C n'a pas de nom.
                                      Le num‚ro de s‚rie du volume est 4862-B4B2

                                      R‚pertoire de C:\Documents and Settings\sqeud\Local Settings\Application Data

                                      24/12/2006 12:16 <REP> .
                                      24/12/2006 12:16 <REP> ..
                                      24/12/2006 22:25 <REP> Adobe
                                      31/12/2006 17:44 <REP> ApplicationHistory
                                      24/12/2006 13:39 <REP> ATI
                                      04/01/2007 20:21 <REP> Help
                                      24/12/2006 15:22 <REP> Identities
                                      12/02/2007 11:15 <REP> MediaLife
                                      24/12/2006 12:16 <REP> Microsoft
                                      08/02/2007 10:08 <REP> Mozilla
                                      24/12/2006 16:32 <REP> Symantec
                                      24/12/2006 14:31 43ÿ008 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
                                      31/12/2006 17:44 128 fusioncache.dat
                                      24/12/2006 12:29 66ÿ864 GDIPFONTCACHEV1.DAT
                                      24/12/2006 12:28 4ÿ846ÿ138 IconCache.db
                                      4 fichier(s) 4ÿ956ÿ138 octets
                                      11 R‚p(s) 47ÿ759ÿ081ÿ472 octets libres
                                      Le volume dans le lecteur C n'a pas de nom.
                                      Le num‚ro de s‚rie du volume est 4862-B4B2

                                      R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Application Data

                                      24/12/2006 12:15 <REP> .
                                      24/12/2006 12:15 <REP> ..
                                      24/12/2006 13:52 <REP> ATI
                                      24/12/2006 12:15 <REP> Microsoft
                                      24/12/2006 12:15 62 desktop.ini
                                      1 fichier(s) 62 octets
                                      4 R‚p(s) 47ÿ759ÿ081ÿ472 octets libres
                                      Le volume dans le lecteur C n'a pas de nom.
                                      Le num‚ro de s‚rie du volume est 4862-B4B2

                                      R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data

                                      24/12/2006 12:15 <REP> .
                                      24/12/2006 12:15 <REP> ..
                                      24/12/2006 13:52 <REP> ATI
                                      24/12/2006 12:29 <REP> Microsoft
                                      0 fichier(s) 0 octets
                                      4 R‚p(s) 47ÿ759ÿ081ÿ472 octets libres

                                      ******************************************
                                      Recherche des taches planifiées dans C:\WINDOWS\tasks

                                      Le volume dans le lecteur C n'a pas de nom.
                                      Le num‚ro de s‚rie du volume est 4862-B4B2

                                      R‚pertoire de C:\WINDOWS\Tasks

                                      12/02/2007 05:07 262 B2F8167D918B82A5.job
                                      24/12/2006 12:14 6 SA.DAT
                                      24/12/2006 12:12 65 desktop.ini
                                      24/12/2006 12:12 <REP> ..
                                      24/12/2006 12:12 <REP> .
                                      3 fichier(s) 333 octets
                                      2 R‚p(s) 47ÿ759ÿ081ÿ472 octets libres

                                      ******************************************
                                      ## Répertoires de C:\Program Files

                                      Le volume dans le lecteur C n'a pas de nom.
                                      Le num‚ro de s‚rie du volume est 4862-B4B2

                                      R‚pertoire de C:\Program Files

                                      13/02/2007 13:50 <REP> .
                                      13/02/2007 13:50 <REP> ..
                                      08/02/2007 06:35 <REP> Adobe
                                      24/12/2006 19:34 <REP> Ahead
                                      09/02/2007 22:25 <REP> Alcohol Soft
                                      24/12/2006 12:43 <REP> AMD
                                      07/02/2007 21:30 <REP> ASUS
                                      04/01/2007 21:04 <REP> ATI Technologies
                                      24/12/2006 12:41 <REP> AvRack
                                      07/02/2007 23:46 <REP> Azureus
                                      07/02/2007 21:29 <REP> BitDownload
                                      22/01/2007 17:49 <REP> CDex_150
                                      28/12/2006 23:26 <REP> Creative
                                      12/02/2007 11:13 <REP> CyberLink
                                      31/12/2006 17:45 <REP> Disc2Phone
                                      12/02/2007 12:51 <REP> eMule
                                      12/02/2007 05:25 <REP> Fichiers communs
                                      24/12/2006 20:05 <REP> Illustrate
                                      11/02/2007 04:01 <REP> Internet Explorer
                                      24/12/2006 19:49 <REP> Java
                                      24/12/2006 16:17 <REP> KC Softwares
                                      09/02/2007 19:05 <REP> K-Lite Codec Pack
                                      12/02/2007 11:13 <REP> Logitech
                                      24/12/2006 12:50 <REP> Marvell
                                      24/12/2006 16:35 <REP> Media Player Classic
                                      24/12/2006 13:12 <REP> Messenger
                                      24/12/2006 12:14 <REP> microsoft frontpage
                                      25/12/2006 10:24 <REP> Microsoft Office
                                      25/12/2006 10:24 <REP> Microsoft Visual Studio
                                      25/12/2006 13:47 <REP> Microsoft Works
                                      25/12/2006 10:23 <REP> Microsoft.NET
                                      24/12/2006 12:24 <REP> Movie Maker
                                      13/02/2007 19:24 <REP> Mozilla Firefox
                                      24/12/2006 12:12 <REP> MSN
                                      24/12/2006 12:12 <REP> MSN Gaming Zone
                                      11/02/2007 04:01 <REP> MSN Messenger
                                      01/01/2007 03:00 <REP> MSXML 4.0
                                      24/12/2006 19:51 <REP> MyFreeTV
                                      24/12/2006 12:23 <REP> NetMeeting
                                      13/02/2007 13:50 <REP> NoPub
                                      24/12/2006 12:34 <REP> NVIDIA Corporation
                                      24/12/2006 13:09 <REP> Outlook Express
                                      24/12/2006 16:35 <REP> Real Alternative
                                      24/12/2006 12:12 <REP> Services en ligne
                                      24/12/2006 16:20 <REP> Smart Projects
                                      31/12/2006 17:39 <REP> Sony Ericsson
                                      24/12/2006 16:31 <REP> Symantec
                                      12/02/2007 11:33 <REP> Symantec AntiVirus
                                      24/12/2006 16:17 <REP> Torrent Search
                                      24/12/2006 16:16 <REP> VideoLAN
                                      24/12/2006 22:32 <REP> War Rock Toolbar
                                      24/12/2006 22:41 <REP> WarRock
                                      12/02/2007 11:29 <REP> WIDCOMM
                                      24/12/2006 19:41 <REP> WinASPI
                                      11/02/2007 04:01 <REP> Windows Media Player
                                      24/12/2006 12:23 <REP> Windows NT
                                      11/02/2007 04:01 <REP> WinRAR
                                      24/12/2006 12:14 <REP> xerox
                                      0 fichier(s) 0 octets
                                      58 R‚p(s) 47ÿ759ÿ077ÿ376 octets libres

                                      ******************************************
                                      ## Popups autorisées

                                      * Internet Explorer

                                      ! REG.EXE VERSION 3.0

                                      HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow

                                      * Mozilla Firefox (1 autorisé 2 interdit)

                                      ---------- C:\DOCUMENTS AND SETTINGS\SQEUD\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\SVEMESDT.DEFAULT\HOSTPERM.1
                                      host popup 1 www.infos-du-net.com

                                      ******************************************
                                      ## Registre

                                      * [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                      Sony Ericsson PC Suite REG_SZ "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
                                      balm media build drive REG_SZ C:\Documents and Settings\All Users\Application Data\each 32 balm media\About Dent.exe

                                      * [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                      wipe trans REG_SZ C:\DOCUME~1\sqeud\APPLIC~1\FORAIM~1\2 mpeg.exe

                                      ******************************************
                                      ## Zones de sécurité

                                      * HKCU Domains (4)

                                      * P3P History (5)

                                      ******************************************
                                      ## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"

                                      *************** Fin du rapport ****************
                                      0
                                      1. Modérateur
                                        re

                                        un peu de patience :)

                                        Télécharge LopxpMH sur ton Bureau.

                                        http://perso.numericable.fr/~altshift/Info/Fichiers/lopxpMH2.zip

                                        Dézippe-le (clic droit >> Extraire ici) et double clique sur le fichier lopxpMH.bat.

                                        Poste le contenu du rapport qui va s'ouvrir.

                                        ++
                                        0
                                        • 1
                                        • 2