(virus) aide comment les eliminés

salut,je suis bof en informatique.Apparement je suis infecté(virus et cheval de troie!!!!),d'apres avast..jai Ccleaner et Spybot shearch et destroy...jai souvent des pubs qui s'affichent (cleaner,casino,isabella..)..Est ce qu'une personne pourrait m'aider merci d'avance a tres bientot
ciao a +
Configuration: Windows XP
Internet Explorer 7.0

20 réponses

  1. salut did71,
    merci beacoup pour ton aide, tu m'as vraiment bien guidé pendant les manips..s'il m'arrive d'avoir un autre soucis(je n'espere pas )je te recontacterai.....

    Merci et A+

    Boriss
    0
    1. Contributeur sécurité
      Bonsoir,

      c'est tout propre!

      plus rien d'infectieux dans ce rapport!

      Fais une défragmentation de ton disque dur!

      a+
      0
      1. salut did71,

        je viens de faire les manips que tu m'as demandé,---------------------------------------------------------
        AVG Anti-Spyware - Rapport d'analyse
        ---------------------------------------------------------

        + Créé à: 09:29:38 20/02/2007

        + Résultat de l'analyse:

        C:\Documents and Settings\BORISETMONIKA\Cookies\borisetmonika@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.

        Fin du rapport

        désolé pour le retard....

        A+

        voici le rapport
        0
        1. salut did71

          merci pour ton aide!..j'ai du travail en ce moment..je te poste le rapport AVG des que jai 5Mn...

          a+
          0
          1. Contributeur sécurité
            Bonjour,

            Supprime blacklight, navipromo, cleanzip!

            Télécharge AVG Anti-Spyware:

            https://www.avg.com/en-ww/free-antivirus-download

            Tu l'installes.
            Lance AVG Anti-Spyware et clique sur le bouton Mise à jour. Patiente

            Lance AVG Anti-Spyware
            Clique sur le bouton Analyse (de la barre d'outils)
            Puis sur l'onglets Comment réagir, clique sur Actions recommandées. Sélectionne Quarantaine.
            Reviens à l'onglet Analyse. Clique sur Analyse complète du système.
            A la fin du scan, choisis l'option " Appliquer toutes les actions " en bas.
            Clique sur "Enregistrer le rapport". Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.

            poste le rapport AVG!

            a+
            0
            1. salut did71,

              merci beaucoup le pc se comporte mieux.plus de pubs(winantivirus,drivecleaner,isabella,poker......y'en a plus cool)

              par contre je trouve un peu lente ma page de demarrage ( le bureau) jai beaucoup d'icones dessus (spybot,avg,navipromoh,clean,blaklight.....)
              dois-je les supprimer???

              si je veux faire un petit nettoyage du pc..qu'elle logiciel je dois garder: (ccleaner,spybot????)

              merci pour ton aide..ce n'etait pas facile parce que je me trouve en polynesie francaise et il y 11h de decalage par rapport a la france....

              merci encore de ton aide...et si je dois faire autre chose dis le moi svp

              ciao A+ boriss
              0
              1. Contributeur sécurité
                re,

                c'est propre!

                Comment se comporte le pc?

                a+
                0
                1. re
                  je doit allez au travail...ci j'ai d'autres manip a faire.postes les moi..je les ferai a mon retour..

                  merci encore pour ton aide did71

                  a+
                  0
                  1. re voila le new rapport hijackthis

                    merci

                    Logfile of HijackThis v1.99.1
                    Scan saved at 10:28:40, on 18/02/2007
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v7.00 (7.00.6000.16414)

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\Ati2evxx.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                    C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                    C:\WINDOWS\system32\Ati2evxx.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
                    C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                    C:\Program Files\HP\QuickPlay\QPService.exe
                    C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
                    C:\WINDOWS\system32\wuauclt.exe
                    C:\Program Files\Internet Explorer\IEXPLORE.EXE
                    C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
                    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    C:\Program Files\QuickTime\qttask.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\WINDOWS\WebCam\M1000\M1000Mnt.exe
                    C:\PROGRA~1\hpq\Shared\HPQTOA~1.EXE
                    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                    C:\Program Files\MSN Messenger\MsnMsgr.Exe
                    C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                    C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
                    C:\Program Files\WinRAR\WinRAR.exe
                    C:\DOCUME~1\BORISE~1\LOCALS~1\Temp\Rar$EX00.391\HijackThis.exe

                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
                    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
                    O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
                    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
                    O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
                    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                    O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
                    O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
                    O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
                    O4 - HKLM\..\Run: [RecGuard] C:\Windows\SMINST\RecGuard.exe
                    O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
                    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                    O4 - HKLM\..\Run: [YeppStudioAgent] C:\Program Files\Samsung\SamsungMediaStudio4.1\SamsungMediaStudioAgent.exe
                    O4 - HKLM\..\Run: [M1000Mnt] M1000Rmv.exe /StartStillMnt
                    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                    O4 - HKCU\..\Run: [Configuration de la C-BOX] C:\Program Files\Cegetel\C-BOX\Wizard\QuickAccess.exe
                    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                    O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                    O11 - Options group: [INTERNATIONAL] International*
                    O14 - IERESET.INF: START_PAGE_URL=https://www8.hp.com/fr/fr/home.html
                    O16 - DPF: {54823A9D-6BAE-11D5-B519-0050BA2413EB} (ChkDVDCtl Class) - http://www.cyberlink.com/winxp/CheckDVD.cab
                    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                    O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
                    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                    O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
                    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                    O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                    O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                    0
                    1. Contributeur sécurité
                      re,

                      poste un nouvel hijackthis après avoir nettoyé avec ATF!

                      a+
                      0
                      1. re

                        voila le rapport avec loption 2

                        Script execute en mode normal
                        Rapport clean par Malekal_morte - http://www.malekal.com
                        Option 2, executee le 18/02/2007 a 10:11:06,25

                        Microsoft Windows XP [version 5.1.2600]

                        *** Suppression de fichiers sur C:
                        tentative de suppression de C:\StubInstaller.exe

                        *** Suppression des fichiers dans C:\WINDOWS\
                        tentative de suppression de "C:\WINDOWS\Matrix Code.exe"

                        *** Suppression des fichiers dans C:\WINDOWS\system32
                        tentative de suppression de "C:\Documents and Settings\BORISETMONIKA\Application Data\MessengerSkinner\"

                        tentative de suppression de "C:\Program Files\DivX\Google\Firefox\ffinstaller.exe"

                        *** Suppression des clefs du registre effectuee..
                        *** Fin du rapport !

                        merci
                        0
                        1. Contributeur sécurité
                          re,

                          ok!

                          1) relance cleanzip,

                          Choisis cette fois l'option 2!

                          Poste le rapport ensuite

                          2) Télécharge ATF-Cleaner (par Atribune) de ce lien :

                          http://www.atribune.org/ccount/click.php?id=1

                          sauvegarde-le sur ton Bureau.

                          redémarre en mode sans échec!

                          Double-clique ATF-Cleaner.exe qui est sur le Bureau, afin de lancer le programme.
                          Sous l'onglet Main, choisis : Select All
                          Clique sur le bouton Empty Selected. Clique Ok, puis Exit

                          3) poste un nouveau rapport hijackthis

                          a+
                          0
                          1. re did71

                            jai coché les dossiers..éliminés totem shared et voila le rapport de clean

                            merci

                            Rapport clean par Malekal_morte - http://www.malekal.com
                            Option 1, executee le 18/02/2007 a 9:38:37,12

                            *** Recherche de fichiers sur C:
                            C:\StubInstaller.exe FOUND

                            *** Recherche des fichiers dans C:\WINDOWS\
                            "C:\WINDOWS\Matrix Code.exe" FOUND

                            *** Recherche des fichiers dans C:\WINDOWS\system32
                            "C:\Documents and Settings\BORISETMONIKA\Application Data\MessengerSkinner\" FOUND

                            "C:\Program Files\DivX\Google\Firefox\ffinstaller.exe" FOUND
                            *** Fin du rapport !
                            0
                            1. Contributeur sécurité
                              re,

                              1) relance hijackthis, coche les lignes citées ci dessous et fix checked (toutes fenêtres IE fermées) :

                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
                              R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.hp.com/
                              O4 - HKLM\..\Run: [Uninstall0001] "C:\Program Files\Fichiers communs\Totem Shared\Uninstall0001\upd.exe" LASTCALL!adverts.mp3dancer.com!StatsMP3Dancer

                              2) recherche et supprime le dossier en gras ci dessous:

                              C:\Program Files\Fichiers communs\TotemShared

                              3) Télécharge clean.zip

                              http://www2.malekal.com/download/clean.zip

                              Décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.
                              Ouvre le dossier Clean qui se trouve sur ton bureau.
                              Double-clic sur clean.cmd.
                              Une fenêtre noire va apparaître, choisis l'option 1.

                              Poste le rapport qui se trouve ici C:\rapport_clean.txt

                              a+
                              0
                              1. et maintenant crlui de hijackthis

                                Logfile of HijackThis v1.99.1
                                Scan saved at 08:51:33, on 18/02/2007
                                Platform: Windows XP SP2 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v7.00 (7.00.6000.16414)

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\Ati2evxx.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                C:\WINDOWS\system32\Ati2evxx.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
                                C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
                                C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                C:\Program Files\HP\QuickPlay\QPService.exe
                                C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
                                C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
                                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                C:\Program Files\QuickTime\qttask.exe
                                C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                                C:\WINDOWS\WebCam\M1000\M1000Mnt.exe
                                C:\Program Files\MSN Messenger\MsnMsgr.Exe
                                C:\WINDOWS\system32\ctfmon.exe
                                C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                                C:\PROGRA~1\hpq\Shared\HPQTOA~1.EXE
                                C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
                                C:\Program Files\Internet Explorer\IEXPLORE.EXE
                                C:\Program Files\WinRAR\WinRAR.exe
                                C:\DOCUME~1\BORISE~1\LOCALS~1\Temp\Rar$EX00.047\HijackThis.exe

                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www8.hp.com/fr/fr/home.html
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                                O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                                O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
                                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
                                O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
                                O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
                                O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
                                O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
                                O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
                                O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
                                O4 - HKLM\..\Run: [RecGuard] C:\Windows\SMINST\RecGuard.exe
                                O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
                                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                O4 - HKLM\..\Run: [Uninstall0001] "C:\Program Files\Fichiers communs\Totem Shared\Uninstall0001\upd.exe" LASTCALL!adverts.mp3dancer.com!StatsMP3Dancer
                                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                O4 - HKLM\..\Run: [YeppStudioAgent] C:\Program Files\Samsung\SamsungMediaStudio4.1\SamsungMediaStudioAgent.exe
                                O4 - HKLM\..\Run: [M1000Mnt] M1000Rmv.exe /StartStillMnt
                                O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                                O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                                O4 - HKCU\..\Run: [Configuration de la C-BOX] C:\Program Files\Cegetel\C-BOX\Wizard\QuickAccess.exe
                                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                                O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
                                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
                                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                                O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
                                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                                O11 - Options group: [INTERNATIONAL] International*
                                O14 - IERESET.INF: START_PAGE_URL=https://www8.hp.com/fr/fr/home.html
                                O16 - DPF: {54823A9D-6BAE-11D5-B519-0050BA2413EB} (ChkDVDCtl Class) - http://www.cyberlink.com/winxp/CheckDVD.cab
                                O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
                                O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
                                O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                                O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                                O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                                O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                                O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe

                                merci did71
                                0
                                1. salut did71 ,

                                  voici le rapport black light ci joint

                                  merci

                                  02/18/07 08:38:21 [Info]: BlackLight Engine 1.0.55 initialized
                                  02/18/07 08:38:21 [Info]: OS: 5.1 build 2600 (Service Pack 2)
                                  02/18/07 08:38:22 [Note]: 7019 4
                                  02/18/07 08:38:22 [Note]: 7005 0
                                  02/18/07 08:38:25 [Note]: 7006 0
                                  02/18/07 08:38:25 [Note]: 7011 584
                                  02/18/07 08:38:25 [Note]: 7026 0
                                  02/18/07 08:38:26 [Note]: 7026 0
                                  02/18/07 08:38:37 [Note]: FSRAW library version 1.7.1021
                                  02/18/07 08:48:56 [Note]: 2000 1012
                                  02/18/07 08:49:09 [Note]: 7007 0

                                  je te fait suivre celui de hijackthis
                                  0
                                  1. Contributeur sécurité
                                    Bonsoir,

                                    poste un nouveau rapport blacklight ainsi qu'un nouvel hijackthis!

                                    a+
                                    0
                                    1. salut did71

                                      wwwwwwaaaaoooooo!!!!!j'ai eu beaucoup de mal a faire tout ca mais je crois que j'y suis arrivé(il y avait juste un raccourci qui ne marchait pas:celui pour demarrer sans echec:page not found!!!!!)
                                      bref jai tout fait j'ai juste éliminé ELECTRONIC GROUP s'etait le seul dans "editeurs approuvés"

                                      je te poste le rapport navipromo ci joint

                                      merci encore il y d'autres manip afaire??

                                      A+

                                      Rapport Navipromo.bat 0.71 effectué le 17/02/2007 à 15:40:24,04
                                      L'opération se déroule en mode sans échec sous le compte "BORISETMONIKA"

                                      ** Recherche...

                                      1/ jefbwsnjea trouvé, recherche de jefbwsnjea*
                                      C:\WINDOWS\system32\jefbwsnjea.dat
                                      C:\WINDOWS\system32\jefbwsnjea.exe
                                      C:\WINDOWS\system32\jefbwsnjea_nav.dat
                                      C:\WINDOWS\system32\jefbwsnjea_navps.dat
                                      C:\WINDOWS\prefetch\JEFBWSNJEA.EXE-0294FDC6.pf

                                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                      jefbwsnjea REG_SZ c:\windows\system32\jefbwsnjea.exe jefbwsnjea

                                      ------------------
                                      Fin du rapport de recherche
                                      Adware Navipromo trouvé 1 fois avec cette méthode

                                      ################################################

                                      ** Nettoyage...

                                      1/ Déplacement de jefbwsnjea* vers C:\Navipromo\Backups...
                                      C:\WINDOWS\System32\jefbwsnjea* déplacé avec succès !
                                      C:\WINDOWS\prefetch\jefbwsnjea* déplacé avec succès

                                      ------------------
                                      * Suppression clés et valeurs de registre
                                      1 entrées de registre netttoyées

                                      * Backups :

                                      C:\Navipromo\Backups\ARPCache.reg
                                      C:\Navipromo\Backups\HKCURun.reg
                                      C:\Navipromo\Backups\HKLMRun.reg
                                      C:\Navipromo\Backups\jefbwsnjea.dat
                                      C:\Navipromo\Backups\jefbwsnjea.exe
                                      C:\Navipromo\Backups\JEFBWSNJEA.EXE-0294FDC6.pf
                                      C:\Navipromo\Backups\jefbwsnjea_nav.dat
                                      C:\Navipromo\Backups\jefbwsnjea_navps.dat
                                      C:\Navipromo\Backups\pack.epk
                                      C:\Navipromo\Backups\Uninstall.reg

                                      Ajout d'extension .off aux backups

                                      ## Fin du rapport de Suppression

                                      -------------

                                      Rapport Navipromo.bat 0.72 effectué le 17/02/2007 à 15:41:21,40
                                      L'opération se déroule en mode sans échec sous le compte "BORISETMONIKA"

                                      ## Suppression Heuristique

                                      * Backups :

                                      Aucun résultat par la recherche heuristique

                                      ## Fin du rapport Heuristique
                                      0
                                      1. Contributeur sécurité
                                        Bonsoir,

                                        désolé du retard,

                                        1/ Télécharge :

                                        - Brute Force Uninstaller :

                                        http://www.merijn.org/files/bfu.zip

                                        et décompresse-le dans un dossier propre à lui (C:\BFU)
                                        Fais un clic droit de souris sur ce lien :

                                        http://metallica.geekstogo.com/EGDACCESS.bfu

                                        et choisis "Enregistrer sous" (dans IE c'est "Enregistrer le lien sous..")
                                        afin de télécharger EGDACCESS.bfu, Type "Tous les fichiers". Sauvegarde dans le dossier créé (C:\BFU)

                                        - Navipromo.zip http://perso.numericable.fr/~altshift/Info/Fichiers/Navipromo07H.zip et décompresse-le sur ton bureau

                                        2/ Copie la suite des instructions dans un fichier texte, sur ton bureau. et redémarre en mode sans échec comme indiqué ici https://docs.microsoft.com/en-us/
                                        Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou autre.

                                        3/ lance le fichier Navipromo.bat qui se trouve dans le dossier Navipromo, sur ton bureau.

                                        * Sélectionne l'option "Recherche et suppression automatique". Patiente.
                                        S'il trouve quelque chose, tu verras défiler des lignes dans la fenêtre de commande et au bout de quelques instants, il faudra que tu appuies sur une touche pour que le nettoyage soit lancé. Lorsqu'il a terminé, ferme le rapport qui s'est ouvert

                                        * Relance l'outil, Sélectionne l'option "Suppression Heuristique", et patiente quelques minutes. Lorsqu'il a terminé, ferme le rapport qui s'est ouvert

                                        4/ Démarre le "Brute Force Uninstaller" en double-cliquant sur BFU.exe.
                                        Clique sur le petit dossier jaune, à la droite de la boîte "Scriptline to execute", et double-clique sur : EGDACCESS.bfu
                                        - Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\EGDACCESS.bfu
                                        Clique sur "Execute" et laisse-le faire son travail.
                                        Attendre que "Complete script execution" apparaîsse et clique sur OK. Clique exit pour fermer le programme BFU.
                                        Recommence encore une fois.

                                        5/ Démarrer -> panneau de configuration -> options internet
                                        Clique sur l'onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés" :

                                        electronic-group - egroup - Montorgueil - VIP - "Sunny Day Design Ltd"

                                        => Supprime-les tous

                                        6/ redémarre normalement et poste le contenu du fichier Navipromo.txt qui se trouve dans Poste de travail > disque C:\

                                        a+
                                        0
                                        1. Contributeur sécurité
                                          bonsoir,

                                          Télécharge Blacklight (de F-Secure), sauvegarde le sur ton Bureau:

                                          https://europe.f-secure.com/exclude/blacklight/index.shtml

                                          Double-clique blbeta.exe et accepte la licence ;clique Scan puis Next

                                          Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).

                                          Copie et colle le contenu de ce rapport dans ta prochaine réponse!

                                          a+
                                          0
                                          1. salut did71,

                                            Merci pour ton aide..je me trouve en polynesie..le reseau rame ici..je fait ce que tu m'as demandé puis je te le poste..merci encore
                                            a+
                                            0
                                          2. salut did71,

                                            voici le rapport de blacklight...je te copie et colle ci joint
                                            merci encore pour ton aide
                                            a +

                                            02/16/07 16:04:41 [Info]: BlackLight Engine 1.0.55 initialized
                                            02/16/07 16:04:41 [Info]: OS: 5.1 build 2600 (Service Pack 2)
                                            02/16/07 16:04:42 [Note]: 7019 4
                                            02/16/07 16:04:42 [Note]: 7005 0
                                            02/16/07 16:04:47 [Note]: 7006 0
                                            02/16/07 16:04:47 [Note]: 7011 1268
                                            02/16/07 16:04:47 [Note]: 7026 0
                                            02/16/07 16:04:47 [Note]: 7026 0
                                            02/16/07 16:04:47 [Note]: 7024 3
                                            02/16/07 16:04:47 [Info]: Hidden process: C:\windows\system32\jefbwsnjea.exe
                                            02/16/07 16:04:59 [Note]: FSRAW library version 1.7.1021
                                            02/16/07 16:14:37 [Info]: Hidden file: c:\WINDOWS\system32\jefbwsnjea.dat
                                            02/16/07 16:14:37 [Note]: 10002 1
                                            02/16/07 16:14:37 [Info]: Hidden file: C:\windows\system32\jefbwsnjea.exe
                                            02/16/07 16:14:37 [Note]: 10002 1
                                            02/16/07 16:14:37 [Info]: Hidden file: c:\WINDOWS\system32\jefbwsnjea_nav.dat
                                            02/16/07 16:14:37 [Note]: 10002 1
                                            02/16/07 16:14:38 [Info]: Hidden file: c:\WINDOWS\system32\jefbwsnjea_navps.dat
                                            02/16/07 16:14:38 [Note]: 10002 1
                                            02/16/07 16:15:21 [Note]: 2000 1012
                                            02/16/07 16:15:49 [Note]: 7007 0
                                            0
                                          3. Resalut did71

                                            je te reposte le compte rendu de blacklight,je n'avai pas effectuer Ccleaner et Spybot-Shearch et Destroy...je ne sais si cela va changer quelquechose...
                                            en attente de ta reponse

                                            J'essaye d'etre souvent sur le forum,je me trouve en polynesie avec un decalage de -11h par rapport a la France..
                                            merci A+ Boriss

                                            02/16/07 16:49:09 [Info]: BlackLight Engine 1.0.55 initialized
                                            02/16/07 16:49:09 [Info]: OS: 5.1 build 2600 (Service Pack 2)
                                            02/16/07 16:49:09 [Note]: 7019 4
                                            02/16/07 16:49:09 [Note]: 7005 0
                                            02/16/07 16:49:12 [Note]: 7006 0
                                            02/16/07 16:49:12 [Note]: 7011 1268
                                            02/16/07 16:49:12 [Note]: 7026 0
                                            02/16/07 16:49:12 [Note]: 7026 0
                                            02/16/07 16:49:12 [Note]: 7024 3
                                            02/16/07 16:49:12 [Info]: Hidden process: C:\windows\system32\jefbwsnjea.exe
                                            02/16/07 16:49:17 [Note]: FSRAW library version 1.7.1021
                                            02/16/07 16:59:07 [Info]: Hidden file: c:\WINDOWS\system32\jefbwsnjea.dat
                                            02/16/07 16:59:07 [Note]: 10002 1
                                            02/16/07 16:59:08 [Info]: Hidden file: C:\windows\system32\jefbwsnjea.exe
                                            02/16/07 16:59:08 [Note]: 10002 1
                                            02/16/07 16:59:08 [Info]: Hidden file: c:\WINDOWS\system32\jefbwsnjea_nav.dat
                                            02/16/07 16:59:08 [Note]: 10002 1
                                            02/16/07 16:59:08 [Info]: Hidden file: c:\WINDOWS\system32\jefbwsnjea_navps.dat
                                            02/16/07 16:59:08 [Note]: 10002 1
                                            02/16/07 17:00:01 [Note]: 2000 1012
                                            02/16/07 17:00:19 [Note]: 7007 0
                                            0
                                          4. encore moi did71,

                                            je me suis ballader sur le forum,j'ai lu que beaucoup de personnes font un rapport (hickjackthis)..j'en ai un fait un.je te le colle ci-joint
                                            A+

                                            Logfile of HijackThis v1.99.1
                                            Scan saved at 17:17:02, on 16/02/2007
                                            Platform: Windows XP SP2 (WinNT 5.01.2600)
                                            MSIE: Internet Explorer v7.00 (7.00.6000.16414)

                                            Running processes:
                                            C:\WINDOWS\System32\smss.exe
                                            C:\WINDOWS\system32\winlogon.exe
                                            C:\WINDOWS\system32\services.exe
                                            C:\WINDOWS\system32\lsass.exe
                                            C:\WINDOWS\system32\Ati2evxx.exe
                                            C:\WINDOWS\system32\svchost.exe
                                            C:\WINDOWS\System32\svchost.exe
                                            C:\WINDOWS\system32\spoolsv.exe
                                            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                            C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                            C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                                            C:\WINDOWS\system32\svchost.exe
                                            C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                                            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                            C:\WINDOWS\system32\Ati2evxx.exe
                                            C:\WINDOWS\Explorer.EXE
                                            C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                            C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
                                            C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
                                            C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                            C:\Program Files\HP\QuickPlay\QPService.exe
                                            C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
                                            C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
                                            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                            C:\Program Files\QuickTime\qttask.exe
                                            C:\WINDOWS\WebCam\M1000\M1000Mnt.exe
                                            C:\Program Files\MSN Messenger\MsnMsgr.Exe
                                            C:\WINDOWS\system32\ctfmon.exe
                                            C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                                            C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
                                            C:\PROGRA~1\hpq\Shared\HPQTOA~1.EXE
                                            C:\Program Files\Internet Explorer\iexplore.exe
                                            C:\Program Files\WinRAR\WinRAR.exe
                                            C:\DOCUME~1\BORISE~1\LOCALS~1\Temp\Rar$EX00.531\HijackThis.exe

                                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
                                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                            R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www8.hp.com/fr/fr/home.html
                                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                                            O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                                            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                                            O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
                                            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
                                            O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
                                            O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
                                            O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
                                            O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                            O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
                                            O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
                                            O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
                                            O4 - HKLM\..\Run: [RecGuard] C:\Windows\SMINST\RecGuard.exe
                                            O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
                                            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                            O4 - HKLM\..\Run: [Uninstall0001] "C:\Program Files\Fichiers communs\Totem Shared\Uninstall0001\upd.exe" LASTCALL!adverts.mp3dancer.com!StatsMP3Dancer
                                            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                            O4 - HKLM\..\Run: [YeppStudioAgent] C:\Program Files\Samsung\SamsungMediaStudio4.1\SamsungMediaStudioAgent.exe
                                            O4 - HKLM\..\Run: [M1000Mnt] M1000Rmv.exe /StartStillMnt
                                            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                                            O4 - HKCU\..\Run: [Configuration de la C-BOX] C:\Program Files\Cegetel\C-BOX\Wizard\QuickAccess.exe
                                            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                                            O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
                                            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
                                            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                                            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                                            O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
                                            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                                            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                                            O11 - Options group: [INTERNATIONAL] International*
                                            O14 - IERESET.INF: START_PAGE_URL=https://www8.hp.com/fr/fr/home.html
                                            O16 - DPF: {54823A9D-6BAE-11D5-B519-0050BA2413EB} (ChkDVDCtl Class) - http://www.cyberlink.com/winxp/CheckDVD.cab
                                            O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                            O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
                                            O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                            O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
                                            O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                                            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                            O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                                            O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                            O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                                            O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                                            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                            O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                                            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                                            O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                                            0