Ravmon.log

j'avais deja posté mais ayant suivi vos aides , cela n'a pas changé grand chose et Ravmon.log continue encore a se créé automatiquement sur mes disques amovibles ( clés usb ... etc ... )

Hijackthis

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\ewido anti-spyware 4.0\guard.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\slserv.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\ALCWZRD.EXE
C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Apps\Powercinema\PCMService.exe
C:\apps\ABoard\ABoard.exe
C:\PROGRA~1\Wanadoo\CnxMon.exe
C:\apps\ABoard\AOSD.exe
C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\AdobeR.exe
C:\Program Files\Fichiers communs\DriveCleaner 2006 Free\SDRmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\SAGEM\SAGEM F@st800\dslmon.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\ewido anti-spyware 4.0\ewido.exe
H:\AdobeR.exe
C:\Hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\fr.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - Default URLSearchHook is missing
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: EoBho Class - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\eoRezo\EoAdv\EOREZO~1.DLL (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [mmtask] "C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe"
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [RavAV] C:\WINDOWS\AdobeR.exe
O4 - HKLM\..\Run: [SDR6V_Check] "C:\Program Files\Fichiers communs\DriveCleaner 2006 Free\SDRmon.exe"
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ErrorSafeFree] "C:\Program Files\ErrorSafe Free\uers.exe" /scan
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: DSLMON.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\microsoft office\Office\OSA9.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: &eBay Search - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Ghost Navigator - {ECC5777A-6E88-BFCE-13CE-81F134789E7B} - C:\Program Files\Ghost Navigator2_7_11\Ghost (file missing)
O9 - Extra 'Tools' menuitem: Ghost Navigator - {ECC5777A-6E88-BFCE-13CE-81F134789E7B} - C:\Program Files\Ghost Navigator2_7_11\Ghost (file missing)
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O16 - DPF: {09F1ADAC-76D8-4D0F-99A5-5C907DADB988} - https://www.afternic.com/domains/drivecleaner.com
O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} - https://support.norton.com/sp/en/us/home/current/info
O16 - DPF: {2EF3FB47-7B1E-4536-BA4D-51427BD45DFA} - https://www.snapfish.fr/2/home
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by122fd.bay122.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkMSN.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{66D37677-1332-4312-81A9-AB17F319E8BA}: NameServer = 80.10.246.130 80.10.246.3
O17 - HKLM\System\CS1\Services\Tcpip\..\{66D37677-1332-4312-81A9-AB17F319E8BA}: NameServer = 80.10.246.130 80.10.246.3
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: MysqlInventime - Unknown owner - c:\mysql\bin\mysqld-nt.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
Configuration: Windows XP
Firefox 2.0.0.1

63 réponses

Résumé de la discussion

Le problème central est l’apparition automatique d’un fichier Ravmon.log sur les disques amovibles et des signes d’infection détectés par HijackThis, indiquant une infection persistante et des entrées indésirables au démarrage. Des solutions proposées insistent sur l’usage du mode sans échec et des outils comme KillBox, CCleaner et Brute Force Uninstaller pour supprimer les composants malveillants, unregister dll et redémarrer l’ordinateur. Par ailleurs, certaines manipulations recommandent d’inspecter les éléments suspects dans les clés Run/Startup et de vérifier les extensions et barres d’outils (Google/Yahoo Toolbar, Flash, etc.) pour limiter les injections. En outre, des éléments identifiés incluent des fichiers temporaires et des entrées autorun, et des composants des services Windows, avec des outils de nettoyage à divers niveaux jugés nécessaires.

Bobot (l’IA à votre service)
  1. Veuillezme contactez pour vous envoyezle Rav mon Killer .. c'est bon mon frere
    0
    1. Contributeur sécurité
      Salut

      Ne fais pas le choix 2 mais choix 4.

      A+
      0
      1. A la question posé, choisis "mode manuel" en tapant M ou mpuis valides
        Il va te demander de saisir le nom de fichier, saisies ce qui est en gras ci-dessous et rien d'autre puis valides:

        zwjnmvaiq

        il ne me dmd pas ca : je te met le rapport

        Clean Navipromo version 1.0.6 commencé le 29/03/2007 à 15:54:57,26

        Fix lancé depuis C:\Documents and Settings\pezzotta\Bureau\navilog1
        Mise a jour le 08.03.2007 a 14h00 by IL-MAFIOSO

        Executé en mode sans echec

        Mode suppression automatique avec prise en charge résultats Blacklight

        *** fsbl1.txt non trouvé ***
        (Assurez-vous que Blacklight n'avait rien trouvé lors de la recherche)

        *** Suppression dossiers dans C:\WINDOWS ***

        *** Suppression dossiers dans C:\Program Files ***

        *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

        *** Suppression dossiers dans C:\Documents and Settings\pezzotta\Application Data ***

        *** Suppression fichiers ***

        *** Suppression fichiers temporaires ***

        Nettoyage contenu C:\WINDOWS\Temp effectué !
        Nettoyage contenu C:\Documents and Settings\pezzotta\Local Settings\Temp effectué !

        *** Sauvegarde du registre vers dossier Backupnavi***

        sauvegarde du registre réalisée avec succès !

        *** Nettoyage registre ***

        Nettoyage registre Ok

        *** Traitement Recherche complémentaire ***

        1)Recherche/Suppressions nouveaux fichiers connus:

        2)Recherche Heuristique (Fichiers à supprimer si nécéssaire):
        *
        C:\WINDOWS\system32\zwjnmvaiq.dat
        **
        C:\WINDOWS\system32\zwjnmvaiq.dat
        ***
        ****
        C:\WINDOWS\system32\zwjnmvaiq_navps.dat

        *** Nettoyage termine le 29/03/2007 à 15:55:53,26 ***
        0
        1. Contributeur sécurité
          Re,

          ¤Démarre en mode sans échec :
          Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
          Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
          Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
          (Si F8 ne marche pas utilise la touche F5).

          )Double clique sur navilog1.bat
          Au menu principal, choisis 2 et valides.
          A la question posé, choisis "mode manuel" en tapant M ou mpuis valides
          Il va te demander de saisir le nom de fichier, saisies ce qui est en gras ci-dessous et rien d'autre puis valides:

          zwjnmvaiq

          le fix va te demander de le resaisir, fais-le et valides
          Ton bureau va disparaitre, c'est normal.
          Laisses-toi guider
          Patientes jusqu'au message :
          *** Nettoyage Termine le ..... ***
          Appuies sur une touche comme demandé, le blocnote va s'ouvrir.
          Sauvegardes le rapport de manière à le retrouver
          Refermes le blocnote. Ton bureau va réapparaitre.
          Le rapport est en outre sauvegardé à la racine du disque (cleannavi.txt)

          PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
          Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter"
          Tapes explorer et valides. Celà te fera apparaitre ton bureau
          0
          1. Clean Navipromo version 1.0.6 commencé le 16/03/2007 à 18:43:15,82

            Fix lancé depuis C:\Documents and Settings\pezzotta\Bureau\navilog1
            Mise a jour le 08.03.2007 a 14h00 by IL-MAFIOSO

            Executé en mode sans echec

            Mode suppression automatique
            sans prise en charge résultats Blacklight

            *** Suppression dossiers dans C:\WINDOWS ***

            *** Suppression dossiers dans C:\Program Files ***

            *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

            *** Suppression dossiers dans C:\Documents and Settings\pezzotta\Application Data ***

            *** Suppression fichiers ***

            C:\WINDOWS\pack.epk supprimé !
            C:\WINDOWS\system32\nvs2.inf supprimé !

            *** Suppression fichiers temporaires ***

            Nettoyage contenu C:\WINDOWS\Temp effectué !
            Nettoyage contenu C:\Documents and Settings\pezzotta\Local Settings\Temp effectué !

            *** Sauvegarde du registre vers dossier Backupnavi***

            sauvegarde du registre réalisée avec succès !

            *** Nettoyage registre ***

            Nettoyage registre Ok

            *** Traitement Recherche complémentaire ***

            1)Recherche/Suppressions nouveaux fichiers connus:

            2)Recherche Heuristique (Fichiers à supprimer si nécéssaire):
            *
            C:\WINDOWS\system32\zwjnmvaiq.dat
            **
            C:\WINDOWS\system32\zwjnmvaiq.dat
            ***
            ****
            C:\WINDOWS\system32\zwjnmvaiq_navps.dat

            *** Nettoyage termine le 16/03/2007 à 18:43:59,48 ***
            0
            1. Contributeur sécurité
              OK CONTINUE

              A+
              0
              1. il n'y a pas de winantivirus pro 2006
                0
                1. Contributeur sécurité
                  Salut

                  Supprime ceci:

                  C:\Program Files\WinAntiVirus Pro 2006\

                  ¤Démarre en mode sans échec :
                  Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
                  Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
                  Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
                  (Si F8 ne marche pas utilise la touche F5).

                  Double clique sur navilog1.bat
                  Laisses-toi guider. Au menu principal, choisis 3 et valides.
                  Laisses toi guider et réponds aux questions éventuelles
                  Ton bureau va disparaitre, c'est normal.
                  Patientes jusqu'au message :
                  *** Nettoyage Termine le ..... ***
                  Appuies sur une touche comme demandé, le blocnote va s'ouvrir.
                  Sauvegardes le rapport de manière à le retrouver
                  Refermes le blocnote. Ton bureau va réapparaitre
                  Redémarres normalement et copies-colles l'intégralité dans une réponse.
                  Le rapport est en outre sauvegardé à la racine du disque (cleannavi.txt)

                  PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
                  Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter"
                  Tapes explorer et valides. Celà te fera apparaitre ton bureau
                  0
                  1. Report.txt :

                    SDFix: Version 1.69

                    Run by pezzotta - 16/03/2007 @ 16:59:14,31

                    Microsoft Windows XP [version 5.1.2600]

                    Running From: C:\Documents and Settings\pezzotta\Bureau\SDFix\SDFix

                    Safe Mode:
                    Checking Services:

                    Restoring Windows Registry Entries
                    Restoring Default Hosts File

                    Rebooting...

                    Normal Mode:
                    Checking Files:

                    Below files will be copied to Backups folder then removed:

                    C:\WINDOWS\AdobeR.exe - Deleted

                    ADS Check:

                    C:\WINDOWS\system32
                    No streams found.

                    Final Check:

                    Remaining Services:
                    ------------------

                    Authorized Application Key Export:

                    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
                    "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                    "C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
                    "C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Enabled:eMule"
                    "C:\\Program Files\\Internet Explorer\\IEXPLORE.EXE"="C:\\Program Files\\Internet Explorer\\IEXPLORE.EXE:*:Disabled:Internet Explorer"
                    "C:\\Program Files\\Ratajik Software\\StationRipper\\StationRipperConsole.exe"="C:\\Program Files\\Ratajik Software\\StationRipper\\StationRipperConsole.exe:*:Enabled:StationRipperConsole"
                    "C:\\Program Files\\Steam\\SteamApps\\neo351\\half-life\\hl.exe"="C:\\Program Files\\Steam\\SteamApps\\neo351\\half-life\\hl.exe:*:Enabled:Half-Life Launcher"
                    "C:\\Program Files\\Real\\RealPlayer\\realplay.exe"="C:\\Program Files\\Real\\RealPlayer\\realplay.exe:*:Enabled:RealPlayer"
                    "C:\\Program Files\\Steam\\SteamApps\\neo351\\day of defeat\\hl.exe"="C:\\Program Files\\Steam\\SteamApps\\neo351\\day of defeat\\hl.exe:*:Enabled:Half-Life Launcher"
                    "C:\\Program Files\\BitTorrent\\btdownloadgui.exe"="C:\\Program Files\\BitTorrent\\btdownloadgui.exe:*:Enabled:btdownloadgui"
                    "C:\\Program Files\\MSN\\MSNCoreFiles\\Install\\msnsusii.exe"="C:\\Program Files\\MSN\\MSNCoreFiles\\Install\\msnsusii.exe:*:Enabled:MSN"
                    "C:\\Program Files\\NetMeeting\\conf.exe"="C:\\Program Files\\NetMeeting\\conf.exe:*:Enabled:Windows® NetMeeting®"
                    "C:\\Program Files\\Steam\\SteamApps\\neo351\\counter-strike\\hl.exe"="C:\\Program Files\\Steam\\SteamApps\\neo351\\counter-strike\\hl.exe:*:Enabled:Half-Life Launcher"
                    "C:\\Program Files\\Steam\\SteamApps\\neo351\\deathmatch classic\\hl.exe"="C:\\Program Files\\Steam\\SteamApps\\neo351\\deathmatch classic\\hl.exe:*:Enabled:Half-Life Launcher"
                    "C:\\Program Files\\Steam\\SteamApps\\neo351\\dedicated server\\hlds.exe"="C:\\Program Files\\Steam\\SteamApps\\neo351\\dedicated server\\hlds.exe:*:Enabled:HLDS Launcher"
                    "C:\\Program Files\\Steam\\SteamApps\\neo351\\dedicated server\\hltv.exe"="C:\\Program Files\\Steam\\SteamApps\\neo351\\dedicated server\\hltv.exe:*:Enabled:HLTV Launcher"
                    "C:\\Program Files\\Windows Media Player\\wmplayer.exe"="C:\\Program Files\\Windows Media Player\\wmplayer.exe:*:Enabled:Lecteur Windows Media"
                    "C:\\Program Files\\Nero\\Nero 7\\Nero Home\\NeroHome.exe"="C:\\Program Files\\Nero\\Nero 7\\Nero Home\\NeroHome.exe:*:Enabled:Nero Home"
                    "C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"
                    "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:MSN Messenger 7.5"
                    "C:\\Program Files\\THQ\\MX vs ATV Unleashed\\MXvsATV.exe"="C:\\Program Files\\THQ\\MX vs ATV Unleashed\\MXvsATV.exe:*:Enabled:MXvsATV"
                    "C:\\Program Files\\AOL 9.0\\aol.exe"="C:\\Program Files\\AOL 9.0\\aol.exe:*:Disabled:AOL"
                    "C:\\Program Files\\Azureus\\Azureus.exe"="C:\\Program Files\\Azureus\\Azureus.exe:*:Disabled:Azureus"
                    "C:\\Program Files\\BearShare\\BearShare.exe"="C:\\Program Files\\BearShare\\BearShare.exe:*:Disabled:BearShare"
                    "C:\\Program Files\\WinAntiVirus Pro 2006\\Updater.exe"="C:\\Program Files\\WinAntiVirus Pro 2006\\Updater.exe:*:Enabled:updater.exe"
                    "C:\\Program Files\\LimeWire\\LimeWire.exe"="C:\\Program Files\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"
                    "C:\\Program Files\\Globe7\\Globe7.exe"="C:\\Program Files\\Globe7\\Globe7.exe:*:Disabled:Globe7"
                    "C:\\Program Files\\TVAnts\\Tvants.exe"="C:\\Program Files\\TVAnts\\Tvants.exe:*:Enabled:TVAnts"
                    "C:\\Program Files\\WINSOS\\anti-spy.exe"="C:\\Program Files\\WINSOS\\anti-spy.exe:*:Disabled:anti-spy Winsos"
                    "C:\\WINDOWS\\pchealth\\helpctr\\binaries\\HelpCtr.exe"="C:\\WINDOWS\\pchealth\\helpctr\\binaries\\HelpCtr.exe:*:Disabled:Assistance à distance - Windows Messenger et voix"
                    "C:\\Program Files\\BitLord\\BitLord.exe"="C:\\Program Files\\BitLord\\BitLord.exe:*:Disabled:BitLord"
                    "C:\\APPS\\Inventime\\my.exe"="C:\\APPS\\Inventime\\my.exe:*:Disabled:INVENTIME"
                    "C:\\mcoinstall.exe"="C:\\mcoinstall.exe:*:Disabled:mcoinstall"
                    "C:\\Program Files\\mIRC\\mirc.exe"="C:\\Program Files\\mIRC\\mirc.exe:*:Disabled:mIRC"
                    "C:\\Program Files\\UBISOFT\\Splinter Cell Pandora Tomorrow\\pandora.exe"="C:\\Program Files\\UBISOFT\\Splinter Cell Pandora Tomorrow\\pandora.exe:*:Disabled:PANDORA"
                    "C:\\Program Files\\UBISOFT\\Splinter Cell Pandora Tomorrow\\logo_ubi.exe"="C:\\Program Files\\UBISOFT\\Splinter Cell Pandora Tomorrow\\logo_ubi.exe:*:Disabled:SPLINTER CELL PANDORA"
                    "C:\\Documents and Settings\\pezzotta\\Local Settings\\Temporary Internet Files\\Content.IE5\\FUI1I7VR\\utorrent[1].exe"="C:\\Documents and Settings\\pezzotta\\Local Settings\\Temporary Internet Files\\Content.IE5\\FUI1I7VR\\utorrent[1].exe:*:Disabled:utorrent[1]"
                    "C:\\Program Files\\WINSOS\\winsos.exe"="C:\\Program Files\\WINSOS\\winsos.exe:*:Disabled:Winsos"
                    "C:\\Program Files\\WINSOS\\help.exe"="C:\\Program Files\\WINSOS\\help.exe:*:Disabled:Winsos Help"
                    "C:\\Program Files\\PPMate\\PPMate\\ppmate.exe"="C:\\Program Files\\PPMate\\PPMate\\ppmate.exe:*:Enabled:PPMate"

                    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
                    "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                    "C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"
                    "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:MSN Messenger 7.5"

                    Remaining Files:
                    ---------------

                    Backups Folder: - C:\DOCUME~1\pezzotta\Bureau\SDFix\SDFix\backups\backups.zip

                    Checking For Files with Hidden Attributes :

                    C:\Documents and Settings\pezzotta\Bureau\felix\Vid‚os\Musik\Eminem NY Live [DVDRIP]WwW.LiMiTeDiVx.CoM[LMD-T34M Flint]\Thumbs.db
                    C:\Documents and Settings\pezzotta\Bureau\Tom\Erick sermon\Erick Sermon 2001 - Music (The Album) ][ www.RhymeState.com ][\AlbumArtSmall.jpg
                    C:\Documents and Settings\pezzotta\Bureau\Tom\Erick sermon\Erick Sermon 2001 - Music (The Album) ][ www.RhymeState.com ][\AlbumArt_{822B2928-5AA9-421A-BF67-27DDCD458C48}_Large.jpg
                    C:\Documents and Settings\pezzotta\Bureau\Tom\Erick sermon\Erick Sermon 2001 - Music (The Album) ][ www.RhymeState.com ][\AlbumArt_{822B2928-5AA9-421A-BF67-27DDCD458C48}_Small.jpg
                    C:\Documents and Settings\pezzotta\Bureau\Tom\Erick sermon\Erick Sermon 2001 - Music (The Album) ][ www.RhymeState.com ][\desktop.ini
                    C:\Documents and Settings\pezzotta\Bureau\Tom\Erick sermon\Erick Sermon 2001 - Music (The Album) ][ www.RhymeState.com ][\Folder.jpg
                    C:\Documents and Settings\pezzotta\Bureau\Tom\Nas\Nas - Illmatic (Reissue 2004) - Rap\Nas - Illmatic (Reissue 2004) - Rap [www.torrentazos.com]\Thumbs.db
                    C:\Documents and Settings\pezzotta\Bureau\Tom\Ruff ryders\DMX\DMX.-.The.Great.Depression.-.2001.-MP3.(Osloskop.net).160kbps.teste.divxovore.com\DMX - The Great Depression - 2001\AlbumArtSmall.jpg
                    C:\Documents and Settings\pezzotta\Bureau\Tom\Ruff ryders\DMX\DMX.-.The.Great.Depression.-.2001.-MP3.(Osloskop.net).160kbps.teste.divxovore.com\DMX - The Great Depression - 2001\AlbumArt_{27221C5C-AD9D-42DB-A434-77B059E8225C}_Large.jpg
                    C:\Documents and Settings\pezzotta\Bureau\Tom\Ruff ryders\DMX\DMX.-.The.Great.Depression.-.2001.-MP3.(Osloskop.net).160kbps.teste.divxovore.com\DMX - The Great Depression - 2001\AlbumArt_{27221C5C-AD9D-42DB-A434-77B059E8225C}_Small.jpg
                    C:\Documents and Settings\pezzotta\Bureau\Tom\Ruff ryders\DMX\DMX.-.The.Great.Depression.-.2001.-MP3.(Osloskop.net).160kbps.teste.divxovore.com\DMX - The Great Depression - 2001\desktop.ini
                    C:\Documents and Settings\pezzotta\Bureau\Tom\Ruff ryders\DMX\DMX.-.The.Great.Depression.-.2001.-MP3.(Osloskop.net).160kbps.teste.divxovore.com\DMX - The Great Depression - 2001\Folder.jpg
                    C:\Documents and Settings\pezzotta\Bureau\Tom\Ruff ryders\Ruff.Ryders.-.Ryde.or.Die.Vol.3.-.2001.-MP3.Full.Album-.BlackSounds.de.tf.-192kbps.teste.divxovore.com\Ruff Ryders - Ryde or Die Vol.3 - 2001\AlbumArtSmall.jpg
                    C:\Documents and Settings\pezzotta\Bureau\Tom\Ruff ryders\Ruff.Ryders.-.Ryde.or.Die.Vol.3.-.2001.-MP3.Full.Album-.BlackSounds.de.tf.-192kbps.teste.divxovore.com\Ruff Ryders - Ryde or Die Vol.3 - 2001\AlbumArt_{C262A1A4-D1D9-4383-B8BE-4F6BE2452526}_Large.jpg
                    C:\Documents and Settings\pezzotta\Bureau\Tom\Ruff ryders\Ruff.Ryders.-.Ryde.or.Die.Vol.3.-.2001.-MP3.Full.Album-.BlackSounds.de.tf.-192kbps.teste.divxovore.com\Ruff Ryders - Ryde or Die Vol.3 - 2001\AlbumArt_{C262A1A4-D1D9-4383-B8BE-4F6BE2452526}_Small.jpg
                    C:\Documents and Settings\pezzotta\Bureau\Tom\Ruff ryders\Ruff.Ryders.-.Ryde.or.Die.Vol.3.-.2001.-MP3.Full.Album-.BlackSounds.de.tf.-192kbps.teste.divxovore.com\Ruff Ryders - Ryde or Die Vol.3 - 2001\desktop.ini
                    C:\Documents and Settings\pezzotta\Bureau\Tom\Ruff ryders\Ruff.Ryders.-.Ryde.or.Die.Vol.3.-.2001.-MP3.Full.Album-.BlackSounds.de.tf.-192kbps.teste.divxovore.com\Ruff Ryders - Ryde or Die Vol.3 - 2001\Folder.jpg
                    C:\Program Files\Fichiers communs\aolshare\shell\fr\shellext.dll
                    C:\Program Files\Replay Converter\cygwin1.dll
                    C:\Program Files\Replay Converter\cygz.dll
                    C:\WINDOWS\system32\AVSredirect.dll
                    C:\Program Files\AOL 9.0\aolphx.exe
                    C:\Program Files\AOL 9.0\aoltray.exe
                    C:\Program Files\AOL 9.0\RBM.exe
                    C:\2lfjaw3o.sys

                    Add/Remove Programs List:

                    3GP Video Converter 3
                    Ad-Aware SE Personal
                    Adobe Shockwave Player
                    ATI Display Driver
                    avast! Antivirus
                    Backwork 2.12
                    Cool Edit Pro 2.0
                    DVD Decrypter (Remove Only)
                    eMule
                    Wanadoo
                    USB Storage Driver
                    HijackThis 1.99.1
                    High Definition Audio Driver Package - KB835221
                    K-Lite Codec Pack 2.54 Full
                    LimeWire PRO 4.10.0
                    Media Player Classic 6.4.8.4
                    Mozilla Firefox (2.0.0.2)
                    Messenger Plus! 3
                    NIKEFOOTBALL - 10R Screen Saver
                    Notepad++
                    ppmate 1.7.0.26
                    QuickTime
                    Replay Converter 2.60 B
                    My Pictures And Sounds 7.12.0012
                    SAGEM USB Mobile MU2005 V4.34
                    SAGEM FULL USB Mobile Communication Device
                    Adobe Flash Player 9 ActiveX
                    Fun Thumbs
                    Steam
                    Video mp3 Extractor Pro
                    Virtual DJ - Atomix Productions
                    VirtualDubMOD 1.5.10.2 b2540 Fr
                    VideoLAN VLC media player 0.8.6
                    Lecteur Windows Mediaÿ10
                    Archiveur WinRAR
                    Yahoo! Toolbar avec bloqueur de fenˆtres pop-up
                    Yahoo! Toolbar
                    Microsoft Office 2000 SR-1 Premium
                    ATI Control Panel
                    Sonic MyDVD
                    Google Toolbar for Internet Explorer
                    J2SE Runtime Environment 5.0 Update 6
                    Nero 7 Ultra Edition
                    SAGEM F@st800
                    QuickTime
                    Guitar Pro 4
                    Adobe After Effects 6.5
                    Microsoft Works 7.0
                    BitDefender Antivirus Plus v10
                    Java 2 Runtime Environment, SE v1.4.2_05
                    Opera 9.10
                    Musicmatch© Jukebox
                    Microsoft Office Standard Edition 2003
                    Sonic RecordNow!
                    Microsoft .NET Framework 1.1 French Language Pack
                    Adobe Premiere Pro 1.5
                    Adobe Reader 6.0 - Fran‡ais
                    Genesys USB Mass Storage Device
                    MSN Messenger 7.5
                    Microsoft .NET Framework 1.1
                    LightScribe 1.4.124.1
                    Adobe Photoshop CS
                    Realtek High Definition Audio Driver

                    Finished

                    Hijackthis :

                    Logfile of HijackThis v1.99.1
                    Scan saved at 17:11:28, on 16/03/2007
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                    C:\WINDOWS\system32\slserv.exe
                    C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
                    C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
                    C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
                    C:\Program Files\Softwin\BitDefender10\vsserv.exe
                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    C:\WINDOWS\SOUNDMAN.EXE
                    C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
                    C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
                    C:\Apps\Powercinema\PCMService.exe
                    C:\apps\ABoard\ABoard.exe
                    C:\PROGRA~1\Wanadoo\CnxMon.exe
                    C:\apps\ABoard\AOSD.exe
                    C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
                    C:\Program Files\MessengerPlus! 3\MsgPlus.exe
                    C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe
                    C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                    C:\Program Files\Softwin\BitDefender10\bdmcon.exe
                    C:\Program Files\Softwin\BitDefender10\bdagent.exe
                    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                    C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
                    C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                    C:\Program Files\MSN Messenger\msnmsgr.exe
                    C:\Program Files\SAGEM\SAGEM F@st800\dslmon.exe
                    C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
                    C:\WINDOWS\system32\cmd.exe
                    C:\WINDOWS\system32\notepad.exe
                    C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
                    C:\PROGRA~1\Wanadoo\ComComp.exe
                    C:\PROGRA~1\Wanadoo\Watch.exe
                    C:\Program Files\Mozilla Firefox\firefox.exe
                    C:\WINDOWS\system32\wuauclt.exe
                    C:\Hijackthis\HijackThis.exe

                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
                    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
                    O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
                    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                    O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
                    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
                    O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
                    O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
                    O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
                    O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                    O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
                    O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
                    O4 - HKLM\..\Run: [mmtask] "C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe"
                    O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
                    O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
                    O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                    O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
                    O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
                    O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender10\bdmcon.exe" /reg
                    O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
                    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    O4 - HKLM\..\Run: [ppmate] C:\Program Files\PPMate\PPMate\ppmate.exe -autoplay
                    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                    O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"
                    O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
                    O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
                    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                    O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                    O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                    O4 - Global Startup: DSLMON.lnk = ?
                    O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
                    O8 - Extra context menu item: &eBay Search - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
                    O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
                    O16 - DPF: {16BED5D9-AA6B-4A96-A134-C1958893490F} (VacPro.int_ver40v) - http://advnt01.com/dialer/intES_ver40v.CAB
                    O17 - HKLM\System\CCS\Services\Tcpip\..\{66D37677-1332-4312-81A9-AB17F319E8BA}: NameServer = 80.10.246.1 80.10.246.132
                    O17 - HKLM\System\CS1\Services\Tcpip\..\{66D37677-1332-4312-81A9-AB17F319E8BA}: NameServer = 80.10.246.1 80.10.246.132
                    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                    O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                    O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                    O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
                    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                    O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
                    O23 - Service: MysqlInventime - Unknown owner - c:\mysql\bin\mysqld-nt.exe
                    O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                    O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
                    O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
                    O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender10\vsserv.exe" /service (file missing)
                    O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

                    Navilog1 :

                    Search Navipromo version 1.0.6 commencé le 16/03/2007 à 17:09:21,25

                    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                    !!! Poster ce rapport sur le forum pour le faire analyser !!!
                    !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

                    Fix lancé depuis C:\Documents and Settings\pezzotta\Bureau\navilog1
                    Mise a jour le 08.03.2007 a 14h00 by IL-MAFIOSO

                    Executé en mode normal

                    *** Recherche Programmes installes ***

                    *** Recherche dossiers dans C:\WINDOWS ***

                    *** Recherche dossiers dans C:\Program Files ***

                    *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

                    *** Recherche dossiers dans C:\Documents and Settings\pezzotta\Application Data ***

                    *** Recherche avec BlackLight Engine/F-secure ***
                    BlackLight Engine est un produit de F-secure, pour + d'infos :
                    https://www.f-secure.com/en

                    F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
                    ======================================

                    Copyright 2005-2006 F-Secure Corporation. All rights reserved.
                    This is a beta version. It will expire on 1st of April, 2007.
                    Version information: 2.2.1055.

                    [+] Started on 03/16/07 at 17:09:22.
                    [-] ERROR: F-Secure BlackLight could not acquire debug privileges.
                    [+] Exited on 03/16/07 at 17:09:22 (return code = 3).

                    *** Recherche fichiers ***

                    C:\WINDOWS\pack.epk trouvé !
                    C:\WINDOWS\system32\nvs2.inf trouvé !

                    *** Recherche cles registre ***

                    Recharche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

                    Recharche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

                    Recherche Clé Magic Control

                    *** Module de recherche complémentaire ***
                    (recherche fichiers spécifiques)

                    1)Recherche nouveaux fichiers connus:

                    2)Recherche Heuristique :
                    *
                    C:\WINDOWS\system32\zwjnmvaiq.dat
                    **
                    C:\WINDOWS\system32\zwjnmvaiq.dat
                    ***
                    ****
                    C:\WINDOWS\system32\zwjnmvaiq_navps.dat

                    *** Analyse Terminé le 16/03/2007 à 17:10:01,98 ***

                    voila !! ( desolé d'avoir mis autant de temps a repondre )
                    0
                    1. Contributeur sécurité
                      Pour l'instant, fais ce qui est demandé :)

                      a+
                      0
                      1. oui mais si j'ai deja contaminé des disk amovibles , comment faire pour les décontaminer ?
                        0
                        1. Contributeur sécurité
                          Salut,

                          Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
                          http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
                          Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
                          • Redémarre ton ordinateur
                          • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
                          • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
                          • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
                          • Choisis ton compte.
                          Déroule la liste des instructions ci-dessous :
                          • Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
                          • Appuie sur Y pour commencer le processus de nettoyage.
                          • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
                          • Appuie sur une touche pour redémarrer le PC.
                          • Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
                          • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
                          • Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
                          • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
                          • Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis

                          Puis;

                          Prends connaissance du contenu le lien suivant:
                          http://www.f-secure.com/products/license-terms/eult_fra.pdf
                          Tu as donc pris connaissance et accepté les conditions d'utilisations du programme blacklight qui est inclus dans le dossier compressé navilog1.zip que tu vas télécharger.
                          Maintenant fais un clic droit sur ce lien :
                          http://perso.orange.fr/il.mafioso/Navifix/navilog1.zip
                          Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
                          Fais un clic droit sur navilog1.zip et choisis "tout extraire"
                          Ensuite double clique sur navilog1.bat
                          Laisses-toi guider. Au menu principal, choisis 1 et valides.
                          (ne fais pas le choix 2 sans notre avis/accord)
                          Patientes jusqu'au message :
                          *** Analyse Termine le ..... ***
                          Appuies sur une touche comme demandé, le blocnote va s'ouvrir.
                          Copies-colles l'intégralité dans une réponse. Refermes le blocnote.
                          Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

                          A+
                          0
                          1. Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                            C:\WINDOWS\system32\slserv.exe
                            C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
                            C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
                            C:\WINDOWS\SOUNDMAN.EXE
                            C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
                            C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
                            C:\Apps\Powercinema\PCMService.exe
                            C:\apps\ABoard\ABoard.exe
                            C:\apps\ABoard\AOSD.exe
                            C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
                            C:\Program Files\MessengerPlus! 3\MsgPlus.exe
                            C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe
                            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                            C:\Program Files\iTunes\iTunesHelper.exe
                            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            C:\Program Files\Softwin\BitDefender10\bdmcon.exe
                            C:\Program Files\Softwin\BitDefender10\bdagent.exe
                            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
                            C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                            C:\Program Files\iPod\bin\iPodService.exe
                            C:\Program Files\SAGEM\SAGEM F@st800\dslmon.exe
                            C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
                            C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
                            C:\PROGRA~1\Wanadoo\ComComp.exe
                            C:\PROGRA~1\Wanadoo\Watch.exe
                            C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
                            C:\Program Files\Softwin\BitDefender10\vsserv.exe
                            C:\WINDOWS\system32\WISPTIS.EXE
                            C:\Program Files\MSN Messenger\msnmsgr.exe
                            C:\Program Files\Mozilla Firefox\firefox.exe
                            C:\Program Files\Adobe\Photoshop CS\Photoshop.exe
                            C:\Program Files\Windows Media Player\wmplayer.exe
                            C:\WINDOWS\system32\msiexec.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\Hijackthis\HijackThis.exe

                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            F2 - REG:system.ini: UserInit=userinit.exe
                            O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
                            O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
                            O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
                            O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                            O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
                            O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
                            O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
                            O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
                            O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
                            O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                            O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
                            O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
                            O4 - HKLM\..\Run: [mmtask] "C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe"
                            O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
                            O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
                            O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                            O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
                            O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
                            O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                            O4 - HKLM\..\Run: [WinMsg] C:\WINDOWS\winmsgr.exe
                            O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender10\bdmcon.exe" /reg
                            O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
                            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
                            O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
                            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                            O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                            O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                            O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                            O4 - Global Startup: DSLMON.lnk = ?
                            O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
                            O8 - Extra context menu item: &eBay Search - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
                            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
                            O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
                            O16 - DPF: {16BED5D9-AA6B-4A96-A134-C1958893490F} (VacPro.int_ver40v) - http://advnt01.com/dialer/intES_ver40v.CAB
                            O17 - HKLM\System\CCS\Services\Tcpip\..\{66D37677-1332-4312-81A9-AB17F319E8BA}: NameServer = 80.10.246.1 80.10.246.132
                            O17 - HKLM\System\CS1\Services\Tcpip\..\{66D37677-1332-4312-81A9-AB17F319E8BA}: NameServer = 80.10.246.1 80.10.246.132
                            O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                            O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                            O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                            O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                            O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                            O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
                            O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
                            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                            O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                            O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                            O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
                            O23 - Service: MysqlInventime - Unknown owner - c:\mysql\bin\mysqld-nt.exe
                            O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                            O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
                            O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
                            O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender10\vsserv.exe" /service (file missing)
                            O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
                            0
                            1. Contributeur sécurité
                              Salut

                              Redemarre ton PC et remet un Hijack this.

                              a+
                              0
                              1. Contributeur sécurité
                                Quel disque?
                                0
                                1. oui mais si le disk est deja contaminé , que dois-je faire ?
                                  0
                                  1. Contributeur sécurité
                                    Salut à tous,

                                    Ravmon se propage via les disques amovibles. Donc ne connecte pas de disque amovible tant que l'infection n'est pas supprimée.

                                    Il apparait toujours dans Hijack This?

                                    Si oui, fixe les puis:

                                    # Ouvrez le poste de travail
                                    # Faites un clic droit sur le disque C puis Ouvrir
                                    # Supprimez le fichier autorun.inf
                                    # Ouvrez le dossier Windows
                                    # Recherchez le fichier winmsgr.exe puis faites un clic droit et supprimer.
                                    # Recherchez le fichier AdobeR.exe puis faites un clic droit et supprimer.

                                    Relance enfin un scan Bitdefender.

                                    A+
                                    0
                                    1. le virus s'était propagé sur mon telephone , et si je le branche , au lieu de le prendre comme un disk amovible , il croit que c'est un programme et j'ai peur qu'en branchant mon telephone , le virus revienne sur mon PC
                                      0
                                      1. Contributeur sécurité
                                        je ne comprends il reste sur ton téléphone ?
                                        0
                                        • 1
                                        • 2
                                        • 3
                                        • 4