A l aide contre virus win32 horst

Résolu
je suis infecte par un virus trojan win32 horst , j ai beau le supprimer il revient regulierement ! j utilise avast comme anti virus ne sais pu quoi faire .
Configuration: Windows XP
Internet Explorer 7.0

12 réponses

  1. Contributeur sécurité
    OK super :)

    Bonne soirée

    a+
    0
    1. Contributeur sécurité
      Salut,

      Ou en sont tes soucis?

      A+
      0
      1. pour l instant je te remercie tous ma l aire bon
        0
    2. Contributeur sécurité
      Salut

      Oui c'est parce que j'ai édite le message 10s après l'avoir envoyé ;)

      Tu peux me remettre un HijackThis?

      A+
      0
      1. voici le dernier hijackthis :
        Logfile of HijackThis v1.99.1
        Scan saved at 17:39:08, on 09/05/2007
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16441)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Windows Defender\MsMpEng.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Ahead\InCD\InCDsrv.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\Program Files\Phoenix Technologies Ltd\RecoverPro_XP\VBPTASK.EXE
        C:\WINDOWS\SOUNDMAN.EXE
        C:\Program Files\Ahead\InCD\InCD.exe
        C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\Program Files\Picasa2\PicasaMediaDetector.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Windows Defender\MSASCui.exe
        C:\Program Files\F-Secure Internet Security\Common\FSM32.EXE
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\MSN Messenger\MsnMsgr.Exe
        C:\Program Files\Windows Media Player\WMPNSCFG.exe
        C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
        C:\WINDOWS\SCMain.exe
        C:\WINDOWS\WCMain.exe
        C:\WINDOWS\system32\sistray.exe
        C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
        C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
        C:\PROGRA~1\F-SECU~1\backweb\4476822\Program\SERVIC~1.EXE
        C:\Program Files\F-Secure Internet Security\Anti-Virus\fsgk32st.exe
        C:\Program Files\F-Secure Internet Security\Anti-Virus\FSGK32.EXE
        C:\Program Files\F-Secure Internet Security\backweb\4476822\program\fsbwsys.exe
        C:\Program Files\F-Secure Internet Security\Anti-Virus\fssm32.exe
        C:\Program Files\F-Secure Internet Security\Common\FSMA32.EXE
        C:\Program Files\F-Secure Internet Security\Common\FSMB32.EXE
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\F-Secure Internet Security\backweb\4476822\Program\fspex.exe
        C:\Program Files\F-Secure Internet Security\Common\FCH32.EXE
        C:\Program Files\F-Secure Internet Security\Common\FAMEH32.EXE
        C:\Program Files\F-Secure Internet Security\Anti-Virus\fsqh.exe
        C:\Program Files\F-Secure Internet Security\Anti-Virus\fsrw.exe
        C:\Program Files\F-Secure Internet Security\FSPC\fspc.exe
        C:\Program Files\F-Secure Internet Security\Anti-Virus\fsav32.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\F-Secure Internet Security\FWES\Program\fsdfwd.exe
        C:\PROGRA~1\F-SECU~1\ANTI-S~1\fsaw.exe
        C:\WINDOWS\system32\wuauclt.exe
        C:\Program Files\F-Secure Internet Security\FSGUI\fsguidll.exe
        C:\Program Files\MSN Messenger\usnsvc.exe
        C:\Program Files\Internet Explorer\IEXPLORE.EXE
        C:\Documents and Settings\jean-pascal bacher\Bureau\hijackthis\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fwww.msn.fr%2fmeteo%2f%3f
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
        O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll (file missing)
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
        O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll (file missing)
        O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll (file missing)
        O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
        O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
        O4 - HKLM\..\Run: [RestoreIT!] "C:\Program Files\Phoenix Technologies Ltd\RecoverPro_XP\VBPTASK.EXE" VBStart
        O4 - HKLM\..\Run: [fenaffiche] C:\Program Files\FenAffiche\FenUnika.exe
        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
        O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
        O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
        O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
        O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -masquer
        O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\F-Secure Internet Security\Common\FSM32.EXE" /splash
        O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\F-Secure Internet Security\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
        O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\F-Secure Internet Security\FSGUI\FSSW.EXE" /reboot
        O4 - HKLM\..\Run: [News Service] "C:\Program Files\F-Secure Internet Security\FSGUI\ispnews.exe"
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
        O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
        O4 - HKCU\..\Run: [FreeRAM XP] "C:\Program Files\YourWare Solutions\FreeRAM XP Pro\FreeRAM XP Pro.exe" -win
        O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
        O4 - Global Startup: F-Secure 2006.lnk = C:\Program Files\F-Secure Internet Security\backweb\4476822\Program\fspex.exe
        O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
        O4 - Global Startup: Stardust Screen Saver Control 2003.lnk = C:\WINDOWS\SCMain.exe
        O4 - Global Startup: Stardust Wallpaper Control 2003.lnk = C:\WINDOWS\WCMain.exe
        O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
        O8 - Extra context menu item: &Bloquer cette fenêtre publicitaire - C:\Program Files\F-Secure Internet Security\Anti-Spyware\blockpopups.htm
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
        O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
        O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
        O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
        O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
        O9 - Extra button: Filtre Web - {200DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\F-Secure Internet Security\FSPC\fspcmsie.dll
        O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\F-Secure Internet Security\FSPC\fspcmsie.dll
        O9 - Extra 'Tools' menuitem: Filtre Web - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\F-Secure Internet Security\FSPC\fspcmsie.dll
        O9 - Extra button: Protection Internet Explorer - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\F-Secure Internet Security\Anti-Spyware\ieshield.dll
        O9 - Extra 'Tools' menuitem: Protection Internet Explorer... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\F-Secure Internet Security\Anti-Spyware\ieshield.dll
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O10 - Broken Internet access because of LSP provider 'winsflt.dll' missing
        O11 - Options group: [INTERNATIONAL] International*
        O16 - DPF: {09F1ADAC-76D8-4D0F-99A5-5C907DADB988} - http://fr.systemdoctor.com/download/2006/cab/SystemDoctor2006FreeInstall_fr.cab
        O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
        O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase8300.cab
        O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
        O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
        O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
        O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
        O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
        O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
        O23 - Service: F-Secure 2006 (BackWeb Plug-in - 4476822) - F-Secure Internet Security 2005 - C:\PROGRA~1\F-SECU~1\backweb\4476822\Program\SERVIC~1.EXE
        O23 - Service: Boonty Games - Unknown owner - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe (file missing)
        O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\F-Secure Internet Security\Anti-Virus\fsgk32st.exe
        O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\F-Secure Internet Security\backweb\4476822\program\fsbwsys.exe
        O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\F-Secure Internet Security\FWES\Program\fsdfwd.exe
        O23 - Service: F-Secure HTTP Server (fshttps) - F-Secure Corporation - C:\Program Files\F-Secure Internet Security\FSPC\fshttps\fshttps.exe
        O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\F-Secure Internet Security\Common\FSMA32.EXE
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
        O23 - Service: InCD Helper (read only) (InCDsrvR) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
        0
    3. Contributeur sécurité
      Re,

      ¤Démarre en mode sans échec :
      Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
      Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
      Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
      (Si F8 ne marche pas utilise la touche F5).

      1)Double clique sur navilog1.bat
      Au menu principal, choisis 4 et valides.
      A la question posé, choisis "mode manuel" en tapant M ou mpuis valides
      Il va te demander de saisir le nom de fichier, saisies ce qui est en gras ci-dessous et rien d'autre puis valides:

      dwlvqui

      le fix va te demander de le resaisir, fais-le et valides
      Ton bureau va disparaitre, c'est normal.
      Laisses-toi guider
      Patientes jusqu'au message :
      *** Nettoyage Termine le ..... ***
      Appuies sur une touche comme demandé, le blocnote va s'ouvrir.
      Sauvegardes le rapport de manière à le retrouver
      Refermes le blocnote. Ton bureau va réapparaitre.
      Le rapport est en outre sauvegardé à la racine du disque (cleannavi.txt)

      PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
      Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter"
      Tapes exploreret valides. Celà te fera apparaitre ton bureau
      0
      1. voici le rapport : ( ai eu de la chance ton mail me marquai faire choix 2 et en le lisant sur le site choix 4 ) mais sa a marche!

        Clean Navipromo version 1.1.6 commencé le 07/05/2007 à 22:31:48,75

        Fix lancé depuis C:\Documents and Settings\jean-pascal bacher\Bureau\navilog1
        Mise a jour le 02.05.2007 a 08h00 by IL-MAFIOSO

        Executé en mode sans echec

        Mode suppression automatique avec prise en charge résultats Blacklight

        *** fsbl1.txt non trouvé ***
        (Assurez-vous que Blacklight n'avait rien trouvé lors de la recherche)

        *** Suppression dossiers dans C:\WINDOWS ***

        *** Suppression dossiers dans C:\Program Files ***

        *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

        *** Suppression dossiers dans C:\Documents and Settings\jean-pascal bacher\Application Data ***

        *** Suppression fichiers ***

        C:\WINDOWS\pack.epk supprimé !
        C:\WINDOWS\system32\nvs2.inf supprimé !

        *** Suppression fichiers temporaires ***

        Nettoyage contenu C:\WINDOWS\Temp effectué !
        Nettoyage contenu C:\Documents and Settings\jean-pascal bacher\Local Settings\Temp effectué !

        *** Sauvegarde du registre vers dossier Backupnavi***

        sauvegarde du registre realise avec succes !

        *** Nettoyage registre ***

        Nettoyage registre Ok

        *** Traitement Recherche complémentaire ***
        (Recherche fichiers spécifiques)

        1)Recherche fichiers connus:

        2)Recherche et Suppression Heuristique :

        *
        C:\WINDOWS\System32\dwlvqui.dat trouvé !
        Copie C:\WINDOWS\system32\dwlvqui.dat realise avec succes !
        C:\WINDOWS\system32\dwlvqui.dat supprimé !

        **
        ***
        ****
        C:\WINDOWS\System32\dwlvqui_navps.dat trouvé !
        Copie C:\WINDOWS\system32\dwlvqui_navps.dat realise avec succes !
        C:\WINDOWS\system32\dwlvqui_navps.dat supprimé !

        *****
        C:\WINDOWS\System32\dwlvqui_nav.dat trouvé !
        Copie C:\WINDOWS\system32\dwlvqui_nav.dat realise avec succes !
        C:\WINDOWS\system32\dwlvqui_nav.dat supprimé !

        ******
        *******
        ********

        *** Nettoyage termine le 07/05/2007 à 22:32:48,40 ***
        0
    4. Contributeur sécurité
      Re,

      ¤Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked :

      O4 - HKLM\..\Run: [dwlvqui] c:\windows\system32\dwlvqui.exe dwlvqui

      Ferme Hjt.

      Pour vérifier:

      Prends connaissance du contenu le lien suivant:
      http://www.f-secure.com/products/license-terms/eult_fra.pdf
      Tu as donc pris connaissance et accepté les conditions d'utilisations du programme blacklight qui est inclus dans le dossier compressé navilog1.zip que tu vas télécharger.
      Maintenant fais un clic droit sur ce lien :
      http://perso.orange.fr/il.mafioso/Navifix/navilog1.zip
      Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
      Fais un clic droit sur navilog1.zip et choisis "tout extraire"
      Ensuite double clique sur navilog1.bat
      Laisses-toi guider. Au menu principal, choisis 1 et valides.
      (ne fais pas le choix 2 sans notre avis/accord)
      Patientes jusqu'au message :
      *** Analyse Termine le ..... ***
      Appuies sur une touche comme demandé, le blocnote va s'ouvrir.
      Copies-colles l'intégralité dans une réponse. Refermes le blocnote.
      Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

      A+
      0
      1. voici le rapport navilog :

        Search Navipromo version 1.1.6 commencé le 07/05/2007 à 21:19:01,10

        !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
        !!! Poster ce rapport sur le forum pour le faire analyser !!!
        !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

        Fix lancé depuis C:\Documents and Settings\jean-pascal bacher\Bureau\navilog1
        Mise a jour le 02.05.2007 a 08h00 by IL-MAFIOSO

        Executé en mode normal

        *** Recherche Programmes installes ***

        *** Recherche dossiers dans C:\WINDOWS ***

        *** Recherche dossiers dans C:\Program Files ***

        *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

        *** Recherche dossiers dans C:\Documents and Settings\jean-pascal bacher\Application Data ***

        *** Recherche avec BlackLight Engine/F-secure ***
        BlackLight Engine est un produit de F-secure, pour + d'infos :
        https://www.f-secure.com/en

        F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
        ======================================

        Copyright 2005-2006 F-Secure Corporation. All rights reserved.
        This is a beta version. It will expire on 1st of April, 2007.
        Version information: 2.2.1061.

        [+] Started on 05/07/07 at 21:19:03.
        [+] Initializing ...
        [+] Starting scan, press Ctrl-C to abort.
        [+] Scanning for hidden items .............................................................
        [+] Scan complete.
        [+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
        [+] Exited on 05/07/07 at 21:25:27 (return code = 0).

        *** Recherche fichiers ***

        C:\WINDOWS\pack.epk trouvé !
        C:\WINDOWS\system32\nvs2.inf trouvé !

        *** Recherche cles registre ***

        Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

        Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

        Recherche Clé Magic Control

        *** Module de Recherche complémentaire ***
        (Recherche fichiers spécifiques)

        1)Recherche fichiers connus:

        2)Recherche Heuristique :
        *
        C:\WINDOWS\system32\dwlvqui.dat trouvé !
        **
        C:\WINDOWS\system32\dwlvqui.dat trouvé !
        ***
        ****
        C:\WINDOWS\system32\dwlvqui_navps.dat trouvé !
        *****
        C:\WINDOWS\system32\dwlvqui_nav.dat trouvé !
        ******
        *******
        ********

        *** Analyse Terminé le 07/05/2007 à 21:25:38,31 ***
        0
    5. Contributeur sécurité
      Re,

      tu peux remettre un hijakthis?

      A+
      0
      1. voici le noueau hijakthis ( svp dit moi que c est bon ) !

        Logfile of HijackThis v1.99.1
        Scan saved at 20:37:07, on 07/05/2007
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16414)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Windows Defender\MsMpEng.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Ahead\InCD\InCDsrv.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\Program Files\Phoenix Technologies Ltd\RecoverPro_XP\VBPTASK.EXE
        C:\WINDOWS\SOUNDMAN.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Ahead\InCD\InCD.exe
        C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\Program Files\Picasa2\PicasaMediaDetector.exe
        C:\Program Files\Windows Defender\MSASCui.exe
        C:\Program Files\F-Secure Internet Security\Common\FSM32.EXE
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\MSN Messenger\MsnMsgr.Exe
        C:\Program Files\Windows Media Player\WMPNSCFG.exe
        C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
        C:\WINDOWS\SCMain.exe
        C:\WINDOWS\WCMain.exe
        C:\WINDOWS\system32\sistray.exe
        C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
        C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
        C:\PROGRA~1\F-SECU~1\backweb\4476822\Program\SERVIC~1.EXE
        C:\Program Files\F-Secure Internet Security\Anti-Virus\fsgk32st.exe
        C:\Program Files\F-Secure Internet Security\Anti-Virus\FSGK32.EXE
        C:\Program Files\F-Secure Internet Security\Anti-Virus\fssm32.exe
        C:\Program Files\F-Secure Internet Security\backweb\4476822\program\fsbwsys.exe
        C:\Program Files\F-Secure Internet Security\Common\FSMA32.EXE
        C:\Program Files\F-Secure Internet Security\Common\FSMB32.EXE
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\F-Secure Internet Security\Common\FCH32.EXE
        C:\Program Files\F-Secure Internet Security\Common\FAMEH32.EXE
        C:\Program Files\F-Secure Internet Security\Anti-Virus\fsqh.exe
        C:\Program Files\F-Secure Internet Security\Anti-Virus\fsrw.exe
        C:\Program Files\F-Secure Internet Security\FSPC\fspc.exe
        C:\Program Files\F-Secure Internet Security\backweb\4476822\Program\fspex.exe
        C:\Program Files\F-Secure Internet Security\Anti-Virus\fsav32.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\F-Secure Internet Security\FWES\Program\fsdfwd.exe
        C:\PROGRA~1\F-SECU~1\ANTI-S~1\fsaw.exe
        C:\Program Files\F-Secure Internet Security\FSGUI\fsguidll.exe
        C:\Program Files\MSN Messenger\usnsvc.exe
        C:\Program Files\eMule\emule.exe
        C:\Program Files\Internet Explorer\IEXPLORE.EXE
        C:\Documents and Settings\jean-pascal bacher\Local Settings\Temporary Internet Files\Content.IE5\EF45PCVD\hijackthis[1]\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fwww.msn.fr%2fmeteo%2f%3f
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
        O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll (file missing)
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
        O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll (file missing)
        O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll (file missing)
        O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
        O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
        O4 - HKLM\..\Run: [RestoreIT!] "C:\Program Files\Phoenix Technologies Ltd\RecoverPro_XP\VBPTASK.EXE" VBStart
        O4 - HKLM\..\Run: [fenaffiche] C:\Program Files\FenAffiche\FenUnika.exe
        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
        O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
        O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
        O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
        O4 - HKLM\..\Run: [dwlvqui] c:\windows\system32\dwlvqui.exe dwlvqui
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
        O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -masquer
        O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\F-Secure Internet Security\Common\FSM32.EXE" /splash
        O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\F-Secure Internet Security\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
        O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\F-Secure Internet Security\FSGUI\FSSW.EXE" /reboot
        O4 - HKLM\..\Run: [News Service] "C:\Program Files\F-Secure Internet Security\FSGUI\ispnews.exe"
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
        O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
        O4 - HKCU\..\Run: [FreeRAM XP] "C:\Program Files\YourWare Solutions\FreeRAM XP Pro\FreeRAM XP Pro.exe" -win
        O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
        O4 - Global Startup: F-Secure 2006.lnk = C:\Program Files\F-Secure Internet Security\backweb\4476822\Program\fspex.exe
        O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
        O4 - Global Startup: Stardust Screen Saver Control 2003.lnk = C:\WINDOWS\SCMain.exe
        O4 - Global Startup: Stardust Wallpaper Control 2003.lnk = C:\WINDOWS\WCMain.exe
        O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
        O8 - Extra context menu item: &Bloquer cette fenêtre publicitaire - C:\Program Files\F-Secure Internet Security\Anti-Spyware\blockpopups.htm
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
        O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
        O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
        O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
        O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
        O9 - Extra button: Filtre Web - {200DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\F-Secure Internet Security\FSPC\fspcmsie.dll
        O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\F-Secure Internet Security\FSPC\fspcmsie.dll
        O9 - Extra 'Tools' menuitem: Filtre Web - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\F-Secure Internet Security\FSPC\fspcmsie.dll
        O9 - Extra button: Protection Internet Explorer - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\F-Secure Internet Security\Anti-Spyware\ieshield.dll
        O9 - Extra 'Tools' menuitem: Protection Internet Explorer... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\F-Secure Internet Security\Anti-Spyware\ieshield.dll
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O10 - Broken Internet access because of LSP provider 'winsflt.dll' missing
        O11 - Options group: [INTERNATIONAL] International*
        O16 - DPF: {09F1ADAC-76D8-4D0F-99A5-5C907DADB988} - http://fr.systemdoctor.com/download/2006/cab/SystemDoctor2006FreeInstall_fr.cab
        O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
        O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase8300.cab
        O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
        O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
        O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
        O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
        O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
        O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
        O23 - Service: F-Secure 2006 (BackWeb Plug-in - 4476822) - F-Secure Internet Security 2005 - C:\PROGRA~1\F-SECU~1\backweb\4476822\Program\SERVIC~1.EXE
        O23 - Service: Boonty Games - Unknown owner - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe (file missing)
        O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\F-Secure Internet Security\Anti-Virus\fsgk32st.exe
        O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\F-Secure Internet Security\backweb\4476822\program\fsbwsys.exe
        O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\F-Secure Internet Security\FWES\Program\fsdfwd.exe
        O23 - Service: F-Secure HTTP Server (fshttps) - F-Secure Corporation - C:\Program Files\F-Secure Internet Security\FSPC\fshttps\fshttps.exe
        O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\F-Secure Internet Security\Common\FSMA32.EXE
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
        O23 - Service: InCD Helper (read only) (InCDsrvR) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
        0
    6. Contributeur sécurité
      Salut

      Execute ceci

      Clean Up 40:
      http://pageperso.aol.fr/balltrap34/CleanUp40.exe
      -aide en image:(merci à Balltrap34).
      http://pageperso.aol.fr/balltrap34/democleanup.htm

      Puis remet un hijackthis

      a+
      0
      1. je te remercie pour ton aide sa a l aire d avoir fonctionne merci
        0
    7. il i a t il encore une manipe a faire ou c est fini ?
      0
      1. nouveau log hijackthis :
        SDFix: Version 1.81

        Run by jean-pascal bacher - 01/05/2007 - 13:54:16,09

        Microsoft Windows XP [version 5.1.2600]

        Running From: C:\SDFix

        Safe Mode:
        Checking Services:

        Restoring Windows Registry Values
        Restoring Windows Default Hosts File
        Restoring Missing Security Center Service
        Restoring Missing SharedAccess Service

        Rebooting...

        Normal Mode:
        Checking Files:

        Below files will be copied to Backups folder then removed:

        C:\DOCUME~1\JEAN-P~1\LOCALS~1\Temp\autorun.inf - Deleted
        C:\WINDOWS\odbc.INI - Deleted
        C:\WINDOWS\system\smss.exe - Deleted

        Removing Temp Files

        ADS Check:

        Checking if ADS is attached to system32 Folder
        C:\WINDOWS\system32
        No streams found.

        Checking if ADS is attached to svchost.exe
        C:\WINDOWS\system32\svchost.exe
        No streams found.

        Final Check:

        Remaining Services:
        ------------------

        Authorized Application Key Export:

        [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
        "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
        "C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Enabled:eMule"
        "C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
        "C:\\Program Files\\Lemoncast\\lemoncast.exe"="C:\\Program Files\\Lemoncast\\lemoncast.exe:*:Enabled:OneClick"
        "C:\\Program Files\\TrackMania Sunrise Extreme Demo\\TmSunriseExtremeDemo.exe"="C:\\Program Files\\TrackMania Sunrise Extreme Demo\\TmSunriseExtremeDemo.exe:*:Enabled:TmSunriseExtremeDemo"
        "C:\\Program Files\\eMule 2\\emule.exe"="C:\\Program Files\\eMule 2\\emule.exe:*:Enabled:eMule"
        "C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"
        "C:\\Program Files\\3D Groove\\Alien X\\AlienX.exe"="C:\\Program Files\\3D Groove\\Alien X\\AlienX.exe:*:Enabled:Powered by 3D Groove"
        "C:\\Program Files\\BitComet\\BitComet.exe"="C:\\Program Files\\BitComet\\BitComet.exe:*:Enabled:BitComet - a BitTorrent Client"
        "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
        "C:\\Program Files\\Internet Explorer\\iexplore.exe"="C:\\Program Files\\Internet Explorer\\iexplore.exe:*:Enabled:Internet Explorer"
        "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
        "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
        "C:\\WINDOWS\\system32\\svchost.exe"="C:\\WINDOWS\\system32\\svchost.exe:*:Enabled:Microsoft Update"
        "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\7exinjs.a5.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\7exinjs.a5.exe:*:Enabled:Microsoft Update"
        "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\2exinjs.a6.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\2exinjs.a6.exe:*:Enabled:Microsoft Update"
        "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\92exinjs.a6.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\92exinjs.a6.exe:*:Enabled:Microsoft Update"
        "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\11exinjs.a6.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\11exinjs.a6.exe:*:Enabled:Microsoft Update"
        "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\83exinjs.a6.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\83exinjs.a6.exe:*:Enabled:Microsoft Update"
        "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\89exinjs.a6.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\89exinjs.a6.exe:*:Enabled:Microsoft Update"
        "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\84exinjs.a6.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\84exinjs.a6.exe:*:Enabled:Microsoft Update"
        "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\50exinjs.a6.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\50exinjs.a6.exe:*:Enabled:Microsoft Update"
        "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\27exinjs.a6.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\27exinjs.a6.exe:*:Enabled:Microsoft Update"
        "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\94exinjs.a6.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\94exinjs.a6.exe:*:Enabled:Microsoft Update"
        "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\47exinjs.a6.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\47exinjs.a6.exe:*:Enabled:Microsoft Update"
        "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\97exinjs.a6.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\97exinjs.a6.exe:*:Enabled:Microsoft Update"
        "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\68exinjs.a6.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\68exinjs.a6.exe:*:Enabled:Microsoft Update"
        "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\19exinjs.a6.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\19exinjs.a6.exe:*:Enabled:Microsoft Update"
        "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\63exinjs.a7.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\63exinjs.a7.exe:*:Enabled:Microsoft Update"
        "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\55exinjs.a7.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\55exinjs.a7.exe:*:Enabled:Microsoft Update"
        "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\61exinjs.a7.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\61exinjs.a7.exe:*:Enabled:Microsoft Update"
        "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\69exinjs.a7.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\69exinjs.a7.exe:*:Enabled:Microsoft Update"
        "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\3exinjs.a7.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\3exinjs.a7.exe:*:Enabled:Microsoft Update"
        "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\80exinjs.a7.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\80exinjs.a7.exe:*:Enabled:Microsoft Update"
        "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\88exinjs.a7.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\88exinjs.a7.exe:*:Enabled:Microsoft Update"
        "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\24exinjs.a7.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\24exinjs.a7.exe:*:Enabled:Microsoft Update"
        "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\33exinjs.a7.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\33exinjs.a7.exe:*:Enabled:Microsoft Update"
        "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\7exinjs.a7.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\7exinjs.a7.exe:*:Enabled:Microsoft Update"
        "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\22exinjs.a7.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\22exinjs.a7.exe:*:Enabled:Microsoft Update"
        "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\43exinjs.a7.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\43exinjs.a7.exe:*:Enabled:Microsoft Update"
        "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\95exinjs.a7.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\95exinjs.a7.exe:*:Enabled:Microsoft Update"
        "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\35exinjs.a7.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\35exinjs.a7.exe:*:Enabled:Microsoft Update"
        "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\27exinjs.a7.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\27exinjs.a7.exe:*:Enabled:Microsoft Update"
        "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\38exinjs.a7.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\38exinjs.a7.exe:*:Enabled:Microsoft Update"
        "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\32exinjs.a7.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\32exinjs.a7.exe:*:Enabled:Microsoft Update"
        "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\40exinjs.a7.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\40exinjs.a7.exe:*:Enabled:Microsoft Update"
        "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\77exinjs.a7.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\77exinjs.a7.exe:*:Enabled:Microsoft Update"
        "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\93exinjs.a7.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\93exinjs.a7.exe:*:Enabled:Microsoft Update"
        "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\27exinjs.a8.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\27exinjs.a8.exe:*:Enabled:Microsoft Update"
        "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\80exinjs.a8.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\80exinjs.a8.exe:*:Enabled:Microsoft Update"
        "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\60exinjs.a8.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\60exinjs.a8.exe:*:Enabled:Microsoft Update"
        "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\23exinjs.a8.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\23exinjs.a8.exe:*:Enabled:Microsoft Update"
        "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\63exinjs.a8.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\63exinjs.a8.exe:*:Enabled:Microsoft Update"
        "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\75exinjs.a8.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\75exinjs.a8.exe:*:Enabled:Microsoft Update"
        "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\87exinjs.a8.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\87exinjs.a8.exe:*:Enabled:Microsoft Update"
        "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\42exinjs.a8.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\42exinjs.a8.exe:*:Enabled:Microsoft Update"
        "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\32exinjs.a8.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\32exinjs.a8.exe:*:Enabled:Microsoft Update"
        "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\85exinjs.a8.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\85exinjs.a8.exe:*:Enabled:Microsoft Update"
        "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\72exinjs.a8.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\72exinjs.a8.exe:*:Enabled:Microsoft Update"
        "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\81exinjs.a8.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\81exinjs.a8.exe:*:Enabled:Microsoft Update"
        "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\3exinjs.a8.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\3exinjs.a8.exe:*:Enabled:Microsoft Update"
        "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\48exinjs.a8.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\48exinjs.a8.exe:*:Enabled:Microsoft Update"
        "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\94exinjs.a8.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\94exinjs.a8.exe:*:Enabled:Microsoft Update"
        "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\82exinjs.a8.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\82exinjs.a8.exe:*:Enabled:Microsoft Update"
        "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\31exinjs.a8.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\31exinjs.a8.exe:*:Enabled:Microsoft Update"
        "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\92exinjs.a8.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\92exinjs.a8.exe:*:Enabled:Microsoft Update"
        "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\54exinjs.a8.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\54exinjs.a8.exe:*:Enabled:Microsoft Update"
        "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\5exinjs.a8.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\5exinjs.a8.exe:*:Enabled:Microsoft Update"
        "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\46exinjs.a8.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\46exinjs.a8.exe:*:Enabled:Microsoft Update"
        "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\29exinjs.a8.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\29exinjs.a8.exe:*:Enabled:Microsoft Update"
        "C:\\Program Files\\F-Secure Internet Security\\backweb\\4476822\\Program\\fspex.exe"="C:\\Program Files\\F-Secure Internet Security\\backweb\\4476822\\Program\\fspex.exe:*:Enabled:F-Secure 2006"
        "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\36exinjs.a8.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\36exinjs.a8.exe:*:Enabled:Microsoft Update"
        "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\41exinjs.a9.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\41exinjs.a9.exe:*:Enabled:Microsoft Update"
        "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\14exinjs.a9.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\14exinjs.a9.exe:*:Enabled:Microsoft Update"

        [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
        "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
        "C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"
        "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
        "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
        "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
        "C:\\Program Files\\F-Secure Internet Security\\backweb\\4476822\\Program\\fspex.exe"="C:\\Program Files\\F-Secure Internet Security\\backweb\\4476822\\Program\\fspex.exe:*:Enabled:F-Secure 2006"

        Remaining Files:
        ---------------

        Backups Folder: - C:\SDFix\backups\backups.zip

        Checking For Files with Hidden Attributes:

        C:\Documents and Settings\jean-pascal bacher\Local Settings\Application Data\Microsoft\Messenger\jpvinok@hotmail.fr\Sharing Folders\hondada_8890@hotmail.com\Thumbs.db
        C:\Program Files\Canon\MP Navigator 2.0\uinstrsc.dll
        C:\Program Files\Canon\MP Navigator 2.0\Maint.exe
        C:\Program Files\Picasa2\setup.exe
        C:\Documents and Settings\All Users\DRM\Cache\Indiv02.tmp

        Finished
        0
        1. Contributeur sécurité
          Re,

          Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
          http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
          Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
          • Redémarre ton ordinateur
          • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
          • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
          • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
          • Choisis ton compte.
          Déroule la liste des instructions ci-dessous :
          • Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
          • Appuie sur Y pour commencer le processus de nettoyage.
          • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
          • Appuie sur une touche pour redémarrer le PC.
          • Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
          • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
          • Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
          • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.

          • Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !
          0
          1. voici la copie du log :
            Logfile of HijackThis v1.99.1
            Scan saved at 13:29:13, on 01/05/2007
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.6000.16414)

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Windows Defender\MsMpEng.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Ahead\InCD\InCDsrv.exe
            C:\WINDOWS\Explorer.EXE
            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            C:\Program Files\Alwil Software\Avast4\ashServ.exe
            C:\Program Files\Phoenix Technologies Ltd\RecoverPro_XP\VBPTASK.EXE
            C:\WINDOWS\SOUNDMAN.EXE
            C:\Program Files\Ahead\InCD\InCD.exe
            C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Picasa2\PicasaMediaDetector.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Windows Defender\MSASCui.exe
            C:\Program Files\F-Secure Internet Security\Common\FSM32.EXE
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\Windows Media Player\WMPNSCFG.exe
            C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
            C:\WINDOWS\SCMain.exe
            C:\WINDOWS\WCMain.exe
            C:\WINDOWS\system32\sistray.exe
            C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
            C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
            C:\PROGRA~1\F-SECU~1\backweb\4476822\Program\SERVIC~1.EXE
            C:\Program Files\F-Secure Internet Security\Anti-Virus\fsgk32st.exe
            C:\Program Files\F-Secure Internet Security\backweb\4476822\program\fsbwsys.exe
            C:\Program Files\F-Secure Internet Security\Anti-Virus\FSGK32.EXE
            C:\Program Files\F-Secure Internet Security\Common\FSMA32.EXE
            C:\Program Files\F-Secure Internet Security\Common\FSMB32.EXE
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\F-Secure Internet Security\Anti-Virus\fssm32.exe
            C:\Program Files\F-Secure Internet Security\backweb\4476822\Program\fspex.exe
            C:\Program Files\F-Secure Internet Security\Common\FCH32.EXE
            C:\Program Files\F-Secure Internet Security\Common\FAMEH32.EXE
            C:\Program Files\F-Secure Internet Security\Anti-Virus\fsqh.exe
            C:\Program Files\F-Secure Internet Security\Anti-Virus\fsrw.exe
            C:\Program Files\F-Secure Internet Security\FSPC\fspc.exe
            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            C:\Program Files\F-Secure Internet Security\Anti-Virus\fsav32.exe
            C:\Program Files\F-Secure Internet Security\FWES\Program\fsdfwd.exe
            C:\PROGRA~1\F-SECU~1\ANTI-S~1\fsaw.exe
            C:\Program Files\F-Secure Internet Security\FSGUI\fsguidll.exe
            C:\DOCUME~1\JEAN-P~1\LOCALS~1\Temp\14exinjs.a9.exe
            C:\Program Files\MSN Messenger\usnsvc.exe
            C:\Program Files\BitComet\BitComet.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\Documents and Settings\jean-pascal bacher\Local Settings\Temporary Internet Files\Content.IE5\I6HH636E\hijackthis[1]\HijackThis.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fwww.msn.fr%2fmeteo%2f%3f
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
            O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
            O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll (file missing)
            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
            O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll (file missing)
            O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll (file missing)
            O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
            O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
            O4 - HKLM\..\Run: [RestoreIT!] "C:\Program Files\Phoenix Technologies Ltd\RecoverPro_XP\VBPTASK.EXE" VBStart
            O4 - HKLM\..\Run: [fenaffiche] C:\Program Files\FenAffiche\FenUnika.exe
            O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
            O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
            O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
            O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
            O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
            O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
            O4 - HKLM\..\Run: [dwlvqui] c:\windows\system32\dwlvqui.exe dwlvqui
            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
            O4 - HKLM\..\Run: [.nvsvc] C:\WINDOWS\system\smss.exe /w
            O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -masquer
            O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\F-Secure Internet Security\Common\FSM32.EXE" /splash
            O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\F-Secure Internet Security\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
            O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\F-Secure Internet Security\FSGUI\FSSW.EXE" /reboot
            O4 - HKLM\..\Run: [News Service] "C:\Program Files\F-Secure Internet Security\FSGUI\ispnews.exe"
            O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
            O4 - HKLM\..\Run: [TrojanScanner] C:\Program Files\Trojan Remover\Trjscan.exe
            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
            O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
            O4 - HKCU\..\Run: [FreeRAM XP] "C:\Program Files\YourWare Solutions\FreeRAM XP Pro\FreeRAM XP Pro.exe" -win
            O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
            O4 - Global Startup: F-Secure 2006.lnk = C:\Program Files\F-Secure Internet Security\backweb\4476822\Program\fspex.exe
            O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
            O4 - Global Startup: Stardust Screen Saver Control 2003.lnk = C:\WINDOWS\SCMain.exe
            O4 - Global Startup: Stardust Wallpaper Control 2003.lnk = C:\WINDOWS\WCMain.exe
            O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
            O8 - Extra context menu item: &Bloquer cette fenêtre publicitaire - C:\Program Files\F-Secure Internet Security\Anti-Spyware\blockpopups.htm
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
            O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
            O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
            O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
            O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
            O9 - Extra button: Filtre Web - {200DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\F-Secure Internet Security\FSPC\fspcmsie.dll
            O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\F-Secure Internet Security\FSPC\fspcmsie.dll
            O9 - Extra 'Tools' menuitem: Filtre Web - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\F-Secure Internet Security\FSPC\fspcmsie.dll
            O9 - Extra button: Protection Internet Explorer - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\F-Secure Internet Security\Anti-Spyware\ieshield.dll
            O9 - Extra 'Tools' menuitem: Protection Internet Explorer... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\F-Secure Internet Security\Anti-Spyware\ieshield.dll
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O10 - Broken Internet access because of LSP provider 'winsflt.dll' missing
            O11 - Options group: [INTERNATIONAL] International*
            O16 - DPF: {09F1ADAC-76D8-4D0F-99A5-5C907DADB988} - http://fr.systemdoctor.com/download/2006/cab/SystemDoctor2006FreeInstall_fr.cab
            O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
            O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase8300.cab
            O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
            O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
            O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
            O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
            O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
            O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
            O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
            O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
            O23 - Service: F-Secure 2006 (BackWeb Plug-in - 4476822) - F-Secure Internet Security 2005 - C:\PROGRA~1\F-SECU~1\backweb\4476822\Program\SERVIC~1.EXE
            O23 - Service: Boonty Games - Unknown owner - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe (file missing)
            O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\F-Secure Internet Security\Anti-Virus\fsgk32st.exe
            O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\F-Secure Internet Security\backweb\4476822\program\fsbwsys.exe
            O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\F-Secure Internet Security\FWES\Program\fsdfwd.exe
            O23 - Service: F-Secure HTTP Server (fshttps) - F-Secure Corporation - C:\Program Files\F-Secure Internet Security\FSPC\fshttps\fshttps.exe
            O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\F-Secure Internet Security\Common\FSMA32.EXE
            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
            O23 - Service: InCD Helper (read only) (InCDsrvR) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
            0
            1. Contributeur sécurité
              Bienvenue sur le forum d’entraide de CommentCaMarche.net

              Nous connaissons votre situation et nous vous conseillons de ne surtout pas vous inquiéter.
              De plus, au vu du nombre croissant de désinfections effectuées sur le forum, nous vous demandons un peu de patience et surtout de ne pas créer plusieurs postes pour le même problème.
              Merci de votre compréhension.

              Télécharge HijackThis ici:
              http://telechargement.zebulon.fr/138-hijackthis-1991.html

              Dézippe le dans un dossier prévu à cet effet.
              Par exemple C:\hijackthis < Enregistre le bien dans c : !
              Démo : (Merci a Balltrap34 pour cette réalisation)
              http://pageperso.aol.fr/balltrap34/Hijenr.gif

              Lance le puis:
              clique sur "do a system scan and save logfile" (cf démo)
              faire un copier coller du log entier sur le forum

              Démo : (Merci a Balltrap34 pour cette réalisation)
              http://pageperso.aol.fr/balltrap34/demohijack.htm

              Bon courage

              A+
              0