Impossible de me connecter à MSN

bonsoir, je vous sollicite à nouveau car j'ai un probleme avec msn.
En effet, depuis meme pas 2 jours, je recois des message d'un contact (connu sur mon repertoire) , qui m'envoi des message bizarre (pas la meme facon d'ecrire, ni le meme vocabulaire enfin bref....), et le hic est qu'en fait je l'appelle pour lui demander ce qui lui arrive de m'ecrire de cette facon et surtout pour verifier si c'est bien lui car en fait à cette heure il etait censé travailler
bon j'abege, donc depuis je n'arrive plus à me connecter, et je soupconne ceci de me perturber le reste...car depuis impossible de me connecter à mon ebay, impossible de mettre à jour AVG, et impossible de consulter mes messages sur orange...
bref c le B..... !
Aidez moi svp, car je suppose que c'est un virus, mais lequel ? comment le combattre du coup ?
merci a vous tous d'avance pour le temps que vous consacrez à aider les autres c'est tres cool de votre part!
Merci merci merci !!!!!!
Configuration: Windows XP
Internet Explorer 6.0

25 réponses

Résumé de la discussion

Un utilisateur signale des messages incohérents provenant d'un contact MSN et des perturbations de connexion qui affectent aussi d'autres services (eBay, AVG, Orange), le suspectant d'un virus. Plusieurs conseils proposés visent à diagnostiquer et nettoyer la machine: outils dédiés MSNFix, SDFix et HijackThis, puis scans en ligne ou en mode sans échec et collecte de rapports. D'autres messages indiquent des rapports HijackThis détaillant de multiples entrées, avec des recommandations allant du redémarrage en mode sans échec à l'exécution d'outils antivirus et anti-spyware. La discussion ne conclut pas sur une solution unique, mais confirme que les symptômes peuvent être liés à des trojans et propose une approche coordonnée de nettoyage et de vérification via plusieurs outils.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    pardon : tu as AVAST + FSECURE + BITDEFENDER?

    vire en deux des trois sinon ca va planter tout le temps!!
    0
    1. Logfile of HijackThis v1.99.1
      Scan saved at 22:52:41, on 23/07/2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe
      C:\PROGRA~1\NVIDIA~1\NETWOR~1\bin\nTrayFw.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\AntivirusFirewall\Common\FSM32.EXE
      C:\Program Files\Softwin\BitDefender8\bdnagent.exe
      C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      C:\Program Files\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe
      C:\Program Files\Free History Eraser\HistoryEraser.exe
      C:\Program Files\a-squared Free\a2service.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
      C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
      C:\Program Files\AntivirusFirewall\Anti-Virus\FSGK32.EXE
      C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
      C:\Program Files\AntivirusFirewall\Anti-Virus\fssm32.exe
      C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
      C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
      C:\Program Files\AntivirusFirewall\Common\FSMB32.EXE
      C:\PROGRA~1\NVIDIA~1\NETWOR~1\bin\nSvcIp.exe
      C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
      C:\Program Files\AntivirusFirewall\Common\FCH32.EXE
      C:\PROGRA~1\NVIDIA~1\NETWOR~1\bin\nSvcLog.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\WINDOWS\System32\svchost.exe
      C:\PROGRA~1\NVIDIA~1\NETWOR~1\bin\nSvcAppFlt.exe
      C:\Program Files\AntivirusFirewall\Common\FAMEH32.EXE
      C:\Program Files\AntivirusFirewall\Anti-Virus\fsqh.exe
      C:\Program Files\AntivirusFirewall\Anti-Virus\fsrw.exe
      C:\Program Files\AntivirusFirewall\Anti-Virus\fsav32.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
      C:\PROGRA~1\ANTIVI~1\ANTI-S~1\fsaw.exe
      C:\Program Files\AntivirusFirewall\FSGUI\fsguidll.exe
      C:\WINDOWS\System32\svchost.exe
      C:\PROGRA~1\MSNMES~1\msnmsgr.exe
      C:\Program Files\MSN Messenger\usnsvc.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      E:\Fichiers et documents JR\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)
      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: (no name) - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
      O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
      O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
      O4 - HKLM\..\Run: [nTrayFw] C:\PROGRA~1\NVIDIA~1\NETWOR~1\bin\nTrayFw.exe
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
      O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\AntivirusFirewall\Common\FSM32.EXE" /splash
      O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\AntivirusFirewall\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
      O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\AntivirusFirewall\FSGUI\FSSW.EXE" /reboot
      O4 - HKLM\..\Run: [News Service] "C:\Program Files\AntivirusFirewall\FSGUI\ispnews.exe"
      O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
      O4 - HKLM\..\Run: [BDNewsAgent] "C:\Program Files\Softwin\BitDefender8\bdnagent.exe"
      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      O4 - HKCU\..\Run: [SPSTEALT] "C:\Program Files\Free History Eraser\HistoryEraser.exe" /stealt
      O4 - HKCU\..\Run: [RoboForm] "C:\Program Files\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe"
      O4 - Global Startup: Antivirus Firewall.lnk = C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
      O8 - Extra context menu item: &Bloquer cette fenêtre publicitaire - C:\Program Files\AntivirusFirewall\Anti-Spyware\blockpopups.htm
      O8 - Extra context menu item: Barre RoboForm - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
      O8 - Extra context menu item: Enregistrer le formulaire - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
      O8 - Extra context menu item: Personnaliser le menu - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html
      O8 - Extra context menu item: Remplir le formulaire - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
      O9 - Extra button: Protection Internet Explorer - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\AntivirusFirewall\Anti-Spyware\ieshield.dll
      O9 - Extra 'Tools' menuitem: Protection Internet Explorer... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\AntivirusFirewall\Anti-Spyware\ieshield.dll
      O9 - Extra button: Remplir - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
      O9 - Extra 'Tools' menuitem: Remplir le formulaire - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
      O9 - Extra button: Enregistrer - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
      O9 - Extra 'Tools' menuitem: Enregistrer le formulaire - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
      O9 - Extra button: Barre RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
      O9 - Extra 'Tools' menuitem: Barre RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
      O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
      O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
      O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
      O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
      O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
      O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
      O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
      O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
      O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
      O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
      O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
      O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
      O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
      O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
      O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
      O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
      O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
      O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
      O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
      O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
      O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
      O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
      O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
      O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      O23 - Service: Antivirus Firewall (BackWeb Plug-in - 6588780) - Securitoo Portal - C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
      O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
      O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\PROGRA~1\NVIDIA~1\NETWOR~1\bin\nSvcAppFlt.exe
      O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Unknown owner - C:\PROGRA~1\NVIDIA~1\NETWOR~1\Apache Group\Apache2\bin\apache.exe" -k runservice (file missing)
      O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
      O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
      O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
      O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA - C:\PROGRA~1\NVIDIA~1\NETWOR~1\bin\nSvcIp.exe
      O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA - C:\PROGRA~1\NVIDIA~1\NETWOR~1\bin\nSvcLog.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - c:\program files\softwin\bitdefender9\vsserv.exe (file missing)
      0
      1. Contributeur sécurité
        scan avec bitdefender free et a squared en mode sans echec

        https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/29063.html

        https://www.01net.com/telecharger/

        recolle hijackthis et dis tes pbs
        0
        1. Mes pbs restent les memes !!! je me connecte à msn puis le pc perd la connexion internet, et impossible de m'y reconnecter !! ensuite idem avec ebay.......parfois le pc coupe à la connexion et met un ecran bleu trés rapide, et redemarre seul, bitdefender ne peut marcher en mode sans echec, par contre a-squared me trouve 2 erreurs que je lui ai demandé de supprimer, ce qu'il a fait ......donc je suis obligé de me connecter d'un autre pc ..... alors je t'envoi le rapport hijacthis bientot peut etre !
          merci d'avance
          0
      2. J4AI REFAIS TOUT CE QUE TU AS DIS MAIS MALHEURESEUMENT C'EST PIRE ....BITDEFENDER ME FAIS COUPER LE PC AU BOUT D'UN MOMENT, PANDA REFUSE ME L'ANALYSER CAR IL TROUVE UNE ERREUR....bref c la cata !!
        je ne sais plus koi faire,
        HELP ME PLEASE !!
        merci d'avance !

        ps: c pas grave lydia t'as pas à t'excuser, puis 2 filles pour lui ... c pas bien ca jlp ?lol
        0
        1. Contributeur sécurité
          tu avais fait la deuxieme partie navilog?

          Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
          Au menu principal, choisis 2 et valide.

          Le fix va t'informer qu'il va alors redémarrer ton PC
          Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
          Appuie sur une touche comme demandé.
          (si ton Pc ne redémarre pas automatiquement, fais le toi même)
          Au redémarrage de ton PC, choisis ta session habituelle.

          Patiente jusqu'au message :
          *** Nettoyage Termine le ..... ***
          Le blocnote va s'ouvrir.
          Sauvegarde le rapport de manière à le retrouver
          Referme le blocnote. Ton bureau va réapparaitre

          PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
          Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
          Tape explorer et valide. Celà te fera apparaitre ton bureau.

          fait ensuite le reste et colle moi les rapports
          0
          1. tout d'abord, excusez moi pour cette intrusion dans votre discution.

            Je voulais juste te demander jlpjlp de ne pas me laisser tomber, please...

            Encore mille excuses Ange
            0
        2. Contributeur sécurité
          si c'est le parefeu windows change par celui indiqué zone alarm ou kerio ou jetico apres desactivation de celui de windows
          0
          1. au fait g un pare feu !
            Ensuite j'ai essayé d'installer e-scan de facon scrupuleuse...et...rien à faire il ne veut pas m'analyser le pc en mode sans echec
            voila les nouvelles....!
            0
            1. alors je n'ai pas bitdefender, mais seulement avast...pour ce qui est de c cleaner je l'utilise regulierement pour me reperer les erreurs etc...et justement depuis que j'ai ce probleme il me trouve souvent qu'il me manque des fichiers MUI je crois !
              Autre probleme et tout nouveau celui la, quand j'essai de rentrer sur msn, cela marche et hop l'ordi se coupe et affiche un ecran bleu avec un message trop rapide pour le lire....et redemarre !
              Si cela peut t'aider à trouver ce qui se passe...
              merci en tout cas pour tout ces conseils, et je vais faire donc cette nouvelle procedure !
              merci à toute
              0
              1. Contributeur sécurité
                si tu as avast et bitdefender vire un des deux

                si tu n'as pas de parefeu mets en un

                KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit)
                https://manuelsdaide.com/contact/
                http://www.open-files.com/forum/index.php?showtopic=29277
                zonealarm

                __________________________________

                ESCAN (colle le rapport)

                https://www.escanav.com/en/mwav-tools/download-free-antivirus-toolkit.asp

                manuel :
                http://www.malekal.com/tutorial_eScan_antivirus_toolkit.php
                ___________________

                smit fraud fix (colle le rapport)

                http://telechargement.zebulon.fr/smitfraudfix.html

                2/ double clique sur smitfraudfix. puis sélectionne 1 et appuyer sur entrée afin de créer le rapport des infection présentes. une fois le rapport effectué redémarre en mode sans échec (en appuyant sur F8 ou suppr, ou F5 au démarrage en général)

                3/ puis refaire comme en 2/ mais selectionne l'option 2 et appuyer sur entrée pour commencer la desinfection. lorsque le programme demande si tu veut nettoyer le registre metsoui en tapant 0 et entrée

                __________________

                que dis le scan en ligne bit defender?

                ---------------------------

                utilise aussi pour supprimer tes traces

                CCLEANER: (lance un nettoyage et répare erreurs) sans la barre yahoo

                https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

                ______________________

                refait COMBOFIX

                puis CLEAN et colle les rapports!
                0
                1. rien ne marche, combo fix me parle de fichier corrompu, et l'autre j'y comprend rien...fo faire koi pour que ca marche ?
                  merci
                  0
                  1. j'ai tout essayé et rien à faire ....
                    une autre proposition??
                    0
                    1. AVG Anti-Spyware - Rapport d'analyse
                      ---------------------------------------------------------

                      + Créé à: 00:03:58 18/07/2007

                      + Résultat de l'analyse:

                      C:\Documents and Settings\monsieur\Local Settings\Temp\Cookies\monsieur@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                      C:\Documents and Settings\monsieur\Local Settings\Temp\Cookies\monsieur@sfr.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                      C:\Documents and Settings\monsieur\Local Settings\Temp\Cookies\monsieur@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
                      C:\Documents and Settings\monsieur\Local Settings\Temp\Cookies\monsieur@france.real[1].txt -> TrackingCookie.Real : Nettoyé.
                      C:\Documents and Settings\monsieur\Local Settings\Temp\Cookies\monsieur@real[1].txt -> TrackingCookie.Real : Nettoyé.
                      C:\Documents and Settings\monsieur\Local Settings\Temp\Cookies\monsieur@smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
                      C:\Documents and Settings\monsieur\Local Settings\Temp\Cookies\monsieur@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.

                      Fin du rapport
                      0
                      1. Contributeur sécurité
                        Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
                        Au menu principal, choisis 2 et valide.

                        Le fix va t'informer qu'il va alors redémarrer ton PC
                        Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
                        Appuie sur une touche comme demandé.
                        (si ton Pc ne redémarre pas automatiquement, fais le toi même)
                        Au redémarrage de ton PC, choisis ta session habituelle.

                        Patiente jusqu'au message :
                        *** Nettoyage Termine le ..... ***
                        Le blocnote va s'ouvrir.
                        Sauvegarde le rapport de manière à le retrouver
                        Referme le blocnote. Ton bureau va réapparaitre

                        PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
                        Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
                        Tape explorer et valide. Celà te fera apparaitre ton bureau.

                        fait ensuite le reste et colle moi les rapports
                        0
                        1. Search Navipromo version 2.0.5 commencé le 17/07/2007 à 21:53:32,45

                          !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                          !!! Poster ce rapport sur le forum pour le faire analyser !!!
                          !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

                          Fix lancé depuis C:\Program Files\navilog1
                          Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO

                          Executé en mode normal

                          *** Recherche Programmes installes ***

                          *** Recherche dossiers dans C:\WINDOWS ***

                          *** Recherche dossiers dans C:\Program Files ***

                          *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

                          *** Recherche dossiers dans C:\Documents and Settings\monsieur\Application Data ***

                          *** Recherche avec BlackLight Engine/F-secure ***
                          BlackLight Engine est un produit de F-secure, pour + d'infos :
                          https://www.f-secure.com/en

                          F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
                          ======================================

                          Copyright 2005-2006 F-Secure Corporation. All rights reserved.
                          This is a beta version. It will expire on 1st of October, 2007.
                          Version information: 2.2.1064.

                          [+] Started on 07/17/07 at 21:53:33.
                          [+] Initializing ...
                          [+] Starting scan, press Ctrl-C to abort.
                          [+] Scanning for hidden items .............................
                          [+] Scan complete.
                          [+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
                          [+] Exited on 07/17/07 at 21:55:24 (return code = 0).

                          *** Recherche fichiers ***

                          C:\WINDOWS\pack.epk trouvé !

                          *** Recherche cles registre ***

                          Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

                          Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

                          Recherche Clé Magic Control

                          HKEY_CURRENT_USER\Software\Lanconfig trouvé !
                          HKEY_USERS\S-1-5-21-1409082233-1957994488-839522115-1003\Software\Lanconfig trouvé !

                          *** Module de Recherche complémentaire ***
                          (Recherche fichiers spécifiques)

                          1)Recherche fichiers connus:

                          2)Recherche Heuristique :
                          *
                          **
                          ***
                          ****
                          *****
                          ******
                          *******
                          ********

                          3)Recherche Certificats :

                          *** Analyse Terminé le 17/07/2007 à 21:55:37,06 ***
                          0
                          1. Contributeur sécurité
                            encore des pbs?

                            télécharger sur le bureau
                            Navilog.zip
                            http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

                            = Double-Clic navilog1.zip
                            = Extraire tout sur le bureau
                            = Double-Clic navilog1 qui est sur le bureau
                            = Appuyer sur une touche jusqu' arriver aux options
                            = Choisir option 1

                            un rapport : fixnavi.txt dans C : va se creer
                            le copier/coller dans ton prochain message.

                            _________________________________

                            lance cwshredder (faire fix)

                            https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/27497.html

                            ________________________________________

                            AVG antispyxare

                            https://www.01net.com/telecharger/

                            Tuto :
                            http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

                            ->Relance AVG AS -> "Analyse" ->"Paramètres"

                            Sous la question "Comment réagir ?" :

                            -> clique sur "Actions recommandées" et choisis "Quarantaines"
                            -> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

                            Si un fichier est infecté en fin d'analyse

                            ->Clique sur "Appliquer toutes les actions "

                            ->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".

                            ->Enregistre ce fichier texte sur ton bureau ensuite colle le rapport ici

                            ___________________________________

                            utilise aussi pour supprimer tes traces

                            CCLEANER: (lance un nettoyage et répare erreurs) sans la barre yahoo

                            https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

                            -_________________________________

                            Clean permettra de faire du nettoyage et supprimer des fichiers que des anti-virus et anti-spywares n'ont pas pu trouver. Le logiciel est régulièrement mis à jour, vous devrez donc le re-téléchargé pour obtenir une version plus récente.

                            · Téléchargez clean.zip, décompressez-le sur votre bureau (clic droit / extraire tout), vous obtenez alors un dossier clean
                            · Démarrez Windows en mode sans échec : Guide pour redémarrer en mode sans échec
                            · Ouvrez le dossier clean qui se trouve sur ton bureau, et double-cliquez sur clean.cmd, une fenêtre noire va apparaître pendant un instant, laissez la ouverte jusqu'à ce qu'elle se ferme.

                            http://kerio.probb.fr/tuto-Clean-h37.html

                            ____________________________________

                            recolle hijackthis

                            encore des pbs?
                            0
                            1. Contributeur sécurité
                              * Télécharger Hoster :

                              http://www.funkytoad.com/download/HostsXpert.zip

                              * Dézipper le dossier sur le bureau.
                              * Lancer Hoster et cliquer sur Restore Microsoft's Hosts File

                              * Refaire ensuite un Hijackthis

                              l
                              0
                              1. Logfile of HijackThis v1.99.1
                                Scan saved at 00:08:04, on 17/07/2007
                                Platform: Windows XP SP2 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe
                                C:\PROGRA~1\NVIDIA~1\NETWOR~1\bin\nTrayFw.exe
                                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                C:\PROGRA~1\CLUB-I~1\LECOMP~1\SMARTB~1\MotiveSB.exe
                                C:\Program Files\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe
                                C:\Program Files\Free History Eraser\HistoryEraser.exe
                                C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                C:\PROGRA~1\NVIDIA~1\NETWOR~1\Apache Group\Apache2\bin\apache.exe
                                C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                                C:\PROGRA~1\NVIDIA~1\NETWOR~1\bin\nSvcIp.exe
                                C:\PROGRA~1\NVIDIA~1\NETWOR~1\bin\nSvcLog.exe
                                C:\WINDOWS\system32\nvsvc32.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\PROGRA~1\NVIDIA~1\NETWOR~1\bin\nSvcAppFlt.exe
                                C:\PROGRA~1\NVIDIA~1\NETWOR~1\Apache Group\Apache2\bin\apache.exe
                                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                C:\PROGRA~1\MSNMES~1\msnmsgr.exe
                                C:\Program Files\MSN Messenger\usnsvc.exe
                                C:\Program Files\Internet Explorer\iexplore.exe
                                C:\Program Files\WinRAR\WinRAR.exe
                                E:\Fichiers et documents JR\HijackThis.exe

                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
                                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                O2 - BHO: (no name) - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
                                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
                                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
                                O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
                                O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
                                O4 - HKLM\..\Run: [nTrayFw] C:\PROGRA~1\NVIDIA~1\NETWOR~1\bin\nTrayFw.exe
                                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
                                O4 - HKLM\..\Run: [BJCFD] C:\Program Files\BroadJump\Client Foundation\CFD.exe
                                O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\CLUB-I~1\LECOMP~1\SMARTB~1\MotiveSB.exe
                                O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                O4 - HKCU\..\Run: [RoboForm] "C:\Program Files\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe"
                                O4 - HKCU\..\Run: [SPSTEALT] "C:\Program Files\Free History Eraser\HistoryEraser.exe" /stealt
                                O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
                                O4 - Startup: Club Internet.lnk = ?
                                O4 - Global Startup: LE COMPAGNON CLUB.lnk = C:\Program Files\Club-Internet\Le Compagnon Club\bin\matcli.exe
                                O8 - Extra context menu item: Barre RoboForm - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
                                O8 - Extra context menu item: Enregistrer le formulaire - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
                                O8 - Extra context menu item: Personnaliser le menu - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html
                                O8 - Extra context menu item: Remplir le formulaire - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
                                O9 - Extra button: Remplir - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
                                O9 - Extra 'Tools' menuitem: Remplir le formulaire - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
                                O9 - Extra button: Enregistrer - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
                                O9 - Extra 'Tools' menuitem: Enregistrer le formulaire - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
                                O9 - Extra button: Barre RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
                                O9 - Extra 'Tools' menuitem: Barre RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
                                O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                                O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                                O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
                                O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
                                O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
                                O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
                                O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
                                O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
                                O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
                                O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
                                O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
                                O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
                                O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
                                O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
                                O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
                                O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
                                O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
                                O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
                                O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
                                O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
                                O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
                                O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
                                O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
                                O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} -
                                O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
                                O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                                O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                                O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
                                O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\PROGRA~1\NVIDIA~1\NETWOR~1\bin\nSvcAppFlt.exe
                                O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Unknown owner - C:\PROGRA~1\NVIDIA~1\NETWOR~1\Apache Group\Apache2\bin\apache.exe" -k runservice (file missing)
                                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                                O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
                                O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA - C:\PROGRA~1\NVIDIA~1\NETWOR~1\bin\nSvcIp.exe
                                O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA - C:\PROGRA~1\NVIDIA~1\NETWOR~1\bin\nSvcLog.exe
                                O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - c:\program files\softwin\bitdefender9\vsserv.exe (file missing)
                                O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
                                0
                            2. Logfile of HijackThis v1.99.1
                              Scan saved at 21:54:10, on 16/07/2007
                              Platform: Windows XP SP2 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe
                              C:\PROGRA~1\NVIDIA~1\NETWOR~1\bin\nTrayFw.exe
                              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              C:\PROGRA~1\CLUB-I~1\LECOMP~1\SMARTB~1\MotiveSB.exe
                              C:\Program Files\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe
                              C:\Program Files\Free History Eraser\HistoryEraser.exe
                              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                              C:\PROGRA~1\NVIDIA~1\NETWOR~1\Apache Group\Apache2\bin\apache.exe
                              C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                              C:\PROGRA~1\NVIDIA~1\NETWOR~1\bin\nSvcIp.exe
                              C:\PROGRA~1\NVIDIA~1\NETWOR~1\bin\nSvcLog.exe
                              C:\WINDOWS\system32\nvsvc32.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\PROGRA~1\NVIDIA~1\NETWOR~1\bin\nSvcAppFlt.exe
                              C:\PROGRA~1\NVIDIA~1\NETWOR~1\Apache Group\Apache2\bin\apache.exe
                              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                              C:\PROGRA~1\MSNMES~1\msnmsgr.exe
                              C:\Program Files\MSN Messenger\usnsvc.exe
                              C:\Program Files\Internet Explorer\iexplore.exe
                              E:\Fichiers et documents JR\HijackThis.exe

                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
                              R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              O1 - Hosts: 38.25.63.10 x.acme.com # hôte client x
                              O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                              O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                              O2 - BHO: (no name) - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
                              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
                              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
                              O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
                              O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
                              O4 - HKLM\..\Run: [nTrayFw] C:\PROGRA~1\NVIDIA~1\NETWOR~1\bin\nTrayFw.exe
                              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                              O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                              O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
                              O4 - HKLM\..\Run: [BJCFD] C:\Program Files\BroadJump\Client Foundation\CFD.exe
                              O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\CLUB-I~1\LECOMP~1\SMARTB~1\MotiveSB.exe
                              O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                              O4 - HKCU\..\Run: [RoboForm] "C:\Program Files\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe"
                              O4 - HKCU\..\Run: [SPSTEALT] "C:\Program Files\Free History Eraser\HistoryEraser.exe" /stealt
                              O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
                              O4 - Startup: Club Internet.lnk = ?
                              O4 - Global Startup: LE COMPAGNON CLUB.lnk = C:\Program Files\Club-Internet\Le Compagnon Club\bin\matcli.exe
                              O8 - Extra context menu item: Barre RoboForm - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
                              O8 - Extra context menu item: Enregistrer le formulaire - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
                              O8 - Extra context menu item: Personnaliser le menu - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html
                              O8 - Extra context menu item: Remplir le formulaire - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
                              O9 - Extra button: Remplir - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
                              O9 - Extra 'Tools' menuitem: Remplir le formulaire - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
                              O9 - Extra button: Enregistrer - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
                              O9 - Extra 'Tools' menuitem: Enregistrer le formulaire - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
                              O9 - Extra button: Barre RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
                              O9 - Extra 'Tools' menuitem: Barre RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
                              O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                              O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                              O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
                              O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
                              O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
                              O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
                              O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
                              O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
                              O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
                              O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
                              O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
                              O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
                              O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
                              O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
                              O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
                              O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
                              O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
                              O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
                              O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
                              O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
                              O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
                              O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
                              O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
                              O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} -
                              O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
                              O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                              O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                              O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                              O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                              O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                              O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
                              O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\PROGRA~1\NVIDIA~1\NETWOR~1\bin\nSvcAppFlt.exe
                              O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Unknown owner - C:\PROGRA~1\NVIDIA~1\NETWOR~1\Apache Group\Apache2\bin\apache.exe" -k runservice (file missing)
                              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                              O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                              O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
                              O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA - C:\PROGRA~1\NVIDIA~1\NETWOR~1\bin\nSvcIp.exe
                              O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA - C:\PROGRA~1\NVIDIA~1\NETWOR~1\bin\nSvcLog.exe
                              O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                              O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - c:\program files\softwin\bitdefender9\vsserv.exe (file missing)
                              O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
                              0
                              1. ah une petite precision supplementaire, avg n'arrive pas à faire la mise à jour !
                                0
                                • 1
                                • 2