Virus MSN album photo zip

Coucou moi aussi j'ai attrapé un virus sur msn, un contact m'a envoyé un fichier photo zip et depuis lorsque je suis connectée sur msn j'arréte pas d'envoyer sa à mes contactes, j' ai déja fait le truc msn.fix mais quesque je dois faire aprés? Merci d'avance
Configuration: Windows XP
Internet Explorer 6.0

44 réponses

Résumé de la discussion

Une infection se déclenche après l'ouverture d'un fichier photo zip reçu via MSN et peut entraîner l'envoi automatique de messages à tous les contacts, nécessitant une désinfection méthodique du système. Plusieurs méthodes recommandent une désinfection en plusieurs étapes: sauvegarder la base de registre, redémarrer en mode sans échec, puis exécuter des outils comme BFU et AVG Anti-Spyware avant d'analyser et de nettoyer complètement le système. En cas d'éléments obscurs, il faut demander des explications avant de poursuivre et générer des rapports (HijackThis, AVG) pour évaluer les modifications et les éléments indésirables. D'autre part, certains messages suggèrent de vérifier les éléments au démarrage et les services suspects via HijackThis pour cibler les composants indésirables et prévenir les réinfections.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonjour Linita

    Créer son propre sujet :

    Il serait plus que préférable que tu crées ton propre sujet.
    Cela rendra le poste (ici) plus compréhensible, et nous pourrons traiter ton soucis avec plus d’efficacité.
    Pour t'y aider, regarde ici :
    http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm

    Salut.
    0
    1. salut a tous g moi aussi étais vicime du virus msn album photo g essayer tt ske g pue mais rien na été detecter g fais tt skon a dis sur ce lien http://www.zmaster.fr/informatique_article_210.html mais rien na marcher
      je c meme pas si le virus est encore là, aidez moi si kelk1 a une repose ou la solution plizzzzzzzzzzz.
      J'ai aussi une autre question le virus je l'ai chopper sur mon PC celui ke j'utilise a la maison et de puis je n'ai pas reouvert msn sur mon lap top, je voudrais savoir si il ya un risque ke le virus se propage egalement sur lui?? merci d'avance vous avez aider tt le monde je vois pas pourkoi sa marcherrer pas avec moi
      0
      1. Contributeur sécurité
        Bonjour Linita

        Créer son propre sujet :

        Il serait plus que préférable que tu crées ton propre sujet.
        Cela rendra le poste (ici) plus compréhensible, et nous pourrons traiter ton soucis avec plus d’efficacité.
        Pour t'y aider, regarde ici :
        http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm

        Salut.
        0
        1. salut a tous g moi aussi chopper cette merde sur msn un de mes contacte ma envoyé des phrases assez bizzar ki parler de photo chaudes, de moi et lui sur une phot et de myspace un truc ds le genre au debut je croyais ke c t mon contacte ki deconner ensuite g reçu un fichier zip ki s'appel album photo je me suis super photo de vaccance mon eoil , enfin bref g tt essyez MSNfix , le mode sans echec et kan je scan avec antivir sa detetc 2 cheveux de trois svp de l'aide ché trop pas koi fair merci d'avence.
          0
          1. Contributeur sécurité
            Bonjour David

            Créer son propre sujet :

            Il serait plus que préférable que tu crées ton propre sujet.
            Cela rendra le poste (ici) plus compréhensible, et nous pourrons traiter ton soucis avec plus d’efficacité.
            Pour t'y aider, regarde ici :
            http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm

            Salut.
            0
            1. Rebonjour,
              Voici mon Rapport Hijackthis quand msn est branche, je ne sais pas si ca fait reellement une difference...
              et comme vous le savez msnfix me repond acces refusé quand je presse R...
              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 01:21:19, on 25/02/2008
              Platform: Windows Vista (WinNT 6.00.1904)
              MSIE: Internet Explorer v7.00 (7.00.6000.16609)
              Boot mode: Normal

              Running processes:
              C:\Windows\system32\taskeng.exe
              C:\Windows\system32\Dwm.exe
              C:\Windows\Explorer.EXE
              C:\Program Files\Windows Defender\MSASCui.exe
              C:\Program Files\Apoint\Apoint.exe
              C:\Program Files\Sony\VAIO Camera Utility\VCUServe.exe
              C:\Program Files\Sony\ISB Utility\ISBMgr.exe
              C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
              C:\Program Files\Common Files\Real\Update_OB\realsched.exe
              C:\Program Files\Grisoft\AVG7\avgcc.exe
              C:\Program Files\iTunes\iTunesHelper.exe
              C:\Program Files\Windows Sidebar\sidebar.exe
              C:\Program Files\Skype\Phone\Skype.exe
              C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
              C:\Windows\ehome\ehtray.exe
              C:\Windows\ehome\ehmsas.exe
              C:\Windows\system32\taskeng.exe
              C:\Program Files\Sony\VAIO Update 3\VAIOUpdt.exe
              C:\Program Files\Sony\Wireless Switch Setting Utility\Switcher.exe
              C:\Program Files\Apoint\ApMsgFwd.exe
              C:\Program Files\Apoint\Apntex.exe
              C:\Program Files\Azureus\Azureus.exe
              C:\Users\DAVIDK~1\AppData\Local\Temp\winlogon.exe
              C:\Windows\system32\conime.exe
              C:\Program Files\WinZip\WZQKPICK.EXE
              C:\Program Files\Internet Explorer\ieuser.exe
              C:\Program Files\iTunes\iTunes.exe
              C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceHelper.exe
              C:\Program Files\Common Files\Apple\Mobile Device Support\bin\distnoted.exe
              C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
              C:\Windows\system32\Macromed\Flash\FlashUtil9e.exe
              C:\Program Files\MSN Messenger\msnmsgr.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Windows\system32\NOTEPAD.EXE
              C:\Windows\system32\SearchFilterHost.exe
              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/?p=us
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.club-vaio.com
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
              R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
              O1 - Hosts: ::1 localhost
              O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
              O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
              O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\PROGRA~1\GOOGLE~1\BAE.dll
              O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
              O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
              O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe
              O4 - HKLM\..\Run: [VAIOCameraUtility] "C:\Program Files\Sony\VAIO Camera Utility\VCUServe.exe"
              O4 - HKLM\..\Run: [ISBMgr.exe] "C:\Program Files\Sony\ISB Utility\ISBMgr.exe"
              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
              O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
              O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
              O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
              O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
              O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
              O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
              O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
              O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'Default user')
              O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
              O8 - Extra context menu item: Ajouter un site de support RSS à VAIO Information FLOW - C:\Program Files\Sony\VAIO Information FLOW\aiesc.html
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\npjpi160.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\npjpi160.dll
              O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
              O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
              O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
              O13 - Gopher Prefix:
              O16 - DPF: {5C6698D9-7BE4-4122-8EC5-291D84DBD4A0} (Facebook Photo Uploader 4 Control) - http://upload.facebook.com/controls/FacebookPhotoUploader2.cab
              O16 - DPF: {5F8469B4-B055-49DD-83F7-62B522420ECC} (Facebook Photo Uploader Control) - http://upload.facebook.com/controls/FacebookPhotoUploader.cab
              O20 - Winlogon Notify: avgwlntf - C:\Windows\SYSTEM32\avgwlntf.dll
              O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
              O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
              O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
              O23 - Service: AVG7 Resident Shield Service (AvgCoreSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgrssvc.exe
              O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
              O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
              O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
              O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
              O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AvLib\MSCSPTISRV.exe
              O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AvLib\PACSPTISVR.exe
              O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
              O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AvLib\SPTISRV.exe
              O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AvLib\SSScsiSV.exe
              O23 - Service: SigmaTel Audio Service (STacSV) - SigmaTel, Inc. - C:\Program Files\SigmaTel\C-Major Audio\WDM\STacSV.exe
              O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
              O23 - Service: VAIO Entertainment TV Device Arbitration Service - Sony Corporation - C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCs\VzHardwareResourceManager\VzHardwareResourceManager.exe
              O23 - Service: VAIO Event Service - Sony Corporation - C:\Program Files\Sony\VAIO Event Service\VESMgr.exe
              O23 - Service: VAIO Media Integrated Server (VAIOMediaPlatform-IntegratedServer-AppServer) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\VMISrv.exe
              O23 - Service: VAIO Media Integrated Server (HTTP) (VAIOMediaPlatform-IntegratedServer-HTTP) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\SV_Httpd.exe
              O23 - Service: VAIO Media Integrated Server (UPnP) (VAIOMediaPlatform-IntegratedServer-UPnP) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\UPnPFramework.exe
              O23 - Service: VAIO Media Gateway Server (VAIOMediaPlatform-Mobile-Gateway) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\VmGateway.exe
              O23 - Service: VAIO Media Content Collection (VAIOMediaPlatform-UCLS-AppServer) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\UCLS.exe
              O23 - Service: VAIO Media Content Collection (HTTP) (VAIOMediaPlatform-UCLS-HTTP) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\SV_Httpd.exe
              O23 - Service: VAIO Media Content Collection (UPnP) (VAIOMediaPlatform-UCLS-UPnP) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\UPnPFramework.exe
              O23 - Service: VAIO Entertainment UPnP Client Adapter (Vcsw) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe
              O23 - Service: VAIO Entertainment Database Service (VzCdbSvc) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe
              O23 - Service: VAIO Entertainment File Import Service (VzFw) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe
              O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
              0
              1. Bonjour,
                J ai donc moi aussi ce fameux virus et j aurai bien besoin d aide surtout que le MSNfix me met accés refusé quand je tente de resoudre tout cela.(en tapant R)
                Voici le rapport Hijackthis:
                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 01:18:37, on 25/02/2008
                Platform: Windows Vista (WinNT 6.00.1904)
                MSIE: Internet Explorer v7.00 (7.00.6000.16609)
                Boot mode: Normal

                Running processes:
                C:\Windows\system32\taskeng.exe
                C:\Windows\system32\Dwm.exe
                C:\Windows\Explorer.EXE
                C:\Program Files\Windows Defender\MSASCui.exe
                C:\Program Files\Apoint\Apoint.exe
                C:\Program Files\Sony\VAIO Camera Utility\VCUServe.exe
                C:\Program Files\Sony\ISB Utility\ISBMgr.exe
                C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
                C:\Program Files\Common Files\Real\Update_OB\realsched.exe
                C:\Program Files\Grisoft\AVG7\avgcc.exe
                C:\Program Files\iTunes\iTunesHelper.exe
                C:\Program Files\Windows Sidebar\sidebar.exe
                C:\Program Files\Skype\Phone\Skype.exe
                C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                C:\Windows\ehome\ehtray.exe
                C:\Windows\ehome\ehmsas.exe
                C:\Windows\system32\taskeng.exe
                C:\Program Files\Sony\VAIO Update 3\VAIOUpdt.exe
                C:\Program Files\Sony\Wireless Switch Setting Utility\Switcher.exe
                C:\Program Files\Apoint\ApMsgFwd.exe
                C:\Program Files\Apoint\Apntex.exe
                C:\Program Files\Azureus\Azureus.exe
                C:\Users\DAVIDK~1\AppData\Local\Temp\winlogon.exe
                C:\Windows\system32\conime.exe
                C:\Program Files\WinZip\WZQKPICK.EXE
                C:\Program Files\Internet Explorer\ieuser.exe
                C:\Program Files\iTunes\iTunes.exe
                C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceHelper.exe
                C:\Program Files\Common Files\Apple\Mobile Device Support\bin\distnoted.exe
                C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
                C:\Windows\system32\Macromed\Flash\FlashUtil9e.exe
                C:\Program Files\MSN Messenger\msnmsgr.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\Windows\system32\SearchFilterHost.exe
                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/?p=us
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.club-vaio.com
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                O1 - Hosts: ::1 localhost
                O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\PROGRA~1\GOOGLE~1\BAE.dll
                O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe
                O4 - HKLM\..\Run: [VAIOCameraUtility] "C:\Program Files\Sony\VAIO Camera Utility\VCUServe.exe"
                O4 - HKLM\..\Run: [ISBMgr.exe] "C:\Program Files\Sony\ISB Utility\ISBMgr.exe"
                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
                O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'Default user')
                O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
                O8 - Extra context menu item: Ajouter un site de support RSS à VAIO Information FLOW - C:\Program Files\Sony\VAIO Information FLOW\aiesc.html
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\npjpi160.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\npjpi160.dll
                O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
                O13 - Gopher Prefix:
                O16 - DPF: {5C6698D9-7BE4-4122-8EC5-291D84DBD4A0} (Facebook Photo Uploader 4 Control) - http://upload.facebook.com/controls/FacebookPhotoUploader2.cab
                O16 - DPF: {5F8469B4-B055-49DD-83F7-62B522420ECC} (Facebook Photo Uploader Control) - http://upload.facebook.com/controls/FacebookPhotoUploader.cab
                O20 - Winlogon Notify: avgwlntf - C:\Windows\SYSTEM32\avgwlntf.dll
                O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
                O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
                O23 - Service: AVG7 Resident Shield Service (AvgCoreSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgrssvc.exe
                O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
                O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
                O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AvLib\MSCSPTISRV.exe
                O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AvLib\PACSPTISVR.exe
                O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AvLib\SPTISRV.exe
                O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AvLib\SSScsiSV.exe
                O23 - Service: SigmaTel Audio Service (STacSV) - SigmaTel, Inc. - C:\Program Files\SigmaTel\C-Major Audio\WDM\STacSV.exe
                O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
                O23 - Service: VAIO Entertainment TV Device Arbitration Service - Sony Corporation - C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCs\VzHardwareResourceManager\VzHardwareResourceManager.exe
                O23 - Service: VAIO Event Service - Sony Corporation - C:\Program Files\Sony\VAIO Event Service\VESMgr.exe
                O23 - Service: VAIO Media Integrated Server (VAIOMediaPlatform-IntegratedServer-AppServer) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\VMISrv.exe
                O23 - Service: VAIO Media Integrated Server (HTTP) (VAIOMediaPlatform-IntegratedServer-HTTP) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\SV_Httpd.exe
                O23 - Service: VAIO Media Integrated Server (UPnP) (VAIOMediaPlatform-IntegratedServer-UPnP) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\UPnPFramework.exe
                O23 - Service: VAIO Media Gateway Server (VAIOMediaPlatform-Mobile-Gateway) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\VmGateway.exe
                O23 - Service: VAIO Media Content Collection (VAIOMediaPlatform-UCLS-AppServer) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\UCLS.exe
                O23 - Service: VAIO Media Content Collection (HTTP) (VAIOMediaPlatform-UCLS-HTTP) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\SV_Httpd.exe
                O23 - Service: VAIO Media Content Collection (UPnP) (VAIOMediaPlatform-UCLS-UPnP) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\UPnPFramework.exe
                O23 - Service: VAIO Entertainment UPnP Client Adapter (Vcsw) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe
                O23 - Service: VAIO Entertainment Database Service (VzCdbSvc) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe
                O23 - Service: VAIO Entertainment File Import Service (VzFw) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe
                O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
                0
                1. Contributeur sécurité
                  Bonjour,

                  Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
                  Procèdes comme ceci :
                  http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm
                  A bientôt
                  0
                  1. Bonjour,

                    j ai chopé ce virus avec mon cousin d'espagne ou c était écrit en anglais un fichier zip photo
                    et maintenant je sais que c un virus, mais je suis pas assez pointu en info pour
                    le supprimer moi même.
                    quelqu un aurait l amabilité de me donner un coup de main

                    merci
                    0
                    1. Contributeur sécurité
                      Bonjour Momo

                      Rre j'ai eu un petit probléme avec mon ordi, donc je crois que je vais m'arreté la!! merci quand même


                      C est a dire, que c est il passé ? Tu arretes la desinfection ? tu as formaté ? Dis m en plus stp.

                      Merci, @+
                      0
                      1. Rre j'ai eu un petit probléme avec mon ordi, donc je crois que je vais m'arreté la!! merci quand même
                        0
                        1. Contributeur sécurité
                          Re momo

                          Fais ceci aussi

                          * Va sur VIRUS TOTAL https://www.virustotal.com/gui/
                          * Clique sur "parcourir" : C:\WINDOWS\System32\drivers\cf8sb.sys
                          * Recherche le fichier à analyser, puis clique ensuite sur "send". Il faut patienter car tu es sur une file d'attente.
                          Le rapport ne sera complet que lorsque tu verras la mention "FINISHED"sur la droite.

                          Fais de meme pour

                          C\SystemRoot\System32\DRIVERS\ylkwv.sys
                          C:\WINDOWS\System32\drivers\mxdispdr.sys
                          C:\WINDOWS\System32\ZDPNDIS5.SYS


                          Poste les rapports de virustotal en reponse

                          Tu auras besoin d afficher les dossiers cachés
                          voir pour cela b) https://forum.pcastuces.com/sujet.asp?f=25&s=3902


                          @+
                          Merci a Fillpca pour l aide a l'epouillage du sreng ;)
                          0
                          1. Contributeur sécurité
                            Salut Momo
                            On attaque ;)

                            Je te conseille d'enregistrer la page en sélectionnant toutes les lignes puis de copier cette sélection dans un fichier texte sur ton PC pour pouvoir appliquer la procedure correctement.
                            (Note: tu n'auras pas accès à Internet à partir du moment ou tu redemarreras en mode sans echec)
                            Il faut exécuter toutes les étapes, sans interruption, dans l'ordre exact indiqué ci-dessous.
                            Si un élément te paraît obscure, demande des explications avant de commencer la désinfection


                            1) Telecharge

                            -- Brute Force Uninstaller (BFU) de Merijn.
                            http://www.merijn.org/files/bfu.zip
                            Décompresser l'archive dans un dossier qui lui sera réservé, par exemple C:\bfu
                            Regarde N) https://forum.pcastuces.com/sujet.asp?f=25&s=3902

                            -- La version d'essai de AVG Anti-Spyware 7.5
                            depuis http://www.grisoft.com/doc/downloads-produ...rp/0?prd=triasw
                            L'installer
                            Lancer AVG Anti-Spyware.
                            Cliquer sur le menu Mise à jour.
                            Dans le paragraphe Mise à jour manuelle, cliquer sur le bouton Commencer la mise à jour.
                            Attendre la fin de cette mise à jour puis fermer le programme.
                            Ne pas lancer d'analyse maintenant

                            2) Crée un nouveau document texte :


                            clic droit de souris sur le bureau, "Nouveau"> "Document Texte".
                            Ouvre-le et copie-colle dedans de ce qui est en citation ci-dessous, (copie tout d'un trait)

                            OptionUnloadShell

                            ProcessKill %SYSDIR%\spoo1v.exe|1
                            ProcessKill %SYSDIR%\RUNDLLFOROUR.EXE|1
                            DllUnregister %APPDATA%\pctools.dll|1
                            DllUnregister %PROGRAMFILES%\srchsp.dll|1

                            RegDeleteKey HKCR\CLSID\{385AB8C6-FB22-4D17-8834-064E2BA0A6F0}
                            RegDeleteKey HKCR\TypeLib\{385AB8C5-FB22-4D17-8834-064E2BA0A6F0}
                            RegDeleteKey HKCR\Interface\{385AB8C4-FB22-4D17-8834-064E2BA0A6F0}
                            RegDeleteKey HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{385AB8C6-FB22-4D17-8834-064E2BA0A6F0}

                            RegDelValue HKCU\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks|{22F86F33-9CBB-49a8-BB12-CDBE51B4C294}
                            RegDeleteKey HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{22F86F33-9CBB-49a8-BB12-CDBE51B4C294}
                            RegDeleteKey HKCR\TypeLib\{22F86F33-9CBB-49a8-BB12-CDBE51B4C294}
                            RegDeleteKey HKCR\CLSID\{22F86F33-9CBB-49a8-BB12-CDBE51B4C294}
                            RegDeleteKey HKCR\interface\{22F86F33-9CBB-49a8-BB12-CDBE51B4C294}

                            ServiceStop 8NASCAR
                            ServiceDisable 8NASCAR
                            ServiceDelete 8NASCAR
                            ServiceStop spoo1v
                            ServiceDisable spoo1v
                            ServiceDelete spoo1v

                            FileDelete %SYSDIR%\spoo1v.exe
                            FileDelete %SYSDIR%\RUNDLLFOROUR.EXE
                            FolderDelete %ALLUSERSAPPDATA%\Microsoft\PCTools
                            FolderDelete %PROGRAMFILES%\ocins

                            SystemEmptyTempFolder
                            SystemEmptyInternetCache
                            SystemEmptyRecycleBin


                            Assure toi que le retour automatique à la ligne n'est pas activé
                            Puis "fichier"/"enregistrer sous" :
                            dans : C:\BFU
                            Nom du fichier : Destroy.BFU
                            Type de fichier : "tous les fichiers"
                            clique sur "enregistrer" afin de le sauvegarder dans le dossier créé (c:\BFU)
                            Note: Lors de l'enregistrement, il faut choisir pour le champ "Type": "Tous les fichiers"

                            3) Sauvegarde de la base de registre en cas de probleme

                            Cliquer sur Démarrer / exécuter / tape regedit / ok:
                            Sélectionnez a guauche la ligne "poste de travail" d'un clic:
                            Dans le menu Fichier cliquez sur exporter :
                            Choisis de sauvegarder sur le bureau pour retrouver la sauvegarde facilement, nommez-la (ex sauvegarde bdr) puis enregistrer:
                            Ta sauvegarde de la base de registre windows est sur le bureau:
                            En cas de probleme, pour la relancer, il suffira de doublecliquer dessus et d accepter la fusion dans le registre en validant par ok a la demande formulée.

                            4) Redemarre en mode sans echec

                            Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuyer sur la touche [F8] ou [F5] jusqu'à l'affichage du menu des options avancées de Windows.
                            Sélectionner "Mode sans échec" et appuyer sur [Entrée]
                            Si besoin regarde a C) https://forum.pcastuces.com/sujet.asp?f=25&s=3902

                            5) Démarre le "Brute Force Uninstaller" de Merijn


                            en double-cliquant sur BFU.exe.

                            -- Destroy.bfu
                            Clique sur le petit dossier jaune, à la droite de la boîte "Scriptline to execute", et double-clique sur :
                            Destroy.bfu
                            - Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\Destroy.bfu
                            Clique sur "Execute" et laisse-le faire son travail.
                            Attendre que "Complete script execution" apparaisse et clique sur OK.

                            Ferme le BFU

                            6) Lance AVG Anti-Spyware 7.5

                            -- Reglages
                            Cliquer sur le menu Analyse (de la barre d'outils).
                            Cliquer sur l'onglet Paramètres.
                            Dans Comment réagir? cliquer sur Actions recommandées et choisir Quarantaine.
                            Dans Comment faire l'analyse ? et dans Programmes potentiellement dangereux, vérifier que toutes les cases soient cochées.
                            Vérifier que le bouton-radio Générer un rapport après chaque analyse soit aussi coché.
                            -- Scan et nettoyage
                            Dans l'onglet Analyse
                            Cliquer sur Analyse complète du système.
                            Important : Ne pas ouvrir de fenêtre, ne pas lancer de programme pendant l'exécution de AVG Anti-Spyware, car cela pourrait interférer avec le processus de recherche.
                            Tres important : A la fin de l'analyse, cliquer sur " Appliquer toutes les actions"
                            Ensuite.
                            Cliquer sur "Enregistrer le rapport". Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.
                            (C:\Programfiles\AVG Antispyware 7.5\Reports )
                            Puis fermer AVG Anti-Spyware.

                            7)Rapports

                            Redemarre en mode normal

                            Puis genere un nouveau log HijackThis que tu posteras en reponse ainsi que le rapport d'AVG Antispyware 7.5 en precisant s il y a des ameliorations au niveau du fonctionnement de ton pc

                            Indique aussi les difficultés rencontrées au cours des différentes étapes, si difficultés, il y a eues.

                            Voila, bon courage et a plus.
                            0
                            1. Ok on commence quand tu veut!!
                              0
                              1. Contributeur sécurité
                                Hello Momo

                                Bien joué je vais regarder cela de plus pret et l on attaque le nettoyage .

                                @ tout a l heure
                                0
                                1. cououc alors ça c 'est le rapport que tu m'a demandé.A+

                                  [CODE]

                                  2007-09-28,13:00:32

                                  System Repair Engineer 2.5.16.900
                                  Smallfrogs (http://www.KZTechs.com)

                                  Windows XP Home Edition Service Pack 1 (Build 2600) - Administrative User - Completed Functions Allowed

                                  Follow item(s) have been choosed:
                                  All Boot Items (Including Registry, Startup Folders, Services and so on)
                                  Browser Add-ons
                                  Runing Processes (Including process model information)
                                  File Associations
                                  Winsock Provider
                                  Autorun.Inf
                                  HOSTS File
                                  Process Privileges Scan

                                  Boot Items
                                  Registry
                                  [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
                                  <CTFMON.EXE><C:\WINDOWS\System32\ctfmon.exe> [(Verified)Microsoft Windows XP Publisher]
                                  <BitTorrent><"C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized> [N/A]
                                  <MsnMsgr><"C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background> [N/A]
                                  <Picasa Media Detector><C:\Program Files\Picasa2\PicasaMediaDetector.exe> [(Verified)Google Inc.]
                                  <swg><C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe> [(Verified)Google Inc]
                                  [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
                                  <QuickTime Task><"C:\Program Files\QuickTime\qttask.exe" -atboottime> [Apple Inc.]
                                  <Adobe Reader Speed Launcher><"C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"> [(Verified)"Adobe Systems, Incorporated"]
                                  <avast!><C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe> [(Verified)ALWIL Software]
                                  [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
                                  <shell><Explorer.exe> [(Verified)Microsoft Windows XP Publisher]
                                  <Userinit><C:\WINDOWS\system32\userinit.exe,> [(Verified)Microsoft Windows XP Publisher]
                                  [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
                                  <AppInit_DLLs><> [N/A]
                                  [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
                                  <UIHost><logonui.exe> [(Verified)Microsoft Windows XP Publisher]
                                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\>{26923b43-4d38-484f-9b9e-de460746276c}]
                                  <Internet Explorer><%systemroot%\system32\shmgrate.exe OCInstallUserConfigIE> [N/A]
                                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\>{881dd1c5-3dcf-431b-b061-f3f88e8be88a}]
                                  <Outlook Express><%systemroot%\system32\shmgrate.exe OCInstallUserConfigOE> [N/A]
                                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{2C7339CF-2B09-4501-B3F3-F3508C9228ED}]
                                  <Themes Setup><%SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll> [N/A]
                                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{44BBA840-CC51-11CF-AAFA-00AA00B6015C}]
                                  <Microsoft Outlook Express 6><"%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install> [N/A]
                                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{44BBA842-CC51-11CF-AAFA-00AA00B6015B}]
                                  <NetMeeting 3.01><rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT> [(Verified)Microsoft Windows XP Publisher]
                                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{5945c046-1e7d-11d1-bc44-00c04fd912be}]
                                  <Windows Messenger 4.7><rundll32.exe advpack.dll,LaunchINFSection %SystemRoot%\INF\msmsgs.inf,BLC.Install.PerUser> [N/A]
                                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{6BF52A52-394A-11d3-B153-00C04F79FAA6}]
                                  <Microsoft Windows Media Player><rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\wmp.inf,PerUserStub> [(Verified)ALWIL Software]
                                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{7790769C-0471-11d2-AF11-00C04FA35D02}]
                                  <Carnet d'adresses 6><"%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install> [N/A]

                                  ==================================
                                  Startup Folders
                                  N/A

                                  ==================================
                                  Services
                                  [Gestion d'applications / AppMgmt][Stopped/Manual Start]
                                  <C:\WINDOWS\system32\svchost.exe -k netsvcs-->%SystemRoot%\System32\appmgmts.dll><N/A>
                                  [ASP.NET State Service / aspnet_state][Stopped/Manual Start]
                                  <C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe><N/A>
                                  [avast! iAVS4 Control Service / aswUpdSv][Running/Auto Start]
                                  <"C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe"><ALWIL Software>
                                  [avast! Antivirus / avast! Antivirus][Running/Auto Start]
                                  <"C:\Program Files\Alwil Software\Avast4\ashServ.exe"><ALWIL Software>
                                  [avast! Mail Scanner / avast! Mail Scanner][Running/Manual Start]
                                  <"C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service><ALWIL Software>
                                  [avast! Web Scanner / avast! Web Scanner][Running/Manual Start]
                                  <"C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service><ALWIL Software>
                                  [Google Updater Service / gusvc][Stopped/Manual Start]
                                  <"C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe"><Google>
                                  [Accès du périphérique d'interface utilisateur / HidServ][Stopped/Disabled]
                                  <C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\System32\hidserv.dll><N/A>
                                  [HTTP SSL / HTTPFilter][Stopped/Manual Start]
                                  <C:\WINDOWS\System32\svchost.exe -k HTTPFilter-->%SystemRoot%\System32\w3ssl.dll><N/A>
                                  [Windows Management Prints System / spoo1v][Stopped/Auto Start]
                                  <spoo1v.exe><N/A>

                                  ==================================
                                  Drivers
                                  [0g62gqj / 0g62gqjp][Running/Boot Start]
                                  <\SystemRoot\System32\DRIVERS\0g62gqjp.sys><N/A>
                                  [Ad-Watch Connect Kernel Filter / Ad-Watch Connect Filter][Stopped/Manual Start]
                                  <\??\C:\WINDOWS\System32\drivers\NSDriver.sys><N/A>
                                  [ati2mtaa / ati2mtaa][Running/Manual Start]
                                  <System32\DRIVERS\ati2mtaa.sys><ATI Technologies Inc.>
                                  [bdfdll / bdfdll][Stopped/Manual Start]
                                  <\??\C:\Program Files\Softwin\BitDefender10\bdfdll.sys><N/A>
                                  [BDFSDRV / BDFSDRV][Stopped/Manual Start]
                                  <\??\C:\Program Files\Softwin\BitDefender10\bdfsdrv.sys><N/A>
                                  [bdpredir / bdpredir][Stopped/System Start]
                                  <\??\C:\Program Files\Softwin\BitDefender10\bdpredir.sys><N/A>
                                  [catchme / catchme][Stopped/Manual Start]
                                  <\??\C:\DOCUME~1\Salon\LOCALS~1\Temp\catchme.sys><N/A>
                                  [cf8sb / cf8sb][Stopped/Auto Start]
                                  <\??\C:\WINDOWS\System32\drivers\cf8sb.sys><N/A>
                                  [Creative AudioPCI (ES1371,ES1373) (WDM) / es1371][Running/Manual Start]
                                  <system32\drivers\es1371mp.sys><Creative Technology Ltd.>
                                  [HTTP / HTTP][Stopped/Manual Start]
                                  <System32\Drivers\HTTP.sys><N/A>
                                  [Pilote du pare-feu Windows IPv6 / ip6fw][Stopped/Manual Start]
                                  <system32\drivers\ip6fw.sys><N/A>
                                  [mxdispdr / mxdispdr][Running/Auto Start]
                                  <\??\C:\WINDOWS\System32\drivers\mxdispdr.sys><N/A>
                                  [Pilote de liaison parallèle directe / Ptilink][Running/Manual Start]
                                  <System32\DRIVERS\ptilink.sys><Parallel Technologies, Inc.>
                                  [PxHelp20 / PxHelp20][Running/Boot Start]
                                  <\SystemRoot\System32\Drivers\PxHelp20.sys><Sonic Solutions>
                                  [Pilote NT de carte Realtek PCI Fast Ethernet à base RTL8139(A/B/C) / rtl8139][Running/Manual Start]
                                  <System32\DRIVERS\RTL8139.SYS><Realtek Semiconductor Corporation>
                                  [Secdrv / Secdrv][Stopped/Manual Start]
                                  <System32\DRIVERS\secdrv.sys><N/A>
                                  [ylkw / ylkwv][Running/Boot Start]
                                  <\SystemRoot\System32\DRIVERS\ylkwv.sys><N/A>
                                  [TRENDnet 802.11g wireless USB TEW-424UB(CellVision) / ZD1211U(CellVision)][Stopped/Manual Start]
                                  <System32\DRIVERS\zd1211u.sys><ZyDAS Technology Corporation>
                                  [ZDPNDIS5 NDIS Protocol Driver / ZDPNDIS5][Stopped/Manual Start]
                                  <\??\C:\WINDOWS\System32\ZDPNDIS5.SYS><N/A>

                                  ==================================
                                  Browser Add-ons
                                  [Aide pour le lien d'Adobe PDF Reader]
                                  {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} <C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll, Adobe Systems Incorporated>
                                  [Windows Live Sign-in Helper]
                                  {9030D464-4C02-4ABF-8ECC-5164760863C6} <C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll, Microsoft Corporation>
                                  [Google Toolbar Helper]
                                  {AA58ED58-01DD-4d91-8333-CF10577473F7} <c:\program files\google\googletoolbar1.dll, Google Inc.>
                                  [Google Toolbar Notifier BHO]
                                  {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} <C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll, Google Inc.>
                                  [Messenger]
                                  {FB5F1910-F110-11d2-BB9E-00C04F795683} <C:\Program Files\Messenger\MSMSGS.EXE, Microsoft Corporation>
                                  [&Radio]
                                  {8E718888-423F-11D2-876E-00A0C9082467} <C:\WINDOWS\system32\msdxm.ocx, Microsoft Corporation>
                                  [&Google]
                                  {2318C2B1-4965-11d4-9B18-009027A5CD4F} <c:\program files\google\googletoolbar1.dll, Google Inc.>
                                  [F-Secure Online Scanner 3.0]
                                  {9D190AE6-C81E-4039-8061-978EBAD10073} <C:\WINDOWS\Downloaded Program Files\fscax.dll, F-Secure Corporation>
                                  [Google Script Object]
                                  {00EF2092-6AC5-47C0-BD25-CF2D5D657FEB} <c:\program files\google\googletoolbar1.dll, Google Inc.>
                                  [QuickTime Object]
                                  {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} <C:\Program Files\QuickTime\QTPlugin.ocx, Apple Inc.>
                                  [Aide pour le lien d'Adobe PDF Reader]
                                  {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} <C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll, Adobe Systems Incorporated>
                                  [Windows Media Player]
                                  {22D6F312-B0F6-11D0-94AB-0080C74C7E95} <C:\WINDOWS\system32\msdxm.ocx, Microsoft Corporation>
                                  [&Google]
                                  {2318C2B1-4965-11D4-9B18-009027A5CD4F} <c:\program files\google\googletoolbar1.dll, Google Inc.>
                                  [HTML Document]
                                  {25336920-03F9-11CF-8FD0-00AA00686F13} <%SystemRoot%\System32\mshtml.dll, N/A>
                                  [DHTML Edit Control Safe for Scripting for IE5]
                                  {2D360201-FFF5-11D1-8D03-00A0C959BC0A} <C:\Program Files\Fichiers communs\Microsoft Shared\Triedit\dhtmled.ocx, Microsoft Corporation>
                                  [HtmlDlgSafeHelper Class]
                                  {3050F819-98B5-11CF-BB82-00AA00BDCE0B} <C:\WINDOWS\System32\mshtmled.dll, Microsoft Corporation>
                                  [QuickTime Object]
                                  {4063BE15-3B08-470D-A0D5-B37161CFFD69} <C:\Program Files\QuickTime\QTPlugin.ocx, Apple Inc.>
                                  [XML Document]
                                  {48123BC4-99D9-11D1-A6B3-00C04FD91555} <%SystemRoot%\System32\msxml3.dll, N/A>
                                  [Windows Media Player 7]
                                  {6BF52A52-394A-11D3-B153-00C04F79FAA6} <C:\WINDOWS\system32\wmp.ocx, Microsoft Corporation>
                                  [Navigateur Web Microsoft]
                                  {8856F961-340A-11D0-A96B-00C04FD705A2} <C:\WINDOWS\System32\shdocvw32.dll, Microsoft Corporation>
                                  [Google Toolbar Helper]
                                  {AA58ED58-01DD-4D91-8333-CF10577473F7} <c:\program files\google\googletoolbar1.dll, Google Inc.>
                                  [Google Toolbar Notifier BHO]
                                  {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} <C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll, Google Inc.>
                                  [SearchAssistantOC]
                                  {B45FF030-4447-11D2-85DE-00C04FA35C89} <%SystemRoot%\System32\shdocvw.dll, N/A>
                                  [Adobe PDF Reader]
                                  {CA8A9780-280D-11CF-A24D-444553540000} <C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroPDF.dll, Adobe Systems, Inc.>
                                  [AUDIO__MID Moniker Class]
                                  {CD3AFA74-B84F-48F0-9393-7EDC34128127} <C:\WINDOWS\system32\wmp.ocx, Microsoft Corporation>
                                  [AUDIO__MP3 Moniker Class]
                                  {CD3AFA76-B84F-48F0-9393-7EDC34128127} <C:\WINDOWS\system32\wmp.ocx, Microsoft Corporation>
                                  [VIDEO__X_MS_ASF Moniker Class]
                                  {CD3AFA8F-B84F-48F0-9393-7EDC34128127} <C:\WINDOWS\system32\wmp.ocx, Microsoft Corporation>
                                  [Shockwave Flash Object]
                                  {D27CDB6E-AE6D-11CF-96B8-444553540000} <C:\WINDOWS\System32\Macromed\Flash\Flash9d.ocx, Adobe Systems, Inc.>

                                  ==================================
                                  Running Processes
                                  [PID: 396 / SYSTEM][\SystemRoot\System32\smss.exe] [Microsoft Corporation, 5.1.2600.1106 (xpsp1.020828-1920)]
                                  [PID: 468 / SYSTEM][\??\C:\WINDOWS\system32\csrss.exe] [Microsoft Corporation, 5.1.2600.0 (xpclient.010817-1148)]
                                  [PID: 492 / SYSTEM][\??\C:\WINDOWS\system32\winlogon.exe] [Microsoft Corporation, 5.1.2600.1106 (xpsp1.020828-1920)]
                                  [C:\WINDOWS\System32\wdmaud.drv] [Microsoft Corporation, 5.1.2600.0 (XPClient.010817-1148)]
                                  [C:\WINDOWS\System32\msacm32.drv] [Microsoft Corporation, 5.1.2600.0 (xpclient.010817-1148)]
                                  [PID: 536 / SYSTEM][C:\WINDOWS\system32\services.exe] [Microsoft Corporation, 5.1.2600.0 (xpclient.010817-1148)]
                                  [PID: 548 / SYSTEM][C:\WINDOWS\system32\lsass.exe] [Microsoft Corporation, 5.1.2600.1106 (xpsp1.020828-1920)]
                                  [PID: 712 / SYSTEM][C:\WINDOWS\system32\svchost.exe] [Microsoft Corporation, 5.1.2600.0 (xpclient.010817-1148)]
                                  [PID: 764 / SYSTEM][C:\WINDOWS\System32\svchost.exe] [Microsoft Corporation, 5.1.2600.0 (xpclient.010817-1148)]
                                  [C:\WINDOWS\System32\wups2.dll] [Microsoft Corporation, 7.0.6000.381 (winmain(wmbla).070730-1740)]
                                  [PID: 892 / SERVICE RÉSEAU][C:\WINDOWS\System32\svchost.exe] [Microsoft Corporation, 5.1.2600.0 (xpclient.010817-1148)]
                                  [PID: 920 / SERVICE LOCAL][C:\WINDOWS\System32\svchost.exe] [Microsoft Corporation, 5.1.2600.0 (xpclient.010817-1148)]
                                  [PID: 1000 / SYSTEM][C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe] [ALWIL Software, 4, 7, 1043, 0]
                                  [C:\Program Files\Alwil Software\Avast4\aswCmnS.dll] [ALWIL Software, 4, 7, 1043, 0]
                                  [C:\Program Files\Alwil Software\Avast4\aswCmnOS.dll] [ALWIL Software, 4, 7, 1043, 0]
                                  [C:\WINDOWS\System32\MSVCP71.dll] [Microsoft Corporation, 7.10.3077.0]
                                  [C:\WINDOWS\System32\MSVCR71.dll] [Microsoft Corporation, 7.10.3052.4]
                                  [C:\Program Files\Alwil Software\Avast4\aswCmnB.dll] [ALWIL Software, 4, 7, 1043, 0]
                                  [PID: 1072 / SYSTEM][C:\Program Files\Alwil Software\Avast4\ashServ.exe] [ALWIL Software, 4, 7, 1043, 0]
                                  [C:\Program Files\Alwil Software\Avast4\aswAux.dll] [ALWIL Software, 4, 7, 1043, 0]
                                  [C:\WINDOWS\System32\MSVCP71.dll] [Microsoft Corporation, 7.10.3077.0]
                                  [C:\WINDOWS\System32\MSVCR71.dll] [Microsoft Corporation, 7.10.3052.4]
                                  [C:\Program Files\Alwil Software\Avast4\aswCmnB.dll] [ALWIL Software, 4, 7, 1043, 0]
                                  [C:\Program Files\Alwil Software\Avast4\aswCmnOS.dll] [ALWIL Software, 4, 7, 1043, 0]
                                  [C:\Program Files\Alwil Software\Avast4\aswEngin.dll] [ALWIL Software, 4, 7, 1043, 0]
                                  [C:\Program Files\Alwil Software\Avast4\aswScan.dll] [ALWIL Software, 4, 7, 1043, 0]
                                  [C:\Program Files\Alwil Software\Avast4\aswCmnS.dll] [ALWIL Software, 4, 7, 1043, 0]
                                  [C:\Program Files\Alwil Software\Avast4\ashBase.dll] [ALWIL Software, 4, 7, 1043, 0]
                                  [C:\Program Files\Alwil Software\Avast4\ashTask.dll] [ALWIL Software, 4, 7, 1043, 0]
                                  [C:\Program Files\Alwil Software\Avast4\aswInteg.dll] [ALWIL Software, 4, 7, 1043, 0]
                                  [C:\Program Files\Alwil Software\Avast4\aswIdle.dll] [ALWIL Software, 4, 7, 1043, 0]
                                  [C:\Program Files\Alwil Software\Avast4\Aavm4h.dll] [ALWIL Software, 4, 7, 1043, 0]
                                  [C:\Program Files\Alwil Software\Avast4\French\Base.dll] [ALWIL Software, 4, 7, 1038, 0]
                                  [C:\Program Files\Alwil Software\Avast4\UNACEV2.DLL] [N/A, ]
                                  [C:\Program Files\Alwil Software\Avast4\AhResMai.dll] [ALWIL Software, 4, 7, 1043, 0]
                                  [C:\Program Files\Alwil Software\Avast4\ahResMes.dll] [ALWIL Software, 4, 7, 1043, 0]
                                  [C:\Program Files\Alwil Software\Avast4\AhResNS.dll] [ALWIL Software, 4, 7, 1043, 0]
                                  [C:\Program Files\Alwil Software\Avast4\AhResOut.dll] [ALWIL Software, 4, 7, 1043, 0]
                                  [C:\Program Files\Alwil Software\Avast4\ahResP2P.dll] [ALWIL Software, 4, 7, 1043, 0]
                                  [C:\Program Files\Alwil Software\Avast4\AhResStd.dll] [ALWIL Software, 4, 7, 1043, 0]
                                  [C:\Program Files\Alwil Software\Avast4\AhResWS.dll] [ALWIL Software, 4, 7, 1043, 0]
                                  [C:\Program Files\Alwil Software\Avast4\ashSSqlt.dll] [ALWIL Software, 4, 7, 1043, 0]
                                  [C:\Program Files\Alwil Software\Avast4\aswRes.dll] [ALWIL Software, 4, 7, 1043, 0]
                                  [PID: 1248 / Salon][C:\WINDOWS\Explorer.EXE] [Microsoft Corporation, 6.00.2800.1106 (xpsp1.020828-1920)]
                                  [C:\WINDOWS\system32\ja3ryig.dll] [N/A, ]
                                  [C:\WINDOWS\System32\shdocvw32.dll] [Microsoft Corporation, 6.00.3790.2783 ]
                                  [C:\WINDOWS\System32\wdmaud.drv] [Microsoft Corporation, 5.1.2600.0 (XPClient.010817-1148)]
                                  [C:\WINDOWS\System32\msacm32.drv] [Microsoft Corporation, 5.1.2600.0 (xpclient.010817-1148)]
                                  [C:\Program Files\Alwil Software\Avast4\ashShell.dll] [ALWIL Software, 4, 7, 1043, 0]
                                  [C:\PROGRA~1\ESTsoft\ALZip\AZCTM.dll] [ESTsoft, 7.4.30.318]
                                  [C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.FRA] [Adobe Systems, Inc., 8.0.0.0]
                                  [C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll] [Adobe Systems Incorporated, 8.0.0.2006102200]
                                  [C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.dll] [Adobe Systems, Inc., 8.1.0.0]
                                  [PID: 1428 / SYSTEM][C:\WINDOWS\system32\spoolsv.exe] [Microsoft Corporation, 5.1.2600.0 (XPClient.010817-1148)]
                                  [C:\WINDOWS\system32\CNBJMON2.DLL] [Microsoft Corporation, 5.1.2490.0 (Lab06_N.010129-0357)]
                                  [C:\WINDOWS\System32\spool\PRTPROCS\W32X86\filterpipelineprintproc.dll] [Microsoft Corporation, 6.0.5824.16384 (winmain(wmbla).060911-0725)]
                                  [PID: 1652 / SERVICE LOCAL][C:\WINDOWS\System32\alg.exe] [Microsoft Corporation, 5.1.2600.1106 (xpsp1.020828-1920)]
                                  [PID: 272 / Salon][C:\Program Files\QuickTime\qttask.exe] [Apple Inc., 7.1.6]
                                  [PID: 784 / Salon][C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe] [ALWIL Software, 4, 7, 1043, 0]
                                  [C:\PROGRA~1\ALWILS~1\Avast4\aswCmnOS.dll] [ALWIL Software, 4, 7, 1043, 0]
                                  [C:\WINDOWS\System32\MSVCP71.dll] [Microsoft Corporation, 7.10.3077.0]
                                  [C:\WINDOWS\System32\MSVCR71.dll] [Microsoft Corporation, 7.10.3052.4]
                                  [C:\PROGRA~1\ALWILS~1\Avast4\ashBase.dll] [ALWIL Software, 4, 7, 1043, 0]
                                  [C:\PROGRA~1\ALWILS~1\Avast4\aswCmnB.dll] [ALWIL Software, 4, 7, 1043, 0]
                                  [C:\PROGRA~1\ALWILS~1\Avast4\aswCmnS.dll] [ALWIL Software, 4, 7, 1043, 0]
                                  [C:\PROGRA~1\ALWILS~1\Avast4\ashTask.dll] [ALWIL Software, 4, 7, 1043, 0]
                                  [C:\PROGRA~1\ALWILS~1\Avast4\aswAux.dll] [ALWIL Software, 4, 7, 1043, 0]
                                  [C:\PROGRA~1\ALWILS~1\Avast4\Aavm4h.dll] [ALWIL Software, 4, 7, 1043, 0]
                                  [C:\Program Files\Alwil Software\Avast4\French\Base.dll] [ALWIL Software, 4, 7, 1038, 0]
                                  [C:\Program Files\Alwil Software\Avast4\French\Lang.dll] [ALWIL Software, 4, 7, 1038, 0]
                                  [C:\WINDOWS\System32\MFC71.DLL] [Microsoft Corporation, 7.10.3077.0]
                                  [C:\PROGRA~1\ALWILS~1\Avast4\AavmRpch.dll] [ALWIL Software, 4, 7, 1043, 0]
                                  [c:\program files\alwil software\avast4\ahruimai.dll] [ALWIL Software, 4, 7, 1043, 0]
                                  [C:\PROGRA~1\ALWILS~1\Avast4\ashUInt.dll] [ALWIL Software, 4, 7, 1043, 0]
                                  [C:\PROGRA~1\ALWILS~1\Avast4\XT1922.dll] [Codejock Software, 1, 9, 4, 0]
                                  [c:\program files\alwil software\avast4\ahruimes.dll] [ALWIL Software, 4, 7, 1043, 0]
                                  [c:\program files\alwil software\avast4\ahruins.dll] [ALWIL Software, 4, 7, 1043, 0]
                                  [c:\program files\alwil software\avast4\ahruiout.dll] [ALWIL Software, 4, 7, 1043, 0]
                                  [C:\WINDOWS\System32\MAPI32.dll] [Microsoft Corporation, 1.0.2536.0 (XPClient.010817-1148)]
                                  [c:\program files\alwil software\avast4\ahruip2p.dll] [ALWIL Software, 4, 7, 1043, 0]
                                  [c:\program files\alwil software\avast4\ahruistd.dll] [ALWIL Software, 4, 7, 1043, 0]
                                  [c:\program files\alwil software\avast4\ahruiws.dll] [ALWIL Software, 4, 7, 1043, 0]
                                  [C:\WINDOWS\System32\wdmaud.drv] [Microsoft Corporation, 5.1.2600.0 (XPClient.010817-1148)]
                                  [C:\WINDOWS\System32\msacm32.drv] [Microsoft Corporation, 5.1.2600.0 (xpclient.010817-1148)]
                                  [PID: 820 / Salon][C:\WINDOWS\System32\ctfmon.exe] [Microsoft Corporation, 5.1.2600.1106 (xpsp1.020828-1920)]
                                  [PID: 936 / Salon][C:\Program Files\Picasa2\PicasaMediaDetector.exe] [Google Inc., 2.7.37.29]
                                  [PID: 964 / Salon][C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe] [Google Inc., 2, 0, 301, 1654]
                                  [C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\gtn.dll] [Google Inc., 2, 0, 301, 7164]
                                  [C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\res_fr.dll] [Google Inc., 2, 0, 301, 7164]
                                  [C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll] [Google Inc., 2, 0, 301, 7164]
                                  [PID: 1088 / SYSTEM][C:\Program Files\Alwil Software\Avast4\ashWebSv.exe] [ALWIL Software, 4, 7, 1043, 0]
                                  [C:\Program Files\Alwil Software\Avast4\ashBase.dll] [ALWIL Software, 4, 7, 1043, 0]
                                  [C:\WINDOWS\System32\MSVCP71.dll] [Microsoft Corporation, 7.10.3077.0]
                                  [C:\WINDOWS\System32\MSVCR71.dll] [Microsoft Corporation, 7.10.3052.4]
                                  [C:\Program Files\Alwil Software\Avast4\aswCmnOS.dll] [ALWIL Software, 4, 7, 1043, 0]
                                  [C:\Program Files\Alwil Software\Avast4\aswCmnB.dll] [ALWIL Software, 4, 7, 1043, 0]
                                  [C:\Program Files\Alwil Software\Avast4\aswCmnS.dll] [ALWIL Software, 4, 7, 1043, 0]
                                  [C:\Program Files\Alwil Software\Avast4\Aavm4h.dll] [ALWIL Software, 4, 7, 1043, 0]
                                  [C:\Program Files\Alwil Software\Avast4\ashTask.dll] [ALWIL Software, 4, 7, 1043, 0]
                                  [C:\Program Files\Alwil Software\Avast4\aswAux.dll] [ALWIL Software, 4, 7, 1043, 0]
                                  [C:\Program Files\Alwil Software\Avast4\French\Base.dll] [ALWIL Software, 4, 7, 1038, 0]
                                  [C:\Program Files\Alwil Software\Avast4\ashWsFtr.dll] [ALWIL Software, 4, 7, 1043, 0]
                                  [C:\Program Files\Alwil Software\Avast4\aswScan.dll] [ALWIL Software, 4, 7, 1043, 0]
                                  [C:\PROGRA~1\ALWILS~1\Avast4\AhResWs.dll] [ALWIL Software, 4, 7, 1043, 0]
                                  [C:\Program Files\Alwil Software\Avast4\aswEngin.dll] [ALWIL Software, 4, 7, 1043, 0]
                                  [PID: 1688 / SYSTEM][C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe] [ALWIL Software, 4, 7, 1043, 0]
                                  [C:\Program Files\Alwil Software\Avast4\ashBase.dll] [ALWIL Software, 4, 7, 1043, 0]
                                  [C:\WINDOWS\System32\MSVCP71.dll] [Microsoft Corporation, 7.10.3077.0]
                                  [C:\WINDOWS\System32\MSVCR71.dll] [Microsoft Corporation, 7.10.3052.4]
                                  [C:\Program Files\Alwil Software\Avast4\aswCmnOS.dll] [ALWIL Software, 4, 7, 1043, 0]
                                  [C:\Program Files\Alwil Software\Avast4\aswCmnB.dll] [ALWIL Software, 4, 7, 1043, 0]
                                  [C:\Program Files\Alwil Software\Avast4\aswCmnS.dll] [ALWIL Software, 4, 7, 1043, 0]
                                  [C:\Program Files\Alwil Software\Avast4\Aavm4h.dll] [ALWIL Software, 4, 7, 1043, 0]
                                  [C:\Program Files\Alwil Software\Avast4\ashTask.dll] [ALWIL Software, 4, 7, 1043, 0]
                                  [C:\Program Files\Alwil Software\Avast4\aswAux.dll] [ALWIL Software, 4, 7, 1043, 0]
                                  [C:\Program Files\Alwil Software\Avast4\AhResMai.dll] [ALWIL Software, 4, 7, 1043, 0]
                                  [C:\Program Files\Alwil Software\Avast4\French\Base.dll] [ALWIL Software, 4, 7, 1038, 0]
                                  [C:\Program Files\Alwil Software\Avast4\aswEngin.dll] [ALWIL Software, 4, 7, 1043, 0]
                                  [C:\Program Files\Alwil Software\Avast4\aswScan.dll] [ALWIL Software, 4, 7, 1043, 0]
                                  [C:\Program Files\Alwil Software\Avast4\ashUInt.dll] [ALWIL Software, 4, 7, 1043, 0]
                                  [C:\Program Files\Alwil Software\Avast4\XT1922.dll] [Codejock Software, 1, 9, 4, 0]
                                  [C:\WINDOWS\System32\MFC71.DLL] [Microsoft Corporation, 7.10.3077.0]
                                  [C:\Program Files\Alwil Software\Avast4\French\Lang.dll] [ALWIL Software, 4, 7, 1038, 0]
                                  [C:\Program Files\Alwil Software\Avast4\French\langmai.dll] [ALWIL Software, 4, 7, 1038, 0]
                                  [PID: 204 / SYSTEM][C:\WINDOWS\System32\svchost.exe] [Microsoft Corporation, 5.1.2600.0 (xpclient.010817-1148)]
                                  [PID: 960 / Salon][C:\Program Files\Internet Explorer\IEXPLORE.EXE] [Microsoft Corporation, 6.00.2800.1106 (xpsp1.020828-1920)]
                                  [C:\WINDOWS\System32\shdocvw32.dll] [Microsoft Corporation, 6.00.3790.2783 ]
                                  [c:\program files\google\googletoolbar1.dll] [Google Inc., 4, 0, 1601, 4978]
                                  [C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll] [Adobe Systems Incorporated, 8.0.0.2006102200]
                                  [C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll] [Microsoft Corporation, 4.100.313.1]
                                  [C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\msidcrl40.dll] [Microsoft Corporation, 4.100.313.1]
                                  [C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll] [Google Inc., 2, 0, 301, 7164]
                                  [C:\WINDOWS\System32\Macromed\Flash\Flash9d.ocx] [Adobe Systems, Inc., 9,0,47,0]
                                  [C:\WINDOWS\System32\wdmaud.drv] [Microsoft Corporation, 5.1.2600.0 (XPClient.010817-1148)]
                                  [C:\WINDOWS\System32\msacm32.drv] [Microsoft Corporation, 5.1.2600.0 (xpclient.010817-1148)]
                                  [C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.dll] [Adobe Systems, Inc., 8.1.0.0]
                                  [C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.FRA] [Adobe Systems, Inc., 8.0.0.0]
                                  [PID: 3076 / Salon][C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe] [Microsoft Corporation, 4.100.313.1]
                                  [C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\msidcrl40.dll] [Microsoft Corporation, 4.100.313.1]
                                  [PID: 884 / Salon][C:\WINDOWS\System32\wuauclt.exe] [Microsoft Corporation, 7.0.6000.381 (winmain(wmbla).070730-1740)]
                                  [C:\WINDOWS\System32\wucltui.dll] [Microsoft Corporation, 7.0.6000.381 (winmain(wmbla).070730-1740)]
                                  [C:\WINDOWS\System32\wups2.dll] [Microsoft Corporation, 7.0.6000.381 (winmain(wmbla).070730-1740)]
                                  [C:\WINDOWS\System32\wucltui.dll.mui] [Microsoft Corporation, 7.0.6000.381 (winmain(wmbla).070730-1740)]
                                  [PID: 2568 / Salon][C:\Documents and Settings\Salon\Bureau\sreng2\SREngPS.EXE] [Smallfrogs Studio, 2.5.16.900]
                                  [C:\Documents and Settings\Salon\Bureau\sreng2\Upload\3rdUpd.DLL] [Smallfrogs Studio, 2, 1, 0, 15]

                                  ==================================
                                  File Associations
                                  .TXT OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
                                  .EXE OK. ["%1" %*]
                                  .COM OK. ["%1" %*]
                                  .PIF OK. ["%1" %*]
                                  .REG OK. [regedit.exe "%1"]
                                  .BAT OK. ["%1" %*]
                                  .SCR OK. ["%1" /S]
                                  .CHM OK. ["C:\WINDOWS\hh.exe" %1]
                                  .HLP OK. [%SystemRoot%\System32\winhlp32.exe %1]
                                  .INI OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]
                                  .INF OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]
                                  .VBS OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
                                  .JS OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
                                  .LNK OK. [{00021401-0000-0000-C000-000000000046}]

                                  ==================================
                                  Winsock Provider
                                  N/A

                                  ==================================
                                  Autorun.Inf
                                  N/A

                                  ==================================
                                  HOSTS File
                                  127.0.0.1 localhost

                                  ==================================
                                  Process Privileges Scan
                                  Special Privilege Enabled: SeDebugPrivilege [PID = 272, C:\PROGRAM FILES\QUICKTIME\QTTASK.EXE]
                                  Special Privilege Enabled: SeLoadDriverPrivilege [PID = 272, C:\PROGRAM FILES\QUICKTIME\QTTASK.EXE]

                                  ==================================
                                  API HOOK
                                  N/A

                                  ==================================
                                  Hidden Process
                                  N/A

                                  ==================================

                                  [/CODE]
                                  0
                                  1. Contributeur sécurité
                                    Bonjour Romain38600

                                    Si tu veux etre aidé de maniere efficace, ouvre ton propre sujet plutot que de venir "squatter"c elui d un autre.

                                    Merci, slt.
                                    0
                                    1. téléchargé "sdfix"aparemant sa marche^^
                                      0
                                      1. SDFix: Version 1.107

                                        Run by jean michel grisvard on 27/09/2007 at 21:35

                                        Microsoft Windows XP [version 5.1.2600]

                                        Running From: C:\DOCUME~1\JEANMI~2\Bureau\SDFix

                                        Safe Mode:
                                        Checking Services:

                                        Restoring Windows Registry Values
                                        Restoring Windows Default Hosts File

                                        Rebooting...

                                        Normal Mode:
                                        Checking Files:

                                        Trojan Files Found:

                                        C:\WINDOWS\usnsvc.exe - Deleted

                                        Removing Temp Files...

                                        ADS Check:

                                        C:\WINDOWS
                                        No streams found.

                                        C:\WINDOWS\system32
                                        No streams found.

                                        C:\WINDOWS\system32\svchost.exe
                                        No streams found.

                                        C:\WINDOWS\system32\ntoskrnl.exe
                                        No streams found.

                                        Final Check:

                                        Remaining Services:
                                        ------------------

                                        Authorized Application Key Export:

                                        [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
                                        "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                                        "C:\\Documents and Settings\\jean michel grisvard\\Mes documents\\eMule\\emule.exe"="C:\\Documents and Settings\\jean michel grisvard\\Mes documents\\eMule\\emule.exe:*:Enabled:eMule"
                                        "C:\\Program Files\\iTunes\\iTunes.exe"="C:\\Program Files\\iTunes\\iTunes.exe:*:Enabled:iTunes"
                                        "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
                                        "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

                                        [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
                                        "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                                        "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
                                        "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

                                        Remaining Files:
                                        ---------------

                                        File Backups: - C:\DOCUME~1\JEANMI~2\Bureau\SDFix\backups\backups.zip

                                        Files with Hidden Attributes:

                                        Wed 25 May 2005 4,348 A.SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
                                        Mon 24 Apr 2006 4,348 A.SH. --- "C:\Documents and Settings\All Users.WINDOWS\DRM\DRMv1.bak"
                                        Sat 16 Dec 2006 0 A.SH. --- "C:\Documents and Settings\All Users.WINDOWS\DRM\Cache\Indiv01.tmp"
                                        Sat 13 Nov 2004 37,376 A..H. --- "C:\Program Files\Fichiers communs\Adobe\ESD\DLMCleanup.exe"
                                        Fri 16 Dec 2005 2,416,840 A..H. --- "C:\Documents and Settings\rom@in\ROMAIN\Local Settings\Temp\BIT39D.tmp"

                                        Finished!
                                        0
                                        1. re bonjour!
                                          le virus et toujours actif
                                          méme aprés avoir fait le sacan hijackthis et msn fix et en mettant les rapports sur le forum
                                          aidez moi svp
                                          merci bcp
                                          0
                                          • 1
                                          • 2
                                          • 3