Win32:small-EPJ

Bonjour !

Je viens vers vous en espérant que vous me serez d'un grand secours.
J'ai Avast comme anti-virus, pratique car gratuit mais pas total efficace d'après ce que j'ai pu lire.

Bref, il me met une alerte Win32:small-EPJ et me demande de me déconnecter. A savoir que ma connexion se coupe souvent toute seule ! et que Avast me parle aussi de win32:Agent-KIR.

J'ai lu qu'il fallait télécharger HijackThis et voici mon rapport :

Logfile of HijackThis v1.99.1
Scan saved at 17:35:37, on 20/09/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
c:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
c:\Program Files\Norton Personal Firewall\NISUM.EXE
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\windows\system\hpsysdrv.exe
C:\HP\KBD\KBD.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\PROGRA~1\LEXMAR~1\LXBRKsk.exe
C:\WINDOWS\System32\LVCOMSX.EXE
C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\services.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
c:\Program Files\Norton Personal Firewall\ccPxySvc.exe
C:\WINDOWS\perfmon.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\userinit.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.hpe.com/h41271/404D.aspx?cc=us&ll=en&url=http://domainredirects.ext.hpe.com/qfr8.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-qfr8.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-qfr8.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://srch-qfr8.hpwis.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.hpe.com/h41271/404D.aspx?cc=us&ll=en&url=http://domainredirects.ext.hpe.com/qfr8.hpwis.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-qfr8.hpwis.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-qfr8.hpwis.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://srch-qfr8.hpwis.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.hpe.com/h41271/404D.aspx?cc=us&ll=en&url=http://domainredirects.ext.hpe.com/qfr8.hpwis.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [StorageGuard] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [ccApp] "c:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "c:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [Microsoft Internet Explorer] C:\WINDOWS\System32\iexplore.exe
O4 - HKLM\..\Run: [LXBRKsk] C:\PROGRA~1\LEXMAR~1\LXBRKsk.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [services.exe] C:\WINDOWS\services.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/funwebproducts/ei/MyFunCardsFWBInitialSetup1.0.0.15-3.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {E008A543-CEFB-4559-912F-C27C2B89F13B} (Domino Web Access 7 Control) - http://webmail.irh.fr/dwa7W.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Proxy Service (ccPxySvc) - Symantec Corporation - c:\Program Files\Norton Personal Firewall\ccPxySvc.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Norton Personal Firewall Accounts Manager (NISUM) - Symantec Corporation - c:\Program Files\Norton Personal Firewall\NISUM.EXE
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Performance Monitor - Unknown owner - C:\WINDOWS\perfmon.exe
O23 - Service: Userinit Logon Application - Unknown owner - C:\WINDOWS\userinit.exe

Merci du coup de main !

Nadmad
Configuration: Windows XP
Internet Explorer 6.0

16 réponses

  1. Contributeur sécurité
    tout n'est pas parti...
    Télécharge clean.zip, de Malekal
    http://www.malekal.com/download/clean.zip

    décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.
    Ouvre le dossier clean qui se trouve sur ton bureau, et double-clic sur clean.cmd, une fenêtre noire va apparaître pendant un instant, laisse la ouverte.
    Choisis l'option 1 puis patiente
    il va te fournir un rapport

    1) Redémarre ton ordi
    2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
    3) Tu verras un écran avec options de démarrage apparaître
    4) Choisis la première option : Sans Échec, et valide avec "Entrée"
    5) Choisis ton compte habituel, et non Administrateur

    Redémarre en mode sans échec, copie ou imprime ce qui suit car tu n'auras pas accès à internet
    si quelque chose a été trouvé avec clean.malekal , cela devrait être le cas...
    Ouvre le dossier jaune nommé clean sur ton bureau.
    Double-clique sur clean.cmd
    Choisis l'option 2 et copie sur le bureau le rapport généré.
    Si une fenêtre s'ouvre, laisse-la.
    Clique sur Q pour quitter le programme.

    lance hijack this pour un scan et coche les lignes suivantes
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    O2 - BHO: (no name) - {549B5CA7-4A86-11D7-A4DF-000874180BB3} - (no file)
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
    O4 - HKLM\..\Run: [Local Security Authority Service] C:\WINDOWS\system32\lssas.exe
    ferme toutes tes fenêtres y compris internet et clic sur fixer l'objet

    redémarre normalement et poste moi les rapports obtenus
    cleanMalekal et hijack this

    ensuite tu fais absolument le scan en ligne pour vérifier qu'il ne reste plus rien
    1. Bonjour,
      voici pour sdfix

      SDFix: Version 1.110

      Run by ERICK TRAVERSE on 22/10/2007 at 18:00

      Microsoft Windows XP [version 5.1.2600]

      Running From: C:\DOCUME~1\ERICKT~1\Bureau\SDFix

      Safe Mode:
      Checking Services:

      Name:
      runtime
      runtime2

      ImagePath:
      \??\C:\WINDOWS\System32\drivers\runtime.sys
      \??\C:\WINDOWS\System32\drivers\runtime2.sys

      runtime - Deleted
      runtime2 - Deleted

      Restoring Windows Registry Values
      Restoring Windows Default Hosts File

      Rebooting...

      Normal Mode:
      Checking Files:

      Trojan Files Found:

      C:\WINDOWS\system32\7_exception.nls - Deleted

      Removing Temp Files...

      ADS Check:

      C:\WINDOWS
      No streams found.

      C:\WINDOWS\system32
      No streams found.

      C:\WINDOWS\system32\svchost.exe
      No streams found.

      C:\WINDOWS\system32\ntoskrnl.exe
      No streams found.

      Final Check:

      Remaining Services:
      ------------------

      Authorized Application Key Export:

      [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
      "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:Remote Assistance"
      "%ProgramFiles%\\Messenger\\msmsgs.exe"="%ProgramFiles%\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
      "%ProgramFiles%\\Microsoft Games\\Flight Simulator 9\\fs9.exe"="%ProgramFiles%\\Microsoft Games\\Flight Simulator 9\\fs9.exe:*:Enabled:Flightsimulator"
      "%ProgramFiles%\\MUSICMATCH\\MUSICMATCH Jukebox\\mmjb.exe"="%ProgramFiles%\\MUSICMATCH\\MUSICMATCH Jukebox\\mmjb.exe:*:Enabled:Musicmatch"
      "%ProgramFiles%\\Real\\RealPlayer\\realplay.exe"="%ProgramFiles%\\Real\\RealPlayer\\realplay.exe:*:Enabled:RealPlayer"
      "%ProgramFiles%\\Home Cinema\\PowerCinema\\PCM3.exe"="%ProgramFiles%\\Home Cinema\\PowerCinema\\PCM3.exe:*:Enabled:PowerCinema"
      "C:\\Program Files\\IncrediMail\\IncrediMail\\bin\\IncMail.exe"="C:\\Program Files\\IncrediMail\\IncrediMail\\bin\\IncMail.exe:*:Enabled:IncrediMail"
      "C:\\Program Files\\IncrediMail\\IncrediMail\\bin\\IncrediMail_Install.exe"="C:\\Program Files\\IncrediMail\\IncrediMail\\bin\\IncrediMail_Install.exe:*:Enabled:IncrediMail Installer"
      "C:\\Program Files\\IncrediMail\\bin\\IncMail.exe"="C:\\Program Files\\IncrediMail\\bin\\IncMail.exe:*:Enabled:IncrediMail"
      "C:\\Program Files\\IncrediMail\\bin\\IMApp.exe"="C:\\Program Files\\IncrediMail\\bin\\IMApp.exe:*:Enabled:IncrediMail"
      "C:\\WINDOWS\\system32\\dpnsvr.exe"="C:\\WINDOWS\\system32\\dpnsvr.exe:*:Enabled:Microsoft DirectPlay8 Server"
      "C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Enabled:eMule"
      "C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe"="C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe:*:Enabled:IncrediMail"
      "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
      "C:\\WINDOWS\\pchealth\\helpctr\\binaries\\HelpCtr.exe"="C:\\WINDOWS\\pchealth\\helpctr\\binaries\\HelpCtr.exe:*:Enabled:Assistance … distance - Windows Messenger et voix"
      "C:\\Program Files\\Piolet\\Piolet.exe"="C:\\Program Files\\Piolet\\Piolet.exe:*:Enabled:Piolet"
      "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
      "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
      "C:\\WINDOWS\\system32\\lssas.exe"="C:\\WINDOWS\\system32\\lssas.exe:*:Disabled:lssas"
      "C:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE"="C:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE:*:Enabled:Microsoft Office OneNote"
      "C:\\Program Files\\Skype\\Phone\\Skype.exe"="C:\\Program Files\\Skype\\Phone\\Skype.exe:*:Enabled:Skype"

      [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
      "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:Remote Assistance"
      "%ProgramFiles%\\Messenger\\msmsgs.exe"="%ProgramFiles%\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
      "%ProgramFiles%\\AOL 9.0\\aol.exe"="%ProgramFiles%\\AOL 9.0\\aol.exe:*:Enabled:AOL"
      "%ProgramFiles%\\Microsoft Games\\Flight Simulator 9\\fs9.exe"="%ProgramFiles%\\Microsoft Games\\Flight Simulator 9\\fs9.exe:*:Enabled:Flightsimulator"
      "%ProgramFiles%\\MUSICMATCH\\MUSICMATCH Jukebox\\mmjb.exe"="%ProgramFiles%\\MUSICMATCH\\MUSICMATCH Jukebox\\mmjb.exe:*:Enabled:Musicmatch"
      "%ProgramFiles%\\Real\\RealPlayer\\realplay.exe"="%ProgramFiles%\\Real\\RealPlayer\\realplay.exe:*:Enabled:RealPlayer"
      "%ProgramFiles%\\Home Cinema\\PowerCinema\\PCM3.exe"="%ProgramFiles%\\Home Cinema\\PowerCinema\\PCM3.exe:*:Enabled:PowerCinema"
      "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
      "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
      "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"

      Remaining Files:
      ---------------

      File Backups: - C:\DOCUME~1\ERICKT~1\Bureau\SDFix\backups\backups.zip

      Files with Hidden Attributes:

      Sun 18 Feb 2007 5,355,320 A..H. --- "C:\Program Files\Picasa2\setup.exe"
      Wed 15 Sep 2004 11,270 A.SH. --- "C:\WINDOWS\system32\KGyGaAvL.sys"
      Wed 21 Feb 2007 0 ..SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp"
      Wed 26 Sep 2007 108 A..H. --- "C:\Program Files\Common Files\X10\Common\x10prod.sys"

      Finished!

      et pour hijack

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 18:01:32, on 21/10/2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16544)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Windows Defender\MsMpEng.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      C:\Program Files\Cobian Backup 8\cbService.exe
      C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\SOUNDMAN.EXE
      C:\Program Files\Launch Manager\LaunchAp.exe
      C:\Program Files\Launch Manager\HotkeyApp.exe
      C:\Program Files\Launch Manager\OSD.exe
      C:\Program Files\Launch Manager\Wbutton.exe
      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Cobian Backup 8\cbInterface.exe
      C:\Program Files\Windows Defender\MSASCui.exe
      C:\Program Files\Google\Gmail Notifier\gnotify.exe
      C:\Program Files\QuickTime\QTTask.exe
      C:\Program Files\Picasa2\PicasaMediaDetector.exe
      C:\WINDOWS\system32\lssas.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\PROGRA~1\INCRED~1\bin\IMApp.exe
      C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
      C:\PROGRA~1\Logitech\Video\FxSvr2.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.incredimail.com/french
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: (no name) - {549B5CA7-4A86-11D7-A4DF-000874180BB3} - (no file)
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
      O4 - HKLM\..\Run: [LaunchAp] C:\Program Files\Launch Manager\LaunchAp.exe
      O4 - HKLM\..\Run: [HotkeyApp] C:\Program Files\Launch Manager\HotkeyApp.exe
      O4 - HKLM\..\Run: [CtrlVol] C:\Program Files\Launch Manager\CtrlVol.exe
      O4 - HKLM\..\Run: [LMgrOSD] C:\Program Files\Launch Manager\OSD.exe
      O4 - HKLM\..\Run: [Wbutton] "C:\Program Files\Launch Manager\Wbutton.exe"
      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
      O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
      O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
      O4 - HKLM\..\Run: [Cobian Backup 8 interface] "C:\Program Files\Cobian Backup 8\cbInterface.exe" -service
      O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -masquer
      O4 - HKLM\..\Run: [{0228e555-4f9c-4e35-a3ec-b109a192b4c2}] C:\Program Files\Google\Gmail Notifier\gnotify.exe
      O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
      O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
      O4 - HKLM\..\Run: [Local Security Authority Service] C:\WINDOWS\system32\lssas.exe
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Startup: BricoPacks
      O4 - Startup: Stardock ObjectDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
      O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office12\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
      O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~4\Office12\ONBttnIE.dll
      O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~4\Office12\ONBttnIE.dll
      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\Office12\REFIEBAR.DLL
      O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O14 - IERESET.INF: START_PAGE_URL=https://www.aldi.com/
      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://lesgazous.spaces.live.com//PhotoUpload/MsnPUpld.cab
      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
      O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
      O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: Client de licence CA (CA_LIC_CLNT) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmt.exe
      O23 - Service: Serveur de licence CA (CA_LIC_SRVR) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmtd.exe
      O23 - Service: Cobian Backup 8 service (CobBMService) - Luis Cobian - C:\Program Files\Cobian Backup 8\cbService.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: Event Log Watch (LogWatch) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
      O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
      O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
      1. Contributeur sécurité
        plutôt que des chocolats, quoi que !!!lol !!!!
        je préfèrerais tes rapports, SDFix et Hijack this afin de vérifier qu'il ne reste rien
        au pire si tu ne peux ou veux pas les poster fais au minimum ceci
        faire un scan antivirus en ligne avec internet explorer et accepter l'ActiveX
        poster le rapport ici ensuite
        https://www.bitdefender.fr/

        En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
        Dans la nouvelle fenêtre, clique sur j’accepte
        La fenêtre change encore, clique sur scanner
        Les signatures se chargent, etc.

        tuto en image
        http://pageperso.aol.fr/rginformatique/mapage/defender.htm

        un peu de prévention...
        si tout va bien supprime tout ce qu'on a utilisé car ce ne sera plus utile désormais
        conserve néanmoins ccleaner ou
        Télécharge : - CCleaner
        https://www.pcastuces.com/logitheque/ccleaner.htm
        Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Ensuite, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.
        Un tuto
        http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm
        et effectue le nettoyage tous les jours avant de couper le PC

        installe ce logiciel très utile et scanne ton PC avec une fois par semaine au moins...
        AVG Antispyware
        https://www.avg.com/en-ww/free-antivirus-download

        mode d'utilisation :
        Lance AVG Anti-Spyware, mets le à jour,
        Clique sur le bouton « Analyse »
        Puis « Comment réagir », clique sur Actions recommandées. Sélectionne Quarantaine.
        Retour à l'onglet Analyse.
        Clique sur Analyse complète du système.
        A la fin du scan, choisis " Appliquer toutes les actions "
        Clique sur "Enregistrer le rapport". Le fichier texte se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.

        tu peux le coupler avec celui-ci
        spybot search and destroy
        https://www.safer-networking.org/?page=download

        défragmente

        pense à bien te protéger, j'ai découvert ce lien qui est plutôt pas mal à ce sujet

        https://forum.pcastuces.com/default.asp

        désactive ta restauration
        clique droit sur poste de travail/propriétés/coche la case désactiver la restauration, appliquer
        redémarre ton PC
        clique droit sur poste de travail/propriétés/décoche la case désactiver la restauration, appliquer

        la sécurité c'est très important mais ne remplace pas l'internaute, un surf prudent en évitant le crack, les sites "chauds", permet déjà d'éviter bien des soucis, le P2P lui aussi est source d'infections...

        et bon surf
        1. Bonjour,

          Tout s'est bien déroulé et hier mon pc portable a correctement fonctionné.

          Je suis d'une reconnaissance sans bornes à l'égard de papyber
          et du site qui héberge ce forum
          Il va sans dire que votre pub va se faire car, question convivialité et degré d'expertise, vous vous posez là.

          Si je ne vivais pas en Afrique je vous enverrais des chocolats tiens !!

          Cordiialement

          Cocotayé
          1. Contributeur sécurité
            Télécharge SDFix sur ton bureau
            http://downloads.andymanchesta.com/RemovalTools/SDFix.exe

            clic double sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau.
            Redémarre ton ordinateur en mode sans échec
            Comment aller en Mode sans échec lettre C
            https://forum.pcastuces.com/sujet.asp?f=25&s=3902
            1) Redémarre ton ordi
            2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
            3) Tu verras un écran avec options de démarrage apparaître
            4) Choisi la première option : Sans Échec, et valide avec "Entrée"
            5) Choisi ton compte régulier, et non Administrateur

            Ouvre le dossier SDFix qui vient d'être créé sur le Bureau et clic double sur RunThis.bat
            Appuie sur Y pour commencer le nettoyage.
            Il va supprimer les services et les entrées du Registre infectés puis te demandera d'appuyer sur une touche pour redémarrer.
            Appuie sur une touche pour redémarrer le PC.
            Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
            Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
            Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
            Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
            Enfin, poste le contenu du fichier Report.txt dans ta prochaine réponse sur le forum,
            1. Bonjour,

              Voici le résultat de mon scan hijackthis d'hier...
              ...c'est grave docteur ??
              Merci de toutes les façons

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 18:01:32, on 21/10/2007
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v7.00 (7.00.6000.16544)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Windows Defender\MsMpEng.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              C:\Program Files\Alwil Software\Avast4\ashServ.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              C:\Program Files\Cobian Backup 8\cbService.exe
              C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
              C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              C:\WINDOWS\system32\wuauclt.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\SOUNDMAN.EXE
              C:\Program Files\Launch Manager\LaunchAp.exe
              C:\Program Files\Launch Manager\HotkeyApp.exe
              C:\Program Files\Launch Manager\OSD.exe
              C:\Program Files\Launch Manager\Wbutton.exe
              C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
              C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\Cobian Backup 8\cbInterface.exe
              C:\Program Files\Windows Defender\MSASCui.exe
              C:\Program Files\Google\Gmail Notifier\gnotify.exe
              C:\Program Files\QuickTime\QTTask.exe
              C:\Program Files\Picasa2\PicasaMediaDetector.exe
              C:\WINDOWS\system32\lssas.exe
              C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
              C:\PROGRA~1\INCRED~1\bin\IMApp.exe
              C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
              C:\PROGRA~1\Logitech\Video\FxSvr2.exe
              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.incredimail.com/french
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
              O2 - BHO: (no name) - {549B5CA7-4A86-11D7-A4DF-000874180BB3} - (no file)
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
              O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
              O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
              O4 - HKLM\..\Run: [LaunchAp] C:\Program Files\Launch Manager\LaunchAp.exe
              O4 - HKLM\..\Run: [HotkeyApp] C:\Program Files\Launch Manager\HotkeyApp.exe
              O4 - HKLM\..\Run: [CtrlVol] C:\Program Files\Launch Manager\CtrlVol.exe
              O4 - HKLM\..\Run: [LMgrOSD] C:\Program Files\Launch Manager\OSD.exe
              O4 - HKLM\..\Run: [Wbutton] "C:\Program Files\Launch Manager\Wbutton.exe"
              O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
              O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
              O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
              O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
              O4 - HKLM\..\Run: [Cobian Backup 8 interface] "C:\Program Files\Cobian Backup 8\cbInterface.exe" -service
              O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -masquer
              O4 - HKLM\..\Run: [{0228e555-4f9c-4e35-a3ec-b109a192b4c2}] C:\Program Files\Google\Gmail Notifier\gnotify.exe
              O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
              O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
              O4 - HKLM\..\Run: [Local Security Authority Service] C:\WINDOWS\system32\lssas.exe
              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
              O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
              O4 - Startup: BricoPacks
              O4 - Startup: Stardock ObjectDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
              O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office12\EXCEL.EXE/3000
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
              O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~4\Office12\ONBttnIE.dll
              O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~4\Office12\ONBttnIE.dll
              O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\Office12\REFIEBAR.DLL
              O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O14 - IERESET.INF: START_PAGE_URL=https://www.aldi.com/
              O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
              O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://lesgazous.spaces.live.com//PhotoUpload/MsnPUpld.cab
              O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
              O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
              O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
              O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              O23 - Service: Client de licence CA (CA_LIC_CLNT) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmt.exe
              O23 - Service: Serveur de licence CA (CA_LIC_SRVR) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmtd.exe
              O23 - Service: Cobian Backup 8 service (CobBMService) - Luis Cobian - C:\Program Files\Cobian Backup 8\cbService.exe
              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: Event Log Watch (LogWatch) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
              O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
              O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
              1. Bonjour,
                je me suis fait prendre par la patrouille pour la première fois ( Win32:small-EPJ ) et ça fait mal !!
                Alors je tente, en néophyte complet, de suivre la voie de nadmad ,qui a réussi à s'en tirer apparemment.
                Puis-je poster ici les résultats de mes scans ?
                1. Contributeur sécurité
                  Bit defender a su le supprimer mais je voulais en être certain!!
                  je ne te dis pas à bientôt
                  mdr!!!!!!!!!!!!!
                  bon surf en sécurité
                  1. Merci beaucoup pour ton aide. j'ai d'ailleurs conseillé ce forum à un ami.

                    Pour le fichier Carlson, je ne le vois pas dans le chemin indiqué. J'ai fait une recherche par le nom, et le pc n'a rien trouvé non plus...
                    1. Contributeur sécurité
                      supprime ce dossier en gras
                      C:\Program Files\Fichiers communs\Carlson\carlton

                      si tout va bien supprime tout ce qu'on a utilisé car ce ne sera plus utile désormais
                      conserve néanmoins ccleaner
                      https://www.pcastuces.com/logitheque/ccleaner.htm
                      Télécharge : - CCleaner
                      https://www.pcastuces.com/logitheque/ccleaner.htm
                      Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Ensuite, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.
                      Un tuto
                      http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm
                      et effectue le nettoyage tous les jours avant de couper le PC

                      installe ce logiciel très utile et scanne ton PC avec une fois par semaine au moins...
                      AVG Antispyware
                      https://www.avg.com/en-ww/free-antivirus-download

                      mode d'utilisation :
                      Lance AVG Anti-Spyware, mets le à jour,
                      Clique sur le bouton « Analyse »
                      Puis « Comment réagir », clique sur Actions recommandées. Sélectionne Quarantaine.
                      Retour à l'onglet Analyse.
                      Clique sur Analyse complète du système.
                      A la fin du scan, choisis " Appliquer toutes les actions "
                      Clique sur "Enregistrer le rapport". Le fichier texte se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.

                      tu peux le coupler avec celui-ci
                      spybot search and destroy
                      https://www.safer-networking.org/?page=download

                      défragmente

                      pense à bien te protéger, j'ai découvert ce lien qui est plutôt pas mal à ce sujet

                      https://forum.pcastuces.com/default.asp

                      désactive ta restauration
                      clique droit sur poste de travail/propriétés/coche la case désactiver la restauration, appliquer
                      redémarre ton PC
                      clique droit sur poste de travail/propriétés/décoche la case désactiver la restauration, appliquer

                      la sécurité c'est très important mais ne remplace pas l'internaute, un surf prudent en évitant le crack, les sites "chauds", permet déjà d'éviter bien des soucis, le P2P lui aussi est source d'infections...

                      et bon surf
                      1. A priori non, plus de pbs visibles, MERCI.

                        J'ai fait un scan bitdefender, masi à la fin j'au été trrop vite et n'ai pas enregistrer le rapport. Donc j 'ai recommencé et voici le rapport :

                        BitDefender Online Scanner
                        Rapport d'analyse généré à: Fri, Sep 21, 2007 - 15:25:01
                        Voie d'analyse: A:\;C:\;D:\;E:\;F:\;

                        Statistiques

                        Temps
                        00:39:21

                        Fichiers
                        209466

                        Directoires
                        4332

                        Secteurs de boot
                        2

                        Archives
                        12149

                        Paquets programmes
                        14582

                        Résultats

                        Virus identifiés
                        1

                        Fichiers infectés
                        6

                        Fichiers suspects
                        0

                        Avertissements
                        0

                        Désinfectés
                        0

                        Fichiers effacés
                        0

                        Info sur les moteurs

                        Définition virus
                        822858

                        Version des moteurs
                        AVCORE v1.0 (build 2411) (i386) (Jul 9 2007 12:10:22)

                        Analyse des plugins
                        14

                        Archive des plugins
                        38

                        Unpack des plugins
                        7

                        E-mail plugins
                        6

                        Système plugins
                        1

                        Paramètres d'analyse

                        Première action
                        Désinfecté

                        Seconde Action
                        Supprimé

                        Heuristique
                        Oui

                        Acceptez les avertissements
                        Oui

                        Extensions analysées
                        *;

                        Excludez les extensions

                        Analyse d'emails
                        Oui

                        Analyse des Archives
                        Oui

                        Analyser paquets programmes
                        Oui

                        Analyse des fichiers
                        Oui

                        Analyse de boot
                        Oui

                        Fichier analysé
                        Statut

                        C:\Program Files\Fichiers communs\Carlson\carlton
                        Infecté par: Trojan.Dialer.VUY

                        C:\System Volume Information\_restore{ED4A0688-39D6-4C3C-8A16-98BB8425D391}\RP1\A0001020.exe
                        Infecté par: Trojan.Dialer.VUY

                        C:\System Volume Information\_restore{ED4A0688-39D6-4C3C-8A16-98BB8425D391}\RP4\A0001050.exe
                        Infecté par: Trojan.Dialer.VUY

                        C:\System Volume Information\_restore{ED4A0688-39D6-4C3C-8A16-98BB8425D391}\RP4\A0002044.exe
                        Infecté par: Trojan.Dialer.VUY

                        C:\System Volume Information\_restore{ED4A0688-39D6-4C3C-8A16-98BB8425D391}\RP4\A0003047.exe
                        Infecté par: Trojan.Dialer.VUY

                        C:\System Volume Information\_restore{ED4A0688-39D6-4C3C-8A16-98BB8425D391}\RP4\A0003066.exe
                        Infecté par: Trojan.Dialer.VUY
                        1. Contributeur sécurité
                          des soucis encore?
                          lance hijack this pour un scan et coche les lignes suivantes

                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://qfr8.hpwis.com/
                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-qfr8.hpwis.com/
                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-qfr8.hpwis.com/
                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://srch-qfr8.hpwis.com/
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://qfr8.hpwis.com/
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-qfr8.hpwis.com/
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-qfr8.hpwis.com/
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://srch-qfr8.hpwis.com/
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://qfr8.hpwis.com/
                          O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/...
                          ferme toutes tes fenêtres y compris internet et clique sur fixer l'objet

                          faire un scan antivirus en ligne avec internet explorer et accepter l'activex
                          poster le rapport ici ensuite
                          https://www.bitdefender.fr/

                          En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
                          Dans la nouvelle fenêtre, clique sur I agree
                          La fenêtre change encore, clique sur Click here to scan
                          Les signatures se chargent, etc.

                          tuto en image
                          http://pageperso.aol.fr/rginformatique/mapage/defender.htm
                          1. Merci de ton aide. Alors après avoir pris mon al en patience, car mon PC a ramé d'une force phénoménale par moment !

                            Voici les rapports :

                            POUR HIJACKTHIS :

                            Logfile of HijackThis v1.99.1
                            Scan saved at 21:28:16, on 20/09/2007
                            Platform: Windows XP SP1 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            c:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                            c:\Program Files\Norton Personal Firewall\NISUM.EXE
                            C:\WINDOWS\Explorer.EXE
                            C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            C:\WINDOWS\system32\LEXBCES.EXE
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\WINDOWS\system32\LEXPPS.EXE
                            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                            c:\Program Files\Norton Personal Firewall\ccPxySvc.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            C:\WINDOWS\System32\wuauclt.exe
                            C:\windows\system\hpsysdrv.exe
                            C:\HP\KBD\KBD.EXE
                            C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe
                            C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                            C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                            C:\PROGRA~1\LEXMAR~1\LXBRKsk.exe
                            C:\WINDOWS\System32\LVCOMSX.EXE
                            C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe
                            C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
                            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                            C:\Program Files\MSN Messenger\MsnMsgr.Exe
                            C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.hpe.com/h41271/404D.aspx?cc=us&ll=en&url=http://domainredirects.ext.hpe.com/qfr8.hpwis.com/
                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-qfr8.hpwis.com/
                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-qfr8.hpwis.com/
                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://srch-qfr8.hpwis.com/
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.hpe.com/h41271/404D.aspx?cc=us&ll=en&url=http://domainredirects.ext.hpe.com/qfr8.hpwis.com/
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-qfr8.hpwis.com/
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-qfr8.hpwis.com/
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://srch-qfr8.hpwis.com/
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.hpe.com/h41271/404D.aspx?cc=us&ll=en&url=http://domainredirects.ext.hpe.com/qfr8.hpwis.com/
                            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                            O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                            O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
                            O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
                            O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
                            O4 - HKLM\..\Run: [StorageGuard] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
                            O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                            O4 - HKLM\..\Run: [ccApp] "c:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                            O4 - HKLM\..\Run: [ccRegVfy] "c:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe"
                            O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
                            O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                            O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
                            O4 - HKLM\..\Run: [LXBRKsk] C:\PROGRA~1\LEXMAR~1\LXBRKsk.exe
                            O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
                            O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
                            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
                            O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                            O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                            O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
                            O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                            O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                            O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/funwebproducts/ei/MyFunCardsFWBInitialSetup1.0.0.15-3.cab
                            O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                            O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                            O16 - DPF: {E008A543-CEFB-4559-912F-C27C2B89F13B} (Domino Web Access 7 Control) - http://webmail.irh.fr/dwa7W.cab
                            O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                            O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                            O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
                            O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                            O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                            O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                            O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                            O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                            O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
                            O23 - Service: Symantec Proxy Service (ccPxySvc) - Symantec Corporation - c:\Program Files\Norton Personal Firewall\ccPxySvc.exe
                            O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
                            O23 - Service: Norton Personal Firewall Accounts Manager (NISUM) - Symantec Corporation - c:\Program Files\Norton Personal Firewall\NISUM.EXE
                            O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                            O23 - Service: Userinit Logon Application - Unknown owner - C:\WINDOWS\userinit.exe (file missing)

                            _______________________________________________________________________________________________

                            POUR AVG :

                            ---------------------------------------------------------
                            AVG Anti-Spyware - Rapport d'analyse
                            ---------------------------------------------------------

                            + Créé à: 21:11:35 20/09/2007

                            + Résultat de l'analyse:

                            C:\Documents and Settings\Propriétaire\Bureau\MSNFix\MSNFix\20092007_18383154.zip/backup/Z058_jpg.zip/www.Z058_jpg-msn.com -> Backdoor.SdBot.bti : Nettoyé et sauvegardé (mise en quarantaine).
                            C:\Documents and Settings\Propriétaire\Bureau\MSNFix\MSNFix\20092007_18383154.zip/backup/wdfmgr.exe -> Backdoor.SdBot.bti : Nettoyé et sauvegardé (mise en quarantaine).
                            C:\System Volume Information\_restore{ED4A0688-39D6-4C3C-8A16-98BB8425D391}\RP4\A0003055.exe -> Backdoor.SdBot.bti : Nettoyé et sauvegardé (mise en quarantaine).
                            C:\System Volume Information\_restore{ED4A0688-39D6-4C3C-8A16-98BB8425D391}\RP4\A0003078.exe -> Backdoor.SdBot.bti : Nettoyé et sauvegardé (mise en quarantaine).
                            C:\Documents and Settings\Propriétaire\Bureau\MSNFix\MSNFix\20092007_18383154.zip/backup/W139_jpg.zip/www.W139_jpg-msn.com -> Backdoor.SdBot.bxy : Nettoyé et sauvegardé (mise en quarantaine).
                            C:\Documents and Settings\Propriétaire\Bureau\MSNFix\MSNFix\20092007_18383154.zip/backup/services.exe -> Backdoor.SdBot.bxy : Nettoyé et sauvegardé (mise en quarantaine).
                            C:\System Volume Information\_restore{ED4A0688-39D6-4C3C-8A16-98BB8425D391}\RP4\A0003064.exe -> Backdoor.SdBot.bxy : Nettoyé et sauvegardé (mise en quarantaine).
                            C:\System Volume Information\_restore{ED4A0688-39D6-4C3C-8A16-98BB8425D391}\RP4\A0003075.exe -> Backdoor.SdBot.bxy : Nettoyé et sauvegardé (mise en quarantaine).
                            C:\System Volume Information\_restore{ED4A0688-39D6-4C3C-8A16-98BB8425D391}\RP4\A0001052.sys -> Downloader.Agent.acl : Nettoyé et sauvegardé (mise en quarantaine).
                            C:\WINDOWS\system32\drivers\secdrv.sys -> Downloader.Agent.acl : Nettoyé et sauvegardé (mise en quarantaine).
                            C:\Documents and Settings\Propriétaire\Bureau\MSNFix\MSNFix\20092007_18383154.zip/backup/perfmon.exe -> Downloader.Small.fee : Nettoyé et sauvegardé (mise en quarantaine).
                            C:\System Volume Information\_restore{ED4A0688-39D6-4C3C-8A16-98BB8425D391}\RP4\A0003056.exe -> Downloader.Small.fee : Nettoyé et sauvegardé (mise en quarantaine).
                            C:\System Volume Information\_restore{ED4A0688-39D6-4C3C-8A16-98BB8425D391}\RP4\A0003074.exe -> Downloader.Small.fee : Nettoyé et sauvegardé (mise en quarantaine).

                            Fin du rapport

                            ________________________________________________________________________________________

                            POUR SDFIX :

                            SDFix: Version 1.106

                            Run by Propri‚taire on 20/09/2007 at 21:14

                            Microsoft Windows XP [version 5.1.2600]

                            Running From: C:\SDFix

                            Safe Mode:
                            Checking Services:

                            Name:
                            runtime

                            ImagePath:
                            \??\C:\WINDOWS\System32\drivers\runtime.sys

                            runtime - Deleted

                            Restoring Windows Registry Values
                            Restoring Windows Default Hosts File

                            Rebooting...

                            Service runtime2 - Deleted after Reboot

                            Normal Mode:
                            Checking Files:

                            Trojan Files Found:

                            C:\WINDOWS\SYSTEM32\IALMCOIN.DLL - Deleted
                            C:\WINDOWS\system32\8_exception.nls - Deleted
                            C:\WINDOWS\userinit.exe - Deleted
                            C:\WINDOWS\system32\drivers\runtime2.sys - Deleted

                            Removing Temp Files...

                            ADS Check:

                            C:\WINDOWS
                            No streams found.

                            C:\WINDOWS\system32
                            No streams found.

                            C:\WINDOWS\system32\svchost.exe
                            No streams found.

                            C:\WINDOWS\system32\ntoskrnl.exe
                            No streams found.

                            Final Check:

                            Remaining Services:
                            ------------------

                            Authorized Application Key Export:

                            [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

                            Remaining Files:
                            ---------------

                            File Backups: - C:\SDFix\backups\backups.zip

                            Files with Hidden Attributes:

                            C:\Documents and Settings\Propri‚taire\Local Settings\Application Data\Microsoft\Messenger\nadege.trochu@laposte.net\Sharing Folders\paineauaurelie@hotmail.com\Thumbs.db
                            C:\WINDOWS\SoftwareDistribution\Download\0d73c5f11656cfb2872f8f4bb0b3a716\BIT2.tmp
                            C:\WINDOWS\SoftwareDistribution\Download\d3e2cd1aa350dfdef90c91dfc8e90f2d\BIT2.tmp

                            Finished!
                            __________________________________________________________________________________________________

                            POUR MSN FIX :

                            MSNFix 1.512

                            C:\Documents and Settings\Propri‚taire\Bureau\MSNFix\MSNFix
                            Fix exécuté le 20/09/2007 - 19:58:10,28 By Propri‚taire
                            mode sans échec

                            ************************ Recherche les fichiers présents

                            Aucun Fichier trouvé

                            ************************ Recherche les dossiers présents

                            ... C:\Program Files\Fichiers communs\Carlson\

                            ************************ Suppression des fichiers

                            ************************ Suppression des dossiers

                            /!\ ... C:\Program Files\Fichiers communs\Carlson\

                            ************************ Nettoyage du registre

                            ************************ Fichiers suspects

                            Aucun Fichier trouvé

                            Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 20092007_19590826.zip

                            ------------------------------------------------------------------------
                            Auteur : !aur3n7 Contact: https://www.ionos.fr/
                            ------------------------------------------------------------------------

                            --------------------------------------------- END ---------------------------------------------

                            ___________________________________________________________________________________

                            POUR CLEAN :

                            20/09/2007 a 21:12:39,57

                            *** Recherche des fichiers dans C:

                            *** Recherche des fichiers dans C:\WINDOWS\
                            C:\WINDOWS\userinit.exe FOUND

                            *** Recherche des fichiers dans C:\WINDOWS\system32

                            *** Recherche des fichiers dans C:\Program Files
                            *** Fin du rapport !

                            ________________________________________________________________________

                            Voilà, encore merci et dis moi si j'ai encore des manips à faire !

                            Nadmad
                            1. Contributeur sécurité
                              1/télécharge et installe le logiciel HijackThis
                              http://pchelpbordeaux.free.fr/logiciels.html
                              tuto pour l’utiliser
                              regarde ici c'est parfaitement expliqué en images
                              http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
                              2/
                              télécharge AVG Antispyware
                              https://www.avg.com/en-ww/free-antivirus-download
                              mode d'utilisation :
                              Lance AVG Anti-Spyware, mets le à jour,
                              Clique sur le bouton « Analyse » onglet « paramètres »
                              Puis « Comment réagir », clique sur Actions recommandées. Sélectionne Quarantaine
                              3/
                              Télécharge : - CCleaner
                              https://www.pcastuces.com/logitheque/ccleaner.htm
                              Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Ensuite, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.
                              Un tuto
                              http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm
                              4/
                              Télécharge MSNFix.zip de !aur3n7 sur le bureau:
                              http://sosvirus.changelog.fr/MSNFix.zip
                              Décompresse-le /clic droit / Extraire tout
                              5/
                              Télécharge clean.zip, de Malekal
                              http://www.malekal.com/download/clean.zip
                              décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.
                              Ouvre le dossier clean qui se trouve sur ton bureau, et double-clic sur clean.cmd, une fenêtre noire va apparaître pendant un instant, laisse la ouverte.
                              Choisis l'option 1 puis patiente
                              6/
                              Télécharge SDFix sur ton bureau
                              http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
                              clic double sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau.
                              Comment aller en Mode sans échec lettre C
                              https://forum.pcastuces.com/sujet.asp?f=25&s=3902
                              1) Redémarre ton ordi
                              2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
                              3) Tu verras un écran avec options de démarrage apparaître
                              4) Choisi la première option : Sans Échec, et valide avec "Entrée"
                              5) Choisi ton compte régulier, et non Administrateur

                              Redémarre en mode sans échec, copie ou imprime ce qui suit car tu n'auras pas accès à internet

                              1*
                              double clique sur le fichier MSNFix.bat.
                              Choisis l'option R.
                              Si l'infection est détectée, il te suffit d'appuyer sur une touche du clavier. Un redémarrage du PC peut être demandé.
                              Sauvegarde le rapport puis fais un copier/coller de ce rapport sur le forum,
                              2*
                              lance CCleaner , nettoyeur, et supprime tout ce qu'il trouve
                              lance CCleaner erreur et supprime tout ce qu'il trouve
                              3*
                              lance avg antispyware
                              Retour à l'onglet Analyse.
                              Clique sur Analyse complète du système.
                              A la fin du scan, choisis " Appliquer toutes les actions "
                              Clique sur "Enregistrer le rapport". Le fichier texte se trouve dans le dossier Rapports du dossier d'AVG Anti-Spyware
                              4*
                              si quelque chose a été trouvé avec clean.malekal , cela devrait être le cas...
                              Ouvre le dossier jaune nommé clean sur ton bureau.
                              Double-clique sur clean.cmd
                              Choisis l'option 2 et copie sur le bureau le rapport généré.
                              Si une fenêtre s'ouvre, laisse-la.
                              Clique sur Q pour quitter le programme.
                              5*
                              Ouvre le dossier SDFix qui vient d'être créé sur le Bureau et clic double sur RunThis.bat
                              Appuie sur Y pour commencer le nettoyage.
                              Il va supprimer les services et les entrées du Registre infectés puis te demandera d'appuyer sur une touche pour redémarrer.
                              Appuie sur une touche pour redémarrer le PC.
                              Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
                              Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
                              Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
                              Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
                              Enfin, poste le contenu du fichier Report.txt dans ta prochaine réponse sur le forum,
                              poste moi les rapports obtenus
                              MSNFix
                              AVG antispyware
                              Clean .txt
                              SDFix
                              ainsi qu'un scan HijackThis