Mon premier virus msn...

Bonjour,

J ai un virus sur mon ordinateur et malheureusement mes connaissances en informatique sont tres limitees. J en appele donc a votre aide amis IT!!
Bien sur c'est un virus msn, un fichier que j ai ouvert et maintenant c'est moi qui le refile a tous mes contacts msn.
J ai installe sur mon ordi le fameux hijack this mais je ne sais absolument pas comment ca focntionne. Pouvez vous me dire ou cliquer, comment je dois faire ou si je dois telecharger un autre logiciel pour enlever ce virus?? le dossier ouvert en question est imagine25.zip de www.imageshack.com...
donc le rapport de l antivirus:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:17:45 PM, on 9/27/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Rising\Rav\CCenter.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Rising\Rav\Ravmond.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Rising\Rav\RavStub.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\Program Files\TOSHIBA\TOSHIBA e-STUDIO Client\TOSHIBA e-BRIDGE Viewer\eBVServ.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
C:\Program Files\HPQ\IAM\bin\asghost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\HPQ\HP ProtectTools Security Manager\PTHOSTTR.EXE
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\system32\AccelerometerSt.exe
C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\D-Tools\daemon.exe
C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
C:\Program Files\Rising\Rav\RavTask.exe
C:\Program Files\Rising\Rav\Ravmon.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\TOSHIBA\TOSHIBA e-STUDIO Client\TOSHIBA e-BRIDGE Viewer\e-BRIDGE Viewer.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\ATnotes\ATnotes.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\PROGRA~1\HPQ\Shared\HPQTOA~1.EXE
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\PROGRA~1\WIDCOMM\BLUETO~1\BTSTAC~1.EXE
C:\Program Files\Skype\Phone\ContentFilter.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Java\jre1.5.0_06\bin\jucheck.exe
C:\WINDOWS\system32\nvsvc64.exe
C:\Program Files\Rising\Rav\Rav.exe
C:\PROGRA~1\MICROS~2\OFFICE11\OUTLOOK.EXE
C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
C:\DOCUME~1\laure\LOCALS~1\Temp\Rar$EX00.031\USBCleaner6.0\USBCleaner.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Xi\NetTransport 2\NetTransport.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.bing.com/spresults.aspx
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.bing.com/spresults.aspx
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.esc-pau.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.bing.com/spresults.aspx
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www8.hp.com/fr/fr/home.html
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: NTIECatcher Class - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - C:\Program Files\Xi\NetTransport 2\NTIEHelper.dll
O2 - BHO: HP Credential Manager for ProtectTools - {DF21F1DB-80C6-11D3-9483-B03D0EC10000} - C:\Program Files\HPQ\IAM\Bin\ItIeAddIN.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [SoundMAX] C:\Program Files\Analog Devices\SoundMAX\Smax4.exe /tray
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [PTHOSTTR] C:\Program Files\HPQ\HP ProtectTools Security Manager\PTHOSTTR.EXE /Start
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [CognizanceTS] rundll32.exe C:\PROGRA~1\HPQ\IAM\Bin\AsTsVcc.dll,RegisterModule
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [AccelerometerSysTrayApplet] C:\WINDOWS\system32\AccelerometerSt.exe
O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [RavTask] "C:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [IMSCMIG40W] C:\PROGRA~1\COMMON~1\MICROS~1\IME\IMSC40W\IMSCMIG.EXE /SetPreload /Log
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [nVidia Display Driver] nvsvc64.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [EBViewer] C:\Program Files\TOSHIBA\TOSHIBA e-STUDIO Client\TOSHIBA e-BRIDGE Viewer\e-BRIDGE Viewer.exe /q
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [ATnotes.exe] C:\Program Files\ATnotes\ATnotes.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Acrobat Speed Launcher.lnk = ?
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Bluetooth.lnk = ?
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Download all by Net Transport - C:\Program Files\Xi\NetTransport 2\NTAddList.html
O8 - Extra context menu item: Download by Net Transport - C:\Program Files\Xi\NetTransport 2\NTAddLink.html
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=https://www8.hp.com/fr/fr/home.html
O16 - DPF: {09CC593B-E8A9-4491-927D-A3E33534DDD4} (InstallerObj Class) - http://www.m6video.fr/1click/install/files/installer2.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by120fd.bay120.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {8D9E0B29-563C-4226-86C1-5FF2AE77E1D2} (AxSubmitControl Class) - https://mybank.icbc.com.cn/icbc/enperbank/AxSafeControls.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = moretdata.com
O17 - HKLM\Software\..\Telephony: DomainName = moretdata.com
O17 - HKLM\System\CCS\Services\Tcpip\..\{85F544DE-DAEA-4527-9A64-B1DBAF3F1FF1}: NameServer = 172.16.10.211
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = moretdata.com
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = moretdata.com
O20 - Winlogon Notify: OneCard - C:\Program Files\HPQ\IAM\Bin\AsWlnPkg.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: eBVServ - Unknown owner - C:\Program Files\TOSHIBA\TOSHIBA e-STUDIO Client\TOSHIBA e-BRIDGE Viewer\eBVServ.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\CCenter.exe
O23 - Service: Rising RealTime Monitor (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\Ravmond.exe

--
End of file - 13017 bytes

Voila, si qq y comprend qqch,
je vous remercie pour votre aide et en attendant coupe msn
Configuration: Windows XP
Internet Explorer 7.0

14 réponses

  1. Contributeur sécurité
    bonjour,

    ça risque d'être plutôt compromis. Essaye d'avoir les MDP dont tu as besoin pour accéder au MSE

    0
    1. Bonjour,

      Beh merci pour le lien mais etant donne que je ne peux pas utiliser le mode sans echec, cela ne change absolument rien, j'ai beau scanner tout ce que je veux avec tous les outils du monde, l'ordi detecte qu'il y a un virus, il dit qu'il nettoie, je redemarre mon ordi et le virus est toujours la, comme si je n'avais rien fait...
      c'est pas possible qu'il n y ait pas de solution en dehors du mode ss echec non??
      meme en desinstallant completement msn..?
      MERCI
      0
      1. Contributeur sécurité
        bonsoir,

        bah je l'ai tout bonnement oublié le lien désolée
        le voici
        http://www.malekal.com/Worm.Win32.RJump.b.php

        0
        1. Bonjour,

          Euhh c'est quoi le lien???
          Rav Mon c'est le virus msn?? parce que ce virus commence a etre plutot enervant, j'ose plus me connecter a msn etant donne que mes contacts recoivent ss arret des mauvais fichiers de ma part..
          MERCI
          0
          1. Contributeur sécurité
            bonsoir,

            pas certaine que sans mode sans échec, tu en viennes à bout.

            Regarde ce lien, tu as toute la manip à effectuer pour ravmon.

            0
            1. Bonjour,

              Malheureusement apres l'installation de AVG et l'analyse j ai voulu demarrer mon ordi en mode sans echec mais ce n'est pas possible.

              En effet je suis actuellement a l etranger et mon ordinateur est un ordi professionnel, qui me sert d'ailleurs d'ordi perso. Qui dit ordi professionnel dit codes administrateurs. donc quand je demarre mon ordinateur en mode sans echec on me demande de rentrer mon mot de passe, ce que j ai fait mais comme cela ne marchait pas j'ai compris que mon ordi reclamait le code de l administrateur reseau.
              Or en ce moment je suis en vacances et de plus les IT de mon entreprise ne sont pas tres competents quand il s'agit de resoudre un probleme sur un ordi qui n'est pas dans leur langue( le chinois), je ne peux pas compter sur eux (enfin au moins les vacances) pour faire redemarrer mon ordi en mode sans echec.et meme apres ils ne vont pas me donner les codes administrateur comme ca. Je me demande donc si il existe une solution pour l effacer sans untiliser le mode ss echec...

              J ai donc quand meme effectue l analyse clean mais d 'apres le rapport il n'est pas possible de supprimer les fichiers infectes. Aurriez-vous une idee pour l effacer sans utiliser le mode sans echec??
              Enfin si il n'y a pas de solution pour l effacer je me demande ce que ce virus peut provoquer sur mon ordi (est-ce le meme que celui que j ai attrape sur msn? ou celui d'msn a-t-il ete efface??, en gros puis-je utiliser msn? et puis-je envoyer sans probleme des mails avec des pieces jointes sans transmettre le virus? j ai en effet besoin d envoyer des mails importants pendant mes vacances et je ne veux pas prendre le risque de transmettre le virus a mes destinataires.

              Merci

              Rapport Clean.zip

              Rapport clean par Malekal_morte - http://www.malekal.com
              Script executed in Safe Mode Sat 09/29/2007 a 13:49:13.30

              Microsoft Windows XP [Version 5.1.2600]

              *** Suppression C:
              tentative de suppression de C:\autorun.inf
              Impossible de supprimer C:\autorun.inf

              *** Suppression C:\WINDOWS\

              *** Suppression C:\WINDOWS\system32
              tentative de suppression de "C:\WINDOWS\Downloaded Program Files\installer2.dll"

              *** Suppression C:\Program Files

              *** Deletion of the registry keys successful..
              *** End of the report !

              ainsi que dernier rapport Hijack

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 2:13:00 PM, on 9/29/2007
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v7.00 (7.00.6000.16512)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Rising\Rav\CCenter.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Rising\Rav\Ravmond.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\Rising\Rav\RavStub.exe
              C:\Program Files\HPQ\IAM\bin\asghost.exe
              C:\WINDOWS\Explorer.EXE
              C:\Program Files\Analog Devices\Core\smax4pnp.exe
              C:\WINDOWS\AGRSMMSG.exe
              C:\Program Files\HPQ\HP ProtectTools Security Manager\PTHOSTTR.EXE
              C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
              C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
              C:\WINDOWS\system32\AccelerometerSt.exe
              C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
              C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe
              C:\WINDOWS\system32\igfxtray.exe
              C:\WINDOWS\system32\hkcmd.exe
              C:\WINDOWS\system32\igfxpers.exe
              C:\WINDOWS\system32\igfxsrvc.exe
              C:\Program Files\D-Tools\daemon.exe
              C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
              C:\Program Files\Rising\Rav\RavTask.exe
              C:\Program Files\Rising\Rav\Ravmon.exe
              C:\Program Files\QuickTime\qttask.exe
              C:\Program Files\Common Files\Real\Update_OB\realsched.exe
              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
              C:\WINDOWS\system32\nvsvc64.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\TOSHIBA\TOSHIBA e-STUDIO Client\TOSHIBA e-BRIDGE Viewer\e-BRIDGE Viewer.exe
              C:\Program Files\Skype\Phone\Skype.exe
              C:\Program Files\ATnotes\ATnotes.exe
              C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              C:\Program Files\MSN Messenger\MsnMsgr.Exe
              C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
              C:\PROGRA~1\WIDCOMM\BLUETO~1\BTSTAC~1.EXE
              C:\Program Files\Skype\Phone\ContentFilter.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
              C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
              C:\Program Files\TOSHIBA\TOSHIBA e-STUDIO Client\TOSHIBA e-BRIDGE Viewer\eBVServ.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
              C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
              C:\PROGRA~1\HPQ\Shared\HPQTOA~1.EXE
              C:\Program Files\MSN Messenger\usnsvc.exe
              C:\Program Files\Java\jre1.5.0_06\bin\jucheck.exe
              C:\WINDOWS\system32\notepad.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\notepad.exe
              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.bing.com/spresults.aspx
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.bing.com/spresults.aspx
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.esc-pau.fr/
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.bing.com/spresults.aspx
              R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www8.hp.com/fr/fr/home.html
              O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
              O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
              O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
              O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
              O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
              O2 - BHO: NTIECatcher Class - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - C:\Program Files\Xi\NetTransport 2\NTIEHelper.dll
              O2 - BHO: HP Credential Manager for ProtectTools - {DF21F1DB-80C6-11D3-9483-B03D0EC10000} - C:\Program Files\HPQ\IAM\Bin\ItIeAddIN.dll
              O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
              O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
              O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
              O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
              O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
              O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
              O4 - HKLM\..\Run: [SoundMAX] C:\Program Files\Analog Devices\SoundMAX\Smax4.exe /tray
              O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
              O4 - HKLM\..\Run: [PTHOSTTR] C:\Program Files\HPQ\HP ProtectTools Security Manager\PTHOSTTR.EXE /Start
              O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
              O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
              O4 - HKLM\..\Run: [CognizanceTS] rundll32.exe C:\PROGRA~1\HPQ\IAM\Bin\AsTsVcc.dll,RegisterModule
              O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
              O4 - HKLM\..\Run: [AccelerometerSysTrayApplet] C:\WINDOWS\system32\AccelerometerSt.exe
              O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
              O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
              O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
              O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
              O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
              O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
              O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
              O4 - HKLM\..\Run: [RavTask] "C:\Program Files\Rising\Rav\RavTask.exe" -system
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
              O4 - HKLM\..\Run: [IMSCMIG40W] C:\PROGRA~1\COMMON~1\MICROS~1\IME\IMSC40W\IMSCMIG.EXE /SetPreload /Log
              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
              O4 - HKLM\..\Run: [nVidia Display Driver] nvsvc64.exe
              O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [EBViewer] C:\Program Files\TOSHIBA\TOSHIBA e-STUDIO Client\TOSHIBA e-BRIDGE Viewer\e-BRIDGE Viewer.exe /q
              O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
              O4 - HKCU\..\Run: [ATnotes.exe] C:\Program Files\ATnotes\ATnotes.exe
              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
              O4 - HKCU\..\Run: [Uniblue RegistryBooster 2] C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe /S
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
              O4 - Global Startup: Adobe Acrobat Speed Launcher.lnk = ?
              O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
              O4 - Global Startup: Bluetooth.lnk = ?
              O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
              O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
              O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
              O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
              O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
              O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
              O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
              O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
              O8 - Extra context menu item: Convert to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
              O8 - Extra context menu item: Download all by Net Transport - C:\Program Files\Xi\NetTransport 2\NTAddList.html
              O8 - Extra context menu item: Download by Net Transport - C:\Program Files\Xi\NetTransport 2\NTAddLink.html
              O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
              O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
              O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O14 - IERESET.INF: START_PAGE_URL=https://www8.hp.com/fr/fr/home.html
              O16 - DPF: {09CC593B-E8A9-4491-927D-A3E33534DDD4} (InstallerObj Class) - http://www.m6video.fr/1click/install/files/installer2.cab
              O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by120fd.bay120.hotmail.msn.com/resources/MsnPUpld.cab
              O16 - DPF: {8D9E0B29-563C-4226-86C1-5FF2AE77E1D2} (AxSubmitControl Class) - https://mybank.icbc.com.cn/icbc/enperbank/AxSafeControls.cab
              O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
              O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = moretdata.com
              O17 - HKLM\Software\..\Telephony: DomainName = moretdata.com
              O17 - HKLM\System\CCS\Services\Tcpip\..\{85F544DE-DAEA-4527-9A64-B1DBAF3F1FF1}: NameServer = 172.16.10.211
              O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = moretdata.com
              O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = moretdata.com
              O20 - Winlogon Notify: OneCard - C:\Program Files\HPQ\IAM\Bin\AsWlnPkg.dll
              O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
              O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
              O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
              O23 - Service: eBVServ - Unknown owner - C:\Program Files\TOSHIBA\TOSHIBA e-STUDIO Client\TOSHIBA e-BRIDGE Viewer\eBVServ.exe
              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
              O23 - Service: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\CCenter.exe
              O23 - Service: Rising RealTime Monitor (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\Ravmond.exe
              0
              1. Contributeur sécurité
                re

                non toujours rien de changé, la manip c'était celle ci, désolée pour tout à l'heure, j'avais pas trop de temps

                # Téléchargez ce tool de sUBs : http://www.techsupportforum.com/sectools/sUBs/Flash_Disinfector.exe
                # Double-cliquez dessus et laissez-vous guider.
                # Téléchargez clean.zip, décompressez-le sur votre bureau (clic droit / extraire tout), vous obtenez alors un dossier clean
                # Téléchargez et installez AVG AntiSpyware : anti-malware recommandé
                # Démarrez Windows en mode sans échec : Guide pour redémarrer en mode sans échec
                # Ouvrez le dossier clean qui se trouve sur ton bureau, et double-cliquez sur clean.cmd, une fenêtre noire, choisissez l'option 2 et laissez vous guider.
                # Cochez les options comme indiquées sur cette page

                0
                1. Donc j ai clique sur le lien, une petite fenetre est apparue avec un "inserez une cle usb" et un message avec Done. Donc je ne sais pas si cela a nettoye toutes les saletes ou pas, en tout cas voila le derbier rapport:

                  ogfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 7:52:37 PM, on 9/28/2007
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v7.00 (7.00.6000.16512)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Rising\Rav\CCenter.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Rising\Rav\Ravmond.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\Rising\Rav\RavStub.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
                  C:\Program Files\TOSHIBA\TOSHIBA e-STUDIO Client\TOSHIBA e-BRIDGE Viewer\eBVServ.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                  C:\Program Files\HPQ\IAM\bin\asghost.exe
                  C:\Program Files\Analog Devices\Core\smax4pnp.exe
                  C:\WINDOWS\AGRSMMSG.exe
                  C:\Program Files\HPQ\HP ProtectTools Security Manager\PTHOSTTR.EXE
                  C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                  C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
                  C:\WINDOWS\system32\AccelerometerSt.exe
                  C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
                  C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe
                  C:\WINDOWS\system32\igfxtray.exe
                  C:\WINDOWS\system32\hkcmd.exe
                  C:\WINDOWS\system32\igfxpers.exe
                  C:\WINDOWS\system32\igfxsrvc.exe
                  C:\Program Files\D-Tools\daemon.exe
                  C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
                  C:\Program Files\Rising\Rav\RavTask.exe
                  C:\Program Files\Rising\Rav\Ravmon.exe
                  C:\Program Files\QuickTime\qttask.exe
                  C:\Program Files\Common Files\Real\Update_OB\realsched.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\TOSHIBA\TOSHIBA e-STUDIO Client\TOSHIBA e-BRIDGE Viewer\e-BRIDGE Viewer.exe
                  C:\WINDOWS\system32\nvsvc64.exe
                  C:\Program Files\Skype\Phone\Skype.exe
                  C:\Program Files\ATnotes\ATnotes.exe
                  C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  C:\Program Files\MSN Messenger\MsnMsgr.Exe
                  C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
                  C:\PROGRA~1\HPQ\Shared\HPQTOA~1.EXE
                  C:\PROGRA~1\WIDCOMM\BLUETO~1\BTSTAC~1.EXE
                  C:\Program Files\Skype\Phone\ContentFilter.exe
                  C:\Program Files\Java\jre1.5.0_06\bin\jucheck.exe
                  C:\PROGRA~1\MICROS~2\OFFICE11\OUTLOOK.EXE
                  C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
                  C:\Program Files\Microsoft Office\OFFICE11\POWERPNT.EXE
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\Program Files\MSN Messenger\usnsvc.exe
                  C:\WINDOWS\explorer.exe
                  C:\Documents and Settings\laure\Desktop\rav.exe
                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.bing.com/spresults.aspx
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.bing.com/spresults.aspx
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.esc-pau.fr/
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                  R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.bing.com/spresults.aspx
                  R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www8.hp.com/fr/fr/home.html
                  O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                  O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                  O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
                  O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                  O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                  O2 - BHO: NTIECatcher Class - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - C:\Program Files\Xi\NetTransport 2\NTIEHelper.dll
                  O2 - BHO: HP Credential Manager for ProtectTools - {DF21F1DB-80C6-11D3-9483-B03D0EC10000} - C:\Program Files\HPQ\IAM\Bin\ItIeAddIN.dll
                  O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                  O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                  O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                  O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                  O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                  O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
                  O4 - HKLM\..\Run: [SoundMAX] C:\Program Files\Analog Devices\SoundMAX\Smax4.exe /tray
                  O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                  O4 - HKLM\..\Run: [PTHOSTTR] C:\Program Files\HPQ\HP ProtectTools Security Manager\PTHOSTTR.EXE /Start
                  O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
                  O4 - HKLM\..\Run: [CognizanceTS] rundll32.exe C:\PROGRA~1\HPQ\IAM\Bin\AsTsVcc.dll,RegisterModule
                  O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
                  O4 - HKLM\..\Run: [AccelerometerSysTrayApplet] C:\WINDOWS\system32\AccelerometerSt.exe
                  O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
                  O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
                  O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
                  O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
                  O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
                  O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
                  O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
                  O4 - HKLM\..\Run: [RavTask] "C:\Program Files\Rising\Rav\RavTask.exe" -system
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                  O4 - HKLM\..\Run: [IMSCMIG40W] C:\PROGRA~1\COMMON~1\MICROS~1\IME\IMSC40W\IMSCMIG.EXE /SetPreload /Log
                  O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
                  O4 - HKLM\..\Run: [nVidia Display Driver] nvsvc64.exe
                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [EBViewer] C:\Program Files\TOSHIBA\TOSHIBA e-STUDIO Client\TOSHIBA e-BRIDGE Viewer\e-BRIDGE Viewer.exe /q
                  O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                  O4 - HKCU\..\Run: [ATnotes.exe] C:\Program Files\ATnotes\ATnotes.exe
                  O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                  O4 - HKCU\..\Run: [Uniblue RegistryBooster 2] C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe /S
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                  O4 - Global Startup: Adobe Acrobat Speed Launcher.lnk = ?
                  O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                  O4 - Global Startup: Bluetooth.lnk = ?
                  O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                  O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                  O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                  O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
                  O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
                  O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                  O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                  O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                  O8 - Extra context menu item: Convert to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                  O8 - Extra context menu item: Download all by Net Transport - C:\Program Files\Xi\NetTransport 2\NTAddList.html
                  O8 - Extra context menu item: Download by Net Transport - C:\Program Files\Xi\NetTransport 2\NTAddLink.html
                  O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                  O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                  O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O14 - IERESET.INF: START_PAGE_URL=https://www8.hp.com/fr/fr/home.html
                  O16 - DPF: {09CC593B-E8A9-4491-927D-A3E33534DDD4} (InstallerObj Class) - http://www.m6video.fr/1click/install/files/installer2.cab
                  O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by120fd.bay120.hotmail.msn.com/resources/MsnPUpld.cab
                  O16 - DPF: {8D9E0B29-563C-4226-86C1-5FF2AE77E1D2} (AxSubmitControl Class) - https://mybank.icbc.com.cn/icbc/enperbank/AxSafeControls.cab
                  O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                  O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = moretdata.com
                  O17 - HKLM\Software\..\Telephony: DomainName = moretdata.com
                  O17 - HKLM\System\CCS\Services\Tcpip\..\{85F544DE-DAEA-4527-9A64-B1DBAF3F1FF1}: NameServer = 172.16.10.211
                  O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = moretdata.com
                  O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = moretdata.com
                  O20 - Winlogon Notify: OneCard - C:\Program Files\HPQ\IAM\Bin\AsWlnPkg.dll
                  O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
                  O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
                  O23 - Service: eBVServ - Unknown owner - C:\Program Files\TOSHIBA\TOSHIBA e-STUDIO Client\TOSHIBA e-BRIDGE Viewer\eBVServ.exe
                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                  O23 - Service: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\CCenter.exe
                  O23 - Service: Rising RealTime Monitor (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\Ravmond.exe
                  0
                  1. Contributeur sécurité
                    bonjour,

                    le double clic droit n'existe pas.

                    on va essayer autre chose

                    essaye ceci :

                    http://www.techsupportforum.com/sectools/sUBs/Flash_Disinfector.exe

                    0
                    1. Bonjour Philae83,

                      Je suis desolee si je n'ai pas compris quelque chose mais j'ai beau relire et relire et relire le message, clic droit ok, double click ok, le logiciel demarre automatiquement et puis il ne s arrete plus (enfin si au bout dun moment disparait) donc je redemarre mon ordi puis voila ca ne change rien :-(
                      0
                      1. Contributeur sécurité
                        bonjour,

                        me semble t'avoir dit de faire qq chose concernant ravmon

                        fait le et reviens ensuite
                        0
                        1. Bonjour,

                          Bon mon ordi deconne bien, probleme tj pas resolu:

                          Msnfix a repere qqch, voici le rapport;

                          SNFix 1.521

                          C:\Documents and Settings\laure\Desktop\MSNFix
                          Fix exécuté le Fri 09/28/2007 - 11:22:27.08 By laure
                          mode normal

                          ************************ Recherche les fichiers présents

                          ... C:\DOCUME~1\laure\LOCALS~1\Temp\*.dmp

                          ************************ MSNCHK ***** /!\ beta test /!\

                          ************************ Recherche les dossiers présents

                          Aucun dossier trouvé

                          ************************ Suppression des fichiers

                          .. OK ... C:\DOCUME~1\laure\LOCALS~1\Temp\*.dmp

                          ************************ Nettoyage du registre

                          ************************ Fichiers suspects

                          /!\ ces fichiers nécessitent un avis expérimenté avant toute intervention

                          [C:\WINDOWS\Flowserve.scr] 6CCB148431BF7EEAC1BE2E53C2AC14D7
                          [C:\WINDOWS\system32\ACDSee.scr] 87BAA40439EAA2F9C9946A9901CAA4AA
                          [C:\Documents and Settings\laure\Google_Earth_BZXE.exe] AF34518E51C568816ABCAFB4A227795E
                          [C:\Documents and Settings\laure\Install_Messenger.exe] D0CB7A57DDB91163F4796CFD3C72B194
                          [C:\Documents and Settings\laure\macalculatrice_1_2088.exe] E5CEAC8832764DEEE678B142ADAB54A7
                          [C:\Documents and Settings\laure\setup.exe] 22A13CD0B68BE59CBACBE29D6835DDD1

                          [color=#FF0000][b]==>[/b][/color] SVP merci d'envoyer le fichier [b] C:\DOCUME~1\laure\Desktop\Upload_Me.zip [/b] sur http://upload.changelog.fr

                          Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier Fri 09282007_112424.53.zip

                          ------------------------------------------------------------------------
                          Auteur : !aur3n7 Contact: https://www.ionos.fr/
                          ------------------------------------------------------------------------

                          --------------------------------------------- END ---------------------------------------------

                          Que faire??

                          quant a l analyse RAV, ca ne marche pas, elle tourne quelques temps genre une heure et apres le logiciel s arrete automatiquement sans qu il ny ait eu aucune modification ; debut du log:
                          [9/28/2007 10:39:57 AM] - virus trouvé en memoire : RavMon.exe
                          [9/28/2007 10:39:57 AM] - virus trouvé en memoire : RavMon.exe
                          [9/28/2007 10:40:02 AM] - virus trouvé en memoire : RavMon.exe
                          [9/28/2007 10:40:02 AM] - virus trouvé en memoire : RavMon.exe
                          [9/28/2007 10:40:07 AM] - virus trouvé en memoire : RavMon.exe
                          [9/28/2007 10:40:07 AM] - virus trouvé en memoire : RavMon.exe
                          [9/28/2007 10:40:12 AM] - virus trouvé en memoire : RavMon.exe
                          [9/28/2007 10:40:12 AM] - virus trouvé en memoire : RavMon.exe
                          [9/28/2007 10:40:17 AM] - virus trouvé en memoire : RavMon.exe
                          [9/28/2007 10:40:17 AM] - virus trouvé en memoire : RavMon.exe
                          [9/28/2007 10:40:22 AM] - virus trouvé en memoire : RavMon.exe
                          [9/28/2007 10:40:22 AM] - virus trouvé en memoire : RavMon.exe
                          [9/28/2007 10:40:27 AM] - virus trouvé en memoire : RavMon.exe
                          [9/28/2007 10:40:27 AM] - virus trouvé en memoire : RavMon.exe
                          [9/28/2007 10:40:32 AM] - virus trouvé en memoire : RavMon.exe
                          [9/28/2007 10:40:32 AM] - virus trouvé en memoire : RavMon.exe
                          [9/28/2007 10:40:37 AM] - virus trouvé en memoire : RavMon.exe
                          [9/28/2007 10:40:37 AM] - virus trouvé en memoire : RavMon.exe
                          [9/28/2007 10:40:42 AM] - virus trouvé en memoire : RavMon.exe
                          [9/28/2007 10:40:42 AM] - virus trouvé en memoire : RavMon.exe
                          [9/28/2007 10:40:47 AM] - virus trouvé en memoire : RavMon.exe
                          [9/28/2007 10:40:47 AM] - virus trouvé en memoire : RavMon.exe
                          [9/28/2007 10:40:52 AM] - virus trouvé en memoire : RavMon.exe
                          [9/28/2007 10:40:52 AM] - virus trouvé en memoire : RavMon.exe
                          [9/28/2007 10:40:57 AM] - virus trouvé en memoire : RavMon.exe
                          [9/28/2007 10:40:57 AM] - virus trouvé en memoire : RavMon.exe
                          [9/28/2007 10:41:02 AM] - virus trouvé en memoire : RavMon.exe
                          [9/28/2007 10:41:02 AM] - virus trouvé en memoire : RavMon.exe
                          [9/28/2007 10:41:07 AM] - virus trouvé en memoire : RavMon.exe
                          [9/28/2007 10:41:07 AM] - virus trouvé en memoire : RavMon.exe
                          [9/28/2007 10:41:12 AM] - virus trouvé en memoire : RavMon.exe
                          [9/28/2007 10:41:12 AM] - virus trouvé en memoire : RavMon.exe
                          [9/28/2007 10:41:17 AM] - virus trouvé en memoire : RavMon.exe
                          [9/28/2007 10:41:17 AM] - virus trouvé en memoire : RavMon.exe
                          [9/28/2007 10:41:22 AM] - virus trouvé en memoire : RavMon.exe
                          [9/28/2007 10:41:22 AM] - virus trouvé en memoire : RavMon.exe
                          [9/28/2007 10:41:27 AM] - virus trouvé en memoire : RavMon.exe
                          [9/28/2007 10:41:27 AM] - virus trouvé en memoire : RavMon.exe
                          [9/28/2007 10:41:32 AM] - virus trouvé en memoire : RavMon.exe
                          [9/28/2007 10:41:32 AM] - virus trouvé en memoire : RavMon.exe
                          [9/28/2007 10:41:37 AM] - virus trouvé en memoire : RavMon.exe
                          [9/28/2007 10:41:37 AM] - virus trouvé en memoire : RavMon.exe
                          [9/28/2007 10:41:42 AM] - virus trouvé en memoire : RavMon.exe
                          [9/28/2007 10:41:42 AM] - virus trouvé en memoire : RavMon.exe
                          [9/28/2007 10:41:47 AM] - virus trouvé en memoire : RavMon.exe
                          [9/28/2007 10:41:47 AM] - virus trouvé en memoire : RavMon.exe
                          [9/28/2007 10:41:52 AM] - virus trouvé en memoire : RavMon.exe
                          [9/28/2007 10:41:52 AM] - virus trouvé en memoire : RavMon.exe
                          [9/28/2007 10:41:57 AM] - virus trouvé en memoire : RavMon.exe
                          [9/28/2007 10:41:57 AM] - virus trouvé en memoire : RavMon.exe
                          [9/28/2007 10:42:02 AM] - virus trouvé en memoire : RavMon.exe
                          [9/28/2007 10:42:02 AM] - virus trouvé en memoire : RavMon.exe
                          [9/28/2007 10:42:07 AM] - virus trouvé en memoire : RavMon.exe
                          [9/28/2007 10:42:07 AM] - virus trouvé en memoire : RavMon.exe
                          [9/28/2007 10:42:12 AM] - virus trouvé en memoire : RavMon.exe
                          [9/28/2007 10:42:12 AM] - virus trouvé en memoire : RavMon.exe
                          [9/28/2007 10:42:17 AM] - virus trouvé en memoire : RavMon.exe
                          [9/28/2007 10:42:17 AM] - virus trouvé en memoire : RavMon.exe
                          [9/28/2007 10:42:22 AM] - virus trouvé en memoire : RavMon.exe
                          [9/28/2007 10:42:22 AM] - virus trouvé en memoire : RavMon.exe
                          [9/28/2007 10:42:27 AM] - virus trouvé en memoire : RavMon.exe
                          [9/28/2007 10:42:27 AM] - virus trouvé en memoire : RavMon.exe
                          [9/28/2007 10:42:32 AM] - virus trouvé en memoire : RavMon.exe
                          [9/28/2007 10:42:32 AM] - virus trouvé en memoire : RavMon.exe
                          [9/28/2007 10:42:37 AM] - virus trouvé en memoire : RavMon.exe
                          [9/28/2007 10:42:37 AM] - virus trouvé en memoire : RavMon.exe
                          [9/28/2007 10:42:42 AM] - virus trouvé en memoire : RavMon.exe
                          [9/28/2007 10:42:42 AM] - virus trouvé en memoire : RavMon.exe
                          [9/28/2007 10:42:47 AM] - virus trouvé en memoire : RavMon.exe
                          [9/28/2007 10:42:47 AM] - virus trouvé en memoire : RavMon.exe
                          [9/28/2007 10:42:52 AM] - virus trouvé en memoire : RavMon.exe
                          [9/28/2007 10:42:52 AM] - virus trouvé en memoire : RavMon.exe
                          [9/28/2007 10:42:57 AM] - virus trouvé en memoire : RavMon.exe
                          [9/28/2007 10:42:57 AM] - virus trouvé en memoire : RavMon.exe
                          [9/28/2007 10:43:02 AM] - virus trouvé en memoire : RavMon.exe
                          [9/28/2007 10:43:02 AM] - virus trouvé en memoire : RavMon.exe
                          [9/28/2007 10:43:07 AM] - virus trouvé en memoire : RavMon.exe
                          [9/28/2007 10:43:07 AM] - virus trouvé en memoire : RavMon.exe
                          [9/28/2007 10:43:12 AM] - virus trouvé en memoire : RavMon.exe
                          [9/28/2007 10:43:12 AM] - virus trouvé en memoire : RavMon.exe
                          [9/28/2007 10:43:17 AM] - virus trouvé en memoire : RavMon.exe
                          [9/28/2007 10:43:17 AM] - virus trouvé en memoire : RavMon.exe
                          [9/28/2007 10:43:22 AM] - virus trouvé en memoire : RavMon.exe
                          [9/28/2007 10:43:22 AM] - virus trouvé en memoire : RavMon.exe
                          [9/28/2007 10:43:27 AM] - virus trouvé en memoire : RavMon.exe
                          [9/28/2007 10:43:27 AM] - virus trouvé en memoire : RavMon.exe
                          [9/28/2007 10:43:32 AM] - virus trouvé en memoire : RavMon.exe
                          [9/28/2007 10:43:32 AM] - virus trouvé en memoire : RavMon.exe
                          [9/28/2007 10:43:37 AM] - virus trouvé en memoire : RavMon.exe
                          [9/28/2007 10:43:37 AM] - virus trouvé en memoire : RavMon.exe
                          [9/28/2007 10:43:42 AM] - virus trouvé en memoire : RavMon.exe
                          ........

                          Voila si vous avez une autre idee, je vous remercie bcp!!!
                          0
                          1. Contributeur sécurité
                            bonsoir,

                            tu n'es visiblement pas infecté que par celui là

                            peux tu également faire ceci :

                            Télécharge Rav antivirus: http://ww25.evosla.com/compteur.php?soft=rav_antivirus

                            * Clique droit sur le fichier .ZIP > Extraire sur > le Bureau
                            * Doucle clic sur >> RAV.exe << afin de lancer l'outil.
                            * Une fois RAV ANTIVIRUS lancé, laissez-le réagir , il scanne automatiquement tout les lecteurs (disques fixes et amovibles)
                            * Si infection > un log s'établira, sinon le soft affichera (très rapide) ==>Votre Ordinateur est sain .
                            * Retirez vos disques amovibles et redémarrez votre ordinateur en mode normal.

                            0
                            1. télécharge MSNFix sa régle pour l'instant tout les problème de virus lies a msn.
                              http://sosvirus.changelog.fr/MSNFix.zip

                              A tout les coups c'est le virus look 69
                              Qui propose des photos a tes contacts.
                              0