Gram trans heart.exe, c'est quoi ça

Bonjour,
J'ai remarquer dernièrement que mon ordi devenait très lent et que le UC montait a 100%.
J'ai regarder dans les procesus et il y avait "gram trans heart.exe" qui utilisais toute le UC. J'ai cliquer sur "terminer le procesus" et ensuite tout redevenait normale. Le problème c'est qu'il revient toujours. Pouvez-vous me dire quoi faire pour m'en débarasser défénitivement ?

P.S: J'aimerais bien savoir aussi qu'est-ce que c'est cette chose.
Configuration: Windows XP
Internet Explorer 7.0

21 réponses

  1. Contributeur sécurité
    Bonsoir P A

    Bien joué, on continu :

    Je te conseille d'enregistrer la page en sélectionnant toutes les lignes puis de copier cette sélection dans un fichier texte sur ton PC pour pouvoir appliquer la procedure correctement.
    (Note: tu n'auras pas accès à Internet à partir du moment ou te redemarrera en mode sans echec)
    Il faut exécuter toutes les étapes, sans interruption, dans l'ordre exact indiqué ci-dessous.
    Si un élément te paraît obscur, demande des explications avant de commencer la désinfection


    1) Telecharge CCleaner Basic

    https://www.ccleaner.com/ccleaner/download

    Lance CCleaner puis Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".Par la suite, laisse-le avec ses réglages par défaut.
    Fermer le programme pour l instant.

    2) Mise a jour d AVG Anti-Spyware.

    Cliquer sur le menu Mise à jour.
    Dans le paragraphe Mise à jour manuelle, cliquer sur le bouton Commencer la mise à jour.
    Attendre la fin de cette mise à jour puis fermer le programme.
    Ne pas lancer d'analyse maintenant

    3) Redemarre en mode sans echec

    voir C) https://forum.pcastuces.com/sujet.asp?f=25&s=3902

    4) Cleanzip de Malekal_Morte

    * Ouvre le dossier Clean qui se trouve sur ton bureau.
    * Double-clique sur clean.cmd.
    Une fenêtre noire va apparaître,

    choisis l'option 2.
    Poste le rapport qui se trouve ici C:\rapport_clean.txt

    5) Lance AVG Anti-Spyware 7.5

    --Reglages

    Cliquer sur le menu Analyse (de la barre d'outils).
    Cliquer sur l'onglet Paramètres.
    Dans Comment réagir? cliquer sur Actions recommandées et choisir Quarantaine.
    Dans Comment faire l'analyse ? et dans Programmes potentiellement dangereux, vérifier que toutes les cases soient cochées.Dans Rapports cocher "générer un rapport aprés chaque analyse"

    -- Scan
    Dans l'onglet Analyse
    Cliquer sur Analyse complète du système.
    Important : Ne pas ouvrir de fenêtre, ne pas lancer de programme pendant l'exécution de AVG Anti-Spyware, car cela pourrait interférer avec le processus de recherche.
    Tres important : A la fin de l'analyse, clique sur " Appliquer toutes les actions"
    Ensuite.
    Cliquer sur "Enregistrer le rapport". Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.
    (C:\Programfiles\AVG Antispyware 7.5\Reports )
    Puis fermer AVG Anti-Spyware.

    6) Lance CCleaner
    Puis dans le menu Nettoyeur
    Cliquer sur Analyse (laisser travailler cela peut durer longtemps la 1ere fois)
    cliquer sur le bouton Lancer le nettoyage.
    Fais cela plusieurs fois d affilé .puis ferme CCleaner

    7) Rapports

    Redemarre en mode normal et poste le rapport de cleanzip ainsi que celui d avg antispyware 7.5 et un nouvel Hijackthis.

    @+
    0
    1. Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 14:56:44, on 2007-11-11
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16544)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Eset\nod32kui.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
      C:\Program Files\Microsoft IntelliType Pro\type32.exe
      C:\WINDOWS\SOUNDMAN.EXE
      C:\WINDOWS\system32\RUNDLL32.EXE
      C:\Program Files\Microsoft IntelliPoint\point32.exe
      C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      C:\Program Files\DAEMON Tools\daemon.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      C:\Program Files\Eset\nod32krn.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\MSN Messenger\msnmsgr.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\MSN Messenger\usnsvc.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.soilworkers.com/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
      O2 - BHO: XBTP01621 - {F6104497-54FD-4688-9162-5115CC8AB0FB} - C:\PROGRA~1\BEARSH~2\BEARSH~2\MediaBar.dll
      O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [type32] "C:\Program Files\Microsoft IntelliType Pro\type32.exe"
      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe"
      O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
      O4 - Startup: Xfire.lnk = C:\Program Files\Xfire\xfire.exe
      O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
      O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
      O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
      O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
      O16 - DPF: {97E71027-0BA2-44F2-97DB-F84D808ED0B6} -
      O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab55579.cab
      O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab55668.cab
      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} -
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
      O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
      O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
      O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
      0
      1. Contributeur sécurité
        Bonjour P A

        Je te conseille d'enregistrer la page en sélectionnant toutes les lignes puis de copier cette sélection dans un fichier texte sur ton PC pour pouvoir appliquer la procédure correctement.
        (Note: tu n'auras pas accès à Internet à partir du moment ou te redémarreras en mode sans échec)
        Il faut exécuter toutes les étapes, sans interruption, dans l'ordre exact indiqué ci-dessous.
        Si un élément te paraît obscur, demande des explications avant de commencer la désinfection


        1) Lance HijackThis.

        Ferme toutes les autres fenêtres, tous les autres programmes .Pas de connexion Internet.

        Clique surDo a system scan only et coche les lignes suivantes, Clique sur Fix Checked puis clique sur OK

        R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://media.fastclick.net/w/safepop.cgi?cid=3920
        1&mid=88497&sid=1452&c=12
        R3 - URLSearchHook: (no name) - {1BB22D38-A411-4B13-A746-C2A4F4EC7344} - (no file)O2 - BHO: XBTP01621 - {F6104497-54FD-4688-9162-5115CC8AB0FB} - C:\PROGRA~1\BEARSH~2\BEARSH~2\MediaBar.dll
        O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
        O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
        O4 - HKLM\..\Run: [BearShare] "C:\Program Files\BearShare\BearShare.exe" /pause
        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
        O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
        O16 - DPF: {97E71027-0BA2-44F2-97DB-F84D808ED0B6} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab55762.cab
        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab


        2) Cleanzip

        * Télécharge clean zip de Malekal_Morte http://www.malekal.com/download/clean.zip

        * Décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.
        * Ouvre le dossier Clean qui se trouve sur ton bureau.
        * Double-clique sur clean.cmd.
        Une fenêtre noire va apparaître,

        choisis l'option 1

        3) Rapports :

        Poste le rapport qui se trouve ici C:\rapport_clean.txt ainsi qu un nouvel HijackThis.

        @ plus.
        0
        1. Contributeur sécurité
          Bonsoir p a

          Je regarderai ton log sous peu, je reviens de vacances a paine et je suis trop k.o ce soir lol

          @ bientot.
          0
          1. ot move it
            File/Folder C:\Documents and Settings\All Users\Application Data\Proxy Long Chin Ping not found.
            File/Folder C:\Documents and Settings\Linda\Application Data\BuildOkayLess not found.
            File/Folder C:\Documents and Settings\P-a\Application Data\BuildOkayLess not found.
            File/Folder C:\Program Files\BuildOkayLess not found.
            File/Folder C:\Program Files\Adverts not found.
            File/Folder C:\Program Files\Save not found.
            File/Folder C:\WINDOWS\Tasks\AF908E2893170488.job not found.
            File/Folder C:\WINDOWS\Tasks\AE6B4E3D9188FEC1.job not found.

            hi jack this

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
            C:\Program Files\Eset\nod32krn.exe
            C:\WINDOWS\system32\nvsvc32.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Eset\nod32kui.exe
            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
            C:\Program Files\Microsoft IntelliType Pro\type32.exe
            C:\WINDOWS\SOUNDMAN.EXE
            C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
            C:\Program Files\QuickTime\qttask.exe
            C:\WINDOWS\system32\RUNDLL32.EXE
            C:\Program Files\Microsoft IntelliPoint\point32.exe
            C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
            C:\Program Files\DAEMON Tools\daemon.exe
            C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
            C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
            C:\Program Files\MSN Messenger\msnmsgr.exe
            C:\Program Files\MSN Messenger\usnsvc.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\Program Files\Windows Media Player\wmplayer.exe
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.soilworkers.com/
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://media.fastclick.net/w/safepop.cgi?cid=39201&mid=88497&sid=1452&c=12
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            R3 - URLSearchHook: (no name) - {1BB22D38-A411-4B13-A746-C2A4F4EC7344} - (no file)
            O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
            O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
            O2 - BHO: XBTP01621 - {F6104497-54FD-4688-9162-5115CC8AB0FB} - C:\PROGRA~1\BEARSH~2\BEARSH~2\MediaBar.dll
            O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
            O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
            O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
            O4 - HKLM\..\Run: [type32] "C:\Program Files\Microsoft IntelliType Pro\type32.exe"
            O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
            O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
            O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
            O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
            O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
            O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe"
            O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
            O4 - HKLM\..\Run: [BearShare] "C:\Program Files\BearShare\BearShare.exe" /pause
            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
            O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
            O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
            O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
            O4 - Startup: Xfire.lnk = C:\Program Files\Xfire\xfire.exe
            O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
            O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
            O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
            O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
            O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
            O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
            O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
            O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
            O16 - DPF: {97E71027-0BA2-44F2-97DB-F84D808ED0B6} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab55762.cab
            O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab55579.cab
            O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab55668.cab
            O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
            O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
            O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
            O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
            O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
            O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
            O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
            0
            1. Contributeur sécurité
              Bonsoir

              J ai fait une erreur dans l ecriture du regfix, damned ...

              desolé il faut recommencer la manip...

              Je te conseille d'enregistrer la page en sélectionnant toutes les lignes puis de copier cette sélection dans un fichier texte sur ton PC pour pouvoir appliquer la procedure correctement.
              (Note: tu n'auras pas accès à Internet à partir du moment ou te redemarrera en mode sans echec)

              Il faut exécuter toutes les étapes, sans interruption, dans l'ordre exact indiqué ci-dessous.
              Si un élément te paraît obscur, demande des explications avant de commencer la désinfection


              .
              ---------------------------------------------------------------------------------------------------------
              Desactive TeaTimer en faisant un click dt dessus dans la barre des taches puis "quitter"
              ---------------------------------------------------------------------------------------------------------

              1) Creation de reg2Fix.reg

              Crée un nouveau document texte :

              clic droit de souris sur le bureau, "Nouveau"> "Document Texte". Ouvre-le et copie-colle dedans de ce qui est en citation ci-dessous, (copie tout d'un trait) :

              REGEDIT4

              [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
              "Programaxis"=-
              "WhenUSave"=-
              [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow]
              "searchweb2.com"=-
              "mysearchnow.com"=-
              "www.mysearchnow.com"=-
              "www.searchweb2.com"=-


              Puis "fichier"/"enregistrer sous" :
              dans : sur le bureau
              Nom du fichier : reg2Fix.reg
              Type de fichier : "tous les fichiers"
              clique sur "enregistrer"

              Note:
              * Lors de l'enregistrement, il faut choisir pour le champ "Type": "Tous les fichiers"
              * Fait bien attention que REGEDIT 4 soit sur la toute 1ere ligne


              2) OTMoveIt (de Old_Timer)

              Double clique sur OTMoveIt.exe (sur ton bureau) pour le lancer.
              copie la liste qui se trouve en citation ci-dessous,
              et colle-la dans le cadre de gauche de OTMoveIt :
              Paste List of Files/Folders to be moved.

              C:\Documents and Settings\All Users\Application Data\Proxy Long Chin Ping
              C:\Documents and Settings\Linda\Application Data\BuildOkayLess
              C:\Documents and Settings\P-a\Application Data\BuildOkayLess
              C:\Program Files\BuildOkayLess
              C:\Program Files\Adverts
              C:\Program Files\Save
              C:\WINDOWS\Tasks\AF908E2893170488.job
              C:\WINDOWS\Tasks\AE6B4E3D9188FEC1.job


              Clique sur MoveIt! pour lancer la suppression.
              le résultat apparaitra dans le cadre Results.
              clique sur Exit pour fermer.
              poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

              il te sera peut-être demander de redémarrer le pc pour achever la suppression.
              si c'est le cas accepte par Yes.

              3) "Tasksjob"

              * démarrer/exécuter, colle la ligne suivante dans la fenêtre qui s'ouvre

              cmd /c del /a C:\WINDOWS\Tasks\AE6B4E3D9188FEC1.job

              * puis recommence
              démarrer/exécuter, colle la ligne suivante dans la fenêtre qui s'ouvre

              cmd /c del /a C:\WINDOWS\Tasks\AF908E2893170488.job

              Important :Precise s'il a eu un message d'erreur

              4) reg2fix.reg


              Double clique sur reg2fix.reg (que tu as créé sur ton bureau)

              => tu dois obligatoirement avoir un message "voulez-vous vraiment ajouter les informations contenues dans ce fichier .reg au registre ?"
              Si c'est bien le cas, clique sur "oui"

              5) CCleaner

              Lance CCleaner
              Puis dans le menu Nettoyeur
              Cliquer sur Analyse (laisser travailler cela peut durer longtemps la 1ere fois)
              cliquer sur le bouton Lancer le nettoyage.
              Fais cela plusieurs fois d affilé puis ferme CCleaner


              6) Rapports


              Redémarre normalement
              Poste un nouveau rapport HijackThis en reponse ainsi que le rapport d OTMoveIt situé dans dans C:\_OTMoveIt\MovedFiles en precisant s il y a des ameliorations..

              @+
              0
              1. J'ai eu le message et j'ai répondu par oui.
                Le rapport de hijackthis :

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 17:17:05, on 2007-10-12
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v7.00 (7.00.6000.16544)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                C:\Program Files\Eset\nod32krn.exe
                C:\WINDOWS\system32\nvsvc32.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\Eset\nod32kui.exe
                C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                C:\Program Files\Microsoft IntelliType Pro\type32.exe
                C:\WINDOWS\SOUNDMAN.EXE
                C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
                C:\Program Files\QuickTime\qttask.exe
                C:\WINDOWS\system32\RUNDLL32.EXE
                C:\Program Files\Microsoft IntelliPoint\point32.exe
                C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                C:\Program Files\MSN Messenger\msnmsgr.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                C:\Program Files\DAEMON Tools\daemon.exe
                C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                C:\Program Files\MSN Messenger\usnsvc.exe
                C:\Program Files\Windows Media Player\wmplayer.exe
                C:\WINDOWS\system32\taskmgr.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\WINDOWS\system32\NOTEPAD.EXE
                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.soilworkers.com/
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://media.fastclick.net/w/safepop.cgi?cid=39201&mid=88497&sid=1452&c=12
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                R3 - URLSearchHook: (no name) - {1BB22D38-A411-4B13-A746-C2A4F4EC7344} - (no file)
                O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                O2 - BHO: XBTP01621 - {F6104497-54FD-4688-9162-5115CC8AB0FB} - C:\PROGRA~1\BEARSH~2\BEARSH~2\MediaBar.dll
                O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
                O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                O4 - HKLM\..\Run: [type32] "C:\Program Files\Microsoft IntelliType Pro\type32.exe"
                O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe"
                O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                O4 - HKLM\..\Run: [BearShare] "C:\Program Files\BearShare\BearShare.exe" /pause
                O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [WhenUSave] "C:\Program Files\Save\Save.exe"
                O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
                O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                O4 - HKCU\..\Run: [Programaxis] C:\DOCUME~1\P-a\APPLIC~1\BUILDO~1\Vga Log.exe
                O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
                O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
                O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
                O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
                O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
                O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                O16 - DPF: {97E71027-0BA2-44F2-97DB-F84D808ED0B6} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab55762.cab
                O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab55579.cab
                O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab55668.cab
                O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
                O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
                O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                0
                1. Contributeur sécurité
                  Bonsoir P A

                  Une partie de la manip n a pas fonctionnée, je pense que cela est due au non respect d'un de ces conseils

                  Note:
                  * Lors de l'enregistrement, il faut choisir pour le champ "Type": "Tous les fichiers"
                  * Fait bien attention que REGEDIT 4 soit sur la toute 1ere ligne


                  c est tres important, si ces 2 consignes ne sont pas respectées, le fix ne fonctionnera pas.
                  -------------------------------------------------------------------------------------------------------------

                  On recommence

                  Creation et utilisation de regFix.reg

                  Crée un nouveau document texte :

                  clic droit de souris sur le bureau, "Nouveau"> "Document Texte". Ouvre-le et copie-colle dedans de ce qui est en citation ci-dessous, (copie tout d'un trait) :

                  REGEDIT4

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                  "Programaxis"=-
                  "WhenUSave"=-
                  [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow]
                  "searchweb2.com"=-
                  "mysearchnow.com"=-
                  "www.mysearchnow.com"=-
                  "www.searchweb2.com"=-


                  Puis "fichier"/"enregistrer sous" :
                  dans : sur le bureau
                  Nom du fichier : regFix.reg
                  Type de fichier : "tous les fichiers"
                  clique sur "enregistrer"

                  Note:
                  * Lors de l'enregistrement, il faut choisir pour le champ "Type": "Tous les fichiers"
                  * Fait bien attention que REGEDIT 4 soit sur la toute 1ere ligne


                  Double clique sur regFix.reg (que l on vient de créé sur ton bureau)

                  => tu dois obligatoirement avoir un message "voulez-vous vraiment ajouter les informations contenues dans ce fichier .reg au registre ?"

                  Si c'est bien le cas, clique sur "oui"


                  --->- Precise moi si tu as bien eu ce message

                  Puis redemarre ton pc puis genere un nouvel HijackThis que tu m enverras en reponse.

                  @+
                  0
                  1. Ah oui, joubliais.. je n'ai trouver aucun des 3 programmes obsoletes que j'avais a suprimer... ils n'étaient pas dans la liste.
                    0
                    1. Je n'ai pas désactiver teatimer car je ne sais pas c'est quoi. pour le reste j'ai tout fait. On ne ma pas dit qu'il y avait d'erreur quand j'ai fait l'étape 5) tasksjob. On ne ma non plus jamais demander de redémarer mon ordi.

                      sa c'est mon rapport de OTMoveIT :

                      C:\Documents and Settings\All Users\Application Data\Proxy Long Chin Ping moved successfully.
                      C:\Documents and Settings\Linda\Application Data\BuildOkayLess moved successfully.
                      C:\Documents and Settings\P-a\Application Data\BuildOkayLess moved successfully.
                      C:\Program Files\BuildOkayLess moved successfully.
                      C:\Program Files\Adverts moved successfully.
                      File/Folder C:\Program Files\Save not found.

                      Created on 10-05-2007 17:11:37

                      celui de hjt :

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 17:23:42, on 2007-10-05
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v7.00 (7.00.6000.16512)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\Program Files\Eset\nod32kui.exe
                      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                      C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                      C:\Program Files\Microsoft IntelliType Pro\type32.exe
                      C:\WINDOWS\SOUNDMAN.EXE
                      C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
                      C:\Program Files\QuickTime\qttask.exe
                      C:\WINDOWS\system32\RUNDLL32.EXE
                      C:\Program Files\Microsoft IntelliPoint\point32.exe
                      C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                      C:\Program Files\MSN Messenger\msnmsgr.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                      C:\Program Files\DAEMON Tools\daemon.exe
                      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                      C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                      C:\Program Files\Eset\nod32krn.exe
                      C:\WINDOWS\system32\nvsvc32.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                      C:\Program Files\MSN Messenger\usnsvc.exe
                      C:\WINDOWS\system32\wuauclt.exe
                      C:\WINDOWS\system32\NOTEPAD.EXE
                      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.soilworkers.com/
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://media.fastclick.net/w/safepop.cgi?cid=39201&mid=88497&sid=1452&c=12
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      R3 - URLSearchHook: (no name) - {1BB22D38-A411-4B13-A746-C2A4F4EC7344} - (no file)
                      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                      O2 - BHO: XBTP01621 - {F6104497-54FD-4688-9162-5115CC8AB0FB} - C:\PROGRA~1\BEARSH~2\BEARSH~2\MediaBar.dll
                      O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                      O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
                      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                      O4 - HKLM\..\Run: [type32] "C:\Program Files\Microsoft IntelliType Pro\type32.exe"
                      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                      O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                      O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe"
                      O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                      O4 - HKLM\..\Run: [BearShare] "C:\Program Files\BearShare\BearShare.exe" /pause
                      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [WhenUSave] "C:\Program Files\Save\Save.exe"
                      O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
                      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                      O4 - HKCU\..\Run: [Programaxis] C:\DOCUME~1\P-a\APPLIC~1\BUILDO~1\Vga Log.exe
                      O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
                      O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
                      O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                      O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
                      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                      O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
                      O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
                      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                      O16 - DPF: {97E71027-0BA2-44F2-97DB-F84D808ED0B6} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab55762.cab
                      O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab55579.cab
                      O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab55668.cab
                      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                      O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
                      O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                      O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                      O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
                      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                      0
                      1. Contributeur sécurité
                        Bonjour P A , Tribun

                        P A , j espere que tu vas revenir car il y a du menage a faire ... (en plus de lop tu as aussi des traces de WhenUsave)

                        Je te conseille d'enregistrer la page en sélectionnant toutes les lignes puis de copier cette sélection dans un fichier texte sur ton PC pour pouvoir appliquer la procedure correctement.
                        (Note: tu n'auras pas accès à Internet à partir du moment ou te redemarrera en mode sans echec)


                        Il faut exécuter toutes les étapes, sans interruption, dans l'ordre exact indiqué ci-dessous.
                        Si un élément te paraît obscur, demande des explications avant de commencer la désinfection


                        1) Telecharge

                        -- CCleaner Basic v2.01.507
                        https://www.ccleaner.com/ccleaner/download

                        Installe puis lance CCleaner puis Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
                        Par la suite, laisse-le avec ses réglages par défaut.
                        Fermer le programme pour l instant.

                        -- OTMoveIt (de Old_Timer)

                        sur ton Bureau.
                        http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe

                        Ni touche pas pour l instant.

                        2) Crée un nouveau document texte :


                        clic droit de souris sur le bureau, "Nouveau"> "Document Texte". Ouvre-le et copie-colle dedans de ce qui est en citation ci-dessous, (copie tout d'un trait) :

                        REGEDIT4

                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                        "Programaxis"=-
                        "WhenUSave"=-
                        [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow]
                        "searchweb2.com"=-
                        "mysearchnow.com"=-
                        "www.mysearchnow.com"=-
                        "www.searchweb2.com"=-


                        Puis "fichier"/"enregistrer sous" :
                        dans : sur le bureau
                        Nom du fichier : reglop.reg
                        Type de fichier : "tous les fichiers"
                        clique sur "enregistrer"

                        Note:
                        * Lors de l'enregistrement, il faut choisir pour le champ "Type": "Tous les fichiers"
                        * Fait bien attention que REGEDIT 4 soit sur la toute 1ere ligne


                        Ferme le.
                        N y touche plus pour l instant.
                        --------------------------------------------------------------------------------------------------------
                        Desactive TeaTimer en faisant un click dt dessus dans la barre des taches puis "quitter"
                        -----------------------------------------------------------------------------------------------
                        3) Desinstallation des programmes obsoletes

                        Via demarrer /panneau de config /ajouts et suppressions de programmes

                        Desinstalle les programmes suivant (s ils sont presents)
                        Adverts
                        Puis
                        BuildOkayLess
                        et
                        Save
                        Clique sur Adverts puis supprimer, fais de meme pour BuildOkayLess puis pour Save .

                        4) OTMoveIt (de Old_Timer)

                        Double clique sur OTMoveIt.exe (sur ton bureau) pour le lancer.
                        copie la liste qui se trouve en citation ci-dessous,
                        et colle-la dans le cadre de gauche de OTMoveIt :
                        Paste List of Files/Folders to be moved.

                        C:\Documents and Settings\All Users\Application Data\Proxy Long Chin Ping
                        C:\Documents and Settings\Linda\Application Data\BuildOkayLess
                        C:\Documents and Settings\P-a\Application Data\BuildOkayLess
                        C:\Program Files\BuildOkayLess
                        C:\Program Files\Adverts
                        C:\Program Files\Save


                        Clique sur MoveIt! pour lancer la suppression.
                        le résultat apparaitra dans le cadre Results.
                        clique sur Exit pour fermer.
                        poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

                        il te sera peut-être demander de redémarrer le pc pour achever la suppression.
                        si c'est le cas accepte par Yes.


                        5) "Tasksjob"


                        * démarrer/exécuter, colle la ligne suivante dans la fenêtre qui s'ouvre

                        cmd /c del /a C:\WINDOWS\Tasks\AE6B4E3D9188FEC1.job

                        * puis recommence
                        démarrer/exécuter, colle la ligne suivante dans la fenêtre qui s'ouvre

                        cmd /c del /a C:\WINDOWS\Tasks\AF908E2893170488.job

                        Important :Precise s'il a eu un message d'erreur


                        6) reglop.reg


                        Double clique sur reglop.reg (que tu as créé sur ton bureau)

                        => tu dois obligatoirement avoir un message "voulez-vous vraiment ajouter les informations contenues dans ce fichier .reg au registre ?"

                        Si c'est bien le cas, clique sur "oui"

                        7) CCleaner
                        Lance CCleaner
                        Puis dans le menu Nettoyeur
                        Cliquer sur Analyse (laisser travailler cela peut durer longtemps la 1ere fois)
                        cliquer sur le bouton Lancer le nettoyage.
                        Fais cela plusieurs fois d affilé puis ferme CCleaner

                        8) Rapports

                        Redémarre normalement
                        Poste un nouveau rapport HijackThis en reponse

                        Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation : ton pc va t il mieux ? ;))

                        @ suivre..
                        1
                        1. bonjour PA

                          ta manipulation , n'à pas ôté ton infection , comme le dit Le sioux,
                          écoute son conseil , et nettoye ta machine sinon tu va avoir de nouveau des problèmes
                          car ton infection est toujour présente !!!!!!
                          0
                          1. Contributeur sécurité
                            Bonjour PA

                            Il reste des traces de Lop dans le log de lopXPMH2 , si l on ne fait pas le nettoyage comme il se doit, le probleme risque de ressurgir..et ton pc ne sera pas "assaini" comme il faut...

                            La je suis au boulot, mais ce matin en rentrant je te poste une procedure pour eradiquer completement la "bete"

                            @ suivre ..
                            0
                            1. Merci de m'avoir aider. J'ai résolu mon problème. En fait gram trans heart était masquer dans les tache planifier pour qu'il début à chaque heure. J'ai seulement suprimer les tâches et maintenant ce lop a fini de me harceler XD. Merci encore.
                              0
                              1. Contributeur sécurité
                                Bonsoir PA

                                Je te prepare une procedure des demain ;)

                                @+
                                0
                                1. Le rapport de lopXpMH2 :
                                  Rapport lopxpMH2 version 2.0 fait à 16:37:38,35 le 2007-10-04
                                  C:\Documents and Settings\P-a\Bureau\lopxpMH2\lopxpMH2

                                  ******************************************
                                  ## Répertoires Application Data

                                  Le volume dans le lecteur C n'a pas de nom.
                                  Le numéro de série du volume est 04BF-181E

                                  Répertoire de C:\Documents and Settings\All Users\Application Data

                                  2005-11-23 05:38 <REP> .
                                  2005-11-23 05:38 <REP> ..
                                  2005-11-23 11:52 <REP> Adobe
                                  2005-11-23 14:28 <REP> CyberLink
                                  2006-11-19 15:38 <REP> Firefly Studios
                                  2007-10-03 17:07 <REP> Grisoft
                                  2005-11-23 16:00 <REP> HP
                                  2007-10-01 18:02 <REP> Lavasoft
                                  2005-11-23 18:35 <REP> Messenger Plus!
                                  2005-11-23 05:38 <REP> Microsoft
                                  2005-11-23 14:45 <REP> nView_Profiles
                                  2007-02-23 21:42 <REP> pixelStorm
                                  2007-09-15 16:43 <REP> Proxy Long Chin Ping
                                  2007-10-03 16:43 <REP> Simply Super Software
                                  2007-10-01 17:52 <REP> Spybot - Search & Destroy
                                  2007-10-03 16:45 <REP> TEMP
                                  2007-09-12 23:06 <REP> vsosdk
                                  2005-11-23 12:05 <REP> Windows Genuine Advantage
                                  2006-04-09 00:13 <REP> Yahoo! Companion
                                  2005-11-23 05:39 62 desktop.ini
                                  2005-11-23 15:45 819 hpzinstall.log
                                  2 fichier(s) 881 octets
                                  19 Rép(s) 24 864 165 888 octets libres
                                  Le volume dans le lecteur C n'a pas de nom.
                                  Le numéro de série du volume est 04BF-181E

                                  Répertoire de C:\Documents and Settings\Default User\Application Data

                                  2005-11-23 05:38 <REP> .
                                  2005-11-23 05:38 <REP> ..
                                  2005-11-23 05:38 <REP> Microsoft
                                  2005-11-23 05:39 62 desktop.ini
                                  1 fichier(s) 62 octets
                                  3 Rép(s) 24 864 165 888 octets libres
                                  Le volume dans le lecteur C n'a pas de nom.
                                  Le numéro de série du volume est 04BF-181E

                                  Répertoire de C:\Documents and Settings\Default User\Local Settings\Application Data

                                  2005-11-23 05:39 <REP> .
                                  2005-11-23 05:39 <REP> ..
                                  2005-11-23 10:50 <REP> Microsoft
                                  0 fichier(s) 0 octets
                                  3 Rép(s) 24 864 153 600 octets libres
                                  Le volume dans le lecteur C n'a pas de nom.
                                  Le numéro de série du volume est 04BF-181E

                                  Répertoire de C:\Documents and Settings\Diablo II

                                  Le volume dans le lecteur C n'a pas de nom.
                                  Le numéro de série du volume est 04BF-181E

                                  Répertoire de C:\Documents and Settings\Invité\Application Data

                                  2005-12-30 21:08 <REP> .
                                  2005-12-30 21:08 <REP> ..
                                  2006-03-14 10:12 <REP> Adobe
                                  2005-12-30 21:08 <REP> Identities
                                  2005-12-30 21:08 <REP> Macromedia
                                  2005-12-30 21:08 <REP> Microsoft
                                  2006-01-12 15:56 <REP> Sun
                                  2005-12-30 21:08 62 desktop.ini
                                  1 fichier(s) 62 octets
                                  7 Rép(s) 24 864 153 600 octets libres
                                  Le volume dans le lecteur C n'a pas de nom.
                                  Le numéro de série du volume est 04BF-181E

                                  Répertoire de C:\Documents and Settings\Invité\Local Settings\Application Data

                                  2005-12-30 21:08 <REP> .
                                  2005-12-30 21:08 <REP> ..
                                  2006-03-14 10:12 <REP> Adobe
                                  2005-12-30 21:08 <REP> Microsoft
                                  2005-12-30 21:45 4 322 964 IconCache.db
                                  1 fichier(s) 4 322 964 octets
                                  4 Rép(s) 24 864 153 600 octets libres
                                  Le volume dans le lecteur C n'a pas de nom.
                                  Le numéro de série du volume est 04BF-181E

                                  Répertoire de C:\Documents and Settings\Linda\Application Data

                                  2005-11-23 11:05 <REP> .
                                  2005-11-23 11:05 <REP> ..
                                  2005-11-23 14:23 <REP> Adobe
                                  2006-10-31 11:35 <REP> AdobeUM
                                  2007-09-16 06:42 <REP> BuildOkayLess
                                  2007-10-04 09:20 <REP> Grisoft
                                  2005-11-23 15:44 <REP> HP
                                  2005-11-23 11:05 <REP> Identities
                                  2005-11-23 17:05 <REP> Image Zone Express
                                  2005-11-29 19:04 <REP> Macromedia
                                  2005-11-23 11:05 <REP> Microsoft
                                  2006-01-02 12:10 <REP> Sun
                                  2005-11-23 11:05 62 desktop.ini
                                  2005-11-27 09:30 107 Hewlett-PackardHP PSC 1500 series1132779456_API.log
                                  2005-11-27 09:30 2 632 Hewlett-PackardHP PSC 1500 series1132779456_PROTOCOL.log
                                  2005-11-27 09:30 943 Hewlett-PackardHP PSC 1500 series1132779456_UI.log
                                  2007-03-20 10:15 2 067 HPSU_48BitScanUpdate.log
                                  2007-03-20 10:13 84 492 Update_HP_RedboxHprblog_HPSU.log
                                  6 fichier(s) 90 303 octets
                                  12 Rép(s) 24 864 149 504 octets libres
                                  Le volume dans le lecteur C n'a pas de nom.
                                  Le numéro de série du volume est 04BF-181E

                                  Répertoire de C:\Documents and Settings\Linda\Local Settings\Application Data

                                  2005-11-23 11:05 <REP> .
                                  2005-11-23 11:05 <REP> ..
                                  2005-11-23 11:55 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150040}
                                  2005-11-23 14:23 <REP> Adobe
                                  2005-11-23 14:00 <REP> ApplicationHistory
                                  2005-11-23 16:54 <REP> Identities
                                  2005-11-23 11:05 <REP> Microsoft
                                  2005-11-29 21:35 6 144 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
                                  2005-11-23 14:00 128 fusioncache.dat
                                  2005-11-23 14:11 53 200 GDIPFONTCACHEV1.DAT
                                  2005-11-23 11:24 4 323 454 IconCache.db
                                  4 fichier(s) 4 382 926 octets
                                  7 Rép(s) 24 864 149 504 octets libres
                                  Le volume dans le lecteur C n'a pas de nom.
                                  Le numéro de série du volume est 04BF-181E

                                  Répertoire de C:\Documents and Settings\LocalService\Application Data

                                  2005-11-23 10:53 <REP> .
                                  2005-11-23 10:53 <REP> ..
                                  2005-11-23 10:53 <REP> Microsoft
                                  0 fichier(s) 0 octets
                                  3 Rép(s) 24 864 149 504 octets libres
                                  Le volume dans le lecteur C n'a pas de nom.
                                  Le numéro de série du volume est 04BF-181E

                                  Répertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data

                                  2005-11-23 10:53 <REP> .
                                  2005-11-23 10:53 <REP> ..
                                  2005-11-23 10:53 <REP> Microsoft
                                  0 fichier(s) 0 octets
                                  3 Rép(s) 24 864 149 504 octets libres
                                  Le volume dans le lecteur C n'a pas de nom.
                                  Le numéro de série du volume est 04BF-181E

                                  Répertoire de C:\Documents and Settings\NetworkService\Application Data

                                  2005-11-23 10:52 <REP> .
                                  2005-11-23 10:52 <REP> ..
                                  2005-11-23 10:52 <REP> Microsoft
                                  0 fichier(s) 0 octets
                                  3 Rép(s) 24 864 149 504 octets libres
                                  Le volume dans le lecteur C n'a pas de nom.
                                  Le numéro de série du volume est 04BF-181E

                                  Répertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data

                                  2005-11-23 10:52 <REP> .
                                  2005-11-23 10:52 <REP> ..
                                  2005-11-23 10:52 <REP> Microsoft
                                  0 fichier(s) 0 octets
                                  3 Rép(s) 24 864 149 504 octets libres
                                  Le volume dans le lecteur C n'a pas de nom.
                                  Le numéro de série du volume est 04BF-181E

                                  Répertoire de C:\Documents and Settings\P-a\Application Data

                                  2005-12-25 21:40 <REP> .
                                  2005-12-25 21:40 <REP> ..
                                  2006-03-09 11:45 <REP> Adobe
                                  2006-03-09 11:45 <REP> AdobeUM
                                  2007-09-23 18:12 <REP> BearShare
                                  2007-09-15 16:42 <REP> BuildOkayLess
                                  2006-03-11 15:33 <REP> CyberLink
                                  2007-07-03 19:42 <REP> GetRightToGo
                                  2007-10-03 17:10 <REP> Grisoft
                                  2006-01-07 20:12 <REP> Help
                                  2005-12-26 15:10 <REP> HP
                                  2005-12-25 21:40 <REP> Identities
                                  2006-02-17 09:59 <REP> Image Zone Express
                                  2005-12-25 21:41 <REP> Macromedia
                                  2005-12-25 21:40 <REP> Microsoft
                                  2007-10-03 16:43 <REP> Simply Super Software
                                  2005-12-31 16:57 <REP> Sun
                                  2007-01-09 19:42 <REP> teamspeak2
                                  2007-03-03 13:33 <REP> uTorrent
                                  2007-04-20 18:23 <REP> Ventrilo
                                  2007-08-28 16:57 <REP> vlc
                                  2007-09-12 21:05 <REP> Vso
                                  2005-12-25 21:40 62 desktop.ini
                                  2006-01-25 09:36 0 Hewlett-PackardHP PSC 1500 series1132779456_API.log
                                  2006-01-25 09:36 292 Hewlett-PackardHP PSC 1500 series1132779456_PROTOCOL.log
                                  2006-01-25 09:36 354 Hewlett-PackardHP PSC 1500 series1132779456_UI.log
                                  2007-09-12 21:05 87 608 inst.exe
                                  2007-09-12 21:05 7 887 pcouffin.cat
                                  2007-09-12 21:05 1 144 pcouffin.inf
                                  2007-09-12 21:05 34 pcouffin.log
                                  2007-09-12 21:05 47 360 pcouffin.sys
                                  9 fichier(s) 144 741 octets
                                  22 Rép(s) 24 864 145 408 octets libres
                                  Le volume dans le lecteur C n'a pas de nom.
                                  Le numéro de série du volume est 04BF-181E

                                  Répertoire de C:\Documents and Settings\P-a\Local Settings\Application Data

                                  2005-12-25 21:40 <REP> .
                                  2005-12-25 21:40 <REP> ..
                                  2006-03-09 11:45 <REP> Adobe
                                  2006-02-16 19:53 <REP> Ahead
                                  2006-01-07 20:12 <REP> Help
                                  2005-12-25 21:41 <REP> Identities
                                  2005-12-25 21:40 <REP> Microsoft
                                  2007-09-14 22:06 <REP> RcIncidents
                                  2007-03-17 18:57 <REP> WMTools Downloaded Files
                                  2007-03-17 20:00 11 776 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
                                  2005-12-26 15:10 53 200 GDIPFONTCACHEV1.DAT
                                  2007-10-03 22:09 2 645 966 IconCache.db
                                  3 fichier(s) 2 710 942 octets
                                  9 Rép(s) 24 864 145 408 octets libres
                                  Le volume dans le lecteur C n'a pas de nom.
                                  Le numéro de série du volume est 04BF-181E

                                  Répertoire de C:\WINDOWS\system32\config\systemprofile\Application Data

                                  2005-11-23 10:52 <REP> .
                                  2005-11-23 10:52 <REP> ..
                                  2005-11-23 10:52 <REP> Microsoft
                                  2005-11-23 10:52 62 desktop.ini
                                  1 fichier(s) 62 octets
                                  3 Rép(s) 24 864 145 408 octets libres
                                  Le volume dans le lecteur C n'a pas de nom.
                                  Le numéro de série du volume est 04BF-181E

                                  Répertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data

                                  2005-11-23 10:52 <REP> .
                                  2005-11-23 10:52 <REP> ..
                                  2005-11-23 10:52 <REP> Microsoft
                                  0 fichier(s) 0 octets
                                  3 Rép(s) 24 864 145 408 octets libres

                                  ******************************************
                                  Recherche des taches planifiées dans C:\WINDOWS\tasks

                                  C:\WINDOWS\Tasks\AE6B4E3D9188FEC1.job
                                  (›ˆDÃC„”
                                  òyÒØÎF Ú <
                                  9 c : \ d o c u m e ~ 1 \ l i n d a \ a p p l i c ~ 1 \ b u i l d o ~ 1 \ g r a m t r a n s h e a r t . e x e L i n d a 0 Ï   <

                                  C:\WINDOWS\Tasks\AF908E2893170488.job
                                  > 7 c : \ d o c u m e ~ 1 \ p - a \ a p p l i c ~ 1 \ b u i l d o ~ 1 \ g r a m t r a n s h e a r t . e x e P - a 0 Ï   <
                                  ******************************************
                                  ## Répertoires de C:\Program Files

                                  Le volume dans le lecteur C n'a pas de nom.
                                  Le numéro de série du volume est 04BF-181E

                                  Répertoire de C:\Program Files

                                  2007-10-03 20:27 <REP> .
                                  2007-10-03 20:27 <REP> ..
                                  2005-11-23 11:49 <REP> Adobe
                                  2007-09-15 16:41 <REP> Adverts
                                  2005-11-23 14:29 <REP> Ahead
                                  2005-11-23 11:37 <REP> AvRack
                                  2007-10-01 18:50 <REP> BearShare
                                  2007-09-23 18:13 <REP> BearShare Applications
                                  2007-09-30 06:50 <REP> BuildOkayLess
                                  2007-10-02 21:11 <REP> CCleaner
                                  2005-11-23 10:47 <REP> ComPlus Applications
                                  2005-11-23 14:28 <REP> CyberLink
                                  2005-11-23 14:31 <REP> CyberLink DVD Solution
                                  2007-06-21 21:15 <REP> DAEMON Tools
                                  2006-12-20 13:35 <REP> Diablo II
                                  2006-06-11 19:40 <REP> EA GAMES
                                  2006-01-07 19:48 <REP> EA SPORTS
                                  2006-11-19 16:58 <REP> Electronic Arts
                                  2007-06-28 14:21 <REP> ESET
                                  2007-06-21 21:25 <REP> Fichiers communs
                                  2006-11-19 15:11 <REP> Firefly Studios
                                  2006-11-19 15:30 <REP> GameShadow
                                  2007-10-03 17:07 <REP> Grisoft
                                  2006-09-16 20:20 <REP> HEAT
                                  2007-08-22 20:33 <REP> Heretic II
                                  2007-08-22 20:34 <REP> Hero Editor
                                  2005-11-23 15:58 <REP> Hewlett-Packard
                                  2005-11-23 12:45 <REP> HighMAT CD Writing Wizard
                                  2005-11-24 17:28 <REP> HP
                                  2007-08-15 21:02 <REP> Internet Explorer
                                  2005-12-16 09:51 <REP> Java
                                  2007-10-01 18:02 <REP> Lavasoft
                                  2006-10-17 11:01 <REP> LimeWire
                                  2005-11-23 12:31 <REP> Messenger
                                  2007-09-15 17:02 <REP> Messenger Plus! Live
                                  2007-09-15 16:41 <REP> MessengerPlus! 3
                                  2007-05-11 17:40 <REP> Microsoft Digital Image 2006
                                  2005-11-23 10:50 <REP> microsoft frontpage
                                  2007-08-22 20:35 <REP> Microsoft Games
                                  2006-11-26 18:04 <REP> Microsoft IntelliPoint
                                  2006-11-26 18:04 <REP> Microsoft IntelliType Pro
                                  2005-11-23 15:09 <REP> Microsoft Office
                                  2005-11-23 15:08 <REP> Microsoft.NET
                                  2005-11-23 10:47 <REP> Movie Maker
                                  2005-11-23 17:35 <REP> MSN
                                  2005-11-23 10:46 <REP> MSN Gaming Zone
                                  2007-09-15 17:02 <REP> MSN Messenger
                                  2006-11-17 11:01 <REP> MSXML 4.0
                                  2005-11-23 10:48 <REP> NetMeeting
                                  2007-04-11 12:35 <REP> Ocean Technology
                                  2005-11-23 10:46 <REP> Online Services
                                  2007-06-13 06:55 <REP> Outlook Express
                                  2007-10-03 20:28 <REP> Panda Security
                                  2006-04-15 10:44 <REP> QuickTime
                                  2005-11-23 11:37 <REP> Realtek Sound Manager
                                  2005-11-23 10:49 <REP> Services en ligne
                                  2007-08-22 20:33 <REP> Sierra
                                  2007-10-01 17:52 <REP> Spybot - Search & Destroy
                                  2007-08-22 20:36 <REP> Starcraft
                                  2007-01-09 19:42 <REP> Teamspeak2_RC2
                                  2006-09-16 20:18 <REP> Triumph Studios
                                  2007-10-03 16:43 <REP> Trojan Remover
                                  2005-11-26 20:35 <REP> Ubi Soft
                                  2005-03-31 23:17 40 960 Uninstall_CDS.exe
                                  2006-12-31 21:11 <REP> USBToolbox
                                  2007-03-03 13:33 <REP> uTorrent
                                  2007-04-20 18:22 <REP> Ventrilo
                                  2007-08-28 16:56 <REP> VideoLAN
                                  2007-09-12 21:05 <REP> VSO
                                  2007-03-03 13:41 <REP> Warcraft III
                                  2007-09-15 17:02 <REP> Windows Live
                                  2006-02-15 22:11 <REP> Windows Media Player
                                  2005-11-23 10:46 <REP> Windows NT
                                  2007-08-20 11:26 <REP> World of Warcraft
                                  2005-11-23 10:50 <REP> xerox
                                  2006-04-09 00:13 <REP> Yahoo!
                                  1 fichier(s) 40 960 octets
                                  75 Rép(s) 24 864 120 832 octets libres

                                  ******************************************
                                  ## Popups autorisées

                                  * Internet Explorer

                                  ! REG.EXE VERSION 3.0

                                  HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
                                  zonenxt.msn-int.com REG_BINARY
                                  zonenxt.msn-ppe.com REG_BINARY
                                  zone.msn.com REG_BINARY
                                  mysearchnow.com REG_SZ
                                  www.mysearchnow.com REG_SZ
                                  searchweb2.com REG_SZ
                                  www.searchweb2.com REG_SZ

                                  * Mozilla Firefox (1 autorisé 2 interdit)

                                  ******************************************
                                  ## Registre

                                  * [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                  Programaxis REG_SZ C:\DOCUME~1\P-a\APPLIC~1\BUILDO~1\Vga Log.exe

                                  ******************************************
                                  ## Zones de sécurité

                                  * HKCU Domains (4)

                                  * P3P History (5)

                                  ******************************************
                                  ## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"

                                  *************** Fin du rapport ****************
                                  Celui de hijackthis :

                                  Logfile of Trend Micro HijackThis v2.0.2
                                  Scan saved at 17:01:16, on 2007-10-04
                                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                                  MSIE: Internet Explorer v7.00 (7.00.6000.16512)
                                  Boot mode: Normal

                                  Running processes:
                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                  C:\Program Files\Eset\nod32krn.exe
                                  C:\WINDOWS\system32\nvsvc32.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\Explorer.EXE
                                  C:\Program Files\Eset\nod32kui.exe
                                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                                  C:\Program Files\Microsoft IntelliType Pro\type32.exe
                                  C:\WINDOWS\SOUNDMAN.EXE
                                  C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
                                  C:\Program Files\QuickTime\qttask.exe
                                  C:\WINDOWS\system32\RUNDLL32.EXE
                                  C:\Program Files\Microsoft IntelliPoint\point32.exe
                                  C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                                  C:\Program Files\MSN Messenger\msnmsgr.exe
                                  C:\WINDOWS\system32\ctfmon.exe
                                  C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                  C:\Program Files\Internet Explorer\IEXPLORE.EXE
                                  C:\Program Files\DAEMON Tools\daemon.exe
                                  C:\Program Files\Internet Explorer\IEXPLORE.EXE
                                  C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                  C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                                  C:\Program Files\MSN Messenger\usnsvc.exe
                                  C:\WINDOWS\system32\taskmgr.exe
                                  C:\Program Files\Windows Media Player\wmplayer.exe
                                  C:\Program Files\Internet Explorer\iexplore.exe
                                  C:\WINDOWS\system32\notepad.exe
                                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.soilworkers.com/
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                  R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://media.fastclick.net/w/safepop.cgi?cid=39201&mid=88497&sid=1452&c=12
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                  R3 - URLSearchHook: (no name) - {1BB22D38-A411-4B13-A746-C2A4F4EC7344} - (no file)
                                  O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                  O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                                  O2 - BHO: XBTP01621 - {F6104497-54FD-4688-9162-5115CC8AB0FB} - C:\PROGRA~1\BEARSH~2\BEARSH~2\MediaBar.dll
                                  O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                  O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
                                  O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                  O4 - HKLM\..\Run: [type32] "C:\Program Files\Microsoft IntelliType Pro\type32.exe"
                                  O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                                  O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
                                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                  O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                                  O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe"
                                  O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                                  O4 - HKLM\..\Run: [BearShare] "C:\Program Files\BearShare\BearShare.exe" /pause
                                  O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                  O4 - HKCU\..\Run: [WhenUSave] "C:\Program Files\Save\Save.exe"
                                  O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
                                  O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                  O4 - HKCU\..\Run: [Programaxis] C:\DOCUME~1\P-a\APPLIC~1\BUILDO~1\Vga Log.exe
                                  O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
                                  O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
                                  O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                  O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                                  O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                  O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                                  O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
                                  O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                                  O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
                                  O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
                                  O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                                  O16 - DPF: {97E71027-0BA2-44F2-97DB-F84D808ED0B6} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab55762.cab
                                  O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab55579.cab
                                  O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab55668.cab
                                  O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                  O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                                  O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
                                  O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                                  O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                                  O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
                                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                  O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                                  0
                                  1. Contributeur sécurité
                                    Bonjour P A

                                    Comme te l a indiqué Tribun, tu es infecté par Lop..

                                    1) Télécharge lopxpMH2 de Lazzzy
                                    http://www.alt-shift-return.org/Info/Fichiers/lopxpMH2.zip sur ton bureau.Dézippe-le (clic droit >> Extraire ici) et double clique sur le fichier lopxpMH.bat. Poste le contenu du rapport qui va s'ouvrir.

                                    2) Installer comme il faut HijackThis


                                    Ton Hjt est installé dans un repertoire temporaire, Si tu laisses HJT tel qu'il est actuellement, pas de sauvegardes (backup) aisément exploitables , donc plus aucune possibilité de faire "marche arrière".

                                    Lancer hjt "Open misc tools section" avec la fleche a droite descendre jusqu' a "uninstall HijackThis&exit puis supprimer le dossier Hjt qui se trouve dans C:\Documents and settings\P-a\Localsettings\Temp

                                    pour cela, il te faudra pour cela avoir acces au fichiers cachés :
                                    Poste de travail/outils/options des dossiers/affichage
                                    Coche afficher les dossiers cachés,
                                    Deccoche masquer les extension des fichiers dont le type est connus ainsi que masquer les fichiers protégés du syteme d exploitation Tu vas recevoir un message qui te dit que cela peut endommager le système,
                                    n'en tiens pas compte. valide par oui
                                    Refait la manip inverse par la suite pour eviter de faire des betises

                                    Telecharge hijackthis

                                    Installe puis click sur le raccourci sur ton bureau

                                    Puis clique sur "Do a system scan and save a logfile"

                                    Ferme hijackThis et fait un copier-coller du log entier et poste le ici en reponse accompagné du rapport de LopXpMH2

                                    @+
                                    1
                                    1. Bonjour,
                                      tu n as pas fait tous se que je t ao dot fait apres reposte ton log si le processus revient il faut le decocher dans ms config et ensuite nettoyer fait toute les etape fait un copier coller vue que t auras pas sinternet et apres reposte.allez je suis gentil lol fixe sa en mode sans echec quand tu y est et apres nettoye avec les scan plus haut.

                                      0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.soilworkers.com/
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://media.fastclick.net/w/safepop.cgi?cid=39201&mid=88497&sid=1452&c=12
                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                      R3 - URLSearchHook: (no name) - {1BB22D38-A411-4B13-A746-C2A4F4EC7344} - (no file)
                                      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                      O2 - BHO: XBTP01621 - {F6104497-54FD-4688-9162-5115CC8AB0FB} - C:\PROGRA~1\BEARSH~2\BEARSH~2\MediaBar.dll
                                      O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                      O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
                                      allez bon courage
                                      O4 - HKCU\..\Run: [Programaxis] C:\DOCUME~1\P-a\APPLIC~1\BUILDO~1\Vga Log.exe
                                      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                                      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                                      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                      O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                                      O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
                                      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                                      O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
                                      O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
                                      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                                      O16 - DPF: {97E71027-0BA2-44F2-97DB-F84D808ED0B6} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab55762.cab
                                      O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab55579.cab
                                      O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab55668.cab
                                      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                                      O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
                                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                                      O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
                                      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                                      -3
                                      1. Bonjour,
                                        Voila mon rapport de hijack this :

                                        Logfile of Trend Micro HijackThis v2.0.2
                                        Scan saved at 21:14:52, on 2007-10-03
                                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                                        MSIE: Internet Explorer v7.00 (7.00.6000.16512)
                                        Boot mode: Normal

                                        Running processes:
                                        C:\WINDOWS\System32\smss.exe
                                        C:\WINDOWS\system32\winlogon.exe
                                        C:\WINDOWS\system32\services.exe
                                        C:\WINDOWS\system32\lsass.exe
                                        C:\WINDOWS\system32\svchost.exe
                                        C:\WINDOWS\System32\svchost.exe
                                        C:\WINDOWS\system32\spoolsv.exe
                                        C:\WINDOWS\Explorer.EXE
                                        C:\Program Files\Eset\nod32kui.exe
                                        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                                        C:\Program Files\MSN Messenger\msnmsgr.exe
                                        C:\Program Files\Internet Explorer\IEXPLORE.EXE
                                        C:\WINDOWS\system32\ctfmon.exe
                                        C:\Program Files\Internet Explorer\IEXPLORE.EXE
                                        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                        C:\Program Files\Eset\nod32krn.exe
                                        C:\WINDOWS\system32\svchost.exe
                                        C:\Program Files\Microsoft IntelliPoint\Point32.exe
                                        C:\WINDOWS\system32\taskmgr.exe
                                        C:\Program Files\Internet Explorer\IEXPLORE.EXE
                                        C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
                                        C:\DOCUME~1\P-a\LOCALS~1\Temp\Répertoire temporaire 3 pour HiJackThis.zip\HijackThis.exe

                                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.soilworkers.com/
                                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                        R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://media.fastclick.net/w/safepop.cgi?cid=39201&mid=88497&sid=1452&c=12
                                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                        R3 - URLSearchHook: (no name) - {1BB22D38-A411-4B13-A746-C2A4F4EC7344} - (no file)
                                        O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                                        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                        O2 - BHO: XBTP01621 - {F6104497-54FD-4688-9162-5115CC8AB0FB} - C:\PROGRA~1\BEARSH~2\BEARSH~2\MediaBar.dll
                                        O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                        O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
                                        O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                                        O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
                                        O4 - HKCU\..\Run: [Programaxis] C:\DOCUME~1\P-a\APPLIC~1\BUILDO~1\Vga Log.exe
                                        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                                        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                                        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                                        O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                        O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                        O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                                        O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
                                        O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                                        O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
                                        O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
                                        O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                                        O16 - DPF: {97E71027-0BA2-44F2-97DB-F84D808ED0B6} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab55762.cab
                                        O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab55579.cab
                                        O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab55668.cab
                                        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                                        O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
                                        O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                                        O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                                        O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
                                        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                                        0
                                        • 1
                                        • 2