Une aide pour comprendre le diagnostic hijack

Résolu
Bonjour,

je demande une aide, c mon 2ème formatage de l'ordi j'en peux plus

mon problème : apparition de fenêtre intempestive sur mozilla firefox.

pourant j'ai ad-ware 2007, spybot, avast, alors quelqu'un m'a dit de faire hijack mais je comprend pas comment ça fonctionne.
j'ai scané et j'obtient ça :

Logfile of HijackThis v1.99.1
Scan saved at 14:15:57, on 02/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\HPQ\HP ProtectTools Security Manager\PTHOSTTR.EXE
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\Program Files\Java\jre1.5.0\bin\jusched.exe
C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
C:\Program Files\ATI Technologies\Panneau de contrôle ATI\atiptaxx.exe
C:\Program Files\FlashGet\FlashGet.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\Google Talk\googletalk.exe
C:\Program Files\Veoh Networks\Veoh\VeohClient.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\HPQ\Shared\hpqwmi.exe
C:\PROGRA~1\Mozilla Firefox\firefox.exe
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Program Files\FlashGet\jccatch.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Program Files\FlashGet\getflash.dll
O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [PTHOSTTR] C:\Program Files\HPQ\HP ProtectTools Security Manager\PTHOSTTR.EXE /Start
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0\bin\jusched.exe
O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
O4 - HKLM\..\Run: [WatchDog] C:\Program Files\InterVideo\DVD Check\DVDCheck.exe
O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\Panneau de contrôle ATI\atiptaxx.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Flashget] "C:\Program Files\FlashGet\FlashGet.exe" /min
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [googletalk] "C:\Program Files\Google\Google Talk\googletalk.exe" /autostart
O4 - HKCU\..\Run: [Veoh] "C:\Program Files\Veoh Networks\Veoh\VeohClient.exe" /VeohHide
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: DVD Check.lnk = C:\Program Files\InterVideo\DVD Check\DVDCheck.exe
O8 - Extra context menu item: &Tout télécharger avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: &Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\Shared\hpqwmi.exe

voilà si quelqu'un peut m'aider svp,

bonne année àtous
Configuration: Windows XP
Firefox 2.0.0.11

32 réponses

Résumé de la discussion

Des fenêtres intempestives apparaissent sous Mozilla Firefox après un deuxième formatage, malgré AVG, Ad-Aware et Spybot, ce qui pousse à envisager une infection potentielle et des analyses plus approfondies. Les réponses évoquent des scans plus poussés et des mesures comme redémarrer AVG, démarrer en mode sans échec pour nettoyer avec Clean ou Moveit, puis lancer un scan en ligne. D'autres conseils recommandent un antivirus alternatif comme Antivir, privilégier Firefox comme navigateur principal, puis mettre à jour Java et Windows et activer un pare-feu. Le fil montre aussi l'utilisation d'outils comme Navilog ou OTMoveIt et l'échange de rapports pour partager les résultats et éviter les réinfections.

Bobot (l’IA à votre service)
  1. salut, oui j'ai désinstaller avast pour antivir et j'ai gardé zone alarm.

    bye et merci encore
    0
    1. bonjour c'est un pare feu tu peu le garder ou instaler kerio ( ou l'un ou l'autre il ne faut pas les deux en meme temps car sinon confilt) !

      tu as bien desinstaler avast ? car en plus il existe une incompatibilitee entre zone alarm et avast qui on une fonction en commun ( donc conflit )

      heureux de t'avoirrendu service ! bon surf ! bizz
      0
      1. merci pour tout, juste une dernière question. j'ai un truc qui s'appel zone alarm sur mon ordi c quoi exactement
        0
        1. je te conseil fortement de desinstaler avast qui est moin performant qu'antivir , beaucoup de personne infectes on avast comme protection , il ne fait pas tres bien sont travail en ce momment ! voici aussi ce que je te conseil car actuellement ta protection n'est pas top du tout !

          :logiciel de desinstalation pour avast http://www.commentcamarche.net/telecharger/telechargement 34055246 utilitaire de desinstallation de avast

          anti virus : antivir

          https://www.malekal.com/avira-free-security-antivirus-gratuit/

          http://mickael.barroux.free.fr/securite/antivir.php <- tutoriel + complet

          par feu : kerio 4.2 gratuit apres les 30 jours d´evaluation, seules quelques fonctions vont etre desactivées celles qui touche le net, mais facilement paré par l´utilisation de firefox et de ad blok plus par exemple ( plug in firefox)

          je te conseil aussi de telecharger firefox , a utiliser comme navigateur principal car plus de securitee sur firefox et aussi beaucoup plus performant ( il faut garder explorer pour les mises a jours window ainsi que pour les scan en ligne !)
          http://www.commentcamarche.net/telecharger/telechargement 111 firefox

          https://www.hugedomains.com/domain_profile.cfm?d=geckozone&e=org

          moi j´utilise aussi le plug in https://addons.mozilla.org/fr/firefox/addon/433 il bloque les annimations flash et les remplace par un f clickable pour voir l ánnimation si desiré

          kerio 4.2

          https://forums.cnetfrance.fr

          https://kerio.probb.fr/f2-sunbelt-kerio-personal-firewall

          dernieres choses :

          -> mise a jour java, par le panneau de configuration > click sur l´icone java et dans la console sur l´onglet update et met le a jour; une fois a jour (version 1.6.0_03) tu peux virer les autres updates par le panneau de configuration > ajoue et suppression de prgramme = gain de place sur disk dur ( les updates font un peut pres 100 mo chacune...)

          -> mise a jour windows par le site de microsoft...

          puis quand tu auras tout installé tu peux faire ce test de securité et rendre invisible les ports a l´aide de kerio celon ce qu´il t´affiche :

          https://www.grc.com/x/ne.dll?bh0bkyd2

          voila un peu pres tout...
          0
          1. re content que tes problemes sois fini ! par contre il serait bien que tu recommence avec avg car tu n'as pas appplique toutes les actions donc tu n'as pas viree les cookies traceurs ! voici un tutoriel pour avg

            tuto AVG:

            http://bloginformatique.blogspot.com/2007/08/tutorial-avg-anti-spyware.html

            effectue le car les cookies traceurs ne sont pas tres dangereux mais ils utilisent des ressource de ton pc donc a virer !
            0
            1. tinet voilà le nouveau rapport avg :

              ---------------------------------------------------------
              AVG Anti-Spyware - Rapport d'analyse
              ---------------------------------------------------------

              + Créé à: 15:52:07 03/01/2008

              + Résultat de l'analyse:

              :mozilla.86:C:\Documents and Settings\leïla BEZZA\Application Data\Mozilla\Firefox\Profiles\aai9zris.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
              :mozilla.82:C:\Documents and Settings\leïla BEZZA\Application Data\Mozilla\Firefox\Profiles\aai9zris.default\cookies.txt -> TrackingCookie.Atdmt : Aucune action entreprise.
              :mozilla.141:C:\Documents and Settings\leïla BEZZA\Application Data\Mozilla\Firefox\Profiles\aai9zris.default\cookies.txt -> TrackingCookie.Comclick : Aucune action entreprise.
              :mozilla.142:C:\Documents and Settings\leïla BEZZA\Application Data\Mozilla\Firefox\Profiles\aai9zris.default\cookies.txt -> TrackingCookie.Comclick : Aucune action entreprise.
              :mozilla.143:C:\Documents and Settings\leïla BEZZA\Application Data\Mozilla\Firefox\Profiles\aai9zris.default\cookies.txt -> TrackingCookie.Comclick : Aucune action entreprise.
              :mozilla.40:C:\Documents and Settings\leïla BEZZA\Application Data\Mozilla\Firefox\Profiles\aai9zris.default\cookies.txt -> TrackingCookie.Estat : Aucune action entreprise.
              :mozilla.48:C:\Documents and Settings\leïla BEZZA\Application Data\Mozilla\Firefox\Profiles\aai9zris.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
              :mozilla.49:C:\Documents and Settings\leïla BEZZA\Application Data\Mozilla\Firefox\Profiles\aai9zris.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
              :mozilla.50:C:\Documents and Settings\leïla BEZZA\Application Data\Mozilla\Firefox\Profiles\aai9zris.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
              :mozilla.51:C:\Documents and Settings\leïla BEZZA\Application Data\Mozilla\Firefox\Profiles\aai9zris.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
              :mozilla.52:C:\Documents and Settings\leïla BEZZA\Application Data\Mozilla\Firefox\Profiles\aai9zris.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
              :mozilla.53:C:\Documents and Settings\leïla BEZZA\Application Data\Mozilla\Firefox\Profiles\aai9zris.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
              :mozilla.54:C:\Documents and Settings\leïla BEZZA\Application Data\Mozilla\Firefox\Profiles\aai9zris.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
              :mozilla.12:C:\Documents and Settings\leïla BEZZA\Application Data\Mozilla\Firefox\Profiles\aai9zris.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
              :mozilla.13:C:\Documents and Settings\leïla BEZZA\Application Data\Mozilla\Firefox\Profiles\aai9zris.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
              :mozilla.14:C:\Documents and Settings\leïla BEZZA\Application Data\Mozilla\Firefox\Profiles\aai9zris.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
              :mozilla.100:C:\Documents and Settings\leïla BEZZA\Application Data\Mozilla\Firefox\Profiles\aai9zris.default\cookies.txt -> TrackingCookie.Weborama : Aucune action entreprise.

              Fin du rapport

              mon pc te remercie
              0
              1. bonjour ok plus d'infection ! mais tu dois relancer avg car a la fin du scan tu n'as pas appliquer toutes les actions et par consequent tu as tout un jolie stock de cookies traceurs ( c'est pas tres dangereux mais ca prend pas mal de place et de plus c'est inutile de les garder) donc recommance avg ton pc t'en remerciras !
                0
                1. en tout cas pour le pb de fenêtre intempestive sur mozilla apparemment ç terminer,
                  après j'ai plus de virus ce serai the must
                  0
                  1. arrive pas à dormir alors j'ai continuer.

                    j'ai télécharger ce que tu m'a dit, et fait un nouveau rapoort hijack

                    Logfile of HijackThis v1.99.1
                    Scan saved at 23:27:35, on 02/01/2008
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\Ati2evxx.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    C:\WINDOWS\system32\Ati2evxx.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\Program Files\HPQ\HP ProtectTools Security Manager\PTHOSTTR.EXE
                    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                    C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
                    C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe
                    C:\WINDOWS\system32\dla\tfswctrl.exe
                    C:\Program Files\Java\jre1.5.0\bin\jusched.exe
                    C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
                    C:\Program Files\ATI Technologies\Panneau de contrôle ATI\atiptaxx.exe
                    C:\Program Files\FlashGet\FlashGet.exe
                    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\Program Files\Google\Google Talk\googletalk.exe
                    C:\Program Files\Veoh Networks\Veoh\VeohClient.exe
                    C:\Program Files\Windows Media Player\WMPNSCFG.exe
                    C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    C:\PROGRA~1\Mozilla Firefox\firefox.exe
                    C:\WINDOWS\system32\wuauclt.exe
                    C:\Program Files\HPQ\Shared\hpqwmi.exe
                    C:\WINDOWS\system32\NOTEPAD.EXE
                    C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE
                    C:\WINDOWS\system32\wuauclt.exe

                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                    O2 - BHO: (no name) - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - (no file)
                    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                    O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
                    O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                    O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                    O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                    O4 - HKLM\..\Run: [PTHOSTTR] C:\Program Files\HPQ\HP ProtectTools Security Manager\PTHOSTTR.EXE /Start
                    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                    O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
                    O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
                    O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
                    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0\bin\jusched.exe
                    O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
                    O4 - HKLM\..\Run: [WatchDog] C:\Program Files\InterVideo\DVD Check\DVDCheck.exe
                    O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\Panneau de contrôle ATI\atiptaxx.exe"
                    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                    O4 - HKLM\..\Run: [Flashget] "C:\Program Files\FlashGet\FlashGet.exe" /min
                    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [googletalk] "C:\Program Files\Google\Google Talk\googletalk.exe" /autostart
                    O4 - HKCU\..\Run: [Veoh] "C:\Program Files\Veoh Networks\Veoh\VeohClient.exe" /VeohHide
                    O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                    O4 - Global Startup: DVD Check.lnk = C:\Program Files\InterVideo\DVD Check\DVDCheck.exe
                    O8 - Extra context menu item: &Tout télécharger avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
                    O8 - Extra context menu item: &Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
                    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\WINDOWS\system32\shdocvw.dll
                    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\WINDOWS\system32\shdocvw.dll
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
                    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                    O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                    O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\Shared\hpqwmi.exe

                    et pour le rapport AVG voilà

                    ---------------------------------------------------------
                    AVG Anti-Spyware - Rapport d'analyse
                    ---------------------------------------------------------

                    + Créé à: 23:15:50 02/01/2008

                    + Résultat de l'analyse:

                    :mozilla.29:C:\Documents and Settings\leïla BEZZA\Application Data\Mozilla\Firefox\Profiles\aai9zris.default\cookies.txt -> TrackingCookie.247realmedia : Aucune action entreprise.
                    :mozilla.30:C:\Documents and Settings\leïla BEZZA\Application Data\Mozilla\Firefox\Profiles\aai9zris.default\cookies.txt -> TrackingCookie.247realmedia : Aucune action entreprise.
                    :mozilla.100:C:\Documents and Settings\leïla BEZZA\Application Data\Mozilla\Firefox\Profiles\aai9zris.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
                    :mozilla.361:C:\Documents and Settings\leïla BEZZA\Application Data\Mozilla\Firefox\Profiles\aai9zris.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
                    :mozilla.397:C:\Documents and Settings\leïla BEZZA\Application Data\Mozilla\Firefox\Profiles\aai9zris.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
                    :mozilla.89:C:\Documents and Settings\leïla BEZZA\Application Data\Mozilla\Firefox\Profiles\aai9zris.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
                    :mozilla.99:C:\Documents and Settings\leïla BEZZA\Application Data\Mozilla\Firefox\Profiles\aai9zris.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
                    C:\Documents and Settings\leïla BEZZA\Cookies\leïla bezza@2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
                    :mozilla.221:C:\Documents and Settings\leïla BEZZA\Application Data\Mozilla\Firefox\Profiles\aai9zris.default\cookies.txt -> TrackingCookie.Adtech : Aucune action entreprise.
                    C:\Documents and Settings\leïla BEZZA\Cookies\leïla bezza@adtech[1].txt -> TrackingCookie.Adtech : Aucune action entreprise.
                    :mozilla.45:C:\Documents and Settings\leïla BEZZA\Application Data\Mozilla\Firefox\Profiles\aai9zris.default\cookies.txt -> TrackingCookie.Atdmt : Aucune action entreprise.
                    C:\Documents and Settings\leïla BEZZA\Cookies\leïla bezza@atdmt[1].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
                    C:\Documents and Settings\leïla BEZZA\Cookies\leïla bezza@casinotropez[1].txt -> TrackingCookie.Casinotropez : Aucune action entreprise.
                    :mozilla.236:C:\Documents and Settings\leïla BEZZA\Application Data\Mozilla\Firefox\Profiles\aai9zris.default\cookies.txt -> TrackingCookie.Comclick : Aucune action entreprise.
                    :mozilla.237:C:\Documents and Settings\leïla BEZZA\Application Data\Mozilla\Firefox\Profiles\aai9zris.default\cookies.txt -> TrackingCookie.Comclick : Aucune action entreprise.
                    :mozilla.238:C:\Documents and Settings\leïla BEZZA\Application Data\Mozilla\Firefox\Profiles\aai9zris.default\cookies.txt -> TrackingCookie.Comclick : Aucune action entreprise.
                    :mozilla.308:C:\Documents and Settings\leïla BEZZA\Application Data\Mozilla\Firefox\Profiles\aai9zris.default\cookies.txt -> TrackingCookie.Estat : Aucune action entreprise.
                    :mozilla.398:C:\Documents and Settings\leïla BEZZA\Application Data\Mozilla\Firefox\Profiles\aai9zris.default\cookies.txt -> TrackingCookie.Euroclick : Aucune action entreprise.
                    :mozilla.399:C:\Documents and Settings\leïla BEZZA\Application Data\Mozilla\Firefox\Profiles\aai9zris.default\cookies.txt -> TrackingCookie.Euroclick : Aucune action entreprise.
                    :mozilla.188:C:\Documents and Settings\leïla BEZZA\Application Data\Mozilla\Firefox\Profiles\aai9zris.default\cookies.txt -> TrackingCookie.Googleadservices : Aucune action entreprise.
                    :mozilla.357:C:\Documents and Settings\leïla BEZZA\Application Data\Mozilla\Firefox\Profiles\aai9zris.default\cookies.txt -> TrackingCookie.Googleadservices : Aucune action entreprise.
                    :mozilla.393:C:\Documents and Settings\leïla BEZZA\Application Data\Mozilla\Firefox\Profiles\aai9zris.default\cookies.txt -> TrackingCookie.Imrworldwide : Aucune action entreprise.
                    :mozilla.394:C:\Documents and Settings\leïla BEZZA\Application Data\Mozilla\Firefox\Profiles\aai9zris.default\cookies.txt -> TrackingCookie.Imrworldwide : Aucune action entreprise.
                    :mozilla.204:C:\Documents and Settings\leïla BEZZA\Application Data\Mozilla\Firefox\Profiles\aai9zris.default\cookies.txt -> TrackingCookie.Overture : Aucune action entreprise.
                    :mozilla.258:C:\Documents and Settings\leïla BEZZA\Application Data\Mozilla\Firefox\Profiles\aai9zris.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
                    :mozilla.259:C:\Documents and Settings\leïla BEZZA\Application Data\Mozilla\Firefox\Profiles\aai9zris.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
                    :mozilla.260:C:\Documents and Settings\leïla BEZZA\Application Data\Mozilla\Firefox\Profiles\aai9zris.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
                    :mozilla.261:C:\Documents and Settings\leïla BEZZA\Application Data\Mozilla\Firefox\Profiles\aai9zris.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
                    :mozilla.262:C:\Documents and Settings\leïla BEZZA\Application Data\Mozilla\Firefox\Profiles\aai9zris.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
                    :mozilla.263:C:\Documents and Settings\leïla BEZZA\Application Data\Mozilla\Firefox\Profiles\aai9zris.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
                    :mozilla.264:C:\Documents and Settings\leïla BEZZA\Application Data\Mozilla\Firefox\Profiles\aai9zris.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
                    C:\Documents and Settings\leïla BEZZA\Cookies\leïla bezza@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
                    C:\Documents and Settings\leïla BEZZA\Cookies\leïla bezza@serving-sys[2].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
                    :mozilla.184:C:\Documents and Settings\leïla BEZZA\Application Data\Mozilla\Firefox\Profiles\aai9zris.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
                    :mozilla.185:C:\Documents and Settings\leïla BEZZA\Application Data\Mozilla\Firefox\Profiles\aai9zris.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
                    :mozilla.186:C:\Documents and Settings\leïla BEZZA\Application Data\Mozilla\Firefox\Profiles\aai9zris.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
                    :mozilla.187:C:\Documents and Settings\leïla BEZZA\Application Data\Mozilla\Firefox\Profiles\aai9zris.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
                    :mozilla.38:C:\Documents and Settings\leïla BEZZA\Application Data\Mozilla\Firefox\Profiles\aai9zris.default\cookies.txt -> TrackingCookie.Weborama : Aucune action entreprise.
                    :mozilla.39:C:\Documents and Settings\leïla BEZZA\Application Data\Mozilla\Firefox\Profiles\aai9zris.default\cookies.txt -> TrackingCookie.Weborama : Aucune action entreprise.
                    :mozilla.40:C:\Documents and Settings\leïla BEZZA\Application Data\Mozilla\Firefox\Profiles\aai9zris.default\cookies.txt -> TrackingCookie.Weborama : Aucune action entreprise.

                    Fin du rapport

                    voià, tient et encore une fois mci.
                    0
                    1. en appuyant sur Moveit! il me sort une feêtre marqué "cannot create file C:\_OTMoveit\MovedFiles\01022008_213333.log

                      le résultat indique : File/Folder not found.
                      File/Folder C:\Program Files\FlashGet\jccatch.dll not found.
                      File/Folder C:\WINDOWS\system32\dla\tfswshx.dll not found.

                      Created on 01/02/2008 21:33:33

                      voilà, je pense que je reconnecterais demain aprem pour ocntinuer
                      0
                      1. petite question, je doit appuyer sur cleanup ou moveit quand la fenetre OTMovelt s'ouvre
                        0
                        1. tu as du cliquer sur nettoyer recommence

                          télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe (de Old_Timer) sur ton Bureau.
                          double-clique sur OTMoveIt.exe pour le lancer.
                          copie la liste qui se trouve en citation ci-dessous,
                          et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

                          Citation :

                          C:\Program Files\FlashGet\jccatch.dll
                          C:\WINDOWS\system32\dla\tfswshx.dll

                          copie moi le rapport otmoveit et colle le ici
                          0
                          1. petit souci, j'ai double-cliqué sur OTMoveIt.exe pour le lancer, copié la liste et lancer, et d'un coup ça à redémarer mon ordi et 'icône de OTMovelt à disparu du bureau; je vais le retélécharger et relancer
                            0
                            1. non pas pour l'instant regarde poste 17 je t'ai mis la suite de la procedure!
                              0
                              1. voilà j'ai coché les cases et appuyer sur fixer obet (hidjac en français), est-ceque je relance unscan?
                                0
                                1. Bureau.
                                  double-clique sur OTMoveIt.exe pour le lancer.
                                  copie la liste qui se trouve en citation ci-dessous,
                                  et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

                                  Citation :

                                  C:\Program Files\FlashGet\jccatch.dll
                                  C:\WINDOWS\system32\dla\tfswshx.dll


                                  copie moi le rapport otmoveit et colle le ici

                                  1) Telecharge

                                  -- CCleaner
                                  https://www.ccleaner.com/ccleaner/download
                                  Choisi de préférence la version SLIM-No Toolbar.
                                  Installe-le en prenant soin de décocher les diverses options dont la barre Yahoo et la mise à jour.
                                  Lance CCleaner puis Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
                                  Pour les autres paramètres, laisse-le avec ses réglages par défaut.
                                  Ferme le programme pour l’instant.

                                  --la version d'essai d'AVG Anti-Spyware 7.5 depuis http://www.grisoft.com/doc/downloads-products/ww/crp/0?prd=triasw
                                  Installe la puis...Lancer AVG Anti-Spyware.
                                  Clique sur le menu Mise à jour.
                                  Dans le paragraphe Mise à jour manuelle, cliquer sur le bouton Commencer la mise à jour.
                                  Attends la fin de cette mise à jour puis ferme le programme.
                                  Ne pas lancer d'analyse maintenant

                                  2) Redémarre en mode sans échec

                                  Regarde ici si besoin avant ici : http://pageperso.aol.fr/loraline60/mode_sans_echec.htm
                                  Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
                                  Sélectionner "Mode sans échec" et appuie sur [Entrée]
                                  Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.

                                  Ouvre le fichier texte sauvegardé sur le Bureau afin de suivre les instructions comme il faut.

                                  3) Lance AVG Anti-Spyware 7.5

                                  --Réglages

                                  Clique sur le menu Analyse (de la barre d'outils).
                                  Clique sur l'onglet Paramètres.
                                  Dans Comment réagir? clique sur Actions recommandées et choisir Quarantaine.
                                  Dans Comment faire l'analyse ? et dans Programmes potentiellement dangereux, vérifier que toutes les cases soient cochées.
                                  Dans Rapports cocher "générer un rapport après chaque analyse"

                                  -- Scan
                                  Dans l'onglet Analyse
                                  Clique sur Analyse complète du système.
                                  Important : Ne pas ouvrir de fenêtre, ne pas lancer de programme pendant l'exécution de AVG Anti-Spyware, car cela pourrait interférer avec le processus de recherche.
                                  Cliquer sur "Enregistrer le rapport". Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.(C:\Programfiles\AVG Antispyware 7.5\Reports)
                                  Ensuite
                                  Très important : A la fin de l'analyse, clique sur " Appliquer toutes les actions"

                                  Puis ferme AVG Anti-Spyware.

                                  4) Suppression de fichiers inutiles avec CCleaner

                                  Lance CCleaner en double-cliquant sur son raccourci sur le bureau.
                                  Puis dans le menu Nettoyeur
                                  Clique sur Analyse (laisser travailler cela peut durer longtemps la 1ere fois)
                                  Clique sur le bouton Lancer le nettoyage.
                                  Clique une seconde fois sur le bouton Lancer le nettoyage puis ferme CCleaner.

                                  5) Rapports

                                  Fais redémarrer le PC en mode normal puis poste en réponse :
                                  * Un nouveau rapport HijackThis
                                  * Le rapport d AVG antispyware 7.5 situé ici C:\Programfiles\AVG Antispyware 7.5\Reports
                                  0
                                  1. relance hijackthis do a scan systeme only et coche la case devant ces lignes puis clic sur fix chequed
                                    je vois encore un truc je te ramene une petite procedure

                                    O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Program Files\FlashGet\jccatch.dll
                                    O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                                    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                    O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
                                    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                    O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Program Files\FlashGet\getflash.dll
                                    O8 - Extra context menu item: &Tout télécharger avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
                                    O8 - Extra context menu item: &Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
                                    O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
                                    O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
                                    0
                                    1. ok, voilà

                                      Logfile of HijackThis v1.99.1
                                      Scan saved at 20:28:01, on 02/01/2008
                                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                                      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                                      Running processes:
                                      C:\WINDOWS\System32\smss.exe
                                      C:\WINDOWS\system32\winlogon.exe
                                      C:\WINDOWS\system32\services.exe
                                      C:\WINDOWS\system32\lsass.exe
                                      C:\WINDOWS\system32\Ati2evxx.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\WINDOWS\System32\svchost.exe
                                      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                      C:\WINDOWS\system32\Ati2evxx.exe
                                      C:\WINDOWS\Explorer.EXE
                                      C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                      C:\Program Files\HPQ\HP ProtectTools Security Manager\PTHOSTTR.EXE
                                      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                      C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
                                      C:\WINDOWS\system32\dla\tfswctrl.exe
                                      C:\Program Files\Java\jre1.5.0\bin\jusched.exe
                                      C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
                                      C:\Program Files\ATI Technologies\Panneau de contrôle ATI\atiptaxx.exe
                                      C:\Program Files\FlashGet\FlashGet.exe
                                      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                                      C:\WINDOWS\system32\ctfmon.exe
                                      C:\Program Files\Google\Google Talk\googletalk.exe
                                      C:\Program Files\Veoh Networks\Veoh\VeohClient.exe
                                      C:\Program Files\Windows Media Player\WMPNSCFG.exe
                                      C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                      C:\WINDOWS\system32\spoolsv.exe
                                      C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                                      C:\WINDOWS\System32\svchost.exe
                                      C:\PROGRA~1\Mozilla Firefox\firefox.exe
                                      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                      C:\Program Files\HPQ\Shared\hpqwmi.exe
                                      C:\WINDOWS\system32\wuauclt.exe
                                      C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                      O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Program Files\FlashGet\jccatch.dll
                                      O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                                      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                      O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
                                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                      O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Program Files\FlashGet\getflash.dll
                                      O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
                                      O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                                      O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                                      O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                                      O4 - HKLM\..\Run: [PTHOSTTR] C:\Program Files\HPQ\HP ProtectTools Security Manager\PTHOSTTR.EXE /Start
                                      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                      O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
                                      O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
                                      O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
                                      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0\bin\jusched.exe
                                      O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
                                      O4 - HKLM\..\Run: [WatchDog] C:\Program Files\InterVideo\DVD Check\DVDCheck.exe
                                      O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\Panneau de contrôle ATI\atiptaxx.exe"
                                      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                      O4 - HKLM\..\Run: [Flashget] "C:\Program Files\FlashGet\FlashGet.exe" /min
                                      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                                      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                      O4 - HKCU\..\Run: [googletalk] "C:\Program Files\Google\Google Talk\googletalk.exe" /autostart
                                      O4 - HKCU\..\Run: [Veoh] "C:\Program Files\Veoh Networks\Veoh\VeohClient.exe" /VeohHide
                                      O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                                      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                      O4 - Global Startup: DVD Check.lnk = C:\Program Files\InterVideo\DVD Check\DVDCheck.exe
                                      O8 - Extra context menu item: &Tout télécharger avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
                                      O8 - Extra context menu item: &Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
                                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
                                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
                                      O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
                                      O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
                                      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                      O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                                      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
                                      O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                                      O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                                      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                                      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                                      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                                      O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\Shared\hpqwmi.exe
                                      0
                                      1. ok c'est bon reposte un nouvel hijackthis stp
                                        0
                                        1. ça y est, c t long plutain. hihi!!! voilà le rapport

                                          KASPERSKY ON-LINE SCANNER REPORT
                                          Wednesday, January 02, 2008 8:18:05 PM
                                          Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
                                          Kaspersky On-line Scanner version : 5.0.83.0
                                          Dernière mise à jour de la base antivirus Kaspersky : 3/01/2008
                                          Enregistrements dans la base antivirus Kaspersky : 469117
                                          Paramètres d'analyse
                                          Analyser avec la base antivirus suivante standard
                                          Analyser les archives vrai
                                          Analyser les bases de messagerie vrai
                                          Cible de l'analyse Poste de travail
                                          C:\
                                          D:\
                                          Statistiques de l'analyse
                                          Total d'objets analysés 23510
                                          Nombre de virus trouvés 0
                                          Nombre d'objets infectés 0 / 0
                                          Nombre d'objets suspects 0
                                          Durée de l'analyse 00:28:38

                                          Nom de l'objet infecté Nom du virus Dernière action
                                          C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
                                          C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
                                          C:\Documents and Settings\leïla BEZZA\Application Data\Mozilla\Firefox\Profiles\aai9zris.default\cert8.db L'objet est verrouillé ignoré
                                          C:\Documents and Settings\leïla BEZZA\Application Data\Mozilla\Firefox\Profiles\aai9zris.default\formhistory.dat L'objet est verrouillé ignoré
                                          C:\Documents and Settings\leïla BEZZA\Application Data\Mozilla\Firefox\Profiles\aai9zris.default\history.dat L'objet est verrouillé ignoré
                                          C:\Documents and Settings\leïla BEZZA\Application Data\Mozilla\Firefox\Profiles\aai9zris.default\key3.db L'objet est verrouillé ignoré
                                          C:\Documents and Settings\leïla BEZZA\Application Data\Mozilla\Firefox\Profiles\aai9zris.default\parent.lock L'objet est verrouillé ignoré
                                          C:\Documents and Settings\leïla BEZZA\Application Data\Mozilla\Firefox\Profiles\aai9zris.default\search.sqlite L'objet est verrouillé ignoré
                                          C:\Documents and Settings\leïla BEZZA\Application Data\Mozilla\Firefox\Profiles\aai9zris.default\urlclassifier2.sqlite L'objet est verrouillé ignoré
                                          C:\Documents and Settings\leïla BEZZA\Cookies\index.dat L'objet est verrouillé ignoré
                                          C:\Documents and Settings\leïla BEZZA\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
                                          C:\Documents and Settings\leïla BEZZA\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
                                          C:\Documents and Settings\leïla BEZZA\Local Settings\Application Data\Mozilla\Firefox\Profiles\aai9zris.default\Cache\_CACHE_001_ L'objet est verrouillé ignoré
                                          C:\Documents and Settings\leïla BEZZA\Local Settings\Application Data\Mozilla\Firefox\Profiles\aai9zris.default\Cache\_CACHE_002_ L'objet est verrouillé ignoré
                                          C:\Documents and Settings\leïla BEZZA\Local Settings\Application Data\Mozilla\Firefox\Profiles\aai9zris.default\Cache\_CACHE_003_ L'objet est verrouillé ignoré
                                          C:\Documents and Settings\leïla BEZZA\Local Settings\Application Data\Mozilla\Firefox\Profiles\aai9zris.default\Cache\_CACHE_MAP_ L'objet est verrouillé ignoré
                                          C:\Documents and Settings\leïla BEZZA\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
                                          C:\Documents and Settings\leïla BEZZA\Local Settings\Temp\~DFFCEB.tmp L'objet est verrouillé ignoré
                                          C:\Documents and Settings\leïla BEZZA\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
                                          C:\Documents and Settings\leïla BEZZA\Local Settings\Temporary Internet Files\Content.IE5\SL6RC9EF\index[1].htm L'objet est verrouillé ignoré
                                          C:\Documents and Settings\leïla BEZZA\NTUSER.DAT L'objet est verrouillé ignoré
                                          C:\Documents and Settings\leïla BEZZA\NTUSER.DAT.LOG L'objet est verrouillé ignoré
                                          C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
                                          C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
                                          C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
                                          C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
                                          C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
                                          C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
                                          C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
                                          C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
                                          C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
                                          C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
                                          C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
                                          C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré
                                          C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré
                                          C:\Program Files\Alwil Software\Avast4\DATA\integ\avast.int L'objet est verrouillé ignoré
                                          C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws L'objet est verrouillé ignoré
                                          C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log L'objet est verrouillé ignoré
                                          C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré
                                          C:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt L'objet est verrouillé ignoré
                                          C:\Program Files\Veoh Networks\Veoh\client.log L'objet est verrouillé ignoré
                                          C:\Program Files\Veoh Networks\Veoh\upload.log L'objet est verrouillé ignoré
                                          C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
                                          C:\System Volume Information\_restore{895B01E6-382A-473F-AD1B-9D7862869F02}\RP48\change.log L'objet est verrouillé ignoré
                                          C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
                                          C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
                                          C:\WINDOWS\SoftwareDistribution\DataStore\DataStore.edb L'objet est verrouillé ignoré
                                          C:\WINDOWS\SoftwareDistribution\DataStore\Logs\edb.log L'objet est verrouillé ignoré
                                          C:\WINDOWS\SoftwareDistribution\DataStore\Logs\tmp.edb L'objet est verrouillé ignoré
                                          C:\WINDOWS\SoftwareDistribution\EventCache\{457FA617-D02D-435B-9F90-DB0C46ADB3E9}.bin L'objet est verrouillé ignoré
                                          C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
                                          C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
                                          C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
                                          C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré
                                          C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
                                          C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
                                          C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
                                          C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
                                          C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
                                          C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
                                          C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
                                          C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
                                          C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
                                          C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
                                          C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
                                          C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
                                          C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
                                          C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
                                          C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
                                          C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
                                          C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
                                          C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
                                          C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
                                          C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
                                          C:\WINDOWS\Temp\Perflib_Perfdata_70c.dat L'objet est verrouillé ignoré
                                          C:\WINDOWS\Temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré
                                          C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
                                          Analyse terminée.
                                          0
                                          • 1
                                          • 2