Infecté

Bonjour,
Depuis quelques jours, je suis infecté par : Zlob.DSNChanger, et bien sur impossible (à mon niveau) de le supprimer.
Pourrait on m'aider à le faire disparaitre de mon pc?
Merci d'avance et bonne journée.
JC
Configuration: Windows XP
Internet Explorer 6.0

26 réponses

Résumé de la discussion

Infection par Zlob.DSNChanger sur Windows XP avec Internet Explorer 6 pousse à chercher des outils dédiés pour la suppression et plusieurs utilisateurs recommandent des scans et nettoyages successifs. Les réponses suggèrent d'utiliser des outils de suppression spécialisés comme ComboFix et d'analyser les rapports avec HijackThis pour identifier les éléments malveillants et préparer les étapes suivantes. D'autres proposent des outils complémentaires comme OneCare, VundoFix et VirtumundoBeGone pour éradiquer les variantes spécifiques et redémarrer le système, puis partager les rapports pour vérification. En cas de doute, il est recommandé de réaliser plusieurs scans et de redémarrer après chaque étape tout en préservant les données et en utilisant les rapports pour évaluer l'avancement.

Bobot (l’IA à votre service)
  1. Salut

    Faut relancer Vundo

    Télécharge VundoFix.exe (par Atribune) sur ton Bureau.
    http://www.atribune.org/ccount/click.php?id=4

    * Double-clique VundoFix.exe afin de le lancer.
    * Lorsque l'outil se lance à nouveau, clique sur le bouton Scan for Vundo
    * Clique sur le bouton Scan for Vundo.
    * Lorsque le scan est complété, clique sur le bouton Remove Vundo
    * Une invite te demandera si tu veux supprimer les fichiers, clique YES
    * Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers.
    * Tu verras une invite qui t'annonce que ton PC va s'éteindre ("shutdown"); clique OK
    * Démarre ton PC à nouveau.
    * Copie/colle le contenu du rapport situé dans C:\vundofix.txt


    Télécharge VirtumundoBegone sur le bureau:

    http://secured2k.home.comcast.net/tools/VirtumundoBeGone.exe

    Double clique ensuite sur VirtumundoBeGone.exe et suis les instructions.
    Une fois terminé, redémarre et poste le rapport VBG.TXT créé sur le bureau dans ta prochaine réponse

    1. Voilà le rapport Deckard's:

      Deckard's System Scanner v20071014.68
      Run by nours on 2008-01-19 18:11:23
      Computer is in Normal Mode.
      --------------------------------------------------------------------------------

      -- System Restore --------------------------------------------------------------

      Successfully created a Deckard's System Scanner Restore Point.

      -- Last 5 Restore Point(s) --
      23: 2008-01-19 17:11:31 UTC - RP303 - Deckard's System Scanner Restore Point
      22: 2008-01-19 13:22:44 UTC - RP302 - Installed Windows XP KB926239.
      21: 2008-01-19 13:22:05 UTC - RP301 - Installed Windows XP MSCompPackV1.
      20: 2008-01-19 13:19:11 UTC - RP300 - Installed Lecteur Windows Media 11
      19: 2008-01-19 10:27:53 UTC - RP299 - ComboFix created restore point

      -- First Restore Point --
      1: 2007-12-30 20:41:10 UTC - RP281 - Supprimé Galerie de photos Windows Live

      Backed up registry hives.
      Performed disk cleanup.

      -- HijackThis (run as nours.exe) -----------------------------------------------

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 18:12:50, on 19/01/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS.2\System32\smss.exe
      C:\WINDOWS.2\system32\winlogon.exe
      C:\WINDOWS.2\system32\services.exe
      C:\WINDOWS.2\system32\lsass.exe
      C:\WINDOWS.2\system32\svchost.exe
      C:\WINDOWS.2\System32\svchost.exe
      C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS.2\system32\spoolsv.exe
      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      C:\Program Files\ewido anti-malware\ewidoctrl.exe
      C:\WINDOWS.2\system32\slserv.exe
      C:\WINDOWS.2\System32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS.2\Explorer.EXE
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\PROGRA~1\TEXTBR~1.0\Bin\INSTAN~1.EXE
      C:\WINDOWS.2\system32\LVCOMSX.EXE
      C:\Program Files\Logitech\Video\LogiTray.exe
      C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\WINDOWS.2\system32\ctfmon.exe
      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      C:\PROGRA~1\INCRED~1\bin\IMApp.exe
      C:\Program Files\Logitech\Video\FxSvr2.exe
      C:\Program Files\iPod\bin\iPodService.exe
      C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
      C:\Program Files\Skype\Phone\Skype.exe
      C:\Program Files\Skype\Plugin Manager\skypePM.exe
      C:\PROGRA~1\INCRED~1\bin\IncMail.exe
      C:\Documents and Settings\nours.NOURS-FW2NUDFY6\Bureau\Deckard's.exe
      C:\PROGRA~1\TRENDM~1\HIJACK~1\nours.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\windows\system32\blank.htm
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [InstantAccess] "C:\PROGRA~1\TEXTBR~1.0\Bin\INSTAN~1.EXE" /h
      O4 - HKLM\..\Run: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\Bin\REGIST~1.EXE
      O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS.2\system32\LVCOMSX.EXE
      O4 - HKLM\..\Run: [LogitechVideoRepair] "C:\Program Files\Logitech\Video\ISStart.exe"
      O4 - HKLM\..\Run: [LogitechVideoTray] "C:\Program Files\Logitech\Video\LogiTray.exe"
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [VadeRetro Outlook] "C:\PROGRA~1\GOTOSO~1\VADERE~1\VrMoRegister.exe -s"
      O4 - HKLM\..\Run: [VadeRetro Outlook Express & Windows Mail] "C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_Oe.exe"
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
      O4 - HKLM\..\RunServices: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\Bin\REGIST~1.EXE
      O4 - HKLM\..\RunOnce: [KB926239] rundll32.exe apphelp.dll,ShimFlushCache
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS.2\system32\ctfmon.exe
      O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
      O4 - HKCU\..\Run: [EPSON Stylus Photo R360 Series] "C:\WINDOWS.2\System32\spool\DRIVERS\W32X86\3\E_FATIBOE.EXE" /FU "C:\WINDOWS.2\TEMP\E_S19D.tmp" /EF "HKCU"
      O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [IncrediMail] "C:\Program Files\IncrediMail\bin\IncMail.exe" /c
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS.2\System32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS.2\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS.2\System32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS.2\System32\CTFMON.EXE (User 'Default user')
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS.2\System32\shdocvw.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS.2\System32\shdocvw.dll
      O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS.2\System32\shdocvw.dll
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS.2\System32\shdocvw.dll
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
      O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase4009.cab
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
      O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://copainsdavant.linternaute.com/...
      O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://cid-16034d6667660161.spaces.live.com/PhotoUpload/MsnPUpld.cab
      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
      O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
      O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: SiSoftware Database Agent Service (SandraDataSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite XI.SP2\Win32\RpcDataSrv.exe
      O23 - Service: SiSoftware Sandra Agent Service (SandraTheSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite XI.SP2\RpcSandraSrv.exe
      O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS.2\SYSTEM32\slserv.exe
      1. Dans ajout/supp des programmes

        HijackThis 2.0.2
        Hijackthis Version Française 1.99.0.1


        Démarrer
        Rechercher
        Tous les fichiers ► tu écris ► HijackThis (sans fautes d'orthographe) ► tu supprimes TOUT

        ENSUITE

        1) Télécharge DSS (Deckard's System Scanner de Deckard) sur ton Bureau à partir de ce lien :

        http://www.techsupportforum.com/sectools/Deckard/dss.exe

        Choisis "enregistrer" et "Bureau" comme emplacement.

        Ferme toutes les applications en cours (très important, sinon l'ordi peut planter).

        Double-clique sur dss.exe pour lancer l'outil.

        S'il ne trouve pas HijackThis,

        clique sur Oui.

        Clique sur OK à chaque fois que cela sera demandé.

        L'analyse finie, un fichier texte s'affichera. Poste son contenu dans ta réponse.

        Le rapport se trouve ici : C:\Deckard\System Scanner\main.txt.

        1. Voici le scan...Pas mal de "doublons" pour le peu que je comprenne....

          Ad-Aware 2007
          Adobe Acrobat 5.0
          Adobe Flash Player ActiveX
          Adobe Reader 8.1.1 - Français
          Adobe Shockwave Player
          AnglaisFacile.com - Planet English
          Apple Mobile Device Support
          Apple Software Update
          avast! Antivirus
          AVG Anti-Spyware 7.5
          AVI-MPG-WMV Screensaver Trial
          AVS DVDMenu Editor 1.2.1.19
          AVS Video Converter 5.6
          AVS Video Editor 3.5
          AVS4YOU Software Navigator 1.2
          Azureus Vuze
          Bink and Smacker
          Camera RAW Plug-In for EPSON Creativity Suite
          CCleaner (remove only)
          CDBurnerXP Pro 3
          C-Media WDM Audio Driver
          Copy Utility
          Correctif pour le Lecteur Windows Media [Voir Q828026 pour plus d'informations]
          Correctif pour Windows XP (KB914440)
          Correctif Windows XP - KB873339
          Correctif Windows XP - KB885835
          Correctif Windows XP - KB885836
          Correctif Windows XP - KB886185
          Correctif Windows XP - KB887472
          Correctif Windows XP - KB888113
          Correctif Windows XP - KB888302
          Correctif Windows XP - KB890859
          Correctif Windows XP - KB891781
          DivX Content Uploader
          DivX Converter
          DivX Player
          DivX Web Player
          EasyCleaner
          eMule
          EPSON Attach To Email
          EPSON Easy Photo Print
          EPSON File Manager
          EPSON Logiciel imprimante
          EPSON Photo Print
          EPSON PhotoQuicker3.2
          EPSON Print CD
          EPSON PRINT Image Framer Tool
          EPSON Scan Assistant
          EPSON Smart Panel
          EPSON TWAIN 5
          EPSON Web-To-Page
          ESPR360_390 Guide d’utilisation
          EuroTalk Talk Now Plus!
          EVEREST Home Edition v2.20
          ewido anti-malware
          Filzip 3.06
          FotoTagger 2.7.0.1
          Google Toolbar for Internet Explorer
          Google Toolbar for Internet Explorer
          Handy Recovery 1.0
          Handy Recovery 3.0
          HardwareDetection
          HijackThis 2.0.2
          Hijackthis Version Française 1.99.0.1
          Hotfix for Windows XP (KB915865)
          Hotfix for Windows XP (KB926239)
          IncrediMail Xe
          iTunes
          Java(TM) 6 Update 2
          Java(TM) 6 Update 3
          Jeux de Tarot
          Kaspersky Online Scanner
          KeePass Password Safe 1.08
          K-Lite Codec Pack 3.5.7 Full
          Kplan 1.988
          Logiciel QuickCam de Logitech
          Malwarebytes' RogueRemover
          Microsoft Compression Client Pack 1.0 for Windows XP
          Microsoft Internationalized Domain Names Mitigation APIs
          Microsoft National Language Support Downlevel APIs
          Microsoft Office PowerPoint Viewer 2007 (French)
          Microsoft SQL Server 2005 Compact Edition [ENU]
          Microsoft User-Mode Driver Framework Feature Pack 1.0
          Microsoft Visual C++ 2005 Redistributable
          Mise à jour de sécurité pour Lecteur Windows Media (KB911564)
          Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)
          Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)
          Mise à jour de sécurité pour Windows XP (KB890046)
          Mise à jour de sécurité pour Windows XP (KB893756)
          Mise à jour de sécurité pour Windows XP (KB896358)
          Mise à jour de sécurité pour Windows XP (KB896423)
          Mise à jour de sécurité pour Windows XP (KB896424)
          Mise à jour de sécurité pour Windows XP (KB896428)
          Mise à jour de sécurité pour Windows XP (KB899587)
          Mise à jour de sécurité pour Windows XP (KB899591)
          Mise à jour de sécurité pour Windows XP (KB900725)
          Mise à jour de sécurité pour Windows XP (KB901017)
          Mise à jour de sécurité pour Windows XP (KB901190)
          Mise à jour de sécurité pour Windows XP (KB901214)
          Mise à jour de sécurité pour Windows XP (KB902400)
          Mise à jour de sécurité pour Windows XP (KB904706)
          Mise à jour de sécurité pour Windows XP (KB905414)
          Mise à jour de sécurité pour Windows XP (KB905749)
          Mise à jour de sécurité pour Windows XP (KB908519)
          Mise à jour de sécurité pour Windows XP (KB911562)
          Mise à jour de sécurité pour Windows XP (KB911567)
          Mise à jour de sécurité pour Windows XP (KB911927)
          Mise à jour de sécurité pour Windows XP (KB912919)
          Mise à jour de sécurité pour Windows XP (KB913580)
          Mise à jour de sécurité pour Windows XP (KB914388)
          Mise à jour de sécurité pour Windows XP (KB914389)
          Mise à jour de sécurité pour Windows XP (KB916281)
          Mise à jour de sécurité pour Windows XP (KB917159)
          Mise à jour de sécurité pour Windows XP (KB917344)
          Mise à jour de sécurité pour Windows XP (KB917422)
          Mise à jour de sécurité pour Windows XP (KB917953)
          Mise à jour de sécurité pour Windows XP (KB918118)
          Mise à jour de sécurité pour Windows XP (KB918439)
          Mise à jour de sécurité pour Windows XP (KB918899)
          Mise à jour de sécurité pour Windows XP (KB919007)
          Mise à jour de sécurité pour Windows XP (KB920213)
          Mise à jour de sécurité pour Windows XP (KB920214)
          Mise à jour de sécurité pour Windows XP (KB920670)
          Mise à jour de sécurité pour Windows XP (KB920683)
          Mise à jour de sécurité pour Windows XP (KB920685)
          Mise à jour de sécurité pour Windows XP (KB921398)
          Mise à jour de sécurité pour Windows XP (KB921883)
          Mise à jour de sécurité pour Windows XP (KB922616)
          Mise à jour de sécurité pour Windows XP (KB922760)
          Mise à jour de sécurité pour Windows XP (KB922819)
          Mise à jour de sécurité pour Windows XP (KB923191)
          Mise à jour de sécurité pour Windows XP (KB923414)
          Mise à jour de sécurité pour Windows XP (KB923689)
          Mise à jour de sécurité pour Windows XP (KB923694)
          Mise à jour de sécurité pour Windows XP (KB923980)
          Mise à jour de sécurité pour Windows XP (KB924191)
          Mise à jour de sécurité pour Windows XP (KB924270)
          Mise à jour de sécurité pour Windows XP (KB924496)
          Mise à jour de sécurité pour Windows XP (KB924667)
          Mise à jour de sécurité pour Windows XP (KB925486)
          Mise à jour de sécurité pour Windows XP (KB925902)
          Mise à jour de sécurité pour Windows XP (KB926255)
          Mise à jour de sécurité pour Windows XP (KB926436)
          Mise à jour de sécurité pour Windows XP (KB927779)
          Mise à jour de sécurité pour Windows XP (KB927802)
          Mise à jour de sécurité pour Windows XP (KB928255)
          Mise à jour de sécurité pour Windows XP (KB928843)
          Mise à jour de sécurité pour Windows XP (KB930178)
          Mise à jour de sécurité pour Windows XP (KB931261)
          Mise à jour de sécurité pour Windows XP (KB931784)
          Mise à jour de sécurité pour Windows XP (KB932168)
          Mise à jour pour Windows XP (KB894391)
          Mise à jour pour Windows XP (KB898461)
          Mise à jour pour Windows XP (KB900485)
          Mise à jour pour Windows XP (KB904942)
          Mise à jour pour Windows XP (KB908531)
          Mise à jour pour Windows XP (KB910437)
          Mise à jour pour Windows XP (KB911280)
          Mise à jour pour Windows XP (KB916595)
          Mise à jour pour Windows XP (KB920872)
          Mise à jour pour Windows XP (KB922582)
          Mise à jour pour Windows XP (KB930916)
          Mise à jour pour Windows XP (KB931836)
          Mozilla Firefox (2.0.0.9)
          MSXML 4.0 SP2 (KB927978)
          PC Inspector smart recovery
          PCShowBuzz
          PhotoFiltre
          Programme de gestion Camera de Logitech®
          QuickTime
          Recover My Photos
          RegSupreme 1.4
          Revo Uninstaller 1.34
          RogueRemover 1.20
          ScanToWeb
          Shareaza version 2.2.5.0
          SiSoftware Sandra Lite XI.SP2 (Win64/32/CE)
          Skype™ 3.5
          SLD Codec Pack
          Sony USB Driver
          Spybot - Search & Destroy 1.4
          SyncBack
          TextBridge Pro 8.0
          USB Storage Driver
          Vade Retro Outlook, Outlook Express, Windows Mail (Vista)
          Windows Imaging Component
          Windows Installer 3.1 (KB893803)
          Windows Live installer
          Windows Live Messenger
          Windows Live OneCare safety scanner
          Windows Live Sign-in Assistant
          Windows Media Format 11 runtime
          Windows Media Format 11 runtime
          Windows XP Service Pack 2
          Yahoo! Messenger

          A +
          1. Essai ce qui suit
            Stp

            · Lances HijackThis
            · Clic sur "Open The Misc Tools Section"
            · Dans "System tools"
            · Clic sur "Open Uninstall Manager"
            · Clic sur "Save List..."

            Copie/colle le rapport générer dans ton prochain message.
            1. Rebonjour,
              Apparemmentje n'ai plus "Zlob.DNSChanger" apres plusieurs scans sans echec avec Spybot.
              Pour ce qui est de HJT, j'ai renommé celui-ci, mais a chaque scan le nom d'HJT revient,alors là..je ne sais que faire....
              voici un dernier scan:
              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 12:11:13, on 19/01/2008
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS.2\System32\smss.exe
              C:\WINDOWS.2\system32\winlogon.exe
              C:\WINDOWS.2\system32\services.exe
              C:\WINDOWS.2\system32\lsass.exe
              C:\WINDOWS.2\system32\svchost.exe
              C:\WINDOWS.2\System32\svchost.exe
              C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              C:\Program Files\Alwil Software\Avast4\ashServ.exe
              C:\WINDOWS.2\system32\spoolsv.exe
              C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
              C:\Program Files\ewido anti-malware\ewidoctrl.exe
              C:\WINDOWS.2\system32\slserv.exe
              C:\WINDOWS.2\System32\svchost.exe
              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              C:\WINDOWS.2\Explorer.EXE
              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              C:\PROGRA~1\TEXTBR~1.0\Bin\INSTAN~1.EXE
              C:\WINDOWS.2\system32\LVCOMSX.EXE
              C:\Program Files\Logitech\Video\LogiTray.exe
              C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
              C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_Oe.exe
              C:\Program Files\iTunes\iTunesHelper.exe
              C:\WINDOWS.2\system32\ctfmon.exe
              C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              C:\PROGRA~1\INCRED~1\bin\IMApp.exe
              C:\Program Files\Logitech\Video\FxSvr2.exe
              C:\Program Files\iPod\bin\iPodService.exe
              C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
              C:\Program Files\IncrediMail\bin\IncMail.exe
              C:\Program Files\Internet Explorer\IEXPLORE.EXE
              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\windows\system32\blank.htm
              R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              O4 - HKLM\..\Run: [InstantAccess] "C:\PROGRA~1\TEXTBR~1.0\Bin\INSTAN~1.EXE" /h
              O4 - HKLM\..\Run: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\Bin\REGIST~1.EXE
              O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS.2\system32\LVCOMSX.EXE
              O4 - HKLM\..\Run: [LogitechVideoRepair] "C:\Program Files\Logitech\Video\ISStart.exe"
              O4 - HKLM\..\Run: [LogitechVideoTray] "C:\Program Files\Logitech\Video\LogiTray.exe"
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
              O4 - HKLM\..\Run: [VadeRetro Outlook] "C:\PROGRA~1\GOTOSO~1\VADERE~1\VrMoRegister.exe -s"
              O4 - HKLM\..\Run: [VadeRetro Outlook Express & Windows Mail] "C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_Oe.exe"
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
              O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
              O4 - HKLM\..\RunServices: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\Bin\REGIST~1.EXE
              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS.2\system32\ctfmon.exe
              O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
              O4 - HKCU\..\Run: [EPSON Stylus Photo R360 Series] "C:\WINDOWS.2\System32\spool\DRIVERS\W32X86\3\E_FATIBOE.EXE" /FU "C:\WINDOWS.2\TEMP\E_S19D.tmp" /EF "HKCU"
              O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              O4 - HKCU\..\Run: [IncrediMail] "C:\Program Files\IncrediMail\bin\IncMail.exe" /c
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS.2\System32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS.2\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS.2\System32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS.2\System32\CTFMON.EXE (User 'Default user')
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS.2\System32\shdocvw.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS.2\System32\shdocvw.dll
              O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
              O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS.2\System32\shdocvw.dll
              O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS.2\System32\shdocvw.dll
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
              O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase4009.cab
              O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
              O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://copainsdavant.linternaute.com/html_include_bibliotheque/objimageuploader/ImageUploader4.cab
              O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://cid-16034d6667660161.spaces.live.com/PhotoUpload/MsnPUpld.cab
              O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
              O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
              O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
              O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
              O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
              O23 - Service: SiSoftware Database Agent Service (SandraDataSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite XI.SP2\Win32\RpcDataSrv.exe
              O23 - Service: SiSoftware Sandra Agent Service (SandraTheSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite XI.SP2\RpcSandraSrv.exe
              O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS.2\SYSTEM32\slserv.exe
              1. Rebonjour,
                Apparemmentje n'ai plus "Zlob.DNSChanger" apres plusieurs scans sans echec avec Spybot.
                Pour ce qui est de HJT, j'ai renommé celui-ci, mais a chaque scan le nom d'HJT revient,alors là..je ne sais que faire....
                voici un dernier scan:
                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 12:11:13, on 19/01/2008
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS.2\System32\smss.exe
                C:\WINDOWS.2\system32\winlogon.exe
                C:\WINDOWS.2\system32\services.exe
                C:\WINDOWS.2\system32\lsass.exe
                C:\WINDOWS.2\system32\svchost.exe
                C:\WINDOWS.2\System32\svchost.exe
                C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                C:\WINDOWS.2\system32\spoolsv.exe
                C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                C:\Program Files\ewido anti-malware\ewidoctrl.exe
                C:\WINDOWS.2\system32\slserv.exe
                C:\WINDOWS.2\System32\svchost.exe
                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                C:\WINDOWS.2\Explorer.EXE
                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                C:\PROGRA~1\TEXTBR~1.0\Bin\INSTAN~1.EXE
                C:\WINDOWS.2\system32\LVCOMSX.EXE
                C:\Program Files\Logitech\Video\LogiTray.exe
                C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_Oe.exe
                C:\Program Files\iTunes\iTunesHelper.exe
                C:\WINDOWS.2\system32\ctfmon.exe
                C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                C:\PROGRA~1\INCRED~1\bin\IMApp.exe
                C:\Program Files\Logitech\Video\FxSvr2.exe
                C:\Program Files\iPod\bin\iPodService.exe
                C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
                C:\Program Files\IncrediMail\bin\IncMail.exe
                C:\Program Files\Internet Explorer\IEXPLORE.EXE
                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\windows\system32\blank.htm
                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                O4 - HKLM\..\Run: [InstantAccess] "C:\PROGRA~1\TEXTBR~1.0\Bin\INSTAN~1.EXE" /h
                O4 - HKLM\..\Run: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\Bin\REGIST~1.EXE
                O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS.2\system32\LVCOMSX.EXE
                O4 - HKLM\..\Run: [LogitechVideoRepair] "C:\Program Files\Logitech\Video\ISStart.exe"
                O4 - HKLM\..\Run: [LogitechVideoTray] "C:\Program Files\Logitech\Video\LogiTray.exe"
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                O4 - HKLM\..\Run: [VadeRetro Outlook] "C:\PROGRA~1\GOTOSO~1\VADERE~1\VrMoRegister.exe -s"
                O4 - HKLM\..\Run: [VadeRetro Outlook Express & Windows Mail] "C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_Oe.exe"
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                O4 - HKLM\..\RunServices: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\Bin\REGIST~1.EXE
                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS.2\system32\ctfmon.exe
                O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
                O4 - HKCU\..\Run: [EPSON Stylus Photo R360 Series] "C:\WINDOWS.2\System32\spool\DRIVERS\W32X86\3\E_FATIBOE.EXE" /FU "C:\WINDOWS.2\TEMP\E_S19D.tmp" /EF "HKCU"
                O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
                O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                O4 - HKCU\..\Run: [IncrediMail] "C:\Program Files\IncrediMail\bin\IncMail.exe" /c
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS.2\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS.2\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS.2\System32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS.2\System32\CTFMON.EXE (User 'Default user')
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS.2\System32\shdocvw.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS.2\System32\shdocvw.dll
                O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS.2\System32\shdocvw.dll
                O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS.2\System32\shdocvw.dll
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase4009.cab
                O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
                O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://copainsdavant.linternaute.com/html_include_bibliotheque/objimageuploader/ImageUploader4.cab
                O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://cid-16034d6667660161.spaces.live.com/PhotoUpload/MsnPUpld.cab
                O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                O23 - Service: SiSoftware Database Agent Service (SandraDataSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite XI.SP2\Win32\RpcDataSrv.exe
                O23 - Service: SiSoftware Sandra Agent Service (SandraTheSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite XI.SP2\RpcSandraSrv.exe
                O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS.2\SYSTEM32\slserv.exe
                1. Autre chose, comboFix peut-etre détecté par certains antivirus comme une infection, c'est un faux positif.
                  Ne pas en tenir compte et continuer.
                  1. Slaut

                    J'aurai voulu que tu marques ""PROUT"" à chaque fois
                    Tu devrais re essayer encore

                    télécharge combofix (par sUBs)ici :
                    Combofix est un programme qui supprime des trojans/backdoor connues et rootkits
                    http://download.bleepingcomputer.com/sUBs/ComboFix.exe

                    et enregistre le sur le bureau.

                    2 double-clique sur combofix.exe et suis les instructions

                    3 à la fin, il va produire un rapport C:\ComboFix.txt

                    4 copie/colle ce rapport dans ta prochaine réponse.

                    Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.

                    Poste aussi un nouveau rapport Hijackthis.
                    1. Apres plusieures tentatives, toujours pas de 02 sur HT
                      Nouveau rapport
                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 22:44:53, on 18/01/2008
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS.2\System32\smss.exe
                      C:\WINDOWS.2\system32\winlogon.exe
                      C:\WINDOWS.2\system32\services.exe
                      C:\WINDOWS.2\system32\lsass.exe
                      C:\WINDOWS.2\system32\svchost.exe
                      C:\WINDOWS.2\System32\svchost.exe
                      C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      C:\WINDOWS.2\Explorer.EXE
                      C:\WINDOWS.2\system32\spoolsv.exe
                      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      C:\PROGRA~1\TEXTBR~1.0\Bin\INSTAN~1.EXE
                      C:\WINDOWS.2\system32\LVCOMSX.EXE
                      C:\Program Files\Logitech\Video\LogiTray.exe
                      C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                      C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
                      C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_Oe.exe
                      C:\Program Files\iTunes\iTunesHelper.exe
                      C:\WINDOWS.2\system32\ctfmon.exe
                      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                      C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
                      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                      C:\Program Files\ewido anti-malware\ewidoctrl.exe
                      C:\WINDOWS.2\system32\slserv.exe
                      C:\WINDOWS.2\System32\svchost.exe
                      C:\PROGRA~1\INCRED~1\bin\IMApp.exe
                      C:\Program Files\Logitech\Video\FxSvr2.exe
                      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      C:\Program Files\iPod\bin\iPodService.exe
                      C:\WINDOWS.2\system32\wuauclt.exe
                      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\windows\system32\blank.htm
                      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      O4 - HKLM\..\Run: [InstantAccess] "C:\PROGRA~1\TEXTBR~1.0\Bin\INSTAN~1.EXE" /h
                      O4 - HKLM\..\Run: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\Bin\REGIST~1.EXE
                      O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS.2\system32\LVCOMSX.EXE
                      O4 - HKLM\..\Run: [LogitechVideoRepair] "C:\Program Files\Logitech\Video\ISStart.exe"
                      O4 - HKLM\..\Run: [LogitechVideoTray] "C:\Program Files\Logitech\Video\LogiTray.exe"
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                      O4 - HKLM\..\Run: [VadeRetro Outlook] "C:\PROGRA~1\GOTOSO~1\VADERE~1\VrMoRegister.exe -s"
                      O4 - HKLM\..\Run: [VadeRetro Outlook Express & Windows Mail] "C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_Oe.exe"
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                      O4 - HKLM\..\RunServices: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\Bin\REGIST~1.EXE
                      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS.2\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
                      O4 - HKCU\..\Run: [EPSON Stylus Photo R360 Series] "C:\WINDOWS.2\System32\spool\DRIVERS\W32X86\3\E_FATIBOE.EXE" /FU "C:\WINDOWS.2\TEMP\E_S19D.tmp" /EF "HKCU"
                      O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
                      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      O4 - HKCU\..\Run: [IncrediMail] "C:\Program Files\IncrediMail\bin\IncMail.exe" /c
                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS.2\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS.2\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS.2\System32\CTFMON.EXE (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS.2\System32\CTFMON.EXE (User 'Default user')
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS.2\System32\shdocvw.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS.2\System32\shdocvw.dll
                      O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS.2\System32\shdocvw.dll
                      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS.2\System32\shdocvw.dll
                      O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
                      O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                      O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase4009.cab
                      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
                      O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://copainsdavant.linternaute.com/html_include_bibliotheque/objimageuploader/ImageUploader4.cab
                      O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://cid-16034d6667660161.spaces.live.com/PhotoUpload/MsnPUpld.cab
                      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                      O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                      O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                      O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
                      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                      O23 - Service: SiSoftware Database Agent Service (SandraDataSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite XI.SP2\Win32\RpcDataSrv.exe
                      O23 - Service: SiSoftware Sandra Agent Service (SandraTheSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite XI.SP2\RpcSandraSrv.exe
                      O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS.2\SYSTEM32\slserv.exe
                      1. Rebonsoi rMarie,
                        Voici le rapport HJT
                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 21:43:41, on 18/01/2008
                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS.2\System32\smss.exe
                        C:\WINDOWS.2\system32\winlogon.exe
                        C:\WINDOWS.2\system32\services.exe
                        C:\WINDOWS.2\system32\lsass.exe
                        C:\WINDOWS.2\system32\svchost.exe
                        C:\WINDOWS.2\System32\svchost.exe
                        C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        C:\WINDOWS.2\system32\spoolsv.exe
                        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                        C:\Program Files\ewido anti-malware\ewidoctrl.exe
                        C:\WINDOWS.2\system32\slserv.exe
                        C:\WINDOWS.2\System32\svchost.exe
                        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        C:\WINDOWS.2\Explorer.EXE
                        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        C:\PROGRA~1\TEXTBR~1.0\Bin\INSTAN~1.EXE
                        C:\WINDOWS.2\system32\LVCOMSX.EXE
                        C:\Program Files\Logitech\Video\LogiTray.exe
                        C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                        C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_Oe.exe
                        C:\Program Files\iTunes\iTunesHelper.exe
                        C:\WINDOWS.2\system32\ctfmon.exe
                        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                        C:\PROGRA~1\INCRED~1\bin\IMApp.exe
                        C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
                        C:\Program Files\Logitech\Video\FxSvr2.exe
                        C:\Program Files\iPod\bin\iPodService.exe
                        C:\PROGRA~1\INCRED~1\bin\IncMail.exe
                        C:\Program Files\Internet Explorer\iexplore.exe
                        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\windows\system32\blank.htm
                        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        O4 - HKLM\..\Run: [InstantAccess] "C:\PROGRA~1\TEXTBR~1.0\Bin\INSTAN~1.EXE" /h
                        O4 - HKLM\..\Run: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\Bin\REGIST~1.EXE
                        O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS.2\system32\LVCOMSX.EXE
                        O4 - HKLM\..\Run: [LogitechVideoRepair] "C:\Program Files\Logitech\Video\ISStart.exe"
                        O4 - HKLM\..\Run: [LogitechVideoTray] "C:\Program Files\Logitech\Video\LogiTray.exe"
                        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                        O4 - HKLM\..\Run: [VadeRetro Outlook] "C:\PROGRA~1\GOTOSO~1\VADERE~1\VrMoRegister.exe -s"
                        O4 - HKLM\..\Run: [VadeRetro Outlook Express & Windows Mail] "C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_Oe.exe"
                        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                        O4 - HKLM\..\RunServices: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\Bin\REGIST~1.EXE
                        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS.2\system32\ctfmon.exe
                        O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
                        O4 - HKCU\..\Run: [EPSON Stylus Photo R360 Series] "C:\WINDOWS.2\System32\spool\DRIVERS\W32X86\3\E_FATIBOE.EXE" /FU "C:\WINDOWS.2\TEMP\E_S19D.tmp" /EF "HKCU"
                        O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
                        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                        O4 - HKCU\..\Run: [IncrediMail] "C:\Program Files\IncrediMail\bin\IncMail.exe" /c
                        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS.2\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS.2\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS.2\System32\CTFMON.EXE (User 'SYSTEM')
                        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS.2\System32\CTFMON.EXE (User 'Default user')
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS.2\System32\shdocvw.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS.2\System32\shdocvw.dll
                        O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS.2\System32\shdocvw.dll
                        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS.2\System32\shdocvw.dll
                        O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
                        O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                        O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase4009.cab
                        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
                        O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://copainsdavant.linternaute.com/html_include_bibliotheque/objimageuploader/ImageUploader4.cab
                        O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://cid-16034d6667660161.spaces.live.com/PhotoUpload/MsnPUpld.cab
                        O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                        O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                        O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                        O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
                        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                        O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                        O23 - Service: SiSoftware Database Agent Service (SandraDataSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite XI.SP2\Win32\RpcDataSrv.exe
                        O23 - Service: SiSoftware Sandra Agent Service (SandraTheSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite XI.SP2\RpcSandraSrv.exe
                        O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS.2\SYSTEM32\slserv.exe
                        1. RENOMMER HT

                          Fais un clic droit sur hijackthis, choisis "renommer" marque : PROUT.exe
                          Puis remet un rapport stp

                          Tant que tu ne vois pas de lignes 02 sur ton rapport tu recommences

                          A++

                          1. Rebonsoir,
                            Pour répondre à Marie,les 2 "systèmes" de scan n'ont trouvé aucune infection.
                            Merci quand meme de ton aide.
                            Bonne soirée
                            JC
                            1. Bonjour,
                              J'ai donc effectué le scan avec onecare, qui m'a nettoyé un certain nombre de choses, mais n'a pu supprimer 5 virus (sur son rapport).
                              Je n'ai pas pu effecuer un copier /coller pour çà.
                              Je vais continuer avec ce que me recommande Marie.
                              A bientot et bonne journée.
                              JC
                              1. Merci à Marie et encore à Winin,j'effectue actuellement le scan avec Onecare comme demandé,mais celà prend du temps alors patience
                                et bonne soirée
                                JC
                                1. Re, fais un scan OneCare qui va enlever le plus gros et on verra la suite.
                                  http://onecare.live.com/site/fr-be/default.htm?mkt=fr-be

                                  Analyse complète, execute ensuite les controles activX et ne met pas analyse rapide.
                                  • 1
                                  • 2