Plein de virus

Résolu
Bonjour, a tous

bo ben moi je suis nouveau ici et je connais pas grand chose en informatique, c'est plus pour moi un outil de travail. je cherche d el'aide car depuis hier je suis infecte par un tas de virus que ni avast ni bit defender n'arrive a eliminer.
Win32:Adware-gen [Adw]
Win32:agent-MCE [trj]
Win32:Trojan-gen {Other}
Win32:TratBHO
Win32:PurityScan-Q

quelqu'un aurait il une solution ???

merci
Configuration: Windows XP
Firefox 2.0.0.11

44 réponses

Résumé de la discussion

Infection complexe sous Windows XP provoquant des alertes de virus multiples et une incapacité des antivirus à les éradiquer, notamment Win32:Adware-gen et d'autres variantes Trojan. Plusieurs conseils privilégient des outils et procédures de décontamination comme VundoFix, HijackThis et ComboFix, avec des étapes précises (ajout de fichiers, fusion du registre et redémarrage) pour nettoyer la machine. Des retours indiquent des avancées variables après les procédures; certains constatent un ralentissement réduit, d'autres demandent des rapports HijackThis ou Combofix et précisent de déconnecter Internet avant les scans. Enfin, certaines réponses recommandent de désactiver temporairement la protection en temps réel des antivirus et antispywares pendant l'utilisation des outils, et de réactiver après coup pour éviter les blocages.

Bobot (l’IA à votre service)
  1. bonsoir heureux que tout ce pass bien . bonne continuation ;-)
    1. bonsoir

      je confirme que tout va bien sur mon ordi depuis la derniere fois.
      merci encore a ML king et au forum.
      1. ce sont des fix mis au point par des professionnets qui traitent des infections particulieres et ciblees
        1. j'aimerai bien pour pas rester dans l'ignorance que tu m'expliques si tu as 5 min a quoi correspond combofix vundofix SDfix.
          je remercie encore d'avoir pris de ton temps pour m'aider
          1. bon voila le scan et le nettoyage sont effectués. comme pour la premiere fois avg ne me genere pas de rapport meme en le parametrant
            cependant il ne m'a trouve qu'une 20aine de coockies.
            quand pense tu crois tu que ce soit bon maintenant j'ai l'impression que tout va bien.
            1. ok un petit nettoyage pour finir

              1) telecharge avg anti spyware et ccleaner

              Telecharge AVG anti spywares

              http://www.grisoft.com/doc/downloads-products/ww/crp/0?prd=triasw
              Installe le puis...Lancer AVG Anti-Spyware.
              Clique sur le menu Mise à jour.
              Dans le paragraphe Mise à jour manuelle, cliquer sur le bouton Commencer la mise à jour.
              Attends la fin de cette mise à jour puis ferme le programme.
              Ne pas lancer d'analyse maintenant

              Telecharge

              -- CCleaner
              https://www.ccleaner.com/ccleaner/download
              Choisi de préférence la version SLIM-No Toolbar.
              Installe-le en prenant soin de décocher les diverses options dont la barre Yahoo et la mise à jour.
              Lance CCleaner puis Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
              Pour les autres paramètres, laisse-le avec ses réglages par défaut.
              Ferme le programme pour l’instant.

              2) Redémarre en mode sans échec

              Regarde ici avant : http://pageperso.aol.fr/loraline60/mode_sans_echec.htm
              Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
              Sélectionner "Mode sans échec" et appuie sur [Entrée]
              Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.

              Ouvre le fichier texte sauvegardé sur le Bureau afin de suivre les instructions comme il faut.

              3) Lance AVG Anti-Spyware 7.5

              --Réglages

              Clique sur le menu Analyse (de la barre d'outils).
              Clique sur l'onglet Paramètres.
              Dans Comment réagir? clique sur Actions recommandées et choisir Quarantaine.
              Dans Comment faire l'analyse ? et dans Programmes potentiellement dangereux, vérifier que toutes les cases soient cochées.
              Dans Rapports cocher "générer un rapport après chaque analyse"

              -- Scan
              Dans l'onglet Analyse
              Clique sur Analyse complète du système.
              Important : Ne pas ouvrir de fenêtre, ne pas lancer de programme pendant l'exécution de AVG Anti-Spyware, car cela pourrait interférer avec le processus de recherche.
              Cliquer sur "Enregistrer le rapport". Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.(C:\Programfiles\AVG Antispyware 7.5\Reports)
              Ensuite
              Très important : A la fin de l'analyse, clique sur " Appliquer toutes les actions"

              Puis ferme AVG Anti-Spyware.

              4) Suppression de fichiers inutiles avec CCleaner

              Lance CCleaner en double-cliquant sur son raccourci sur le bureau.
              Puis dans le menu Nettoyeur
              Clique sur Analyse (laisser travailler cela peut durer longtemps la 1ere fois)
              Clique sur le bouton Lancer le nettoyage.
              Clique une seconde fois sur le bouton Lancer le nettoyage
              clique sur registre cherche et repare les erreurs effectue trois fois la manipe pour que se sois efficace !

              5) Rapports

              Fais redémarrer le PC en mode normal puis poste en réponse :

              * Le rapport d AVG antispyware 7.5 situé ici C:\Programfiles\AVG Antispyware 7.5\Reports
              1. Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 18:10, on 2008-02-10
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\csrss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\System32\Ati2evxx.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\SYSTEM32\ZoneLabs\vsmon.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\Explorer.EXE
                C:\WINDOWS\System32\brss01a.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                C:\WINDOWS\SYSTEM32\Brmfrmps.exe
                C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\System32\wdfmgr.exe
                C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
                C:\WINDOWS\System32\wbem\wmiprvse.exe
                C:\WINDOWS\System32\alg.exe
                C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                C:\Program Files\Dell\Media Experience\PCMService.exe
                C:\WINDOWS\system32\dla\tfswctrl.exe
                C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe
                C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\SuperCopier2\SuperCopier2.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\FotoStation Easy\FotoStation Easy AutoLaunch.exe
                C:\Program Files\RALINK\Common\RaUI.exe
                C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
                C:\WINDOWS\BricoPacks\Vista Inspirat\YzToolbar\YzToolBar.exe
                C:\WINDOWS\system32\wuauclt.exe
                C:\WINDOWS\System32\wbem\wmiprvse.exe
                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/countries/fr/fra/gen/default.htm
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.euro.dell.com/countries/fr/fra/gen/default.htm
                R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.cdip.com/geneatique/?GW2004
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Dell\Media Experience\PCMService.exe"
                O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
                O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
                O4 - HKLM\..\Run: [SetDefPrt] "C:\Program Files\Brother\Brmfl04a\BrStDvPt.exe"
                O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime
                O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                O4 - HKLM\..\Run: [SpySweeper] C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe /startintray
                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [SuperCopier2.exe] "C:\Program Files\SuperCopier2\SuperCopier2.exe"
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                O4 - Startup: Stardock ObjectDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
                O4 - Startup: Y'z ToolBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\YzToolbar\YzToolBar.exe
                O4 - Global Startup: FotoStation Easy AutoLaunch.lnk = ?
                O4 - Global Startup: Post-it® Software Notes Lite.lnk = C:\Program Files\3M\PSNLite\PsnLite.exe
                O4 - Global Startup: Ralink Wireless Utility.lnk = C:\Program Files\RALINK\Common\RaUI.exe
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
                O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\SYSTEM32\ati2sgag.exe
                O23 - Service: Brother Popup Suspend service for Resource manager (brmfrmps) - Brother Industries, Ltd. - C:\WINDOWS\SYSTEM32\Brmfrmps.exe
                O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\System32\brsvc01a.exe
                O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\PROSetWired\NCS\Sync\NetSvc.exe
                O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\SYSTEM32\ZoneLabs\vsmon.exe
                O23 - Service: Moteur Webroot Spy Sweeper (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
                1. Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 17:57, on 2008-02-10
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\csrss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\System32\Ati2evxx.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\SYSTEM32\ZoneLabs\vsmon.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\WINDOWS\System32\brss01a.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                  C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                  C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                  C:\WINDOWS\SYSTEM32\Brmfrmps.exe
                  C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\System32\wdfmgr.exe
                  C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
                  C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                  C:\Program Files\Dell\Media Experience\PCMService.exe
                  C:\WINDOWS\system32\dla\tfswctrl.exe
                  C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                  C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                  C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                  C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\SuperCopier2\SuperCopier2.exe
                  C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
                  C:\Program Files\FotoStation Easy\FotoStation Easy AutoLaunch.exe
                  C:\Program Files\RALINK\Common\RaUI.exe
                  C:\WINDOWS\System32\wbem\wmiprvse.exe
                  C:\WINDOWS\System32\alg.exe
                  C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
                  C:\WINDOWS\BricoPacks\Vista Inspirat\YzToolbar\YzToolBar.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\iPod\bin\iPodService.exe
                  C:\WINDOWS\system32\WISPTIS.EXE
                  C:\Program Files\uTorrent\uTorrent.exe
                  C:\Program Files\Windows Live\Messenger\usnsvc.exe
                  C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                  C:\Program Files\Mozilla Firefox\firefox.exe
                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                  C:\WINDOWS\System32\wbem\wmiprvse.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/countries/fr/fra/gen/default.htm
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.euro.dell.com/countries/fr/fra/gen/default.htm
                  R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.cdip.com/geneatique/?GW2004
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                  O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                  O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Dell\Media Experience\PCMService.exe"
                  O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
                  O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
                  O4 - HKLM\..\Run: [SetDefPrt] "C:\Program Files\Brother\Brmfl04a\BrStDvPt.exe"
                  O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime
                  O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                  O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                  O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                  O4 - HKLM\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe" /startintray
                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [SuperCopier2.exe] "C:\Program Files\SuperCopier2\SuperCopier2.exe"
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                  O4 - Startup: Stardock ObjectDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
                  O4 - Startup: Y'z ToolBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\YzToolbar\YzToolBar.exe
                  O4 - Global Startup: FotoStation Easy AutoLaunch.lnk = ?
                  O4 - Global Startup: Post-it® Software Notes Lite.lnk = C:\Program Files\3M\PSNLite\PsnLite.exe
                  O4 - Global Startup: Ralink Wireless Utility.lnk = C:\Program Files\RALINK\Common\RaUI.exe
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                  O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                  O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                  O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                  O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                  O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                  O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
                  O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\SYSTEM32\ati2sgag.exe
                  O23 - Service: Brother Popup Suspend service for Resource manager (brmfrmps) - Brother Industries, Ltd. - C:\WINDOWS\SYSTEM32\Brmfrmps.exe
                  O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\System32\brsvc01a.exe
                  O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                  O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\PROSetWired\NCS\Sync\NetSvc.exe
                  O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\SYSTEM32\ZoneLabs\vsmon.exe
                  O23 - Service: Moteur Webroot Spy Sweeper (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
                  1. oui pardon mais avant redemarre ton pc puis relance hijackthis et poste moi le rapport
                    1. relance hijackthis do a scan systeme only / coche la case devant ces lignes puis clic sur fix chequed

                      O2 - BHO: {010b0960-9b92-ac1b-0764-404281ee53b2} - {2b35ee18-2404-4670-b1ca-29b90690b010} - (no file)
                      O2 - BHO: (no name) - {4140C3E6-0101-098E-0213-5A00C9CC8FC1} - (no file)
                      O2 - BHO: (no name) - {7252AF36-B356-4A55-B920-09DB8FFCC9A2} - (no file)
                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                      O2 - BHO: 0 - {A3B2AE86-C14C-46AA-71A9-FD9E7DAA3559} - (no file)
                      O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll
                      O2 - BHO: (no name) - {DDDF2199-43C4-4A5A-8558-0E1F5CB10616} - (no file)
                      O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
                      O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll
                      O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                      O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
                      O4 - HKLM\..\Run: [PaperPort PTD] "C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe"
                      O4 - HKLM\..\Run: [IndexSearch] "C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe"
                      O4 - HKLM\..\Run: [ControlCenter2.0] "C:\Program Files\Brother\ControlCenter2\brctrcen.exe" /autorun
                      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                      O4 - HKCU\..\Run: [pdfSaver3] "C:\Program Files\Tracker Software\PDF-XChange 3\pdfSaver\pdfSaver3.exe"
                      O4 - Global Startup: Barre d'état système d'ATI CATALYST.lnk = C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
                      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                      O4 - Global Startup: NkvMon.exe.lnk = C:\Program Files\Nikon\NkView5\NkvMon.exe
                      O4 - Global Startup: Status Monitor.lnk = C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
                      O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
                      O15 - Trusted Zone: *.avsystemcare.com
                      O15 - Trusted Zone: *.onerateld.com
                      O15 - Trusted Zone: *.safetydownload.com
                      O15 - Trusted Zone: *.trustedantivirus.com
                      O15 - Trusted Zone: *.virusschlacht.com
                      O20 - Winlogon Notify: opnnlih - opnnlih.dll (file missing)
                      1. voila chef

                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 16:08, on 2008-02-10
                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\csrss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\System32\Ati2evxx.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\SYSTEM32\ZoneLabs\vsmon.exe
                        C:\WINDOWS\system32\Ati2evxx.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\WINDOWS\System32\brss01a.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                        C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                        C:\WINDOWS\SYSTEM32\Brmfrmps.exe
                        C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\System32\wdfmgr.exe
                        C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
                        C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                        C:\Program Files\Dell\Media Experience\PCMService.exe
                        C:\WINDOWS\system32\dla\tfswctrl.exe
                        C:\Program Files\QuickTime\QTTask.exe
                        C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
                        C:\Program Files\Brother\ControlCenter2\brctrcen.exe
                        C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                        C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                        C:\Program Files\iTunes\iTunesHelper.exe
                        C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                        C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\Program Files\Tracker Software\PDF-XChange 3\pdfSaver\pdfSaver3.exe
                        C:\Program Files\SuperCopier2\SuperCopier2.exe
                        C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
                        C:\Program Files\FotoStation Easy\FotoStation Easy AutoLaunch.exe
                        C:\Program Files\Nikon\NkView5\NkvMon.exe
                        C:\Program Files\RALINK\Common\RaUI.exe
                        C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
                        C:\WINDOWS\System32\wbem\wmiprvse.exe
                        C:\WINDOWS\System32\alg.exe
                        C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
                        C:\WINDOWS\BricoPacks\Vista Inspirat\YzToolbar\YzToolBar.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\iPod\bin\iPodService.exe
                        C:\WINDOWS\system32\WISPTIS.EXE
                        C:\Program Files\uTorrent\uTorrent.exe
                        C:\Program Files\Windows Live\Messenger\usnsvc.exe
                        C:\Program Files\Mozilla Firefox\firefox.exe
                        C:\WINDOWS\regedit.exe
                        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                        C:\WINDOWS\System32\wbem\wmiprvse.exe

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/countries/fr/fra/gen/default.htm
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.euro.dell.com/countries/fr/fra/gen/default.htm
                        R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.cdip.com/geneatique/?GW2004
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                        O2 - BHO: {010b0960-9b92-ac1b-0764-404281ee53b2} - {2b35ee18-2404-4670-b1ca-29b90690b010} - (no file)
                        O2 - BHO: (no name) - {4140C3E6-0101-098E-0213-5A00C9CC8FC1} - (no file)
                        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
                        O2 - BHO: (no name) - {7252AF36-B356-4A55-B920-09DB8FFCC9A2} - (no file)
                        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                        O2 - BHO: 0 - {A3B2AE86-C14C-46AA-71A9-FD9E7DAA3559} - (no file)
                        O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll
                        O2 - BHO: (no name) - {DDDF2199-43C4-4A5A-8558-0E1F5CB10616} - (no file)
                        O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
                        O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll
                        O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
                        O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
                        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                        O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Dell\Media Experience\PCMService.exe"
                        O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
                        O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
                        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                        O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
                        O4 - HKLM\..\Run: [PaperPort PTD] "C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe"
                        O4 - HKLM\..\Run: [IndexSearch] "C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe"
                        O4 - HKLM\..\Run: [SetDefPrt] "C:\Program Files\Brother\Brmfl04a\BrStDvPt.exe"
                        O4 - HKLM\..\Run: [ControlCenter2.0] "C:\Program Files\Brother\ControlCenter2\brctrcen.exe" /autorun
                        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                        O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime
                        O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                        O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                        O4 - HKLM\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe" /startintray
                        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKCU\..\Run: [pdfSaver3] "C:\Program Files\Tracker Software\PDF-XChange 3\pdfSaver\pdfSaver3.exe"
                        O4 - HKCU\..\Run: [SuperCopier2.exe] "C:\Program Files\SuperCopier2\SuperCopier2.exe"
                        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                        O4 - Startup: Stardock ObjectDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
                        O4 - Startup: Y'z ToolBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\YzToolbar\YzToolBar.exe
                        O4 - Global Startup: Barre d'état système d'ATI CATALYST.lnk = C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
                        O4 - Global Startup: FotoStation Easy AutoLaunch.lnk = ?
                        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                        O4 - Global Startup: NkvMon.exe.lnk = C:\Program Files\Nikon\NkView5\NkvMon.exe
                        O4 - Global Startup: Post-it® Software Notes Lite.lnk = C:\Program Files\3M\PSNLite\PsnLite.exe
                        O4 - Global Startup: Ralink Wireless Utility.lnk = C:\Program Files\RALINK\Common\RaUI.exe
                        O4 - Global Startup: Status Monitor.lnk = C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
                        O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O15 - Trusted Zone: *.avsystemcare.com
                        O15 - Trusted Zone: *.onerateld.com
                        O15 - Trusted Zone: *.safetydownload.com
                        O15 - Trusted Zone: *.trustedantivirus.com
                        O15 - Trusted Zone: *.virusschlacht.com
                        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                        O20 - Winlogon Notify: opnnlih - opnnlih.dll (file missing)
                        O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                        O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                        O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                        O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
                        O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\SYSTEM32\ati2sgag.exe
                        O23 - Service: Brother Popup Suspend service for Resource manager (brmfrmps) - Brother Industries, Ltd. - C:\WINDOWS\SYSTEM32\Brmfrmps.exe
                        O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\System32\brsvc01a.exe
                        O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                        O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\PROSetWired\NCS\Sync\NetSvc.exe
                        O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\SYSTEM32\ZoneLabs\vsmon.exe
                        O23 - Service: Moteur Webroot Spy Sweeper (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
                        1. * Télécharge ce fichier sur le bureau :

                          http://downloads.malwareremoval.com/Nel/FixP.zip

                          Extrait et double clique sur Fix_Protocol_zones_ranges.reg.

                          Accepte lorsqu'il te demande de fusionner avec le registre.

                          reposte un nouveau rapport hiajckthis stp

                          1. pour l'instant il tourne bine je touche du bois ca me semble bien

                            Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 15:40, on 2008-02-10
                            Platform: Windows XP SP2 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                            Boot mode: Normal

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\csrss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\System32\Ati2evxx.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\SYSTEM32\ZoneLabs\vsmon.exe
                            C:\WINDOWS\system32\Ati2evxx.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\WINDOWS\System32\brss01a.exe
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                            C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                            C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                            C:\WINDOWS\SYSTEM32\Brmfrmps.exe
                            C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\System32\wdfmgr.exe
                            C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
                            C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                            C:\Program Files\Dell\Media Experience\PCMService.exe
                            C:\WINDOWS\system32\dla\tfswctrl.exe
                            C:\Program Files\QuickTime\QTTask.exe
                            C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
                            C:\Program Files\Brother\ControlCenter2\brctrcen.exe
                            C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                            C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                            C:\Program Files\iTunes\iTunesHelper.exe
                            C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                            C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                            C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe
                            C:\WINDOWS\system32\ctfmon.exe
                            C:\Program Files\Tracker Software\PDF-XChange 3\pdfSaver\pdfSaver3.exe
                            C:\Program Files\SuperCopier2\SuperCopier2.exe
                            C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
                            C:\Program Files\FotoStation Easy\FotoStation Easy AutoLaunch.exe
                            C:\Program Files\Nikon\NkView5\NkvMon.exe
                            C:\Program Files\RALINK\Common\RaUI.exe
                            C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
                            C:\WINDOWS\System32\wbem\wmiprvse.exe
                            C:\WINDOWS\System32\alg.exe
                            C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
                            C:\WINDOWS\BricoPacks\Vista Inspirat\YzToolbar\YzToolBar.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\iPod\bin\iPodService.exe
                            C:\WINDOWS\system32\WISPTIS.EXE
                            C:\Program Files\Ahead\Nero StartSmart\NeroStartSmart.exe
                            C:\Program Files\Ahead\nero\nero.exe
                            C:\WINDOWS\System32\imapi.exe
                            C:\Program Files\Mozilla Firefox\firefox.exe
                            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                            C:\WINDOWS\System32\wbem\wmiprvse.exe

                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/countries/fr/fra/gen/default.htm
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.euro.dell.com/countries/fr/fra/gen/default.htm
                            R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.cdip.com/geneatique/?GW2004
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                            O2 - BHO: {010b0960-9b92-ac1b-0764-404281ee53b2} - {2b35ee18-2404-4670-b1ca-29b90690b010} - (no file)
                            O2 - BHO: (no name) - {4140C3E6-0101-098E-0213-5A00C9CC8FC1} - (no file)
                            O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                            O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
                            O2 - BHO: (no name) - {7252AF36-B356-4A55-B920-09DB8FFCC9A2} - (no file)
                            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                            O2 - BHO: 0 - {A3B2AE86-C14C-46AA-71A9-FD9E7DAA3559} - (no file)
                            O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll
                            O2 - BHO: (no name) - {DDDF2199-43C4-4A5A-8558-0E1F5CB10616} - (no file)
                            O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
                            O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll
                            O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
                            O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
                            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                            O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Dell\Media Experience\PCMService.exe"
                            O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
                            O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
                            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                            O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
                            O4 - HKLM\..\Run: [PaperPort PTD] "C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe"
                            O4 - HKLM\..\Run: [IndexSearch] "C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe"
                            O4 - HKLM\..\Run: [SetDefPrt] "C:\Program Files\Brother\Brmfl04a\BrStDvPt.exe"
                            O4 - HKLM\..\Run: [ControlCenter2.0] "C:\Program Files\Brother\ControlCenter2\brctrcen.exe" /autorun
                            O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                            O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime
                            O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                            O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                            O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                            O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                            O4 - HKLM\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe" /startintray
                            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                            O4 - HKCU\..\Run: [pdfSaver3] "C:\Program Files\Tracker Software\PDF-XChange 3\pdfSaver\pdfSaver3.exe"
                            O4 - HKCU\..\Run: [SuperCopier2.exe] "C:\Program Files\SuperCopier2\SuperCopier2.exe"
                            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                            O4 - Startup: Stardock ObjectDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
                            O4 - Startup: Y'z ToolBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\YzToolbar\YzToolBar.exe
                            O4 - Global Startup: Barre d'état système d'ATI CATALYST.lnk = C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
                            O4 - Global Startup: FotoStation Easy AutoLaunch.lnk = ?
                            O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                            O4 - Global Startup: NkvMon.exe.lnk = C:\Program Files\Nikon\NkView5\NkvMon.exe
                            O4 - Global Startup: Post-it® Software Notes Lite.lnk = C:\Program Files\3M\PSNLite\PsnLite.exe
                            O4 - Global Startup: Ralink Wireless Utility.lnk = C:\Program Files\RALINK\Common\RaUI.exe
                            O4 - Global Startup: Status Monitor.lnk = C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
                            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
                            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                            O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
                            O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
                            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O15 - Trusted Zone: *.avsystemcare.com
                            O15 - Trusted Zone: *.onerateld.com
                            O15 - Trusted Zone: *.safetydownload.com
                            O15 - Trusted Zone: *.trustedantivirus.com
                            O15 - Trusted Zone: *.virusschlacht.com
                            O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                            O20 - Winlogon Notify: opnnlih - opnnlih.dll (file missing)
                            O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                            O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                            O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                            O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                            O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
                            O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\SYSTEM32\ati2sgag.exe
                            O23 - Service: Brother Popup Suspend service for Resource manager (brmfrmps) - Brother Industries, Ltd. - C:\WINDOWS\SYSTEM32\Brmfrmps.exe
                            O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\System32\brsvc01a.exe
                            O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                            O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\PROSetWired\NCS\Sync\NetSvc.exe
                            O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\SYSTEM32\ZoneLabs\vsmon.exe
                            O23 - Service: Moteur Webroot Spy Sweeper (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
                            1. comment se porte ton pc ?
                              poste un nouveau rapport hijackthis
                              1. ComboFix 08-02.05.3 - BEN 2008-02-10 13:45:51.1 - NTFSx86
                                Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.629 [GMT 1:00]
                                Endroit: C:\Documents and Settings\BEN\Bureau\ComboFix.exe
                                * Création d'un nouveau point de restauration

                                [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
                                .

                                (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                                .

                                C:\Documents and Settings\BEN\Application Data\ECURIT~1
                                C:\Documents and Settings\BEN\Application Data\ECURIT~1\?ecurity\
                                C:\WINDOWS\system32\mcrh.tmp

                                .
                                ((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))

                                .
                                -------\LEGACY_NETWORK_MONITOR

                                ((((((((((((((((((((((((((((( Fichiers cr‚‚s 2008-01-10 to 2008-02-10 ))))))))))))))))))))))))))))))))))))
                                .

                                2008-02-09 22:59 . 2008-02-10 12:59 <REP> d-------- C:\VundoFix Backups
                                2008-02-09 18:51 . 2008-02-09 18:51 <REP> d-------- C:\Program Files\Avira
                                2008-02-09 18:51 . 2008-02-09 18:51 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Avira
                                2008-02-09 17:40 . 2008-02-09 17:40 <REP> d-------- C:\WINDOWS\ERUNT
                                2008-02-09 17:37 . 2008-02-09 04:30 <REP> d-------- C:\SDFix
                                2008-02-07 18:43 . 2008-02-07 18:43 <REP> d-------- C:\Documents and Settings\NetworkService\Application Data\Webroot
                                2008-02-07 18:34 . 2008-02-07 18:34 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Grisoft
                                2008-02-06 23:16 . 2008-02-06 23:16 <REP> d-------- C:\Program Files\Trend Micro
                                2008-02-05 08:29 . 2008-02-05 08:29 <REP> d-------- C:\kav
                                2008-02-04 19:55 . 2008-02-04 19:55 <REP> d-------- C:\Documents and Settings\LocalService\Application Data\Webroot
                                2008-02-04 19:55 . 2007-10-01 16:24 163,640 --a------ C:\WINDOWS\SYSTEM32\DRIVERS\ssidrv.sys
                                2008-02-04 19:55 . 2007-10-01 16:24 23,864 --a------ C:\WINDOWS\SYSTEM32\DRIVERS\sskbfd.sys
                                2008-02-04 19:55 . 2007-10-01 16:24 21,816 --a------ C:\WINDOWS\SYSTEM32\DRIVERS\sshrmd.sys
                                2008-02-04 19:55 . 2007-10-01 16:24 20,280 --a------ C:\WINDOWS\SYSTEM32\DRIVERS\SSFS0BB9.sys
                                2008-02-04 19:54 . 2008-02-04 19:54 <REP> d-------- C:\Program Files\Webroot
                                2008-02-04 19:54 . 2008-02-04 19:54 <REP> d-------- C:\Documents and Settings\BEN\Application Data\Webroot
                                2008-02-04 19:54 . 2008-02-04 19:54 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Webroot
                                2008-02-04 19:54 . 2007-10-01 16:40 1,526,072 --a------ C:\WINDOWS\WRSetup.dll
                                2008-02-04 19:47 . 2008-02-05 08:48 164 --a------ C:\install.dat
                                2008-02-03 16:20 . 2008-02-10 13:53 1,941,536 --ahs---- C:\WINDOWS\SYSTEM32\DRIVERS\fidbox.dat
                                2008-02-03 16:20 . 2008-02-10 13:50 23,708 --ahs---- C:\WINDOWS\SYSTEM32\DRIVERS\fidbox.idx
                                2008-02-03 15:59 . 2008-02-03 15:59 <REP> d-------- C:\Documents and Settings\All Users\Application Data\MailFrontier
                                2008-02-03 15:59 . 2007-12-13 19:27 54,672 --a------ C:\WINDOWS\SYSTEM32\vsutil_loc040c.dll
                                2008-02-03 15:59 . 2007-12-13 19:27 42,384 --a------ C:\WINDOWS\zllsputility_loc040c.dll
                                2008-02-03 15:59 . 2007-12-13 19:27 21,904 --a------ C:\WINDOWS\SYSTEM32\imsinstall_loc040c.dll
                                2008-02-03 15:59 . 2007-12-13 19:27 17,808 --a------ C:\WINDOWS\SYSTEM32\imslsp_install_loc040c.dll
                                2008-02-03 15:59 . 2008-02-03 16:02 4,212 ---h----- C:\WINDOWS\SYSTEM32\zllictbl.dat
                                2008-02-03 15:07 . 2008-02-04 19:59 <REP> d-------- C:\Documents and Settings\All Users\Application Data\BitDefender
                                2008-02-03 11:13 . 2007-09-24 23:31 69,632 --a------ C:\WINDOWS\SYSTEM32\javacpl.cpl
                                2008-02-03 11:06 . 2008-02-03 14:11 <REP> d--hs---- C:\WINDOWS\QkVO
                                2008-02-03 11:05 . 2008-02-07 21:10 <REP> d-------- C:\WINDOWS\SYSTEM32\nGpxx01
                                2008-02-03 11:05 . 2008-02-05 21:02 <REP> d-------- C:\WINDOWS\SYSTEM32\fee9
                                2008-02-03 11:05 . 2008-02-03 14:13 <REP> d-------- C:\WINDOWS\SYSTEM32\dep1
                                2008-02-03 11:05 . 2008-02-03 11:05 <REP> d-------- C:\Temp\gTiis19
                                2008-02-03 11:05 . 2008-02-03 11:05 <REP> d-------- C:\Temp\cXzz9
                                2008-02-03 11:05 . 2008-02-09 17:59 <REP> d-------- C:\Temp
                                2008-02-03 10:59 . 2008-02-03 10:59 <REP> d-------- C:\WINDOWS\Sun
                                2008-01-30 08:24 . 2008-01-30 08:24 21 --a------ C:\WINDOWS\kit.ini
                                2008-01-30 08:18 . 2008-01-30 08:18 <REP> d-------- C:\Program Files\Securitoo
                                2008-01-23 19:57 . 2008-01-23 19:57 <REP> d-------- C:\Program Files\Inventel
                                2008-01-20 20:59 . 2008-01-20 20:59 268 --ah----- C:\sqmdata00.sqm
                                2008-01-20 20:59 . 2008-01-20 20:59 244 --ah----- C:\sqmnoopt00.sqm
                                2008-01-20 15:52 . 2008-01-20 15:52 <REP> d-------- C:\Documents and Settings\BEN\Application Data\dvdcss
                                2008-01-20 15:12 . 2008-01-20 15:12 <REP> d-------- C:\Documents and Settings\BEN\Application Data\DVD Shrink
                                2008-01-19 14:52 . 2008-01-19 14:52 <REP> d-------- C:\Program Files\Fichiers communs\ODBC

                                .
                                (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                                .
                                2008-02-10 12:00 --------- d-----w C:\Documents and Settings\BEN\Application Data\uTorrent
                                2008-02-07 20:18 --------- d-----w C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
                                2008-02-04 18:59 --------- d-----w C:\Program Files\Fichiers communs\Softwin
                                2008-02-04 18:58 81,984 ----a-w C:\WINDOWS\SYSTEM32\bdod.bin
                                2008-02-03 10:12 --------- d-----w C:\Program Files\Java
                                2008-02-03 10:12 --------- d-----w C:\Program Files\Common Files
                                2008-01-30 07:24 --------- d-----w C:\Program Files\Wanadoo
                                2008-01-26 10:53 --------- d-----w C:\Documents and Settings\All Users\Application Data\Messenger Plus!
                                2008-01-20 14:35 --------- d-----w C:\Documents and Settings\All Users\Application Data\DVD Shrink
                                2008-01-19 13:52 --------- d-----w C:\Documents and Settings\All Users\Application Data\Microsoft Help
                                2008-01-08 18:11 --------- d-----w C:\Program Files\InterActual
                                2008-01-08 18:10 --------- dcsh--w C:\Program Files\Fichiers communs\WindowsLiveInstaller
                                2008-01-08 18:10 --------- d--h--w C:\Program Files\InstallShield Installation Information
                                2008-01-08 18:10 --------- d-----w C:\Program Files\SciEd7
                                2008-01-08 18:10 --------- d-----w C:\Program Files\Messenger Plus! Live
                                2008-01-08 18:10 --------- d-----w C:\Program Files\Intel
                                2008-01-08 18:10 --------- d-----w C:\Program Files\FotoStation Easy
                                2008-01-08 18:10 --------- d-----w C:\Program Files\Fichiers communs\AOL
                                2008-01-08 18:10 --------- d-----w C:\Program Files\Fichiers communs\Adobe
                                2008-01-08 18:10 --------- d-----w C:\Program Files\DivX
                                2008-01-08 18:10 --------- d-----w C:\Program Files\Ahead
                                2008-01-08 18:09 --------- d-----w C:\Documents and Settings\BEN\Application Data\AOL
                                2008-01-08 18:09 --------- d-----w C:\Documents and Settings\All Users\Application Data\AOL
                                2008-01-08 18:09 --------- d-----w C:\Documents and Settings\Administrateur\Application Data\AOL
                                2007-12-30 12:39 21,419 ----a-w C:\WINDOWS\system32\drivers\AegisP.sys
                                2007-12-30 12:39 --------- d-----w C:\Program Files\RALINK
                                2007-12-30 12:39 --------- d-----w C:\Documents and Settings\BEN\Application Data\InstallShield
                                2007-12-29 18:05 --------- d-----w C:\Program Files\Lavalys
                                2007-12-28 20:07 --------- d-----w C:\Documents and Settings\All Users\Application Data\McAfee.com
                                2007-12-28 18:03 --------- d-----w C:\Program Files\Remembrall
                                2007-12-28 08:56 --------- d-----w C:\Program Files\MSBuild
                                2007-12-28 08:56 --------- d-----w C:\Program Files\Microsoft Works
                                2007-12-28 08:54 --------- d-----w C:\Program Files\Microsoft.NET
                                2007-12-27 09:36 --------- d-----w C:\Program Files\uTorrent
                                2007-12-27 09:34 --------- d-----w C:\Documents and Settings\BEN\Application Data\Apple Computer
                                2007-12-26 13:06 --------- d-----w C:\Program Files\iTunes
                                2007-12-26 13:06 --------- d-----w C:\Program Files\iPod
                                2007-12-26 10:19 --------- d-----w C:\Program Files\Fichiers communs\Apple
                                2007-12-26 08:38 --------- d-----w C:\Program Files\Windows Live
                                2007-12-26 08:32 --------- d-----w C:\Program Files\Alwil Software
                                2007-12-26 08:28 --------- d-----w C:\Documents and Settings\All Users\Application Data\WLInstaller
                                2007-12-25 20:40 --------- d-----w C:\Program Files\Spybot - Search & Destroy
                                2007-12-25 19:17 --------- d-----w C:\Program Files\QuickTime
                                2007-12-25 19:17 --------- d-----w C:\Documents and Settings\All Users\Application Data\Apple Computer
                                2007-12-25 19:15 --------- d-----w C:\Program Files\Apple Software Update
                                2007-12-25 19:15 --------- d-----w C:\Documents and Settings\All Users\Application Data\Apple
                                2007-12-25 18:28 --------- d-----w C:\Program Files\Free
                                2007-12-20 16:28 --------- d-----w C:\Program Files\Webteh
                                2007-12-20 16:25 --------- d-----w C:\Program Files\VideoLAN
                                2007-12-13 18:27 75,248 ----a-w C:\WINDOWS\zllsputility.exe
                                2007-12-13 18:27 1,086,952 ----a-w C:\WINDOWS\SYSTEM32\zpeng24.dll
                                2007-11-14 07:28 450,560 ----a-w C:\WINDOWS\SYSTEM32\DLLCACHE\jscript.dll
                                2007-08-31 14:20 55,536 ----a-w C:\Documents and Settings\BEN\Application Data\GDIPFONTCACHEV1.DAT
                                2006-10-05 21:20 14 ----a-w C:\Documents and Settings\BEN\getfile.dat
                                .

                                ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
                                .
                                .
                                REGEDIT4
                                *Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s

                                [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{2b35ee18-2404-4670-b1ca-29b90690b010}]

                                [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{4140C3E6-0101-098E-0213-5A00C9CC8FC1}]

                                [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{7252AF36-B356-4A55-B920-09DB8FFCC9A2}]

                                [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{A3B2AE86-C14C-46AA-71A9-FD9E7DAA3559}]

                                [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{DDDF2199-43C4-4A5A-8558-0E1F5CB10616}]

                                [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 16:09 15360]
                                "pdfSaver3"="C:\Program Files\Tracker Software\PDF-XChange 3\pdfSaver\pdfSaver3.exe" [2004-06-01 09:40 385024]
                                "SuperCopier2.exe"="C:\Program Files\SuperCopier2\SuperCopier2.exe" [2006-07-07 17:45 1052672]

                                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                "IgfxTray"="C:\WINDOWS\System32\igfxtray.exe" [2004-02-10 12:55 155648]
                                "HotKeysCmds"="C:\WINDOWS\System32\hkcmd.exe" [2004-02-10 12:51 118784]
                                "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11 132496]
                                "PCMService"="C:\Program Files\Dell\Media Experience\PCMService.exe" [2004-04-11 21:15 290816]
                                "dla"="C:\WINDOWS\system32\dla\tfswctrl.exe" [2004-03-15 02:04 122933]
                                "UpdateManager"="C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" [2003-08-19 02:01 110592]
                                "QuickTime Task"="C:\Program Files\QuickTime\QTTask.exe" [2007-12-11 10:56 286720]
                                "SSBkgdUpdate"="C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" [2003-10-14 09:22 155648]
                                "PaperPort PTD"="C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe" [2004-03-10 10:20 57393]
                                "IndexSearch"="C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe" [2004-03-10 10:39 40960]
                                "SetDefPrt"="C:\Program Files\Brother\Brmfl04a\BrStDvPt.exe" [2004-05-25 08:16 49152]
                                "ControlCenter2.0"="C:\Program Files\Brother\ControlCenter2\brctrcen.exe" [2004-07-20 08:34 851968]
                                "NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 11:50 155648]
                                "ATICCC"="C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" [2005-08-06 01:07 61440]
                                "RemoteControl"="C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe" [2005-01-12 02:01 32768]
                                "iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2007-12-11 12:10 267048]
                                "ZoneAlarm Client"="C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" [2007-12-13 19:27 919016]
                                "avgnt"="C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-02-09 22:21 249896]
                                "SpySweeper"="C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe" [2007-10-01 16:40 5367608]

                                [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                                "CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-19 16:09 15360]

                                [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\opnnlih]
                                opnnlih.dll

                                [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MCAgentExe]

                                [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\McRegWiz]

                                [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MCUpdateExe]

                                [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\VirusScan]

                                [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\VirusScan Online]

                                [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\VSOCheckTask]

                                [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
                                "MCVSRte"=3 (0x3)
                                "mcupdmgr.exe"=3 (0x3)
                                "McShield"=3 (0x3)

                                R3 axsaki;axsaki;C:\WINDOWS\system32\DRIVERS\axsaki.sys [2003-03-30 21:38]
                                R3 axskbus;axskbus;C:\WINDOWS\system32\DRIVERS\axskbus.sys [2003-03-28 11:58]
                                S3 BrScnUsb;Brother USB Still Image driver;C:\WINDOWS\system32\Drivers\BrScnUsb.sys [2003-12-19 20:15]
                                S3 k600bus;Sony Ericsson 600i driver (WDM);C:\WINDOWS\system32\DRIVERS\k600bus.sys [2005-03-04 18:08]
                                S3 k600mdfl;Sony Ericsson 600i USB WMC Modem Filter;C:\WINDOWS\system32\DRIVERS\k600mdfl.sys [2005-03-04 18:11]
                                S3 k600mdm;Sony Ericsson 600i USB WMC Modem Drivers;C:\WINDOWS\system32\DRIVERS\k600mdm.sys [2005-03-04 18:11]
                                S3 k600mgmt;Sony Ericsson 600i USB WMC Device Management Drivers;C:\WINDOWS\system32\DRIVERS\k600mgmt.sys [2005-03-04 18:13]
                                S3 k600obex;Sony Ericsson 600i USB WMC OBEX Interface Drivers;C:\WINDOWS\system32\DRIVERS\k600obex.sys [2005-03-04 18:15]

                                .
                                Contenu du dossier 'Scheduled Tasks/Tƒches planifi‚es'
                                "2008-01-24 10:09:00 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
                                - C:\Program Files\Apple Software Update\SoftwareUpdate.exe
                                "2004-11-06 22:15:11 C:\WINDOWS\Tasks\Rappel d'abonnement 1 auprès de l'ISP.job"
                                1. Télécharges ComboFix à partir d'un de ces liens :

                                  http://download.bleepingcomputer.com/sUBs/ComboFix.exe
                                  https://forospyware.com
                                  http://www.geekstogo.com/forum/files/file/197-combofix-by-subs/

                                  Et important, enregistre le sur le bureau.

                                  Avant d'utiliser ComboFix :

                                  ► Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.

                                  ► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent géner fortement la procédure de recherche et de nettoyage de l'outil.

                                  Une fois fait, sur ton bureau double-clic sur Combofix.exe.

                                  - Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

                                  /!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.

                                  - En fin de scan il est possible que ComboFix ait besoin de redemarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

                                  - Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

                                  ► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

                                  ► Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
                                  1. bonjour, voila les deux nouveaux rapports

                                    VundoFix V6.7.8

                                    Checking Java version...

                                    Java version is 1.4.2.3
                                    Old versions of java are exploitable and should be removed.

                                    Scan started at 22:59:21 09/02/2008

                                    Listing files found while scanning....

                                    C:\windows\SYSTEM32\bcstbhcd.dllbox
                                    C:\windows\SYSTEM32\ehkmp.ini
                                    C:\windows\SYSTEM32\ehkmp.ini2
                                    C:\windows\SYSTEM32\pmkhe.dll

                                    Beginning removal...

                                    Attempting to delete C:\windows\SYSTEM32\bcstbhcd.dllbox
                                    C:\windows\SYSTEM32\bcstbhcd.dllbox Has been deleted!

                                    Attempting to delete C:\windows\SYSTEM32\ehkmp.ini
                                    C:\windows\SYSTEM32\ehkmp.ini Has been deleted!

                                    Attempting to delete C:\windows\SYSTEM32\ehkmp.ini2
                                    C:\windows\SYSTEM32\ehkmp.ini2 Has been deleted!

                                    Attempting to delete C:\windows\SYSTEM32\pmkhe.dll
                                    C:\windows\SYSTEM32\pmkhe.dll Has been deleted!

                                    Performing Repairs to the registry.
                                    Done!

                                    Logfile of Trend Micro HijackThis v2.0.2
                                    Scan saved at 13:06:09, on 10/02/2008
                                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                                    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                                    Boot mode: Normal

                                    Running processes:
                                    C:\WINDOWS\System32\smss.exe
                                    C:\WINDOWS\system32\csrss.exe
                                    C:\WINDOWS\system32\winlogon.exe
                                    C:\WINDOWS\system32\services.exe
                                    C:\WINDOWS\system32\lsass.exe
                                    C:\WINDOWS\System32\Ati2evxx.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\WINDOWS\SYSTEM32\ZoneLabs\vsmon.exe
                                    C:\WINDOWS\system32\Ati2evxx.exe
                                    C:\WINDOWS\Explorer.EXE
                                    C:\WINDOWS\System32\brss01a.exe
                                    C:\WINDOWS\system32\spoolsv.exe
                                    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                                    C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                                    C:\Program Files\Fichiers communs\Apple\Mobile Device

                                    Support\bin\AppleMobileDeviceService.exe
                                    C:\WINDOWS\SYSTEM32\Brmfrmps.exe
                                    C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\WINDOWS\System32\wdfmgr.exe
                                    C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
                                    C:\WINDOWS\System32\wbem\wmiprvse.exe
                                    C:\WINDOWS\System32\alg.exe
                                    C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                                    C:\Program Files\Dell\Media Experience\PCMService.exe
                                    C:\WINDOWS\system32\dla\tfswctrl.exe
                                    C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe
                                    C:\Program Files\QuickTime\QTTask.exe
                                    C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
                                    C:\Program Files\Brother\ControlCenter2\brctrcen.exe
                                    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                                    C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                                    C:\Program Files\iTunes\iTunesHelper.exe
                                    C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                                    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                                    C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe
                                    C:\WINDOWS\system32\ctfmon.exe
                                    C:\Program Files\Tracker Software\PDF-XChange 3\pdfSaver\pdfSaver3.exe
                                    C:\Program Files\SuperCopier2\SuperCopier2.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
                                    C:\Program Files\FotoStation Easy\FotoStation Easy AutoLaunch.exe
                                    C:\Program Files\Nikon\NkView5\NkvMon.exe
                                    C:\Program Files\RALINK\Common\RaUI.exe
                                    C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
                                    C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
                                    C:\WINDOWS\BricoPacks\Vista Inspirat\YzToolbar\YzToolBar.exe
                                    C:\WINDOWS\system32\wuauclt.exe
                                    C:\Program Files\iPod\bin\iPodService.exe
                                    C:\Program Files\Mozilla Firefox\firefox.exe
                                    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                                    C:\WINDOWS\System32\wbem\wmiprvse.exe

                                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =

                                    http://www.euro.dell.com/countries/fr/fra/gen/default.htm
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =

                                    https://www.google.fr/?gws_rd=ssl
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =

                                    http://www.euro.dell.com/countries/fr/fra/gen/default.htm
                                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =

                                    http://www.euro.dell.com/countries/fr/fra/gen/default.htm
                                    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext =

                                    http://www.cdip.com/geneatique/?GW2004
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

                                    Liens
                                    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -

                                    C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                                    O2 - BHO: (no name) - {2860C741-8F63-45DA-B029-2B4B148AC499} - (no file)
                                    O2 - BHO: {010b0960-9b92-ac1b-0764-404281ee53b2} -

                                    {2b35ee18-2404-4670-b1ca-29b90690b010} - (no file)
                                    O2 - BHO: (no name) - {4140C3E6-0101-098E-0213-5A00C9CC8FC1} - (no file)
                                    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} -

                                    C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                    O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} -

                                    C:\WINDOWS\system32\dla\tfswshx.dll
                                    O2 - BHO: (no name) - {7252AF36-B356-4A55-B920-09DB8FFCC9A2} - (no file)
                                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -

                                    C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live -

                                    {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers

                                    communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                    O2 - BHO: 0 - {A3B2AE86-C14C-46AA-71A9-FD9E7DAA3559} - (no file)
                                    O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837}

                                    - C:\Program Files\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll
                                    O2 - BHO: (no name) - {DDDF2199-43C4-4A5A-8558-0E1F5CB10616} - (no file)
                                    O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
                                    O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} -

                                    C:\Program Files\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll
                                    O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
                                    O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
                                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program

                                    Files\Java\jre1.6.0_03\bin\jusched.exe"
                                    O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Dell\Media

                                    Experience\PCMService.exe"
                                    O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
                                    O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers

                                    communs\Sonic\Update Manager\sgtray.exe" /r
                                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe"

                                    -atboottime
                                    O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft

                                    Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
                                    O4 - HKLM\..\Run: [PaperPort PTD] "C:\Program

                                    Files\ScanSoft\PaperPort\pptd40nt.exe"
                                    O4 - HKLM\..\Run: [IndexSearch] "C:\Program

                                    Files\ScanSoft\PaperPort\IndexSearch.exe"
                                    O4 - HKLM\..\Run: [SetDefPrt] "C:\Program

                                    Files\Brother\Brmfl04a\BrStDvPt.exe"
                                    O4 - HKLM\..\Run: [ControlCenter2.0] "C:\Program

                                    Files\Brother\ControlCenter2\brctrcen.exe" /autorun
                                    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                                    O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI

                                    Technologies\ATI.ACE\cli.exe" runtime
                                    O4 - HKLM\..\Run: [RemoteControl] "C:\Program

                                    Files\CyberLink\PowerDVD\PDVDServ.exe"
                                    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                                    O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone

                                    Labs\ZoneAlarm\zlclient.exe"
                                    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition

                                    Classic\avgnt.exe" /min
                                    O4 - HKLM\..\Run: [SpySweeper] C:\Program Files\Webroot\Spy

                                    Sweeper\SpySweeperUI.exe /startintray
                                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                    O4 - HKCU\..\Run: [pdfSaver3] "C:\Program Files\Tracker Software\PDF-XChange

                                    3\pdfSaver\pdfSaver3.exe"
                                    O4 - HKCU\..\Run: [SuperCopier2.exe] "C:\Program

                                    Files\SuperCopier2\SuperCopier2.exe"
                                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User

                                    'SERVICE LOCAL')
                                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User

                                    'SERVICE RÉSEAU')
                                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User

                                    'SYSTEM')
                                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User

                                    'Default user')
                                    O4 - Startup: Stardock ObjectDock.lnk = C:\WINDOWS\BricoPacks\Vista

                                    Inspirat\ObjectDock\ObjectDock.exe
                                    O4 - Startup: Y'z ToolBar.lnk = C:\WINDOWS\BricoPacks\Vista

                                    Inspirat\YzToolbar\YzToolBar.exe
                                    O4 - Global Startup: Barre d'état système d'ATI CATALYST.lnk = C:\Program

                                    Files\ATI Technologies\ATI.ACE\CLI.exe
                                    O4 - Global Startup: FotoStation Easy AutoLaunch.lnk = ?
                                    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft

                                    Office\Office10\OSA.EXE
                                    O4 - Global Startup: NkvMon.exe.lnk = C:\Program

                                    Files\Nikon\NkView5\NkvMon.exe
                                    O4 - Global Startup: Post-it® Software Notes Lite.lnk = C:\Program

                                    Files\3M\PSNLite\PsnLite.exe
                                    O4 - Global Startup: Ralink Wireless Utility.lnk = C:\Program

                                    Files\RALINK\Common\RaUI.exe
                                    O4 - Global Startup: Status Monitor.lnk = C:\Program

                                    Files\Brother\Brmfcmon\BrMfcWnd.exe
                                    O8 - Extra context menu item: E&xporter vers Microsoft Excel -

                                    res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
                                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -

                                    C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                    O9 - Extra 'Tools' menuitem: Console Java (Sun) -

                                    {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program

                                    Files\Java\jre1.6.0_03\bin\ssv.dll
                                    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} -

                                    C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
                                    O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no

                                    file)
                                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -

                                    C:\Program Files\Messenger\msmsgs.exe
                                    O9 - Extra 'Tools' menuitem: Windows Messenger -

                                    {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program

                                    Files\Messenger\msmsgs.exe
                                    O15 - Trusted Zone: *.avsystemcare.com
                                    O15 - Trusted Zone: *.onerateld.com
                                    O15 - Trusted Zone: *.safetydownload.com
                                    O15 - Trusted Zone: *.trustedantivirus.com
                                    O15 - Trusted Zone: *.virusschlacht.com
                                    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -

                                    http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_s

                                    ite.cab?1160077707570
                                    O20 - Winlogon Notify: opnnlih - opnnlih.dll (file missing)
                                    O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers

                                    communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                                    O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) -

                                    Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                                    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira

                                    GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                                    O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers

                                    communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. -

                                    C:\WINDOWS\System32\Ati2evxx.exe
                                    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\SYSTEM32\ati2sgag.exe
                                    O23 - Service: Brother Popup Suspend service for Resource manager (brmfrmps)

                                    - Brother Industries, Ltd. - C:\WINDOWS\SYSTEM32\Brmfrmps.exe
                                    O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd

                                    - C:\WINDOWS\System32\brsvc01a.exe
                                    O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program

                                    Files\iPod\bin\iPodService.exe
                                    O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation -

                                    C:\Program Files\Intel\PROSetWired\NCS\Sync\NetSvc.exe
                                    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC -

                                    C:\WINDOWS\SYSTEM32\ZoneLabs\vsmon.exe
                                    O23 - Service: Moteur Webroot Spy Sweeper (WebrootSpySweeperService) -

                                    Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
                                    1. bonjour on va continuer le nettoyage .

                                      ************* Vundo addmoreFiles *************** ( merci Le sioux )

                                      * Double-clique VundoFix.exe afin de le lancer.
                                      * Ne clique sur le bouton Scan for Vundo mais fais un clic droit dans la fenêtre blanche et clique "Add more files?"
                                      * Dans la nouvelle fenêtre qui apparait, Copie/colle le chemin du fichier suivant dans la première case (au haut):

                                      pmkhe.dll


                                      * Clique sur le bouton "Add File(s)"
                                      * Clique sur le bouton "Close Window"
                                      * Clique à nouveau sur "Remove Vundo"
                                      * Une invite te demandera si tu veux supprimer les fichiers, clique YES
                                      * Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers.
                                      * Tu verras une invite qui t'annonce que ton PC va s'éteindre ("shutdown"); clique OK
                                      * Démarre ton PC à nouveau.
                                      * Copie/colle le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un nouveau rapport HijackThis! dans ta prochaine réponse.
                                      • 1
                                      • 2
                                      • 3