J'y comprends rien!

Résolu
Bonjour,
alors que je n'ai rien fait d'anormal, certaines icones sur le bureau de mon ordi ont changé(sauf mes docs, le poste de travail, mes programmes et la corbeille). les fenetres de mes menus ne s'affichent plus de la meme maniere(il manque le menu a gauche) et je ne peux plus eteindre mon ordi a partir du menu démarrer.j'ai fait plusieurs analyses:avast, norton scan,spybot,spyware doctor et ils n'ont trouvé que des risque faible que j'ai pu éliminer,ils n'ont pas trouvé de gros risque. malgrè ces analyses mon problème reste le meme,rien a changé.
Configuration: Windows XP
Internet Explorer 6.0

43 réponses

Résumé de la discussion

Des icônes du bureau ont changé sans raison apparente, les fenêtres des menus s'affichent différemment avec le menu gauche manquant et l'arrêt via le menu démarrer est inopérant sur Windows XP avec IE6. Plusieurs participants suggèrent d'examiner les éléments de démarrage et les extensions via des outils comme HijackThis, d'effectuer des analyses antivirus complémentaires et, si nécessaire, de redémarrer en mode sans échec pour restaurer les fonctions système. Des éléments relevés dans les rapports, notamment de nombreuses entrées de démarrage et des services tiers, soulignent la nécessité d'une vérification approfondie et d'une sauvegarde complète des données avant toute modification du système.

Bobot (l’IA à votre service)
  1. ça marche merci beaucoup je serais absente de 13h45 à 15h maxi...

    j'ai cree un autre sujet parce que j'ai vu après que celui ci était résolu... sorry
    1. bonjour je vais chercher ma fille a la creche je regarde apres
      1. bonjour à tous
        je suis une amie de lau3 et j'ai un problème similaire au niveau des pages qui s'ouvrent toute seule..
        j'ai tracking cookies qui ne veut pas partir et certainement d'autres trucs parce que des fois l'ordi fait des choses bizar

        elle m'a conseillé de faire un rapport et de le poster ici..
        alors voilà

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 12:28:48, on 13/02/2008
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16574)
        Boot mode: Normal

        Running processes:
        C:\WINXP\System32\smss.exe
        C:\WINXP\system32\winlogon.exe
        C:\WINXP\system32\services.exe
        C:\WINXP\system32\lsass.exe
        C:\WINXP\system32\svchost.exe
        C:\WINXP\System32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINXP\Explorer.EXE
        C:\WINXP\system32\spoolsv.exe
        C:\Program Files\VIA\RAID\raid_tool.exe
        C:\WINXP\system32\VTTimer.exe
        C:\WINXP\system32\VTtrayp.exe
        C:\Program Files\DAEMON Tools\daemon.exe
        C:\Program Files\Symantec\Norton Ghost\Agent\GhostTray.exe
        C:\WINXP\SOUNDMAN.EXE
        C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
        C:\WINXP\Philips\SPC220NC\Monitor.exe
        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
        C:\WINXP\system32\ctfmon.exe
        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
        C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
        C:\home\fleur & franck\local settings\application data\davttfu.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        C:\Program Files\Google\Google Updater\GoogleUpdater.exe
        C:\Program Files\Philips\Philips SPC220NC Webcam\TrayMin220.exe
        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
        C:\WINXP\System32\GEARSec.exe
        C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        C:\Program Files\Symantec\Norton Ghost\Agent\PQV2iSvc.exe
        C:\WINXP\system32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\Program Files\Windows Live\Messenger\usnsvc.exe
        C:\WINXP\system32\msiexec.exe
        C:\Program Files\Mozilla Firefox\firefox.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
        O4 - HKLM\..\Run: [RaidTool] C:\Program Files\VIA\RAID\raid_tool.exe
        O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
        O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
        O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
        O4 - HKLM\..\Run: [Norton Ghost 9.0] C:\Program Files\Symantec\Norton Ghost\Agent\GhostTray.exe
        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINXP\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
        O4 - HKLM\..\Run: [Monitor] C:\WINXP\Philips\SPC220NC\Monitor.exe
        O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
        O4 - HKLM\..\Run: [RavAV] C:\WINXP\AdobeR.exe
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINXP\system32\ctfmon.exe
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
        O4 - HKCU\..\Run: [davttfu] c:\home\fleur & franck\local settings\application data\davttfu.exe davttfu
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINXP\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINXP\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINXP\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINXP\system32\CTFMON.EXE (User 'Default user')
        O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
        O4 - Global Startup: TrayMin220.lnk = ?
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
        O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINXP\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINXP\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O14 - IERESET.INF: START_PAGE_URL=https://www.google.com/?gws_rd=ssl
        O16 - DPF: {406B5949-7190-4245-91A9-30A17DE16AD0} (Snapfish Activia) - http://www3.snapfish.fr/SnapfishActivia.cab
        O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
        O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
        O23 - Service: GEARSecurity - GEAR Software - C:\WINXP\System32\GEARSec.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: Norton Ghost - Symantec Corporation - C:\Program Files\Symantec\Norton Ghost\Agent\PQV2iSvc.exe
        O23 - Service: Pml Driver HPZ12 - HP - C:\WINXP\system32\HPZipm12.exe
        O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
        O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
        1. de rien je suis comptent d'avoir pu te rendre service !
          bonne journee .
          1. Ok,merci beaucoup pour tes conceils et surtout pour avoir eu la patience de tout m'expliquer! Bonne journée a toi aussi,salut.
            1. bonjour c'est tout bon je te souhaite une bonne continuation . bon surf !

              ps met ton poste en resolus stp , et n'hesite pas a me relancer si tu as le moindre soucis . bonne journee
              1. et oui! mais on y arrive quand même, voici le rapport:
                -->- Recherche:

                C:\_OtMoveIt: trouvé !
                C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
                C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
                C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
                C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
                C:\Documents and Settings\Lauren Kayser\Bureau\programmes\OtMoveIt2.exe: trouvé !
                C:\Documents and Settings\Lauren Kayser\Bureau\programmes\Navilog1.lnk: trouvé !
                C:\Documents and Settings\Lauren Kayser\Bureau\programmes\SmitFraudfix: trouvé !
                C:\Program Files\Navilog1: trouvé !
                C:\Program Files\Navilog1\Navilog1.bat: trouvé !
                C:\Program Files\Trend Micro\HijackThis: trouvé !
                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !

                ---------------------------------
                -->- Suppression:

                C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
                C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
                C:\Documents and Settings\Lauren Kayser\Bureau\programmes\OtMoveIt2.exe: supprimé !
                C:\Documents and Settings\Lauren Kayser\Bureau\programmes\Navilog1.lnk: supprimé !
                C:\Program Files\Navilog1\Navilog1.bat: supprimé !
                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
                C:\_OtMoveIt: supprimé !
                C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
                C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
                C:\Documents and Settings\Lauren Kayser\Bureau\programmes\SmitFraudfix: supprimé !
                C:\Program Files\Navilog1: supprimé !
                C:\Program Files\Trend Micro\HijackThis: supprimé !
                1. ok desactive ta restauration du systeme pour purger les virus qui s'y trouvent : http://www.libellules.ch/desactiver_restauration.php

                  fin de desinfection , retrait des outils

                  * Téléchargez ToolsCleaner:https://www.commentcamarche.net/telecharger/ 34055291
                  * Une fois téléchargé, installez-le et lancez-le.
                  * Cliquez sur Recherche et laissez le scan se terminer.
                  * Cliquez sur Suppression pour finaliser.
                  * Vous pouvez, si vous le souhaitez, vous servir des options suivantes :
                  o Point de Restauration.
                  o Corbeille.
                  o Nettoyage des fichiers Temporaires.
                  o Sauvegarde du registre.
                  * Cliquez sur Quitter, pour que le rapport puisse se créer.
                  * Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)

                  1. vas dans ajout suppression de programmes et desinstal toutes tes toolbar sauf google toolbarc'est la meilleur !
                    1. voilà, il n'y en avait qu'une:windows live toolbar et je l'ai supprimée. sinon pour le reste c'est tout bon? cette fois il n'y a plus rien?
                  2. poste un nouveau rapport hijackthis stp
                    1. voici un nouveau rapport:

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 21:02:24, on 12/02/2008
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                      C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                      C:\WINDOWS\eHome\ehRecvr.exe
                      C:\WINDOWS\eHome\ehSched.exe
                      C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      C:\WINDOWS\system32\nvsvc32.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                      C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
                      C:\WINDOWS\system32\dllhost.exe
                      C:\WINDOWS\ehome\ehtray.exe
                      C:\WINDOWS\RTHDCPL.EXE
                      C:\WINDOWS\eHome\ehmsas.exe
                      C:\WINDOWS\system32\RUNDLL32.EXE
                      C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                      C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe
                      C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
                      C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                      C:\apps\ABoard\ABoard.exe
                      C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe
                      C:\apps\ABoard\AOSD.exe
                      C:\Program Files\QuickTime\qttask.exe
                      C:\Program Files\Real\RealPlayer\RealPlay.exe
                      C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
                      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                      C:\APPS\SMP\SmpSys.exe
                      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                      C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                      C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                      C:\Program Files\Windows Live\Messenger\usnsvc.exe
                      C:\Program Files\Internet Explorer\iexplore.exe
                      C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                      C:\Program Files\Windows Live Toolbar\msn_sl.exe
                      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll
                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
                      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                      O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
                      O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                      O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                      O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
                      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                      O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
                      O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                      O4 - HKLM\..\Run: [Vade Retro Outlook Express] "C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe"
                      O4 - HKLM\..\Run: [DetectorApp] C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
                      O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                      O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
                      O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
                      O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe"
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                      O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
                      O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
                      O4 - HKLM\..\Run: [ScanSoft OmniPage SE 4.0-reminder] "C:\Program Files\ScanSoft\OmniPageSE4.0\Ereg\Ereg.exe" -r "C:\Documents and Settings\All Users\Application Data\ScanSoft\OmniPageSE4.0\Ereg\ereg.ini"
                      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                      O4 - HKCU\..\Run: [SmpcSys] C:\APPS\SMP\SmpSys.exe
                      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                      O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                      O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                      O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_AddToList.html
                      O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_HSPrint.html
                      O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Print.html
                      O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Preview.html
                      O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?48e9404bb6fe4e3d83a39f6da8125f34
                      O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?48e9404bb6fe4e3d83a39f6da8125f34
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                      O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
                      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
                      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                      O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                      O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                      O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                      O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                      O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                      O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
                      O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
                      O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                      O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
                  3. pardon voici

                    :http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe
                    1. voici le rapport:

                      C:\WINDOWS\system32\jqfmcuz.exe moved successfully.

                      OTMoveIt2 v1.0.19 log created on 02122008_202607
                  4. bon il s'accroche fait ceci

                    télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe (de Old_Timer) sur ton Bureau.
                    double-clique sur OTMoveIt.exe pour le lancer.
                    copie la liste qui se trouve en citation ci-dessous,
                    et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

                    Citation :


                    C:\WINDOWS\system32\jqfmcuz.exe


                    clique sur MoveIt! pour lancer la suppression.
                    le résultat apparaitra dans le cadre "Results".
                    clique sur Exit pour fermer.
                    poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
                    copie et colle le rapport ici
                    il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
                    1. http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe
                      ne marche pas, je ne peux pas le télécharger.
                  5. relance navilog option 4 dans la petite fenetre copie et colle ceci

                    jqfmcuz

                    valide.
                    copie et colle le nouveau rapport
                    1. nouveau rapport:

                      Clean Navipromo version 3.4.5 commencé le 12/02/2008 à 16:52:04,25

                      Outil exécuté depuis C:\Program Files\navilog1
                      Mise à jour le 11.02.2008 à 20h00 par IL-MAFIOSO

                      Microsoft Windows XP [version 5.1.2600]
                      Internet Explorer : 6.0.2900.2180
                      Système de fichiers : NTFS

                      Mode suppression par méthode manuelle

                      Nom du fichier saisi : jqfmcuz

                      *** Recherche, création sauvegardes et suppression ***

                      * Suppression dans C:\WINDOWS\system32 *

                      * Suppression dans "C:\Documents and Settings\Lauren Kayser\locals~1\applic~1" *

                      *** Suppression dossiers dans C:\WINDOWS ***

                      *** Suppression dossiers dans C:\Program Files ***

                      *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

                      *** Suppression dossiers dans "C:\Documents and Settings\Lauren Kayser\applic~1" ***

                      *** Suppression dossiers dans "C:\Documents and Settings\Lauren Kayser\locals~1\applic~1" ***

                      *** Suppression dossiers dans "C:\Documents and Settings\Lauren Kayser\MENUDM~1\PROGRA~1" ***

                      *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1 ***

                      *** Suppression fichiers ***

                      *** Suppression fichiers temporaires ***

                      Nettoyage contenu C:\WINDOWS\Temp effectué !
                      Nettoyage contenu C:\Documents and Settings\Lauren Kayser\locals~1\Temp effectué !

                      *** Traitement Recherche complémentaire ***
                      (Recherche fichiers spécifiques)

                      1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                      2)Recherche, création sauvegardes et suppression Heuristique :

                      * Dans C:\WINDOWS\system32 *

                      * Dans "C:\Documents and Settings\Lauren Kayser\locals~1\applic~1" *

                      *** Sauvegarde du Registre vers dossier Backupnavi ***

                      sauvegarde du Registre réalisée avec succès !

                      *** Nettoyage Registre ***

                      Nettoyage Registre Ok

                      *** Certificats ***

                      Certificat Egroup absent !

                      *** Fichiers suspects non supprimés par Navilog1 ***
                      !! Fichiers légitimes possibles, à contrôler avant suppression !!

                      Fichiers suspects dans C:\WINDOWS\system32 :

                      C:\WINDOWS\system32\jqfmcuz.exe trouvé !

                      *** Nettoyage terminé le 12/02/2008 à 16:55:59,68 ***
                  6. pendant le fix ferme toutes tes application deconnecte toi et suis justes les directive dans la fenetre du fix
                    1. voici le rapport navilog1 option2:

                      Clean Navipromo version 3.4.5 commencé le 12/02/2008 à 16:37:02,53

                      Outil exécuté depuis C:\Program Files\navilog1
                      Mise à jour le 11.02.2008 à 20h00 par IL-MAFIOSO

                      Microsoft Windows XP [version 5.1.2600]
                      Internet Explorer : 6.0.2900.2180
                      Système de fichiers : NTFS

                      Mode suppression automatique
                      avec prise en charge résultats Catchme et GNS

                      *** fsbl1.txt non trouvé ***
                      (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

                      *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                      * Suppression dans C:\WINDOWS\System32 *

                      * Suppression dans "C:\Documents and Settings\Lauren Kayser\locals~1\applic~1" *

                      *** Suppression dossiers dans C:\WINDOWS ***

                      *** Suppression dossiers dans C:\Program Files ***

                      *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

                      *** Suppression dossiers dans "C:\Documents and Settings\Lauren Kayser\applic~1" ***

                      *** Suppression dossiers dans "C:\Documents and Settings\Lauren Kayser\locals~1\applic~1" ***

                      *** Suppression dossiers dans "C:\Documents and Settings\Lauren Kayser\MENUDM~1\PROGRA~1" ***

                      *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1 ***

                      *** Suppression fichiers ***

                      *** Suppression fichiers temporaires ***

                      Nettoyage contenu C:\WINDOWS\Temp effectué !
                      Nettoyage contenu C:\Documents and Settings\Lauren Kayser\locals~1\Temp effectué !

                      *** Traitement Recherche complémentaire ***
                      (Recherche fichiers spécifiques)

                      1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                      2)Recherche, création sauvegardes et suppression Heuristique :

                      * Dans C:\WINDOWS\system32 *

                      ltomzxldxq.dat trouvé !
                      Copie ltomzxldxq.dat réalisée avec succès !
                      ltomzxldxq.dat supprimé !

                      ltomzxldxq_nav.dat trouvé !
                      Copie ltomzxldxq_nav.dat réalisée avec succès !
                      ltomzxldxq_nav.dat supprimé !

                      ltomzxldxq_navps.dat trouvé !
                      Copie ltomzxldxq_navps.dat réalisée avec succès !
                      ltomzxldxq_navps.dat supprimé !

                      * Dans "C:\Documents and Settings\Lauren Kayser\locals~1\applic~1" *

                      *** Sauvegarde du Registre vers dossier Backupnavi ***

                      sauvegarde du Registre réalisée avec succès !

                      *** Nettoyage Registre ***

                      Nettoyage Registre Ok

                      *** Certificats ***

                      Certificat Egroup absent !

                      *** Fichiers suspects non supprimés par Navilog1 ***
                      !! Fichiers légitimes possibles, à contrôler avant suppression !!

                      Fichiers suspects dans C:\WINDOWS\system32 :

                      C:\WINDOWS\system32\jqfmcuz.exe trouvé !

                      *** Nettoyage terminé le 12/02/2008 à 16:41:54,39 ***
                  7. Double cliques sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
                    Au menu principal, choisis 2 et valides.

                    Le fix va t'informer qu'il va alors redémarrer ton PC
                    Fermes toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
                    Appuies sur une touche comme demandé.
                    (si ton Pc ne redémarre pas automatiquement, fais le toi même)
                    Au redémarrage de ton PC, choisis ta session habituelle.

                    Patiente jusqu'au message :
                    *** Nettoyage Termine le ..... ***
                    Le bloc-notes va s'ouvrir.
                    Sauvegarde le rapport de manière à le retrouver
                    Referme le bloc-notes. Ton bureau va réapparaitre

                    PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
                    Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
                    Tape explorer et valide. Celà te fera apparaitre ton bureau.
                    1. excuse mais qu'est ce que tu veux dire par documents ouvert?
                  8. il reste quelques chose

                    Télécharge Navilog1 depuis-ce lien :

                    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

                    Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
                    Ensuite double clique sur navilog1.exe pour lancer l'installation.
                    Une fois l'installation terminée, Fais un Clic-droit sur le raccourci Navilog1 présent sur ton Bureau .

                    Au menu principal, Fais le choix 1
                    Laisse toi guider et patiente.
                    Patiente jusqu'au message :
                    *** Analyse Termine le ..... ***
                    Appuies sur une touche le bloc note va s'ouvrir.

                    --> Copie-colle l'intégralité du rapport dans une réponse.

                    Referme le bloc note.
                    1. voici le rapport navilog:

                      Search Navipromo version 3.4.5 commencé le 12/02/2008 à 16:03:49,62

                      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                      !!! Postez ce rapport sur le forum pour le faire analyser !!!
                      !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                      Outil exécuté depuis C:\Program Files\navilog1
                      Mise à jour le 11.02.2008 à 20h00 par IL-MAFIOSO

                      Microsoft Windows XP [version 5.1.2600]
                      Internet Explorer : 6.0.2900.2180
                      Système de fichiers : NTFS

                      Executé en mode normal

                      *** Recherche Programmes installés ***

                      *** Recherche dossiers dans C:\WINDOWS ***

                      *** Recherche dossiers dans C:\Program Files ***

                      *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

                      *** Recherche dossiers dans "C:\Documents and Settings\Lauren Kayser\applic~1" ***

                      *** Recherche dossiers dans "C:\Documents and Settings\Lauren Kayser\locals~1\applic~1" ***

                      *** Recherche dossiers dans "C:\Documents and Settings\Lauren Kayser\MENUDM~1\PROGRA~1" ***

                      *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1 ***

                      *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                      pour + d'infos : http://www.gmer.net

                      Aucun Fichier trouvé

                      *** Recherche avec GenericNaviSearch ***
                      !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                      !!! A vérifier impérativement avant toute suppression manuelle !!!

                      * Recherche dans C:\WINDOWS\system32 *

                      Fichiers suspects :

                      C:\WINDOWS\system32\jqfmcuz.exe trouvé !

                      * Recherche dans "C:\Documents and Settings\Lauren Kayser\locals~1\applic~1" *

                      *** Recherche fichiers ***

                      *** Recherche clés spécifiques dans le Registre ***

                      HKEY_CURRENT_USER\Software\Lanconfig trouvé !

                      *** Module de Recherche complémentaire ***
                      (Recherche fichiers spécifiques)

                      1)Recherche nouveaux fichiers Instant Access :

                      2)Recherche Heuristique :

                      * Dans C:\WINDOWS\system32 :

                      ltomzxldxq.dat trouvé !
                      ltomzxldxq_nav.dat trouvé !
                      ltomzxldxq_navps.dat trouvé !

                      * Dans "C:\Documents and Settings\Lauren Kayser\locals~1\applic~1" :

                      3)Recherche Certificats :

                      Certificat Egroup absent !

                      4)Recherche fichiers connus :

                      *** Analyse terminée le 12/02/2008 à 16:07:12,06 ***
                  9. bonjour , si tu as deja s un pare feu laisse le l'essentiel est de ne pas utiliser le pare feu de window qui ne filtre qu'as moitie .
                    1. voici le rapport Antivir:

                      AntiVir PersonalEdition Classic
                      Report file date: mardi 12 février 2008 14:42

                      Scanning for 1100267 virus strains and unwanted programs.

                      Licensed to: Avira AntiVir PersonalEdition Classic
                      Serial number: 0000149996-ADJIE-0001
                      Platform: Windows XP
                      Windows version: (Service Pack 2) [5.1.2600]
                      Username: Lauren Kayser
                      Computer name: lauren

                      Version information:
                      BUILD.DAT : 269 15604 Bytes 10/09/2007 14:31:00
                      AVSCAN.EXE : 7.0.6.1 290856 Bytes 23/08/2007 13:16:29
                      AVSCAN.DLL : 7.0.6.0 49192 Bytes 16/08/2007 12:23:51
                      LUKE.DLL : 7.0.5.3 147496 Bytes 14/08/2007 15:32:47
                      LUKERES.DLL : 7.0.6.1 10280 Bytes 21/08/2007 12:35:20
                      ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 11:38:30
                      ANTIVIR1.VDF : 7.0.1.95 3367424 Bytes 14/12/2007 11:38:30
                      ANTIVIR2.VDF : 7.0.2.113 1673728 Bytes 08/02/2008 11:38:30
                      ANTIVIR3.VDF : 7.0.2.123 52224 Bytes 12/02/2008 11:38:31
                      AVEWIN32.DLL : 7.6.0.65 3240448 Bytes 12/02/2008 11:38:32
                      AVWINLL.DLL : 1.0.0.7 14376 Bytes 26/02/2007 10:36:26
                      AVPREF.DLL : 7.0.2.2 25640 Bytes 18/07/2007 07:39:17
                      AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 13:16:24
                      AVPACK32.DLL : 7.6.0.3 360488 Bytes 12/02/2008 11:38:32
                      AVREG.DLL : 7.0.1.6 30760 Bytes 18/07/2007 07:17:06
                      AVARKT.DLL : 1.0.0.20 278568 Bytes 28/08/2007 12:26:33
                      AVEVTLOG.DLL : 7.0.0.20 86056 Bytes 18/07/2007 07:10:18
                      NETNT.DLL : 7.0.0.0 7720 Bytes 08/03/2007 11:09:42
                      RCIMAGE.DLL : 7.0.1.30 2342952 Bytes 07/08/2007 12:38:13
                      RCTEXT.DLL : 7.0.62.0 86056 Bytes 21/08/2007 12:50:37
                      SQLITE3.DLL : 3.3.17.1 339968 Bytes 23/07/2007 09:37:21

                      Configuration settings for the scan:
                      Jobname..........................: Manual Selection
                      Configuration file...............: C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\PROFILES\folder.avp
                      Logging..........................: low
                      Primary action...................: interactive
                      Secondary action.................: ignore
                      Scan master boot sector..........: off
                      Scan boot sector.................: on
                      Boot sectors.....................: H:,
                      Scan memory......................: on
                      Process scan.....................: on
                      Scan registry....................: on
                      Search for rootkits..............: off
                      Scan all files...................: Intelligent file selection
                      Scan archives....................: on
                      Recursion depth..................: 20
                      Smart extensions.................: on
                      Macro heuristic..................: on
                      File heuristic...................: medium

                      Start of the scan: mardi 12 février 2008 14:42

                      The scan of running processes will be started
                      Scan process 'avscan.exe' - '1' Module(s) have been scanned
                      Scan process 'wmiprvse.exe' - '1' Module(s) have been scanned
                      Scan process 'wuauclt.exe' - '1' Module(s) have been scanned
                      Scan process 'usnsvc.exe' - '1' Module(s) have been scanned
                      Scan process 'avcenter.exe' - '1' Module(s) have been scanned
                      Scan process 'dllhost.exe' - '1' Module(s) have been scanned
                      Scan process 'alg.exe' - '1' Module(s) have been scanned
                      Scan process 'ehmsas.exe' - '1' Module(s) have been scanned
                      Scan process 'GoogleUpdater.exe' - '1' Module(s) have been scanned
                      Scan process 'TeaTimer.exe' - '1' Module(s) have been scanned
                      Scan process 'msnmsgr.exe' - '1' Module(s) have been scanned
                      Scan process 'mcrdsvc.exe' - '1' Module(s) have been scanned
                      Scan process 'USBDeviceService.exe' - '1' Module(s) have been scanned
                      Scan process 'SMPSYS.EXE' - '1' Module(s) have been scanned
                      Scan process 'ULCDRSvr.exe' - '1' Module(s) have been scanned
                      Scan process 'svchost.exe' - '1' Module(s) have been scanned
                      Scan process 'svchost.exe' - '1' Module(s) have been scanned
                      Scan process 'nvsvc32.exe' - '1' Module(s) have been scanned
                      Scan process 'avgnt.exe' - '1' Module(s) have been scanned
                      Scan process 'Reader_SL.exe' - '1' Module(s) have been scanned
                      Scan process 'avgas.exe' - '1' Module(s) have been scanned
                      Scan process 'GoogleUpdaterService.exe' - '1' Module(s) have been scanned
                      Scan process 'ehSched.exe' - '1' Module(s) have been scanned
                      Scan process 'apdproxy.exe' - '1' Module(s) have been scanned
                      Scan process 'ehrecvr.exe' - '1' Module(s) have been scanned
                      Scan process 'realplay.exe' - '1' Module(s) have been scanned
                      Scan process 'qttask.exe' - '1' Module(s) have been scanned
                      Scan process 'guard.exe' - '1' Module(s) have been scanned
                      Scan process 'OpWareSE4.exe' - '1' Module(s) have been scanned
                      Scan process 'AOSD.EXE' - '1' Module(s) have been scanned
                      Scan process 'ABOARD.EXE' - '1' Module(s) have been scanned
                      Scan process 'issch.exe' - '1' Module(s) have been scanned
                      Scan process 'DetectorApp.exe' - '1' Module(s) have been scanned
                      Scan process 'Vaderetro_oe.exe' - '1' Module(s) have been scanned
                      Scan process 'jusched.exe' - '1' Module(s) have been scanned
                      Scan process 'rundll32.exe' - '1' Module(s) have been scanned
                      Scan process 'AOLacsd.exe' - '1' Module(s) have been scanned
                      Scan process 'sched.exe' - '1' Module(s) have been scanned
                      Scan process 'RTHDCPL.exe' - '1' Module(s) have been scanned
                      Scan process 'ehtray.exe' - '1' Module(s) have been scanned
                      Scan process 'explorer.exe' - '1' Module(s) have been scanned
                      Scan process 'avguard.exe' - '1' Module(s) have been scanned
                      Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
                      Scan process 'svchost.exe' - '1' Module(s) have been scanned
                      Scan process 'svchost.exe' - '1' Module(s) have been scanned
                      Scan process 'svchost.exe' - '1' Module(s) have been scanned
                      Scan process 'svchost.exe' - '1' Module(s) have been scanned
                      Scan process 'svchost.exe' - '1' Module(s) have been scanned
                      Scan process 'lsass.exe' - '1' Module(s) have been scanned
                      Scan process 'services.exe' - '1' Module(s) have been scanned
                      Scan process 'winlogon.exe' - '1' Module(s) have been scanned
                      Scan process 'csrss.exe' - '1' Module(s) have been scanned
                      Scan process 'smss.exe' - '1' Module(s) have been scanned
                      53 processes with 53 modules were scanned

                      Start scanning boot sectors:
                      Boot sector 'C:\'
                      [NOTE] No virus was found!
                      Boot sector 'E:\'
                      [NOTE] In the drive 'E:\' no data medium is inserted!
                      Boot sector 'F:\'
                      [NOTE] In the drive 'F:\' no data medium is inserted!
                      Boot sector 'G:\'
                      [NOTE] In the drive 'G:\' no data medium is inserted!
                      Boot sector 'H:\'
                      [NOTE] In the drive 'H:\' no data medium is inserted!

                      Starting to scan the registry.
                      The registry was scanned ( '39' files ).

                      Starting the file scan:

                      Begin scan in 'C:\' <HDD>
                      C:\hiberfil.sys
                      [WARNING] The file could not be opened!
                      C:\pagefile.sys
                      [WARNING] The file could not be opened!
                      C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\MessengerSkinnerrtk1.zip
                      [DETECTION] Contains suspicious code GEN/PwdZIP
                      [INFO] The file was moved to '4824a378.qua'!
                      C:\System Volume Information\_restore{B3BF5352-B406-412E-936E-A9436F19C528}\RP175\A0031292.exe
                      [DETECTION] Is the Trojan horse TR/Dropper.Gen
                      [INFO] The file was moved to '47e1a7b0.qua'!
                      Begin scan in 'D:\'
                      Search path D:\ could not be opened!
                      Le périphérique n'est pas prêt.

                      Begin scan in 'E:\'
                      Search path E:\ could not be opened!
                      Le périphérique n'est pas prêt.

                      Begin scan in 'F:\'
                      Search path F:\ could not be opened!
                      Le périphérique n'est pas prêt.

                      Begin scan in 'G:\'
                      Search path G:\ could not be opened!
                      Le périphérique n'est pas prêt.

                      Begin scan in 'H:\'
                      Search path H:\ could not be opened!
                      Le périphérique n'est pas prêt.

                      End of the scan: mardi 12 février 2008 15:13
                      Used time: 31:00 min

                      The scan has been done completely.

                      7213 Scanning directories
                      302885 Files were scanned
                      1 viruses and/or unwanted programs were found
                      1 Files were classified as suspicious:
                      0 files were deleted
                      0 files were repaired
                      2 files were moved to quarantine
                      0 files were renamed
                      2 Files cannot be scanned
                      302884 Files not concerned
                      10112 Archives were scanned
                      2 Warnings
                      2 Notes
                  10. bonjour pour desinstaler avast utilise l'utilitaire de desinstalation avast comme ca il enleve tout les fichiers et quarentaine

                    désinstaller avast:https://www.avast.com/fr-fr/uninstall-utility
                    1. Salut! je n'arrive pas à installer zonealarm car il y a le firewall PC-Cillin sur mon ordi et il faut que je désinstalle ce dernier pr pouvoir installer zonealarm.Seulement je n'arrive pas à trouver ce PC-Cillin, peux tu m'aider? pour le reste c'est bon, mais c'est peut etre mieux d'attendre d'avoir zonealarm pour faire le scan?
                  • 1
                  • 2
                  • 3