[Infection] Trj,

Bonjour,
Mon avast me dit qu'il y a plein de fichier infectes, je les supprime mais a chaque demarrage c'est la meme chose
J'ai donc installé Hijack et voici le rapport (PS: Je comprends rien mais je vous le donne quand meme ^^)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:25:51, on 22/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Safe mode with network support

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F3 - REG:win.ini: run=C:\WINDOWS\mmall.exe
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\services.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: TBSB00393 - {0F296CA4-A145-4C7C-B036-1B67F8BFFC93} - C:\PROGRA~1\QUICKN~1\YOUTUB~1.DLL (file missing)
O2 - BHO: (no name) - {164FC6C1-5555-0EFA-001A-5300CCC28FC9} - C:\WINDOWS\system32\gmf.dll (file missing)
O2 - BHO: BDEX System - {1AC7107A-938F-4347-864C-C51E49EC586E} - C:\WINDOWS\dxpvqlmtqn.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: e404 helper - {C03FD59D-9104-44B7-929A-9EAA0BA05211} - C:\Program Files\Helper\1204310973.dll
O3 - Toolbar: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll (file missing)
O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll (file missing)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Untitled Toolbar - {6AE02E1C-8859-4F57-9097-5A55A56A4CAF} - C:\Program Files\Quicknation\Youtube-Download-Convert-Firefox.dll (file missing)
O4 - HKLM\..\Run: [Vga Delete Find Move] C:\Documents and Settings\All Users\Application Data\TrustBaseVgaDelete\DOES CHIC.exe
O4 - HKLM\..\Run: [WireLessMouse] C:\Program Files\Multimedia Mouse Driver\StartAutorun.exe MouseDrv.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Flash Media] C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\services.exe
O4 - HKLM\..\Run: [Microsoft all] C:\WINDOWS\mmall.exe
O4 - HKLM\..\Run: [PromoReg] C:\WINDOWS\system32\alt.exe.exe
O4 - HKLM\..\Run: [runner1] C:\WINDOWS\mrofinu1423.exe 61A847B5BBF7281336993B466188719AB689201522886B092CBD44BD8689220221DD3257
O4 - HKLM\..\Run: [zcwzxkjch] c:\windows\system32\zcwzxkjch.exe zcwzxkjch
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKCU\..\Run: [messengerskinner] C:\Program Files\MessengerSkinner\MessengerSkinner.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [TOOL BEND] C:\DOCUME~1\PROPRI~1\APPLIC~1\FORSIT~1\File Mess Internet.exe
O4 - HKCU\..\Run: [CTSyncU.exe] "C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe"
O4 - HKCU\..\Run: [userinit] C:\WINDOWS\system32\ntos.exe
O4 - HKCU\..\Run: [Microsoft all] C:\WINDOWS\mmall.exe
O4 - HKCU\..\Run: [aodkaefbl] c:\windows\system32\aodkaefbl.exe aodkaefbl
O4 - HKCU\..\Run: [nvcoi] C:\Program Files\nvcoi\nvcoi.exe
O4 - HKCU\..\Run: [JavaCore] C:\Program Files\\JavaCore\\JavaCore.exe
O4 - HKCU\..\Run: [NoDNS] C:\Program Files\\NoDNS\\NoDNS.exe
O4 - HKCU\..\Run: [WinTouch] C:\Documents and Settings\Propriétaire\Application Data\WinTouch\WinTouch.exe
O4 - HKCU\..\Run: [SfKg6w] C:\Documents and Settings\Propriétaire\Application Data\Microsoft\Windows\rayiou.exe
O4 - HKCU\..\Run: [Hbou] "C:\WINDOWS\system32\RACLE~1\rundll32.exe" -vt yazb
O4 - HKCU\..\Run: [Vxxzzq] "C:\Program Files\??mbols\l?ass.exe"
O4 - HKCU\..\Run: [Firewall auto setup] C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\winlogon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Xfire.lnk = C:\Program Files\Xfire\xfire.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://lixg3.spaces.live.com/PhotoUpload/MsnPUpld.cab
O21 - SSODL: bklgvsf - {7825D42A-4187-43B8-87B3-5354E07E04CD} - C:\WINDOWS\bklgvsf.dll (file missing)
O21 - SSODL: bgrlsmn - {26DB3DA8-6C6D-4CF8-AAEC-D2C4735D85DA} - C:\WINDOWS\bgrlsmn.dll (file missing)
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: ICF - Unknown owner - C:\WINDOWS\system32\svchost.exe:exe.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe

--
End of file - 9498 bytes
Configuration: Windows XP
Internet Explorer 7.0

23 réponses

Résumé de la discussion

Infection détectée par Avast et fichiers jugés infectés réapparaissent à chaque démarrage, malgré leur suppression dans les rapports initiaux et le log HijackThis, depuis l'analyse initiale. Des conseils initiaux suggèrent d’analyser le système avec HijackThis et de désinstaller puis réinstaller des suites antivirus, en particulier en remplaçant Avast par une alternative plus légère. La réponse recommandée dans le fil préconise d’essayer Avira Free Security ou une autre solution antivirus plus performante et de vérifier les éléments risqués détectés par HijackThis. Une nuance utile est que le recours à plusieurs outils et à une réinstallation peut être nécessaire pour confirmer l'état réel du système et éviter les faux-positifs.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonjour Shock

    Comme dit plus haut, on s'est débarrassé de plusieurs trojans, l'adware navipromo et Magic control et Lop.
    Comment se comporte le PC à présent ?

    Le rapport HijackThis est clean, mais il ne montre pas tout le scan d Antivir bien paramétré et en mode sans échec devrait nous permettre de voir si le PC est clean par ailleurs.

    @ suivre
    1. Euh pour ce qui est du virus est-ce bon ?

      Je ne suis plus sur mon ordi principal (que dans une semaine) donc peu faire aucune manip
      1. Contributeur sécurité
        Bonsoir Shock

        1)Télécharge Avira antivir

        -- Télécharge Avira antivir PersonalEdition Classic a partir de ce lien :
        https://www.avira.com/ sur ton Bureau.

        -- Télécharge le désinstalleur d Avast sur ton Bureau https://www.avast.com/fr-fr/uninstall-utility

        2) Désinstallation d avast

        Mets toi hors connexion , puis désinstalle Avast via démarrer /panneau de config/ ajout et suppression de programmes , redémarre ton PC comme demandé et supprime le dossier C:\Program Files\Alwils Software

        Ou bien tu peux aussi utiliser le désinstalleur d Avast si tu préfères.

        3) Installe et paramètre puis mets a jour Antivir

        Double-clique sur son set up sur ton Bureau pour lancer l’installation.

        Une fois celui ci installé

        Reconnecte toi afin d’ effectuer sa mise a jour et le paramétrer.
        Ferme le scan qui s'est lancé de manière automatique.

        Paramètre le comme indiqué ici :
        http://speedweb1.free.fr/frames2.php?page=tuto5
        ou la : https://www.malekal.com/avira-free-security-antivirus-gratuit/

        4) Redémarre en mode sans échec

        Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains PC) jusqu'à l'affichage du menu des options avancées de Windows.
        Sélectionne "Mode sans échec" et appuyer sur [Entrée]
        Il te faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.

        Voir si besoin C) https://forum.pcastuces.com/sujet.asp?f=25&s=3902

        5) Scan Antivirus et nettoyage avec Avira Antivir


        Lance Avira antivir en faisant un double-clique sur le raccourci d’Antivir sur ton Bureau (ou via Démarrer /tous les programmes /Antivir) puis « start Antivir »
        Clique sur l’onglet « scanner » puis vérifie a RootKit search et Manuelle détection (en développant avec la petite croix devant chacun d'eux) que tous tes disques durs soient bien cochés, puis clique sur la loupe (en dessous de statut)
        Une fenêtre va s’ouvrir « Luke Filewalker » .. le scan va démarrer.
        Mets tout ce qu il trouve en "quarantine"
        Une fois le scan achevé, ferme les deux fenêtres d'Antivir et sauvegarde le rapport qui vient d'apparaître sur ton Bureau..

        6) Rapport

        Redémarre en mode normal puis poste le rapport d'Antivir (que tu as sauvegardé sur ton Bureau).

        Tuto http://www.malekal.com/tutorial_antivir.html et/ou http://www.libellules.ch/tuto_antivir.php

        @ suivre

        Note
        Autre désinstalleur pour Avast https://www.lelogicielgratuit.com/
        1. Voila le rapport :

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 20:01:05, on 28/03/2008
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.6000.16608)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          C:\Program Files\Bonjour\mDNSResponder.exe
          C:\WINDOWS\system32\CTsvcCDA.exe
          C:\WINDOWS\system32\nvsvc32.exe
          C:\WINDOWS\system32\PnkBstrA.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\WINDOWS\system32\wuauclt.exe
          C:\WINDOWS\system32\userinit.exe
          C:\WINDOWS\Explorer.EXE
          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
          C:\Program Files\iTunes\iTunesHelper.exe
          C:\Program Files\Xfire\xfire.exe
          C:\Program Files\Multimedia Mouse Driver\MouseDrv.exe
          C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\iPod\bin\iPodService.exe
          C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
          C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
          O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
          O4 - HKLM\..\Run: [WireLessMouse] C:\Program Files\Multimedia Mouse Driver\StartAutorun.exe MouseDrv.exe
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
          O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
          O4 - Startup: Xfire.lnk = C:\Program Files\Xfire\xfire.exe
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
          O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
          O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://lixg3.spaces.live.com/PhotoUpload/MsnPUpld.cab
          O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
          O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
          O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
          1. Contributeur sécurité
            Bonjour QShock

            Bonne initiative.

            On profite pour enlever quelques lignes pour optimiser ton démarrage en évitant que les programmes qui s'y lancent inutilement, accaparent des ressources du système.

            Regarde ici "comment fixer/corriger des lignes via HijackThis http://pageperso.aol.fr/balltrap34/demohijack.htm

            1) Lance HijackThis.

            Je te conseille d'enregistrer toutes les lignes a fixer puis de copier cette sélection dans un fichier texte sur ton PC pour pouvoir appliquer la procédure correctement.

            Lance Hijackthis en double cliquant sur son raccourci sur le Bureau.
            Clique sur Scan Only et coche les lignes suivantes :

            O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
            O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
            O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background (User 'Default user')


            Ferme toutes les autres fenêtres, tous les autres programmes. Pas de connections Internet.

            Clique sur Fix Checked puis clique sur OK
            Puis ferme HijackThis.

            Si certaines lignes sont absentes, signale les en fin de procédure

            2) Rapport

            On va eviter qu msn ne se lance inutilement au démarrage du PC

            Lance msn /outils /options /onglet général / décoche "exécuter Messenger automatiquement a l ouverture de Windows" puis appliquer et OK.

            --> Fais redémarrer ton PC et poste un nouveau rapport HijackThis

            Sache qu avec Avast, tu n es pas très bien protégé, il te l'a prouvé ...

            --> Ton PC etait infecté par plusieurs trojans, l'adware navipromo et Magic control et Lop...

            Comparatif Avast VS Antivir : http://forum.malekal.com/ftopic3528.php

            Si tu es d accord et que tu te décides a installer Antivir, il va te falloir désinstaller avast d abord, je peux t indiquer comment procéder dans un prochain post:

            @ suivre
            1. Contributeur sécurité
              Bonsoir Shock

              HijackThis refuse de s'ouvrir ? ...

              As tu un message d'erreur ?
              1. C'est bon jai desinstalle reinstalle voici le rapport :

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 07:33:48, on 28/03/2008
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v7.00 (7.00.6000.16608)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                C:\WINDOWS\Explorer.EXE
                C:\WINDOWS\system32\spoolsv.exe
                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
                C:\Program Files\iTunes\iTunesHelper.exe
                C:\Program Files\Multimedia Mouse Driver\MouseDrv.exe
                C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\MSN Messenger\msnmsgr.exe
                C:\Program Files\Xfire\xfire.exe
                C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
                C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
                C:\Program Files\Dofus\Dofus_client.exe
                C:\Program Files\Dofus\dofus.dll
                C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                C:\Program Files\Bonjour\mDNSResponder.exe
                C:\WINDOWS\system32\CTsvcCDA.exe
                C:\WINDOWS\system32\nvsvc32.exe
                C:\WINDOWS\system32\PnkBstrA.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                C:\Program Files\iPod\bin\iPodService.exe
                C:\Program Files\MSN Messenger\usnsvc.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                O4 - HKLM\..\Run: [WireLessMouse] C:\Program Files\Multimedia Mouse Driver\StartAutorun.exe MouseDrv.exe
                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
                O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background (User 'Default user')
                O4 - Startup: Xfire.lnk = C:\Program Files\Xfire\xfire.exe
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://lixg3.spaces.live.com/PhotoUpload/MsnPUpld.cab
                O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
            2. Euh desole mal lu =S

              Pour les ameliorations depuis hierjai remarke que je laggais moins et que ma vitesse de chargement et de telechargement etait nettement meilleure !

              Seul probleme pendant l'opreation hijack ne veut plus s'ouvrir sinon tout le reste a fonctionner
              1. Contributeur sécurité
                àShok

                Je t envoie des instructions les plus détaillées posssible, il sagirait de lire ... tout est marqué : le fichier vbs c'est toi qui le cre comme demandé en 2)

                ..Puis "fichier"/"enregistrer sous" :
                dans : ton Bureau
                Nom du fichier : Lop.vbs
                Type de fichier : "tous les fichiers"
                clique sur "enregistrer" afin de le sauvegarder sur ton Bureau

                @+
                1. Contributeur sécurité
                  Re

                  Yes, avec un rapport entier, on peut passer a l'action :

                  Afin de suivre la procédure correctement, je te conseille d'enregistrer la page en format HTLM afin d’appliquer la procédure comme il faut, pour cela :
                  * Avec Firefox
                  - clique sur le menu Fichier (en haut à gauche), puis choisis Enregistrer sous...
                  - dans la boîte de dialogue Enregistrer sous, pour le champ "Enregistrer dans" (en haut), clique sur la flèche de la "liste déroulante" et choisis Bureau; pour le champ "Type", laisse Page Web complète; pour le champ "Nom du fichier", saisis Discussion en cours; termine en cliquant sur Enregistrer
                  * Avec Internet Explorer 7, presse la touche Alt pour faire apparaître le menu et suis les mêmes instructions qu’avec FireFox.
                  Pour afficher la page (après redémarrage), double-clique sur "Discussion en cours.htm" situé sur le Bureau..
                  (Note: tu n'auras pas accès à Internet à partir du moment ou tu redémarreras en mode sans échec)

                  Il faut exécuter toutes les étapes, sans interruption, dans l'ordre exact indiqué ci-dessous.
                  Si un élément te paraît obscur, demande des explications avant de commencer la désinfection


                  1) Télécharge Ccleaner

                  https://www.ccleaner.com/ccleaner/download
                  Choisi de préférence la version SLIM-No Toolbar.
                  Installe-le en prenant soin de décocher les diverses options dont la barre Yahoo et la mise à jour.
                  Lance CCleaner puis Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
                  Pour les autres paramètres, laisse-le avec ses réglages par défaut.
                  Ferme le programme pour l’instant.

                  2) Création Lop.vbs

                  Cree un nouveau document texte : clic droit de souris sur le Bureau, "Nouveau"> "Document Texte".
                  Ouvre-le et copie-colle dedans de ce qui est en citation ci-dessous, (copie tout d'un trait)


                  MsgBox "Clique sur OK pour supprimer l'infection Lop!"
                  On Error Resume Next
                  Set WshShell = CreateObject("Wscript.Shell")
                  WshShell.RegDelete"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Vga Delete Find Move"
                  WshShell.RegDelete"HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\TOOL BEND"
                  WshShell.RegDelete"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\TOOL BEND"
                  WshShell.RegDelete"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Vga Delete Find Move"
                  Set objFSO = CreateObject("Scripting.FileSystemObject")
                  objFSO.DeleteFolder("C:\Documents and Settings\All Users\Application Data\TrustBaseVgaDelete")
                  objFSO.DeleteFolder("C:\Documents and Settings\All Users\Application Data\WinAntiVirus Pro 2006")
                  objFSO.DeleteFolder("C:\Documents and Settings\Propriétaire\Application Data\ForSiteType")
                  objFSO.DeleteFolder("C:\Documents and Settings\tom\Application Data\WinAntiVirus Pro 2006")


                  Assure toi que le retour automatique à la ligne n'est pas activé

                  Puis "fichier"/"enregistrer sous" :
                  dans : ton Bureau
                  Nom du fichier : Lop.vbs
                  Type de fichier : "tous les fichiers"
                  clique sur "enregistrer" afin de le sauvegarder sur ton bureau
                  Note: Lors de l'enregistrement, il faut choisir pour le champ "Type": "Tous les fichiers".

                  3) Redémarre en mode sans échec

                  Regarde ici si besoin avant ici : http://pageperso.aol.fr/loraline60/mode_sans_echec.htm
                  Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains PCs ) jusqu'à l'affichage du menu des options avancées de Windows.
                  Sélectionner "Mode sans échec" et appuie sur [Entrée]
                  Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.

                  Ouvre le fichier HTLM sauvegardé sur le Bureau afin de suivre les instructions comme il faut.

                  4) Lop.vbs

                  Double clique sur Lop.vbs sur ton Bureau :

                  Un message apparaît : MsgBox "Clique sur OK pour supprimer l'infection Lop!"

                  Valide par ok

                  Recommence une seconde fois, le même message réapparaît, confirme a nouveau par ok.

                  Si une de tes protections réagit, autorise les changements.

                  5) Suppression de fichiers inutiles avec CCleaner

                  Lance CCleaner en double-cliquant sur son raccourci sur le bureau.
                  Puis dans le menu Nettoyeur
                  Clique sur Analyse (laisser travailler cela peut durer longtemps la 1ere fois)
                  Clique sur le bouton Lancer le nettoyage.
                  Clique une seconde fois sur le bouton Lancer le nettoyage puis ferme CCleaner.

                  6) Rapport HijackThis

                  Fais redémarrer ton PC en mode normal et poste un nouveau rapport HijackThis.

                  Et précise moi si tu constates des améliorations et si tu as rencontré des problèmes lors de la manip.

                  @ suivre.
                  1. Euh le fichier lop.vbs je le trouve ou ?
                2. Contributeur sécurité
                  Bonsoir

                  Il me faut le rapport de LopXPMH

                  Je n'ai pas la suite apres Répertoire de C:\Documents and Settings\Propriétaire\Application Data

                  Il manque plusieurs choses dont les programfiles.

                  Double clique sur le fichier lopxpMH.bat dans la pochette LopXPMH qui se trouve sur ton Bureau..

                  Poste le contenu du rapport qui va s'ouvrir.

                  @ suivre
                  1. Voila le rapport :

                    Rapport lopxpMH2 version 2.0 fait à 6:49:30,93 le 26/03/2008
                    D:\DOCS-PROPRIETAIRE\lopxpMH2\lopxpMH2

                    ******************************************
                    ## Répertoires Application Data

                    Le volume dans le lecteur C s'appelle Système
                    Le numéro de série du volume est 40CC-B738

                    Répertoire de C:\Documents and Settings\All Users\Application Data

                    17/03/2005 19:18 <REP> .
                    17/03/2005 19:18 <REP> ..
                    22/09/2007 13:40 <REP> Adobe
                    03/08/2007 08:24 <REP> Apple
                    06/10/2005 19:31 <REP> Apple Computer
                    24/05/2006 21:44 <REP> Babylon
                    30/12/2007 18:45 <REP> Creative
                    18/03/2005 14:36 <REP> CyberLink
                    20/10/2006 18:46 <REP> Google
                    25/03/2006 12:12 <REP> Messenger Plus!
                    17/03/2005 19:18 <REP> Microsoft
                    19/08/2007 19:57 <REP> Mozilla
                    27/07/2007 10:16 <REP> NCH Swift Sound
                    11/05/2007 19:29 <REP> nView_Profiles
                    19/10/2007 19:23 <REP> River Past G5
                    11/02/2007 18:04 <REP> Skype
                    27/01/2008 16:27 <REP> Sony Ericsson
                    27/01/2008 16:27 <REP> Teleca
                    31/12/2007 14:38 <REP> TEMP
                    25/03/2006 11:29 <REP> TrustBaseVgaDelete
                    17/12/2006 12:13 <REP> veoh
                    26/03/2006 09:11 <REP> WinAntiVirus Pro 2006
                    06/07/2006 17:24 <REP> Windows Genuine Advantage
                    15/10/2005 17:33 <REP> Yahoo! Companion
                    17/03/2005 19:19 62 desktop.ini
                    30/12/2007 22:19 0 LauncherAccess.dt
                    03/08/2007 08:39 1 755 QTSBandwidthCache
                    3 fichier(s) 1 817 octets
                    24 Rép(s) 3 068 411 904 octets libres
                    Le volume dans le lecteur C s'appelle Système
                    Le numéro de série du volume est 40CC-B738

                    Répertoire de C:\Documents and Settings\DBBackup

                    Le volume dans le lecteur C s'appelle Système
                    Le numéro de série du volume est 40CC-B738

                    Répertoire de C:\Documents and Settings\Default User\Application Data

                    17/03/2005 19:18 <REP> .
                    17/03/2005 19:18 <REP> ..
                    17/03/2005 19:18 <REP> Microsoft
                    17/03/2005 19:19 62 desktop.ini
                    1 fichier(s) 62 octets
                    3 Rép(s) 3 068 411 904 octets libres
                    Le volume dans le lecteur C s'appelle Système
                    Le numéro de série du volume est 40CC-B738

                    Répertoire de C:\Documents and Settings\Default User\Local Settings\Application Data

                    17/03/2005 19:19 <REP> .
                    17/03/2005 19:19 <REP> ..
                    17/03/2005 18:25 <REP> Microsoft
                    0 fichier(s) 0 octets
                    3 Rép(s) 3 068 411 904 octets libres
                    Le volume dans le lecteur C s'appelle Système
                    Le numéro de série du volume est 40CC-B738

                    Répertoire de C:\Documents and Settings\LocalService\Application Data

                    17/03/2005 18:28 <REP> .
                    17/03/2005 18:28 <REP> ..
                    17/03/2005 18:28 <REP> Microsoft
                    27/09/2007 06:15 <REP> Xfire
                    0 fichier(s) 0 octets
                    4 Rép(s) 3 068 411 904 octets libres
                    Le volume dans le lecteur C s'appelle Système
                    Le numéro de série du volume est 40CC-B738

                    Répertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data

                    17/03/2005 18:28 <REP> .
                    17/03/2005 18:28 <REP> ..
                    17/03/2005 18:28 <REP> Microsoft
                    0 fichier(s) 0 octets
                    3 Rép(s) 3 068 411 904 octets libres
                    Le volume dans le lecteur C s'appelle Système
                    Le numéro de série du volume est 40CC-B738

                    Répertoire de C:\Documents and Settings\NetworkService\Application Data

                    17/03/2005 18:27 <REP> .
                    17/03/2005 18:27 <REP> ..
                    25/10/2007 18:28 <REP> Macromedia
                    17/03/2005 18:27 <REP> Microsoft
                    26/09/2007 18:13 <REP> Xfire
                    0 fichier(s) 0 octets
                    5 Rép(s) 3 068 411 904 octets libres
                    Le volume dans le lecteur C s'appelle Système
                    Le numéro de série du volume est 40CC-B738

                    Répertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data

                    17/03/2005 18:27 <REP> .
                    17/03/2005 18:27 <REP> ..
                    17/08/2007 10:58 <REP> Apple
                    17/03/2005 18:27 <REP> Microsoft
                    0 fichier(s) 0 octets
                    4 Rép(s) 3 068 407 808 octets libres
                    Le volume dans le lecteur C s'appelle Système
                    Le numéro de série du volume est 40CC-B738

                    Répertoire de C:\Documents and Settings\Propriétaire\Application Data

                    05/06/2007 06:23 <REP> .
                    05/06/2007 06:23 <REP> ..
                    05/06/2007 06:23 <REP> SecondLife
                    0 fichier(s) 0 octets
                    3 Rép(s) 3 068 407 808 octets libres
                    Le volume dans le lecteur C s'appelle Système
                    Le numéro de série du volume est 40CC-B738

                    Répertoire de C:\Documents and Settings\Propriétaire\Application Data

                    17/03/2005 18:31 <REP> .
                    17/03/2005 18:31 <REP> ..
                    07/04/2007 12:26 <REP> ACD Systems
                    18/03/2005 17:02 <REP> Adobe
                    07/05/2006 21:19 <REP> Ahead
                    19/05/2007 17:53 <REP> Apple Computer
                    18/03/2005 17:21 <REP> Arcsoft
                    24/05/2006 21:44 <REP> Babylon
                    18/03/2005 17:20 <REP> Canon
                    30/12/2007 18:50 <REP> Creative
                    18/03/2005 16:49 <REP> CyberLink
                    25/03/2006 11:28 <REP> ForSiteType
                    03/01/2006 19:43 <REP> Google
                    26/03/2005 09:27 <REP> Help
                    17/03/2005 18:31 <REP> Identities
                    18/03/2005 17:02 <REP> InterTrust
                    19/10/2007 19:29 <REP> LimeWire
                    08/04/2005 19:47 <REP> Macromedia
                    17/03/2005 18:31 <REP> Microsoft
                    07/10/2006 17:53 <REP> Mozilla
                    08/04/2005 19:39 <REP> MSNInstaller
                    27/07/2007 10:16 <REP> NCH Swift Sound
                    18/12/2007 21:10 <REP> Real
                    27/07/2007 10:16 <REP> Recordpad
                    19/10/2007 19:23 <REP> River Past G5
                    30/12/2007 22:21 <REP> Samsung
                    12/04/2007 20:08 <REP> Screenshot Sender
                    05/06/2007 06:23 <REP> SecondLife
                    24/12/2006 23:38 <REP> SecuROM
                    26/10/2006 16:15 <REP> Skype
                    27/01/2008 16:29 <REP> Sony Ericsson
                    21/10/2007 15:23 <REP> Sun
                    10/02/2007 18:28 <REP> Talkback
                    08/11/2006 19:30 <REP> teamspeak2
                    09/02/2007 18:37 <REP> Teleca
                    26/03/2006 09:11 <REP> WinAntiVirus Pro 2006
                    28/02/2008 18:55 <REP> Xfire
                    22/08/2007 11:51 <REP> XnView
                    17/03/2005 18:31 62 desktop.ini
                    31/12/2007 17:14 940 filterclsid.dat
                    2 fichier(s) 1 002 octets
                    38 Rép(s) 3 068 407 808 octets libres
                    Le volume dans le lecteur C s'appelle Système
                    Le numéro de série du volume est 40CC-B738

                    Répertoire de C:\Documents and Settings\Propriétaire\Local Settings\Application Data

                    17/03/2005 18:31 <REP> .
                    17/03/2005 18:31 <REP> ..
                    07/04/2007 12:25 <REP> ACDPhotoEditor
                    07/04/2007 12:26 <REP> ACDSee
                    19/03/2005 19:29 <REP> Ahead
                    03/08/2007 08:25 <REP> Apple
                    19/05/2007 17:53 <REP> Apple Computer
                    03/01/2006 19:43 <REP> Google
                    26/03/2005 09:27 <REP> Help
                    07/04/2005 18:56 <REP> Identities
                    23/09/2006 12:04 <REP> IM
                    17/03/2005 18:31 <REP> Microsoft
                    10/02/2007 18:28 <REP> Mozilla
                    26/11/2005 20:27 <REP> Shareaza
                    23/09/2007 11:36 <REP> Steam
                    07/04/2007 12:53 <REP> Virgin photo
                    16/04/2006 16:51 <REP> WMTools Downloaded Files
                    18/09/2005 11:36 165 888 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
                    19/03/2005 19:15 13 680 GDIPFONTCACHEV1.DAT
                    25/03/2008 20:25 3 241 470 IconCache.db
                    3 fichier(s) 3 421 038 octets
                    17 Rép(s) 3 068 403 712 octets libres
                    Le volume dans le lecteur C s'appelle Système
                    Le numéro de série du volume est 40CC-B738

                    Répertoire de C:\Documents and Settings\PropriÚtaire

                    Le volume dans le lecteur C s'appelle Système
                    Le numéro de série du volume est 40CC-B738

                    Répertoire de C:\Documents and Settings\tom\Application Data

                    02/11/2005 08:38 <REP> .
                    02/11/2005 08:38 <REP> ..
                    05/01/2008 19:17 <REP> Apple Computer
                    13/11/2006 08:03 <REP> Google
                    02/11/2005 08:38 <REP> Identities
                    13/11/2006 08:03 <REP> Macromedia
                    02/11/2005 08:38 <REP> Microsoft
                    05/01/2008 19:15 <REP> Real
                    17/11/2006 17:33 <REP> Skype
                    04/04/2007 17:33 <REP> Teleca
                    29/03/2006 18:34 <REP> WinAntiVirus Pro 2006
                    02/11/2005 08:38 62 desktop.ini
                    1 fichier(s) 62 octets
                    11 Rép(s) 3 068 403 712 octets libres
                    Le volume dans le lecteur C s'appelle Système
                    Le numéro de série du volume est 40CC-B738

                    Répertoire de C:\Documents and Settings\tom\Local Settings\Application Data

                    02/11/2005 08:38 <REP> .
                    02/11/2005 08:38 <REP> ..
                    02/12/2007 18:52 <REP> Apple Computer
                    29/03/2006 18:34 <REP> Google
                    02/11/2005 08:38 <REP> Microsoft
                    13/11/2006 08:03 13 680 GDIPFONTCACHEV1.DAT
                    02/11/2005 08:38 3 781 176 IconCache.db
                    2 fichier(s) 3 794 856 octets
                    5 Rép(s) 3 068 403 712 octets libres
                    Le volume dans le lecteur C s'appelle Système
                    Le numéro de série du volume est 40CC-B738

                    Répertoire de C:\WINDOWS\system32\config\systemprofile\Application Data

                    17/03/2005 18:26 <REP> .
                    17/03/2005 18:26 <REP> ..
                    17/03/2005 18:26 <REP> Microsoft
                    17/03/2005 18:26 62 desktop.ini
                    1 fichier(s) 62 octets
                    3 Rép(s) 3 068 403 712 octets libres
                    Le volume dans le lecteur C s'appelle Système
                    Le numéro de série du volume est 40CC-B738

                    Répertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data

                    17/03/2005 18:26 <REP> .
                    17/03/2005 18:26 <REP> ..
                    17/03/2005 18:26 <REP> Microsoft
                    29/02/2008 07:04 13 680 GDIPFONTCACHEV1.DAT
                    1 fichier(s) 13 680 octets
                    3 Rép(s) 3 068 403 712 octets libres

                    ******************************************
                    Recherche des taches planifiées dans C:\WINDOWS\tasks

                    C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
                    s €!Ø : C : \ P r o g r a m F i l e s \ A p p l e S o f t w a r e U p d a t e \ S o f t w a r e U p d a t e . e x e - t a s k S Y S T E M 0 Ø @
                    ******************************************
                    ## Répertoires de C:\Program Files

                    Le volume dans le lecteur C s'appelle Système
                    Le numéro de série du volume est 40CC-B738

                    Répertoire de C:\Program Files

                    24/03/2008 14:43 <REP> .
                    24/03/2008 14:43 <REP> ..
                    14/01/2008 16:21 <REP> Abacre Photo Editor
                    06/01/2008 17:03 <REP> Adobe
                    10/05/2007 10:23 <REP> Alwil Software
                    31/12/2007 14:49 <REP> AoA Audio Extractor
                    31/01/2008 20:04 <REP> Apple Software Update
                    30/12/2007 22:15 <REP> ArcSoft
                    12/01/2008 09:34 <REP> audible
                    31/01/2008 20:06 <REP> Bonjour
                    10/05/2007 10:07 <REP> CCleaner
                    30/03/2006 06:20 <REP> Common Files
                    25/03/2008 17:24 <REP> CPV
                    12/01/2008 21:27 <REP> Creative
                    19/08/2007 19:57 <REP> DivX
                    08/03/2008 12:50 <REP> Dofus
                    19/12/2007 19:51 <REP> Dofus-Arena beta 2
                    04/01/2008 08:35 <REP> DVDVideoSoft
                    29/02/2008 20:08 <REP> eMule
                    25/03/2008 20:19 <REP> Fichiers communs
                    25/02/2007 21:55 <REP> Google
                    13/02/2008 17:26 <REP> Internet Explorer
                    31/01/2008 20:07 <REP> iPod
                    31/01/2008 20:07 <REP> iTunes
                    11/01/2008 19:02 <REP> Java
                    03/08/2005 12:57 <REP> JavaSoft
                    19/10/2007 19:26 <REP> LimeWire
                    24/03/2008 14:43 <REP> Lopxp
                    26/02/2008 19:28 <REP> MAIET
                    18/03/2005 16:44 <REP> Messenger
                    22/03/2008 12:51 <REP> Messenger Plus! Live
                    28/07/2006 12:57 <REP> MessengerPlus! 3
                    17/03/2005 18:25 <REP> microsoft frontpage
                    13/02/2007 20:45 <REP> Movie Maker
                    19/10/2007 20:19 <REP> Mozilla Firefox
                    17/03/2005 18:22 <REP> MSN Gaming Zone
                    22/03/2008 12:51 <REP> MSN Messenger
                    09/02/2007 23:15 <REP> MSXML 4.0
                    05/03/2007 19:12 <REP> Multimedia Mouse Driver
                    24/03/2008 10:51 <REP> Navilog1
                    17/03/2005 18:23 <REP> NetMeeting
                    26/06/2005 18:33 <REP> OADesktop
                    14/06/2007 11:57 <REP> Outlook Express
                    31/01/2008 20:06 <REP> QuickTime
                    18/12/2007 21:11 <REP> Real
                    30/12/2007 22:08 <REP> Samsung
                    27/01/2008 16:27 <REP> Sony Ericsson
                    27/01/2008 17:27 <REP> Teamspeak2_RC2
                    08/04/2005 17:13 <REP> Thomson
                    22/03/2008 13:25 <REP> Trend Micro
                    31/10/2005 08:00 <REP> Ubi Soft
                    11/01/2008 15:16 <REP> Wanadoo
                    08/04/2005 17:12 <REP> Wanadoo Messager
                    07/09/2007 07:47 <REP> Windows Live
                    15/12/2006 14:18 <REP> Windows Media Player
                    17/03/2005 18:22 <REP> Windows NT
                    17/03/2005 18:25 <REP> xerox
                    25/03/2008 17:26 <REP> Xfire
                    22/08/2007 11:10 <REP> XnView
                    0 fichier(s) 0 octets
                    59 Rép(s) 3 068 399 616 octets libres

                    ******************************************
                    ## Popups autorisées

                    * Internet Explorer

                    ! REG.EXE VERSION 3.0

                    HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
                    profile.myspace.com REG_BINARY
                    www.google.com REG_BINARY

                    * Mozilla Firefox (1 autorisé 2 interdit)

                    ---------- C:\DOCUMENTS AND SETTINGS\PROPRITAIRE\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\JTKI1HJJ.DEFAULT\HOSTPERM.1

                    ******************************************
                    ## Registre

                    * [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
                    Search Bar REG_SZ http://www.google.com/toolbar/ie8/sidebar.html

                    * [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                    Vga Delete Find Move REG_SZ C:\Documents and Settings\All Users\Application Data\TrustBaseVgaDelete\DOES CHIC.exe
                    Sony Ericsson PC Suite REG_SZ "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions

                    * [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                    TOOL BEND REG_SZ C:\DOCUME~1\PROPRI~1\APPLIC~1\FORSIT~1\File Mess Internet.exe

                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\TOOL BEND]
                    command REG_SZ C:\DOCUME~1\PROPRI~1\APPLIC~1\FORSIT~1\File Mess Internet.exe

                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Vga Delete Find Move]
                    command REG_SZ C:\Documents and Settings\All Users\Application Data\TrustBaseVgaDelete\ThisFree.exe

                    ******************************************
                    ## Zones de sécurité

                    * HKCU Domains (4)

                    * P3P History (5)

                    ******************************************
                    ## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"

                    *************** Fin du rapport ****************
                3. Contributeur sécurité
                  Hello Shock

                  C'est bien mais il me manque une grande partie du rapport LopXPMH, il me le faut en intégralité pour pouvoir t'aider ..

                  -------> Poste le entier que l'on s'occupe de l'adware LOP.

                  * En attendant fais aussi cela

                  Regarde ici "comment fixer/corriger des lignes via HijackThis http://pageperso.aol.fr/balltrap34/demohijack.htm

                  1) Lance HijackThis.

                  Je te conseille d'enregistrer toutes les lignes a fixer puis de copier cette sélection dans un fichier texte sur ton PC pour pouvoir appliquer la procédure correctement.

                  Lance Hijackthis en double cliquant sur son raccourci sur le Bureau.
                  Clique sur Scan Only et coche les lignes suivantes :

                  O2 - BHO: TBSB00393 - {0F296CA4-A145-4C7C-B036-1B67F8BFFC93} - C:\PROGRA~1\QUICKN~1\YOUTUB~1.DLL (file missing)
                  O2 - BHO: testCPV6 - {15421B84-3488-49A7-AD18-CBF84A3EFAF6} - C:\Program Files\CPV\CPV7.dll
                  O2 - BHO: (no name) - {164FC6C1-5555-0EFA-001A-5300CCC28FC9} - C:\WINDOWS\system32\gmf.dll (file missing)
                  O3 - Toolbar: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll (file missing)
                  O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll (file missing)
                  O3 - Toolbar: Untitled Toolbar - {6AE02E1C-8859-4F57-9097-5A55A56A4CAF} - C:\Program Files\Quicknation\Youtube-Download-Convert-Firefox.dll (file missing)
                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /install => NVidia nView
                  O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                  O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                  O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                  O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe" =
                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [CTSyncU.exe] "C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe"
                  O4 - HKCU\..\Run: [Vxxzzq] "C:\Program Files\??mbols\l?ass.exe"
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                  O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)


                  Ferme toutes les autres fenêtres, tous les autres programmes. Pas de connections Internet.

                  Clique sur Fix Checked puis clique sur OK
                  Puis ferme HijackThis.

                  Si certaines lignes sont absentes, signale les en fin de procédure

                  2) Rapport

                  Fais redémarrer ton PC et poste un nouveau rapport HijackThis

                  @ suivre.
                  1. Voici le rapport que tu ma demande (pour le rapport de lopXPMH je n'ai rien eu d'autre =S dis moi ou ca pourrait se trouver) :

                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 17:29:56, on 25/03/2008
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v7.00 (7.00.6000.16608)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
                    C:\Program Files\iTunes\iTunesHelper.exe
                    C:\Program Files\Xfire\xfire.exe
                    C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
                    C:\Program Files\Multimedia Mouse Driver\MouseDrv.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
                    C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
                    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                    C:\Program Files\Bonjour\mDNSResponder.exe
                    C:\WINDOWS\system32\CTsvcCDA.exe
                    C:\WINDOWS\system32\nvsvc32.exe
                    C:\WINDOWS\system32\PnkBstrA.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    C:\Program Files\iPod\bin\iPodService.exe
                    C:\Program Files\Internet Explorer\iexplore.exe
                    C:\WINDOWS\system32\wuauclt.exe
                    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                    O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                    O4 - HKLM\..\Run: [Vga Delete Find Move] C:\Documents and Settings\All Users\Application Data\TrustBaseVgaDelete\DOES CHIC.exe
                    O4 - HKLM\..\Run: [WireLessMouse] C:\Program Files\Multimedia Mouse Driver\StartAutorun.exe MouseDrv.exe
                    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                    O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
                    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                    O4 - HKCU\..\Run: [TOOL BEND] C:\DOCUME~1\PROPRI~1\APPLIC~1\FORSIT~1\File Mess Internet.exe
                    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background (User 'SYSTEM')
                    O4 - HKUS\.DEFAULT\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background (User 'Default user')
                    O4 - Startup: Xfire.lnk = C:\Program Files\Xfire\xfire.exe
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                    O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                    O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://lixg3.spaces.live.com/PhotoUpload/MsnPUpld.cab
                    O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                    O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
                    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                    O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                    O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
                4. Voila jai fait tout ce que tu ma dit =)

                  Rapport lopxp :

                  Rapport lopxpMH2 version 2.0 fait à 6:56:18,65 le 25/03/2008
                  D:\DOCS-PROPRIETAIRE\lopxpMH2\lopxpMH2

                  ******************************************
                  ## Répertoires Application Data

                  Le volume dans le lecteur C s'appelle Système
                  Le numéro de série du volume est 40CC-B738

                  Répertoire de C:\Documents and Settings\All Users\Application Data

                  17/03/2005 19:18 <REP> .
                  17/03/2005 19:18 <REP> ..
                  22/09/2007 13:40 <REP> Adobe
                  03/08/2007 08:24 <REP> Apple
                  06/10/2005 19:31 <REP> Apple Computer
                  24/05/2006 21:44 <REP> Babylon
                  30/12/2007 18:45 <REP> Creative
                  18/03/2005 14:36 <REP> CyberLink
                  20/10/2006 18:46 <REP> Google
                  25/03/2006 12:12 <REP> Messenger Plus!
                  17/03/2005 19:18 <REP> Microsoft
                  19/08/2007 19:57 <REP> Mozilla
                  27/07/2007 10:16 <REP> NCH Swift Sound
                  11/05/2007 19:29 <REP> nView_Profiles
                  19/10/2007 19:23 <REP> River Past G5
                  11/02/2007 18:04 <REP> Skype
                  27/01/2008 16:27 <REP> Sony Ericsson
                  27/01/2008 16:27 <REP> Teleca
                  31/12/2007 14:38 <REP> TEMP
                  25/03/2006 11:29 <REP> TrustBaseVgaDelete
                  17/12/2006 12:13 <REP> veoh
                  26/03/2006 09:11 <REP> WinAntiVirus Pro 2006
                  06/07/2006 17:24 <REP> Windows Genuine Advantage
                  15/10/2005 17:33 <REP> Yahoo! Companion
                  17/03/2005 19:19 62 desktop.ini
                  30/12/2007 22:19 0 LauncherAccess.dt
                  03/08/2007 08:39 1 755 QTSBandwidthCache
                  3 fichier(s) 1 817 octets
                  24 Rép(s) 3 132 895 232 octets libres
                  Le volume dans le lecteur C s'appelle Système
                  Le numéro de série du volume est 40CC-B738

                  Répertoire de C:\Documents and Settings\DBBackup

                  Le volume dans le lecteur C s'appelle Système
                  Le numéro de série du volume est 40CC-B738

                  Répertoire de C:\Documents and Settings\Default User\Application Data

                  17/03/2005 19:18 <REP> .
                  17/03/2005 19:18 <REP> ..
                  17/03/2005 19:18 <REP> Microsoft
                  17/03/2005 19:19 62 desktop.ini
                  1 fichier(s) 62 octets
                  3 Rép(s) 3 132 895 232 octets libres
                  Le volume dans le lecteur C s'appelle Système
                  Le numéro de série du volume est 40CC-B738

                  Répertoire de C:\Documents and Settings\Default User\Local Settings\Application Data

                  17/03/2005 19:19 <REP> .
                  17/03/2005 19:19 <REP> ..
                  17/03/2005 18:25 <REP> Microsoft
                  0 fichier(s) 0 octets
                  3 Rép(s) 3 132 895 232 octets libres
                  Le volume dans le lecteur C s'appelle Système
                  Le numéro de série du volume est 40CC-B738

                  Répertoire de C:\Documents and Settings\LocalService\Application Data

                  17/03/2005 18:28 <REP> .
                  17/03/2005 18:28 <REP> ..
                  17/03/2005 18:28 <REP> Microsoft
                  27/09/2007 06:15 <REP> Xfire
                  0 fichier(s) 0 octets
                  4 Rép(s) 3 132 895 232 octets libres
                  Le volume dans le lecteur C s'appelle Système
                  Le numéro de série du volume est 40CC-B738

                  Répertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data

                  17/03/2005 18:28 <REP> .
                  17/03/2005 18:28 <REP> ..
                  17/03/2005 18:28 <REP> Microsoft
                  0 fichier(s) 0 octets
                  3 Rép(s) 3 132 895 232 octets libres
                  Le volume dans le lecteur C s'appelle Système
                  Le numéro de série du volume est 40CC-B738

                  Répertoire de C:\Documents and Settings\NetworkService\Application Data

                  17/03/2005 18:27 <REP> .
                  17/03/2005 18:27 <REP> ..
                  25/10/2007 18:28 <REP> Macromedia
                  17/03/2005 18:27 <REP> Microsoft
                  26/09/2007 18:13 <REP> Xfire
                  0 fichier(s) 0 octets
                  5 Rép(s) 3 132 895 232 octets libres
                  Le volume dans le lecteur C s'appelle Système
                  Le numéro de série du volume est 40CC-B738

                  Répertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data

                  17/03/2005 18:27 <REP> .
                  17/03/2005 18:27 <REP> ..
                  17/08/2007 10:58 <REP> Apple
                  17/03/2005 18:27 <REP> Microsoft
                  0 fichier(s) 0 octets
                  4 Rép(s) 3 132 891 136 octets libres
                  Le volume dans le lecteur C s'appelle Système
                  Le numéro de série du volume est 40CC-B738

                  Répertoire de C:\Documents and Settings\Propriétaire\Application Data

                  Rapport Purity.zip :

                  fix lancé en mode sans echec
                  Rapport Purity 0.02 lancé [1] fois! le 25/03/2008 à 6:59:37,50
                  Liste des éléments rencontrés au cours de la Recherche...

                  Aucun élément nuisible rencontré.

                  Fin du rapport

                  Rapport Hijack :

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 07:03:40, on 25/03/2008
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v7.00 (7.00.6000.16608)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  C:\WINDOWS\system32\RUNDLL32.EXE
                  C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                  C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
                  C:\Program Files\QuickTime\qttask.exe
                  C:\Program Files\iTunes\iTunesHelper.exe
                  C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                  C:\Program Files\MSN Messenger\msnmsgr.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe
                  C:\Program Files\Xfire\xfire.exe
                  C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
                  C:\Program Files\Multimedia Mouse Driver\MouseDrv.exe
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
                  C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
                  C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                  C:\Program Files\Bonjour\mDNSResponder.exe
                  C:\WINDOWS\system32\CTsvcCDA.exe
                  C:\WINDOWS\system32\nvsvc32.exe
                  C:\WINDOWS\system32\PnkBstrA.exe
                  C:\WINDOWS\system32\PnkBstrB.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  C:\Program Files\iPod\bin\iPodService.exe
                  C:\Program Files\MSN Messenger\usnsvc.exe
                  C:\WINDOWS\system32\wuauclt.exe
                  C:\WINDOWS\system32\wscntfy.exe
                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                  R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                  O2 - BHO: TBSB00393 - {0F296CA4-A145-4C7C-B036-1B67F8BFFC93} - C:\PROGRA~1\QUICKN~1\YOUTUB~1.DLL (file missing)
                  O2 - BHO: testCPV6 - {15421B84-3488-49A7-AD18-CBF84A3EFAF6} - C:\Program Files\CPV\CPV7.dll
                  O2 - BHO: (no name) - {164FC6C1-5555-0EFA-001A-5300CCC28FC9} - C:\WINDOWS\system32\gmf.dll (file missing)
                  O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                  O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                  O3 - Toolbar: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll (file missing)
                  O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll (file missing)
                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                  O3 - Toolbar: Untitled Toolbar - {6AE02E1C-8859-4F57-9097-5A55A56A4CAF} - C:\Program Files\Quicknation\Youtube-Download-Convert-Firefox.dll (file missing)
                  O4 - HKLM\..\Run: [Vga Delete Find Move] C:\Documents and Settings\All Users\Application Data\TrustBaseVgaDelete\DOES CHIC.exe
                  O4 - HKLM\..\Run: [WireLessMouse] C:\Program Files\Multimedia Mouse Driver\StartAutorun.exe MouseDrv.exe
                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                  O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                  O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                  O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                  O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                  O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                  O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [TOOL BEND] C:\DOCUME~1\PROPRI~1\APPLIC~1\FORSIT~1\File Mess Internet.exe
                  O4 - HKCU\..\Run: [CTSyncU.exe] "C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe"
                  O4 - HKCU\..\Run: [Vxxzzq] "C:\Program Files\??mbols\l?ass.exe"
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                  O4 - Startup: Xfire.lnk = C:\Program Files\Xfire\xfire.exe
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                  O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                  O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                  O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://lixg3.spaces.live.com/PhotoUpload/MsnPUpld.cab
                  O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                  O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                  O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
                  O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
                  1. Contributeur sécurité
                    Bonsoir Shock

                    Fais le 2 et 3 et a la place de lopxpsetup, fais ce qui suit :

                    Télécharge lopxpMH2 de Lazzzy

                    http://www.alt-shift-return.org/Info/Fichiers/lopxpMH2.zip sur ton Bureau

                    .Dézippe-le (clic droit >> Extraire ici) et double clique sur le fichier lopxpMH.bat.

                    Poste le contenu du rapport qui va s'ouvrir.

                    @ suivre
                    1. Euh petit probleme ; quand j'essaye d'ouvrir lopxpsetup.exe il se passe rien
                      1. Contributeur sécurité
                        Re

                        Infection Lop présente :

                        1) Lopxpsetup de Moe

                        Télécharge Lopxpsetup de Moe :

                        http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe

                        Double clique sur Lopxpsetup.exe pour lancer l'installation
                        Au menu, choisir l'option 1
                        Patiente jusqu'à la fin du scan , il te sera alors demandé d'appuyer sur une touche

                        --> Un rapport sera crée,sauvegarde le sur ton Bureau.

                        2) Redémarre en mode sans échec

                        Regarde ici si besoin avant ici : http://pageperso.aol.fr/loraline60/mode_sans_echec.htm
                        Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
                        Sélectionner "Mode sans échec" et appuie sur [Entrée]
                        Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.

                        Ouvre le fichier HTLM sauvegardé sur ton Bureau afin de suivre les instructions comme il faut.

                        3) Purity.zip

                        Double-clique sur le fichier Purity.bat qui se trouve dans le dossier Purity, sur ton Bureau, et patiente.
                        Sauvegarde le rapport Généré sur ton Bureau.

                        4) Rapports

                        Fais redémarrer ton PC en mode normal et

                        * Le rapport de lopxpsetup que tu as sauvegardé sur ton Bureau.
                        * Le rapport de purity.zip que tu as sauvegardé sur ton Bureau.
                        * Un nouveau rapport HijackThis.

                        @ suivre
                        1. Contributeur sécurité
                          Re

                          On va vérifier quelque chose :

                          Télécharge Purity.zip

                          http://www.alt-shift-return.org/Info/Fichiers/Purity.zip et décompresse-le sur ton Bureau.

                          Double-clique sur le fichier Purity.bat qui se trouve dans le dossier Purity, sur ton Bureau, et patiente.

                          Poste le rapport généré en réponse. Ajoutes y un nouveau rapport HijackThis stp.

                          @ suivre.
                          1. Desole si j'etait long a repondre voile rapport de purity.bat :

                            fix lancé en mode normal! vous devez ètre en mode sans echec,l'infection serras toujours presente!
                            Rapport Purity 0.02 lancé [1] fois! le 24/03/2008 à 12:14:12,71
                            Liste des éléments rencontrés au cours de la Recherche...

                            C:\Program Files\MBOLS~1
                            C:\WINDOWS\system32\RACLE~1
                            C:\Documents and Settings\Propriétaire\Menu Démarrer\Programmes\Outerinfo
                            C:\Program Files\Outerinfo

                            fichiers,dossiers sauvegardés dans C:\Documents and Settings\Propriétaire\Bureau\Purity\Purity\Purity40.zip
                            Fin du rapport

                            Et un nouveau rapport d'Hijack :

                            Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 12:14:26, on 24/03/2008
                            Platform: Windows XP SP2 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v7.00 (7.00.6000.16608)
                            Boot mode: Normal

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                            C:\Program Files\Bonjour\mDNSResponder.exe
                            C:\WINDOWS\system32\CTsvcCDA.exe
                            C:\WINDOWS\system32\nvsvc32.exe
                            C:\WINDOWS\system32\PnkBstrA.exe
                            C:\WINDOWS\system32\PnkBstrB.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            C:\WINDOWS\system32\RUNDLL32.EXE
                            C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                            C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
                            C:\Program Files\QuickTime\qttask.exe
                            C:\Program Files\iTunes\iTunesHelper.exe
                            C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                            C:\Program Files\MSN Messenger\msnmsgr.exe
                            C:\WINDOWS\system32\ctfmon.exe
                            C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe
                            C:\Program Files\Xfire\xfire.exe
                            C:\Program Files\Multimedia Mouse Driver\MouseDrv.exe
                            C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
                            C:\Program Files\iPod\bin\iPodService.exe
                            C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
                            C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
                            C:\WINDOWS\system32\wscntfy.exe
                            C:\Program Files\Internet Explorer\iexplore.exe
                            C:\WINDOWS\system32\NOTEPAD.EXE
                            C:\WINDOWS\system32\cmd.exe
                            C:\WINDOWS\system32\notepad.exe
                            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                            O2 - BHO: TBSB00393 - {0F296CA4-A145-4C7C-B036-1B67F8BFFC93} - C:\PROGRA~1\QUICKN~1\YOUTUB~1.DLL (file missing)
                            O2 - BHO: testCPV6 - {15421B84-3488-49A7-AD18-CBF84A3EFAF6} - C:\Program Files\CPV\CPV7.dll
                            O2 - BHO: (no name) - {164FC6C1-5555-0EFA-001A-5300CCC28FC9} - C:\WINDOWS\system32\gmf.dll (file missing)
                            O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                            O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                            O3 - Toolbar: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll (file missing)
                            O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll (file missing)
                            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                            O3 - Toolbar: Untitled Toolbar - {6AE02E1C-8859-4F57-9097-5A55A56A4CAF} - C:\Program Files\Quicknation\Youtube-Download-Convert-Firefox.dll (file missing)
                            O4 - HKLM\..\Run: [Vga Delete Find Move] C:\Documents and Settings\All Users\Application Data\TrustBaseVgaDelete\DOES CHIC.exe
                            O4 - HKLM\..\Run: [WireLessMouse] C:\Program Files\Multimedia Mouse Driver\StartAutorun.exe MouseDrv.exe
                            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                            O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                            O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                            O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
                            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                            O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                            O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                            O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                            O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
                            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                            O4 - HKCU\..\Run: [TOOL BEND] C:\DOCUME~1\PROPRI~1\APPLIC~1\FORSIT~1\File Mess Internet.exe
                            O4 - HKCU\..\Run: [CTSyncU.exe] "C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe"
                            O4 - HKCU\..\Run: [Vxxzzq] "C:\Program Files\??mbols\l?ass.exe"
                            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                            O4 - Startup: Xfire.lnk = C:\Program Files\Xfire\xfire.exe
                            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                            O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                            O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                            O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                            O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://lixg3.spaces.live.com/PhotoUpload/MsnPUpld.cab
                            O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                            O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
                            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                            O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                            O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
                            O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
                        2. Contributeur sécurité
                          Re

                          On continu le ménage ;)

                          Télécharge OTMoveIt2 de Old_Timer sur ton Bureau. http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe

                          Double clique sur OTMoveIt.exe pour le lancer.
                          Copie la liste qui se trouve en citation ci-dessous,
                          et colle-la dans le cadre de gauche (de couleur bleu) de OTMoveIt :
                          Paste standard List of Files/Folders to be moved.

                          C:\WINDOWS\system32\cpnkyzle.exe
                          C:\WINDOWS\system32\gmyevylzf.exe
                          C:\WINDOWS\system32\ipmtqdt.exe
                          C:\WINDOWS\system32\kzvmptb.exe
                          C:\WINDOWS\system32\rhttsjqxw.exe
                          C:\WINDOWS\system32\ujnopr.exe
                          C:\Program Files\??mbols\l?ass.exe

                          Clique sur MoveIt! pour lancer la suppression.
                          Le résultat apparaîtra dans le cadre Results.
                          Clique sur Exit pour fermer.

                          Il te sera peut-être demander de faire redémarrer le PC pour achever la suppression.
                          si c'est le cas accepte par Yes.


                          --> Poste le rapport d'OTMoveIt situé dans C:\_OTMoveIt\MovedFiles (contenu du fichier C:\_OTMoveIt\MovedFiles\********_******.log - les *** sont des chiffres représentant la date et l'heure)

                          @ suivre
                          1. C:\WINDOWS\system32\cpnkyzle.exe moved successfully.
                            C:\WINDOWS\system32\gmyevylzf.exe moved successfully.
                            C:\WINDOWS\system32\ipmtqdt.exe moved successfully.
                            C:\WINDOWS\system32\kzvmptb.exe moved successfully.
                            C:\WINDOWS\system32\rhttsjqxw.exe moved successfully.
                            C:\WINDOWS\system32\ujnopr.exe moved successfully.
                            File/Folder C:\Program Files\??mbols\l?ass.exe not found.

                            OTMoveIt2 by OldTimer - Version 1.0.21 log created on 03242008_110857

                            Pas de chance le fichier dont on a parle n'a pas ete supprimé lol, j'attends ta reponse =)
                        3. Contributeur sécurité
                          Hello

                          Tu m'étonnes ;) un sacré nettoyage a été fait, reste Navipromo Magic control, on s'en occupe maintenat :

                          1) Navilog1 option2

                          Déconnecte toi du net et désactive ton antivirus et antispyware résident pour que Navilog1 puisse s'exécuter normalement

                          Double clique sur le raccourci Navilog1 présent sur ton Bureau.

                          Au menu principal, Fais le choix 2
                          Laisse toi guider et patiente.
                          Le fix va t'informer qu'il va alors redémarrer ton PC
                          Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
                          Appuie sur une touche comme demandé.
                          (si ton PC ne redémarre pas automatiquement, fais le toi même)
                          Au redémarrage de ton PC, choisis ta session habituelle si nécessaire.
                          Patiente jusqu'au message :
                          *** Nettoyage Termine le ..... ***
                          Le bloc note va s'ouvrir.
                          Sauvegarde le rapport sur ton Bureau de manière à le retrouver.
                          Referme le bloc note. Ton Bureau va réapparaître

                          PS:Si ton Bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
                          Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter"
                          Tapes explorer et valides. Cela te fera apparaître ton Bureau


                          2) Vérification des Certificats

                          Ferme Internet Explorer (s il était ouvert) puis Démarrer/panneau de configuration/options Internet
                          - onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés", mais regarde ailleurs :
                          electronic-group
                          egroup
                          Montorgueil
                          VIP
                          "Sunny Day Design Ltd"
                          OOO-Favorit


                          --> Tu les supprimes.

                          --> Poste en réponse le rapport de Navilog1 (contenu du fichier navi2.txt) et un nouveau rapport HIjackThis et dis moi si tu constates des améliorations.

                          @ suivre.

                          Note : Par la suite, il faudra voir ce qu'est ceci "C:\Program Files\??mbols\l?ass.exe" vu dans rapport SDFix
                          1. Rapport SDFix :

                            Clean Navipromo version 3.5.1 commencé le 24/03/2008 à 10:49:43,79

                            Outil exécuté depuis C:\Program Files\navilog1
                            Session actuelle : "Propriétaire"
                            Actual User Account : "Propriétaire"

                            Mise à jour le 23.03.2008 à 22h00 par IL-MAFIOSO

                            Microsoft Windows XP [version 5.1.2600]
                            Internet Explorer : 7.0.5730.11
                            Système de fichiers : NTFS

                            Mode suppression automatique
                            avec prise en charge résultats Catchme et GNS

                            Executé en mode sans échec

                            *** fsbl1.txt non trouvé ***
                            (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

                            *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                            * Suppression dans C:\WINDOWS\System32 *

                            alywvcjey.exe trouvé !
                            Copie alywvcjey.exe réalisée avec succès !
                            alywvcjey.exe supprimé !

                            hxltwc.exe trouvé !
                            Copie hxltwc.exe réalisée avec succès !
                            hxltwc.exe supprimé !

                            hxvousia.exe trouvé !
                            Copie hxvousia.exe réalisée avec succès !
                            hxvousia.exe supprimé !

                            klhmitrm.exe trouvé !
                            Copie klhmitrm.exe réalisée avec succès !
                            klhmitrm.exe supprimé !

                            mogwbzae.exe trouvé !
                            Copie mogwbzae.exe réalisée avec succès !
                            mogwbzae.exe supprimé !

                            pdaizveaor.exe trouvé !
                            Copie pdaizveaor.exe réalisée avec succès !
                            pdaizveaor.exe supprimé !

                            qunyzx.exe trouvé !
                            Copie qunyzx.exe réalisée avec succès !
                            qunyzx.exe supprimé !

                            sycwbo.exe trouvé !
                            Copie sycwbo.exe réalisée avec succès !
                            sycwbo.exe supprimé !

                            tazqtv.exe trouvé !
                            Copie tazqtv.exe réalisée avec succès !
                            tazqtv.exe supprimé !

                            yjrzgpvbc.exe trouvé !
                            Copie yjrzgpvbc.exe réalisée avec succès !
                            yjrzgpvbc.exe supprimé !

                            aifbhs.exe trouvé !
                            Copie aifbhs.exe réalisée avec succès !
                            aifbhs.exe supprimé !

                            aizqlored.exe trouvé !
                            Copie aizqlored.exe réalisée avec succès !
                            aizqlored.exe supprimé !

                            C:\WINDOWS\prefetch\aizqlored*.pf trouvé !
                            Copie C:\WINDOWS\prefetch\aizqlored*.pf réalisée avec succès !
                            C:\WINDOWS\prefetch\aizqlored*.pf supprimé !

                            aolwey.exe trouvé !
                            Copie aolwey.exe réalisée avec succès !
                            aolwey.exe supprimé !

                            avbaboem.exe trouvé !
                            Copie avbaboem.exe réalisée avec succès !
                            avbaboem.exe supprimé !

                            avdxecxjkm.exe trouvé !
                            Copie avdxecxjkm.exe réalisée avec succès !
                            avdxecxjkm.exe supprimé !

                            bbfpjsfj.exe trouvé !
                            Copie bbfpjsfj.exe réalisée avec succès !
                            bbfpjsfj.exe supprimé !

                            bcirlugkcr.exe trouvé !
                            Copie bcirlugkcr.exe réalisée avec succès !
                            bcirlugkcr.exe supprimé !

                            bdwgtui.exe trouvé !
                            Copie bdwgtui.exe réalisée avec succès !
                            bdwgtui.exe supprimé !

                            C:\WINDOWS\prefetch\bdwgtui*.pf trouvé !
                            Copie C:\WINDOWS\prefetch\bdwgtui*.pf réalisée avec succès !
                            C:\WINDOWS\prefetch\bdwgtui*.pf supprimé !

                            bgguzo.exe trouvé !
                            Copie bgguzo.exe réalisée avec succès !
                            bgguzo.exe supprimé !

                            bugbhhtsoq.exe trouvé !
                            Copie bugbhhtsoq.exe réalisée avec succès !
                            bugbhhtsoq.exe supprimé !

                            bwmbrczdf.exe trouvé !
                            Copie bwmbrczdf.exe réalisée avec succès !
                            bwmbrczdf.exe supprimé !

                            bxjtrzfmd.exe trouvé !
                            Copie bxjtrzfmd.exe réalisée avec succès !
                            bxjtrzfmd.exe supprimé !

                            bzxdcansn.exe trouvé !
                            Copie bzxdcansn.exe réalisée avec succès !
                            bzxdcansn.exe supprimé !

                            ceokmshgp.exe trouvé !
                            Copie ceokmshgp.exe réalisée avec succès !
                            ceokmshgp.exe supprimé !

                            cgvuzya.exe trouvé !
                            Copie cgvuzya.exe réalisée avec succès !
                            cgvuzya.exe supprimé !

                            cgxjwy.exe trouvé !
                            Copie cgxjwy.exe réalisée avec succès !
                            cgxjwy.exe supprimé !

                            ciuypis.exe trouvé !
                            Copie ciuypis.exe réalisée avec succès !
                            ciuypis.exe supprimé !

                            cjlujg.exe trouvé !
                            Copie cjlujg.exe réalisée avec succès !
                            cjlujg.exe supprimé !

                            cnarchdb.exe trouvé !
                            Copie cnarchdb.exe réalisée avec succès !
                            cnarchdb.exe supprimé !

                            codcsbsxj.exe trouvé !
                            Copie codcsbsxj.exe réalisée avec succès !
                            codcsbsxj.exe supprimé !

                            csujpfcxhe.exe trouvé !
                            Copie csujpfcxhe.exe réalisée avec succès !
                            csujpfcxhe.exe supprimé !

                            cumwifl.exe trouvé !
                            Copie cumwifl.exe réalisée avec succès !
                            cumwifl.exe supprimé !

                            dabfgapf.exe trouvé !
                            Copie dabfgapf.exe réalisée avec succès !
                            dabfgapf.exe supprimé !

                            dangnhu.exe trouvé !
                            Copie dangnhu.exe réalisée avec succès !
                            dangnhu.exe supprimé !

                            dgnril.exe trouvé !
                            Copie dgnril.exe réalisée avec succès !
                            dgnril.exe supprimé !

                            domhvdk.exe trouvé !
                            Copie domhvdk.exe réalisée avec succès !
                            domhvdk.exe supprimé !

                            dptzdmaam.exe trouvé !
                            Copie dptzdmaam.exe réalisée avec succès !
                            dptzdmaam.exe supprimé !

                            duvfxmxr.exe trouvé !
                            Copie duvfxmxr.exe réalisée avec succès !
                            duvfxmxr.exe supprimé !

                            eeaxghduy.exe trouvé !
                            Copie eeaxghduy.exe réalisée avec succès !
                            eeaxghduy.exe supprimé !

                            ehzzovr.exe trouvé !
                            Copie ehzzovr.exe réalisée avec succès !
                            ehzzovr.exe supprimé !

                            ejvesy.exe trouvé !
                            Copie ejvesy.exe réalisée avec succès !
                            ejvesy.exe supprimé !

                            exivmnnw.exe trouvé !
                            Copie exivmnnw.exe réalisée avec succès !
                            exivmnnw.exe supprimé !

                            exurlfvg.exe trouvé !
                            Copie exurlfvg.exe réalisée avec succès !
                            exurlfvg.exe supprimé !

                            fbwtga.exe trouvé !
                            Copie fbwtga.exe réalisée avec succès !
                            fbwtga.exe supprimé !

                            fcovvq.exe trouvé !
                            Copie fcovvq.exe réalisée avec succès !
                            fcovvq.exe supprimé !

                            fhkuuf.exe trouvé !
                            Copie fhkuuf.exe réalisée avec succès !
                            fhkuuf.exe supprimé !

                            fjocjnrpah.exe trouvé !
                            Copie fjocjnrpah.exe réalisée avec succès !
                            fjocjnrpah.exe supprimé !

                            fkxrmel.exe trouvé !
                            Copie fkxrmel.exe réalisée avec succès !
                            fkxrmel.exe supprimé !

                            fonvthjsb.exe trouvé !
                            Copie fonvthjsb.exe réalisée avec succès !
                            fonvthjsb.exe supprimé !

                            fuzefp.exe trouvé !
                            Copie fuzefp.exe réalisée avec succès !
                            fuzefp.exe supprimé !

                            fvveon.exe trouvé !
                            Copie fvveon.exe réalisée avec succès !
                            fvveon.exe supprimé !

                            fwzhhtsfm.exe trouvé !
                            Copie fwzhhtsfm.exe réalisée avec succès !
                            fwzhhtsfm.exe supprimé !

                            fzqknoszj.exe trouvé !
                            Copie fzqknoszj.exe réalisée avec succès !
                            fzqknoszj.exe supprimé !

                            gayankohc.exe trouvé !
                            Copie gayankohc.exe réalisée avec succès !
                            gayankohc.exe supprimé !

                            gdcfimz.exe trouvé !
                            Copie gdcfimz.exe réalisée avec succès !
                            gdcfimz.exe supprimé !

                            ghbaqdpzbe.exe trouvé !
                            Copie ghbaqdpzbe.exe réalisée avec succès !
                            ghbaqdpzbe.exe supprimé !

                            ghcyhx.exe trouvé !
                            Copie ghcyhx.exe réalisée avec succès !
                            ghcyhx.exe supprimé !

                            C:\WINDOWS\prefetch\ghcyhx*.pf trouvé !
                            Copie C:\WINDOWS\prefetch\ghcyhx*.pf réalisée avec succès !
                            C:\WINDOWS\prefetch\ghcyhx*.pf supprimé !

                            gtfojnq.exe trouvé !
                            Copie gtfojnq.exe réalisée avec succès !
                            gtfojnq.exe supprimé !

                            gwafjn.exe trouvé !
                            Copie gwafjn.exe réalisée avec succès !
                            gwafjn.exe supprimé !

                            gwontfp.exe trouvé !
                            Copie gwontfp.exe réalisée avec succès !
                            gwontfp.exe supprimé !

                            hhwftxmn.exe trouvé !
                            Copie hhwftxmn.exe réalisée avec succès !
                            hhwftxmn.exe supprimé !

                            hskjab.exe trouvé !
                            Copie hskjab.exe réalisée avec succès !
                            hskjab.exe supprimé !

                            hvmlaf.exe trouvé !
                            Copie hvmlaf.exe réalisée avec succès !
                            hvmlaf.exe supprimé !

                            ijdptzc.exe trouvé !
                            Copie ijdptzc.exe réalisée avec succès !
                            ijdptzc.exe supprimé !

                            ipecvrzef.exe trouvé !
                            Copie ipecvrzef.exe réalisée avec succès !
                            ipecvrzef.exe supprimé !

                            isrbggdhc.exe trouvé !
                            Copie isrbggdhc.exe réalisée avec succès !
                            isrbggdhc.exe supprimé !

                            ixfcufidy.exe trouvé !
                            Copie ixfcufidy.exe réalisée avec succès !
                            ixfcufidy.exe supprimé !

                            ixtqqz.exe trouvé !
                            Copie ixtqqz.exe réalisée avec succès !
                            ixtqqz.exe supprimé !

                            izmldw.exe trouvé !
                            Copie izmldw.exe réalisée avec succès !
                            izmldw.exe supprimé !

                            jcuisa.exe trouvé !
                            Copie jcuisa.exe réalisée avec succès !
                            jcuisa.exe supprimé !

                            jezjkis.exe trouvé !
                            Copie jezjkis.exe réalisée avec succès !
                            jezjkis.exe supprimé !

                            C:\WINDOWS\prefetch\jezjkis*.pf trouvé !
                            Copie C:\WINDOWS\prefetch\jezjkis*.pf réalisée avec succès !
                            C:\WINDOWS\prefetch\jezjkis*.pf supprimé !

                            jgmvgsrl.exe trouvé !
                            Copie jgmvgsrl.exe réalisée avec succès !
                            jgmvgsrl.exe supprimé !

                            jmvijkq.exe trouvé !
                            Copie jmvijkq.exe réalisée avec succès !
                            jmvijkq.exe supprimé !

                            jpslrqfn.exe trouvé !
                            Copie jpslrqfn.exe réalisée avec succès !
                            jpslrqfn.exe supprimé !

                            jpvfwg.exe trouvé !
                            Copie jpvfwg.exe réalisée avec succès !
                            jpvfwg.exe supprimé !

                            jrfiao.exe trouvé !
                            Copie jrfiao.exe réalisée avec succès !
                            jrfiao.exe supprimé !

                            jwhghsyyo.exe trouvé !
                            Copie jwhghsyyo.exe réalisée avec succès !
                            jwhghsyyo.exe supprimé !

                            jyvxeqahf.exe trouvé !
                            Copie jyvxeqahf.exe réalisée avec succès !
                            jyvxeqahf.exe supprimé !

                            kahugbsf.exe trouvé !
                            Copie kahugbsf.exe réalisée avec succès !
                            kahugbsf.exe supprimé !

                            knhvig.exe trouvé !
                            Copie knhvig.exe réalisée avec succès !
                            knhvig.exe supprimé !

                            larwvzlww.exe trouvé !
                            Copie larwvzlww.exe réalisée avec succès !
                            larwvzlww.exe supprimé !

                            lfdnptd.exe trouvé !
                            Copie lfdnptd.exe réalisée avec succès !
                            lfdnptd.exe supprimé !

                            lfierq.exe trouvé !
                            Copie lfierq.exe réalisée avec succès !
                            lfierq.exe supprimé !

                            lhlvsw.exe trouvé !
                            Copie lhlvsw.exe réalisée avec succès !
                            lhlvsw.exe supprimé !

                            llyjdyrit.exe trouvé !
                            Copie llyjdyrit.exe réalisée avec succès !
                            llyjdyrit.exe supprimé !

                            lqsfgxanw.exe trouvé !
                            Copie lqsfgxanw.exe réalisée avec succès !
                            lqsfgxanw.exe supprimé !

                            C:\WINDOWS\prefetch\lqsfgxanw*.pf trouvé !
                            Copie C:\WINDOWS\prefetch\lqsfgxanw*.pf réalisée avec succès !
                            C:\WINDOWS\prefetch\lqsfgxanw*.pf supprimé !

                            lsliagn.exe trouvé !
                            Copie lsliagn.exe réalisée avec succès !
                            lsliagn.exe supprimé !

                            lsvknx.exe trouvé !
                            Copie lsvknx.exe réalisée avec succès !
                            lsvknx.exe supprimé !

                            mgwnybf.exe trouvé !
                            Copie mgwnybf.exe réalisée avec succès !
                            mgwnybf.exe supprimé !

                            mldqmqzuw.exe trouvé !
                            Copie mldqmqzuw.exe réalisée avec succès !
                            mldqmqzuw.exe supprimé !

                            mnfashytj.exe trouvé !
                            Copie mnfashytj.exe réalisée avec succès !
                            mnfashytj.exe supprimé !

                            mvnnruyih.exe trouvé !
                            Copie mvnnruyih.exe réalisée avec succès !
                            mvnnruyih.exe supprimé !

                            mxxtxo.exe trouvé !
                            Copie mxxtxo.exe réalisée avec succès !
                            mxxtxo.exe supprimé !

                            nadtwa.exe trouvé !
                            Copie nadtwa.exe réalisée avec succès !
                            nadtwa.exe supprimé !

                            C:\WINDOWS\prefetch\nadtwa*.pf trouvé !
                            Copie C:\WINDOWS\prefetch\nadtwa*.pf réalisée avec succès !
                            C:\WINDOWS\prefetch\nadtwa*.pf supprimé !

                            ndbcqp.exe trouvé !
                            Copie ndbcqp.exe réalisée avec succès !
                            ndbcqp.exe supprimé !

                            nfmbvwew.exe trouvé !
                            Copie nfmbvwew.exe réalisée avec succès !
                            nfmbvwew.exe supprimé !

                            ngdndbg.exe trouvé !
                            Copie ngdndbg.exe réalisée avec succès !
                            ngdndbg.exe supprimé !

                            ngzkaniokk.exe trouvé !
                            Copie ngzkaniokk.exe réalisée avec succès !
                            ngzkaniokk.exe supprimé !

                            nhqlrrvu.exe trouvé !
                            Copie nhqlrrvu.exe réalisée avec succès !
                            nhqlrrvu.exe supprimé !

                            nqslfuqu.exe trouvé !
                            Copie nqslfuqu.exe réalisée avec succès !
                            nqslfuqu.exe supprimé !

                            nsdkebnz.exe trouvé !
                            Copie nsdkebnz.exe réalisée avec succès !
                            nsdkebnz.exe supprimé !

                            nvpninggxb.exe trouvé !
                            Copie nvpninggxb.exe réalisée avec succès !
                            nvpninggxb.exe supprimé !

                            nvuhqs.exe trouvé !
                            Copie nvuhqs.exe réalisée avec succès !
                            nvuhqs.exe supprimé !

                            nyevtefqf.exe trouvé !
                            Copie nyevtefqf.exe réalisée avec succès !
                            nyevtefqf.exe supprimé !

                            nzdzzj.exe trouvé !
                            Copie nzdzzj.exe réalisée avec succès !
                            nzdzzj.exe supprimé !

                            obmtqo.exe trouvé !
                            Copie obmtqo.exe réalisée avec succès !
                            obmtqo.exe supprimé !

                            oenffa.exe trouvé !
                            Copie oenffa.exe réalisée avec succès !
                            oenffa.exe supprimé !

                            okilgxi.exe trouvé !
                            Copie okilgxi.exe réalisée avec succès !
                            okilgxi.exe supprimé !

                            olefjmhlo.exe trouvé !
                            Copie olefjmhlo.exe réalisée avec succès !
                            olefjmhlo.exe supprimé !

                            onsdkpn.exe trouvé !
                            Copie onsdkpn.exe réalisée avec succès !
                            onsdkpn.exe supprimé !

                            oogbzfwef.exe trouvé !
                            Copie oogbzfwef.exe réalisée avec succès !
                            oogbzfwef.exe supprimé !

                            opejvqs.exe trouvé !
                            Copie opejvqs.exe réalisée avec succès !
                            opejvqs.exe supprimé !

                            opvbywruo.exe trouvé !
                            Copie opvbywruo.exe réalisée avec succès !
                            opvbywruo.exe supprimé !

                            otkoglrmh.exe trouvé !
                            Copie otkoglrmh.exe réalisée avec succès !
                            otkoglrmh.exe supprimé !

                            pcracqh.exe trouvé !
                            Copie pcracqh.exe réalisée avec succès !
                            pcracqh.exe supprimé !

                            pjddxzex.exe trouvé !
                            Copie pjddxzex.exe réalisée avec succès !
                            pjddxzex.exe supprimé !

                            pkqbakjoe.exe trouvé !
                            Copie pkqbakjoe.exe réalisée avec succès !
                            pkqbakjoe.exe supprimé !

                            plibgw.exe trouvé !
                            Copie plibgw.exe réalisée avec succès !
                            plibgw.exe supprimé !

                            pscgcim.exe trouvé !
                            Copie pscgcim.exe réalisée avec succès !
                            pscgcim.exe supprimé !

                            ptaijv.exe trouvé !
                            Copie ptaijv.exe réalisée avec succès !
                            ptaijv.exe supprimé !

                            ptmgpbd.exe trouvé !
                            Copie ptmgpbd.exe réalisée avec succès !
                            ptmgpbd.exe supprimé !

                            puqlkvx.exe trouvé !
                            Copie puqlkvx.exe réalisée avec succès !
                            puqlkvx.exe supprimé !

                            qexcadi.exe trouvé !
                            Copie qexcadi.exe réalisée avec succès !
                            qexcadi.exe supprimé !

                            qgqawvbkc.exe trouvé !
                            Copie qgqawvbkc.exe réalisée avec succès !
                            qgqawvbkc.exe supprimé !

                            qgtsct.exe trouvé !
                            Copie qgtsct.exe réalisée avec succès !
                            qgtsct.exe supprimé !

                            qkbbbzdveu.exe trouvé !
                            Copie qkbbbzdveu.exe réalisée avec succès !
                            qkbbbzdveu.exe supprimé !

                            qnpngrttu.exe trouvé !
                            Copie qnpngrttu.exe réalisée avec succès !
                            qnpngrttu.exe supprimé !

                            qpnrcnk.exe trouvé !
                            Copie qpnrcnk.exe réalisée avec succès !
                            qpnrcnk.exe supprimé !

                            C:\WINDOWS\prefetch\qpnrcnk*.pf trouvé !
                            Copie C:\WINDOWS\prefetch\qpnrcnk*.pf réalisée avec succès !
                            C:\WINDOWS\prefetch\qpnrcnk*.pf supprimé !

                            qpntfvz.exe trouvé !
                            Copie qpntfvz.exe réalisée avec succès !
                            qpntfvz.exe supprimé !

                            qumdluj.exe trouvé !
                            Copie qumdluj.exe réalisée avec succès !
                            qumdluj.exe supprimé !

                            qwradgsds.exe trouvé !
                            Copie qwradgsds.exe réalisée avec succès !
                            qwradgsds.exe supprimé !

                            rfxxlimbn.exe trouvé !
                            Copie rfxxlimbn.exe réalisée avec succès !
                            rfxxlimbn.exe supprimé !

                            rgqstzca.exe trouvé !
                            Copie rgqstzca.exe réalisée avec succès !
                            rgqstzca.exe supprimé !

                            rklyylavtc.exe trouvé !
                            Copie rklyylavtc.exe réalisée avec succès !
                            rklyylavtc.exe supprimé !

                            ropucs.exe trouvé !
                            Copie ropucs.exe réalisée avec succès !
                            ropucs.exe supprimé !

                            rsowzsa.exe trouvé !
                            Copie rsowzsa.exe réalisée avec succès !
                            rsowzsa.exe supprimé !

                            rwynzhufj.exe trouvé !
                            Copie rwynzhufj.exe réalisée avec succès !
                            rwynzhufj.exe supprimé !

                            scnrmiexs.exe trouvé !
                            Copie scnrmiexs.exe réalisée avec succès !
                            scnrmiexs.exe supprimé !

                            sgpeusxo.exe trouvé !
                            Copie sgpeusxo.exe réalisée avec succès !
                            sgpeusxo.exe supprimé !

                            slojdr.exe trouvé !
                            Copie slojdr.exe réalisée avec succès !
                            slojdr.exe supprimé !

                            slzweqsfj.exe trouvé !
                            Copie slzweqsfj.exe réalisée avec succès !
                            slzweqsfj.exe supprimé !

                            C:\WINDOWS\prefetch\slzweqsfj*.pf trouvé !
                            Copie C:\WINDOWS\prefetch\slzweqsfj*.pf réalisée avec succès !
                            C:\WINDOWS\prefetch\slzweqsfj*.pf supprimé !

                            soplvokrl.exe trouvé !
                            Copie soplvokrl.exe réalisée avec succès !
                            soplvokrl.exe supprimé !

                            stkrxn.exe trouvé !
                            Copie stkrxn.exe réalisée avec succès !
                            stkrxn.exe supprimé !

                            tfytbf.exe trouvé !
                            Copie tfytbf.exe réalisée avec succès !
                            tfytbf.exe supprimé !

                            thsjxalon.exe trouvé !
                            Copie thsjxalon.exe réalisée avec succès !
                            thsjxalon.exe supprimé !

                            tkjebmt.exe trouvé !
                            Copie tkjebmt.exe réalisée avec succès !
                            tkjebmt.exe supprimé !

                            tndzpqihg.exe trouvé !
                            Copie tndzpqihg.exe réalisée avec succès !
                            tndzpqihg.exe supprimé !

                            tphmvqhh.exe trouvé !
                            Copie tphmvqhh.exe réalisée avec succès !
                            tphmvqhh.exe supprimé !

                            tvqfkqpe.exe trouvé !
                            Copie tvqfkqpe.exe réalisée avec succès !
                            tvqfkqpe.exe supprimé !

                            tvwskclkxc.exe trouvé !
                            Copie tvwskclkxc.exe réalisée avec succès !
                            tvwskclkxc.exe supprimé !

                            uabyahnke.exe trouvé !
                            Copie uabyahnke.exe réalisée avec succès !
                            uabyahnke.exe supprimé !

                            ublfcxsre.exe trouvé !
                            Copie ublfcxsre.exe réalisée avec succès !
                            ublfcxsre.exe supprimé !

                            ucctlp.exe trouvé !
                            Copie ucctlp.exe réalisée avec succès !
                            ucctlp.exe supprimé !

                            uevmcmgo.exe trouvé !
                            Copie uevmcmgo.exe réalisée avec succès !
                            uevmcmgo.exe supprimé !

                            uezhfu.exe trouvé !
                            Copie uezhfu.exe réalisée avec succès !
                            uezhfu.exe supprimé !

                            ugypfzgce.exe trouvé !
                            Copie ugypfzgce.exe réalisée avec succès !
                            ugypfzgce.exe supprimé !

                            ummlmjvbgo.exe trouvé !
                            Copie ummlmjvbgo.exe réalisée avec succès !
                            ummlmjvbgo.exe supprimé !

                            upmunebpz.exe trouvé !
                            Copie upmunebpz.exe réalisée avec succès !
                            upmunebpz.exe supprimé !

                            usiulxd.exe trouvé !
                            Copie usiulxd.exe réalisée avec succès !
                            usiulxd.exe supprimé !

                            uxkkxlx.exe trouvé !
                            Copie uxkkxlx.exe réalisée avec succès !
                            uxkkxlx.exe supprimé !

                            C:\WINDOWS\prefetch\uxkkxlx*.pf trouvé !
                            Copie C:\WINDOWS\prefetch\uxkkxlx*.pf réalisée avec succès !
                            C:\WINDOWS\prefetch\uxkkxlx*.pf supprimé !

                            uzrqdvq.exe trouvé !
                            Copie uzrqdvq.exe réalisée avec succès !
                            uzrqdvq.exe supprimé !

                            vnodaqo.exe trouvé !
                            Copie vnodaqo.exe réalisée avec succès !
                            vnodaqo.exe supprimé !

                            vrkdomb.exe trouvé !
                            Copie vrkdomb.exe réalisée avec succès !
                            vrkdomb.exe supprimé !

                            vtgvjl.exe trouvé !
                            Copie vtgvjl.exe réalisée avec succès !
                            vtgvjl.exe supprimé !

                            vvyybg.exe trouvé !
                            Copie vvyybg.exe réalisée avec succès !
                            vvyybg.exe supprimé !

                            vyzoog.exe trouvé !
                            Copie vyzoog.exe réalisée avec succès !
                            vyzoog.exe supprimé !

                            vzgtyphin.exe trouvé !
                            Copie vzgtyphin.exe réalisée avec succès !
                            vzgtyphin.exe supprimé !

                            wbvwfmgiw.exe trouvé !
                            Copie wbvwfmgiw.exe réalisée avec succès !
                            wbvwfmgiw.exe supprimé !

                            whpbufbrlt.exe trouvé !
                            Copie whpbufbrlt.exe réalisée avec succès !
                            whpbufbrlt.exe supprimé !

                            wmkture.exe trouvé !
                            Copie wmkture.exe réalisée avec succès !
                            wmkture.exe supprimé !

                            wztoqr.exe trouvé !
                            Copie wztoqr.exe réalisée avec succès !
                            wztoqr.exe supprimé !

                            xgdeqov.exe trouvé !
                            Copie xgdeqov.exe réalisée avec succès !
                            xgdeqov.exe supprimé !

                            xhvlcjpidg.exe trouvé !
                            Copie xhvlcjpidg.exe réalisée avec succès !
                            xhvlcjpidg.exe supprimé !

                            xyyywvxx.exe trouvé !
                            Copie xyyywvxx.exe réalisée avec succès !
                            xyyywvxx.exe supprimé !

                            ygkrjkasg.exe trouvé !
                            Copie ygkrjkasg.exe réalisée avec succès !
                            ygkrjkasg.exe supprimé !

                            yjwghjidk.exe trouvé !
                            Copie yjwghjidk.exe réalisée avec succès !
                            yjwghjidk.exe supprimé !

                            yndxtewe.exe trouvé !
                            Copie yndxtewe.exe réalisée avec succès !
                            yndxtewe.exe supprimé !

                            ypmoofqf.exe trouvé !
                            Copie ypmoofqf.exe réalisée avec succès !
                            ypmoofqf.exe supprimé !

                            ypqtax.exe trouvé !
                            Copie ypqtax.exe réalisée avec succès !
                            ypqtax.exe supprimé !

                            yzjvqi.exe trouvé !
                            Copie yzjvqi.exe réalisée avec succès !
                            yzjvqi.exe supprimé !

                            zrejxxf.exe trouvé !
                            Copie zrejxxf.exe réalisée avec succès !
                            zrejxxf.exe supprimé !

                            Autres Suppressions :

                            aodkaefbl.exe trouvé !
                            Copie aodkaefbl.exe réalisée avec succès !
                            aodkaefbl.exe supprimé !

                            aodkaefbl.dat trouvé !
                            Copie aodkaefbl.dat réalisée avec succès !
                            aodkaefbl.dat supprimé !

                            aodkaefbl_nav.dat trouvé !
                            Copie aodkaefbl_nav.dat réalisée avec succès !
                            aodkaefbl_nav.dat supprimé !

                            aodkaefbl_navps.dat trouvé !
                            Copie aodkaefbl_navps.dat réalisée avec succès !
                            aodkaefbl_navps.dat supprimé !

                            zcwzxkjch.exe trouvé !
                            Copie zcwzxkjch.exe réalisée avec succès !
                            zcwzxkjch.exe supprimé !

                            zcwzxkjch.dat trouvé !
                            Copie zcwzxkjch.dat réalisée avec succès !
                            zcwzxkjch.dat supprimé !

                            zcwzxkjch_nav.dat trouvé !
                            Copie zcwzxkjch_nav.dat réalisée avec succès !
                            zcwzxkjch_nav.dat supprimé !

                            zcwzxkjch_navps.dat trouvé !
                            Copie zcwzxkjch_navps.dat réalisée avec succès !
                            zcwzxkjch_navps.dat supprimé !

                            * Suppression dans "C:\Documents and Settings\Propriétaire\locals~1\applic~1" *

                            * Suppression dans "C:\docume~1\DBBackup\locals~1\applic~1" *

                            * Suppression dans "C:\docume~1\Propriétaire\locals~1\applic~1" *

                            * Suppression dans "C:\docume~1\PropriÚtaire\locals~1\applic~1" *

                            * Suppression dans "C:\docume~1\tom\locals~1\applic~1" *

                            *** Suppression dossiers dans C:\WINDOWS ***

                            *** Suppression dossiers dans C:\Program Files ***

                            C:\Program Files\MessengerSkinner ...suppression...
                            C:\Program Files\MessengerSkinner supprimé !

                            *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

                            *** Suppression dossiers dans "C:\Documents and Settings\Propriétaire\applic~1" ***

                            ...\MessengerSkinner ...suppression...
                            ...\MessengerSkinner supprimé !

                            *** Suppression dossiers dans "C:\Documents and Settings\Propriétaire\locals~1\applic~1" ***

                            *** Suppression dossiers dans "C:\Documents and Settings\Propriétaire\menudm~1\progra~1" ***

                            ...\MessengerSkinner ...suppression...
                            ...\MessengerSkinner supprimé !

                            *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

                            *** Suppression fichiers ***

                            C:\WINDOWS\pack.epk supprimé !
                            C:\WINDOWS\system32\nvs2.inf supprimé !

                            *** Suppression fichiers temporaires ***

                            Nettoyage contenu C:\WINDOWS\Temp effectué !
                            Nettoyage contenu C:\Documents and Settings\Propri‚taire\locals~1\Temp effectué !

                            *** Traitement Recherche complémentaire ***
                            (Recherche fichiers spécifiques)

                            1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                            2)Recherche, création sauvegardes et suppression Heuristique :

                            * Dans C:\WINDOWS\system32 *

                            azfxslrn.exe trouvé !
                            Copie azfxslrn.exe réalisée avec succès !
                            azfxslrn.exe supprimé !

                            dpmnlgfh.exe trouvé !
                            Copie dpmnlgfh.exe réalisée avec succès !
                            dpmnlgfh.exe supprimé !

                            dthund.exe trouvé !
                            Copie dthund.exe réalisée avec succès !
                            dthund.exe supprimé !

                            dxlvaia.exe trouvé !
                            Copie dxlvaia.exe réalisée avec succès !
                            dxlvaia.exe supprimé !

                            ebtlgiv.exe trouvé !
                            Copie ebtlgiv.exe réalisée avec succès !
                            ebtlgiv.exe supprimé !

                            ejodba.exe trouvé !
                            Copie ejodba.exe réalisée avec succès !
                            ejodba.exe supprimé !

                            foxcrgy.exe trouvé !
                            Copie foxcrgy.exe réalisée avec succès !
                            foxcrgy.exe supprimé !

                            howntzrkj.exe trouvé !
                            Copie howntzrkj.exe réalisée avec succès !
                            howntzrkj.exe supprimé !

                            itbblejrs.exe trouvé !
                            Copie itbblejrs.exe réalisée avec succès !
                            itbblejrs.exe supprimé !

                            kmrnitljdf.exe trouvé !
                            Copie kmrnitljdf.exe réalisée avec succès !
                            kmrnitljdf.exe supprimé !

                            knnpvvr.exe trouvé !
                            Copie knnpvvr.exe réalisée avec succès !
                            knnpvvr.exe supprimé !

                            mrqkesguo.exe trouvé !
                            Copie mrqkesguo.exe réalisée avec succès !
                            mrqkesguo.exe supprimé !

                            mtobuk.exe trouvé !
                            Copie mtobuk.exe réalisée avec succès !
                            mtobuk.exe supprimé !

                            nczmrbvd.exe trouvé !
                            Copie nczmrbvd.exe réalisée avec succès !
                            nczmrbvd.exe supprimé !

                            ntuqkdmgzj.exe trouvé !
                            Copie ntuqkdmgzj.exe réalisée avec succès !
                            ntuqkdmgzj.exe supprimé !

                            ofujasy.exe trouvé !
                            Copie ofujasy.exe réalisée avec succès !
                            ofujasy.exe supprimé !

                            pljqsgkyed.exe trouvé !
                            Copie pljqsgkyed.exe réalisée avec succès !
                            pljqsgkyed.exe supprimé !

                            qkjuoyrb.exe trouvé !
                            Copie qkjuoyrb.exe réalisée avec succès !
                            qkjuoyrb.exe supprimé !

                            qqgwsz.exe trouvé !
                            Copie qqgwsz.exe réalisée avec succès !
                            qqgwsz.exe supprimé !

                            qvmjwhtdi.exe trouvé !
                            Copie qvmjwhtdi.exe réalisée avec succès !
                            qvmjwhtdi.exe supprimé !

                            rwsbpe.exe trouvé !
                            Copie rwsbpe.exe réalisée avec succès !
                            rwsbpe.exe supprimé !

                            tbkyudgacn.exe trouvé !
                            Copie tbkyudgacn.exe réalisée avec succès !
                            tbkyudgacn.exe supprimé !

                            tbxqvlouin.exe trouvé !
                            Copie tbxqvlouin.exe réalisée avec succès !
                            tbxqvlouin.exe supprimé !

                            tmcnkh.exe trouvé !
                            Copie tmcnkh.exe réalisée avec succès !
                            tmcnkh.exe supprimé !

                            ucwiam.exe trouvé !
                            Copie ucwiam.exe réalisée avec succès !
                            ucwiam.exe supprimé !

                            ulbaivzdx.exe trouvé !
                            Copie ulbaivzdx.exe réalisée avec succès !
                            ulbaivzdx.exe supprimé !

                            urwxqctdh.exe trouvé !
                            Copie urwxqctdh.exe réalisée avec succès !
                            urwxqctdh.exe supprimé !

                            vhydblfprc.exe trouvé !
                            Copie vhydblfprc.exe réalisée avec succès !
                            vhydblfprc.exe supprimé !

                            vnbdoml.exe trouvé !
                            Copie vnbdoml.exe réalisée avec succès !
                            vnbdoml.exe supprimé !

                            xkcmocsgvf.exe trouvé !
                            Copie xkcmocsgvf.exe réalisée avec succès !
                            xkcmocsgvf.exe supprimé !

                            ysugova.exe trouvé !
                            Copie ysugova.exe réalisée avec succès !
                            ysugova.exe supprimé !

                            yzrikhk.exe trouvé !
                            Copie yzrikhk.exe réalisée avec succès !
                            yzrikhk.exe supprimé !

                            * Dans "C:\Documents and Settings\Propriétaire\locals~1\applic~1" *

                            * Dans "C:\docume~1\DBBackup\locals~1\applic~1" *

                            * Dans "C:\docume~1\Propriétaire\locals~1\applic~1" *

                            * Dans "C:\docume~1\PropriÚtaire\locals~1\applic~1" *

                            * Dans "C:\docume~1\tom\locals~1\applic~1" *

                            *** Sauvegarde du Registre vers dossier Backupnavi ***

                            sauvegarde du Registre réalisée avec succès !

                            *** Nettoyage Registre ***

                            Nettoyage Registre Ok

                            *** Certificats ***

                            Certificat Egroup supprimé !
                            Certificat Electronic-Group supprimé !
                            Certificat OOO-Favorit supprimé !
                            Certificat Sunny-Day-Design-Ltdt absent !

                            *** Fichiers suspects non supprimés par Navilog1 ***
                            !! Fichiers légitimes possibles, à contrôler avant suppression !!

                            Fichiers suspects dans C:\WINDOWS\system32 :

                            C:\WINDOWS\system32\cpnkyzle.exe trouvé !
                            C:\WINDOWS\system32\gmyevylzf.exe trouvé !
                            C:\WINDOWS\system32\ipmtqdt.exe trouvé !
                            C:\WINDOWS\system32\kzvmptb.exe trouvé !
                            C:\WINDOWS\system32\rhttsjqxw.exe trouvé !
                            C:\WINDOWS\system32\ujnopr.exe trouvé !

                            *** Nettoyage terminé le 24/03/2008 à 10:51:53,48 ***

                            Pour Internet quand j'ai redemarre le PC ca remarchai de nouveau donc je n'ai pas eu bsoin de faire l'etape 2 =)

                            Pour C:\Program Files\??mbols\l?ass.exe, je l'avais chercher quand il me disait que cT un fichier infecte mais je ne l'avais pas trouve =S

                            Merci pour tout =) =P Merci beaucoup je crois que je n'ai plus de virus !!!!
                        4. Ca a l'air de marche =) Je t'envoie les rapports

                          Rapport SDFix :

                          [b]SDFix: Version 1.160 [/b]

                          Run by Propri‚taire on 24/03/2008 at 09:56

                          Microsoft Windows XP [version 5.1.2600]
                          Running From: C:\SDFix

                          [b]Checking Services [/b]:

                          Name:
                          ICF
                          infoxmid
                          symavc32
                          SysLibrary
                          userinfo32

                          Path:
                          C:\WINDOWS\system32\svchost.exe:exe.exe
                          \??\C:\WINDOWS\inf\wseqnx.inf
                          \??\C:\WINDOWS\system32\drivers\symavc32.sys
                          \??\C:\WINDOWS\system32\DefLib.sys
                          \??\C:\WINDOWS\system\userinfo32.ggt

                          ICF - Deleted
                          infoxmid - Deleted
                          symavc32 - Deleted
                          SysLibrary - Deleted
                          userinfo32 - Deleted

                          Restoring Windows Registry Values
                          Restoring Windows Default Hosts File
                          Restoring Default HomePage Value
                          Restoring Default Desktop Components Value

                          Rebooting

                          [b]Checking Files [/b]:

                          Trojan Files Found:

                          C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat - Contains Links to Malware Sites! - Deleted
                          C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat - Contains Links to Malware Sites! - Deleted
                          C:\108715~1 - Deleted
                          C:\Documents and Settings\Propri‚taire\Application Data\WinTouch\wintouch.cfg - Deleted
                          C:\WINDOWS\system32\alt.exe.exe - Deleted
                          C:\WINDOWS\privacy_danger\index.htm - Deleted
                          C:\WINDOWS\privacy_danger\images\capt.gif - Deleted
                          C:\WINDOWS\privacy_danger\images\danger.jpg - Deleted
                          C:\WINDOWS\privacy_danger\images\down.gif - Deleted
                          C:\WINDOWS\privacy_danger\images\spacer.gif - Deleted
                          C:\Program Files\Helper\1204231061.dll - Deleted
                          C:\Program Files\Helper\1204310973.dll - Deleted
                          C:\Program Files\JavaCore\JavaCore.exe - Deleted
                          C:\Program Files\JavaCore\UnInstall.exe - Deleted
                          C:\Program Files\NoDNS\NoDNS.exe - Deleted
                          C:\Program Files\NoDNS\UnInstall.exe - Deleted
                          C:\Program Files\nvcoi\mst.stt - Deleted
                          C:\Program Files\nvcoi\nvcoi.exe - Deleted
                          C:\Program Files\Fichiers communs\Yazzle1560OinAdmin.exe - Deleted
                          C:\Program Files\Fichiers communs\Yazzle1560OinUninstaller.exe - Deleted
                          C:\WINDOWS\b128.exe - Deleted
                          C:\WINDOWS\b138.exe - Deleted
                          C:\WINDOWS\b152.exe - Deleted
                          C:\WINDOWS\b153.exe - Deleted
                          C:\WINDOWS\b154.exe - Deleted
                          C:\WINDOWS\b155.exe - Deleted
                          C:\WINDOWS\dxpvqlmtqn.dll - Deleted
                          C:\WINDOWS\mrofinu1423.exe - Deleted
                          C:\WINDOWS\mrofinu1423.exe.tmp - Deleted
                          C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\ac8zt2.dat - Deleted
                          C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\services.exe - Deleted
                          C:\WINDOWS\dat.txt - Deleted
                          C:\WINDOWS\foxflpd.exe - Deleted
                          C:\WINDOWS\mmall.exe - Deleted
                          C:\WINDOWS\rs.txt - Deleted
                          C:\WINDOWS\search_res.txt - Deleted
                          C:\WINDOWS\smdat32a.sys - Deleted
                          C:\WINDOWS\system32\kr_done1 - Deleted
                          C:\WINDOWS\system32\real.txt - Deleted
                          C:\WINDOWS\system32\svcp.csv - Deleted
                          C:\WINDOWS\system32\winsub.xml - Deleted
                          C:\WINDOWS\inf\wseqnx.inf - Deleted
                          C:\WINDOWS\system\userinfo32.ggt - Deleted
                          C:\WINDOWS\system32\ntos.exe - Deleted
                          C:\WINDOWS\system32\wsnpoem\audio.dll - Deleted
                          C:\WINDOWS\system32\wsnpoem\video.dll - Deleted

                          Folder C:\Documents and Settings\Propri‚taire\Application Data\WinTouch - Removed
                          Folder C:\Program Files\Helper - Removed
                          Folder C:\Program Files\InetGet2 - Removed
                          Folder C:\Program Files\JavaCore - Removed
                          Folder C:\Program Files\NoDNS - Removed
                          Folder C:\Program Files\nvcoi - Removed
                          Folder C:\Program Files\Temporary - Removed
                          Folder C:\WINDOWS\privacy_danger - Removed
                          Folder C:\WINDOWS\system32\wsnpoem - Removed

                          Removing Temp Files

                          [b]ADS Check [/b]:

                          C:\WINDOWS\system32\svchost.exe
                          : ADS Found!
                          svchost.exe: deleted 28672 bytes in 1 streams.

                          Checking for remaining Streams

                          C:\WINDOWS\system32\svchost.exe
                          No streams found.

                          [b]Final Check [/b]:

                          catchme 0.3.1344.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                          Rootkit scan 2008-03-24 10:00:19
                          Windows 5.1.2600 Service Pack 2 NTFS

                          scanning hidden processes ...

                          scanning hidden services & system hive ...

                          scanning hidden registry entries ...

                          scanning hidden files ...

                          scan completed successfully
                          hidden processes: 0
                          hidden services: 0
                          hidden files: 205

                          [b]Remaining Services [/b]:

                          Authorized Application Key Export:

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
                          "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                          "C:\\Program Files\\Call of Duty Game of the Year Edition\\CoDMP.exe"="C:\\Program Files\\Call of Duty Game of the Year Edition\\CoDMP.exe:*:Enabled:CoDMP"
                          "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Messenger"
                          "C:\\Program Files\\Activision\\Call of Duty 2\\CoD2MP_s.exe"="C:\\Program Files\\Activision\\Call of Duty 2\\CoD2MP_s.exe:*:Enabled:CoD2MP_s"
                          "C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Enabled:eMule"
                          "D:\\DOCS-PROPRIETAIRE\\WoW-frFR-Installer-downloader.exe"="D:\\DOCS-PROPRIETAIRE\\WoW-frFR-Installer-downloader.exe:*:Enabled:Blizzard Downloader"
                          "D:\\DOCS-PROPRIETAIRE\\BurningCrusade.exe"="D:\\DOCS-PROPRIETAIRE\\BurningCrusade.exe:*:Enabled:Blizzard Downloader"
                          "D:\\DOCS-PROPRIETAIRE\\Thomas\\World of Warcraft\\BackgroundDownloader.exe"="D:\\DOCS-PROPRIETAIRE\\Thomas\\World of Warcraft\\BackgroundDownloader.exe:*:Enabled:Blizzard Downloader"
                          "D:\\DOCS-PROPRIETAIRE\\Thomas\\World of Warcraft\\Repair.exe"="D:\\DOCS-PROPRIETAIRE\\Thomas\\World of Warcraft\\Repair.exe:*:Enabled:Blizzard Repair Utility"
                          "D:\\Callofduty\\CoD2MP_s.exe"="D:\\Callofduty\\CoD2MP_s.exe:*:Disabled:CoD2MP_s"
                          "C:\\Program Files\\Xfire\\xfire.exe"="C:\\Program Files\\Xfire\\xfire.exe:*:Enabled:Xfire"
                          "C:\\Program Files\\LimeWire\\LimeWire.exe"="C:\\Program Files\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"
                          "D:\\Counterstrike\\Steam.exe"="D:\\Counterstrike\\Steam.exe:*:Disabled:Steam"
                          "D:\\Program Files\\Call of Duty Game of the Year Edition\\CoDMP.exe"="D:\\Program Files\\Call of Duty Game of the Year Edition\\CoDMP.exe:*:Enabled:CoDMP"
                          "C:\\Program Files\\Internet Explorer\\iexplore.exe"="C:\\Program Files\\Internet Explorer\\iexplore.exe:*:Enabled:Internet Explorer"
                          "C:\\Program Files\\Dofus-Arena beta 2\\DofusArena.exe"="C:\\Program Files\\Dofus-Arena beta 2\\DofusArena.exe:*:Enabled:Dofus Arena Client"
                          "C:\\Program Files\\Real\\RealPlayer\\realplay.exe"="C:\\Program Files\\Real\\RealPlayer\\realplay.exe:*:Enabled:RealPlayer"
                          "C:\\Program Files\\Bonjour\\mDNSResponder.exe"="C:\\Program Files\\Bonjour\\mDNSResponder.exe:*:Enabled:Bonjour"
                          "C:\\Program Files\\iTunes\\iTunes.exe"="C:\\Program Files\\iTunes\\iTunes.exe:*:Enabled:iTunes"
                          "C:\\DOCUME~1\\PROPRI~1\\LOCALS~1\\Temp\\services.exe"="C:\\DOCUME~1\\PROPRI~1\\LOCALS~1\\Temp\\services.exe:*:Enabled:Flash Media"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
                          "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

                          [b]Remaining Files [/b]:

                          File Backups: - C:\SDFix\backups\backups.zip

                          [b]Files with Hidden Attributes [/b]:

                          Mon 28 Jan 2008 230,400 ..SHR --- "C:\Program Files\??mbols\l?ass.exe"
                          Wed 15 Jun 2005 4,348 A.SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
                          Fri 15 Dec 2006 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp"
                          Sat 5 Jan 2008 0 A..H. --- "C:\Documents and Settings\tom\Local Settings\Temp\BIT3A.tmp"
                          Mon 25 Dec 2006 857 ...HR --- "C:\Documents and Settings\Propri‚taire\Application Data\SecuROM\UserData\securom_v7_01.bak"

                          [b]Finished![/b]

                          Rapport Hijack :

                          Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 10:06:40, on 24/03/2008
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v7.00 (7.00.6000.16608)
                          Boot mode: Normal

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                          C:\Program Files\Bonjour\mDNSResponder.exe
                          C:\WINDOWS\system32\CTsvcCDA.exe
                          C:\WINDOWS\system32\nvsvc32.exe
                          C:\WINDOWS\system32\PnkBstrA.exe
                          C:\WINDOWS\system32\PnkBstrB.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          C:\WINDOWS\system32\wscntfy.exe
                          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          C:\WINDOWS\system32\RUNDLL32.EXE
                          C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                          C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
                          C:\Program Files\QuickTime\qttask.exe
                          C:\Program Files\Multimedia Mouse Driver\MouseDrv.exe
                          C:\Program Files\iTunes\iTunesHelper.exe
                          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                          C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
                          C:\Program Files\MSN Messenger\msnmsgr.exe
                          C:\Program Files\MessengerSkinner\MessengerSkinner.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe
                          C:\Program Files\Xfire\xfire.exe
                          C:\Program Files\iPod\bin\iPodService.exe
                          C:\WINDOWS\system32\notepad.exe
                          C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
                          C:\WINDOWS\system32\wuauclt.exe
                          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                          O2 - BHO: TBSB00393 - {0F296CA4-A145-4C7C-B036-1B67F8BFFC93} - C:\PROGRA~1\QUICKN~1\YOUTUB~1.DLL (file missing)
                          O2 - BHO: testCPV6 - {15421B84-3488-49A7-AD18-CBF84A3EFAF6} - C:\Program Files\CPV\CPV7.dll
                          O2 - BHO: (no name) - {164FC6C1-5555-0EFA-001A-5300CCC28FC9} - C:\WINDOWS\system32\gmf.dll (file missing)
                          O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                          O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                          O3 - Toolbar: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll (file missing)
                          O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll (file missing)
                          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                          O3 - Toolbar: Untitled Toolbar - {6AE02E1C-8859-4F57-9097-5A55A56A4CAF} - C:\Program Files\Quicknation\Youtube-Download-Convert-Firefox.dll (file missing)
                          O4 - HKLM\..\Run: [Vga Delete Find Move] C:\Documents and Settings\All Users\Application Data\TrustBaseVgaDelete\DOES CHIC.exe
                          O4 - HKLM\..\Run: [WireLessMouse] C:\Program Files\Multimedia Mouse Driver\StartAutorun.exe MouseDrv.exe
                          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                          O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                          O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
                          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                          O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                          O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
                          O4 - HKCU\..\Run: [messengerskinner] C:\Program Files\MessengerSkinner\MessengerSkinner.exe
                          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKCU\..\Run: [TOOL BEND] C:\DOCUME~1\PROPRI~1\APPLIC~1\FORSIT~1\File Mess Internet.exe
                          O4 - HKCU\..\Run: [CTSyncU.exe] "C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe"
                          O4 - HKCU\..\Run: [aodkaefbl] c:\windows\system32\aodkaefbl.exe aodkaefbl
                          O4 - HKCU\..\Run: [Hbou] "C:\WINDOWS\system32\RACLE~1\rundll32.exe" -vt yazb
                          O4 - HKCU\..\Run: [Vxxzzq] "C:\Program Files\??mbols\l?ass.exe"
                          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                          O4 - Startup: Xfire.lnk = C:\Program Files\Xfire\xfire.exe
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                          O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                          O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                          O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://lixg3.spaces.live.com/PhotoUpload/MsnPUpld.cab
                          O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                          O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
                          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                          O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                          O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
                          O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
                          • 1
                          • 2