Win32 adware

Résolu
Bonjour,

j ai chopé un virus ou un truc comme ca
c est un win32 adware que j ai chopé je crois, windows defender me le trouve mais il arrive pas a le supprimé
par contre spybot, ad aware, spyware terminator, avast, trojans remover, scan en ligne avec bitdefender, ne trouvent rien

de plus maintenant j ai un bip toute les 5 minutes, bizarre !

voici mon rapport hijackthis

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:44, on 2008-04-04
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16609)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\hp\support\hpsysdrv.exe
C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe
C:\WINDOWS\System32\rundll32.exe
C:\WINDOWS\RtHDVCpl.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\hp\kbd\kbd.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Windows\system32\conime.exe
C:\Windows\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O1 - Hosts: ::1 localhost
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Crawler Toolbar - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KbdStub.EXE
O4 - HKLM\..\Run: [OsdMaestro] "C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe"
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [HP Software Update] c:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [TrojanScanner] C:\Program Files\Trojan Remover\Trjscan.exe
O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
O4 - HKLM\..\RunOnce: [Spybot - Search & Destroy] "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe" /autocheck
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: Crawler Search - tbr:iemenu
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O13 - Gopher Prefix:
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://gouby28.spaces.live.com/PhotoUpload/VistaMsnPUpldfr-fr.cab
O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - c:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe

merci de votre aide

--
Les échecs, c'est comme la peinture, si t'es pas brillant, t'es mat !
Configuration: Windows Vista
Firefox 2.0.0.13

18 réponses

  1. Contributeur
    ah oui exact, je voulé le faire et j ai zapé

    merci pour la desinfection, j ai plus de message d erreur, et il respire mieux
    a+
    1. ;)
  2. Salut Gouby,
    Ok c'est propre.

    Par contre tu n'as pas mis à jour Acrobat :

    C:\Program Files\Adobe\Acrobat 7.0

    On est passé à la version 8.

    Tu peux supprimer HiJackT.

    A une prochaine et bon surfe..
    1. Contributeur
      voila le rapport

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 18:05:58, on 07/04/2008
      Platform: Windows Vista (WinNT 6.00.1904)
      MSIE: Internet Explorer v7.00 (7.00.6000.16609)
      Boot mode: Normal

      Running processes:
      C:\Windows\system32\taskeng.exe
      C:\Windows\system32\Dwm.exe
      C:\Windows\Explorer.EXE
      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
      C:\Program Files\Windows Defender\MSASCui.exe
      C:\hp\support\hpsysdrv.exe
      C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe
      C:\WINDOWS\RtHDVCpl.exe
      C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
      C:\Program Files\Alwil Software\Avast4\ashDisp.exe
      C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
      C:\WINDOWS\System32\rundll32.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
      C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      C:\Program Files\Windows Media Player\wmpnscfg.exe
      C:\Program Files\DNA\btdna.exe
      C:\hp\kbd\kbd.exe
      C:\Windows\system32\conime.exe
      C:\Program Files\BitTorrent\bittorrent.exe
      C:\Program Files\eMule\emule.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/...
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/...
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
      R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O1 - Hosts: ::1 localhost
      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
      O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe
      O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KbdStub.EXE
      O4 - HKLM\..\Run: [OsdMaestro] "C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe"
      O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
      O4 - HKLM\..\Run: [HP Software Update] c:\Program Files\HP\HP Software Update\HPWuSchd2.exe
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
      O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
      O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
      O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
      O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
      O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
      O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
      O13 - Gopher Prefix:
      O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
      O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://gouby28.spaces.live.com/PhotoUpload/VistaMsnPUpldfr-fr.cab
      O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
      O23 - Service: RoxMediaDB9 - Sonic Solutions - c:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
      O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
      O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe
      1. Contributeur
        ok, c est pour ca j ai fais dans le mauvais ordre

        ce soir, je poste mon rapport

        merci a toi et bonne journée
        1. Contributeur
          par contre il m a enlevé hijackthis ?
          je le reinstalle ?
          1. Oui c'est pour cela que je te disais de passer ToolsCleaner après.
            Oui tu peux le réinstaller puis poster un rapport.
            Mais c'est bon je crois.

            A+
        2. Contributeur
          rapport tcleaner

          -->- Recherche:

          C:\Combofix: trouvé !
          C:\Qoobox: trouvé !
          C:\Program Files\Navilog1: trouvé !
          C:\Program Files\Trend Micro\HijackThis: trouvé !
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
          C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
          C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
          C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
          C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
          C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
          C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
          C:\Users\po\Desktop\antivirus\HijackThis.lnk: trouvé !
          C:\Users\po\Desktop\antivirus\ComboFix.exe: trouvé !
          C:\Users\po\Desktop\setup antiviru\HJTInstall.exe: trouvé !

          ---------------------------------
          -->- Suppression:

          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
          C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: supprimé !
          C:\Users\po\Desktop\antivirus\HijackThis.lnk: supprimé !
          C:\Users\po\Desktop\antivirus\ComboFix.exe: supprimé !
          C:\Users\po\Desktop\setup antiviru\HJTInstall.exe: supprimé !
          C:\Combofix: supprimé !
          C:\Qoobox: supprimé !
          C:\Program Files\Navilog1: supprimé !
          C:\Program Files\Trend Micro\HijackThis: supprimé !
          C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis: ERREUR DE SUPPRESSION !!
          C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: supprimé !

          Corbeille vidée!
          1. Contributeur
            ok, j ai un peu de boulot, je fais ca

            et je met le rapport de ToolsCleaner ?
            1. et je met le rapport de ToolsCleaner ?,
              oui.
              Plus un HiJackT mais AVANT de passer toolscleaner.

              ;)
          2. Salut,
            Ok,
            c'est tout propre.
            Alors on termine :
            > Mets à jour Acrobat si ce n'est pas le cas (désinstalle avant la version antérieure) : https://get2.adobe.com/reader/otherversions/

            > Télécharge ToolsCleaner : https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/ sur ton bureau.
            - Clique sur Recherche et laisse le scan agir ...
            - Clique sur Suppression pour finaliser (tu peux, si tu le souhaites, te servir des Options facultatives)
            - Clique sur Quitter pour obtenir le rapport et poste le dans ta réponse (TCleaner.txt se trouve à la racine de ton disque dur (C:\)).
            - Supprime ToolsCleaner ensuite.

            > Télécharge et installe Easy Cleaner stp : https://www.01net.com/telecharger/windows/Utilitaire/registre/fiches/8351.html
            (lien miroir : https://www.clubic.com/telecharger-fiche11170-easycleaner.html )
            - Lance le programme puis clique sur <Registre> puis sur <Trouver>.
            - A la fin du scan clique sur <Supprime tout> puis confirme par <Oui> puis quitte le programme.
            Si besoin tuto ici : https://www.pcparadise.fr
            et http://www.6ma.fr/tuto/easycleaner-nettoyer-windows-des-elements-obsoletes/

            > Tu peux aussi vider ta corbeille.

            > Désactive et réactive la restauration de système, pour cela : suis les instructions de ce lien : http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924

            > Passe un coup d'AGV et de Ccleaner de temps en temps (1 fois par semaine à 1 fois par mois, suivant l'utilisation que tu fais de ton PC). Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser. Pense aussi à faire une défragmentation de tes disques durs de temps en temps (garde suffisamment d'espace sur C:\ (1/3 de libre pour être alaise))
            Rappel des liens :
            - http://www.commentcamarche.net/telecharger/telecharger 218 avg anti spyware
            - https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

            > Pour bien protéger ton PC :
            [1 seul Antivirus] + [1 seul Pare feu] + [Quelques Antispywares] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées)] + [Utilisation du PC en mode Invité (= limité). Lors d'une infection en mode administrateur le PC est beaucoup plus vulnérable]

            > Quelques liens utiles :
            - http://www.commentcamarche.net/faq/sujet 2432 securite proteger un ordinateur contre les malwares d internet
            - https://sebsauvage.net/safehex.html
            - https://www.zebulon.fr/telechargements/securite/protection-donnees-personnelles/spywareblaster.html (= petit logiciel qui bloque l'installation d'activ-X nuisibles au PC. Fonctionne en arrière plan)

            Voila,
            Bonne lecture....

            A+
            1. Contributeur
              ok voici le rapport clean en mode sans echec

              05/04/2008 a 9:07:31,97

              *** Recherche C:

              *** Recherche C:\Windows\

              *** Recherche C:\Windows\system32
              C:\Windows\system32\wininit.exe FOUND
              C:\Windows\system32\wininit.exe FOUND

              *** Recherche C:\Program Files
              *** End of the report !

              j ai refait un avg, a part des cookies, rien!

              rapport hijathis

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 09:55:10, on 05/04/2008
              Platform: Windows Vista (WinNT 6.00.1904)
              MSIE: Internet Explorer v7.00 (7.00.6000.16609)
              Boot mode: Normal

              Running processes:
              C:\Windows\system32\Dwm.exe
              C:\Windows\Explorer.EXE
              C:\Windows\system32\taskeng.exe
              C:\Program Files\Windows Defender\MSASCui.exe
              C:\hp\support\hpsysdrv.exe
              C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe
              C:\WINDOWS\System32\rundll32.exe
              C:\WINDOWS\RtHDVCpl.exe
              C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
              C:\Program Files\Alwil Software\Avast4\ashDisp.exe
              C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
              C:\Program Files\Windows Live\Messenger\msnmsgr.exe
              C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
              C:\Program Files\Windows Media Player\wmpnscfg.exe
              C:\Windows\System32\mobsync.exe
              C:\hp\kbd\kbd.exe
              C:\Program Files\Mozilla Firefox\firefox.exe
              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
              R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
              O1 - Hosts: ::1 localhost
              O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
              O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
              O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
              O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
              O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
              O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
              O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
              O3 - Toolbar: &Crawler Toolbar - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
              O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
              O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe
              O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KbdStub.EXE
              O4 - HKLM\..\Run: [OsdMaestro] "C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe"
              O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
              O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
              O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
              O4 - HKLM\..\Run: [HP Software Update] c:\Program Files\HP\HP Software Update\HPWuSchd2.exe
              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
              O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
              O4 - HKLM\..\Run: [TrojanScanner] C:\Program Files\Trojan Remover\Trjscan.exe
              O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
              O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
              O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
              O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
              O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
              O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
              O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
              O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
              O8 - Extra context menu item: Crawler Search - tbr:iemenu
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
              O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
              O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
              O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
              O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
              O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
              O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
              O13 - Gopher Prefix:
              O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
              O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
              O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://gouby28.spaces.live.com/PhotoUpload/VistaMsnPUpldfr-fr.cab
              O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
              O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
              O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
              O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
              O23 - Service: RoxMediaDB9 - Sonic Solutions - c:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
              O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
              O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe
              1. Contributeur
                heu par contre non, j etais pas au café :))

                sinon je te redonne les resultat a la premiere heure

                et merci encore (en tout cas ca allere de mieux aller)
                1. Contributeur
                  re

                  si si j ai fais avg en mode sans echec, mais il m a trouvé que des cookies, rien de serieux

                  par contre je vien de me rendre contre que clean, je faisai ouvrir et non enregistrer, quel c** je fais, je recommence
                  et je te dis
                  1. Contributeur
                    avg n a rien trouvé donc il m a pas fait de rapport

                    et clean j arrive pas a l installé avec ton lien, il s ouvre mais il se passe rien, il est compatible avec vista?
                    1. Oui il est compatible Vista : sûr.

                      Mais il faut le décompresser puis l'executer en mode sans échec !!!
                      Je ne pense pas que tu fasses les manip. en MSE puisque tu réponds au café...

                      A+
                  2. Contributeur
                    faut que je fasse quoi ensuite

                    par contre il s est lancé tout seul sans que je fasse 1

                    1. J'ai plein de boulot et je vais devoir partir dans peu de temps...
                      Et ton rapport combo je dois l'éplucher....ça prend du temps il est long....

                      Alors je te propose en attendant un gros nettoyage : qui devrait résoudre le problème.

                      > Les logiciels suivants (AVG et Ccleaner) te seront utiles par la suite - ils sont à conserver...

                      > Télécharge et installe sur ton PC AVG anti-spyware (si tu as déjà les programmes alors fais juste les mises à jour) : 218 avg anti spyware, fais les mises à jour puis ferme le programme.

                      > Télécharge et installe Ccleaner : http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner, fais les mises à jour puis ferme le programme.
                      Si besoin est tu trouveras des Tutoriaux ici :
                      https://kerio.probb.fr/t242-tuto-ccleaner-v-2 , https://www.malekal.com/tutoriel-ccleaner/ et [http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner

                      > Télécharge Clean : http://www.malekal.com/download/clean.zip (différent de Ccleaner),

                      > Commence par faire un copier/coller de ce poste (c'est manip.) : (conseillé)
                      Ouvre un nouveau fichier Bloc notes (clique sur "Démarrer" => "Programmes" =>"Accessoires" => "Bloc notes"),
                      puis fait un copier/coller de tout le contenu de la fenêtre de ce poste dans le fichier texte.
                      Sauvegarde le sur le bureau, tu pourras alors y avoir accès même déconnecté ou en mode sans échec.

                      > Démarre en mode sans échec : (image). Si problème : tuto ici

                      > Lance AVG,
                      - Clique sur le menu Analyse (de la barre d'outils). Clique après sur l'onglet Paramètres, puis <Dans Comment réagir?> clique sur <Actions recommandées> et choisi <Supprimer>.
                      - Vérifie que toutes les cases sont cochées dans <Comment faire l'analyse ?> et dans <Programmes potentiellement dangereux> et vérifie que le bouton-radio <Générer un rapport après chaque analyse> soit aussi coché.
                      - Vas dans l'onglet 'Analyse', puis clique <Analyse complète du système>.
                      Remarque : Une fois l'analyse terminée, il faut faire un clique droit sur un fichier infecté et demander à "AVG Anti-Spyware 7.5" de le supprimer.
                      Puis clique sur "Appliquer toutes les actions" afin de tout supprimer automatiquement.
                      - Clique sur "Enregistrer le rapport" puis enregistre le sur ton bureau.
                      - Fais un copier/coller du rapport généré dans ton prochain poste.

                      > Lance Ccleaner,
                      - Choisi l’onglet "Options" puis clique sur "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures" (tout doit être supprimé).
                      - Dans l'onglet "Nettoyeur" clique sur "Analyse".
                      - Une fois l'analyse terminée, clique sur "Lancer le Nettoyage".
                      - Dans l'onglet "registre" => Recherches des erreurs => Réparer les erreurs sélectionnées => enregistre une sauvegarde => corriger toutes erreurs sélectionnées => ok => fermer.
                      N.B : Si Ccleaner te propose d'enregistrer une sauvegarde, reponds oui et enregistre sous 'Bureau'
                      Recommence jusqu’à ce qu’il ne trouve plus rien (cela varie en général entre 1 et 4 fois).

                      > Pour Clean (encore en mode sans échec) :
                      - Double-clic sur clean.cmd
                      - Une fenêtre va apparaître, choisis l'option 2, suis les consignes et poste le rapport clean (Le rapport clean se trouve ici : C:\rapport_clean.txt)
                      NB : Si besoin, clean : http://mickael.barroux.free.fr/securite/clean.php

                      > Relance ton PC en mode normal

                      > Relance Hijackthis :
                      Puis sélectionne < do a system scan and save a logfile >,

                      Et envoie moi, par collier/coller, ton log Hijackthis stp,

                      Bon courage,

                      :)

                      NB : N'oublie pas de poster TOUS les rapports stp (AVG, Clean (différent de Ccleaner), SDFix puis HiJAckT).

                      A+
                  3. Ok,
                    désolé pour le retard...à partir de 17H ça fuse...

                    Bon déjà un peu de ménage fait directement par combo.

                    La suite arrive avec de bonnes nouvelles j'espère.

                    A+

                    ;)
                    1. Contributeur
                      bon alors voila le rapport de combofix

                      ComboFix 08-04-03.5 - po 2008-04-04 17:19:45.1 - NTFSx86
                      Microsoft® Windows Vista™ Édition Familiale Premium 6.0.6000.0.1252.1.1036.18.279 [GMT 2:00]
                      Endroit: C:\Users\po\Desktop\ComboFix.exe
                      * Création d'un nouveau point de restauration
                      .

                      (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                      .

                      C:\Program Files\webmediaplayer
                      C:\Program Files\webmediaplayer\resources\languages_v2.xml
                      C:\Program Files\webmediaplayer\resources\webmedias
                      C:\Program Files\webmediaplayer\skins\classic.skn
                      C:\Program Files\webmediaplayer\sqlite3.dll
                      C:\Program Files\webmediaplayer\uninst.exe
                      C:\Program Files\webmediaplayer\WebMediaPlayer.exe
                      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WebMediaPlayer
                      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WebMediaPlayer\Conditions générales.url
                      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WebMediaPlayer\Confidentialité.url
                      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WebMediaPlayer\Désinstaller.lnk
                      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WebMediaPlayer\WebMediaPlayer.lnk
                      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WebMediaPlayer\Website.url
                      C:\Users\Public\Desktop\webmediaplayer.lnk

                      .
                      ((((((((((((((((((((((((((((( Fichiers créés 2008-03-04 to 2008-04-04 ))))))))))))))))))))))))))))))))))))
                      .

                      Pas de nouveau fichier créé dans cet espace de temps

                      .
                      (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                      .
                      2008-04-04 14:22 --------- d-----w C:\Program Files\Trend Micro
                      2008-04-04 14:19 --------- d-----w C:\ProgramData\Spybot - Search & Destroy
                      2008-04-04 06:29 --------- d-----w C:\ProgramData\Lavasoft
                      2008-04-04 06:28 --------- d-----w C:\Program Files\Lavasoft
                      2008-04-04 06:27 --------- d-----w C:\Program Files\Common Files\Wise Installation Wizard
                      2008-04-04 06:26 --------- d-----w C:\Program Files\Spybot - Search & Destroy
                      2008-04-03 20:36 --------- d---a-w C:\ProgramData\TEMP
                      2008-04-03 20:25 --------- d-----w C:\Users\po\AppData\Roaming\Simply Super Software
                      2008-04-03 20:25 --------- d-----w C:\ProgramData\Simply Super Software
                      2008-04-03 20:25 --------- d-----w C:\Program Files\Trojan Remover
                      2008-04-03 18:28 --------- d-----w C:\Users\po\AppData\Roaming\Grisoft
                      2008-04-03 18:28 --------- d-----w C:\ProgramData\Grisoft
                      2008-04-03 18:24 --------- d-----w C:\Program Files\Navilog1
                      2008-04-01 20:54 --------- d-----w C:\Users\po\AppData\Roaming\LimeWire
                      2008-04-01 18:39 319,456 ----a-w C:\Windows\DIFxAPI.dll
                      2008-04-01 18:39 --------- d-----w C:\Users\po\AppData\Roaming\WinBatch
                      2008-04-01 18:39 --------- d-----w C:\Program Files\Realtek
                      2008-03-31 17:50 --------- d-----w C:\ProgramData\NVIDIA
                      2008-03-29 17:45 1,146,232 ----a-w C:\Windows\System32\aswBoot.exe
                      2008-03-29 17:35 20,560 ----a-w C:\Windows\system32\drivers\aswFsBlk.sys
                      2008-03-29 17:32 50,768 ----a-w C:\Windows\system32\drivers\aswMonFlt.sys
                      2008-03-29 17:31 75,856 ----a-w C:\Windows\system32\drivers\aswSP.sys
                      2008-03-29 17:29 23,152 ----a-w C:\Windows\system32\drivers\aswRdr.sys
                      2008-03-29 17:27 42,912 ----a-w C:\Windows\system32\drivers\aswTdi.sys
                      2008-03-29 17:23 95,608 ----a-w C:\Windows\System32\AvastSS.scr
                      2008-03-27 16:51 --------- d-----w C:\Users\po\AppData\Roaming\gtk-2.0
                      2008-03-27 16:32 --------- d-----w C:\Program Files\GIMP-2.0
                      2008-03-25 18:44 --------- d-----w C:\Program Files\Web Photo Album
                      2008-03-25 18:33 --------- d-----w C:\Program Files\Picasa2
                      2008-03-19 07:14 --------- d-----w C:\Program Files\Common Files\Adobe
                      2008-03-18 22:32 --------- d-----w C:\Users\po\AppData\Roaming\AdobeUM
                      2008-03-17 22:05 --------- d-----w C:\Program Files\Crawler
                      2008-03-15 13:10 --------- d-----w C:\Program Files\7-Zip
                      2008-03-14 09:35 --------- d-----w C:\Program Files\Windows Mail
                      2008-03-13 16:25 41,984 ----a-w C:\Windows\system32\drivers\monitor.sys
                      2008-03-13 16:25 1,060,920 ----a-w C:\Windows\system32\drivers\ntfs.sys
                      2008-03-11 16:44 --------- d-----w C:\Program Files\LimeWire
                      2008-03-09 21:56 --------- d-----w C:\Program Files\VirginMega
                      2008-03-09 21:55 --------- d-----w C:\ProgramData\Downloaded Installations
                      2008-03-08 12:40 --------- d-----w C:\Users\po\AppData\Roaming\vlc
                      2008-03-07 23:51 --------- d-----w C:\ProgramData\Yahoo! Companion
                      2008-03-07 18:53 --------- d-----w C:\Program Files\Counter-Strike Source
                      2008-03-07 18:37 --------- d-----w C:\Program Files\Common Files\Thraex Software
                      2008-03-07 16:41 174 --sha-w C:\Program Files\desktop.ini
                      2008-03-07 16:37 --------- d-----w C:\Program Files\Windows Sidebar
                      2008-03-07 16:37 --------- d-----w C:\Program Files\Windows Defender
                      2008-03-07 16:37 --------- d-----w C:\Program Files\Windows Calendar
                      2008-03-07 16:15 87,040 ----a-w C:\Windows\System32\msoert2.dll
                      2008-03-07 16:15 39,424 ----a-w C:\Windows\System32\ACCTRES.dll
                      2008-03-07 16:15 205,824 ----a-w C:\Windows\System32\msoeacct.dll
                      2008-03-07 16:14 704,000 ----a-w C:\Windows\System32\PhotoScreensaver.scr
                      2008-03-07 16:14 67,584 ----a-w C:\Windows\System32\wlanhlp.dll
                      2008-03-07 16:14 542,720 ----a-w C:\Windows\System32\sysmain.dll
                      2008-03-07 16:14 502,784 ----a-w C:\Windows\System32\wlansvc.dll
                      2008-03-07 16:14 47,104 ----a-w C:\Windows\System32\wlanapi.dll
                      2008-03-07 16:14 297,984 ----a-w C:\Windows\System32\wlansec.dll
                      2008-03-07 16:14 290,816 ----a-w C:\Windows\System32\wlanmsm.dll
                      2008-03-07 16:14 258,232 ----a-w C:\Windows\system32\drivers\acpi.sys
                      2008-03-07 16:14 24,064 ----a-w C:\Windows\System32\wtsapi32.dll
                      2008-03-07 16:14 2,923,520 ----a-w C:\Windows\explorer.exe
                      2008-03-07 16:14 2,027,008 ----a-w C:\Windows\System32\win32k.sys
                      2008-03-07 16:13 194,560 ----a-w C:\Windows\System32\WebClnt.dll
                      2008-03-07 16:13 110,080 ----a-w C:\Windows\system32\drivers\mrxdav.sys
                      2008-03-07 16:12 49,664 ----a-w C:\Windows\System32\csrsrv.dll
                      2008-03-07 16:12 376,320 ----a-w C:\Windows\System32\winsrv.dll
                      2008-03-07 16:09 374,456 ----a-w C:\Windows\System32\mcupdate_GenuineIntel.dll
                      2008-03-07 16:08 8,147,968 ----a-w C:\Windows\System32\wmploc.DLL
                      2008-03-07 16:08 7,680 ----a-w C:\Windows\System32\spwmp.dll
                      2008-03-07 16:08 414,208 ----a-w C:\Windows\System32\msscp.dll
                      2008-03-07 16:08 4,096 ----a-w C:\Windows\System32\dxmasf.dll
                      2008-03-07 16:08 356,864 ----a-w C:\Windows\System32\MediaMetadataHandler.dll
                      2008-03-07 16:07 86,016 ----a-w C:\Windows\System32\icfupgd.dll
                      2008-03-07 16:07 63,488 ----a-w C:\Windows\system32\drivers\mpsdrv.sys
                      2008-03-07 16:07 61,952 ----a-w C:\Windows\System32\cmifw.dll
                      2008-03-07 16:07 396,800 ----a-w C:\Windows\System32\MPSSVC.dll
                      2008-03-07 16:07 392,192 ----a-w C:\Windows\System32\FirewallAPI.dll
                      2008-03-07 16:07 23,040 ----a-w C:\Windows\system32\drivers\tunnel.sys
                      2008-03-07 16:07 178,688 ----a-w C:\Windows\System32\iphlpsvc.dll
                      2008-03-07 16:07 16,896 ----a-w C:\Windows\System32\wfapigp.dll
                      2008-03-07 16:07 15,360 ----a-w C:\Windows\system32\drivers\TUNMP.SYS
                      2008-03-07 16:07 --------- d-----w C:\Program Files\Microsoft CAPICOM 2.1.0.2
                      2008-03-07 16:06 45,112 ----a-w C:\Windows\system32\drivers\pciidex.sys
                      2008-03-07 16:06 3,504,696 ----a-w C:\Windows\System32\ntkrnlpa.exe
                      2008-03-07 16:06 3,470,392 ----a-w C:\Windows\System32\ntoskrnl.exe
                      2008-03-07 16:06 211,000 ----a-w C:\Windows\system32\drivers\volsnap.sys
                      2008-03-07 16:06 21,560 ----a-w C:\Windows\system32\drivers\atapi.sys
                      2008-03-07 16:06 17,464 ----a-w C:\Windows\system32\drivers\intelide.sys
                      2008-03-07 16:06 154,624 ----a-w C:\Windows\system32\drivers\nwifi.sys
                      2008-03-07 16:06 109,624 ----a-w C:\Windows\system32\drivers\ataport.sys
                      2008-03-07 16:06 104,448 ----a-w C:\Windows\System32\DWWIN.EXE
                      2008-03-07 16:05 8,704 ----a-w C:\Windows\System32\hcrstco.dll
                      2008-03-07 16:05 8,704 ----a-w C:\Windows\System32\hccoin.dll
                      2008-03-07 16:05 5,888 ----a-w C:\Windows\system32\drivers\usbd.sys
                      2008-03-07 16:05 38,400 ----a-w C:\Windows\system32\drivers\usbehci.sys
                      2008-03-07 16:05 23,040 ----a-w C:\Windows\system32\drivers\usbuhci.sys
                      2008-03-07 16:05 224,768 ----a-w C:\Windows\system32\drivers\usbport.sys
                      2008-03-07 16:05 192,000 ----a-w C:\Windows\system32\drivers\usbhub.sys
                      2008-03-07 16:05 1,191,936 ----a-w C:\Windows\System32\msxml3.dll
                      2008-03-07 16:04 803,328 ----a-w C:\Windows\system32\drivers\tcpip.sys
                      2008-03-07 16:04 24,064 ----a-w C:\Windows\System32\netcfg.exe
                      .

                      ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
                      .
                      .
                      REGEDIT4
                      *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

                      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                      "WindowsWelcomeCenter"="oobefldr.dll" [2006-11-02 14:34 2159104 C:\WINDOWS\System32\oobefldr.dll]
                      "msnmsgr"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe" [2007-10-18 12:34 5724184]
                      "WMPNSCFG"="C:\Program Files\Windows Media Player\WMPNSCFG.exe" [2006-11-02 14:36 201728]
                      "SpybotSD TeaTimer"="C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" [2008-01-28 11:43 2097488]

                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                      "Windows Defender"="C:\Program Files\Windows Defender\MSASCui.exe" [2008-03-07 18:11 1006264]
                      "hpsysdrv"="c:\hp\support\hpsysdrv.exe" [2006-09-28 15:42 65536]
                      "KBD"="C:\HP\KBD\KbdStub.EXE" [2006-12-08 17:16 65536]
                      "OsdMaestro"="C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe" [2006-11-20 13:34 155648]
                      "NvSvc"="C:\Windows\system32\nvsvc.dll" [2006-12-13 15:44 90191]
                      "NvCplDaemon"="C:\Windows\system32\NvCpl.dll" [2006-12-13 15:44 7766016]
                      "NvMediaCenter"="C:\Windows\system32\NvMcTray.dll" [2006-12-13 15:44 81920]
                      "RtHDVCpl"="RtHDVCpl.exe" [2008-01-15 11:26 4874240 C:\WINDOWS\RtHDVCpl.exe]
                      "HP Software Update"="c:\Program Files\HP\HP Software Update\HPWuSchd2.exe" [2005-02-17 00:11 49152]
                      "avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2008-03-29 19:37 79224]
                      "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe" [2008-02-22 05:25 144784]
                      "TkBellExe"="C:\Program Files\Common Files\Real\Update_OB\realsched.exe" [2007-03-07 06:23 185896]
                      "!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 11:25 6731312]
                      "TrojanScanner"="C:\Program Files\Trojan Remover\Trjscan.exe" [2008-03-27 18:10 874064]

                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
                      "Launcher"="%WINDIR%\SMINST\launcher.exe" [ ]

                      [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
                      "EnableLUA"= 0 (0x0)

                      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MsnMsgr]
                      --a------ 2007-10-18 12:34 5724184 C:\Program Files\Windows Live\Messenger\MsnMsgr.exe

                      [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
                      "DisableMonitoring"=dword:00000001

                      [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
                      "DisableMonitoring"=dword:00000001

                      [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
                      "DisableMonitoring"=dword:00000001

                      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\FirewallRules]
                      "{55698A9F-ABD9-43AA-BBF7-30EAB21C2BB6}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
                      "TCP Query User{737932CF-68A5-430C-8CAA-31D242795689}C:\\program files\\emule\\emule.exe"= UDP:C:\program files\emule\emule.exe:eMule
                      "UDP Query User{F961C1E6-EEEF-4D30-8270-2587DA96A285}C:\\program files\\emule\\emule.exe"= TCP:C:\program files\emule\emule.exe:eMule
                      "TCP Query User{BA3943AF-5AF7-4230-B78C-6D30E632610D}C:\\program files\\counter-strike source\\hl2.exe"= UDP:C:\program files\counter-strike source\hl2.exe:hl2
                      "UDP Query User{CED65129-D122-41DA-9E03-206CE59EF360}C:\\program files\\counter-strike source\\hl2.exe"= TCP:C:\program files\counter-strike source\hl2.exe:hl2
                      "{8C5DFCAB-7E4A-4E02-A247-951853AB7D9B}"= UDP:C:\Program Files\LimeWire\LimeWire.exe:LimeWire
                      "{A0FF0618-C418-4E22-A06F-67DC01179E26}"= TCP:C:\Program Files\LimeWire\LimeWire.exe:LimeWire
                      "TCP Query User{F0E7F2B9-2857-49FA-8E74-0945D78C6DCB}C:\\program files\\counter-strike source\\hl2.exe"= UDP:C:\program files\counter-strike source\hl2.exe:hl2
                      "UDP Query User{461ECC42-3B42-4319-8B70-E04F7A418F7F}C:\\program files\\counter-strike source\\hl2.exe"= TCP:C:\program files\counter-strike source\hl2.exe:hl2
                      "TCP Query User{FE59B56B-CAC0-487C-8E09-6B30BE41ACBC}C:\\program files\\webmediaplayer\\webmediaplayer.exe"= UDP:C:\program files\webmediaplayer\webmediaplayer.exe:WebMediaPlayer
                      "UDP Query User{54FEF804-B714-4D69-B73F-7604F2FEAC30}C:\\program files\\webmediaplayer\\webmediaplayer.exe"= TCP:C:\program files\webmediaplayer\webmediaplayer.exe:WebMediaPlayer

                      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\RestrictedServices\Static\System]
                      "DFSR-1"= RPort=5722|UDP:%SystemRoot%\system32\svchost.exe|Svc=DFSR:Allow inbound TCP traffic|

                      R1 aswSP;avast! Self Protection;C:\Windows\system32\drivers\aswSP.sys [2008-03-29 19:31]
                      R2 aswFsBlk;aswFsBlk;C:\Windows\system32\DRIVERS\aswFsBlk.sys [2008-03-29 19:35]
                      R2 aswMonFlt;aswMonFlt;C:\Windows\system32\DRIVERS\aswMonFlt.sys [2008-03-29 19:32]
                      R2 SBSDWSCService;SBSD Security Center Service;C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe [2008-01-28 11:43]

                      .
                      Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
                      "2008-03-06 20:44:02 C:\Windows\Tasks\Vérifier les mises à jour de Windows Live Toolbar.job"
                      - C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE
                      .
                      **************************************************************************

                      catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                      Rootkit scan 2008-04-04 17:22:32
                      Windows 6.0.6000 NTFS

                      Balayage processus cachés ...

                      Balayage caché autostart entries ...

                      Balayage des fichiers cachés ...

                      Scan terminé avec succès
                      Les fichiers cachés: 0

                      **************************************************************************
                      .
                      Temps d'accomplissement: 2008-04-04 17:23:05
                      ComboFix-quarantined-files.txt 2008-04-04 15:23:01
                      Le texte du message associé au numéro 0x2379 est introuvable dans le fichier de messages pour Application.
                      Le texte du message associé au numéro 0x2379 est introuvable dans le fichier de messages pour Application.
                      .
                      2008-04-02 13:33:53 --- E O F ---
                      1. Re Gouby,
                        je n'ai rien vu dans le HiJackT..
                        Il semble propre.

                        Alors,
                        > Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):
                        - Vas dans démarrer puis panneau de configuration
                        - Double Clique sur l'icône "Comptes d'utilisateurs"
                        - Clique ensuite sur désactiver et valide.
                        - Un redémarrage est nécessaire.

                        Ensuite,
                        > Télécharge ComboFix : http://download.bleepingcomputer.com/sUBs/ComboFix.exe (par sUBs) sur ton Bureau.
                        Déconnecte toi du net et désactive ton antivirus pour que Combofix puisse s'exécuter normalement.
                        - Double clique combofix.exe
                        - Tape sur la touche 1 (Yes) pour démarrer le scan.
                        - Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.
                        NOTE : Le rapport se trouve également ici : C:\Combofix.txt
                        Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.

                        A+