Ralentissement pc à cause de SPBBCSvc.exe

Résolu
Bonjour,
alors comme le titre le dis,mon spbbc.exe (norton) me bouffe toute ma mémoire si quelqu'un peut m'aider ce serrai vraiment vraiment cool merci.voila mon rapport hijackthis.Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:15:13, on 07/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Nettoyage\aaw2007\aawservice.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Documents and Settings\Djamel\Mes documents\RamBoost XP\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
C:\WINDOWS\Explorer.EXE
C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
C:\Program Files\Athan\Athan.exe
C:\Documents and Settings\Djamel\Mes documents\RamBoost XP\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\PixArt\PAC207\Monitor.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\documents and settings\djamel\local settings\application data\vlsjjleusx.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Nettoyage\Firefox\Mozilla Firefox\firefox.exe
C:\HP\KBD\KBD.EXE
C:\WINDOWS\system32\taskmgr.exe
c:\windows\system\hpsysdrv.exe
C:\Documents and Settings\Djamel\Bureau\test.exe
C:\Program Files\Messenger\msmsgs.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\NETTOY~1\spybots\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Norton Internet Security 2006 - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: Norton Internet Security 2006 - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: (no name) - {9FB3908C-6565-4CB0-95F8-E9F85258723C} - (no file)
O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [Athan] C:\Program Files\Athan\Athan.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Documents and Settings\Djamel\Mes documents\RamBoost XP\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [Monitor] C:\WINDOWS\PixArt\PAC207\Monitor.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
O4 - HKCU\..\Run: [vlsjjleusx] c:\documents and settings\djamel\local settings\application data\vlsjjleusx.exe vlsjjleusx
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-21-2567176370-2431903991-3314959753-1008\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (User 'Compaq_Propriétaire')
O4 - HKUS\S-1-5-21-2567176370-2431903991-3314959753-1008\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'Compaq_Propriétaire')
O4 - HKUS\S-1-5-21-2567176370-2431903991-3314959753-1008\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe (User 'Compaq_Propriétaire')
O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
O4 - Startup: Outil de détection de support Picture Motion Browser.lnk = C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\NETTOY~1\spybots\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\NETTOY~1\spybots\SPYBOT~1\SDHelper.dll
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.fotodiscount.com/infos/migration.cfm
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Nettoyage\aaw2007\aawservice.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Documents and Settings\Djamel\Mes documents\RamBoost XP\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Internet Security Password Validation (ccISPwdSvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\ccPwdSvc.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Norton Internet Security\comHost.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP Port Resolver - Hewlett-Packard Company - C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBPRO.EXE
O23 - Service: HP Status Server - Hewlett-Packard Company - C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBOID.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Windows Defender (WinDefend) - Unknown owner - C:\Program Files\Windows Defender\MsMpEng.exe (file missing)

--
End of file - 13789 bytes
Configuration: Windows XP
Firefox 2.0.0.13

34 réponses

Résumé de la discussion

Une machine Windows XP souffre d'une consommation mémoire excessive par spbbc.exe (Norton), problématique illustrée par un rapport HijackThis listant de nombreux processus et entrées suspectes. Plusieurs éléments indésirables sont signalés, notamment des modules et barres d'outils SweetIM, RealPlayer et Google Toolbar, ainsi que des composants liés à Norton et à des programmes publicitaires. Des solutions préconisées incluent l’exécution d’outils de nettoyage et de sécurité (Clean.zip puis Combofix), puis l’analyse et le partage des rapports Combofix et HijackThis. En parallèle, des conseils abordent la mise à jour d’Adobe Reader, la désactivation temporaire des protections et la gestion des programmes au démarrage pour limiter les conflits et la charge système.

Bobot (l’IA à votre service)
  1. Contributeur
    de rien...

    tu etait infecté par des adawares/spywares, je vais pas t´enumerer leur noms... c´est des espions qui t´envoient de la pub et te volent des inforamtion pour les donner a de grands groupes pour qu´ils etablissent ton profil...

    il y avait aussi un rootkit, une saletée invisible aux yeux des antivirus...

    bye;D
    0
    1. bye bye

      et vraiment merci a toi pour tous le temps que tu m'a accorder c trés cool de ta part.

      un dernier truc stp c'etait pour savoir si j'avais eu un virus et si oui lequel ?
      0
      1. Contributeur
        ok djamel

        voila c´est terminé.

        bonne continuation a toi ;D

        bye

        g!rly`
        0
        1. ok voila le rapport de tcleaner :

          -->- Recherche:

          C:\Qoobox: trouvé !
          C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
          C:\Documents and Settings\Djamel\Bureau\Dss.exe: trouvé !
          C:\Documents and Settings\Djamel\Bureau\Navilog1.exe: trouvé !
          C:\Documents and Settings\Djamel\Bureau\ComboFix.exe: trouvé !
          C:\Documents and Settings\Djamel\Bureau\clean\Clean.zip: trouvé !
          C:\Documents and Settings\Djamel\Recent\HijackThis.lnk: trouvé !
          C:\Program Files\Navilog1: trouvé !
          C:\Program Files\Navilog1\Navilog1.bat: trouvé !

          ---------------------------------
          -->- Suppression:

          C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
          C:\Documents and Settings\Djamel\Bureau\Dss.exe: supprimé !
          C:\Documents and Settings\Djamel\Bureau\Navilog1.exe: supprimé !
          C:\Documents and Settings\Djamel\Bureau\ComboFix.exe: supprimé !
          C:\Documents and Settings\Djamel\Bureau\clean\Clean.zip: supprimé !
          C:\Documents and Settings\Djamel\Recent\HijackThis.lnk: supprimé !
          C:\Program Files\Navilog1\Navilog1.bat: supprimé !
          C:\Qoobox: supprimé !
          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
          C:\Program Files\Navilog1: supprimé !
          0
          1. Contributeur
            oui je voie, il doivent rester en memoire, ca me fait parfois avec media player classic...

            un dernier truc alors pour supprimer les outils utilisés

            Télécharge ToolsCleaner sur ton bureau.
            --> http://www.commentcamarche.net/telecharger/telechargement 34055291 toolsclean(...)
            # Clique sur Recherche et laisse le scan agir ...
            # Clique sur Suppression pour finaliser.
            # Tu peux, si tu le souhaites, te servir des Options facultatives.
            # Clique sur Quitter pour obtenir le rapport.
            # Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

            @+
            0
            1. de mon coté , tout a l'aire correct
              sauf quand j'arrete l'ordi a chaque fois il me met plusieur programmes a arreter (exemple ccap)

              mais apparament rien de grave
              0
              1. Contributeur
                cool

                ta version de acrobat reader n´est pas a jour, tu veux la version 8.1 derniere en date alors desinstale ta version par le panneau de configuration / ajoue et suppression de programme

                et instale la derniere :

                https://get2.adobe.com/reader/otherversions/

                ou oublie completement acrobat reader et instales foxit plus léger a la place:

                https://www.clubic.com/telecharger-fiche13808-foxit-reader.html

                bon ou en sommes nous, ca va de ton coté ?

                @+
                0
                1. t'avais raison il etait bien dans drivers
                  0
                  1. Contributeur
                    salut

                    bah oui je voie bien que tu ne l´as pas trouvé...

                    essaie de voir dans l´onglet drivers de autoruns

                    dis moi

                    @+
                    0
                    1. salut g!rly,

                      comme tu me l'a demander voici le rapport de comboscan :

                      Deckard's System Scanner v20071014.68
                      Run by Djamel on 2008-04-09 17:28:11
                      Computer is in Normal Mode.
                      --------------------------------------------------------------------------------

                      -- System Restore --------------------------------------------------------------

                      -- Last 5 Restore Point(s) --
                      82: 2008-04-09 15:20:51 UTC - RP384 - Deckard's System Scanner Restore Point
                      81: 2008-04-09 15:06:52 UTC - RP383 - Software Distribution Service 3.0
                      80: 2008-04-08 20:53:17 UTC - RP382 - ComboFix created restore point
                      79: 2008-04-08 19:44:41 UTC - RP381 - ComboFix created restore point
                      78: 2008-04-08 05:31:55 UTC - RP380 - Software Distribution Service 3.0

                      -- First Restore Point --
                      1: 2008-01-10 12:56:14 UTC - RP303 - Point de vérification système

                      Backed up registry hives.
                      Performed disk cleanup.

                      -- HijackThis (run as Djamel.exe) ----------------------------------------------

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 17:30:13, on 09/04/2008
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v7.00 (7.00.6000.16608)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                      C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                      C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
                      C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
                      C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                      C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
                      C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe
                      C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                      C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
                      C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                      C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
                      C:\Documents and Settings\Djamel\Mes documents\RamBoost XP\AVG Anti-Spyware 7.5\avgas.exe
                      C:\WINDOWS\PixArt\PAC207\Monitor.exe
                      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      C:\Nettoyage\aaw2007\aawservice.exe
                      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                      C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
                      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                      C:\Documents and Settings\Djamel\Mes documents\RamBoost XP\AVG Anti-Spyware 7.5\guard.exe
                      C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
                      C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
                      C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
                      C:\WINDOWS\system32\nvsvc32.exe
                      C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
                      C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
                      C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                      C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
                      C:\WINDOWS\system32\msiexec.exe
                      C:\WINDOWS\system32\wuauclt.exe
                      C:\Documents and Settings\Djamel\Bureau\dss.exe
                      C:\Program Files\Messenger\msmsgs.exe
                      C:\Program Files\Symantec\LiveUpdate\AUpdate.exe
                      C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                      C:\Program Files\Symantec\LiveUpdate\LuCallbackProxy.exe
                      C:\Program Files\Symantec\LiveUpdate\LuCallbackProxy.exe
                      C:\Program Files\Symantec\LiveUpdate\LuCallbackProxy.exe
                      C:\Program Files\Symantec\LiveUpdate\LuCallbackProxy.exe
                      C:\Program Files\Symantec\LiveUpdate\LuCallbackProxy.exe
                      C:\Program Files\Symantec\LiveUpdate\LuCallbackProxy.exe
                      C:\DOCUME~1\Djamel\Bureau\Djamel.exe
                      C:\Program Files\Symantec\LiveUpdate\LuCallbackProxy.exe

                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                      O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\NETTOY~1\spybots\SPYBOT~1\SDHelper.dll
                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O2 - BHO: Norton Internet Security 2006 - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
                      O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
                      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                      O3 - Toolbar: Norton Internet Security 2006 - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
                      O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
                      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
                      O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
                      O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
                      O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                      O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
                      O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
                      O4 - HKLM\..\Run: [Athan] C:\Program Files\Athan\Athan.exe
                      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Documents and Settings\Djamel\Mes documents\RamBoost XP\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                      O4 - HKLM\..\Run: [Monitor] C:\WINDOWS\PixArt\PAC207\Monitor.exe
                      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                      O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
                      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
                      O4 - Startup: Outil de détection de support Picture Motion Browser.lnk = C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
                      O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
                      O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\NETTOY~1\spybots\SPYBOT~1\SDHelper.dll
                      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\NETTOY~1\spybots\SPYBOT~1\SDHelper.dll
                      O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                      O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.fotodiscount.com/infos/migration.cfm
                      O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Nettoyage\aaw2007\aawservice.exe
                      O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                      O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Documents and Settings\Djamel\Mes documents\RamBoost XP\AVG Anti-Spyware 7.5\guard.exe
                      O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                      O23 - Service: Symantec Internet Security Password Validation (ccISPwdSvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\ccPwdSvc.exe
                      O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
                      O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                      O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
                      O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
                      O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Norton Internet Security\comHost.exe
                      O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
                      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      O23 - Service: HP Port Resolver - Hewlett-Packard Company - C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBPRO.EXE
                      O23 - Service: HP Status Server - Hewlett-Packard Company - C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBOID.EXE
                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                      O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                      O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
                      O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
                      O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
                      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                      O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                      O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
                      O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                      O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
                      O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                      O23 - Service: Windows Defender (WinDefend) - Unknown owner - C:\Program Files\Windows Defender\MsMpEng.exe (file missing)
                      0
                      1. Contributeur
                        salut,

                        a l´aide de hijack this coche et fix :

                        R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll (file missing)
                        O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll (file missing)
                        O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll (file missing)
                        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE

                        comment fixer :

                        Tutoriel d´utilisation (video) : (Merci a Balltrap34 pour cette réalisation)

                        -> http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

                        puis fais ceci :

                        Vide tes fichiers temporaires avec ceci:

                        ->Clean Up 40:

                        http://pageperso.aol.fr/balltrap34/CleanUp40.exe

                        ->aide en image:(merci a Balltrap34)

                        http://perso.orange.fr/rginformatique/section%20virus/democleanup.htm

                        click sur option et décoche la case devant : delete prefect files

                        vide le manuellement :

                        :: Le contenu du dossier prefetch ::

                        * C:\WINDOWS\Prefetch <= sauf le fichier layout.ini

                        * Ne pas oublier de vider la corbeille !

                        Pour vider le contenu du fichier prefetch il faut afficher les fichiers et dossiers cachés :

                        Affiche tous les fichiers et dossiers :

                        Pour cela :

                        Clique sur démarrer/panneau de configuration/option des dossiers/affichage

                        Cocher afficher les dossiers cacher

                        Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

                        Décocher masquer les extensions dont le type est connu

                        Puis fais «Ok» pour valider les changements.

                        Et appliquer !

                        ne redemarre pas le pc meme si clean up te le demande !

                        telecharge : autoruns

                        https://www.clubic.com/telecharger-fiche15501-microsoft-autoruns.html

                        tu dezip les fichiers dans un dossier que tu auras cré aur ton bureau au paravant appelé par exemple autoruns

                        puis tu click sur autoruns.exe

                        lá, la fentre du programme va s´afficher avec tout plein de clef et de processus.

                        click sur l´onglet services.

                        dans cette fenetre repère ce service : Service: musbehco tu click droit dessus et dans l´arborescence click sur delete et referme le programme autoruns...

                        post ce rapport :

                        Télécharge ComboScan sur ton Bureau en bas de cette pae en clickant sur download file

                        -> http://www.geekstogo.com/forum/files/

                        Ferme toutes les applications en cours : antivirus, pare-feu, etc ..
                        Double-clic sur comboscan.exe, dans la fenêtre qui s'affiche, clic sur OK.
                        Soit patient...
                        Le rapport Comboscan.txt s'affichera, copie et colle le contenu de ce fichier ici.

                        Le rapport peut-être long et en deux morceaux vérifie qu'il soit en entier.

                        @+
                        0
                        1. donc voici le rapport de combo

                          ComboFix 08-04-08.4 - Djamel 2008-04-08 22:53:35.2 - NTFSx86
                          Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.509 [GMT 2:00]
                          Endroit: C:\Documents and Settings\Djamel\Bureau\ComboFix.exe
                          Command switches used :: C:\Documents and Settings\Djamel\Bureau\CFScript.txt..txt
                          * Création d'un nouveau point de restauration

                          FILE ::
                          C:\DOCUME~1\Djamel\LOCALS~1\Temp\musbehco.sys
                          .

                          ((((((((((((((((((((((((((((( Fichiers créés 2008-03-08 to 2008-04-08 ))))))))))))))))))))))))))))))))))))
                          .

                          2008-04-08 17:42 . 2008-04-08 17:42 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
                          2008-04-08 17:42 . 2008-04-08 17:42 <REP> d-------- C:\Documents and Settings\Djamel\Application Data\Malwarebytes
                          2008-04-08 17:42 . 2008-04-08 17:42 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
                          2008-04-08 06:57 . 2005-01-01 22:00 <REP> d-------- C:\Documents and Settings\Administrateur\WINDOWS
                          2008-04-08 06:57 . 2005-10-20 21:05 <REP> d-------- C:\Documents and Settings\Administrateur\Voisinage réseau
                          2008-04-08 06:57 . 2005-10-20 21:05 <REP> d-------- C:\Documents and Settings\Administrateur\Voisinage d'impression
                          2008-04-08 06:57 . 2005-10-27 00:35 <REP> d-------- C:\Documents and Settings\Administrateur\Modèles
                          2008-04-08 06:57 . 2005-10-27 00:35 <REP> d-------- C:\Documents and Settings\Administrateur\Mes documents
                          2008-04-08 06:57 . 2005-10-27 00:35 <REP> d-------- C:\Documents and Settings\Administrateur\Menu Démarrer
                          2008-04-08 06:57 . 2005-10-27 00:35 <REP> d-------- C:\Documents and Settings\Administrateur\Favoris
                          2008-04-08 06:57 . 2005-10-20 21:05 <REP> d-------- C:\Documents and Settings\Administrateur\Bureau
                          2008-04-07 21:44 . 2008-04-07 21:44 9,657,268 --a------ C:\upload_moi_DJAMSF1.tar.gz
                          2008-04-07 20:38 . 2008-04-07 21:20 <REP> d-------- C:\Program Files\Navilog1
                          2008-04-05 16:52 . 2008-04-05 16:52 244 --ah----- C:\sqmnoopt19.sqm
                          2008-04-05 16:52 . 2008-04-05 16:52 232 --ah----- C:\sqmdata19.sqm
                          2008-04-02 20:43 . 2008-04-02 20:43 772 --a------ C:\ez_log.htm
                          2008-03-30 13:51 . 2008-03-30 23:21 2,544 --a------ C:\WINDOWS\system32\settings.aaw
                          2008-03-30 13:51 . 2008-03-30 23:21 1,104 --a------ C:\WINDOWS\system32\history.aaw
                          2008-03-28 21:52 . 2008-03-28 21:53 105,220 --a------ C:\WINDOWS\hpqins16.dat
                          2008-03-27 19:37 . 2008-03-27 19:43 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
                          2008-03-27 18:40 . 2008-03-27 18:40 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Lavasoft
                          2008-03-27 18:38 . 2008-04-07 18:31 <REP> d-------- C:\Nettoyage
                          2008-03-26 21:29 . 2008-03-26 21:29 <REP> d-------- C:\Documents and Settings\Compaq_Propriétaire\Application Data\Talkback
                          2008-03-25 19:36 . 2008-03-26 23:40 54,156 --ah----- C:\WINDOWS\QTFont.qfn
                          2008-03-25 19:36 . 2008-03-25 19:36 1,409 --a------ C:\WINDOWS\QTFont.for
                          2008-03-19 22:52 . 2008-03-19 22:52 0 --a------ C:\WINDOWS\exctrlst.INI
                          2008-03-19 22:39 . 2008-03-19 22:46 <REP> d-------- C:\Program Files\Resource Kit
                          2008-03-17 22:46 . 2008-03-17 22:46 268 --ah----- C:\sqmdata18.sqm
                          2008-03-17 22:46 . 2008-03-17 22:46 244 --ah----- C:\sqmnoopt18.sqm
                          2008-03-17 20:09 . 2008-03-30 17:44 230,432 --a------ C:\PA207.DAT
                          2008-03-17 20:02 . 2008-03-17 20:02 <REP> d-------- C:\Documents and Settings\All Users\Application Data\nView_Profiles
                          2008-03-16 03:49 . 2008-03-16 03:49 268 --ah----- C:\sqmdata17.sqm
                          2008-03-16 03:49 . 2008-03-16 03:49 244 --ah----- C:\sqmnoopt17.sqm
                          2008-03-15 20:49 . 2004-08-03 23:58 5,504 --a------ C:\WINDOWS\system32\drivers\MSTEE.sys
                          2008-03-15 20:49 . 2004-08-03 23:58 5,504 --a------ C:\WINDOWS\system32\dllcache\mstee.sys
                          2008-03-15 20:45 . 2008-03-15 20:45 <REP> d-------- C:\Program Files\Webcam 1200
                          2008-03-15 20:45 . 2008-03-15 20:45 <REP> d-------- C:\Documents and Settings\Compaq_Propriétaire\Application Data\InstallShield
                          2008-03-15 20:45 . 2007-06-29 17:32 611,584 --a------ C:\WINDOWS\system32\drivers\PFC027.SYS
                          2008-03-15 20:45 . 2007-05-17 16:50 129,024 --a------ C:\WINDOWS\system32\SP207.AX
                          2008-03-15 20:45 . 2006-11-20 10:04 6,656 --a------ C:\WINDOWS\system32\CoInst_070629.dll
                          2008-03-15 20:45 . 2007-06-29 12:07 566 --a------ C:\WINDOWS\system32\SP207.INI
                          2008-03-15 20:32 . 2008-03-15 20:32 268 --ah----- C:\sqmdata16.sqm
                          2008-03-15 20:32 . 2008-03-15 20:32 244 --ah----- C:\sqmnoopt16.sqm
                          2008-03-15 02:17 . 2008-03-15 02:17 268 --ah----- C:\sqmdata15.sqm
                          2008-03-15 02:17 . 2008-03-15 02:17 244 --ah----- C:\sqmnoopt15.sqm
                          2008-03-14 17:42 . 2008-03-14 17:42 <REP> d-------- C:\Documents and Settings\Compaq_Propriétaire\Application Data\Grisoft
                          2008-03-14 08:40 . 2008-03-14 08:40 268 --ah----- C:\sqmdata14.sqm
                          2008-03-14 08:40 . 2008-03-14 08:40 244 --ah----- C:\sqmnoopt14.sqm
                          2008-03-13 23:06 . 2008-03-13 23:06 <REP> d-------- C:\Documents and Settings\Djamel\Application Data\Grisoft
                          2008-03-13 23:05 . 2008-03-13 23:05 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Grisoft
                          2008-03-13 23:05 . 2007-05-30 14:10 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
                          2008-03-13 21:24 . 2008-03-13 21:24 268 --ah----- C:\sqmdata13.sqm
                          2008-03-13 21:24 . 2008-03-13 21:24 244 --ah----- C:\sqmnoopt13.sqm
                          2008-03-12 14:31 . 2008-03-12 14:31 <REP> d-------- C:\WINDOWS\system32\athan
                          2008-03-12 14:31 . 2008-03-12 14:32 <REP> d-------- C:\Program Files\Athan
                          2008-03-12 14:31 . 2008-03-12 14:31 737,280 --a------ C:\WINDOWS\iun6002.exe

                          .
                          (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                          .
                          2008-04-08 20:56 --------- d-----w C:\Program Files\Fichiers communs\Symantec Shared
                          2008-04-04 08:28 --------- d-----w C:\Program Files\Norton Internet Security
                          2008-03-21 21:02 --------- d--h--w C:\Program Files\InstallShield Installation Information
                          2008-03-13 17:15 --------- d-----w C:\Program Files\Java
                          2008-02-27 11:51 --------- d-----w C:\Program Files\Windows Live
                          2008-02-19 16:43 --------- d-----w C:\Documents and Settings\All Users\Application Data\WLInstaller
                          2008-02-18 18:42 --------- d-----w C:\Program Files\Windows Live Toolbar
                          2008-02-18 18:33 --------- d-----w C:\Program Files\Microsoft SQL Server Compact Edition
                          2008-02-17 18:58 --------- d-----w C:\Program Files\Microsoft CAPICOM 2.1.0.2
                          2008-02-16 15:55 --------- dcsh--w C:\Program Files\Fichiers communs\WindowsLiveInstaller
                          2008-02-01 15:01 60,800 ----a-w C:\WINDOWS\system32\S32EVNT1.DLL
                          2008-02-01 10:17 587,264 ----a-w C:\WINDOWS\WLXPGSS.SCR
                          2008-01-21 13:32 774,144 ----a-w C:\Program Files\RngInterstitial.dll
                          2008-01-11 05:36 44,544 ----a-w C:\WINDOWS\system32\dllcache\pngfilt.dll
                          2008-01-09 11:18 524,288 ----a-w C:\WINDOWS\system32\DivXsm.exe
                          2008-01-09 11:18 3,596,288 ----a-w C:\WINDOWS\system32\qt-dx331.dll
                          2008-01-09 11:18 200,704 ----a-w C:\WINDOWS\system32\ssldivx.dll
                          2008-01-09 11:18 1,044,480 ----a-w C:\WINDOWS\system32\libdivx.dll
                          2008-01-09 11:16 823,296 ----a-w C:\WINDOWS\system32\divx_xx0c.dll
                          2008-01-09 11:16 823,296 ----a-w C:\WINDOWS\system32\divx_xx07.dll
                          2008-01-09 11:16 81,920 ----a-w C:\WINDOWS\system32\dpl100.dll
                          2008-01-09 11:16 802,816 ----a-w C:\WINDOWS\system32\divx_xx11.dll
                          2008-01-09 11:16 682,496 ----a-w C:\WINDOWS\system32\DivX.dll
                          2008-01-09 11:16 196,608 ----a-w C:\WINDOWS\system32\dtu100.dll
                          2007-11-06 10:08 60,376 ----a-w C:\Documents and Settings\Djamel\Application Data\GDIPFONTCACHEV1.DAT
                          2006-08-24 16:15 0 ----a-w C:\Documents and Settings\Compaq_Propriétaire\Application Data\wklnhst.dat
                          2005-09-24 06:49 12,288 ----a-w C:\WINDOWS\Fonts\RandFont.dll
                          .

                          ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
                          .
                          .
                          REGEDIT4
                          *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

                          [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                          "updateMgr"="C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" [2006-03-30 17:45 313472]
                          "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 13:00 15360]
                          "swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-06-18 18:54 68856]

                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                          "HPBootOp"="C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" [2005-11-10 02:29 249856]
                          "ccApp"="C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe" [2007-02-22 12:08 52840]
                          "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe" [2008-02-22 05:25 144784]
                          "HP Software Update"="C:\Program Files\HP\HP Software Update\HPWuSchd2.exe" [2006-02-19 03:41 49152]
                          "Symantec PIF AlertEng"="C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" [2007-03-12 10:22 517768]
                          "Adobe Photo Downloader"="C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe" [2005-06-23 20:33 57344]
                          "Athan"="C:\Program Files\Athan\Athan.exe" [2007-09-06 21:25 1003520]
                          "!AVG Anti-Spyware"="C:\Documents and Settings\Djamel\Mes documents\RamBoost XP\AVG Anti-Spyware 7.5\avgas.exe" [2008-03-27 19:21 6731312]
                          "Monitor"="C:\WINDOWS\PixArt\PAC207\Monitor.exe" [2006-11-03 12:01 319488]
                          "TkBellExe"="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" [2008-01-17 20:14 185896]

                          C:\Documents and Settings\Administrateur\Menu D‚marrer\Programmes\D‚marrage\
                          Pin.lnk - C:\hp\bin\CLOAKER.EXE [2005-01-01 21:26:52 27136]

                          C:\Documents and Settings\Djamel\Menu D‚marrer\Programmes\D‚marrage\
                          Outil de d‚tection de support Picture Motion Browser.lnk - C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe [2007-11-22 14:32:44 344064]

                          C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
                          D‚marrage rapide de HP Photosmart Premier.lnk - C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe [2005-09-24 09:39:30 73728]
                          HP Digital Imaging Monitor.lnk - C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe [2006-02-19 05:21:22 288472]
                          Lancement rapide d'Adobe Reader.lnk - C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2005-09-23 23:05:26 29696]
                          Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office10\OSA.EXE [2001-02-13 09:01:04 83360]

                          [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
                          "msacm.l3codecp"=

                          [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
                          "DisableMonitoring"=dword:00000001

                          [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
                          "DisableMonitoring"=dword:00000001

                          [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
                          "EnableFirewall"= 0 (0x0)

                          [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                          "%windir%\\system32\\sessmgr.exe"=
                          "C:\\Program Files\\CyberLink\\PowerCinema\\PowerCinema.exe"=
                          "C:\\Program Files\\CyberLink\\PowerCinema\\PCMService.exe"=
                          "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
                          "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe"=
                          "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"=
                          "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe"=
                          "C:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe"=
                          "C:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"=
                          "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"=
                          "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"=
                          "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe"=
                          "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe"=
                          "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"=
                          "C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"=
                          "C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqDIA.exe"=
                          "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe"=
                          "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqnrs08.exe"=
                          "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
                          "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
                          "C:\\Program Files\\Messenger\\msmsgs.exe"=

                          R3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-04 07:08]
                          S3 alcabus;Alcatel Mobile Phones Composite Device Driver (WDM);C:\WINDOWS\system32\DRIVERS\alcabus.sys [2005-12-19 00:12]
                          S3 alcamdfl;Alcatel Mobile Phones Modem Filter;C:\WINDOWS\system32\DRIVERS\alcamdfl.sys [2005-12-19 00:13]
                          S3 alcamdm;Alcatel Mobile Phones Modem Drivers;C:\WINDOWS\system32\DRIVERS\alcamdm.sys [2005-12-19 00:13]
                          S3 fbxusb;FreeBox USB Network Adapter;C:\WINDOWS\system32\DRIVERS\fbxusb.sys [2003-12-31 12:35]
                          S3 musbehco;musbehco;C:\DOCUME~1\Djamel\LOCALS~1\Temp\musbehco.sys []
                          S3 PAC207;Webcam 1200;C:\WINDOWS\system32\DRIVERS\PFC027.SYS [2007-06-29 17:32]
                          S3 USB_NDIS_51;USB Ndis Cable Modem Network Device Driver;C:\WINDOWS\system32\DRIVERS\bcmndis.sys [2004-08-18 22:38]
                          S3 usbscan;Pilote de scanneur USB;C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 22:58]

                          *Newly Created Service* - COMHOST
                          .
                          Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
                          "2007-09-08 20:24:09 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
                          - C:\Program Files\Apple Software Update\SoftwareUpdate.exe
                          "2008-03-27 17:14:12 C:\WINDOWS\Tasks\MP Scheduled Scan.job"
                          - C:\Program Files\Windows Defender\MpCmdRun.exe
                          "2008-03-21 19:00:00 C:\WINDOWS\Tasks\Norton AntiVirus - Effectuer une analyse complète du système - Compaq_Propriétaire.job"
                          - C:\PROGRA~1\NORTON~1\NORTON~1\Navw32.exeh/TASK:
                          .
                          **************************************************************************

                          catchme 0.3.1351 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                          Rootkit scan 2008-04-08 22:56:11
                          Windows 5.1.2600 Service Pack 2 NTFS

                          Balayage processus cachés ...

                          Balayage caché autostart entries ...

                          Balayage des fichiers cachés ...

                          Scan terminé avec succès
                          Les fichiers cachés: 0

                          **************************************************************************
                          .
                          Temps d'accomplissement: 2008-04-08 22:56:46
                          ComboFix-quarantined-files.txt 2008-04-08 20:56:40
                          ComboFix2.txt 2008-04-08 19:48:06
                          Pre-Run: 206,572,654,592 octets libres
                          Post-Run: 206,559,129,600 octets libres
                          .
                          2008-04-08 05:32:00 --- E O F ---

                          et le rapport hijackthis

                          Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 23:02:23, on 08/04/2008
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v7.00 (7.00.6000.16608)
                          Boot mode: Normal

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                          C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                          C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
                          C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
                          C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                          C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
                          C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\Nettoyage\aaw2007\aawservice.exe
                          C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                          C:\Documents and Settings\Djamel\Mes documents\RamBoost XP\AVG Anti-Spyware 7.5\guard.exe
                          C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
                          C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
                          C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
                          C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                          C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
                          C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                          C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
                          C:\Program Files\Athan\Athan.exe
                          C:\Documents and Settings\Djamel\Mes documents\RamBoost XP\AVG Anti-Spyware 7.5\avgas.exe
                          C:\WINDOWS\PixArt\PAC207\Monitor.exe
                          C:\WINDOWS\system32\nvsvc32.exe
                          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                          C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
                          C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                          C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
                          C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
                          C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                          C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
                          C:\WINDOWS\system32\wuauclt.exe
                          C:\HP\KBD\KBD.EXE
                          c:\windows\system\hpsysdrv.exe
                          C:\WINDOWS\explorer.exe
                          C:\Nettoyage\Firefox\Mozilla Firefox\firefox.exe
                          C:\Program Files\Messenger\msmsgs.exe
                          C:\Documents and Settings\Djamel\Bureau\test.exe

                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll (file missing)
                          O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                          O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll (file missing)
                          O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                          O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\NETTOY~1\spybots\SPYBOT~1\SDHelper.dll
                          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                          O2 - BHO: Norton Internet Security 2006 - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
                          O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
                          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
                          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                          O3 - Toolbar: Norton Internet Security 2006 - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
                          O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
                          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
                          O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll (file missing)
                          O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
                          O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
                          O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                          O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
                          O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
                          O4 - HKLM\..\Run: [Athan] C:\Program Files\Athan\Athan.exe
                          O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Documents and Settings\Djamel\Mes documents\RamBoost XP\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                          O4 - HKLM\..\Run: [Monitor] C:\WINDOWS\PixArt\PAC207\Monitor.exe
                          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                          O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
                          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                          O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
                          O4 - Startup: Outil de détection de support Picture Motion Browser.lnk = C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
                          O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
                          O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                          O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                          O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\NETTOY~1\spybots\SPYBOT~1\SDHelper.dll
                          O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\NETTOY~1\spybots\SPYBOT~1\SDHelper.dll
                          O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                          O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.fotodiscount.com/infos/migration.cfm
                          O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Nettoyage\aaw2007\aawservice.exe
                          O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                          O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Documents and Settings\Djamel\Mes documents\RamBoost XP\AVG Anti-Spyware 7.5\guard.exe
                          O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                          O23 - Service: Symantec Internet Security Password Validation (ccISPwdSvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\ccPwdSvc.exe
                          O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
                          O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                          O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
                          O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
                          O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Norton Internet Security\comHost.exe
                          O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
                          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                          O23 - Service: HP Port Resolver - Hewlett-Packard Company - C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBPRO.EXE
                          O23 - Service: HP Status Server - Hewlett-Packard Company - C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBOID.EXE
                          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                          O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                          O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
                          O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
                          O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
                          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                          O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                          O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                          O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
                          O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                          O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
                          O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                          O23 - Service: Windows Defender (WinDefend) - Unknown owner - C:\Program Files\Windows Defender\MsMpEng.exe (file missing)
                          0
                          1. pour les soucis:

                            -apparament le pc fonctionne bien

                            -l'uc et redescendu à 5%

                            -et grace a toi je lui fais un beau nettoyage de printemps
                            0
                            1. Contributeur
                              re,

                              faut bien qui en aient qui comprennent pour que ca avance ? non ?!

                              la suite :

                              Copie le texte ci-dessous :

                              File::
                              C:\DOCUME~1\Djamel\LOCALS~1\Temp\musbehco.sys

                              Driver::
                              musbehco

                              Ouvre le Bloc-Notes puis colle le texte copié.
                              (Démarrer\Tous les programmes\Accessoires\Bloc notes.)
                              Sauvegarde ce fichier sous le nom de CFScript.txt.

                              Glisse maintenant le fichier CFScript.txt dans Combofix.exe comme ci-dessous :

                              http://sd-1.archive-host.com/membres/up/1366464061/CFScript.gif

                              Cela va relancer Combofix,

                              Une fenêtre bleue va apparaître: au message qui apparaît ( Type 1 to continue, or 2 to abort) , tape 1 puis valide.

                              Patiente le temps du scan.Le bureau va disparaître à plusieurs reprises: c'est normal!

                              Ne touche à rien tant que le scan n'est pas terminé.

                              Après redémarrage, poste le contenu du rapport Combofix.txt accompagné d'un rapport Hijackthis.

                              S'il n'y a pas de rédémarrage, poste quand même les rapports.

                              ou en sont tes soucis ?

                              @+
                              0
                              1. alors voila le scan de combo

                                ComboFix 08-04-08.4 - Djamel 2008-04-08 21:45:03.1 - NTFSx86
                                Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.554 [GMT 2:00]
                                Endroit: C:\Documents and Settings\Djamel\Bureau\ComboFix.exe
                                * Création d'un nouveau point de restauration
                                .

                                (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                                .

                                D:\Autorun.inf

                                .
                                ((((((((((((((((((((((((((((( Fichiers créés 2008-03-08 to 2008-04-08 ))))))))))))))))))))))))))))))))))))
                                .

                                2008-04-08 17:42 . 2008-04-08 17:42 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
                                2008-04-08 17:42 . 2008-04-08 17:42 <REP> d-------- C:\Documents and Settings\mel\Application Data\Malwarebytes
                                2008-04-08 17:42 . 2008-04-08 17:42 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
                                2008-04-08 06:57 . 2005-01-01 22:00 <REP> d-------- C:\Documents and Settings\Administrateur\WINDOWS
                                2008-04-08 06:57 . 2005-10-20 21:05 <REP> d-------- C:\Documents and Settings\Administrateur\Voisinage réseau
                                2008-04-08 06:57 . 2005-10-20 21:05 <REP> d-------- C:\Documents and Settings\Administrateur\Voisinage d'impression
                                2008-04-08 06:57 . 2005-10-27 00:35 <REP> d-------- C:\Documents and Settings\Administrateur\Modèles
                                2008-04-08 06:57 . 2005-10-27 00:35 <REP> d-------- C:\Documents and Settings\Administrateur\Mes documents
                                2008-04-08 06:57 . 2005-10-27 00:35 <REP> d-------- C:\Documents and Settings\Administrateur\Menu Démarrer
                                2008-04-08 06:57 . 2005-10-27 00:35 <REP> d-------- C:\Documents and Settings\Administrateur\Favoris
                                2008-04-08 06:57 . 2005-10-20 21:05 <REP> d-------- C:\Documents and Settings\Administrateur\Bureau
                                2008-04-07 21:44 . 2008-04-07 21:44 9,657,268 --a------ C:\upload_moi_DJAMSF1.tar.gz
                                2008-04-07 20:38 . 2008-04-07 21:20 <REP> d-------- C:\Program Files\Navilog1
                                2008-04-05 16:52 . 2008-04-05 16:52 244 --ah----- C:\sqmnoopt19.sqm
                                2008-04-05 16:52 . 2008-04-05 16:52 232 --ah----- C:\sqmdata19.sqm
                                2008-04-02 20:43 . 2008-04-02 20:43 772 --a------ C:\ez_log.htm
                                2008-03-30 13:51 . 2008-03-30 23:21 2,544 --a------ C:\WINDOWS\system32\settings.aaw
                                2008-03-30 13:51 . 2008-03-30 23:21 1,104 --a------ C:\WINDOWS\system32\history.aaw
                                2008-03-28 21:52 . 2008-03-28 21:53 105,220 --a------ C:\WINDOWS\hpqins16.dat
                                2008-03-27 19:37 . 2008-03-27 19:43 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
                                2008-03-27 18:40 . 2008-03-27 18:40 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Lavasoft
                                2008-03-27 18:38 . 2008-04-07 18:31 <REP> d-------- C:\Nettoyage
                                2008-03-26 21:29 . 2008-03-26 21:29 <REP> d-------- C:\Documents and Settings\Compaq_Propriétaire\Application Data\Talkback
                                2008-03-25 19:36 . 2008-03-26 23:40 54,156 --ah----- C:\WINDOWS\QTFont.qfn
                                2008-03-25 19:36 . 2008-03-25 19:36 1,409 --a------ C:\WINDOWS\QTFont.for
                                2008-03-19 22:52 . 2008-03-19 22:52 0 --a------ C:\WINDOWS\exctrlst.INI
                                2008-03-19 22:39 . 2008-03-19 22:46 <REP> d-------- C:\Program Files\Resource Kit
                                2008-03-17 22:46 . 2008-03-17 22:46 268 --ah----- C:\sqmdata18.sqm
                                2008-03-17 22:46 . 2008-03-17 22:46 244 --ah----- C:\sqmnoopt18.sqm
                                2008-03-17 20:09 . 2008-03-30 17:44 230,432 --a------ C:\PA207.DAT
                                2008-03-17 20:02 . 2008-03-17 20:02 <REP> d-------- C:\Documents and Settings\All Users\Application Data\nView_Profiles
                                2008-03-16 03:49 . 2008-03-16 03:49 268 --ah----- C:\sqmdata17.sqm
                                2008-03-16 03:49 . 2008-03-16 03:49 244 --ah----- C:\sqmnoopt17.sqm
                                2008-03-15 20:49 . 2004-08-03 23:58 5,504 --a------ C:\WINDOWS\system32\drivers\MSTEE.sys
                                2008-03-15 20:49 . 2004-08-03 23:58 5,504 --a------ C:\WINDOWS\system32\dllcache\mstee.sys
                                2008-03-15 20:45 . 2008-03-15 20:45 <REP> d-------- C:\Program Files\Webcam 1200
                                2008-03-15 20:45 . 2008-03-15 20:45 <REP> d-------- C:\Documents and Settings\Compaq_Propriétaire\Application Data\InstallShield
                                2008-03-15 20:45 . 2007-06-29 17:32 611,584 --a------ C:\WINDOWS\system32\drivers\PFC027.SYS
                                2008-03-15 20:45 . 2007-05-17 16:50 129,024 --a------ C:\WINDOWS\system32\SP207.AX
                                2008-03-15 20:45 . 2006-11-20 10:04 6,656 --a------ C:\WINDOWS\system32\CoInst_070629.dll
                                2008-03-15 20:45 . 2007-06-29 12:07 566 --a------ C:\WINDOWS\system32\SP207.INI
                                2008-03-15 20:32 . 2008-03-15 20:32 268 --ah----- C:\sqmdata16.sqm
                                2008-03-15 20:32 . 2008-03-15 20:32 244 --ah----- C:\sqmnoopt16.sqm
                                2008-03-15 02:17 . 2008-03-15 02:17 268 --ah----- C:\sqmdata15.sqm
                                2008-03-15 02:17 . 2008-03-15 02:17 244 --ah----- C:\sqmnoopt15.sqm
                                2008-03-14 17:42 . 2008-03-14 17:42 <REP> d-------- C:\Documents and Settings\Compaq_Propriétaire\Application Data\Grisoft
                                2008-03-14 08:40 . 2008-03-14 08:40 268 --ah----- C:\sqmdata14.sqm
                                2008-03-14 08:40 . 2008-03-14 08:40 244 --ah----- C:\sqmnoopt14.sqm
                                2008-03-13 23:06 . 2008-03-13 23:06 <REP> d-------- C:\Documents and Settings\mel\Application Data\Grisoft
                                2008-03-13 23:05 . 2008-03-13 23:05 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Grisoft
                                2008-03-13 23:05 . 2007-05-30 14:10 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
                                2008-03-13 21:24 . 2008-03-13 21:24 268 --ah----- C:\sqmdata13.sqm
                                2008-03-13 21:24 . 2008-03-13 21:24 244 --ah----- C:\sqmnoopt13.sqm
                                2008-03-12 14:31 . 2008-03-12 14:31 <REP> d-------- C:\WINDOWS\system32\athan
                                2008-03-12 14:31 . 2008-03-12 14:32 <REP> d-------- C:\Program Files\Athan
                                2008-03-12 14:31 . 2008-03-12 14:31 737,280 --a------ C:\WINDOWS\iun6002.exe

                                .
                                (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                                .
                                2008-04-08 19:03 --------- d-----w C:\Program Files\Fichiers communs\Symantec Shared
                                2008-04-04 08:28 --------- d-----w C:\Program Files\Norton Internet Security
                                2008-03-21 21:02 --------- d--h--w C:\Program Files\InstallShield Installation Information
                                2008-03-13 17:15 --------- d-----w C:\Program Files\Java
                                2008-02-27 11:51 --------- d-----w C:\Program Files\Windows Live
                                2008-02-19 16:43 --------- d-----w C:\Documents and Settings\All Users\Application Data\WLInstaller
                                2008-02-18 18:42 --------- d-----w C:\Program Files\Windows Live Toolbar
                                2008-02-18 18:33 --------- d-----w C:\Program Files\Microsoft SQL Server Compact Edition
                                2008-02-17 18:58 --------- d-----w C:\Program Files\Microsoft CAPICOM 2.1.0.2
                                2008-02-16 15:55 --------- dcsh--w C:\Program Files\Fichiers communs\WindowsLiveInstaller
                                2008-02-01 15:01 60,800 ----a-w C:\WINDOWS\system32\S32EVNT1.DLL
                                2008-02-01 10:17 587,264 ----a-w C:\WINDOWS\WLXPGSS.SCR
                                2008-01-21 13:32 774,144 ----a-w C:\Program Files\RngInterstitial.dll
                                2008-01-11 05:36 44,544 ----a-w C:\WINDOWS\system32\dllcache\pngfilt.dll
                                2008-01-09 11:18 524,288 ----a-w C:\WINDOWS\system32\DivXsm.exe
                                2008-01-09 11:18 3,596,288 ----a-w C:\WINDOWS\system32\qt-dx331.dll
                                2008-01-09 11:18 200,704 ----a-w C:\WINDOWS\system32\ssldivx.dll
                                2008-01-09 11:18 1,044,480 ----a-w C:\WINDOWS\system32\libdivx.dll
                                2008-01-09 11:16 823,296 ----a-w C:\WINDOWS\system32\divx_xx0c.dll
                                2008-01-09 11:16 823,296 ----a-w C:\WINDOWS\system32\divx_xx07.dll
                                2008-01-09 11:16 81,920 ----a-w C:\WINDOWS\system32\dpl100.dll
                                2008-01-09 11:16 802,816 ----a-w C:\WINDOWS\system32\divx_xx11.dll
                                2008-01-09 11:16 682,496 ----a-w C:\WINDOWS\system32\DivX.dll
                                2008-01-09 11:16 196,608 ----a-w C:\WINDOWS\system32\dtu100.dll
                                2007-11-06 10:08 60,376 ----a-w C:\Documents and Settings\Djamel\Application Data\GDIPFONTCACHEV1.DAT
                                2006-08-24 16:15 0 ----a-w C:\Documents and Settings\Compaq_Propriétaire\Application Data\wklnhst.dat
                                2005-09-24 06:49 12,288 ----a-w C:\WINDOWS\Fonts\RandFont.dll
                                .

                                ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
                                .
                                .
                                REGEDIT4
                                *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

                                [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                "updateMgr"="C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" [2006-03-30 17:45 313472]
                                "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 13:00 15360]
                                "swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-06-18 18:54 68856]

                                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                "HPBootOp"="C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" [2005-11-10 02:29 249856]
                                "ccApp"="C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe" [2007-02-22 12:08 52840]
                                "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe" [2008-02-22 05:25 144784]
                                "HP Software Update"="C:\Program Files\HP\HP Software Update\HPWuSchd2.exe" [2006-02-19 03:41 49152]
                                "Symantec PIF AlertEng"="C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" [2007-03-12 10:22 517768]
                                "Adobe Photo Downloader"="C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe" [2005-06-23 20:33 57344]
                                "Athan"="C:\Program Files\Athan\Athan.exe" [2007-09-06 21:25 1003520]
                                "!AVG Anti-Spyware"="C:\Documents and Settings\Djamel\Mes documents\RamBoost XP\AVG Anti-Spyware 7.5\avgas.exe" [2008-03-27 19:21 6731312]
                                "Monitor"="C:\WINDOWS\PixArt\PAC207\Monitor.exe" [2006-11-03 12:01 319488]
                                "TkBellExe"="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" [2008-01-17 20:14 185896]

                                C:\Documents and Settings\Administrateur\Menu D‚marrer\Programmes\D‚marrage\
                                Pin.lnk - C:\hp\bin\CLOAKER.EXE [2005-01-01 21:26:52 27136]

                                C:\Documents and Settings\mel\Menu D‚marrer\Programmes\D‚marrage\
                                Outil de d‚tection de support Picture Motion Browser.lnk - C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe [2007-11-22 14:32:44 344064]

                                C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
                                D‚marrage rapide de HP Photosmart Premier.lnk - C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe [2005-09-24 09:39:30 73728]
                                HP Digital Imaging Monitor.lnk - C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe [2006-02-19 05:21:22 288472]
                                Lancement rapide d'Adobe Reader.lnk - C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2005-09-23 23:05:26 29696]
                                Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office10\OSA.EXE [2001-02-13 09:01:04 83360]

                                [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
                                "msacm.l3codecp"=

                                [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
                                "DisableMonitoring"=dword:00000001

                                [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
                                "DisableMonitoring"=dword:00000001

                                [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
                                "EnableFirewall"= 0 (0x0)

                                [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                                "%windir%\\system32\\sessmgr.exe"=
                                "C:\\Program Files\\CyberLink\\PowerCinema\\PowerCinema.exe"=
                                "C:\\Program Files\\CyberLink\\PowerCinema\\PCMService.exe"=
                                "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
                                "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe"=
                                "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"=
                                "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe"=
                                "C:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe"=
                                "C:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"=
                                "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"=
                                "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"=
                                "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe"=
                                "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe"=
                                "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"=
                                "C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"=
                                "C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqDIA.exe"=
                                "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe"=
                                "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqnrs08.exe"=
                                "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
                                "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
                                "C:\\Program Files\\Messenger\\msmsgs.exe"=

                                R3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-04 07:08]
                                S3 alcabus;Alcatel Mobile Phones Composite Device Driver (WDM);C:\WINDOWS\system32\DRIVERS\alcabus.sys [2005-12-19 00:12]
                                S3 alcamdfl;Alcatel Mobile Phones Modem Filter;C:\WINDOWS\system32\DRIVERS\alcamdfl.sys [2005-12-19 00:13]
                                S3 alcamdm;Alcatel Mobile Phones Modem Drivers;C:\WINDOWS\system32\DRIVERS\alcamdm.sys [2005-12-19 00:13]
                                S3 fbxusb;FreeBox USB Network Adapter;C:\WINDOWS\system32\DRIVERS\fbxusb.sys [2003-12-31 12:35]
                                S3 musbehco;musbehco;C:\DOCUME~1\Djamel\LOCALS~1\Temp\musbehco.sys []
                                S3 PAC207;Webcam 1200;C:\WINDOWS\system32\DRIVERS\PFC027.SYS [2007-06-29 17:32]
                                S3 USB_NDIS_51;USB Ndis Cable Modem Network Device Driver;C:\WINDOWS\system32\DRIVERS\bcmndis.sys [2004-08-18 22:38]
                                S3 usbscan;Pilote de scanneur USB;C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 22:58]

                                *Newly Created Service* - COMHOST
                                .
                                Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
                                "2007-09-08 20:24:09 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
                                - C:\Program Files\Apple Software Update\SoftwareUpdate.exe
                                "2008-03-27 17:14:12 C:\WINDOWS\Tasks\MP Scheduled Scan.job"
                                - C:\Program Files\Windows Defender\MpCmdRun.exe
                                "2008-03-21 19:00:00 C:\WINDOWS\Tasks\Norton AntiVirus - Effectuer une analyse complète du système - Compaq_Propriétaire.job"
                                - C:\PROGRA~1\NORTON~1\NORTON~1\Navw32.exeh/TASK:
                                .
                                **************************************************************************

                                catchme 0.3.1351 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                                Rootkit scan 2008-04-08 21:47:37
                                Windows 5.1.2600 Service Pack 2 NTFS

                                Balayage processus cachés ...

                                Balayage caché autostart entries ...

                                Balayage des fichiers cachés ...

                                Scan terminé avec succès
                                Les fichiers cachés: 0

                                **************************************************************************
                                .
                                Temps d'accomplissement: 2008-04-08 21:48:05
                                ComboFix-quarantined-files.txt 2008-04-08 19:48:00
                                Pre-Run: 205,836,324,864 octets libres
                                Post-Run: 205,824,032,768 octets libres
                                .
                                2008-04-08 05:32:00 --- E O F ---

                                et le rapport hijackthis

                                Logfile of Trend Micro HijackThis v2.0.2
                                Scan saved at 22:05:00, on 08/04/2008
                                Platform: Windows XP SP2 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v7.00 (7.00.6000.16608)
                                Boot mode: Normal

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                                C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                                C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
                                C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
                                C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                                C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
                                C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\Nettoyage\aaw2007\aawservice.exe
                                C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                C:\Documents and Settings\mel\Mes documents\RamBoost XP\AVG Anti-Spyware 7.5\guard.exe
                                C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
                                C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
                                C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
                                C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe
                                C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                                C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
                                C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                                C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
                                C:\Program Files\Athan\Athan.exe
                                C:\Documents and Settings\mel\Mes documents\RamBoost XP\AVG Anti-Spyware 7.5\avgas.exe
                                C:\WINDOWS\PixArt\PAC207\Monitor.exe
                                C:\WINDOWS\system32\nvsvc32.exe
                                C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                                C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                                C:\WINDOWS\system32\ctfmon.exe
                                C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
                                C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
                                C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
                                C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                                C:\WINDOWS\system32\msiexec.exe
                                C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
                                C:\WINDOWS\system32\wuauclt.exe
                                C:\Nettoyage\Firefox\Mozilla Firefox\firefox.exe
                                C:\Program Files\Messenger\msmsgs.exe
                                C:\Documents and Settings\mel\Bureau\test.exe

                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll (file missing)
                                O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll (file missing)
                                O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                                O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\NETTOY~1\spybots\SPYBOT~1\SDHelper.dll
                                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                O2 - BHO: Norton Internet Security 2006 - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
                                O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
                                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
                                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                                O3 - Toolbar: Norton Internet Security 2006 - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
                                O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
                                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
                                O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll (file missing)
                                O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
                                O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
                                O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                                O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
                                O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
                                O4 - HKLM\..\Run: [Athan] C:\Program Files\Athan\Athan.exe
                                O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Documents and Settings\mel\Mes documents\RamBoost XP\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                                O4 - HKLM\..\Run: [Monitor] C:\WINDOWS\PixArt\PAC207\Monitor.exe
                                O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                                O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
                                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
                                O4 - Startup: Outil de détection de support Picture Motion Browser.lnk = C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
                                O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
                                O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
                                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                                O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\NETTOY~1\spybots\SPYBOT~1\SDHelper.dll
                                O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\NETTOY~1\spybots\SPYBOT~1\SDHelper.dll
                                O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                                O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.fotodiscount.com/infos/migration.cfm
                                O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Nettoyage\aaw2007\aawservice.exe
                                O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Documents and Settings\Djamel\Mes documents\RamBoost XP\AVG Anti-Spyware 7.5\guard.exe
                                O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                                O23 - Service: Symantec Internet Security Password Validation (ccISPwdSvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\ccPwdSvc.exe
                                O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
                                O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                                O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
                                O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
                                O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Norton Internet Security\comHost.exe
                                O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
                                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                O23 - Service: HP Port Resolver - Hewlett-Packard Company - C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBPRO.EXE
                                O23 - Service: HP Status Server - Hewlett-Packard Company - C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBOID.EXE
                                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                                O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                                O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
                                O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
                                O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
                                O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                                O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                                O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
                                O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                                O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
                                O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                                O23 - Service: Windows Defender (WinDefend) - Unknown owner - C:\Program Files\Windows Defender\MsMpEng.exe (file missing)
                                0
                                1. Contributeur
                                  ah ok, j´avais compris de travers pour malwarebytes, parfois il ne demande pas de redemarrer....

                                  fais ceci maintenant :

                                  Télécharge combofix.exe (par sUBs) sur ton Bureau.

                                  -> http://download.bleepingcomputer.com/sUBs/ComboFix.exe

                                  -> Double clique combofix.exe.
                                  -> Tape sur la touche 1 (Yes) pour démarrer le scan.
                                  -> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

                                  NOTE : Le rapport se trouve également ici : C:\Combofix.txt

                                  Avant d'utiliser ComboFix :

                                  -> Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.

                                  -> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent géner fortement la procédure de recherche et de nettoyage de l'outil.

                                  Une fois fait, sur ton bureau double-clic sur Combofix.exe.

                                  - Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

                                  /!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.

                                  - En fin de scan il est possible que ComboFix ait besoin de redemarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

                                  - Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

                                  -> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

                                  -> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

                                  -> Tutoriel https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

                                  + un nouveau rapport hijack this stp

                                  @+
                                  0
                                  1. justement il ne me l'a pas demander

                                    c pour ça que je me poser la question.

                                    pour le rapport hijackthis le voici

                                    Logfile of Trend Micro HijackThis v2.0.2
                                    Scan saved at 19:56:06, on 08/04/2008
                                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                                    MSIE: Internet Explorer v7.00 (7.00.6000.16608)
                                    Boot mode: Normal

                                    Running processes:
                                    C:\WINDOWS\System32\smss.exe
                                    C:\WINDOWS\system32\winlogon.exe
                                    C:\WINDOWS\system32\services.exe
                                    C:\WINDOWS\system32\lsass.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                                    C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                                    C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
                                    C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
                                    C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                                    C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
                                    C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                                    C:\WINDOWS\system32\spoolsv.exe
                                    C:\Nettoyage\aaw2007\aawservice.exe
                                    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                    C:\Documents and Settings\Djamel\Mes documents\RamBoost XP\AVG Anti-Spyware 7.5\guard.exe
                                    C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
                                    C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
                                    C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
                                    C:\WINDOWS\system32\nvsvc32.exe
                                    C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
                                    C:\WINDOWS\Explorer.EXE
                                    C:\WINDOWS\system32\wuauclt.exe
                                    C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                                    C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
                                    C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                                    C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
                                    C:\Program Files\Athan\Athan.exe
                                    C:\Documents and Settings\mel\Mes documents\RamBoost XP\AVG Anti-Spyware 7.5\avgas.exe
                                    C:\WINDOWS\PixArt\PAC207\Monitor.exe
                                    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                                    C:\WINDOWS\system32\ctfmon.exe
                                    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                    C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                    C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
                                    C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
                                    C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                                    C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
                                    C:\Nettoyage\Firefox\Mozilla Firefox\firefox.exe
                                    C:\HP\KBD\KBD.EXE
                                    c:\windows\system\hpsysdrv.exe
                                    C:\Program Files\Messenger\msmsgs.exe
                                    C:\Documents and Settings\mel\Bureau\test.exe

                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                    R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll (file missing)
                                    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                    O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll (file missing)
                                    O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                                    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\NETTOY~1\spybots\SPYBOT~1\SDHelper.dll
                                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                    O2 - BHO: Norton Internet Security 2006 - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
                                    O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
                                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
                                    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                                    O3 - Toolbar: Norton Internet Security 2006 - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
                                    O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
                                    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
                                    O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll (file missing)
                                    O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
                                    O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
                                    O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                                    O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
                                    O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
                                    O4 - HKLM\..\Run: [Athan] C:\Program Files\Athan\Athan.exe
                                    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Documents and Settings\Djamel\Mes documents\RamBoost XP\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                                    O4 - HKLM\..\Run: [Monitor] C:\WINDOWS\PixArt\PAC207\Monitor.exe
                                    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                                    O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
                                    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                    O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
                                    O4 - Startup: Outil de détection de support Picture Motion Browser.lnk = C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
                                    O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
                                    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
                                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                                    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\NETTOY~1\spybots\SPYBOT~1\SDHelper.dll
                                    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\NETTOY~1\spybots\SPYBOT~1\SDHelper.dll
                                    O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                                    O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                    O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.fotodiscount.com/infos/migration.cfm
                                    O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Nettoyage\aaw2007\aawservice.exe
                                    O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Documents and Settings\Djamel\Mes documents\RamBoost XP\AVG Anti-Spyware 7.5\guard.exe
                                    O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                                    O23 - Service: Symantec Internet Security Password Validation (ccISPwdSvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\ccPwdSvc.exe
                                    O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
                                    O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                                    O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
                                    O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
                                    O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Norton Internet Security\comHost.exe
                                    O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
                                    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                    O23 - Service: HP Port Resolver - Hewlett-Packard Company - C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBPRO.EXE
                                    O23 - Service: HP Status Server - Hewlett-Packard Company - C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBOID.EXE
                                    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                                    O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                                    O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
                                    O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
                                    O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
                                    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                    O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                                    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                                    O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
                                    O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                                    O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
                                    O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                                    O23 - Service: Windows Defender (WinDefend) - Unknown owner - C:\Program Files\Windows Defender\MsMpEng.exe (file missing)
                                    0
                                    1. Contributeur
                                      salut,

                                      oui c´est normal qu´il te dise de redemarrer; tu l´as fait ?

                                      post un nouveau rapport hijack this stp

                                      @+
                                      0
                                      • 1
                                      • 2