Probleme msn bloquefr.com

Résolu
Bonjour,
Alors voila , je vous explique mon problème , une personne de confiance ma envoyer un mail me disant qu'en allan sur ce site bloquefr.com ont pouvez savoir ce qui vous ont bloqué c'est peu après que je me suis appercu de la betise que je venais de commetre , j'ai donc fait un scan avec msn fix qui a detecté un fichier infecté et qui l'a , a ce que j'ai compris effacé des bases du registre , j'ai aussi changer mon mots de passe msn au cas , donc voila ce serai pour savoir si il ya d'autres problemes, ou tout est régler ?
Merci de vos réponses ?
Configuration: Windows XP
Firefox 2.0.0.13

13 réponses

  1. Contributeur sécurité
    http://www.assistepc.com/forum/images/smiles/icon_sms.gif
    http://img139.imageshack.us/img139/8973/notdistrimq9.jpg

    donc crée ton propre topic stp !

    http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm

    0
    1. dommage pour toi, mais tout tes contacts ont etaient pris et sans doute revendu à des entreprise qui vont les spammer en pubs ...

      Je te conseil de te refaire une adresse msn pour eviter que des personnes mal intentionnés ne te vole encore tes prochains contacts.

      Sinon, je ne pense pas que tu puisse avoir un virus/spyware sur ton ordinateur, mais au cas où, fais un scan antivirus/spyware (je te conseil "avast" qui est a la fois gratuit et puissant).

      Voila, sinon, pour les curieux, le message envoyé sur les boites mail pour inviter les gens a donner leurs mots de passe msn est le suivant (j'y est ajouter quelques commentaires pour vous montrer comment savoir que c'est pas un message douteux):

      salut;

      Avec notre service totalement libre, vous pouvez vérifier les personnes qui vous ont bloqué ou supprimé <<<< MEME PAS DE POINT

      Addreess: <<<<<<<FAUTE DONC, FAIT PAR UN AMATEUR

      http://www.bloquefr.com/ <<< QUAND ON VOIT LE CONTENU, ON SE DEMANDE COMMENT DES GENS PEUVENT ESSAYER.
      0
      1. Contributeur sécurité
        AVG tu peux le garder... au bout de trente jours, tu n'auras plus la fonction bouclier résident, mais tu pourras t'en servir pour un scan de temps a autres...( en mode sans echec )

        Comme promis, voici quelques conseils....

        Tu pourras utiliser ToolsCleaner de temps en temps pour nettoyer la corbeille, etc...etc ...!

        *. Maintenant que ton ordinateur est propre je te conseille de créer un point de restauration sain, comme ça en cas de probleme (plantage ..ect) tu pourras toujours revenir en arriere
        Désactive ta "Restauration du système" puis réactive la.

        (1) Désactivation
        Clique droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > coche la case "Désactiver la Restauration du système sur tous les lecteurs"
        Appliquer . patiente jusqu a que cela soit marqué "désactivée" puis Ok.

        (2) Activation
        Suivre le même chemin ; décoche la case "Désactiver la Restauration du système sur tous les lecteurs"
        Appliquer. attends que cela soit a nouveau sur "surveillance" puis Ok. Redémarre l'ordinateur !
        ------------------------------------------------------------------------------------------------------------
        *.Rétablir l'affichage des dossiers:

        Démarrer, Poste de travail ou autre dossier, Menu Outils, Options des dossiers, onglet Affichage :
        Activer l'option : Ne pas afficher les fichiers et dossiers cachés
        Activer l'option : Masquer les fichiers protégés du système d'exploitation
        Laisser désactivé : Masquer les extensions des fichiers dont le type est connu
        ------------------------------------------------------------------------------------------------------------

        ==================== * Prends le temps de lire ceci ! * ===================

        La meilleur protection reste une connaissance minimale des infections et leurs méthodes de propagation.

        Securiser son ordinateur et connaître les menaces
        Comment je me fais infecter ( merci Malekal )

        Conseils de base pour surfer avec un max de sécurité

        *. Utiliser le navigateur Mozzilla plus sur que IE7

        POURQUOI ? Lire Attentivement ceci
        Tutoriel pour le sécuriser

        *. Vérifie les mises a jours des différents softs régulièrement ici https://www.flexera.com/products/operations/software-vulnerability-management.html
        Tuto https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/
        Pour java il faut désinstaller les anciennes versions (de java) via panneau de config / ajouts et suppression de programme

        *. Ne pas telecharger n'importe quoi, eviter les programes gratuits genre smileys, Macrogaming\SweetIM, Boonty games ...ect

        *. Toujours analyser les fichiers telechargés depuis un peer to peer (emule ,Shareaza, kazza ... ect) avant de les executer
        Un peu de lecture à ce sujet

        *. Ne pas ouvrir les pieces jointes d'un expediteur inconnu et toujours les analyser</gras> avant de les ouvrir

        *. Toujours analyser les fichiers reçus via MSN ou autre avec ton antivirus

        *. MSN PREVENTION
        ----------------------------------------------------------------------------------------------------------------
        *. Passe regulierement un antispywares, un seul, pas la peine d'en avoir plusieurs...
        Pense a les mettre a jour avant de les lancer c'est tres important

        *. Malwarebytes' Anti-malware << ici
        Comment m'utiliser

        *. AVG Anti-Spyware 7.5.1
        tuto de mise en oeuvre

        *. A squared
        Comment m'utiliser

        *. Spybot S&D 1.5..
        Comment m'utiliser
        -----------------------------------------------------------------------------------------------------------------

        *. Supprime regulierement les fichiers inutiles (fichiers temporaires , cookies .. ect) a l'aide de CCleaner https://www.malekal.com/tutoriel-ccleaner/

        *. CCleaner 2.04.543 > http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner

        *. Nettoie ta base de registre avec regcleaner https://www.malekal.com/nettoyer-sa-base-de-registre-avec-windows-registry-cleaner/

        *. RegCleaner 4.3.0.780 >http://www.commentcamarche.net/telecharger/telecharger 171 regcleaner
        ------------------------------------------------------------------------------------------------------------------
        Il est possible de temps en temps de supprimer le contenu du dossier c/windows/prefetch pour accelerer le demarrage de windows , mais seulement le contenu non le dossier...
        VIDE le !!!

        - Clique sur l'icône Poste de travail
        - Sélectionne le disque c:\
        - Positionne toi dans le dossier c:\Windows\Prefetch
        - Sélectionne le Menu Edition, Sélectionner tout
        - Appuie sur le touche Suppr du clavier afin de vider ce dossier
        -------------------------------------------------------------------------------------------------------------------
        Le dossier Temporary Internet Files contient les pages Web enregistrées sur votre disque dur pour une visualisation rapide.
        Ce dossier permet à Internet Explorer ou à MSN Explorer de télécharger uniquement le contenu qui a changé depuis votre dernière consultation de page Web, au lieu de télécharger tout le contenu d'une page à chaque affichage.
        Pour supprimer les fichiers contenus dans le dossier Temporary Internet Files, suit ces étapes :
        - Ferme Internet Explorer et toutes les instances de l'Explorateur Windows.
        - Clique sur Démarrer, sur Panneau de configuration, puis double-clique sur Options Internet.
        - Sous l'onglet Général, clique sur Supprimer les fichiers dans la zone Fichiers Internet temporaires.
        - Active la case à cocher Supprimer tout le contenu hors connexion dans la zone Supprimer les fichiers, puis clique sur OK.
        - Clique sur OK.
        -------------------------------------------------------------------------------------------------------------------
        *. Pense a défragmenter ton Disque Dur au moins une fois par mois !
        faire ?
        --------------------------------------------------------------------------------------------------------------------
        Encore un peu de lecture : sécuriser son pc et connaitre les menaces

        Jeme permet de mettre ce topic en résolu si tu n'as plus de soucis...

        Tu pourras éventuellement revenir si besoin est.

        Merci et bon surf !

        Jo.
        0
        1. Ok merci pour ton aide , tout a l'air d'avoir été supprimmé sauf AVG voici le rapport , et j'attend tes conseils :

          -->- Recherche: 
          
          C:\MsnFix: trouvé !
          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
          C:\Documents and Settings\Pierre\Bureau\HijackThis.lnk: trouvé !
          C:\Documents and Settings\Pierre\Bureau\pour pierre (E)\Msnfix.zip: trouvé !
          C:\Documents and Settings\Pierre\Bureau\pour pierre (E)\HJTInstall.exe: trouvé !
          C:\Program Files\Trend Micro\HijackThis: trouvé !
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
          
          ---------------------------------
          -->- Suppression: 
          
          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
          C:\Documents and Settings\Pierre\Bureau\HijackThis.lnk: supprimé !
          C:\Documents and Settings\Pierre\Bureau\pour pierre (E)\Msnfix.zip: supprimé !
          C:\Documents and Settings\Pierre\Bureau\pour pierre (E)\HJTInstall.exe: supprimé !
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
          C:\MsnFix: supprimé !
          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
          C:\Program Files\Trend Micro\HijackThis: supprimé !
          
          Corbeille vidée!
          Fichiers temporaires nettoyés !
          0
          1. Contributeur sécurité
            bon, rien d'anormal...

            Pour nettoyer les outils téléchargés pendant cette désinfection qui ne te serviront plus,( HJT etc...) vu qu'ils sont mis a jour régulierement, il vaut mieux les télécharger en cas de besoin au dernier moment .......:

            Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.

            Double-clique sur ToolsCleaner2.exe et
            Clique sur Recherche et laisse le scan se terminer.
            Clique, sur Suppression pour finaliser.
            # Ton Bureau va disparaître. Ceci est normal.
            # S'il ne réapparait pas, fais ceci : CTRL+ALT+SUP pour faire apparaître le gestionnaire de tâches.
            Rends-toi à l'onglet Processus, clique en haut à gauche sur "Fichiers" et choisis "Exécuter".
            Tape "explorer" et valide. Cela te fera ré-apparaître ton Bureau.

            Tu peux, et dois te servir des Options facultatives.
            - Point de Restauration.
            - Corbeille. ------------------------------------------------> a faire !
            - Nettoyage des fichiers Temporaires.------------------------> a faire !
            Clique sur quitter, pour que le rapport puisse se créer.

            Ferme le rapport qui s'ouvre, et poste le dans ta prochaine réponse.
            Il se trouve a la racine du disque C:\TCleaner.txt

            ensuite je te donne quelques conseils pourque tu puisses surfer avec un max de tranquilité !

            @+
            0
            1. Pour le rapport AVG j'ai n'ai pas pu l'avoir car la touche "enregistrer le rapport" etait en gris je ne pouvais pas cliqué dessus . sinon ci-dessous le rapport hijackthis:

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 18:01:13, on 12/04/2008
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v7.00 (7.00.6000.16574)
              Boot mode: Normal
              
              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
              C:\WINDOWS\Explorer.EXE
              C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
              C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
              C:\Program Files\Notebook Hardware Control\nhc.exe
              C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              C:\WINDOWS\system32\igfxpers.exe
              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
              C:\WINDOWS\system32\hkcmd.exe
              C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
              C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
              C:\WINDOWS\ehome\ehtray.exe
              C:\WINDOWS\eHome\ehRecvr.exe
              C:\WINDOWS\VM305_STI.EXE
              C:\Program Files\iTunes\iTunesHelper.exe
              C:\WINDOWS\eHome\ehSched.exe
              C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
              C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
              C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
              C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
              C:\Program Files\Microsoft Encarta\Microsoft Encarta 2007 - Collection DVD\EDICT.EXE
              C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              C:\Program Files\Windows Media Player\WMPNSCFG.exe
              C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
              C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
              C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
              C:\WINDOWS\system32\mqsvc.exe
              C:\WINDOWS\system32\mqtgsvc.exe
              C:\WINDOWS\system32\dllhost.exe
              C:\Program Files\iPod\bin\iPodService.exe
              C:\WINDOWS\system32\wuauclt.exe
              C:\WINDOWS\eHome\ehmsas.exe
              C:\WINDOWS\system32\wuauclt.exe
              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
              
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = 
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = 
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = https://support.microsoft.com/en-US/topic/internet-explorer-downloads-d49e1f0d-571c-9a7b-d97e-be248806ca70
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: BHO pour Compagnon Web Encarta - {955BE0B8-BC85-4CAF-856E-8E0D8B610560} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
              O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
              O3 - Toolbar: Compagnon Web Encarta - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
              O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
              O4 - HKLM\..\Run: [RecGuard] C:\Windows\SMINST\RecGuard.exe
              O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
              O4 - HKLM\..\Run: [NotebookHardwareControl] "C:\Program Files\Notebook Hardware Control\nhc.exe" -quiet
              O4 - HKLM\..\Run: [MsmqIntCert] regsvr32 /s mqrt.dll
              O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
              O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
              O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
              O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] CHDAudPropShortcut.exe
              O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
              O4 - HKLM\..\Run: [BigDog305] C:\WINDOWS\VM305_STI.EXE VIMICRO USB PC Camera V
              O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
              O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe
              O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
              O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
              O4 - HKCU\..\Run: [E07FXLRD_454968] "C:\Program Files\Microsoft Encarta\Microsoft Encarta 2007 - Collection DVD\EDICT.EXE" -m
              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
              O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
              O4 - Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
              O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\npjpi160_05.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\npjpi160_05.dll
              O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
              O9 - Extra button: Barre de recherche Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra button: NeoTrace It! - {9885224C-1217-4c5f-83C2-00002E6CEF2B} - C:\PROGRA~1\NEOTRA~1\NTXtoolbar.htm (HKCU)
              O14 - IERESET.INF: START_PAGE_URL=https://www8.hp.com/fr/fr/home.html
              O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
              O17 - HKLM\System\CCS\Services\Tcpip\..\{6C0AF1C3-50E2-40BB-962A-8B9528661352}: NameServer = 202.3.225.10,202.3.225.20
              O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
              O23 - Service: AddFiltr - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\AddFiltr.exe
              O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
              O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
              O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
              O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
              O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
              O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2004\WinStylerThemeSvc.exe
              
              --
              End of file - 9902 bytes
              
              0
              1. Contributeur sécurité
                Pas de soucis... je ne suis pas non plus scotché devans le pc lol ;-DD

                Relance HijackThis, choisis "do a scan only"
                coche la case devant les lignes ci-dessous et clic en bas sur "fix checked".

                O4 - HKLM\..\Run: [Cpqset] C:\Program Files\Hewlett-Packard\Default Settings\cpqset.exe
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\VistaCodecPack\QT\qttask.exe" -atboottime
                O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
                O4 - HKCU\..\Run: [QuickTime Task] "C:\Program Files\VistaCodecPack\QT\qttask.exe" -atboottime


                tuto en images

                FERME HIJACKTHIS.

                Un petit nettoyage final s'impose et ce sera fini...

                Je te conseille d'enregistrer la page en format HTLM afin d’appliquer la procédure comme il faut, pour cela :

                * Sous Firefox *

                - clique sur le menu Fichier (en haut à gauche), puis choisis Enregistrer sous...
                - dans la boîte de dialogue Enregistrer sous, pour le champ "Enregistrer dans" (en haut), clique sur la flèche de la "liste déroulante" et choisis Bureau; pour le champ "Type", laisse Page Web complète; pour le champ "Nom du fichier", saisis Discussion en cours; termine en cliquant sur Enregistrer

                * Sous Internet Explorer 7 *

                Presse la touche Alt pour faire apparaître le menu et suis les mêmes instructions qu’avec FireFox.
                Pour afficher la page (après redémarrage), double-clique sur "Discussion en cours.htm" situé sur le Bureau..
                Tu n'auras pas accès à Internet à partir du moment ou te redémarreras en mode sans échec.

                Il faut exécuter toutes les étapes, sans interruption, dans l'ordre exact indiqué ci-dessous.
                Si un élément te paraît obscur, demande des explications avant de commencer la désinfection

                1) Télécharge

                * CCleaner *

                https://www.ccleaner.com/ccleaner/download

                Choisi de préférence la version SLIM-No Toolbar.
                Installe-le en prenant soin de décocher les diverses options dont la barre Yahoo et la mise à jour.
                Lance CCleaner puis Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
                Pour les autres paramètres, laisse-le avec ses réglages par défaut.
                Ferme le programme pour l’instant.

                * la version d'essai d'AVG Anti-Spyware 7.5 *

                http://www.grisoft.com/doc/downloads-products/ww/crp/0?prd=triasw

                Installe la puis...Lancer AVG Anti-Spyware.
                Clique sur le menu Mise à jour.
                Dans le paragraphe Mise à jour manuelle, cliquer sur le bouton Commencer la mise à jour.
                Attends la fin de cette mise à jour puis ferme le programme.
                Ne pas lancer d'analyse maintenant

                2) Redémarre en mode sans échec

                Regarde ici au cas ou
                Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
                Sélectionner "Mode sans échec" et appuie sur [Entrée]
                Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.

                Ouvre le fichier HTLM sauvegardé sur le Bureau afin de suivre les instructions comme il faut.

                3) Lance AVG Anti-Spyware 7.5

                * Réglages *

                Clique sur le menu Analyse (de la barre d'outils).
                Clique sur l'onglet Paramètres.
                Dans Comment réagir? clique sur Actions recommandées et choisir Quarantaine.
                Dans Comment faire l'analyse ? et dans Programmes potentiellement dangereux, vérifier que toutes les cases soient cochées.
                Dans Rapports cocher "générer un rapport après chaque analyse"

                * Scan *
                Dans l'onglet Analyse
                Clique sur Analyse complète du système.

                /!\ Important /!\

                Ne pas ouvrir de fenêtre, ne pas lancer de programme pendant l'exécution de AVG Anti-Spyware, car cela pourrait interférer avec le processus de recherche.

                /!\ Tres important /!\

                A la fin de l'analyse, clique sur " Appliquer toutes les actions"
                Ensuite.
                Cliquer sur "Enregistrer le rapport". Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.( C:\Programfiles\Grisoft\AVG Antispyware 7.5\Reports)

                Ferme AVG Anti-Spyware.

                4) * Suppression de fichiers inutiles avec CCleaner *

                Lance CCleaner en double-cliquant sur son raccourci sur le bureau.
                Puis dans le menu Nettoyeur
                Clique sur Analyse (laisser travailler cela peut durer longtemps la 1ere fois)
                Clique sur le bouton Lancer le nettoyage.
                Clique une seconde fois sur le bouton Lancer le nettoyage puis ferme CCleaner.

                5) * Rapports *

                Fais redémarrer le PC en mode normal puis poste en réponse :
                * Un nouveau rapport HijackThis
                * Le rapport d AVG antispyware 7.5 situé ici C:\Programfiles\Grisoft\AVG Antispyware 7.5\Reports

                @+
                0
                1. J'ai suivi ce que tu as dit et voici le rapport :

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 11:46:21, on 12/04/2008
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v7.00 (7.00.6000.16574)
                  Boot mode: Normal
                  
                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                  C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                  C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                  C:\WINDOWS\eHome\ehRecvr.exe
                  C:\WINDOWS\eHome\ehSched.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                  C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\mqsvc.exe
                  C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                  C:\WINDOWS\system32\mqtgsvc.exe
                  C:\WINDOWS\system32\dllhost.exe
                  C:\WINDOWS\system32\wuauclt.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                  C:\Program Files\Notebook Hardware Control\nhc.exe
                  C:\WINDOWS\system32\igfxpers.exe
                  C:\WINDOWS\system32\hkcmd.exe
                  C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
                  C:\WINDOWS\ehome\ehtray.exe
                  C:\WINDOWS\eHome\ehmsas.exe
                  C:\WINDOWS\VM305_STI.EXE
                  C:\Program Files\iTunes\iTunesHelper.exe
                  C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe
                  C:\Program Files\MessengerPlus! 3\MsgPlus.exe
                  C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                  C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
                  C:\Program Files\Microsoft Encarta\Microsoft Encarta 2007 - Collection DVD\EDICT.EXE
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  C:\Program Files\Windows Media Player\WMPNSCFG.exe
                  C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
                  C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
                  C:\Program Files\iPod\bin\iPodService.exe
                  C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
                  C:\WINDOWS\system32\wuauclt.exe
                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                  
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = 
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = 
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = https://support.microsoft.com/en-US/topic/internet-explorer-downloads-d49e1f0d-571c-9a7b-d97e-be248806ca70
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O2 - BHO: BHO pour Compagnon Web Encarta - {955BE0B8-BC85-4CAF-856E-8E0D8B610560} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                  O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                  O3 - Toolbar: Compagnon Web Encarta - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                  O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                  O4 - HKLM\..\Run: [RecGuard] C:\Windows\SMINST\RecGuard.exe
                  O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
                  O4 - HKLM\..\Run: [NotebookHardwareControl] "C:\Program Files\Notebook Hardware Control\nhc.exe" -quiet
                  O4 - HKLM\..\Run: [MsmqIntCert] regsvr32 /s mqrt.dll
                  O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
                  O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
                  O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
                  O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] CHDAudPropShortcut.exe
                  O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
                  O4 - HKLM\..\Run: [Cpqset] C:\Program Files\Hewlett-Packard\Default Settings\cpqset.exe
                  O4 - HKLM\..\Run: [BigDog305] C:\WINDOWS\VM305_STI.EXE VIMICRO USB PC Camera V
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\VistaCodecPack\QT\qttask.exe" -atboottime
                  O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                  O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe
                  O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
                  O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
                  O4 - HKCU\..\Run: [E07FXLRD_454968] "C:\Program Files\Microsoft Encarta\Microsoft Encarta 2007 - Collection DVD\EDICT.EXE" -m
                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                  O4 - HKCU\..\Run: [QuickTime Task] "C:\Program Files\VistaCodecPack\QT\qttask.exe" -atboottime
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                  O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
                  O4 - Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
                  O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\npjpi160_05.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\npjpi160_05.dll
                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                  O9 - Extra button: Barre de recherche Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra button: NeoTrace It! - {9885224C-1217-4c5f-83C2-00002E6CEF2B} - C:\PROGRA~1\NEOTRA~1\NTXtoolbar.htm (HKCU)
                  O14 - IERESET.INF: START_PAGE_URL=https://www8.hp.com/fr/fr/home.html
                  O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                  O17 - HKLM\System\CCS\Services\Tcpip\..\{6C0AF1C3-50E2-40BB-962A-8B9528661352}: NameServer = 202.3.225.10,202.3.225.20
                  O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                  O23 - Service: AddFiltr - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\AddFiltr.exe
                  O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                  O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                  O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                  O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                  O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                  O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2004\WinStylerThemeSvc.exe
                  
                  --
                  End of file - 10087 bytes


                  Désolé d'avoir été si lent c'est parce que j'habite a tahiti et que le debit et tres bas et donc ca a pri du temp a dl les programme.
                  0
                  1. Contributeur sécurité
                    Tu as deux antivirus...... c'est pas bon... ça crée un conflit entre eux et les rends innéficaces.....
                    Garde Avira antivir et supprime Avast.

                    Pour suppimer Avast correctement :
                    ------------------------------------------------------------------------------------
                    MessengerPlus! 3
                    C'est un nid a spywares
                    Regarde ceci et suit les indications... http://www.web-infotek.com/sections.php?op=viewarticle&artid=55
                    ------------------------------------------------------------------------------------
                    Adobe n'est pas à jour ! Grosse faille de sécurité !!!

                    C:\Program Files\Adobe\Reader 8.0 Grosse faille de sécurité .
                    voir ici pourquoi

                    Il faut faire la mise à jour version 8.1.2 https://get2.adobe.com/reader/otherversions/
                    L'installation d'une nouvelle version désinstallera l'ancienne si besoin est.
                    ( http://ardownload.adobe.com/pub/adobe/reader/win/8.x/8.1/fra/AdbeRdr810_fr_FR.exe > lien direct)
                    - Décocher "Téléchargez également :Adobe Photoshop® Album Édition"
                    - Dans Ajout/Suppression des programmes tu supprimes toutes les autres versions.
                    ------------------------------------------------------------------------------------
                    La console Java n'est pas à jour: Faille de sécurité !!!
                    voir ici pourquoi

                    Clique sur Download Latest Version

                    Clique sur Download Latest Version puis installe java.
                    En fin d'installation, revient sur la page pour vérifier ton installation.
                    Quand l'installation a réussi, ouvre le panneau de configuration >
                    Ajout/suppression de programmes et supprimes les anciennes versions (de java) afin d’éliminer les failles de sécurité présentes dans ces anciennes versions.
                    Fais cela pour chacune d'elle, une a une, fais redémarrer ton PC quand cela te le sera demandé .
                    Tu gardes la Java\jre1.6.0_05 !

                    Quand tu auras fais ces MàJ, reposte un dernier Hijackthis.

                    @+
                    0
                    1. Ok deja merci pour ta réponse tres rapide , ensuite je n'ai remarquer aucun probleme sur mon pc , j'ai juste constater que le site ou je suis allé etait dangereux , et une rubrique de ce forum me la confirmer , Voila le scan que tu ma demander :

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 09:06:17, on 12/04/2008
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v7.00 (7.00.6000.16574)
                      Boot mode: Normal
                      
                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                      C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                      C:\WINDOWS\eHome\ehRecvr.exe
                      C:\WINDOWS\eHome\ehSched.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                      C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\system32\mqsvc.exe
                      C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                      C:\WINDOWS\system32\mqtgsvc.exe
                      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      C:\Program Files\iPod\bin\iPodService.exe
                      C:\WINDOWS\system32\dllhost.exe
                      C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
                      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                      C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
                      C:\Program Files\Notebook Hardware Control\nhc.exe
                      C:\WINDOWS\system32\igfxpers.exe
                      C:\WINDOWS\system32\hkcmd.exe
                      C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
                      C:\WINDOWS\ehome\ehtray.exe
                      C:\WINDOWS\VM305_STI.EXE
                      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      C:\Program Files\iTunes\iTunesHelper.exe
                      C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe
                      C:\Program Files\MessengerPlus! 3\MsgPlus.exe
                      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                      C:\Program Files\Microsoft Encarta\Microsoft Encarta 2007 - Collection DVD\EDICT.EXE
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      C:\Program Files\Windows Media Player\WMPNSCFG.exe
                      C:\WINDOWS\eHome\ehmsas.exe
                      C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
                      C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
                      C:\WINDOWS\system32\wuauclt.exe
                      C:\WINDOWS\explorer.exe
                      C:\Program Files\Windows Live\Messenger\usnsvc.exe
                      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                      
                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = 
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = 
                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = https://support.microsoft.com/en-US/topic/internet-explorer-downloads-d49e1f0d-571c-9a7b-d97e-be248806ca70
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O2 - BHO: BHO pour Compagnon Web Encarta - {955BE0B8-BC85-4CAF-856E-8E0D8B610560} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                      O3 - Toolbar: Compagnon Web Encarta - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
                      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
                      O4 - HKLM\..\Run: [RecGuard] C:\Windows\SMINST\RecGuard.exe
                      O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
                      O4 - HKLM\..\Run: [NotebookHardwareControl] "C:\Program Files\Notebook Hardware Control\nhc.exe" -quiet
                      O4 - HKLM\..\Run: [MsmqIntCert] regsvr32 /s mqrt.dll
                      O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
                      O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
                      O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
                      O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] CHDAudPropShortcut.exe
                      O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
                      O4 - HKLM\..\Run: [Cpqset] C:\Program Files\Hewlett-Packard\Default Settings\cpqset.exe
                      O4 - HKLM\..\Run: [BigDog305] C:\WINDOWS\VM305_STI.EXE VIMICRO USB PC Camera V
                      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\VistaCodecPack\QT\qttask.exe" -atboottime
                      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                      O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe
                      O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
                      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                      O4 - HKCU\..\Run: [E07FXLRD_454968] "C:\Program Files\Microsoft Encarta\Microsoft Encarta 2007 - Collection DVD\EDICT.EXE" -m
                      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                      O4 - HKCU\..\Run: [QuickTime Task] "C:\Program Files\VistaCodecPack\QT\qttask.exe" -atboottime
                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                      O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
                      O4 - Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
                      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                      O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                      O9 - Extra button: Barre de recherche Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra button: NeoTrace It! - {9885224C-1217-4c5f-83C2-00002E6CEF2B} - C:\PROGRA~1\NEOTRA~1\NTXtoolbar.htm (HKCU)
                      O14 - IERESET.INF: START_PAGE_URL=https://www8.hp.com/fr/fr/home.html
                      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                      O17 - HKLM\System\CCS\Services\Tcpip\..\{6C0AF1C3-50E2-40BB-962A-8B9528661352}: NameServer = 202.3.225.10,202.3.225.20
                      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                      O23 - Service: AddFiltr - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\AddFiltr.exe
                      O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                      O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                      O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                      O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                      O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2004\WinStylerThemeSvc.exe
                      
                      --
                      End of file - 10833 bytes
                      

                      Bon courage pour la lecture :d
                      0
                      1. Contributeur sécurité
                        Salut !

                        MSNFix n'a rien trouvé !
                        essayons de voir çà !

                        IMPORTANT : Ne désactive pas la restauration système, tant que le pc n'est pas propre.
                        Ne pas oublier de décrire le plus précisément possible les dysfonctionnements que rencontre le PC au fur et à mesure des interventions !
                        -----------------------------------------------------------------------------------------------------------

                        Télécharge HIJACKTHIS <--- ici.
                        Enregistre HJTInstall.exe sur ton bureau. Double-clique sur HJTInstall.exe pour lancer le programme
                        Par défaut, il s'installera là : C:\Program Files\HijackThis\HijackThis.exe
                        Accepte la license en cliquant sur le bouton "I Accept"

                        Relance Hijackthis en double cliquant sur son raccourci sur le Bureau.
                        Choisis l'option "Do a system scan and save a log file"
                        voir ici

                        Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note
                        Clique sur "Edition" ->> "Sélectionner tout", puis sur "Edition" ->> Copier" pour copier tout le contenu du rapport
                        Comment fixer les lignes ou générer un rapport <---- voir ici
                        Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement

                        IMPERATIF !! Avant de lancer HIJACKTHIS , il faut fermer tous les programmes ouverts, se déconnecter d' INTERNET !!

                        @+
                        0
                        1. Rebonjour,
                          Excuser moi j'ai oublier de vous poster le rapport:

                          MSNFix 1.701  
                           
                          C:\MSNFix 
                          Fix exécuté le 12/04/2008 -  8:09:25,67 By Pierre 
                          mode normal    
                              
                          ************************ Recherche les fichiers présents      
                              
                          Aucun Fichier trouvé 
                           
                          ************************ Recherche les dossiers présents       
                           
                          ... \TEMP\ 
                           
                           
                           
                           
                          ************************ Suppression des fichiers       
                              
                           
                           
                          ************************ Suppression des dossiers       
                           
                          /!\ ...  \TEMP\   
                           
                           
                          ************************ Nettoyage du registre 
                           
                           
                           
                          ************************ Fichiers suspects 
                           
                          Aucun Fichier trouvé 
                           
                            
                          Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 12042008_ 8143651.zip
                           
                          ************************ HKLM\...\Winlogon\Userinit 
                           
                          Userinit = C:\WINDOWS\system32\userinit.exe, 
                          
                          
                          ------------------------------------------------------------------------  
                          Auteur : !aur3n7                     Contact: https://www.ionos.fr/     
                          ------------------------------------------------------------------------   
                           
                          ---------------------------------------------   END   --------------------------------------------- 
                          0