Page about blank(rapport hijackthis)

Résolu
Bonjour,

depuis qq jours j'ai une page "about blank" qui s'affiche furtivement à chaque fois que je referme une fenetre!
ça m'etais déjà arrivé il y a qq temps,on avait resolu le problème grace au forum et voilà que ça recommence.
d'ou est ce que ça vient?
voici le rapport hijackthis
j'espère trouvé de l'aide
merci d'avance

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 08:10:55, on 22/05/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\windows\system\hpsysdrv.exe
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\system32\hphmon06.exe
C:\HP\KBD\KBD.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Windows Desktop Search\WindowsSearch.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\PROGRA~1\FICHIE~1\SYMANT~1\CCPD-LC\symlcsvc.exe
C:\Program Files\IncrediMail\bin\IncMail.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://msn.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://home.sweetim.com/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\2.0\coIEPlg.dll
O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\PROGRA~1\FICHIE~1\SYMANT~1\IDS\IPSBHO.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: Afficher Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\2.0\CoIEPlg.dll
O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [HPHUPD06] c:\Program Files\HP\{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}\hphupd06.exe
O4 - HKLM\..\Run: [HPHmon06] C:\WINDOWS\system32\hphmon06.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] ~"C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - .DEFAULT User Startup: AutoTBar.exe (User 'Default user')
O4 - Startup: WKCALREM.LNK = C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?bce0c563ca5d4fe9a97be6c9d040bff2
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {63308B48-F435-42FD-AB0A-3564C7BEF9D7} (Toontown Install/Update Helper French) - http://idownload.fr.toontown.com/sv1.5.20.11/ttinst-french.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {6A344D34-5231-452A-8A57-D064AC9B7862} (Symantec Download Manager) - https://webdl.symantec.com/activex/symdlmgr.cab
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://bourbonstef.spaces.live.com/PhotoUpload/MsnPUpld.cab
O16 - DPF: {BA162249-F2C5-4851-8ADC-FC58CB424243} (Image Uploader Control) - http://copainsdavant.linternaute.com/html_include_bibliotheque/objimageuploader/5.1.1.0/ImageUploader5.cab
O16 - DPF: {C02226EB-A5D7-4B1F-BD7E-635E46C2288D} (Toontown Installer ActiveX Control) - https://ukplay.toontown.com/download/sv1.0.33.7/ttinst.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{9F463266-38C4-435C-8A05-10B71E561895}: NameServer = 86.64.145.142 84.103.237.142
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\VAScanner\comHost.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\LuComServer_3_4.EXE
O23 - Service: LiveUpdate Notice - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Symantec Core LC - Unknown owner - C:\PROGRA~1\FICHIE~1\SYMANT~1\CCPD-LC\symlcsvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

--
End of file - 11163 bytes
Configuration: Windows XP
Internet Explorer 7.0

24 réponses

  1. Re !

    La restauration ce fera à la date d'aujourd'hui ;)

    Mais tu peux créer des nouveaux points de restaurations quand tu le souhaite . ( en recommençant la manip par exemple)

    De rien pour l'aide ;)

    bon surf !

    0
    1. salut cyril
      ayé j'ai supprimé se que tu m'as demander ,et desactivé et reactivé la restauration systhème
      dernière petite question par rapport à ça: si un jour j'ai un gros souci et que je fais une restauration de système ça sera à la date d'aujourd'hui ou il fait des mises à jour automatique chaque jours? (pour pas perdre mes données et document perso:photos,videos,textes....)ou est se que c'est à moi de rentré certain paramètre par rapport à un calendrier ? si oui comment dois je mis prendre

      en tout cas je te remercie de tout coeur pour ton aide,ta disponibilité et ta pedagogie!!!

      a++++
      0
      1. Re ,

        Supprime Toolscleaner & Tcleaner.txt .

        Fait le reste , et mon aide s'arrêtera la.

        Si tu as des questions ...
        ++
        0
        1. voici le rapport

          -->- Recherche:

          C:\MsnFix: trouvé !
          C:\Vundofix backups: trouvé !
          C:\_OtMoveIt: trouvé !
          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
          C:\Documents and Settings\HP_Propriétaire\Bureau\Dss.exe: trouvé !
          C:\Documents and Settings\HP_Propriétaire\Bureau\Clean.zip: trouvé !
          C:\Documents and Settings\HP_Propriétaire\Bureau\clean\clean\tar.exe: trouvé !
          C:\Documents and Settings\HP_Propriétaire\Bureau\clean\clean\remove.reg: trouvé !
          C:\Documents and Settings\HP_Propriétaire\Bureau\clean\clean\pskill.exe: trouvé !
          C:\Documents and Settings\HP_Propriétaire\Bureau\clean\clean\LFiles.exe: trouvé !
          C:\Documents and Settings\HP_Propriétaire\Bureau\clean\clean\gzip.exe: trouvé !
          C:\Documents and Settings\HP_Propriétaire\Bureau\clean\clean\delsiri.cmd: trouvé !
          C:\Documents and Settings\HP_Propriétaire\Bureau\clean\clean\delr.cmd: trouvé !
          C:\Documents and Settings\HP_Propriétaire\Bureau\clean\clean\del3.cmd: trouvé !
          C:\Documents and Settings\HP_Propriétaire\Bureau\clean\clean\del2.cmd: trouvé !
          C:\Documents and Settings\HP_Propriétaire\Bureau\clean\clean\clean.cmd: trouvé !
          C:\Documents and Settings\HP_Propriétaire\Bureau\clean\clean\cherche.cmd: trouvé !
          C:\Documents and Settings\HP_Propriétaire\Mes documents\OtMoveIt2.exe: trouvé !
          C:\msnfix\MsnFix: trouvé !
          C:\Program Files\Trend Micro\HijackThis: trouvé !
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !

          ---------------------------------
          -->- Suppression:

          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
          C:\Documents and Settings\HP_Propriétaire\Bureau\Dss.exe: supprimé !
          C:\Documents and Settings\HP_Propriétaire\Bureau\Clean.zip: supprimé !
          C:\Documents and Settings\HP_Propriétaire\Bureau\clean\clean\tar.exe: supprimé !
          C:\Documents and Settings\HP_Propriétaire\Bureau\clean\clean\remove.reg: supprimé !
          C:\Documents and Settings\HP_Propriétaire\Bureau\clean\clean\pskill.exe: supprimé !
          C:\Documents and Settings\HP_Propriétaire\Bureau\clean\clean\LFiles.exe: supprimé !
          C:\Documents and Settings\HP_Propriétaire\Bureau\clean\clean\gzip.exe: supprimé !
          C:\Documents and Settings\HP_Propriétaire\Bureau\clean\clean\delsiri.cmd: supprimé !
          C:\Documents and Settings\HP_Propriétaire\Bureau\clean\clean\delr.cmd: supprimé !
          C:\Documents and Settings\HP_Propriétaire\Bureau\clean\clean\del3.cmd: supprimé !
          C:\Documents and Settings\HP_Propriétaire\Bureau\clean\clean\del2.cmd: supprimé !
          C:\Documents and Settings\HP_Propriétaire\Bureau\clean\clean\clean.cmd: supprimé !
          C:\Documents and Settings\HP_Propriétaire\Bureau\clean\clean\cherche.cmd: supprimé !
          C:\Documents and Settings\HP_Propriétaire\Mes documents\OtMoveIt2.exe: supprimé !
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
          C:\MsnFix: supprimé !
          C:\Vundofix backups: supprimé !
          C:\_OtMoveIt: supprimé !
          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
          C:\Program Files\Trend Micro\HijackThis: supprimé !

          a++++++
          bon app
          0
          1. re
            ayé C:\WINDOWS\ALCXMNTR.EXE supprimer

            par contre j'ai pas Toolscleaner,j'ai:clean,ncleaner
            c'est un de ceux là ou il faut que je le telecharge?
            a+
            0
            1. Re ,

              Supprime ce fichier : C:\WINDOWS\ALCXMNTR.EXE

              Lance Toolscleaner maintenant , et poste le rapport.
              ++
              0
              1. voilà:

                C:\Program Files\Macrogaming\SweetIMBarForIE\Cache moved successfully.
                C:\Program Files\Macrogaming\SweetIMBarForIE moved successfully.
                C:\Program Files\Macrogaming\SweetIM\update moved successfully.
                C:\Program Files\Macrogaming\SweetIM\resources\images moved successfully.
                C:\Program Files\Macrogaming\SweetIM\resources moved successfully.
                C:\Program Files\Macrogaming\SweetIM\logs moved successfully.
                C:\Program Files\Macrogaming\SweetIM\data\contentdb moved successfully.
                C:\Program Files\Macrogaming\SweetIM\data moved successfully.
                C:\Program Files\Macrogaming\SweetIM\conf\users\bourbon.robin@neuf.fr moved successfully.
                C:\Program Files\Macrogaming\SweetIM\conf\users moved successfully.
                C:\Program Files\Macrogaming\SweetIM\conf moved successfully.
                C:\Program Files\Macrogaming\SweetIM moved successfully.
                C:\Program Files\Macrogaming moved successfully.

                OTMoveIt2 by OldTimer - Version 1.0.4.2 log created on 05222008_153814

                et y a ça aussi en document je t ele met aussi

                File/Folder C:\WINDOWS\ALCXMNTR.EXE FOUND not found.
                C:\WINDOWS\Downloaded Program Files\CONFLICT.1 moved successfully.
                C:\WINDOWS\Downloaded Program Files\CONFLICT.2 moved successfully.
                C:\WINDOWS\Downloaded Program Files\CONFLICT.3 moved successfully.
                C:\WINDOWS\Downloaded Program Files\CONFLICT.4 moved successfully.
                File/Folder not found.

                OTMoveIt2 by OldTimer - Version 1.0.4.2 log created on 05282008_171650

                a+
                0
                1. Re ,

                  Fait ceci alors :

                  /!\ Manip crée spécialement pour cet utilisateur , ne pas reproduire chez soi ... /!\

                  1)Télécharge OTMoveIt2 ( de Old Timer )

                  2)Une fois téléchargé double-clique sur OTMoveIt2.exe pour le lancer.

                  Assure toi que la case Unregister Dll's and Ocx's soit bien cochée

                  3)puis copie les lignes en gras qui se trouvent en dessous :


                  C:\WINDOWS\ALCXMNTR.EXE
                  C:\WINDOWS\Downloaded Program Files\CONFLICT.1
                  C:\WINDOWS\Downloaded Program Files\CONFLICT.2
                  C:\WINDOWS\Downloaded Program Files\CONFLICT.3
                  C:\WINDOWS\Downloaded Program Files\CONFLICT.4


                  et colle-les dans le cadre de gauche de OTMoveIt : "Paste List Of Files/Folders to Move."
                  clique sur MoveIt! pour lancer la suppression.
                  le résultat apparaitra dans le cadre Results.
                  clique sur Exit pour fermer.
                  4) Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

                  (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                  5) Il te sera peut-être demander de redémarrer le pc pour achever la suppression -> Accepte ( si il ne fait pas automatiquement , fait-le toi même )

                  /!\ Note : Au démarrage ton bureau RISQUE de ne plus apparaître , dans ce cas fait --> CTRL+ALT+SUPP pour ouvrir le Gestionnaire des tâches.
                  Puis rends toi à l'onglet "Processus". Clique en haut à gauche sur Fichiers et choisis "Exécuter"

                  Tape explorer.exe et valide. Cela fera re-apparaître le Bureau.

                  poste le rapport et fait Toolscleaner.
                  a++
                  0
                  1. re bonjour
                    je dois etre nulissime mais en mode MSE il n'y a clean ni sur le bureau ni dans les programmes......

                    a+ merci
                    0
                    1. Re ,

                      Tu redémarre en MSE , lance Clean.

                      Ncleaner normalement tu t'en aç déjà servi. -> garde le.

                      Redémarre en mode normal , poste le rapport de Clean , lance Toolscleaner > poste le rapport.
                      A++

                      0
                      1. salut cyril je viens de rentré de qq jours de vacances,merci ecore pour ton aide !
                        une petite question avant de commencer:

                        qu'est se que je fait une fois que je suis en mse? je lance Ncleaner pendant mse ou je redemarre en mode normal?
                        a+ merci
                        0
                        1. Re ,

                          Non pas très grave ;)


                          ********************************


                          → Redémarre en MSE

                          Autre tutorials pour MSE:

                          https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php
                          http://www.coupdepoucepc.com/modules/news/article.php?storyid=253

                          → Re-lance clean -> Choisis l'option 2

                          ---Clean va travailler.---

                          → Un rapport Va etre généré , poste le moi ;)

                          ( Le rapport est aussi sauvegardé dans C:\Rapport_clean.txt )

                          ********************************


                          Garde Ncleaner , tu t'en servira de temps en temps pour faire le ménage dans ton pc. ( par exemple toute les semaines ) .

                          ********************************

                          _Maintenant , nous allons supprimer les logiciels de désinfection que je t'ai fait téléchargé.
                          En effet , s'en servir est dangereux pour le pc si l'on ne s'y connais pas.
                          De plus ils sont mis régulièrement à jours.

                          → Ferme toutes les applications en cours, puis télécharge ToolsCleaner2 sur ton Bureau.

                          → Double clique sur ToolsCleaner2.exe >
                          → Clique sur .Recherche
                          → puis sur Suppression quand la liste est trouvée.
                          → Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

                          (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                          Note : ton bureau RISQUE de disparaître, c'est normal. S'il n'apparaît pas à la fin du scan, fais la manip suivante :

                          CTRL+ALT+SUPP pour ouvrir le Gestionnaire des tâches.
                          Puis rends toi à l'onglet "Processus". Clique en haut à gauche sur Fichiers et choisis "Exécuter"

                          Tape explorer.exe et valide. Cela fera re-apparaître le Bureau

                          Tuto : http://www.commentcamarche.net/faq/sujet 8341 toolscleaner suppression des fix de force brute ( merci espion3004 )

                          *****************************

                          Maintenant que ton PC n'est plus infecté, désactive ta "Restauration du système" puis réactive la, ce qui créer un point de restauration sain...

                          Désactivation :
                          Clique droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > coche la case "Désactiver la Restauration du système sur tous les lecteurs"
                          > Applique patiente jusqu’à ce que cela soit marqué "désactivé" puis Ok.

                          Activation :
                          Suivre le même chemin ; décoche la case "Désactiver la Restauration du système sur tous les lecteurs"
                          > Applique attends que cela soit à nouveau sur "surveillance" puis Ok. Redémarre l'ordinateur.

                          Tutorial :
                          http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924

                          *************************************************

                          A Lire

                          _ http://www.commentcamarche.net/faq/sujet 8201 pirates attaquent

                          _ https://sebsauvage.net/safehex.html#r_pourquoisecuriser

                          _ http://www.commentcamarche.net/faq/sujet 9289 trojan comment ca marche

                          _ https://forum.pcastuces.com/default.asp

                          _ http://assiste.com.free.fr/p/abc/a/safe_cex.html

                          *************************************************

                          Navigation sécurisée Avec Mozilla Firefox :

                          _ Comparatif IE contre FF → http://www.infos-du-net.com/actualite/dossiers/11-firefox-internet-explorer.html

                          _ Pourquoi utiliser FF ? → https://sebsauvage.net/logiciels/firefox.html

                          > Téléchargement <


                          _ https://forum.zebulon.fr/topic/69628-s%C3%A9curiser-un-peu-plus-firefox/ [ sécuriser FireFox ]

                          Note :

                          Il est important de garder IE car nombreux sont les logiciels qui ne fonctionnent qu'avec lui.

                          *************************************************

                          Pour finir je voudrais le rapport Clean + Toolscleaner.
                          A+++
                          0
                          1. et voilà j'ai terminer! c'est cool tes explications sont super clairs!! ça aide !

                            voilà le rapport,par contre je n'ai pas eu le dernier message "Note : Tu auras peut-être un message qui t'invitera a uploader un fichier , fait-le dès que tu pourras. "
                            c'est grave doc?
                            a+

                            24/05/2008 a 18:03:28,64

                            *** Recherche des fichiers dans C:

                            *** Recherche des fichiers dans C:\WINDOWS\
                            C:\WINDOWS\ALCXMNTR.EXE FOUND

                            *** Recherche des fichiers dans C:\WINDOWS\system32
                            "C:\WINDOWS\Downloaded Program Files\CONFLICT.1" FOUND
                            "C:\WINDOWS\Downloaded Program Files\CONFLICT.2" FOUND
                            "C:\WINDOWS\Downloaded Program Files\CONFLICT.3" FOUND
                            "C:\WINDOWS\Downloaded Program Files\CONFLICT.4" FOUND

                            *** Recherche des fichiers dans C:\Program Files
                            "C:\Program Files\Viewpoint\" FOUND
                            0
                            1. Re ,

                              1) Télécharge Ncleaner sur ton bureau , double clique sur le fichier d'installation et installe le logiciel.

                              2) Double clique sur l'icône crée sur le bureau et choisi ' cleansystem '

                              3) A gauche de l'écran , sous ' clean system and applications ' vérifie que seulement les 4 premières cases soit cochées , puis clique sur ' clean now ' > ' analyze '

                              --- Le programme va rechercher les fichier inutiles ---

                              Une fois l'analyse terminée , clique sur ' Clean ' et repond ' Yes ' a la demande de confirmation.

                              Cela terminé , clique sur ' Done '

                              4) Reprend l'étape 2 et choisi cette fois ci ' Registry clean and repair ' vérifie que toute les cases soient cochées et clique sur ' Clean now ' ( dans la colonne de droite cette fois-ci ) > ' Scan '

                              --- Le programme va rechercher les clées de registre invalides ---

                              Une fois le scan terminé , clique sur ' Remove ' et repond ' Yes ' a la demande de confirmation.

                              Cela terminé , clique sur ' Done '

                              *****************************************


                              → Télécharge clean : http://www.malekal.com/download/clean.zip

                              → Dézippe-le ( clique droit , extraire tout)

                              → Lance clean.cmd ( ou clean ), Choisi l'option 1 et poste moi le rapport.

                              (- Où est le rapport clean ? : « Poste de travail » / double clic sur disque « C / » double-clic sur « rapport_clean.txt » et « copier/coller le contenu » sur le forum. )

                              Note : Tu auras peut-être un message qui t'invitera a uploader un fichier , fait-le dès que tu pourras.

                              Tutorial : http://bibou0007.com/outils-specifiques-f78/tuto-clean-t1007.htm

                              Bonne chance
                              A++
                              0
                              1. voici le rapport dss

                                Deckard's System Scanner v20071014.68
                                Run by HP_Propriétaire on 2008-05-24 14:12:00
                                Computer is in Normal Mode.
                                --------------------------------------------------------------------------------

                                [color=red]Total Physical Memory: 511 MiB (512 MiB recommended).[/color]

                                -- HijackThis (run as HP_Propriétaire.exe) -------------------------------------

                                Logfile of Trend Micro HijackThis v2.0.2
                                Scan saved at 14:12:34, on 24/05/2008
                                Platform: Windows XP SP2 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v7.00 (7.00.6000.16640)
                                Boot mode: Normal

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\Ati2evxx.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                                C:\WINDOWS\system32\Ati2evxx.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                                C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
                                C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\system32\SearchIndexer.exe
                                C:\windows\system\hpsysdrv.exe
                                C:\WINDOWS\AGRSMMSG.exe
                                C:\WINDOWS\system32\hphmon06.exe
                                C:\HP\KBD\KBD.EXE
                                C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                                C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
                                C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                                C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                                C:\Program Files\QuickTime\qttask.exe
                                C:\WINDOWS\system32\ctfmon.exe
                                C:\PROGRA~1\WI1F86~1\MESSEN~1\msnmsgr.exe
                                C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                                C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe
                                C:\PROGRA~1\FICHIE~1\SYMANT~1\CCPD-LC\symlcsvc.exe
                                C:\WINDOWS\system32\HPZipm12.exe
                                C:\Program Files\IncrediMail\bin\IncMail.exe
                                C:\PROGRA~1\INCRED~1\bin\IMApp.exe
                                C:\Program Files\Windows Live\Messenger\usnsvc.exe
                                C:\Program Files\Internet Explorer\iexplore.exe
                                C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                                C:\Documents and Settings\HP_Propriétaire\Bureau\dss.exe
                                C:\PROGRA~1\TRENDM~1\HIJACK~1\HP_PRO~1.EXE

                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://msn.fr/
                                R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                                O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\2.0\coIEPlg.dll
                                O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\PROGRA~1\FICHIE~1\SYMANT~1\IDS\IPSBHO.dll
                                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
                                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
                                O3 - Toolbar: Afficher Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\2.0\CoIEPlg.dll
                                O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
                                O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                                O4 - HKLM\..\Run: [HPHUPD06] c:\Program Files\HP\{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}\hphupd06.exe
                                O4 - HKLM\..\Run: [HPHmon06] C:\WINDOWS\system32\hphmon06.exe
                                O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
                                O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                                O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
                                O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
                                O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                                O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
                                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
                                O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                                O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRA~1\WI1F86~1\MESSEN~1\msnmsgr.exe" /background
                                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                O4 - .DEFAULT User Startup: AutoTBar.exe (User 'Default user')
                                O4 - Startup: WKCALREM.LNK = C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe
                                O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                                O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                                O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?bce0c563ca5d4fe9a97be6c9d040bff2
                                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                                O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                                O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
                                O16 - DPF: {63308B48-F435-42FD-AB0A-3564C7BEF9D7} (Toontown Install/Update Helper French) - http://idownload.fr.toontown.com/sv1.5.20.11/ttinst-french.cab
                                O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
                                O16 - DPF: {6A344D34-5231-452A-8A57-D064AC9B7862} (Symantec Download Manager) - https://webdl.symantec.com/activex/symdlmgr.cab
                                O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://bourbonstef.spaces.live.com/PhotoUpload/MsnPUpld.cab
                                O16 - DPF: {BA162249-F2C5-4851-8ADC-FC58CB424243} (Image Uploader Control) - http://copainsdavant.linternaute.com/html_include_bibliotheque/objimageuploader/5.1.1.0/ImageUploader5.cab
                                O16 - DPF: {C02226EB-A5D7-4B1F-BD7E-635E46C2288D} (Toontown Installer ActiveX Control) - https://ukplay.toontown.com/download/sv1.0.33.7/ttinst.cab
                                O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                                O17 - HKLM\System\CCS\Services\Tcpip\..\{9F463266-38C4-435C-8A05-10B71E561895}: NameServer = 86.64.145.145 84.103.237.145
                                O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                                O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                                O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                                O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
                                O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                                O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                                O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                                O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\VAScanner\comHost.exe
                                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                O23 - Service: LiveUpdate - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\LuComServer_3_4.EXE
                                O23 - Service: LiveUpdate Notice - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                                O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                                O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                                O23 - Service: Symantec Core LC - Unknown owner - C:\PROGRA~1\FICHIE~1\SYMANT~1\CCPD-LC\symlcsvc.exe
                                O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                                0
                                1. bonjour voilà la page qui s'affiche après l'analyse

                                  0 bytes size received / Se ha recibido un archivo vacio

                                  a+
                                  0
                                  1. Re ,

                                    ***********************************

                                    /!\ Manip crée spécialement pour cet utilisateur , ne pas reproduire chez soi ... /!\

                                    Crée un nouveau document texte : clic droit de souris sur le bureau, "Nouveau"> "Document Texte". Ouvre-le et copie-colle dedans de ce qui est en citation en gras ci-dessous, (copie tout d'un trait) : ( y compris Regedit4, et la ligne vide en dessous )

                                    REGEDIT4

                                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                    "SweetIM"=-
                                    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                    "SweetIM"=-
                                    [HKLM\System\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardPro­file\AuthorizedApplications\List]
                                    "C:\\Documents and Settings\\HP_Propriétaire\\aiudvt.exe"=-
                                    "C:\\Documents and Settings\\HP_Propriétaire\\qeevzm.exe"=-


                                    Puis "fichier" -> "enregistrer sous" :
                                    dans : sur le bureau
                                    Nom du fichier : fix.reg
                                    Type de fichier : "tous les fichiers"
                                    clique sur "enregistrer"

                                    Cela doit ressembler à ça

                                    Double clique sur fix.reg

                                    → tu dois OBLIGATOIREMENT* avoir un message "voulez-vous vraiment ajouter les informations contenues dans ce fichier .reg au registre ?"
                                    Si c'est bien le cas, clique sur "oui"

                                    *Prevenir si le message n'apparait pas.

                                    *********************************

                                    Va sur ce site --> https://www.virustotal.com/gui/

                                    Copie/colle cette ligne en gras dans le champs de saisie :

                                    C:\Program Files\kernel\kernel.exe


                                    Clique sur ' Envoyer le fichier '

                                    Un rapport va s'élaborer ligne à ligne.

                                    Attends la fin. Il doit comprendre la taille du fichier envoyé.

                                    Sauvegarde le rapport avec le bloc-note.

                                    -> Poste le moi stp.

                                    (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                                    *******************

                                    Reposte un rapport DSS avec celui de Virustotal stp.
                                    ++

                                    0
                                    1. voici le 1er rapport

                                      Deckard's System Scanner v20071014.68
                                      Run by HP_Propriétaire on 2008-05-23 22:08:03
                                      Computer is in Normal Mode.
                                      --------------------------------------------------------------------------------

                                      -- System Restore --------------------------------------------------------------

                                      Successfully created a Deckard's System Scanner Restore Point.

                                      -- Last 5 Restore Point(s) --
                                      80: 2008-05-23 20:08:16 UTC - RP259 - Deckard's System Scanner Restore Point
                                      79: 2008-05-23 19:11:48 UTC - RP258 - Point de vérification système
                                      78: 2008-05-22 16:16:26 UTC - RP257 - Point de vérification système
                                      77: 2008-05-21 16:11:25 UTC - RP256 - Point de vérification système
                                      76: 2008-05-20 13:46:33 UTC - RP255 - Point de vérification système

                                      -- First Restore Point --
                                      1: 2008-03-05 14:11:32 UTC - RP180 - Point de vérification système

                                      Backed up registry hives.
                                      Performed disk cleanup.

                                      [color=red]Total Physical Memory: 511 MiB (512 MiB recommended)./color

                                      -- HijackThis (run as HP_Propriétaire.exe) -------------------------------------

                                      Logfile of Trend Micro HijackThis v2.0.2
                                      Scan saved at 22:12:34, on 23/05/2008
                                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                                      MSIE: Internet Explorer v7.00 (7.00.6000.16640)
                                      Boot mode: Normal

                                      Running processes:
                                      C:\WINDOWS\System32\smss.exe
                                      C:\WINDOWS\system32\winlogon.exe
                                      C:\WINDOWS\system32\services.exe
                                      C:\WINDOWS\system32\lsass.exe
                                      C:\WINDOWS\system32\Ati2evxx.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\WINDOWS\System32\svchost.exe
                                      C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                                      C:\WINDOWS\system32\Ati2evxx.exe
                                      C:\WINDOWS\Explorer.EXE
                                      C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                                      C:\WINDOWS\system32\spoolsv.exe
                                      C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                                      C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
                                      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\WINDOWS\system32\SearchIndexer.exe
                                      C:\windows\system\hpsysdrv.exe
                                      C:\WINDOWS\AGRSMMSG.exe
                                      C:\WINDOWS\system32\hphmon06.exe
                                      C:\HP\KBD\KBD.EXE
                                      C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                      C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                                      C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
                                      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                                      C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                                      C:\Program Files\QuickTime\qttask.exe
                                      C:\WINDOWS\system32\ctfmon.exe
                                      C:\PROGRA~1\WI1F86~1\MESSEN~1\msnmsgr.exe
                                      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                      C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                                      C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe
                                      C:\WINDOWS\system32\HPZipm12.exe
                                      C:\PROGRA~1\FICHIE~1\SYMANT~1\CCPD-LC\symlcsvc.exe
                                      C:\PROGRA~1\INCRED~1\bin\IMApp.exe
                                      C:\Program Files\Windows Live\Messenger\usnsvc.exe
                                      C:\Program Files\IncrediMail\bin\IncMail.exe
                                      C:\Documents and Settings\HP_Propriétaire\Bureau\dss.exe
                                      C:\PROGRA~1\TRENDM~1\HIJACK~1\HP_Propriétaire.exe

                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://msn.fr/
                                      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                      O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                                      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                      O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\2.0\coIEPlg.dll
                                      O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\PROGRA~1\FICHIE~1\SYMANT~1\IDS\IPSBHO.dll
                                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
                                      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
                                      O3 - Toolbar: Afficher Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\2.0\CoIEPlg.dll
                                      O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
                                      O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                                      O4 - HKLM\..\Run: [HPHUPD06] c:\Program Files\HP\{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}\hphupd06.exe
                                      O4 - HKLM\..\Run: [HPHmon06] C:\WINDOWS\system32\hphmon06.exe
                                      O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
                                      O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                                      O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                      O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
                                      O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
                                      O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                                      O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
                                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
                                      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                                      O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                      O4 - HKLM\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
                                      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                      O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRA~1\WI1F86~1\MESSEN~1\msnmsgr.exe" /background
                                      O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
                                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                      O4 - .DEFAULT User Startup: AutoTBar.exe (User 'Default user')
                                      O4 - Startup: WKCALREM.LNK = C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe
                                      O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                      O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                                      O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                                      O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?bce0c563ca5d4fe9a97be6c9d040bff2
                                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                                      O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                      O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                      O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                                      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                      O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
                                      O16 - DPF: {63308B48-F435-42FD-AB0A-3564C7BEF9D7} (Toontown Install/Update Helper French) - http://idownload.fr.toontown.com/sv1.5.20.11/ttinst-french.cab
                                      O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
                                      O16 - DPF: {6A344D34-5231-452A-8A57-D064AC9B7862} (Symantec Download Manager) - https://webdl.symantec.com/activex/symdlmgr.cab
                                      O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://bourbonstef.spaces.live.com/PhotoUpload/MsnPUpld.cab
                                      O16 - DPF: {BA162249-F2C5-4851-8ADC-FC58CB424243} (Image Uploader Control) - http://copainsdavant.linternaute.com/...
                                      O16 - DPF: {C02226EB-A5D7-4B1F-BD7E-635E46C2288D} (Toontown Installer ActiveX Control) - https://ukplay.toontown.com/download/sv1.0.33.7/ttinst.cab
                                      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                                      O17 - HKLM\System\CCS\Services\Tcpip\..\{9F463266-38C4-435C-8A05-10B71E561895}: NameServer = 86.64.145.142 84.103.237.142
                                      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                                      O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                                      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                                      O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
                                      O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                      O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                                      O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                                      O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                                      O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\VAScanner\comHost.exe
                                      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                      O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                      O23 - Service: LiveUpdate - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\LuComServer_3_4.EXE
                                      O23 - Service: LiveUpdate Notice - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                                      O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                                      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                                      O23 - Service: Symantec Core LC - Unknown owner - C:\PROGRA~1\FICHIE~1\SYMANT~1\CCPD-LC\symlcsvc.exe
                                      O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                                      0
                                      1. Re ,,

                                        → Relance hijackthis , en menu principal choisis ' Do a system scan only' Et fixe ces/cette ligne(s) : ( coche la case à leurs gauches )

                                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com
                                        R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll (file missing)
                                        O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll (file missing)
                                        O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll (file missing)


                                        Ferme toutes les fenêtres (hormis Hijackthis), y compris ton navigateur web.

                                        → clique sur ' fixchecked '

                                        ********************

                                        → Télécharge sur ton bureau DSS (ex Comboscan) de Deckard:

                                        (choisis enregistrer, puis Bureau comme emplacement)

                                        Ferme toutes les applications en cours.

                                        → Double-clic sur DSS.exe pour lancer l'outil.

                                        → Une fenêtre s'ouvre, invitant à fermer toutes les applications, clique sur OK.

                                        → A la fin de l'analyse, une fenêtre s'ouvre, clique sur OK.

                                        Le rapport main.txt va s'afficher, copie le dans ta prochaine réponse.
                                        Si un rapport complémentaire a été créé, poste le aussi dans ta réponse.

                                        (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                                        A demain
                                        ++
                                        0
                                        • 1
                                        • 2