Antispycheck

Bonjour,

J'ai lu vos réponses concernant les malwares et j'ai passé antimalware sur mes disques. Résultats, 78 infections que j'ai supprimées. Par contre, peut-être est-ce du à une mauvaise manip quand j'essayais de me débarrasser de ce message, Orange ne se lance plus automatiquement au démarrage. Il faut que je le lance et, un coup sur deux, je ne peux pas accéder au Web. Msn se lance lui. Je suis allée voir le panneau de config et il me parlait d'une connection intermédiaire que je n'avais jamais vue. Relisant vos réponses, je me suis dit que ma connection était redirigée et j'ai téléchargé Fixwareout que j'ai installé et lancé. Je me permet de vous mettre le rapport pour que vous m'éclairiez sur ce qu'il a trouvé. Je suis retournée voir le panneau de config et la connection intermédiaire a disparu mais faut-il que je fasse autre chose ? Et comment se fait-il qu'il me parle de fichier manquants ?
Merci d'avance pour votre aide

Username "nous" - 28/06/2008 23:04:35 [Fixwareout edited 9/01/2007]

~~~~~ Prerun check

Cache de résolution DNS vidé.

System was rebooted successfully.

~~~~~ Postrun check
HKLM\SOFTWARE\~\Winlogon\ "System"=""
....
....
~~~~~ Misc files.
....
~~~~~ Checking for older varients.
....

~~~~~ Current runs (hklm hkcu "run" Keys Only)
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IMJPMIG8.1"="\"C:\\WINDOWS\\IME\\imjp8_1\\IMJPMIG.EXE\" /Spoil /RemAdvDef /Migration32"
"PHIME2002ASync"="C:\\WINDOWS\\system32\\IME\\TINTLGNT\\TINTSETP.EXE /SYNC"
"PHIME2002A"="C:\\WINDOWS\\system32\\IME\\TINTLGNT\\TINTSETP.EXE /IMEName"
"NvCplDaemon"="RUNDLL32.EXE C:\\WINDOWS\\system32\\NvCpl.dll,NvStartup"
"nwiz"="nwiz.exe /installquiet"
"SoundMan"="SOUNDMAN.EXE"
"SunJavaUpdateSched"="\"C:\\Program Files\\Java\\jre1.6.0_05\\bin\\jusched.exe\""
"NeroFilterCheck"="C:\\Program Files\\Fichiers communs\\Ahead\\Lib\\NeroCheck.exe"
"DLPSP"="\"c:\\program files\\dell printers\\Additional Color Laser Software\\Status Monitor\\DLPSP.EXE\""
"ccApp"="\"C:\\Program Files\\Fichiers communs\\Symantec Shared\\ccApp.exe\""
"WOOTASKBARICON"="C:\\PROGRA~1\\Wanadoo\\GestMaj.exe TaskBarIcon.exe"
"Symantec PIF AlertEng"="\"C:\\Program Files\\Fichiers communs\\Symantec Shared\\PIF\\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\\PIFSvc.exe\" /a /m \"C:\\Program Files\\Fichiers communs\\Symantec Shared\\PIF\\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\\AlertEng.dll\""
"Adobe Reader Speed Launcher"="\"C:\\Program Files\\Adobe\\Reader 8.0\\Reader\\Reader_sl.exe\""

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="\"C:\\Program Files\\Fichiers communs\\Ahead\\Lib\\NMBgMonitor.exe\""
"CTSyncU.exe"="\"C:\\Program Files\\Creative\\Sync Manager Unicode\\CTSyncU.exe\""
"ctfmon.exe"="C:\\WINDOWS\\system32\\ctfmon.exe"
"Uniblue RegistryBooster2"="C:\\Program Files\\Uniblue\\RegistryBooster 2\\RegistryBooster.exe /S"
"msnmsgr"="\"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe\" /background"
....
Hosts file was reset, If you use a custom hosts file please replace it...
C:\WINDOWS\repair\autoexec.nt missing
C:\WINDOWS\repair\Config.nt missing
~~~~~ End report ~~~~~
Configuration: Windows XP
Opera 9.27

11 réponses

  1. Contributeur sécurité
    colle le rapport hijackhtis svp dans ton prochain message et un rapport malwarebyte's antimalware pour avancer!
    0
    1. merci pour votre réponse , j'ai installé ce que vous m'avez dit , mais je n'ai toujours pas de navigateur internet , que ce soit IE ou firefox , et de temps en temps il plante .dans l'attente de vous lire pour resoudre mon probleme

      cordialement
      RAM
      0
      1. Contributeur sécurité
        colle un rapport hijackthis

        http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

        manuel :
        http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm
        https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

        Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

        ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

        Ensuite avec Explorer créer un dossier c:\hijackthis
        Décompresser Hijackthis dans ce dossier.
        C'est important pour les sauvegardes."

        ___________________

        sinon

        pour reparer internet essaye:

        1/

        # Cliquez sur le bouton Démarrer.
        # Cliquez sur l'option de menu Paramètres.
        # Cliquez sur l'option Panneau de configuration.
        # Après l'ouverture du Panneau de configuration, faites un double clic sur l'icône Connexions réseau. Si votre Panneau de configuration est paramétré pour un affichage en catégories, faites un double clic sur Connexions réseau et Internet puis cliquez sur Connexions réseau tout en bas.
        # Vous verrez alors une liste de toutes les connexions réseau disponibles. Repérez la connexion vers votre adaptateur Sans Fil ou Réseau local et faites un clic droit dessus.
        # Cliquez simplement sur l'option de menu Réparer.

        _
        2/
        lspfix

        http://lanceyien-info.com/index.php?page=utilitaires#lspfix
        http://www.zdnet.fr/telecharger/windows/fiche/0,39021313,39138667s,00.htm

        3/

        -Télécharge cet outil d'ici:
        WinSockFix
        http://www.softpedia.com/progDownload/WinS...load-15337.html
        (prends le deuxieme miroir)
        -Une fois téléchargé,tu le lances

        -Tu cliques sur"ReG-Backup" pour créer une sauvegarde du registre,dans un dossier de ton choix.

        -Une fois la sauvegarde éffectuée,clique sur "Fix", au méssage "WinsockFix will now attempt to Repair your connection" tu reponds par "OUI"

        -Il va travailler,tu le laisse faire,à la fin des corrections tu auras le méssage suivant"Repair completed Please Reboot", tu cliques sur "OK"

        -Le PC va redémarrer,

        -Communique les résultats.

        4/

        erreur 1068 - Suite à infection virale de votre ordinateur avec un virus du type "bagle" ou "beagle" ...

        Vous n'arrivez plus a vous connecter avec votre wifi. Si vous allez dans les outils administration sur la page "services" pour activer "configuration automatique sans fil" vous avez l'erreur 1068.

        Si c'est votre cas et que vous vous etes arraché les cheveux, voici la solution:

        Vous devez aller dans la base de registre avec regedit ou autre.

        1. Demarrer > executer > Tapez : "regedit" en ok

        2. Allez sur HKEY Local Machine > system > CurrentControlSet > Services > Ndisuio

        Dans cette clé il y a une entrée nommée "START", double cliquez dessus. Cette entrée doit être 3 pour que le protocole NDIS E/S demarre correctement.

        Un virus comme "bagle / Beagle" change cette entrée et la met sur 4 (disable) et cause le probleme que vous avez.

        Reboutez ensuite votre PC et tout devrait rentrer dans l'ordre.

        5/ zeb restore
        http://telechargement.zebulon.fr/zeb-restore.html
        0
        1. bonjour ,
          Je suis néophyte en informatique, j'ai suivi les conseils que vous avez donné à d'autres .J'ai installé malwarebyte's anti-malware , après smitfraudfix.A priori il m"a enlevé des virus , je n'ai plus l'icone ,en bas ,de antispycheck, mais je ne peu toujours pas ouvrir IE 7 , j'ai meme essayé firefox , idem . Je suis sur XP PRO ? j'ai IE 7 . Pouvez vous me dire ce que je dois faire ?
          cordialement
          RAM
          0
          1. Bonjour,

            Voici le rapport Navilog 1 après suppression :

            Clean Navipromo version 3.6.0 commencé le 30/06/2008 à 15:38:56,03

            Outil exécuté depuis C:\Program Files\navilog1
            Session actuelle : "nous"

            Mise à jour le 27.06.2008 à 23h00 par IL-MAFIOSO

            Microsoft Windows XP [version 5.1.2600]
            Internet Explorer : 7.0.5730.11
            Système de fichiers : NTFS

            Mode suppression automatique
            avec prise en charge résultats Catchme et GNS

            Nettoyage exécuté au redémarrage de l'ordinateur

            *** fsbl1.txt non trouvé ***
            (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

            *** Suppression avec sauvegardes résultats GenericNaviSearch ***

            * Suppression dans "C:\WINDOWS\System32" *

            * Suppression dans "C:\Documents and Settings\nous\locals~1\applic~1" *

            *** Suppression dossiers dans "C:\WINDOWS" ***

            *** Suppression dossiers dans "C:\Program Files" ***

            *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

            *** Suppression dossiers dans "c:\docume~1\alluse~1\menudÉ~1\progra~1" ***

            *** Suppression dossiers dans "C:\Documents and Settings\nous\applic~1" ***

            *** Suppression dossiers dans "C:\Documents and Settings\nous\locals~1\applic~1" ***

            *** Suppression dossiers dans "C:\Documents and Settings\nous\menudm~1\progra~1" ***

            *** Suppression fichiers ***

            *** Suppression fichiers temporaires ***

            Nettoyage contenu C:\WINDOWS\Temp effectué !
            Nettoyage contenu C:\Documents and Settings\nous\locals~1\Temp effectué !

            *** Traitement Recherche complémentaire ***
            (Recherche fichiers spécifiques)

            1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

            2)Recherche, création sauvegardes et suppression Heuristique :

            * Dans "C:\WINDOWS\system32" *

            * Dans "C:\Documents and Settings\nous\locals~1\applic~1" *

            *** Sauvegarde du Registre vers dossier Safebackup ***

            sauvegarde du Registre réalisée avec succès !

            *** Nettoyage Registre ***

            Nettoyage Registre Ok

            *** Certificats ***

            Certificat Egroup absent !
            Certificat Electronic-Group supprimé !
            Certificat OOO-Favorit supprimé !
            Certificat Sunny-Day-Design-Ltdt absent !

            *** Nettoyage terminé le 30/06/2008 à 15:42:29,04 ***

            Puis rapport Highjackthis fait après :

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 15:49:23, on 30/06/2008
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.6000.16674)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\system32\spoolsv.exe
            c:\program files\dell printers\Additional Color Laser Software\Status Monitor\DLSDBNT.EXE
            C:\WINDOWS\System32\FTRTSVC.exe
            C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            C:\WINDOWS\system32\nvsvc32.exe
            C:\WINDOWS\system32\slserv.exe
            C:\WINDOWS\system32\svchost.exe
            c:\program files\dell printers\Additional Color Laser Software\Status Monitor\DLPWDNT.EXE
            C:\WINDOWS\notepad.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\SOUNDMAN.EXE
            C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
            C:\program files\dell printers\Additional Color Laser Software\Status Monitor\DLPSP.EXE
            C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
            C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
            C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
            C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe
            C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
            C:\Program Files\Windows Live\Messenger\msnmsgr.exe
            C:\WINDOWS\Packs\Crystal XP\YzToolbar\YzToolbar.exe
            C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
            C:\Program Files\Wanadoo\GestionnaireInternet.exe
            C:\Program Files\Wanadoo\ComComp.exe
            C:\PROGRA~1\Wanadoo\Toaster.exe
            C:\PROGRA~1\Wanadoo\Inactivity.exe
            C:\PROGRA~1\Wanadoo\PollingModule.exe
            C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
            C:\Program Files\Wanadoo\Watch.exe
            C:\Program Files\Outlook Express\msimn.exe
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.01net.com/telecharger/
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.01net.com/telecharger/
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
            O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
            O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\1.7\NppBho.dll
            O2 - BHO: Windows Live OneCare Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Contrôle parental\fssbho.dll
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
            O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
            O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
            O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
            O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
            O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
            O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
            O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
            O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
            O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
            O4 - HKLM\..\Run: [DLPSP] "c:\program files\dell printers\Additional Color Laser Software\Status Monitor\DLPSP.EXE"
            O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
            O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
            O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
            O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
            O4 - HKCU\..\Run: [CTSyncU.exe] "C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe"
            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [Uniblue RegistryBooster2] C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe /S
            O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
            O4 - Startup: Y'z Toolbar.lnk = ?
            O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
            O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
            O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
            O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
            O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
            O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
            O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
            O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
            O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
            O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
            O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\VAScanner\comHost.exe
            O23 - Service: Dell Printer Status Watcher (DLPWD) - Dell Inc. - c:\program files\dell printers\Additional Color Laser Software\Status Monitor\DLPWDNT.EXE
            O23 - Service: Dell Printer Status Database (DLSDB) - Dell Inc. - c:\program files\dell printers\Additional Color Laser Software\Status Monitor\DLSDBNT.EXE
            O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
            O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
            O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
            O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
            O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
            O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
            0
            1. Contributeur sécurité
              refais navilog option 2 et colle le rapport
              etun nouvel hijakchits
              0
              1. Merci pour votre réponse, j'ai fait ce que vous m'avez dit et voici le rapport qu'il m'a fait

                Search Navipromo version 3.6.0 commencé le 29/06/2008 à 16:37:27,31

                !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                !!! Postez ce rapport sur le forum pour le faire analyser !!!
                !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                Outil exécuté depuis C:\Program Files\navilog1
                Session actuelle : "nous"

                Mise à jour le 27.06.2008 à 23h00 par IL-MAFIOSO

                Microsoft Windows XP [version 5.1.2600]
                Internet Explorer : 7.0.5730.11
                Système de fichiers : NTFS

                Recherche executé en mode normal

                *** Recherche Programmes installés ***

                *** Recherche dossiers dans "C:\WINDOWS" ***

                *** Recherche dossiers dans "C:\Program Files" ***

                *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                *** Recherche dossiers dans "c:\docume~1\alluse~1\menudÉ~1\progra~1" ***

                *** Recherche dossiers dans "C:\Documents and Settings\nous\applic~1" ***

                *** Recherche dossiers dans "C:\Documents and Settings\nous\locals~1\applic~1" ***

                *** Recherche dossiers dans "C:\Documents and Settings\nous\menudm~1\progra~1" ***

                *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                pour + d'infos : http://www.gmer.net

                Aucun Fichier trouvé

                *** Recherche avec GenericNaviSearch ***
                !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                !!! A vérifier impérativement avant toute suppression manuelle !!!

                * Recherche dans "C:\WINDOWS\system32" *

                * Recherche dans "C:\Documents and Settings\nous\locals~1\applic~1" *

                *** Recherche fichiers ***

                *** Recherche clés spécifiques dans le Registre ***

                *** Module de Recherche complémentaire ***
                (Recherche fichiers spécifiques)

                1)Recherche nouveaux fichiers Instant Access :

                2)Recherche Heuristique :

                * Dans "C:\WINDOWS\system32" :

                * Dans "C:\Documents and Settings\nous\locals~1\applic~1" :

                3)Recherche Certificats :

                Certificat Egroup absent !
                Certificat Electronic-Group trouvé !
                Certificat OOO-Favorit trouvé !
                Certificat Sunny-Day-Design-Ltd absent !

                4)Recherche fichiers connus :

                *** Analyse terminée le 29/06/2008 à 16:41:30,26 ***
                0
                1. Contributeur sécurité
                  Fais un clic droit sur ce lien : (IL-MAFIOSO)
                  http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
                  Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
                  Ensuite double clique sur navilog1.exe pour lancer l'installation.
                  Une fois l'installation terminée, le fix s'exécutera automatiquement.
                  (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

                  Laisse-toi guider. Au menu principal, choisis 1 et valides.
                  (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

                  Patiente jusqu'au message :
                  *** Analyse Termine le ..... ***
                  Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
                  Copie-colle l'intégralité dans une réponse. Referme le blocnote.
                  Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
                  0
                  1. Contributeur sécurité
                    slt,

                    Télécharge Combofix de sUBs : Renomme le avant toute installation, par exemple, nomme le "KillBagle". aide ici : https://forum.pcastuces.com/sujet.asp?f=25&s=37315

                    http://download.bleepingcomputer.com/sUBs/ComboFix.exe
                    Sauvegarde le sur ton bureau et pas ailleurs !

                    Aide à l’utilisation de combofix ici: https://bibou0007.forumpro.fr/login?redirect=%2Ft121-topic

                    Double-clic sur combofix, Il va te poser une question, réponds par la touche 1 et entrée pour valider, laisse toi guider.
                    Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.

                    ________________

                    mets a jour internet explorer:

                    https://www.01net.com/telecharger/windows/Internet/navigateur/fiches/33081.html
                    0
                    1. Je ne sais pas si tu as reçu mon email, je te réponds donc également par ce biais

                      Voici le rapport demandé, qu'en penses-tu ? J'aime bien comprendre. Pourrais-tu m'expliquer à quoi sert ce logiciel et ce qu'il te donne comme réponse . Merci d'avance

                      ComboFix 08-06-20.4 - nous 2008-06-29 0:19:57.1 - NTFSx86
                      Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.1030 [GMT 2:00]
                      Endroit: C:\Documents and Settings\nous\Bureau\Combo-Fix.exe
                      * Création d'un nouveau point de restauration
                      .

                      (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                      .

                      C:\autorun.inf
                      C:\Documents and Settings\nous\Local Settings\Application Data\ycszvlhyfr.dat
                      C:\Documents and Settings\nous\Local Settings\Application Data\ycszvlhyfr_nav.dat
                      C:\Documents and Settings\nous\Local Settings\Application Data\ycszvlhyfr_navps.dat
                      C:\Program Files\InternetSoftware\pcre3.dll
                      C:\Program Files\InternetSoftware\uninstall.exe
                      C:\setup.exe

                      .
                      ((((((((((((((((((((((((((((( Fichiers créés 2008-05-28 to 2008-06-28 ))))))))))))))))))))))))))))))))))))
                      .

                      2008-06-29 00:06 . 2008-06-29 00:06 <REP> d--h----- C:\WINDOWS\msdownld.tmp
                      2008-06-28 23:58 . 2008-06-28 23:58 15,942,656 --a------ C:\Program Files\IE7Setup.exe
                      2008-06-28 23:35 . 2008-06-28 23:35 <REP> d-------- C:\Program Files\Trend Micro
                      2008-06-28 23:03 . 2008-06-28 23:08 <REP> d-------- C:\fixwareout
                      2008-06-28 23:03 . 2008-06-28 23:03 486,449 --a------ C:\Program Files\Fixwareout.exe
                      2008-06-28 20:47 . 2008-06-28 20:47 41 --a------ C:\WINDOWS\Kit.ini
                      2008-06-28 20:45 . 2008-06-28 20:45 <REP> d-------- C:\Program Files\Securitoo
                      2008-06-26 01:40 . 2008-06-28 21:26 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
                      2008-06-26 01:40 . 2008-06-26 01:40 <REP> d-------- C:\Documents and Settings\nous\Application Data\Malwarebytes
                      2008-06-26 01:40 . 2008-06-26 01:40 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
                      2008-06-26 01:40 . 2008-06-28 14:16 34,296 --a------ C:\WINDOWS\system32\drivers\mbamcatchme.sys
                      2008-06-26 01:40 . 2008-06-28 14:16 17,144 --a------ C:\WINDOWS\system32\drivers\mbam.sys
                      2008-06-26 01:38 . 2008-06-26 01:37 1,665,344 --a------ C:\Program Files\mbam-setup.exe
                      2008-06-25 19:34 . 2008-06-25 19:34 18,038,240 --a------ C:\Program Files\XPBP_ESD_FR.exe
                      2008-06-21 10:10 . 2008-06-21 10:10 0 --a------ C:\WINDOWS\system32\ieupdates.exe.tmp
                      2008-06-21 10:00 . 2008-06-21 10:00 268 --ah----- C:\sqmdata19.sqm
                      2008-06-21 10:00 . 2008-06-21 10:00 244 --ah----- C:\sqmnoopt19.sqm
                      2008-06-20 21:34 . 2008-06-20 21:34 <REP> d-------- C:\Documents and Settings\All Users\Application Data\TEMP
                      2008-06-17 02:10 . 2008-06-17 02:10 <REP> d-------- C:\Documents and Settings\nous\Application Data\TaoUSign
                      2008-06-16 16:00 . 2008-06-16 16:00 <REP> d-------- C:\Program Files\MSXML 4.0
                      2008-06-15 21:00 . 2008-06-15 21:00 <REP> d-------- C:\Documents and Settings\nous\Application Data\TransRender
                      2008-06-15 21:00 . 2008-06-15 21:00 <REP> d-------- C:\Documents and Settings\nous\Application Data\Temporary
                      2008-06-15 21:00 . 2008-06-15 21:00 <REP> d-------- C:\Documents and Settings\nous\Application Data\Samsung
                      2008-06-15 21:00 . 2008-06-15 21:00 <REP> d-------- C:\Documents and Settings\nous\Application Data\ConvertTemp
                      2008-06-15 20:56 . 2008-06-15 20:56 <REP> d-------- C:\WINDOWS\system32\Samsung_USB_Drivers
                      2008-06-15 20:56 . 2008-06-15 20:56 <REP> d-------- C:\WINDOWS\system32\Samsung PC Studio Codecs
                      2008-06-15 20:56 . 2008-06-15 20:56 <REP> d-------- C:\Program Files\Samsung
                      2008-06-15 20:56 . 2005-12-22 12:24 137,884 --a------ C:\WINDOWS\system32\drivers\sscdmdm.sys
                      2008-06-15 20:56 . 2005-12-22 12:24 80,272 --a------ C:\WINDOWS\system32\drivers\sscdbus.sys
                      2008-06-15 20:56 . 2005-12-22 12:24 11,877 --a------ C:\WINDOWS\system32\drivers\sscdcmnt.sys
                      2008-06-15 20:56 . 2005-12-22 12:24 11,877 --a------ C:\WINDOWS\system32\drivers\sscdcm.sys
                      2008-06-15 20:56 . 2005-12-22 12:24 11,188 --a------ C:\WINDOWS\system32\drivers\sscdwhnt.sys
                      2008-06-15 20:56 . 2005-12-22 12:24 11,188 --a------ C:\WINDOWS\system32\drivers\sscdwh.sys
                      2008-06-15 20:56 . 2005-12-22 12:24 10,864 --a------ C:\WINDOWS\system32\drivers\sscdmdfl.sys
                      2008-06-15 20:56 . 2005-08-28 20:51 766 --a------ C:\WINDOWS\system32\Uninstall.ico
                      2008-06-11 16:16 . 2008-06-11 16:16 29 --a------ C:\WINDOWS\DEBUGSM.INI
                      2008-06-11 06:26 . 2008-06-14 19:59 272,768 --a------ C:\WINDOWS\system32\drivers\bthport.sys
                      2008-06-11 06:26 . 2008-06-14 19:59 272,768 --a------ C:\WINDOWS\system32\dllcache\bthport.sys
                      2008-06-04 20:48 . 2008-06-04 20:48 268 --ah----- C:\sqmdata18.sqm
                      2008-06-04 20:48 . 2008-06-04 20:48 244 --ah----- C:\sqmnoopt18.sqm
                      2008-05-31 01:23 . 2008-05-31 01:23 8,835 --a------ C:\WINDOWS\system32\dpufr.qm
                      2008-05-31 00:45 . 2008-05-31 00:45 <REP> d-------- C:\My Documents
                      2008-05-31 00:45 . 1996-07-01 00:00 77,312 --a------ C:\WINDOWS\system32\TWAIN_32.DLL
                      2008-05-31 00:45 . 2008-05-31 00:45 1,293 --a------ C:\WINDOWS\photoimpression.ini
                      2008-05-31 00:42 . 2008-05-31 00:44 <REP> d-------- C:\Program Files\EPSON
                      2008-05-31 00:42 . 1999-06-15 11:31 96,768 --a------ C:\WINDOWS\SlantAdj.dll
                      2008-05-31 00:42 . 1999-12-07 02:03 73,216 --a------ C:\WINDOWS\ADE.DLL
                      2008-05-31 00:42 . 1999-04-27 00:17 3,136 --a------ C:\WINDOWS\Ade001.bin
                      2008-05-31 00:42 . 2001-03-18 15:16 1,571 --a------ C:\WINDOWS\Faxcpp1.ini
                      2008-05-31 00:42 . 2001-03-18 15:16 422 --a------ C:\WINDOWS\Faxcpp.ini
                      2008-05-31 00:42 . 1999-08-09 23:50 72 --a------ C:\WINDOWS\system32\epDPE.ini
                      2008-05-30 20:46 . 2008-06-15 11:13 54,156 --ah----- C:\WINDOWS\QTFont.qfn
                      2008-05-30 20:46 . 2008-05-30 20:46 1,409 --a------ C:\WINDOWS\QTFont.for
                      2008-05-30 17:39 . 2001-02-28 00:00 57,344 --------- C:\WINDOWS\system32\essiscsi.dll
                      2008-05-30 17:39 . 2001-05-21 00:00 53,760 --a------ C:\WINDOWS\system32\essisc1.dll

                      .
                      (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                      .
                      2008-06-28 22:20 --------- d-----w C:\Program Files\InternetSoftware
                      2008-06-28 22:14 --------- d-----w C:\Program Files\Wanadoo
                      2008-06-28 22:09 --------- d-----w C:\Program Files\Fichiers communs\Symantec Shared
                      2008-06-28 20:43 --------- d-----w C:\Documents and Settings\All Users\Application Data\Symantec
                      2008-06-28 05:32 --------- d-----w C:\Program Files\MinitelADSL
                      2008-06-28 01:51 --------- d-----w C:\Documents and Settings\All Users\Application Data\Google Updater
                      2008-06-27 21:25 --------- d-----w C:\Documents and Settings\nous\Application Data\LimeWire
                      2008-06-24 12:02 35,772 ----a-w C:\Program Files\myspace.jpg
                      2008-06-22 23:56 --------- d-----w C:\Documents and Settings\All Users\Application Data\TuneUp Software
                      2008-06-20 19:34 --------- d-----w C:\Program Files\Opera
                      2008-06-15 18:56 --------- d--h--w C:\Program Files\InstallShield Installation Information
                      2008-06-12 20:34 --------- d-----w C:\Program Files\DivX
                      2008-05-31 05:25 --------- d-----w C:\Program Files\Symantec
                      2008-05-30 23:22 823,296 ----a-w C:\WINDOWS\system32\divx_xx0c.dll
                      2008-05-30 23:22 823,296 ----a-w C:\WINDOWS\system32\divx_xx07.dll
                      2008-05-30 23:22 815,104 ----a-w C:\WINDOWS\system32\divx_xx0a.dll
                      2008-05-30 23:22 802,816 ----a-w C:\WINDOWS\system32\divx_xx11.dll
                      2008-05-30 23:22 683,520 ----a-w C:\WINDOWS\system32\DivX.dll
                      2008-05-30 23:22 593,920 ----a-w C:\WINDOWS\system32\dpuGUI11.dll
                      2008-05-30 23:22 57,344 ----a-w C:\WINDOWS\system32\dpv11.dll
                      2008-05-30 23:22 53,248 ----a-w C:\WINDOWS\system32\dpuGUI10.dll
                      2008-05-30 23:22 344,064 ----a-w C:\WINDOWS\system32\dpus11.dll
                      2008-05-30 23:22 294,912 ----a-w C:\WINDOWS\system32\dpu11.dll
                      2008-05-30 23:22 294,912 ----a-w C:\WINDOWS\system32\dpu10.dll
                      2008-05-30 22:45 --------- d-----w C:\Program Files\Fichiers communs\Adobe
                      2008-05-30 22:45 --------- d-----w C:\Program Files\ArcSoft
                      2008-05-30 22:35 805 ----a-w C:\WINDOWS\system32\drivers\SYMEVENT.INF
                      2008-05-30 22:35 60,800 ----a-w C:\WINDOWS\system32\S32EVNT1.DLL
                      2008-05-30 22:35 123,952 ----a-w C:\WINDOWS\system32\drivers\SYMEVENT.SYS
                      2008-05-30 22:35 10,671 ----a-w C:\WINDOWS\system32\drivers\SYMEVENT.CAT
                      2008-05-22 22:22 524,288 ----a-w C:\WINDOWS\system32\DivXsm.exe
                      2008-05-22 22:22 3,596,288 ----a-w C:\WINDOWS\system32\qt-dx331.dll
                      2008-05-22 22:20 200,704 ----a-w C:\WINDOWS\system32\ssldivx.dll
                      2008-05-22 22:20 1,044,480 ----a-w C:\WINDOWS\system32\libdivx.dll
                      2008-05-22 22:19 81,920 ----a-w C:\WINDOWS\system32\dpl100.dll
                      2008-05-22 22:19 196,608 ----a-w C:\WINDOWS\system32\dtu100.dll
                      2008-05-22 22:19 161,096 ----a-w C:\WINDOWS\system32\DivXCodecVersionChecker.exe
                      2008-05-22 22:18 12,288 ----a-w C:\WINDOWS\system32\DivXWMPExtType.dll
                      2008-05-09 18:43 2,480,421 ----a-w C:\Program Files\Iron-Man-1.0.0.plsk
                      2008-05-09 18:34 1,862,475 ----a-w C:\Program Files\Skin-Messenger-Horton-1.0.18.plsk
                      2008-05-08 12:28 202,752 ----a-w C:\WINDOWS\system32\drivers\rmcast.sys
                      2008-05-08 12:28 202,752 ------w C:\WINDOWS\system32\dllcache\rmcast.sys
                      2008-05-07 05:15 1,293,824 ----a-w C:\WINDOWS\system32\quartz.dll
                      2008-05-07 05:15 1,293,824 ------w C:\WINDOWS\system32\dllcache\quartz.dll
                      2008-04-21 06:57 474,624 ----a-w C:\WINDOWS\system32\dllcache\shlwapi.dll
                      2008-04-21 06:57 152,064 ----a-w C:\WINDOWS\system32\dllcache\cdfview.dll
                      2008-04-21 06:57 1,499,648 ----a-w C:\WINDOWS\system32\dllcache\shdocvw.dll
                      2008-04-21 06:57 1,056,768 ------w C:\WINDOWS\system32\dllcache\danim.dll
                      2008-04-21 06:57 1,024,512 ----a-w C:\WINDOWS\system32\dllcache\browseui.dll
                      2008-03-26 19:22 24,578,952 ----a-w C:\Program Files\AdbeRdr812_fr_FR.exe
                      2008-02-12 15:34 1,351,193,550 ----a-w C:\Program Files\Call.Of.Duty.La.Grande.Offensive.Expansion.Complet.+.Covers.Jeux.PC.French.par.rar
                      2008-02-10 19:22 1,953,547,176 ----a-w C:\Program Files\Commandos 3 Destination Berlin. (Jeux PC fr CD1 + CD2 + CD3 + Manuel à instaler avec Alcohol 120%).rar
                      2008-01-29 06:25 283,704 ----a-w C:\Program Files\EmoticonesAnimaux-01Net.exe
                      2008-01-29 06:18 2,402,832 ----a-w C:\Program Files\WLinstaller.exe
                      2008-01-29 06:17 5,843,256 ----a-w C:\Program Files\Firefox Setup 2.0.0.11.exe
                      2008-01-29 06:14 4,496,904 ----a-w C:\Program Files\LimeWireWin.exe
                      2008-01-29 06:11 7,467,056 ----a-w C:\Program Files\spybotsd15.exe
                      2005-09-06 14:45 658,385,795 ----a-r C:\Program Files\data2.cab
                      2005-09-06 14:45 441 ----a-r C:\Program Files\layout.bin
                      2005-09-06 14:43 835,353 ----a-r C:\Program Files\data1.cab
                      2005-09-06 14:43 43,971 ----a-r C:\Program Files\data1.hdr
                      2005-09-06 14:43 149 ----a-r C:\Program Files\Setup.ini
                      2005-09-06 14:43 135,557 ----a-r C:\Program Files\setup.inx
                      2005-08-01 10:57 518,454 ----a-r C:\Program Files\setup.bmp
                      2002-07-26 00:07 346,602 ----a-r C:\Program Files\ikernel.ex_
                      .

                      ------- Sigcheck -------

                      2007-06-13 15:22 2716160 6f341b3ca16af1e82d1fd2a54177e997 C:\WINDOWS\explorer.exe
                      2007-06-13 15:10 1037312 b795475444d6d57a572c14b9e1a29839 C:\WINDOWS\$hf_mig$\KB938828\SP2QFE\explorer.exe
                      2004-08-05 15:00 1036288 4c33e5b9a6197b6ed215f6cfba0a2daa C:\WINDOWS\$NtUninstallKB938828$\explorer.exe
                      2007-06-13 15:22 2716160 6f341b3ca16af1e82d1fd2a54177e997 C:\WINDOWS\system32\dllcache\explorer.exe
                      .
                      ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
                      .
                      .
                      REGEDIT4
                      *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

                      [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{4f3ed5cd-0726-42a9-87f5-d13f3d2976ac}]
                      2007-12-17 12:12 56360 --a------ C:\Program Files\Windows Live\Contrôle parental\fssbho.dll

                      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                      "BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe" [2006-10-09 12:28 139264]
                      "CTSyncU.exe"="C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe" [2006-09-28 21:09 700416]
                      "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 15:00 15360]
                      "Uniblue RegistryBooster2"="C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe" [2007-05-16 11:18 1856544]
                      "msnmsgr"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe" [2007-10-18 12:34 5724184]

                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                      "IMJPMIG8.1"="C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" [2004-08-05 15:00 208952]
                      "PHIME2002ASync"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-05 15:00 455168]
                      "PHIME2002A"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-05 15:00 455168]
                      "NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2005-03-05 13:26 5566464]
                      "nwiz"="nwiz.exe" [2005-03-05 13:26 1495040 C:\WINDOWS\system32\nwiz.exe]
                      "SoundMan"="SOUNDMAN.EXE" [2005-05-17 19:48 77824 C:\WINDOWS\SOUNDMAN.EXE]
                      "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe" [2008-02-22 05:25 144784]
                      "NeroFilterCheck"="C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe" [2006-01-12 17:40 155648]
                      "DLPSP"="c:\program files\dell printers\Additional Color Laser Software\Status Monitor\DLPSP.EXE" [2005-01-13 01:00 126976]
                      "ccApp"="C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe" [2007-07-17 19:53 116072]
                      "WOOTASKBARICON"="C:\PROGRA~1\Wanadoo\GestMaj.exe" [2004-10-14 16:55 32768]
                      "Symantec PIF AlertEng"="C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" [2008-01-29 18:38 583048]
                      "Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 23:16 39792]

                      [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                      "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-05 15:00 15360]

                      C:\Documents and Settings\nous\Menu D‚marrer\Programmes\D‚marrage\
                      Y'z Toolbar.lnk - C:\WINDOWS\Packs\Crystal XP\YzToolbar\YzToolbar.exe [2008-01-30 18:00:56 90112]

                      C:\Documents and Settings\nous\Menu D‚marrer\Programmes\D‚marrage\
                      Y'z Toolbar.lnk - C:\WINDOWS\Packs\Crystal XP\YzToolbar\YzToolbar.exe [2008-01-30 18:00:56 90112]

                      C:\Documents and Settings\nous\Menu D‚marrer\Programmes\D‚marrage\
                      Y'z Toolbar.lnk - C:\WINDOWS\Packs\Crystal XP\YzToolbar\YzToolbar.exe [2008-01-30 18:00:56 90112]

                      C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
                      Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office10\OSA.EXE [2001-02-13 10:01:04 83360]

                      [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
                      "vidc.X264"= x264vfw.dll
                      "vidc.DIV3"= DivXc32.dll
                      "vidc.DIV4"= DivXc32f.dll
                      "msacm.divxa32"= DivXa32.acm

                      [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
                      "DisableMonitoring"=dword:00000001

                      [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
                      "DisableMonitoring"=dword:00000001

                      [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
                      "DisableMonitoring"=dword:00000001

                      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
                      "EnableFirewall"= 0 (0x0)

                      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                      "%windir%\\system32\\sessmgr.exe"=
                      "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
                      "C:\\Program Files\\LimeWire\\LimeWire.exe"=
                      "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
                      "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
                      "C:\\WINDOWS\\system32\\ftp.exe"=
                      "C:\\Program Files\\Shareaza\\Shareaza.exe"=

                      R0 SI3112r;ATI-437A Serial ATA Controller;C:\WINDOWS\system32\DRIVERS\SI3112r.sys [2004-08-27 17:18]
                      R2 DLSDB;Dell Printer Status Database;c:\program files\dell printers\Additional Color Laser Software\Status Monitor\DLSDBNT.EXE [2004-03-12 01:00]
                      R2 fssfltr;FssFltr;C:\WINDOWS\system32\DRIVERS\fssfltr.sys [2007-10-17 14:53]
                      R2 fsssvc;Windows Live OneCare Contrôle parental;"C:\Program Files\Windows Live\Contrôle parental\fsssvc.exe" [2007-12-17 12:13]
                      R2 UxTuneUp;TuneUp Extension de thème;C:\WINDOWS\System32\svchost.exe [2004-08-05 15:00]

                      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
                      UxTuneUp

                      *Newly Created Service* - CATCHME
                      *Newly Created Service* - COMHOST
                      .
                      Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
                      "2008-06-27 15:15:57 C:\WINDOWS\Tasks\Maintenance en 1 clic.job"
                      - C:\Program Files\TuneUp Utilities 2007\SystemOptimizer.exe
                      "2008-06-28 21:43:00 C:\WINDOWS\Tasks\Vérifier les mises à jour de Windows Live Toolbar.job"
                      - C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE
                      .
                      **************************************************************************

                      catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                      Rootkit scan 2008-06-29 00:21:48
                      Windows 5.1.2600 Service Pack 2 NTFS

                      Balayage processus cachés ...

                      Balayage caché autostart entries ...

                      Balayage des fichiers cachés ...

                      Scan terminé avec succès
                      Les fichiers cachés: 0

                      **************************************************************************
                      .
                      Temps d'accomplissement: 2008-06-29 0:23:09
                      ComboFix-quarantined-files.txt 2008-06-28 22:22:42

                      Pre-Run: 83,423,498,240 octets libres
                      Post-Run: 83,476,783,104 octets libres

                      236 --- E O F --- 2008-06-21 14:00:50
                      0
                  2. Rebonjour,
                    Suite de la première question, je n'arrive pas à modifier, donc je le marque en réponse ...
                    J'ai fait un scan Highjackthis et en voici le rapport :

                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 23:35:46, on 28/06/2008
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\WINDOWS\system32\spoolsv.exe
                    c:\program files\dell printers\Additional Color Laser Software\Status Monitor\DLSDBNT.EXE
                    C:\WINDOWS\System32\FTRTSVC.exe
                    C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                    C:\WINDOWS\system32\nvsvc32.exe
                    C:\WINDOWS\system32\slserv.exe
                    C:\WINDOWS\system32\svchost.exe
                    c:\program files\dell printers\Additional Color Laser Software\Status Monitor\DLPWDNT.EXE
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\SOUNDMAN.EXE
                    C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
                    C:\program files\dell printers\Additional Color Laser Software\Status Monitor\DLPSP.EXE
                    C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                    C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                    C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
                    C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe
                    C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
                    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                    C:\WINDOWS\Packs\Crystal XP\YzToolbar\YzToolbar.exe
                    C:\Program Files\Wanadoo\GestionnaireInternet.exe
                    C:\Program Files\Wanadoo\ComComp.exe
                    C:\PROGRA~1\Wanadoo\Toaster.exe
                    C:\PROGRA~1\Wanadoo\Inactivity.exe
                    C:\PROGRA~1\Wanadoo\PollingModule.exe
                    C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                    C:\Program Files\Wanadoo\Watch.exe
                    C:\Program Files\Opera\Opera.exe
                    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://home.sweetim.com/
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                    O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
                    O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\1.7\NppBho.dll
                    O2 - BHO: Windows Live OneCare Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Contrôle parental\fssbho.dll
                    O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
                    O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                    O3 - Toolbar: Show Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\1.7\UIBHO.dll
                    O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
                    O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                    O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                    O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                    O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
                    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
                    O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
                    O4 - HKLM\..\Run: [DLPSP] "c:\program files\dell printers\Additional Color Laser Software\Status Monitor\DLPSP.EXE"
                    O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                    O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                    O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
                    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                    O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
                    O4 - HKCU\..\Run: [CTSyncU.exe] "C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe"
                    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [Uniblue RegistryBooster2] C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe /S
                    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                    O4 - S-1-5-18 Startup: Y'z Toolbar.lnk = ? (User 'SYSTEM')
                    O4 - .DEFAULT Startup: Y'z Toolbar.lnk = ? (User 'Default user')
                    O4 - Startup: Y'z Toolbar.lnk = ?
                    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                    O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                    O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                    O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                    O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                    O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                    O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
                    O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                    O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                    O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                    O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\VAScanner\comHost.exe
                    O23 - Service: Dell Printer Status Watcher (DLPWD) - Dell Inc. - c:\program files\dell printers\Additional Color Laser Software\Status Monitor\DLPWDNT.EXE
                    O23 - Service: Dell Printer Status Database (DLSDB) - Dell Inc. - c:\program files\dell printers\Additional Color Laser Software\Status Monitor\DLSDBNT.EXE
                    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                    O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                    O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                    O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
                    O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                    O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
                    O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                    0