C:\Windows\inf\other.exe --

Résolu
Bonjour tout le monde !
J'ai vraiment besoin de votre aide svp
Mon pc rame de plus en plus et au démarrage de mon ordi je reçois 2 messages d'erreur me disant que C:\Windows\inf\other.exe et C:\Windows\system32\config\Win.exe sont introuvables

J'ai scanné mon ordi avec hijackthis et voilà le résultat :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:18:46, on 28/10/2008
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16609)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\HP\QuickPlay\QPService.exe
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Synaptics\SynTP\SynTPStart.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\ManyCam 2.3\ManyCam.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Boonty\BoontyBox\BoontyBox.exe
C:\Program Files\Morpheus\Morpheus.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Windows\ehome\ehmsas.exe
C:\Windows\system32\wuauclt.exe
C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Internet Explorer\ieuser.exe
C:\Windows\system32\Macromed\Flash\FlashUtil9f.exe
C:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Users\Didine\Downloads\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.free.fr/freebox/index.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F3 - REG:win.ini: load=C:\Windows\inf\Other.exe
F3 - REG:win.ini: run=C:\Windows\system32\config\Win.exe
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\4.1.509.6972\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: (no name) - {D0943516-5076-4020-A3B5-AEFAF26AB263} - (no file)
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [HP Health Check Scheduler] C:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [hpWirelessAssistant] %ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
O4 - HKLM\..\Run: [WAWifiMessage] %ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SynTPStart] C:\Program Files\Synaptics\SynTP\SynTPStart.exe
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ManyCam] "C:\Program Files\ManyCam 2.3\ManyCam.exe"
O4 - Startup: BoontyBox Boonty.com.lnk = C:\Program Files\Boonty\BoontyBox\BoontyBox.exe
O4 - Startup: Morpheus.lnk = C:\Program Files\Morpheus\Morpheus.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/pr01/resources/VistaMSNPUpldfr-fr.cab
O16 - DPF: {C1FDEE68-98D5-4F42-A4DD-D0BECF5077EB} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/eBay_Enhanced_Picture_Control_v1-0-27-0.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{184FC10F-7137-4C6C-B7AD-2E3B7086B7DF}: NameServer = 212.27.53.252,212.27.54.252
O17 - HKLM\System\CS1\Services\Tcpip\..\{184FC10F-7137-4C6C-B7AD-2E3B7086B7DF}: NameServer = 212.27.53.252,212.27.54.252
O17 - HKLM\System\CS2\Services\Tcpip\..\{184FC10F-7137-4C6C-B7AD-2E3B7086B7DF}: NameServer = 212.27.53.252,212.27.54.252
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: Symantec Settings Manager (ccSetMgr) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\CLSched.exe
O23 - Service: COM Host (comHost) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - C:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Symantec IS Password Validation (ISPwdSvc) - Unknown owner - c:\Program Files\Norton Internet Security\isPwdSvc.exe (file missing)
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: LiveUpdate Notice Service - Unknown owner - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe (file missing)
O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
O23 - Service: Symantec AppCore Service (SymAppCore) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\AppCore\AppSvc32.exe (file missing)
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe

Merci
Configuration: Windows Vista
Internet Explorer 7.0

45 réponses

Résumé de la discussion

Ralentissement important au démarrage et messages d'erreur indiquant l'absence de fichiers critiques, notamment C:\Windows\inf\other.exe et C:\Windows\system32\config\Win.exe, suggèrent une infection ou une corruption système à vérifier rapidement. Des analyses avec HijackThis révèlent de nombreux éléments en exécution au démarrage et des modifs de registre, certains composants étant liés à des logiciels légitimes et d'autres potentiellement malveillants ou indésirables. Plusieurs réponses discutent des limites de certains outils sur Vista, suggèrent une procédure alternative adaptée et notent des tâches de suppression possibles, tout en soulignant l'importance d'une vérification complète avant tout redémarrage.

Bobot (l’IA à votre service)
  1. Modérateur
    De rien.
    Bonne nuit.
    Passe le statut de ton message sur résolu.
    0
    1. okk merciiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiii
      0
      1. Modérateur
        Ce n'est pas grave.
        Désinstalle tout et c'est bon ...!
        0
        1. ces lignes réapparaissent après avoir cliqué sur " fix checked "
          O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
          O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
          0
          1. Modérateur
            Oui d'abord ça!
            Après tu désinstalle et supprime tous les logiciels téléchargés cités avant (sauf malwarebytes anti malware, bien utile de temps en temps et à mettre à jour).
            0
            1. ok dc je coche et supprime les lignes d'abord ?
              0
              1. Modérateur
                C'est normal, moi aussi il bug !
                Ce n'est pas grave on va le faire manuellement.
                Désinstalle SDFix
                Combofix
                Hijackthis
                Tu peux garder malwarebytes et passe le de temps en temps.
                Réactive l'UAC (procédure inverse que pour la désactivation)
                Supprime toolscleaner et met bien Antivir à jour.
                Met adobe acrobat reader à jour en téléchargeant cette version :
                https://get2.adobe.com/reader/otherversions/
                0
                1. Modérateur
                  Supprime le et retélécharge le.
                  0
                  1. non il n'y a pas de message d'erreur c'est juste écrit lorsue je clic sur "recherche" que toolscleaner ne répond pas
                    0
                    1. Modérateur
                      Quel message d'erreur ?
                      0
                      1. quand j'ouvre le toolscleaner le programme ne répond pa
                        0
                        1. Modérateur
                          Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :

                          Télécharge toolscleaner sur ton Bureau :
                          http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
                          * Double-clique sur ToolsCleaner2.exe et laisse le travailler
                          * Clique sur Recherche et laisse le scan se terminer.
                          * Clique sur Suppression pour finaliser.
                          * Tu peux, si tu le souhaites, te servir des Options facultatives.
                          * Clique sur Quitter, pour que le rapport puisse se créer.
                          * Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse.

                          Relance hijackthis.
                          Clic sur "Do a system scan only".
                          Coche ces lignes :
                          O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                          O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                          O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe

                          Clic ensuite sur fix checked.

                          Repasse malwarebytes de temps en temps.
                          0
                          1. Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 22:37, on 2008-10-30
                            Platform: Windows Vista (WinNT 6.00.1904)
                            MSIE: Internet Explorer v7.00 (7.00.6000.16609)
                            Boot mode: Normal

                            Running processes:
                            C:\Windows\system32\Dwm.exe
                            C:\Windows\system32\taskeng.exe
                            C:\Windows\Explorer.EXE
                            C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                            C:\Program Files\HP\QuickPlay\QPService.exe
                            C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
                            C:\Windows\System32\rundll32.exe
                            C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
                            C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
                            C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
                            C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                            C:\Program Files\Synaptics\SynTP\SynTPStart.exe
                            C:\Program Files\iTunes\iTunesHelper.exe
                            C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                            C:\Program Files\Windows Sidebar\sidebar.exe
                            C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                            C:\Windows\ehome\ehtray.exe
                            C:\Program Files\Skype\Phone\Skype.exe
                            C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                            C:\Windows\ehome\ehmsas.exe
                            C:\Program Files\ManyCam 2.3\ManyCam.exe
                            C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                            C:\Program Files\Morpheus\Morpheus.exe
                            C:\Windows\system32\wbem\unsecapp.exe
                            C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
                            C:\Program Files\Windows Sidebar\sidebar.exe
                            C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
                            C:\Program Files\Internet Explorer\IEUser.exe
                            C:\Program Files\Internet Explorer\iexplore.exe
                            C:\Windows\system32\wuauclt.exe
                            C:\Windows\system32\Macromed\Flash\FlashUtil9f.exe
                            C:\Windows\system32\SearchFilterHost.exe
                            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.free.fr/freebox/index.html
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
                            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                            O1 - Hosts: ::1 localhost
                            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\4.1.509.6972\swg.dll
                            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                            O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                            O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
                            O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
                            O4 - HKLM\..\Run: [HP Health Check Scheduler] C:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
                            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                            O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                            O4 - HKLM\..\Run: [hpWirelessAssistant] %ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
                            O4 - HKLM\..\Run: [WAWifiMessage] %ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
                            O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                            O4 - HKLM\..\Run: [SynTPStart] C:\Program Files\Synaptics\SynTP\SynTPStart.exe
                            O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
                            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                            O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                            O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                            O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                            O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                            O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                            O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                            O4 - HKCU\..\Run: [ManyCam] "C:\Program Files\ManyCam 2.3\ManyCam.exe"
                            O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                            O4 - Startup: Morpheus.lnk = C:\Program Files\Morpheus\Morpheus.exe
                            O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                            O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                            O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                            O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                            O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                            O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
                            O13 - Gopher Prefix:
                            O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/pr01/resources/VistaMSNPUpldfr-fr.cab
                            O16 - DPF: {C1FDEE68-98D5-4F42-A4DD-D0BECF5077EB} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/eBay_Enhanced_Picture_Control_v1-0-27-0.cab
                            O17 - HKLM\System\CCS\Services\Tcpip\..\{184FC10F-7137-4C6C-B7AD-2E3B7086B7DF}: NameServer = 212.27.53.252,212.27.54.252
                            O17 - HKLM\System\CS1\Services\Tcpip\..\{184FC10F-7137-4C6C-B7AD-2E3B7086B7DF}: NameServer = 212.27.53.252,212.27.54.252
                            O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                            O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                            O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                            O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                            O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\CLCapSvc.exe
                            O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\CLSched.exe
                            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                            O23 - Service: HP Health Check Service - Hewlett-Packard - C:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
                            O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                            O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                            O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                            O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
                            O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
                            O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
                            0
                            1. Modérateur
                              Désinstalle le et réinstalle le.
                              0
                              1. bon lorsque je veux faire le scan ac hijackthis je reçois ce message
                                http://img505.imageshack.us/img505/6277/capturerrhq0.jpg
                                0
                                1. ok
                                  pour l'ordi il s'est figé 2 ou 3 fois un moment sinon rien d'autre
                                  0
                                  1. Modérateur
                                    Vide la quarantaine de Antivir et poste un dernier rapport hijackthis pour passer à la fin de la désinfection.
                                    Tout va bien pour l'ordi ???
                                    0
                                    1. coucou

                                      voilà le résultt du scan

                                      Avira AntiVir Personal
                                      Report file date: 2008-10-29 23:40

                                      Scanning for 998155 virus strains and unwanted programs.

                                      Licensed to: Avira AntiVir PersonalEdition Classic
                                      Serial number: 0000149996-ADJIE-0001
                                      Platform: Windows Vista
                                      Windows version: (plain) [6.0.6000]
                                      Boot mode: Normally booted
                                      Username: SYSTEM
                                      Computer name: PC-DE-DIDINE

                                      Version information:
                                      BUILD.DAT : 8.2.0.334 16933 Bytes 2008-10-16 14:55:00
                                      AVSCAN.EXE : 8.1.4.7 315649 Bytes 2008-06-26 09:57:53
                                      AVSCAN.DLL : 8.1.4.0 40705 Bytes 2008-05-26 08:56:40
                                      LUKE.DLL : 8.1.4.5 164097 Bytes 2008-06-12 13:44:19
                                      LUKERES.DLL : 8.1.4.0 12033 Bytes 2008-05-26 08:58:52
                                      ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 2008-10-27 22:37:53
                                      ANTIVIR1.VDF : 7.1.0.1 2048 Bytes 2008-10-27 22:37:54
                                      ANTIVIR2.VDF : 7.1.0.2 2048 Bytes 2008-10-27 22:37:55
                                      ANTIVIR3.VDF : 7.1.0.14 88576 Bytes 2008-10-29 22:37:58
                                      Engineversion : 8.2.0.10
                                      AEVDF.DLL : 8.1.0.6 102772 Bytes 2008-10-29 22:38:53
                                      AESCRIPT.DLL : 8.1.1.9 319867 Bytes 2008-10-29 22:38:49
                                      AESCN.DLL : 8.1.1.3 123252 Bytes 2008-10-29 22:38:46
                                      AERDL.DLL : 8.1.1.2 438644 Bytes 2008-10-29 22:38:45
                                      AEPACK.DLL : 8.1.2.4 369014 Bytes 2008-10-29 22:38:40
                                      AEOFFICE.DLL : 8.1.0.29 196988 Bytes 2008-10-29 22:38:33
                                      AEHEUR.DLL : 8.1.0.63 1479032 Bytes 2008-10-29 22:38:29
                                      AEHELP.DLL : 8.1.1.2 115062 Bytes 2008-10-29 22:38:11
                                      AEGEN.DLL : 8.1.0.42 319861 Bytes 2008-10-29 22:38:10
                                      AEEMU.DLL : 8.1.0.9 393588 Bytes 2008-10-29 22:38:07
                                      AECORE.DLL : 8.1.2.9 172407 Bytes 2008-10-29 22:38:05
                                      AEBB.DLL : 8.1.0.3 53618 Bytes 2008-10-29 22:38:01
                                      AVWINLL.DLL : 1.0.0.12 15105 Bytes 2008-07-09 09:40:05
                                      AVPREF.DLL : 8.0.2.0 38657 Bytes 2008-05-16 10:28:01
                                      AVREP.DLL : 8.0.0.2 98344 Bytes 2008-10-29 22:37:59
                                      AVREG.DLL : 8.0.0.1 33537 Bytes 2008-05-09 12:26:40
                                      AVARKT.DLL : 1.0.0.23 307457 Bytes 2008-02-12 09:29:23
                                      AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 2008-06-12 13:27:49
                                      SQLITE3.DLL : 3.3.17.1 339968 Bytes 2008-01-22 18:28:02
                                      SMTPLIB.DLL : 1.2.0.23 28929 Bytes 2008-06-12 13:49:40
                                      NETNT.DLL : 8.0.0.1 7937 Bytes 2008-01-25 13:05:10
                                      RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 2008-06-12 14:48:07
                                      RCTEXT.DLL : 8.0.52.0 86273 Bytes 2008-06-27 14:34:37

                                      Configuration settings for the scan:
                                      Jobname..........................: Complete system scan
                                      Configuration file...............: c:\program files\avira\antivir personaledition classic\sysscan.avp
                                      Logging..........................: low
                                      Primary action...................: interactive
                                      Secondary action.................: ignore
                                      Scan master boot sector..........: on
                                      Scan boot sector.................: on
                                      Boot sectors.....................: C:, D:,
                                      Process scan.....................: on
                                      Scan registry....................: on
                                      Search for rootkits..............: off
                                      Scan all files...................: Intelligent file selection
                                      Scan archives....................: on
                                      Recursion depth..................: 20
                                      Smart extensions.................: on
                                      Macro heuristic..................: on
                                      File heuristic...................: medium

                                      Start of the scan: 2008-10-29 23:40

                                      The scan of running processes will be started
                                      Scan process 'avscan.exe' - '1' Module(s) have been scanned
                                      Scan process 'avcenter.exe' - '1' Module(s) have been scanned
                                      Scan process 'avgnt.exe' - '1' Module(s) have been scanned
                                      Scan process 'sched.exe' - '1' Module(s) have been scanned
                                      Scan process 'avguard.exe' - '1' Module(s) have been scanned
                                      Scan process 'svchost.exe' - '1' Module(s) have been scanned
                                      Scan process 'iexplore.exe' - '1' Module(s) have been scanned
                                      Scan process 'ieuser.exe' - '1' Module(s) have been scanned
                                      Scan process 'SynTPHelper.exe' - '1' Module(s) have been scanned
                                      Scan process 'HpqToaster.exe' - '1' Module(s) have been scanned
                                      Scan process 'sidebar.exe' - '1' Module(s) have been scanned
                                      Scan process 'ehmsas.exe' - '1' Module(s) have been scanned
                                      Scan process 'wuauclt.exe' - '1' Module(s) have been scanned
                                      Scan process 'unsecapp.exe' - '1' Module(s) have been scanned
                                      Scan process 'Morpheus.exe' - '1' Module(s) have been scanned
                                      Scan process 'hpqtra08.exe' - '1' Module(s) have been scanned
                                      Scan process 'GoogleToolbarNotifier.exe' - '1' Module(s) have been scanned
                                      Scan process 'ehtray.exe' - '1' Module(s) have been scanned
                                      Scan process 'msnmsgr.exe' - '1' Module(s) have been scanned
                                      Scan process 'sidebar.exe' - '1' Module(s) have been scanned
                                      Scan process 'iTunesHelper.exe' - '1' Module(s) have been scanned
                                      Scan process 'jusched.exe' - '1' Module(s) have been scanned
                                      Scan process 'hpwuSchd2.exe' - '1' Module(s) have been scanned
                                      Scan process 'WiFiMsg.exe' - '1' Module(s) have been scanned
                                      Scan process 'HPWAMain.exe' - '1' Module(s) have been scanned
                                      Scan process 'rundll32.exe' - '1' Module(s) have been scanned
                                      Scan process 'HPHC_Scheduler.exe' - '1' Module(s) have been scanned
                                      Scan process 'QLBCTRL.exe' - '1' Module(s) have been scanned
                                      Scan process 'QPService.exe' - '1' Module(s) have been scanned
                                      Scan process 'SynTPEnh.exe' - '1' Module(s) have been scanned
                                      Scan process 'explorer.exe' - '1' Module(s) have been scanned
                                      Scan process 'taskeng.exe' - '1' Module(s) have been scanned
                                      Scan process 'dwm.exe' - '1' Module(s) have been scanned
                                      Scan process 'winlogon.exe' - '1' Module(s) have been scanned
                                      Scan process 'csrss.exe' - '1' Module(s) have been scanned
                                      Scan process 'wmpnetwk.exe' - '1' Module(s) have been scanned
                                      Scan process 'HPHC_Service.exe' - '1' Module(s) have been scanned
                                      Scan process 'usnsvc.exe' - '1' Module(s) have been scanned
                                      Scan process 'iPodService.exe' - '1' Module(s) have been scanned
                                      Scan process 'WmiPrvSE.exe' - '1' Module(s) have been scanned
                                      Scan process 'CLSched.exe' - '1' Module(s) have been scanned
                                      Scan process 'taskeng.exe' - '1' Module(s) have been scanned
                                      Scan process 'hpqwmiex.exe' - '1' Module(s) have been scanned
                                      Scan process 'XAudio.exe' - '1' Module(s) have been scanned
                                      Scan process 'SearchIndexer.exe' - '1' Module(s) have been scanned
                                      Scan process 'svchost.exe' - '1' Module(s) have been scanned
                                      Scan process 'svchost.exe' - '1' Module(s) have been scanned
                                      Scan process 'svchost.exe' - '1' Module(s) have been scanned
                                      Scan process 'svchost.exe' - '1' Module(s) have been scanned
                                      Scan process 'svchost.exe' - '1' Module(s) have been scanned
                                      Scan process 'LSSrvc.exe' - '1' Module(s) have been scanned
                                      Scan process 'svchost.exe' - '1' Module(s) have been scanned
                                      Scan process 'GoogleUpdaterService.exe' - '1' Module(s) have been scanned
                                      Scan process 'CLCapSvc.exe' - '1' Module(s) have been scanned
                                      Scan process 'mDNSResponder.exe' - '1' Module(s) have been scanned
                                      Scan process 'AppleMobileDeviceService.exe' - '1' Module(s) have been scanned
                                      Scan process 'svchost.exe' - '1' Module(s) have been scanned
                                      Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
                                      Scan process 'svchost.exe' - '1' Module(s) have been scanned
                                      Scan process 'svchost.exe' - '1' Module(s) have been scanned
                                      Scan process 'SLsvc.exe' - '1' Module(s) have been scanned
                                      Scan process 'audiodg.exe' - '0' Module(s) have been scanned
                                      Scan process 'svchost.exe' - '1' Module(s) have been scanned
                                      Scan process 'svchost.exe' - '1' Module(s) have been scanned
                                      Scan process 'svchost.exe' - '1' Module(s) have been scanned
                                      Scan process 'svchost.exe' - '1' Module(s) have been scanned
                                      Scan process 'svchost.exe' - '1' Module(s) have been scanned
                                      Scan process 'svchost.exe' - '1' Module(s) have been scanned
                                      Scan process 'lsm.exe' - '1' Module(s) have been scanned
                                      Scan process 'lsass.exe' - '1' Module(s) have been scanned
                                      Scan process 'services.exe' - '1' Module(s) have been scanned
                                      Scan process 'wininit.exe' - '1' Module(s) have been scanned
                                      Scan process 'csrss.exe' - '1' Module(s) have been scanned
                                      Scan process 'smss.exe' - '1' Module(s) have been scanned
                                      73 processes with 73 modules were scanned

                                      Starting master boot sector scan:
                                      Master boot sector HD0
                                      [INFO] No virus was found!

                                      Start scanning boot sectors:
                                      Boot sector 'C:\'
                                      [INFO] No virus was found!
                                      Boot sector 'D:\'
                                      [INFO] No virus was found!

                                      Starting to scan the registry.
                                      The registry was scanned ( '47' files ).

                                      Starting the file scan:

                                      Begin scan in 'C:\'
                                      C:\pagefile.sys
                                      [WARNING] The file could not be opened!
                                      C:\Users\Didine\Documents\Morpheus Shared\Downloads\young steff- undeniable .mp3
                                      [DETECTION] Contains recognition pattern of the EXP/ASF.GetCodec.Gen exploit
                                      [NOTE] The file was moved to '497df517.qua'!
                                      C:\Users\Didine\Downloads\keygen.rar
                                      [0] Archive type: RAR
                                      --> keygen\keygen.exe
                                      [DETECTION] Contains recognition pattern of the WORM/Autorun.cxl worm
                                      [NOTE] The file was moved to '4981f714.qua'!
                                      Begin scan in 'D:\' <HP_RECOVERY>

                                      End of the scan: 2008-10-30 01:52
                                      Used time: 2:12:36 Hour(s)

                                      The scan has been done completely.

                                      18731 Scanning directories
                                      371726 Files were scanned
                                      2 viruses and/or unwanted programs were found
                                      0 Files were classified as suspicious:
                                      0 files were deleted
                                      0 files were repaired
                                      2 files were moved to quarantine
                                      0 files were renamed
                                      1 Files cannot be scanned
                                      371723 Files not concerned
                                      2661 Archives were scanned
                                      1 Warnings
                                      2 Notes
                                      0
                                      1. Modérateur
                                        ok, parfait.
                                        Tiens moi au courant dès que le scan est fini.
                                        A demain je pense ;-).
                                        0
                                        1. bon là je suis entrain de faire le scan mais bon ça risque de prendre bcp de temps
                                          sinon j'ai plus de probleme avec les 2 messages d'erreur ni avec le message qui me dit que je ne suis pas connecté à internet ça va
                                          0
                                          • 1
                                          • 2
                                          • 3