Panique totale, please help me!!!!

Résolu
Bonjour,
j'y connais rien en informatique et j'ai un grs gros souci apparement!!!!
je crois que ca c'est produit suite a la fin de mon scan AVG quotidien mais pas sur....

un encart s'est ouvert, message d'alerte, je serais infectée par un virus:win32/Viruit.BB
on m'a proposé de telechargé un programme d'élimination du virus, chose que j'ai fait, ca m'a conduite sur une page internet me proposant differents programmes payants!!! donc j'ai rien fait, d'autant plus que d'un autre coté on m'explique que ce virus collecte des infos privées, dont des codes de CB!!!

Quand j'ouvre une page internet, elle s'affiche mais j'ai une page sur font rouge qui prend le pas et me dit que si je continue ca pourrais affecter mon pc... mais j'ai la possibilité de continuer qd même, alors je force le passage, elle revient de manière plus ou moins insistante c'est bizare...

Windows me met des messages de warning dans ma barre de tache en bas a droite:
W32. Fnumbot Suspicious Activity

mon frere m'a passé son identifiant pour ce site d'échange me disant qu vous lui aviez été d'un grand secours...

j'ai tout mon boulot dans l'ordi alors je suis en plein flip!!!

par avance je vous remercie de votre aide

Hélène
Configuration: Windows XP Internet Explorer 8.0

22 réponses

Résumé de la discussion

Le fil relate une suspicion d’infection sur Windows XP après la fin d’un scan AVG, avec un encart d’alerte, une page rouge menaçant le système et des messages W32.Fnumbot Suspicious Activity. Des conseils privilégient l’abstinence face aux téléchargements douteux et recommandent d’employer l’utilitaire déjà fourni, puis d’analyser les résultats avec des outils comme HijackThis pour identifier les processus malveillants et les extensions indésirables au démarrage. D'autres éléments techniques apparaissent, comme des listes de services et des items au démarrage souvent associés à des logiciels indésirables, ce qui montre l’importance d’un nettoyage approfondi et d’un contrôle régulier.

Bobot (l’IA à votre service)
  1. Une chose est sur, prend tout de suite un backup de tes travaux sinon essai de désinstaller avg et install un autre antivirus
    0
    1. Salut,
      c'est un truc qui s'appelle antivir qui m'affiche l'alerte et j'peux pas le fermer.
      si je desinstalle avg, je prend s quoi et ou a la place???
      0
  2. Contributeur sécurité
    essaies ceci :

    Pour analyser ton pc : télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.

    - Double-clique sur RSIT.exe afin de lancer le programme.

    - Clique sur Continue à l'écran Disclaimer.

    - Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

    - Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).

    Note : Les rapports sont sauvegardés dans le dossier C:\rsit.
    0
    1. ok j'vais faire ca. merci
      0
      1. Contributeur sécurité
        t'as 2 antivirus ???????? antivir est un antivirus tres performant comme avg , fais ce que je t'ai dis
        0
        1. j'ai telecharger le logiciel, il a fait le scam mais chui vraiment une brelle; qesce que t'entend par "poster" les rapports?
          desoée pour ma betise!!!
          0
      2. mais non j'avais jamais vu ativir avant aujourd'hui!!!
        apparement Packard Ball me bloque l'acces a ton lien...
        0
        1. Contributeur sécurité
          une fois les rapports affichés, prens le log.txt (c'est celui qui apparaît à l'écran)
          clic droit dedans puis selectionner tout
          clic droit puis copier
          puis tu viens ici dans ta reponse :
          clic droit puis coller
          0
          1. Logfile of random's system information tool 1.06 (written by random/random)
            Run by Hélène at 2009-11-27 17:38:29
            Microsoft Windows XP Édition familiale Service Pack 3
            System drive C: has 30 GB (44%) free of 68 GB
            Total RAM: 959 MB (32% free)

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 17:39:06, on 27/11/2009
            Platform: Windows XP SP3 (WinNT 5.01.2600)
            MSIE: Internet Explorer v8.00 (8.00.6001.18702)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\system32\spoolsv.exe
            C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
            C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
            c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
            C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
            C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
            c:\APPS\HIDSERVICE\HIDSERVICE.exe
            C:\Program Files\Java\jre6\bin\jqs.exe
            C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
            C:\WINDOWS\system32\slmdmsr.exe
            C:\WINDOWS\System32\PAStiSvc.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\SearchIndexer.exe
            C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
            C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            C:\WINDOWS\system32\VTTimer.exe
            C:\WINDOWS\system32\VTtrayp.exe
            C:\WINDOWS\system32\drivers\STDSB.exe
            C:\WINDOWS\system32\drivers\Icon.exe
            C:\Program Files\QuickTime\qttask.exe
            C:\PROGRA~1\AVG\AVG8\avgtray.exe
            C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
            C:\Program Files\Windows Live\Messenger\msnmsgr.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\PROGRA~1\AVG\AVG8\avgrsx.exe
            C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            C:\PROGRA~1\AVG\AVG8\avgnsx.exe
            C:\Program Files\DNA\btdna.exe
            c:\APPS\Powercinema\Kernel\TV\CLSched.exe
            C:\Program Files\AVG\AVG8\avgcsrvx.exe
            C:\WINDOWS\system32\wbem\wmiapsrv.exe
            C:\Program Files\AV\Antivir.exe
            C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
            C:\Program Files\Internet Explorer\IEXPLORE.EXE
            C:\Program Files\Internet Explorer\IEXPLORE.EXE
            C:\Program Files\Windows Live\Toolbar\wltuser.exe
            C:\Program Files\Internet Explorer\IEXPLORE.EXE
            C:\WINDOWS\system32\SearchProtocolHost.exe
            C:\Documents and Settings\Hélène\Bureau\RSIT.exe
            C:\Program Files\trend micro\Hélène.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ecofree.org/
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell
            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = 00-40-D0-94-C2-8D
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            R3 - URLSearchHook: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
            R3 - URLSearchHook: (no name) - *{9CB65206-89C4-402c-BA80-02D8C59F9B1D} - (no file)
            R3 - URLSearchHook: (no name) - *{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
            R3 - URLSearchHook: (no name) - *{e47d6d44-6479-461d-bfa3-dbd0dc5a9011} - (no file)
            F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,autorun.bat
            O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
            O2 - BHO: &UpdateCheck.dll - {35A5B43B-CB8A-49CA-A9F4-D3B308D2E3CC} - C:\WINDOWS\system32\UpdateCheck.dll
            O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
            O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
            O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
            O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
            O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.3.4501.1418\swg.dll
            O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
            O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
            O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
            O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
            O3 - Toolbar: (no name) - {D0943516-5076-4020-A3B5-AEFAF26AB263} - (no file)
            O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
            O3 - Toolbar: AVG Security Toolbar - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
            O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
            O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
            O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
            O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
            O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
            O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
            O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
            O4 - HKLM\..\Run: [STDSB] C:\WINDOWS\system32\drivers\STDSB.exe
            O4 - HKLM\..\Run: [Icon] C:\WINDOWS\system32\drivers\Icon.exe
            O4 - HKLM\..\Run: [ptask] C:\Program Files\TrojansFiltre\ptask.exe
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
            O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
            O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
            O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
            O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
            O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
            O4 - HKCU\..\Run: [PPAP] C:\Documents and Settings\All Users\Application Data\PPLiveVA\Application\PPAP.exe
            O4 - HKCU\..\Run: [AV] C:\Program Files\AV\Antivir.exe
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
            O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office12\EXCEL.EXE/3000
            O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
            O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
            O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~4\Office12\ONBttnIE.dll
            O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~4\Office12\ONBttnIE.dll
            O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\Office12\REFIEBAR.DLL
            O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
            O16 - DPF: {1FF43AD5-2262-4C2F-81D4-26D710C3F305} (VB2S Mannequin Virtuel Control) - http://mannequin.redoute.fr/activex/Mannequin.cab
            O16 - DPF: {2019DC25-D1C0-11D6-97B3-0008A124F542} (StreamPlug Class) - http://www.streamplug.com/StreamPlug/beta/SP.cab
            O16 - DPF: {317153FE-B7FB-419B-AC87-0B2EC97D7A04} (VB2S ActiveX Control) - http://www.subdo.com/activex/vb2s.cab
            O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
            O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
            O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://dl8-cdn-01.sun.com/s/ESD5/JSCDL/jre/6u11-b90/jinstall-6u11-windows-i586-jc.cab?e=1231026055553&h=e77427683edb18d7ce57a8b64301772f/&filename=jinstall-6u11-windows-i586-jc.cab
            O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://gamenextfr.oberon-media.com/Gameshell/GameHost/1.0/OberonGameHost.cab
            O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
            O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
            O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
            O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
            O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
            O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
            O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
            O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
            O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
            O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
            O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
            O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
            O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
            O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
            O23 - Service: MySqlInventime - Unknown owner - c:\mysql\bin\mysqld-max-nt.exe
            O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
            O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
            O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
            O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slmdmsr.exe
            O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
            0
            1. Contributeur sécurité
              tu as plusieurs infections :

              * Telecharge UsbFix (de C_XX & Chiquitine29) sur ton bureau
              * tutoriel recherche
              * Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d'avoir été infectés sans les ouvrir
              * Double clic sur le raccourci UsbFix sur ton bureau, l'installation se fera automatiquement
              * choisi l'option 2 ( Suppression )
              * Ton bureau disparaîtra et le pc redémarrera .
              * Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.
              * Ensuite post le rapport UsbFix.txt qui apparaîtra avec le bureau .

              * :!: UsbFix te proposera d'uploader un dossier compressé à cette adresse :>>>ici<<<
              * Ce dossier a été créé par UsbFix et est enregistré sur ton bureau.
              * Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.

              0
              1. Voila le rapport deUSBfix si j'me suis pas trompée:

                ############################## | UsbFix V6.058 |

                User : Hélène (Administrateurs) # SN012345678912
                Update on 26/11/2009 by Chiquitine29, C_XX & Chimay8
                Start at: 18:11:27 | 27/11/2009
                Website : http://pagesperso-orange.fr/NosTools/index.html
                Contact : FindyKill.Contact@gmail.com

                Intel(R) Celeron(R) M processor 1.50GHz
                Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
                Internet Explorer 8.0.6001.18702
                Windows Firewall Status : Enabled
                AV : AVG Anti-Virus Free 8.5 [ Enabled | Updated ]

                C:\ -> Disque fixe local # 66,71 Go (29,68 Go free) [HDD] # NTFS
                D:\ -> Disque CD-ROM
                E:\ -> Disque amovible # 1,92 Go (871,34 Mo free) [KOON-MEMUP] # FAT32
                F:\ -> Disque amovible
                G:\ -> Disque fixe local # 931,28 Go (879,93 Go free) [Elements] # FAT32

                ############################## | Processus actifs |

                C:\WINDOWS\System32\smss.exe 424
                C:\WINDOWS\system32\csrss.exe 492
                C:\WINDOWS\system32\winlogon.exe 516
                C:\WINDOWS\system32\services.exe 560
                C:\WINDOWS\system32\lsass.exe 572
                C:\WINDOWS\system32\svchost.exe 728
                C:\WINDOWS\system32\svchost.exe 776
                C:\WINDOWS\System32\svchost.exe 816
                C:\WINDOWS\system32\svchost.exe 852
                C:\WINDOWS\system32\logonui.exe 888
                C:\WINDOWS\system32\svchost.exe 984
                C:\WINDOWS\system32\svchost.exe 1100
                C:\WINDOWS\Explorer.EXE 1184
                C:\WINDOWS\system32\spoolsv.exe 1368
                C:\WINDOWS\system32\svchost.exe 1444
                C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe 1476
                C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe 1488
                c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe 1528
                C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe 1544
                c:\APPS\HIDSERVICE\HIDSERVICE.exe 1572
                C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe 1580
                C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe 1596
                C:\Program Files\Java\jre6\bin\jqs.exe 1628
                C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 1728
                C:\WINDOWS\system32\slmdmsr.exe 1836
                C:\WINDOWS\System32\PAStiSvc.exe 1896
                C:\WINDOWS\system32\svchost.exe 1944
                C:\WINDOWS\system32\SearchIndexer.exe 188
                C:\WINDOWS\system32\wuauclt.exe 356
                C:\PROGRA~1\AVG\AVG8\avgrsx.exe 1244
                C:\PROGRA~1\AVG\AVG8\avgnsx.exe 1264
                C:\Program Files\AVG\AVG8\avgcsrvx.exe 1668
                c:\APPS\Powercinema\Kernel\TV\CLSched.exe 1928
                C:\WINDOWS\system32\wbem\wmiprvse.exe 2564
                C:\WINDOWS\system32\wbem\wmiapsrv.exe 2772
                C:\WINDOWS\System32\alg.exe 2840
                C:\WINDOWS\system32\wbem\wmiprvse.exe 2872

                ################## | Fichiers # Dossiers infectieux |

                Supprimé ! C:\WINDOWS\System32\autorun.bat
                Supprimé ! C:\autorun.txt
                Supprimé ! G:\autorun.inf

                ################## | Registre # Clés infectieuses |

                ################## | Registre # Mountpoints2 |

                Supprimé ! HKCU\...\Explorer\MountPoints2\{78522910-7147-11dd-a726-00195b7b74d2}\Shell\AutoRun\Command
                Supprimé ! HKCU\...\Explorer\MountPoints2\{8b4d13ea-7eff-11db-a484-00038a000015}\Shell\AutoRun\Command
                Supprimé ! HKCU\...\Explorer\MountPoints2\{ab19e0f3-fb0a-11db-a52f-00038a000015}\Shell\AutoRun\Command
                Supprimé ! HKCU\...\Explorer\MountPoints2\{ce60dd8a-06e8-11dc-a53b-00038a000015}\Shell\AutoRun\Command
                Supprimé ! HKCU\...\Explorer\MountPoints2\{d5e01082-529f-11dc-a580-00038a000015}\Shell\AutoRun\Command
                Supprimé ! HKCU\...\Explorer\MountPoints2\{e5cc8cd2-4444-11dc-a570-00038a000015}\Shell\AutoRun\Command
                Supprimé ! HKCU\...\Explorer\MountPoints2\{eb1126cc-e91c-11db-a513-00038a000015}\Shell\AutoRun\Command

                ################## | Listing des fichiers présent |

                [06/07/2006 12:58|-rahs----|72] C:\autorun.wsh
                [04/07/2006 22:52|-rahs----|215] C:\BOOT.BAK
                [24/07/2006 20:24|-rahs----|296] C:\BOOT.INI
                [05/08/2004 13:00|-rahs----|4952] C:\Bootfont.bin
                [05/08/2004 13:00|-rahs----|263488] C:\cmldr
                [04/07/2006 22:30|--a------|6152] C:\DWNLOG.TXT
                [?|?|?] C:\hiberfil.sys
                [09/01/2007 20:57|--a------|2379] C:\hpfr3740.log
                [27/07/2006 09:50|--a------|1120] C:\INSTALL.LOG
                [04/07/2006 22:54|-rahs----|0] C:\IO.SYS
                [04/07/2006 22:56|--ah-----|831] C:\IPH.PH
                [04/07/2006 22:54|-rahs----|0] C:\MSDOS.SYS
                [09/06/2004 16:03|--a------|832728] C:\NPSWF32.dll
                [05/08/2004 13:00|--a------|47564] C:\NTDETECT.COM
                [23/08/2008 07:28|--a------|252240] C:\NTLDR
                [?|?|?] C:\pagefile.sys
                [24/03/2008 13:47|--a------|0] C:\plx_proxy.log
                [23/09/2005 10:46|--a------|95] C:\SAUDIT.TXT
                [04/03/2009 10:17|--a------|186] C:\setup.log
                [20/09/2009 16:33|--a------|304160] C:\StiImg.dat
                [24/05/2001 11:59|--a------|162304] C:\UNWISE.EXE
                [27/11/2009 18:19|--a------|4503] C:\UsbFix.txt
                [27/04/2009 10:36|---h-----|28160] E:\~WRL0003.tmp

                ################## | Vaccination |

                # C:\autorun.inf -> Dossier créé par UsbFix.
                # E:\autorun.inf -> Dossier créé par UsbFix.
                # G:\autorun.inf -> Dossier créé par UsbFix.

                ################## | Suspect | https://www.virustotal.com/gui/ |

                ################## | Cracks / Keygens / Serials |

                "C:\Documents and Settings\H‚lŠne\Mes documents\BS Player Pro v2.11.940 Incl KeyGen\keygen\CR-BP211.EXE"
                18/09/2006 12:11 |Size 116736 |Crc32 0a0b155d |Md5 3746349acd46443bacbacc3b55bb3f96

                "C:\Documents and Settings\H‚lŠne\Mes documents\BS Player Pro v2.11.940 Incl KeyGen\keygen\setup.exe"
                18/09/2006 12:12 |Size 6005463 |Crc32 ea80d037 |Md5 b3866d4c0574ad9da0b65ee763270553
                0
            2. me revoilà!
              en effet USBfix me demande de leur envoyé le fichier mais je suis vraiment trop nulle.
              je leur envoie quoi exactement; le fichier text ou le dossier USBfix????
              et vous c'est quoi que vous voulez?
              J'ai le chemin d'acces mais je ne parviens pas à trouver le rapport:
              C:\DOCUME~1\HLNE....
              Sinon, j'ai un fichier compréssé sur mon bureau, c'est ça??

              Encore merci pour votre patience!
              0
              1. Contributeur sécurité
                moi ce que je veux c'est le rapport qui aa du s'afficher (tu fais copier/coller comme tout a l'heure)

                le fichier qui est a uploader a l'auteur, c'est le fichier qui a du se créer sur ton bureau ;)
                il faut cliquer sur ce lien :
                https://www.ionos.fr/?affiliate_id=77097
                puis parcourir
                puis choisis le fichier créé sur ton bureau

                mais je suis vraiment trop nulle.

                chacun son domaine, si tu n'y connais rien, on est la pour t'aider , t'inquietes pas :))
                0
                1. ok c'est bon, je leur ai envoyé!
                  0
                  1. Contributeur sécurité
                    Imprime ces instructions ou sauvegarde les sur ton Bureau car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

                    Télécharge Malwarebytes’ Anti-Malware

                    (NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX)

                    - Sur la page cliques sur Télécharger Malwarebyte’s Anti-Malware
                    - Enregistres le sur le bureau
                    - Double cliques sur le fichier téléchargé pour lancer le processus d’installation
                    - Mets le a jour /!\
                    - Double-cliques sur l’icône de malwarebytes pour le relancer
                    - Dans l’onglet, Recherche, probablement ouvert par défaut,
                    - Sélectionne Exécuter un examen complet et Rechercher
                    - A la fin de l’analyse, un message s’affiche : L’examen s’est terminé normalement. Cliquez sur ‘Afficher les résultats’ pour afficher tous les objets trouvés.
                    - Cliques sur Ok pour poursuivre.
                    - Si des malwares ont été détectés, cliques sur Afficher les résultats
                    - Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
                    - Colle le rapport ici, il se trouve dans l’onglet rapport/log

                    Si tu as besoin d’aide regarde ce tutorial

                    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
                    ps: s'il te demande de redemarrer : fais le !
                    0
                    1. Y'a pleins d'infections!!!! voici le rapport:

                      Malwarebytes' Anti-Malware 1.41
                      Version de la base de données: 3243
                      Windows 5.1.2600 Service Pack 3

                      27/11/2009 20:33:10
                      mbam-log-2009-11-27 (20-33-10).txt

                      Type de recherche: Examen complet (C:\|G:\|)
                      Eléments examinés: 200596
                      Temps écoulé: 1 hour(s), 7 minute(s), 44 second(s)

                      Processus mémoire infecté(s): 0
                      Module(s) mémoire infecté(s): 1
                      Clé(s) du Registre infectée(s): 10
                      Valeur(s) du Registre infectée(s): 4
                      Elément(s) de données du Registre infecté(s): 0
                      Dossier(s) infecté(s): 4
                      Fichier(s) infecté(s): 30

                      Processus mémoire infecté(s):
                      (Aucun élément nuisible détecté)

                      Module(s) mémoire infecté(s):
                      C:\WINDOWS\system32\UpdateCheck.dll (Trojan.FakeAlert) -> Delete on reboot.

                      Clé(s) du Registre infectée(s):
                      HKEY_CLASSES_ROOT\CLSID\{35a5b43b-cb8a-49ca-a9f4-d3b308d2e3cc} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{35a5b43b-cb8a-49ca-a9f4-d3b308d2e3cc} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{35a5b43b-cb8a-49ca-a9f4-d3b308d2e3cc} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1a93c934-025b-4c3a-b38e-9654a7003239} (Adware.Gamesbar) -> Quarantined and deleted successfully.
                      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{6f282b65-56bf-4bd1-a8b2-a4449a05863d} (Adware.Gamesbar) -> Quarantined and deleted successfully.
                      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{5c3f6257-3e00-45c2-88d5-cb0f3a17bf0e} (Trojan.BHO) -> Quarantined and deleted successfully.
                      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{6f87f145-dc2d-4766-af03-3a3b96ffad98} (Trojan.BHO) -> Quarantined and deleted successfully.
                      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\setup.exe (Rogue.Installer) -> Quarantined and deleted successfully.
                      HKEY_LOCAL_MACHINE\SOFTWARE\Purchased Products (Rogue.Multiple) -> Quarantined and deleted successfully.
                      HKEY_LOCAL_MACHINE\SOFTWARE\ugac (Rogue.PCSecureSystem) -> Quarantined and deleted successfully.

                      Valeur(s) du Registre infectée(s):
                      HKEY_LOCAL_MACHINE\SOFTWARE\Products\compname (Rogue.PCVirusless) -> Quarantined and deleted successfully.
                      HKEY_LOCAL_MACHINE\SOFTWARE\Products\prodname (Rogue.PCVirusless) -> Quarantined and deleted successfully.
                      HKEY_LOCAL_MACHINE\SOFTWARE\Products\rdomain (Rogue.PCVirusless) -> Quarantined and deleted successfully.
                      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\av (Rogue.AntiVir) -> Quarantined and deleted successfully.

                      Elément(s) de données du Registre infecté(s):
                      (Aucun élément nuisible détecté)

                      Dossier(s) infecté(s):
                      C:\Documents and Settings\All Users\Application Data\SalesMon (Rogue.Multiple) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\All Users\Application Data\SalesMon\Data (Rogue.Multiple) -> Quarantined and deleted successfully.
                      C:\Program Files\dynamic toolbar (Adware.2020search) -> Quarantined and deleted successfully.
                      C:\Program Files\dynamic toolbar\Cache (Adware.2020search) -> Quarantined and deleted successfully.

                      Fichier(s) infecté(s):
                      C:\WINDOWS\system32\UpdateCheck.dll (Trojan.FakeAlert) -> Delete on reboot.
                      C:\Documents and Settings\Hélène\Mes documents\BS Player Pro v2.11.940 Incl KeyGen\keygen\CR-BP211.EXE (Trojan.Hacktool) -> Quarantined and deleted successfully.
                      C:\Program Files\dynamic toolbar\batch.bat (Adware.2020search) -> Quarantined and deleted successfully.
                      C:\Program Files\dynamic toolbar\unins000.dat (Adware.2020search) -> Quarantined and deleted successfully.
                      C:\Program Files\dynamic toolbar\unins000.exe (Adware.2020search) -> Quarantined and deleted successfully.
                      C:\Program Files\dynamic toolbar\Cache\go.bmp (Adware.2020search) -> Quarantined and deleted successfully.
                      C:\Program Files\dynamic toolbar\Cache\home.bmp (Adware.2020search) -> Quarantined and deleted successfully.
                      C:\Program Files\dynamic toolbar\Cache\logo_pb.bmp (Adware.2020search) -> Quarantined and deleted successfully.
                      C:\Program Files\dynamic toolbar\Cache\parent_off.bmp (Adware.2020search) -> Quarantined and deleted successfully.
                      C:\Program Files\dynamic toolbar\Cache\parent_on.bmp (Adware.2020search) -> Quarantined and deleted successfully.
                      C:\Program Files\dynamic toolbar\Cache\pbfrv2tb0200.cfg (Adware.2020search) -> Quarantined and deleted successfully.
                      C:\Program Files\dynamic toolbar\Cache\popup_off.bmp (Adware.2020search) -> Quarantined and deleted successfully.
                      C:\Program Files\dynamic toolbar\Cache\popup_on.bmp (Adware.2020search) -> Quarantined and deleted successfully.
                      C:\Program Files\dynamic toolbar\Cache\search.bmp (Adware.2020search) -> Quarantined and deleted successfully.
                      C:\Program Files\dynamic toolbar\Cache\services.bmp (Adware.2020search) -> Quarantined and deleted successfully.
                      C:\Program Files\dynamic toolbar\Cache\skin.bmp (Adware.2020search) -> Quarantined and deleted successfully.
                      C:\Program Files\dynamic toolbar\Cache\skin1.bmp (Adware.2020search) -> Quarantined and deleted successfully.
                      C:\Program Files\dynamic toolbar\Cache\skin2.bmp (Adware.2020search) -> Quarantined and deleted successfully.
                      C:\Program Files\dynamic toolbar\Cache\skin3.bmp (Adware.2020search) -> Quarantined and deleted successfully.
                      C:\Program Files\dynamic toolbar\Cache\skin4.bmp (Adware.2020search) -> Quarantined and deleted successfully.
                      C:\Program Files\dynamic toolbar\Cache\skin5.bmp (Adware.2020search) -> Quarantined and deleted successfully.
                      C:\Program Files\dynamic toolbar\Cache\store.bmp (Adware.2020search) -> Quarantined and deleted successfully.
                      C:\Program Files\dynamic toolbar\Cache\style.css (Adware.2020search) -> Quarantined and deleted successfully.
                      C:\Program Files\dynamic toolbar\Cache\support.bmp (Adware.2020search) -> Quarantined and deleted successfully.
                      C:\Program Files\dynamic toolbar\Cache\ticker.xml (Adware.2020search) -> Quarantined and deleted successfully.
                      C:\Program Files\Fichiers communs\Uninstall\AV\Uninstall.lnk (Rogue.AntiVir) -> Quarantined and deleted successfully.
                      C:\Program Files\setup.exe (Rogue.Installer) -> Quarantined and deleted successfully.
                      C:\WINDOWS\system32\nvs2.inf (Adware.EGDAccess) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\Hélène\Local Settings\Application Data\hoddqhd_nav.dat (Adware.NaviPromo) -> Quarantined and deleted successfully.
                      C:\Program Files\AV\antivir.exe (Rogue.AntiVir) -> Quarantined and deleted successfully.
                      0
                      1. Contributeur sécurité
                        va falloir faire attention a ta future navigation parceque la t'as cumulé pas mal de choses ^^

                        pour voir ou on en est : relances un rapport RSIT comme au post 2, (double clic sur rsit; tu n'auras qu'un rapport c'est normal, le info.txt ne se lance qu'une fois ;)

                        (je ne repondrai sans doute que demain, bonne soiree)
                        0
                        1. Bonjour,

                          alors on en ai où?? chui tirée d'affaire?

                          AVG me dit qu'au 1 décembre ma version arrive à expiration, qu'est ce que vous me conseillez comme anti virus à la place? (gratuit si possible)
                          0
                      2. je ne suis pas la seule à m'en servir, les risques sont donc multipliés j'imagine....

                        rapport rapide cette fois, j'prends ça pour un signe positif (j'ai besoin d'optimiser!)

                        Logfile of random's system information tool 1.06 (written by random/random)
                        Run by Hélène at 2009-11-27 21:07:31
                        Microsoft Windows XP Édition familiale Service Pack 3
                        System drive C: has 30 GB (45%) free of 68 GB
                        Total RAM: 959 MB (51% free)

                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 21:08:07, on 27/11/2009
                        Platform: Windows XP SP3 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                        C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                        c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
                        C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
                        c:\APPS\HIDSERVICE\HIDSERVICE.exe
                        C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
                        C:\Program Files\Java\jre6\bin\jqs.exe
                        C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                        C:\WINDOWS\system32\slmdmsr.exe
                        C:\WINDOWS\System32\PAStiSvc.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\system32\SearchIndexer.exe
                        C:\WINDOWS\system32\wuauclt.exe
                        C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                        C:\WINDOWS\system32\VTTimer.exe
                        C:\WINDOWS\system32\VTtrayp.exe
                        C:\WINDOWS\system32\drivers\STDSB.exe
                        C:\WINDOWS\system32\drivers\Icon.exe
                        C:\Program Files\QuickTime\qttask.exe
                        C:\PROGRA~1\AVG\AVG8\avgtray.exe
                        C:\PROGRA~1\AVG\AVG8\avgrsx.exe
                        C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
                        C:\PROGRA~1\AVG\AVG8\avgnsx.exe
                        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                        c:\APPS\Powercinema\Kernel\TV\CLSched.exe
                        C:\Program Files\AVG\AVG8\avgcsrvx.exe
                        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                        C:\Program Files\DNA\btdna.exe
                        C:\WINDOWS\system32\wbem\wmiapsrv.exe
                        C:\Documents and Settings\Hélène\Bureau\RSIT.exe
                        C:\Program Files\trend micro\Hélène.exe
                        C:\WINDOWS\system32\SearchProtocolHost.exe

                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
                        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = 00-40-D0-94-C2-8D
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        R3 - URLSearchHook: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
                        R3 - URLSearchHook: (no name) - *{9CB65206-89C4-402c-BA80-02D8C59F9B1D} - (no file)
                        R3 - URLSearchHook: (no name) - *{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
                        R3 - URLSearchHook: (no name) - *{e47d6d44-6479-461d-bfa3-dbd0dc5a9011} - (no file)
                        O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
                        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                        O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
                        O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                        O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
                        O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
                        O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                        O2 - BHO: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
                        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.3.4501.1418\swg.dll
                        O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
                        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                        O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                        O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                        O3 - Toolbar: (no name) - {D0943516-5076-4020-A3B5-AEFAF26AB263} - (no file)
                        O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                        O3 - Toolbar: AVG Security Toolbar - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
                        O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                        O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                        O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                        O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                        O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                        O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                        O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
                        O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
                        O4 - HKLM\..\Run: [STDSB] C:\WINDOWS\system32\drivers\STDSB.exe
                        O4 - HKLM\..\Run: [Icon] C:\WINDOWS\system32\drivers\Icon.exe
                        O4 - HKLM\..\Run: [ptask] C:\Program Files\TrojansFiltre\ptask.exe
                        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                        O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
                        O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
                        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                        O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
                        O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
                        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
                        O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
                        O4 - HKCU\..\Run: [PPAP] C:\Documents and Settings\All Users\Application Data\PPLiveVA\Application\PPAP.exe
                        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                        O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office12\EXCEL.EXE/3000
                        O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                        O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                        O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~4\Office12\ONBttnIE.dll
                        O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~4\Office12\ONBttnIE.dll
                        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\Office12\REFIEBAR.DLL
                        O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
                        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
                        O16 - DPF: {1FF43AD5-2262-4C2F-81D4-26D710C3F305} (VB2S Mannequin Virtuel Control) - http://mannequin.redoute.fr/activex/Mannequin.cab
                        O16 - DPF: {2019DC25-D1C0-11D6-97B3-0008A124F542} (StreamPlug Class) - http://www.streamplug.com/StreamPlug/beta/SP.cab
                        O16 - DPF: {317153FE-B7FB-419B-AC87-0B2EC97D7A04} (VB2S ActiveX Control) - http://www.subdo.com/activex/vb2s.cab
                        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
                        O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
                        O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://dl8-cdn-01.sun.com/s/ESD5/JSCDL/jre/6u11-b90/jinstall-6u11-windows-i586-jc.cab?e=1231026055553&h=e77427683edb18d7ce57a8b64301772f/&filename=jinstall-6u11-windows-i586-jc.cab
                        O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://gamenextfr.oberon-media.com/Gameshell/GameHost/1.0/OberonGameHost.cab
                        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                        O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
                        O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
                        O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
                        O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                        O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
                        O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                        O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                        O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                        O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
                        O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
                        O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
                        O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
                        O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                        O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                        O23 - Service: MySqlInventime - Unknown owner - c:\mysql\bin\mysqld-max-nt.exe
                        O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                        O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                        O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
                        O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slmdmsr.exe
                        O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
                        0
                        1. Contributeur sécurité
                          il reste 2 ou 3 choses a faire :
                          (pour ton antivirus, on va le virer et installer le vrai ANTIVIR gratuit et le plus performant pour le moment)

                          télécharge OTM
                          http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/ (de Old_Timer) sur ton Bureau.

                          double-clique sur OTMoveIt.exe pour le lancer.
                          copie la liste qui se trouve en citation ci-dessous sans les lignes !,
                          et colle-la dans le cadre de gauche de OTMoveIt :Paste instruction for items to be moved.

                          --------------------------------------------------------------------------

                          :files
                          C:\Program Files\TrojansFiltre
                          C:\Documents and Settings\All Users\Application Data\PPLiveVA
                          C:\Program Files\AV

                          :reg
                          [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion­\Run]
                          "PPAP"=-
                          [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
                          "ptask"=-
                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
                          "C:\Documents and Settings\All Users\Application Data\PPLiveVA\Application\PPAP.exe"=-

                          :commands
                          [emptytemp]
                          [start explorer]
                          [reboot]

                          --------------------------------------------------------------------------

                          clique sur MoveIt! pour lancer la suppression.
                          le résultat apparaitra dans le cadre "Results".
                          clique sur Exit pour fermer.
                          poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

                          il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
                          0
                          1. Bonjour,

                            je n'ai eu votre message qu'aujourd'hui...

                            Voila le rapport:

                            All processes killed
                            ========== FILES ==========
                            File/Folder C:\Program Files\TrojansFiltre not found.
                            C:\Documents and Settings\All Users\Application Data\PPLiveVA\resconfig folder moved successfully.
                            C:\Documents and Settings\All Users\Application Data\PPLiveVA folder moved successfully.
                            C:\Program Files\AV folder moved successfully.
                            ========== REGISTRY ==========
                            Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion­­\Run not found.
                            Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\ptask deleted successfully.
                            Registry value HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list\\C:\Documents and Settings\All Users\Application Data\PPLiveVA\Application\PPAP.exe deleted successfully.
                            ========== COMMANDS ==========

                            [EMPTYTEMP]

                            User: All Users

                            User: Default User
                            ->Temp folder emptied: 0 bytes
                            ->Temporary Internet Files folder emptied: 32902 bytes

                            User: Hélène

                            User: Hélène
                            ->Temp folder emptied: 607581 bytes
                            ->Temporary Internet Files folder emptied: 137816716 bytes
                            ->Java cache emptied: 0 bytes
                            ->FireFox cache emptied: 2594865 bytes
                            ->Google Chrome cache emptied: 6104908 bytes

                            User: HÚlÞne

                            User: LocalService
                            ->Temp folder emptied: 115616 bytes
                            ->Temporary Internet Files folder emptied: 7781562 bytes

                            User: NetworkService
                            ->Temp folder emptied: 0 bytes
                            ->Temporary Internet Files folder emptied: 34714 bytes

                            User: Propriétaire

                            %systemdrive% .tmp files removed: 0 bytes
                            %systemroot% .tmp files removed: 19569 bytes
                            %systemroot%\System32 .tmp files removed: 3770880 bytes
                            Windows Temp folder emptied: 32768 bytes
                            %systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
                            %systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
                            RecycleBin emptied: 0 bytes

                            Total Files Cleaned = 151,58 mb

                            OTM by OldTimer - Version 3.1.2.0 log created on 11292009_152305

                            Files moved on Reboot...

                            Registry entries deleted on Reboot...
                            0
                        2. Contributeur sécurité
                          t'as bien redemarré ?

                          repostes un Rsit stp (ce sera normallement le dernier)
                          0
                          1. bien redémarré!!

                            Logfile of random's system information tool 1.06 (written by random/random)
                            Run by Hélène at 2009-11-29 16:24:42
                            Microsoft Windows XP Édition familiale Service Pack 3
                            System drive C: has 31 GB (45%) free of 68 GB
                            Total RAM: 959 MB (44% free)

                            Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 16:25:00, on 29/11/2009
                            Platform: Windows XP SP3 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                            Boot mode: Normal

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                            C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                            c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
                            C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
                            c:\APPS\HIDSERVICE\HIDSERVICE.exe
                            C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
                            C:\Program Files\Java\jre6\bin\jqs.exe
                            C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                            C:\WINDOWS\system32\slmdmsr.exe
                            C:\WINDOWS\System32\PAStiSvc.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\system32\SearchIndexer.exe
                            C:\PROGRA~1\AVG\AVG8\avgrsx.exe
                            C:\PROGRA~1\AVG\AVG8\avgnsx.exe
                            c:\APPS\Powercinema\Kernel\TV\CLSched.exe
                            C:\Program Files\AVG\AVG8\avgcsrvx.exe
                            C:\WINDOWS\system32\wbem\wmiapsrv.exe
                            C:\WINDOWS\notepad.exe
                            C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                            C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                            C:\WINDOWS\system32\VTTimer.exe
                            C:\WINDOWS\system32\VTtrayp.exe
                            C:\WINDOWS\system32\drivers\STDSB.exe
                            C:\WINDOWS\system32\drivers\Icon.exe
                            C:\Program Files\QuickTime\qttask.exe
                            C:\PROGRA~1\AVG\AVG8\avgtray.exe
                            C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
                            C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                            C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                            C:\WINDOWS\system32\ctfmon.exe
                            C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                            C:\Program Files\DNA\btdna.exe
                            C:\Program Files\Internet Explorer\IEXPLORE.EXE
                            C:\Program Files\Windows Live\Toolbar\wltuser.exe
                            C:\Program Files\Internet Explorer\IEXPLORE.EXE
                            C:\Program Files\Windows Media Player\wmplayer.exe
                            C:\WINDOWS\system32\DllHost.exe
                            c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
                            C:\WINDOWS\system32\SearchProtocolHost.exe
                            C:\Documents and Settings\Hélène\Bureau\RSIT.exe
                            C:\Program Files\trend micro\Hélène.exe

                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
                            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = 00-40-D0-94-C2-8D
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            R3 - URLSearchHook: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
                            R3 - URLSearchHook: (no name) - *{9CB65206-89C4-402c-BA80-02D8C59F9B1D} - (no file)
                            R3 - URLSearchHook: (no name) - *{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
                            R3 - URLSearchHook: (no name) - *{e47d6d44-6479-461d-bfa3-dbd0dc5a9011} - (no file)
                            O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
                            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                            O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
                            O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                            O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
                            O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
                            O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                            O2 - BHO: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
                            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.3.4501.1418\swg.dll
                            O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
                            O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                            O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                            O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                            O3 - Toolbar: (no name) - {D0943516-5076-4020-A3B5-AEFAF26AB263} - (no file)
                            O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                            O3 - Toolbar: AVG Security Toolbar - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
                            O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                            O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                            O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                            O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                            O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                            O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                            O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
                            O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
                            O4 - HKLM\..\Run: [STDSB] C:\WINDOWS\system32\drivers\STDSB.exe
                            O4 - HKLM\..\Run: [Icon] C:\WINDOWS\system32\drivers\Icon.exe
                            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                            O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
                            O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
                            O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                            O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
                            O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
                            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                            O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
                            O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
                            O4 - HKCU\..\Run: [PPAP] C:\Documents and Settings\All Users\Application Data\PPLiveVA\Application\PPAP.exe
                            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                            O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office12\EXCEL.EXE/3000
                            O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                            O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                            O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~4\Office12\ONBttnIE.dll
                            O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~4\Office12\ONBttnIE.dll
                            O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\Office12\REFIEBAR.DLL
                            O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
                            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
                            O16 - DPF: {1FF43AD5-2262-4C2F-81D4-26D710C3F305} (VB2S Mannequin Virtuel Control) - http://mannequin.redoute.fr/activex/Mannequin.cab
                            O16 - DPF: {2019DC25-D1C0-11D6-97B3-0008A124F542} (StreamPlug Class) - http://www.streamplug.com/StreamPlug/beta/SP.cab
                            O16 - DPF: {317153FE-B7FB-419B-AC87-0B2EC97D7A04} (VB2S ActiveX Control) - http://www.subdo.com/activex/vb2s.cab
                            O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
                            O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
                            O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://dl8-cdn-01.sun.com/s/ESD5/JSCDL/jre/6u11-b90/jinstall-6u11-windows-i586-jc.cab?e=1231026055553&h=e77427683edb18d7ce57a8b64301772f/&filename=jinstall-6u11-windows-i586-jc.cab
                            O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://gamenextfr.oberon-media.com/Gameshell/GameHost/1.0/OberonGameHost.cab
                            O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                            O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
                            O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
                            O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
                            O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                            O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
                            O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                            O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                            O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                            O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
                            O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
                            O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
                            O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
                            O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                            O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                            O23 - Service: MySqlInventime - Unknown owner - c:\mysql\bin\mysqld-max-nt.exe
                            O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                            O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                            O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
                            O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slmdmsr.exe
                            O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
                            0
                        3. Contributeur sécurité
                          Pour optimiser ton pc :

                          Relances HIJACKTHIS ( C:\Program Files\trend micro\Hélène.exe )mais cette fois clic sur
                          DO A SYSTEM SCAN ONLY
                          puis coches toutes ces lignes (et seulement ces lignes : tu pourrais altérer le fonctionnement de ton pc!)
                          puis clic sur
                          FIX CHEKEED

                          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = 00-40-D0-94-C2-8D
                          R3 - URLSearchHook: (no name) - *{9CB65206-89C4-402c-BA80-02D8C59F9B1D} - (no file)
                          R3 - URLSearchHook: (no name) - *{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
                          R3 - URLSearchHook: (no name) - *{e47d6d44-6479-461d-bfa3-dbd0dc5a9011} - (no file)
                          O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
                          O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                          O3 - Toolbar: (no name) - {D0943516-5076-4020-A3B5-AEFAF26AB263} - (no file)
                          O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                          O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                          O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
                          O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
                          O4 - HKCU\..\Run: [PPAP] C:\Documents and Settings\All Users\Application Data\PPLiveVA\Application\PPAP.exe
                          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                          O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
                          TOUTES les lignes 016

                          ENSUITE

                          tu as des restes de Norton, vires les avec ca

                          Comment va ton pc ?

                          une fois ca fait, on pourra finir ...
                          0
                          1. c'est fait! j'ai pas réinstallé norton, logique non?

                            le pc semble aller bien depuis l'autre soir; aucun message d'alerte... rien d'anormal.

                            on s'occupe de l'anti virus? des recommandations concernant la future navigation?
                            0
                        4. Contributeur sécurité
                          Très bien, ton ordinateur n'est plus infecté !

                          Il reste quelques petites choses que tu dois faire pour finir le nettoyage et améliorer sensiblement la sécurité de ton ordinateur, ça t'évitera peut-être de devoir revenir ici avec une nouvelle infection dans le futur ;)

                          1)
                          • Adobe Reader n’est pas à jour, c’est une faille de sécurité. Désinstalle le en allant dans menu démarrer --> panneau de configuration --> ajout/suppression de programmes. Puis télécharge et installe la nouvelle version.

                          MAJ ADOBE : https://acrobat.adobe.com/fr/fr/acrobat/pdf-reader.html
                          A cause de ca

                          • Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : Update Checker

                          pourquoi tenir ses programmes a jour

                          2) Sécurise ton ordinateur

                          Anti-virus :
                          Desinstalles le tien proprement avec ca :
                          http://avg-remover.softonic.fr/

                          Parmi les gratuits, je te conseille Antivir, qui est considéré comme le meilleur : télécharge le ici
                          pour le configurer correctement :
                          https://www.commentcamarche.net/faq/16831-tutoriel-configuration-optimale-d-antivir-personal

                          Anti-spyware :
                          * Installe Spybot (a l'installation decoche le tea timer qui ne sert a rien !). Mets le à jour regulierement (une fois par semaine), et fais les vaccinations à chaque fois.

                          * En complément, garde MalwareBytes pour son scan de nettoyage performant.

                          Pour naviguer sur internet plus en sécurité et à l’abri des publicités, je te conseille vivement d’installer et d'utiliser le navigateur Firefox 3 avec deux extensions :
                          AdBlockPlus pour bloquer les publicités ;

                          WOT, pour t'avertir des sites web dangereux.

                          3) Télécharge ToolsCleaner sur ton Bureau pour nettoyer l'ordi de tous les outils qu'on a utilisé : ToolsCleaner

                          Lance le, clique sur Recherche et laisse le scan se finir, puis clique sur Suppression pour nettoyer.
                          Tu peux aussi supprimer les fichiers temporaires.
                          Ensuite, supprime manuellement ToolsCleaner (mets le à la corbeille).
                          S'il ne supprime pas tout, supprime manuellement ce qui reste.

                          4) Télécharge et installe Ccleaner (si ce n’est déjà fait) :

                          Lance CCleaner
                          Option --> avancé --> décoche « effacer uniquement les fichiers plus vieux que 48h »
                          Puis nettoyeur --> Analyse > Lancer le nettoyage, puis sur OK dans la fenêtre qui s' affiche.
                          Enfin, registre --> corrige toutes les erreurs, et recommence jusqu'à ce qu'il ne trouve plus d'erreurs.

                          (Tu peux garder ce logiciel et l'utiliser régulièrement).

                          5) Pour finir le nettoyage, il faut purger la restauration du système (pour supprimer les points de restauration infectés).

                          Fais un clic droit sur poste de travail (qui est sur ton Bureau ou dans le menu démarrer), puis propriétés.
                          Sélectionne l'onglet restauration du système
                          Coche l'option Désactiver la restauration du système sur tous les lecteurs
                          Clique sur OK.

                          Puis refais la manipulation inverse pour réactiver la restauration système.

                          6) Télécharge JkDefrag http://www.trad-fr.com/telecharger/details.php?file=58

                          sur ton Bureau
                          Ce petit programme permet de défragmenter le disque dur (plus efficace que l'utilitaire de défragmentation de Windows).

                          Je te conseille de le lancer en mode sans échec pour augmenter son efficacité : pour cela, redémarre ton ordinateur et tapote sur la touche F8 jusqu'à l'affichage du menu des options avancées de Windows, et sélectionne "Mode sans échec". Choisis ta session habituelle et double clique sur le fichier Jkdefreg.exe présent dans le dossier Jkdefrag (si tu as choisis la version sans installation).
                          La défragmentation peut durer plusieurs heures, et il ne faut pas utiliser l'ordinateur pendant ceci (tu peux le faire de nuit s'il faut).

                          A la fin, fais redémarrer ton ordinateur.

                          7) Je t'invite enfin à visiter cette page qui t'apportera des informations de prévention et de protection contre les infections (environ 15 minutes de lecture très instructive et utile):
                          Prévention et sécurité sur internet

                          Amuses toi bien et n'hésite pas à poser des questions en cas de besoin ;)

                          Et penses a mettre ton sujet en « RESOLU » ;)

                          0
                          1. internet explorer me bloque letelechargement des mises a jour via update checker, je lui autorise l'acces?
                            0
                          2. Pfffffffffff!!!!
                            j'ai tout mis à jour mais je n'ai pas encore téléchargé JKDefrag et défragmenté.
                            J'étais en train de lire le dossier de sécurité de navigation quand un tableau s'ouvre "Norton Sécurity Scan" se pointe. Je n'ai pas d'autre choix que de faire "Continuer". je n'ai rien touché... ce truc est là, au milieu de mon écran!!
                            Je comprends pas bien... je croyais avoir désinstallé totalement les restes de Norton!!!
                            Je fais quoi???
                            0
                        • 1
                        • 2