Ordinateur infecté

Résolu
Bonjour,

Aprés avoir lu différents fils de discussion j'ai suivi certains conseils et j'ai donc fait un scan en ligne, cela confirme ce que je pensais mon ordi est infecté par plusieurs trojan. Le logiciel utilisé trendmicro n'a pu nettoyer l'ordi. J'ai contacté mon fournisseur informatique qui bien entendu me dit qu'il est impossible de faire quoique ce soit pour moi et je dois lui déposer mon portable etc.. il m'en coutera à minima 100€.

Les fichiers infectés sont au nombre de 19 dont certains system et dll.
Puis je faire quelqe chose, pouvez vous m'aider?

D'avance merci

--
Pourquoi faire aujourd'hui ce que l'on peut remettre au lendemain?

24 réponses

Résumé de la discussion

Des trojans ont été détectés après un scan en ligne et Trend Micro n'a pas pu nettoyer l'ordinateur, le prestataire demandant 100€ et le dépôt du portable, avec 19 fichiers infectés. Plusieurs réponses recommandent des outils gratuits (A2 Free, Ad-Aware, Spybot, HijackThis) et des procédures (désactiver la restauration système, démarrer en mode sans échec, analyses et nettoyage) pour éliminer les menaces. Les conseils incluent HijackThis pour analyser les entrées, LSPFix pour les questions de connexion et des redémarrages en mode sans échec, suivis de suppression manuelle de fichiers suspects. En cas de persistance des anomalies, il est utile de vérifier les extensions et les pages modifiées et d'explorer des sources fiables d'assistance technique pour éviter des guides non vérifiés.

Bobot (l’IA à votre service)
  1. Bonjour

    Installe ces logiciels ils sont gratuit mets les à jour

    A2 Free (anti-trojans et worms)
    http://www.emsisoft.net/fr/software/download/

    Anti-spyware :

    Ad-Aware :
    http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html

    Le patch en Français pour Ad-Aware :
    http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html

    Spybot :
    http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html

    Fait une Analyse avec chaque logiciel etensuite télécharge Hitjacthis

    http://www.infos-du-net.com/telecharger/HijackThis.html

    et colle ton analyse ici , quelqu'un viendra t'aider
    4
    1. Contributeur sécurité
      salut
      pour commencer le menage fait se scan en ligne il desinfecte
      Scan bit defender
      http://www.bitdefender.fr
      clik sur scan on line a gauche et suis la procedure

      et donne le rapport
      ----------------
      et fait ensuite se que ta mis jean louis

      1
      1. Merci de votre aide, mais je n'arrive pas à télécharger les log dont vous m'avez donné l'adresse. J'ai un message d'erreur qui apparait me signalant que l'enregistrement de l'exe n'a pu s'effectuer car le fichier source n'a pu être lu .
        Cela fait ça avec tous les log sauf spybot qui apparemment se lance mais rien ne se passe. Je possède viguard comme antivirus. Et je ne sais pas telécharger sans le désactiver. Je pense que c'est comme ça que je me suis fait infecter et je n'ose plusle faire.

        Merci de me dire comment me sortir de ce m....er
        Merci
        0
        1. Contributeur sécurité
          fait le scan que je t est mis plus haut
          0
          1. Je n'arrive pas non plus à faire le scan. Soit je suis en dessous de tout soit je ne sais pas! Lorsque je vais sur la page j'acepte la licence. Le curseur se met en attente et ça dure des heurs sans que rien ne se passe. Dois je attendre plus longtemps ou y a t il un autre pb?
            0
            1. Contributeur sécurité
              quant tu accepte la license tu doit avoir un page ou plus bas tu clik sur scan
              0
              1. Ca y est j'ai trouvé. En fait j'utilisait netscape et ça ne fonctionait pas. En lisant d'autres message j'ai compris que ce devait être ça je suis en train de faire le scan. Déja un fichier détecté. Je finis la procédure et je reviens.

                A tout à l'heure et merci
                0
                1. Contributeur sécurité
                  lol oui j est oublier de te dire de le faire sous ie
                  2
                  1. Et oui quand on ne sait pas, on ne sait pas. Bon je suis face à un tas de virus sur des fichiers c:/windows/system32/machin.dll infecté et bitdefender me demande si je veux les supprimer. Ycompris windows/system.exe. Si je supprime ça mon system va t'il toujours fonctionner?

                    Un ignare qui se force
                    Merci d'avance
                    0
                    1. Contributeur sécurité
                      oui suppr
                      0
                      1. Ca yest j'ai fait le scan avec bitdefender. Comme j'avais ignoré certains fichiers la première fois j'ai refait un scan d'où les 2 rapports que je colle. je suis en train de faire la procédure de jean louis.

                        BitDefender Online Scanner

                        Rapport d'analyse généré à: Mon, Sep 05, 2005 - 15:07:45

                        Voie d'analyse: A:\;C:\;D:\;

                        Statistiques

                        Temps
                        00:30:25

                        Fichiers
                        131744

                        Directoires
                        3561

                        Secteurs de boot
                        2

                        Archives
                        1964

                        Paquets programmes
                        16708

                        Résultats

                        Virus identifiés
                        10

                        Fichiers infectés
                        21

                        Fichiers suspects
                        0

                        Avertissements
                        0

                        Désinfectés
                        0

                        Fichiers effacés
                        8

                        Info sur les moteurs

                        Définition virus
                        204759

                        Version des moteurs
                        AVCORE v1.0 (build 2292) (i386) (Mar 3 2005 11:57:29)

                        Analyse des plugins
                        13

                        Archive des plugins
                        39

                        Unpack des plugins
                        4

                        E-mail plugins
                        6

                        Système plugins
                        1

                        Paramètres d'analyse

                        Première action
                        Message

                        Seconde Action
                        Supprimé

                        Heuristique
                        Oui

                        Acceptez les avertissements
                        Oui

                        Extensions analysées
                        exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

                        Excludez les extensions

                        Analyse d'emails
                        Oui

                        Analyse des Archives
                        Oui

                        Analyser paquets programmes
                        Oui

                        Analyse des fichiers
                        Oui

                        Analyse de boot
                        Oui

                        Fichier analysé
                        Statut

                        C:\Documents and Settings\Les Francas\Local Settings\Temporary Internet Files\Content.IE5\WLEVSTER\win32[1].exe
                        Infecté par: Trojan.Downloader.Small.AWA

                        C:\Documents and Settings\Les Francas\Local Settings\Temporary Internet Files\Content.IE5\WLEVSTER\win32[1].exe
                        Supprimé

                        C:\WINDOWS\1088497937.dll
                        Infecté par: Backdoor.Agent.AQ

                        C:\WINDOWS\1099661625.dll
                        Infecté par: Backdoor.Agent.AQ

                        C:\WINDOWS\Downloaded Program Files\CONFLICT.1\load.exe
                        Infecté par: Trojan.Downloader.Harnig.W

                        C:\WINDOWS\Downloaded Program Files\CONFLICT.1\load.exe
                        Supprimé

                        C:\WINDOWS\Downloaded Program Files\CONFLICT.2\load.exe
                        Infecté par: Trojan.Downloader.Harnig.W

                        C:\WINDOWS\Downloaded Program Files\CONFLICT.2\load.exe
                        Supprimé

                        C:\WINDOWS\Downloaded Program Files\CONFLICT.3\load.exe
                        Infecté par: Trojan.Downloader.Harnig.W

                        C:\WINDOWS\Downloaded Program Files\CONFLICT.3\load.exe
                        Supprimé

                        C:\WINDOWS\Downloaded Program Files\CONFLICT.4\load.exe
                        Infecté par: Trojan.Downloader.Harnig.W

                        C:\WINDOWS\Downloaded Program Files\CONFLICT.4\load.exe
                        Supprimé

                        C:\WINDOWS\Downloaded Program Files\load.exe
                        Infecté par: Trojan.Downloader.Harnig.Q

                        C:\WINDOWS\Downloaded Program Files\load.exe
                        Supprimé

                        C:\WINDOWS\system.exe
                        Infecté par: Trojan.StartPage.IG

                        C:\WINDOWS\system32\4svdpMR.dll
                        Infecté par: Trojan.Downloader.Agent.FX

                        C:\WINDOWS\system32\aaedtrac.dll
                        Infecté par: Trojan.Startpage.SC

                        C:\WINDOWS\system32\CCstp32.dll
                        Infecté par: Trojan.Downloader.Agent.FX

                        C:\WINDOWS\system32\ctoirx2elp.dll
                        Infecté par: Trojan.Downloader.Agent.FX

                        C:\WINDOWS\system32\heardcdf.dll
                        Infecté par: Trojan.Downloader.Agent.FX

                        C:\WINDOWS\system32\NDrv.exe
                        Détecté avec: Adware.PurityScan.I

                        C:\WINDOWS\system32\snwvisrv.dll
                        Infecté par: Trojan.Downloader.Agent.FX

                        C:\WINDOWS\system32\svmgripvic.dll
                        Infecté par: Trojan.Downloader.Agent.FX

                        C:\WINDOWS\system32\svwavats.dll
                        Infecté par: Trojan.Downloader.Agent.FX

                        C:\WINDOWS\system32\system32.dll
                        Infecté par: Trojan.StartPage.EH

                        C:\WINDOWS\system32\wuclient.exe
                        Infecté par: Trojan.Downloader.Agent.FW

                        C:\WINDOWS\system32\wuclient.exe
                        Supprimé

                        C:\WINDOWS\system32\xpsp2fw.exe
                        Infecté par: Trojan.Downloader.Agent.FW

                        C:\WINDOWS\system32\xpsp2fw.exe
                        Supprimé

                        BitDefender Online Scanner

                        Rapport d'analyse généré à: Mon, Sep 05, 2005 - 15:28:57

                        Voie d'analyse: C:\WINDOWS\addins;C:\WINDOWS\Aide;C:\WINDOWS\AppPatch;C:\WINDOWS\BDOSCAN8;C:\WINDOWS\Cache;C:\WINDOWS\Config;C:\WINDOWS\Connection Wizard;C:\WINDOWS\Cursors;C:\WINDOWS\Debug;C:\WINDOWS\Downloaded Program Files;C:\WINDOWS\Driver Cache;C:\WINDOWS\Drivers;C:\WINDOWS\Fichiers d'installation de Windows Update;C:\WINDOWS\Fonts;C:\WINDOWS\forms;C:\WINDOWS\Help;C:\WINDOWS\ime;C:\WINDOWS\java;C:\WINDOWS\LastGood;C:\WINDOWS\LogFiles;C:\WINDOWS\Media;C:\WINDOWS\Minidump;C:\WINDOWS\msagent;C:\WINDOWS\mui;C:\WINDOWS\Offline Web Pages;C:\WINDOWS\PCHealth;C:\WINDOWS\Prefetch;C:\WINDOWS\Profiles;C:\WINDOWS\RegisteredPackages;C:\WINDOWS\Registration;C:\WINDOWS\repair;C:\WINDOWS\Resources;C:\WINDOWS\security;C:\WINDOWS\SendTo;C:\WINDOWS\ShellNew;C:\WINDOWS\SoftwareDistribution;C:\WINDOWS\srchasst;C:\WINDOWS\Sun;C:\WINDOWS\system;C:\WINDOWS\system32;C:\WINDOWS\Tasks;C:\WINDOWS\Temp;C:\WINDOWS\temporary internet files;C:\WINDOWS\twain_32;C:\WINDOWS\Web;C:\WINDOWS\WinSxS;

                        Statistiques

                        Temps
                        00:04:14

                        Fichiers
                        21399

                        Directoires
                        448

                        Secteurs de boot
                        2

                        Archives
                        322

                        Paquets programmes
                        1017

                        Résultats

                        Virus identifiés
                        4

                        Fichiers infectés
                        10

                        Fichiers suspects
                        0

                        Avertissements
                        0

                        Désinfectés
                        0

                        Fichiers effacés
                        8

                        Info sur les moteurs

                        Définition virus
                        204761

                        Version des moteurs
                        AVCORE v1.0 (build 2292) (i386) (Mar 3 2005 11:57:29)

                        Analyse des plugins
                        13

                        Archive des plugins
                        39

                        Unpack des plugins
                        4

                        E-mail plugins
                        6

                        Système plugins
                        1

                        Paramètres d'analyse

                        Première action
                        Message

                        Seconde Action
                        Supprimé

                        Heuristique
                        Oui

                        Acceptez les avertissements
                        Oui

                        Extensions analysées
                        exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

                        Excludez les extensions

                        Analyse d'emails
                        Oui

                        Analyse des Archives
                        Oui

                        Analyser paquets programmes
                        Oui

                        Analyse des fichiers
                        Oui

                        Analyse de boot
                        Oui

                        Fichier analysé
                        Statut

                        C:\WINDOWS\system32\4svdpMR.dll
                        Infecté par: Trojan.Downloader.Agent.FX

                        C:\WINDOWS\system32\4svdpMR.dll
                        Supprimé

                        C:\WINDOWS\system32\aaedtrac.dll
                        Infecté par: Trojan.Startpage.SC

                        C:\WINDOWS\system32\aaedtrac.dll
                        Supprimé

                        C:\WINDOWS\system32\CCstp32.dll
                        Infecté par: Trojan.Downloader.Agent.FX

                        C:\WINDOWS\system32\CCstp32.dll
                        Supprimé

                        C:\WINDOWS\system32\ctoirx2elp.dll
                        Infecté par: Trojan.Downloader.Agent.FX

                        C:\WINDOWS\system32\ctoirx2elp.dll
                        Supprimé

                        C:\WINDOWS\system32\heardcdf.dll
                        Infecté par: Trojan.Downloader.Agent.FX

                        C:\WINDOWS\system32\heardcdf.dll
                        Supprimé

                        C:\WINDOWS\system32\NDrv.exe
                        Détecté avec: Adware.PurityScan.I

                        C:\WINDOWS\system32\NDrv.exe
                        Echec de la suppression

                        C:\WINDOWS\system32\NDrv.exe
                        Echec de la suppression

                        C:\WINDOWS\system32\snwvisrv.dll
                        Infecté par: Trojan.Downloader.Agent.FX

                        C:\WINDOWS\system32\snwvisrv.dll
                        Supprimé

                        C:\WINDOWS\system32\svmgripvic.dll
                        Infecté par: Trojan.Downloader.Agent.FX

                        C:\WINDOWS\system32\svmgripvic.dll
                        Supprimé

                        C:\WINDOWS\system32\svwavats.dll
                        Infecté par: Trojan.Downloader.Agent.FX

                        C:\WINDOWS\system32\svwavats.dll
                        Supprimé

                        C:\WINDOWS\system32\system32.dll
                        Infecté par: Trojan.StartPage.EH

                        C:\WINDOWS\system32\system32.dll
                        Echec de la suppression

                        C:\WINDOWS\system32\system32.dll
                        Echec de la suppression

                        Pourquoi faire aujourd'hui ce que l'on peut remettre au lendemain?
                        0
                        1. Bon ça yest enfin j'ai fait bitfinfer, adawer, a2 et spybot et voici le rp dehijcthis.

                          Logfile of HijackThis v1.99.1
                          Scan saved at 16:28:49, on 05/09/2005
                          Platform: Windows XP SP1 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\System32\ibmpmsvc.exe
                          C:\Program Files\ThinkPad\Utilities\TpKmapMn.exe
                          C:\Program Files\ThinkPad\Utilities\TpKmapMn.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\WINDOWS\System32\QCONSVC.EXE
                          C:\Program Files\VIGUARD\HLPRSVC.EXE
                          C:\WINDOWS\System32\tp4serv.exe
                          C:\WINDOWS\AGRSMMSG.exe
                          C:\WINDOWS\System32\igfxtray.exe
                          C:\WINDOWS\System32\hkcmd.exe
                          C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe
                          C:\Program Files\ThinkPad\ConnectUtilities\QCWLICON.EXE
                          C:\WINDOWS\System32\RunDll32.exe
                          C:\Program Files\ThinkPad\Utilities\TpKmapMn.exe
                          C:\WINDOWS\System32\tp4ex.exe
                          C:\Program Files\ThinkPad\PkgMgr\HOTKEY\TPONSCR.exe
                          C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe
                          C:\Program Files\IBM\Messages By IBM\ibmmessages.exe
                          C:\Program Files\ThinkPad\PkgMgr\HOTKEY_1\TpScrex.exe
                          C:\WINDOWS\system32\dla\tfswctrl.exe
                          C:\WINDOWS\System32\tp4cross.exe
                          C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
                          C:\WINDOWS\System32\ctfmon.exe
                          C:\Program Files\Messenger\msmsgs.exe
                          C:\WINDOWS\System32\wuauclt.exe
                          C:\Program Files\Nikon\NkView6\NkvMon.exe
                          C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\explorer.exe
                          C:\PROGRA~1\Netscape\Netscape\Netscp.exe
                          C:\Program Files\VIGUARD\SDLOAD32.EXE
                          C:\Program Files\VIGUARD\SERVICE.EXE
                          C:\HijackThis.exe

                          R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://aflashcounter.com/?a=2
                          R1 - HKLM\Software\Microsoft\Internet Explorer,SearchURL = http://aflashcounter.com/?a=2
                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = C:\WINDOWS\secure.html
                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = C:\WINDOWS\secure.html
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = C:\WINDOWS\secure.html
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://aflashcounter.com/?a=2
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = C:\WINDOWS\secure.html
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://aflashcounter.com/?a=2
                          R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,SearchURL = http://aflashcounter.com/?a=2
                          R1 - HKLM\Software\Microsoft\Internet Explorer\SearchURL,SearchURL = http://aflashcounter.com/?a=2
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\secure.html
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\secure.html
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          N3 - Netscape 7: user_pref("browser.search.defaultengine", "engine://C%3A%5CPROGRA%7E1%5CNetscape%5CNetscape%5Csearchplugins%5CNetscape_France.src"); (C:\Documents and Settings\Les Francas\Application Data\Mozilla\Profiles\default\4jfldfrd.slt\prefs.js)
                          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                          O2 - BHO: {5A0CB383-C469-4437-B285-6AA0E3B16318} - {5A0CB383-C469-4437-B285-6AA0E3B16318} - C:\WINDOWS\1099661625.dll
                          O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
                          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar.dll
                          O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\Program Files\Copernic Agent\CopernicAgentExt.dll
                          O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar.dll
                          O4 - HKLM\..\Run: [S3TRAY2] S3Tray2.exe
                          O4 - HKLM\..\Run: [TrackPointSrv] tp4serv.exe
                          O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                          O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
                          O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
                          O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe irprops.cpl,,BluetoothAuthenticationAgent
                          O4 - HKLM\..\Run: [TPHOTKEY] C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe
                          O4 - HKLM\..\Run: [QCWLICON] C:\Program Files\ThinkPad\ConnectUtilities\QCWLICON.EXE
                          O4 - HKLM\..\Run: [BMMGAG] RunDll32 C:\PROGRA~1\ThinkPad\UTILIT~1\pwrmonit.dll,StartPwrMonitor
                          O4 - HKLM\..\Run: [BMMLREF] C:\Program Files\ThinkPad\Utilities\BMMLREF.EXE
                          O4 - HKLM\..\Run: [TPKMAPMN] C:\Program Files\ThinkPad\Utilities\TpKmapMn.exe
                          O4 - HKLM\..\Run: [TP4EX] tp4ex.exe
                          O4 - HKLM\..\Run: [EZEJMNAP] C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe
                          O4 - HKLM\..\Run: [ibmmessages] C:\Program Files\IBM\Messages By IBM\ibmmessages.exe
                          O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
                          O4 - HKLM\..\Run: [QuickFinder Scheduler] "C:\Program Files\WordPerfect Office 11\Programs\QFSCHD110.EXE"
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
                          O4 - HKLM\..\RunOnce: [AAW] "C:\Program Files\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe" "+b1"
                          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                          O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                          O4 - HKCU\..\Run: [ibmmessages] C:\Program Files\IBM\Messages By IBM\ibmmessages.exe
                          O4 - HKCU\..\Run: [Mozilla Quick Launch] "C:\Program Files\Netscape\Netscape\Netscp.exe" -turbo
                          O4 - Global Startup: Adobe Gamma Loader.lnk = ?
                          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                          O4 - Global Startup: NkvMon.exe.lnk = C:\Program Files\Nikon\NkView6\NkvMon.exe
                          O4 - Global Startup: Sagem - Utilitaire réseau pour Clé USB Wi-Fi 802.11g.lnk = ?
                          O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\googletoolbar.dll/cmsearch.html
                          O8 - Extra context menu item: Backward &Links - res://C:\Program Files\Google\googletoolbar.dll/cmbacklinks.html
                          O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Program Files\Google\googletoolbar.dll/cmcache.html
                          O8 - Extra context menu item: Chercher avec Copernic Agent - C:\Program Files\Copernic Agent\Web\SearchExt.htm
                          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                          O8 - Extra context menu item: Si&milar Pages - res://C:\Program Files\Google\googletoolbar.dll/cmsimilar.html
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                          O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
                          O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
                          O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
                          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                          O10 - Broken Internet access because of LSP provider 'vigsockc.dll' missing
                          O15 - Trusted Zone: http://*.69sexsearch.com
                          O15 - Trusted IP range: 64.127.104.144
                          O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} (Yahoo! Audio Conferencing) - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/v45/yacscom.cab
                          O16 - DPF: {3EB4F9EA-51A6-48DA-846A-0D69DCBA39EF} (DownloadManager Control) - http://download.akamaitools.com.edgesuite.net/dlmanager/live/code/DownloadManager.ocx
                          O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/04b0a43bde5c84169705/netzip/RdxIE601_fr.cab
                          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
                          O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
                          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                          O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
                          O21 - SSODL: System - {91B70791-4F46-464E-BF1E-EE7EBD057CDC} - C:\WINDOWS\system32\system32.dll
                          O23 - Service: IBM PM Service (IBMPMSVC) - Unknown owner - C:\WINDOWS\System32\ibmpmsvc.exe
                          O23 - Service: QCONSVC - Unknown owner - C:\WINDOWS\System32\QCONSVC.EXE
                          O23 - Service: VigService - Unknown owner - C:\Program Files\VIGUARD\SERVICE.EXE
                          O23 - Service: VigServiceHelper - Unknown owner - C:\Program Files\VIGUARD\HLPRSVC.EXE

                          J'attends vos conseils pour la suite.

                          D'avance merci
                          0
                          1. Contributeur sécurité
                            salut

                            ► imprime ceci pour ne rien oublier et tous faire
                            tous faire dans l ordre imperativement
                            ****************************************************************
                            ► tous da bord telecharge ces programmes si tu ne les a pas et met les a jour mais ne les utilise pas encore et verifie que tu as les bonnes version c est imperatif

                            ad-aware (1)version 1.06

                            (ici) http://www.florensac-chasse-trap.com/ section virus
                            voir demo
                            http://pageperso.aol.fr/balltrap34/adwseflash.zip
                            ***
                            spybot (2)version 1.4

                            (ici) http://www.florensac-chasse-trap.com/ section virus
                            voir demo
                            http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm
                            ***
                            et aussi ceci
                            CleanUp40.exe(3)

                            voir demo
                            http://pageperso.aol.fr/balltrap34/democleanup.htm
                            ***
                            a2(4)

                            http://www.emsisoft.net/fr/
                            penser a le metre a jour avant de scanner le pc
                            ***
                            telecharge LspFix :
                            http://translate.google.com/translate?hl=fr&sl=en&u=http://www.cexx.org/lspfix.htm&prev=/search%3Fq%3Dlspfix%26num%3D100%26hl%3Dfr%26lr%3D%26ie%3DUTF-8
                            http://www.cexx.org/LSPFix.exe

                            ****************************************************************
                            desactive ta restauration systeme

                            pour ça tu fais clic droit sur poste de travail
                            propriété tu clique sur onglet restauration système
                            tu coche la case désactiver la restauration et applique
                            ****************************************************************

                            assure toi de ceci

                            Affiche tous les fichiers et dossiers :
                            cliquer sur démarrer/panneau de configuration/option des dossiers/affichage
                            Cocher afficher les dossiers cacher

                            Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

                            Décocher masquer les extensions dont le type est connu
                            Puis fais «Ok» pour valider les changements.

                            Et appliquer
                            ****************************************************************
                            vide tes fichiers temps et tempory internet file sur tous les utilisateur

                            utilise ceci pour le faire
                            ♪http://pageperso.aol.fr/Balltrap34/CleanUp40.exe

                            ****************************************************************
                            relance hijack coche ces lignes et ensuite clik sur fix
                            R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://aflashcounter.com/?a=2
                            R1 - HKLM\Software\Microsoft\Internet Explorer,SearchURL = http://aflashcounter.com/?a=2
                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = C:\WINDOWS\secure.html
                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = C:\WINDOWS\secure.html
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = C:\WINDOWS\secure.html
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://aflashcounter.com/?a=2
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = C:\WINDOWS\secure.html
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://aflashcounter.com/?a=2
                            R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,SearchURL = http://aflashcounter.com/?a=2
                            R1 - HKLM\Software\Microsoft\Internet Explorer\SearchURL,SearchURL = http://aflashcounter.com/?a=2
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\secure.html
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\secure.html
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            O2 - BHO: {5A0CB383-C469-4437-B285-6AA0E3B16318} - {5A0CB383-C469-4437-B285-6AA0E3B16318} - C:\WINDOWS\1099661625.dll
                            O15 - Trusted Zone: http://*.69sexsearch.com
                            O15 - Trusted IP range: 64.127.104.144
                            O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} (Yahoo! Audio Conferencing) - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/v45/yacscom.cab
                            O16 - DPF: {3EB4F9EA-51A6-48DA-846A-0D69DCBA39EF} (DownloadManager Control) - http://download.akamaitools.com.edgesuite.net/dlmanager/live/code/DownloadManager.ocx
                            O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/04b0a43bde5c84169705/netzip/RdxIE601_fr.cab
                            O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
                            O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
                            O21 - SSODL: System - {91B70791-4F46-464E-BF1E-EE7EBD057CDC} - C:\WINDOWS\system32\system32.dll

                            ****************************************************************
                            ►utilise lpsfix
                            Tu le lances.
                            Tu coches "I know what I'm doing"
                            Tu fais passer dans "remove" tout ce qui a trait à 'vigsockc.dll'
                            Et surtout rien d'autre!
                            Tu cliques "finish".

                            ****************************************************************
                            redemarre en mode sans echec

                            mode sans echec pour cela tu tapote la touche f8
                            des le debut de l allumage du pc sans t arreter
                            une fenetre vas souvrir tute deplace avec les fleches du clavier sur demarreren mode sans echec
                            une fois sur le bureau il ni auras pas toutes les couleurs et autres c est normal.si f8 ne marche pas utilise la touche f5
                            ****************************************************************
                            recherche et suppr ceci

                            attention seulement les fichiers si tu trouve
                            C:\WINDOWS\1099661625.dll
                            C:\WINDOWS\system32\system32.dll

                            ****************************************************************

                            ►passe adaware et vire tous se qu il trouve
                            ****************************************************************
                            ►passe spy boot et vire tous se qu il trouvent
                            ****************************************************************
                            ►passe a2
                            ****************************************************************
                            tu vide ta poubelle et tu redemarre en mode normal et refait un hijack

                            et precise ou en sont tes soucis

                            --
                            0
                            1. salut j'ai suivi ces conseils (enfin persque tous car j'ai un autre soucis avec mes fenêtres windows qui sont brouilées enfin voilà ce que dit le rapport hijackthis

                              Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 14:51:03, on 19/01/2008
                              Platform: Windows XP SP2 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v7.00 (7.00.6000.16574)
                              Boot mode: Normal

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\csrss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\Ati2evxx.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\Program Files\a-squared Anti-Malware\a2service.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\system32\drivers\KodakCCS.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                              C:\WINDOWS\System32\alg.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\WINDOWS\SOUNDMAN.EXE
                              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                              C:\WINDOWS\system32\LVCOMSX.EXE
                              C:\Program Files\Logitech\Video\LogiTray.exe
                              C:\WINDOWS\system32\rundll32.exe
                              C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\Program Files\a-squared Anti-Malware\a2guard.exe
                              C:\Program Files\Logitech\Video\FxSvr2.exe
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                              C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
                              C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                              C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                              C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                              C:\Program Files\Mozilla Firefox\firefox.exe
                              C:\WINDOWS\system32\rundll32.exe
                              C:\WINDOWS\system32\drwtsn32.exe
                              C:\WINDOWS\system32\drwtsn32.exe
                              C:\Program Files\Microsoft Office\Office\WINWORD.EXE
                              C:\Documents and Settings\RodéZa\Bureau\HijackThis.exe
                              C:\WINDOWS\system32\wbem\wmiprvse.exe

                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL
                              R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                              O2 - BHO: Winamp Toolbar BHO - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Program Files\Winamp Toolbar\winamptb.dll
                              O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                              O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                              O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                              O3 - Toolbar: &Accessibility Toolbar - {11352A67-0178-46B1-8855-D50B2F81C054} - C:\PROGRA~1\WAT_FR\ACCESS~1.DLL (file missing)
                              O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Program Files\Winamp Toolbar\winamptb.dll
                              O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
                              O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
                              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                              O4 - HKLM\..\Run: [Spyware-Secure] C:\Program Files\Spyware-Secure\Spyware-Secure_trial.exe
                              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                              O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                              O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                              O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                              O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                              O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
                              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                              O4 - HKLM\..\Run: [SMSTray] C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
                              O4 - HKLM\..\Run: [a-squared] "C:\Program Files\a-squared Anti-Malware\a2guard.exe" /d=60
                              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                              O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe"
                              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                              O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                              O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
                              O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
                              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                              O4 - Startup: TribalWeb.lnk = C:\Program Files\TribalWeb\tribalweb.exe
                              O4 - Global Startup: Barre d'état système d'ATI CATALYST.lnk = C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
                              O4 - Global Startup: Kodak software updater.lnk = C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
                              O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
                              O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
                              O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                              O8 - Extra context menu item: &Winamp Toolbar Search - C:\Documents and Settings\All Users\Application Data\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
                              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                              O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                              O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                              O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                              O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O15 - Trusted Zone: http://*.secuser.com
                              O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                              O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab
                              O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                              O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                              O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                              O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
                              O23 - Service: a-squared Anti-Malware Service (a2AntiMalware) - Emsi Software GmbH - C:\Program Files\a-squared Anti-Malware\a2service.exe
                              O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                              O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                              O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                              O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                              O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
                              0
                            2. Contributeur sécurité
                              @rodezaSalut
                              ce topic etant résolu, il serait préférable que tu ouvre ton propre poste :
                              Fais comme ceci :
                              http://pagesperso-orange.fr/rginformatique/section%20virus/demofairesontmessage.htm
                              0
                          2. Merci de ton aide, et de ta patience. Je n'ai pas le temps de m'y mettre maintenant mais dés que j'aurai quelques heures devant moi je m'y met. Je donne des nouvelles mercredi Am

                            Bonne soirée
                            0
                            1. Contributeur sécurité
                              je suis pas sur de pouvoir suivre because le boulot mais regis/moe ou un(e) prendront la suite
                              0
                              1. Salut,

                                ça y est j'ai eu le temps de faire ce que m'a préconisé balltrap.
                                Je colle donc le nouveau rp d'hijackthis

                                Logfile of HijackThis v1.99.1
                                Scan saved at 13:08:38, on 08/09/2005
                                Platform: Windows XP SP1 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\System32\ibmpmsvc.exe
                                C:\Program Files\ThinkPad\Utilities\TpKmapMn.exe
                                C:\Program Files\ThinkPad\Utilities\TpKmapMn.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\WINDOWS\System32\QCONSVC.EXE
                                C:\Program Files\VIGUARD\HLPRSVC.EXE
                                C:\Program Files\VIGUARD\SERVICE.EXE
                                C:\WINDOWS\System32\wuauclt.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\WINDOWS\System32\wuauclt.exe
                                C:\Program Files\VIGUARD\SDLOAD32.EXE
                                C:\WINDOWS\System32\tp4serv.exe
                                C:\WINDOWS\AGRSMMSG.exe
                                C:\WINDOWS\System32\igfxtray.exe
                                C:\WINDOWS\System32\hkcmd.exe
                                C:\WINDOWS\System32\rundll32.exe
                                C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe
                                C:\Program Files\ThinkPad\ConnectUtilities\QCWLICON.EXE
                                C:\WINDOWS\System32\RunDll32.exe
                                C:\Program Files\ThinkPad\Utilities\TpKmapMn.exe
                                C:\WINDOWS\System32\tp4ex.exe
                                C:\Program Files\ThinkPad\PkgMgr\HOTKEY\TPONSCR.exe
                                C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe
                                C:\Program Files\ThinkPad\PkgMgr\HOTKEY_1\TpScrex.exe
                                C:\WINDOWS\system32\dla\tfswctrl.exe
                                C:\WINDOWS\System32\tp4cross.exe
                                C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
                                C:\WINDOWS\System32\ctfmon.exe
                                C:\Program Files\IBM\Messages By IBM\ibmmessages.exe
                                C:\Program Files\Netscape\Netscape\Netscp.exe
                                C:\Program Files\Nikon\NkView6\NkvMon.exe
                                C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\HijackThis.exe

                                R3 - URLSearchHook: (no name) - {BE89472C-B803-4D1D-9A9A-0A63660E0FE3} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL
                                N3 - Netscape 7: user_pref("browser.search.defaultengine", "engine://C%3A%5CPROGRA%7E1%5CNetscape%5CNetscape%5Csearchplugins%5CNetscape_France.src"); (C:\Documents and Settings\Les Francas\Application Data\Mozilla\Profiles\default\4jfldfrd.slt\prefs.js)
                                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                                O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
                                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar.dll
                                O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL
                                O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar.dll
                                O4 - HKLM\..\Run: [S3TRAY2] S3Tray2.exe
                                O4 - HKLM\..\Run: [TrackPointSrv] tp4serv.exe
                                O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                                O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
                                O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
                                O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe irprops.cpl,,BluetoothAuthenticationAgent
                                O4 - HKLM\..\Run: [TPHOTKEY] C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe
                                O4 - HKLM\..\Run: [QCWLICON] C:\Program Files\ThinkPad\ConnectUtilities\QCWLICON.EXE
                                O4 - HKLM\..\Run: [BMMGAG] RunDll32 C:\PROGRA~1\ThinkPad\UTILIT~1\pwrmonit.dll,StartPwrMonitor
                                O4 - HKLM\..\Run: [BMMLREF] C:\Program Files\ThinkPad\Utilities\BMMLREF.EXE
                                O4 - HKLM\..\Run: [TPKMAPMN] C:\Program Files\ThinkPad\Utilities\TpKmapMn.exe
                                O4 - HKLM\..\Run: [TP4EX] tp4ex.exe
                                O4 - HKLM\..\Run: [EZEJMNAP] C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe
                                O4 - HKLM\..\Run: [ibmmessages] C:\Program Files\IBM\Messages By IBM\ibmmessages.exe
                                O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
                                O4 - HKLM\..\Run: [QuickFinder Scheduler] "C:\Program Files\WordPerfect Office 11\Programs\QFSCHD110.EXE"
                                O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
                                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                                O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                                O4 - HKCU\..\Run: [ibmmessages] C:\Program Files\IBM\Messages By IBM\ibmmessages.exe
                                O4 - HKCU\..\Run: [Mozilla Quick Launch] "C:\Program Files\Netscape\Netscape\Netscp.exe" -turbo
                                O4 - Global Startup: Adobe Gamma Loader.lnk = ?
                                O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                                O4 - Global Startup: NkvMon.exe.lnk = C:\Program Files\Nikon\NkView6\NkvMon.exe
                                O4 - Global Startup: Sagem - Utilitaire réseau pour Clé USB Wi-Fi 802.11g.lnk = ?
                                O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\googletoolbar.dll/cmsearch.html
                                O8 - Extra context menu item: Backward &Links - res://C:\Program Files\Google\googletoolbar.dll/cmbacklinks.html
                                O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Program Files\Google\googletoolbar.dll/cmcache.html
                                O8 - Extra context menu item: Chercher avec Copernic Agent - res://C:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT
                                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                                O8 - Extra context menu item: Si&milar Pages - res://C:\Program Files\Google\googletoolbar.dll/cmsimilar.html
                                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                                O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
                                O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
                                O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
                                O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                                O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                                O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                                O10 - Broken Internet access because of LSP provider 'vigsockc.dll' missing
                                O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                                O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
                                O23 - Service: IBM PM Service (IBMPMSVC) - Unknown owner - C:\WINDOWS\System32\ibmpmsvc.exe
                                O23 - Service: QCONSVC - Unknown owner - C:\WINDOWS\System32\QCONSVC.EXE
                                O23 - Service: VigService - Unknown owner - C:\Program Files\VIGUARD\SERVICE.EXE
                                O23 - Service: VigServiceHelper - Unknown owner - C:\Program Files\VIGUARD\HLPRSVC.EXE

                                Merci de me donner votre analyse.

                                En ce qui concerne mes soucis tout semble rentré dans l'orde. Mon ordi ne plante plus il est plus rapide me semble t'il et j'ai récupéré la main sur ma page d'accueil iexplorer.

                                Il me reste cependant un soucis avec les radios. Lorsque je lance une radio en écoute en ligne, la connexion s'établit et le navigateur se ferme. Netscape annonce qu'il a rencontré une erreur et qu'il est désolé de devoir se fermer , iexplorer se ferme sans prévenir (toutes les fenètres seferment simultanément) et me demande juste d'envoyer un rapport d'erreur après la fermeture.

                                Je ne sais pas s'il s'agit d'un virus.

                                Si quelqu'un a une idée pour la radio, je suis preneur.

                                En tout cas un grand merci pour l'aide déja apoortée.
                                0
                                1. Contributeur sécurité
                                  aie aie aie
                                  il faut tous lire et tous faire lol
                                  je t est mis cela plus haut et tu la pas fait
                                  utilise lpsfix 
                                  Tu le lances. 
                                  Tu coches "I know what I'm doing" 
                                  Tu fais passer dans "remove" tout ce qui a trait à 'vigsockc.dll' 
                                  Et surtout rien d'autre! 
                                  Tu cliques "finish". 
                                  
                                  0
                                  1. Salut,

                                    Bizar, je suis pourtant persudé d'avoir passé lpsfix. J'ai été studieux sur ce coup puisque j'ai imprimé et coché au fur et à mesure pour ne rien oublier. Bon de toute façon jje l'ai refait et je colle le nouveau machin de hijackthis. Pas facile de comprendre cette description. Quest ce q c'est au juste? Un détail de tout ce qui est actif sur mon Pc?

                                    Sinon toujours pas de radio et l'on m'a dit que cela pourrait être la config de mon pare feu qui génère cela. J'en doute car si je désactive viguard cela fait la même chose.

                                    Cordialement, merci d'avance pour votre interprétation de ce qui suit et de vos conseils.

                                    Logfile of HijackThis v1.99.1
                                    Scan saved at 16:11:32, on 09/09/2005
                                    Platform: Windows XP SP1 (WinNT 5.01.2600)
                                    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                                    Running processes:
                                    C:\WINDOWS\System32\smss.exe
                                    C:\WINDOWS\system32\winlogon.exe
                                    C:\WINDOWS\system32\services.exe
                                    C:\WINDOWS\system32\lsass.exe
                                    C:\WINDOWS\System32\ibmpmsvc.exe
                                    C:\Program Files\ThinkPad\Utilities\TpKmapMn.exe
                                    C:\Program Files\ThinkPad\Utilities\TpKmapMn.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\WINDOWS\system32\spoolsv.exe
                                    C:\WINDOWS\System32\QCONSVC.EXE
                                    C:\Program Files\VIGUARD\HLPRSVC.EXE
                                    C:\WINDOWS\System32\wuauclt.exe
                                    C:\WINDOWS\Explorer.EXE
                                    C:\WINDOWS\System32\tp4serv.exe
                                    C:\WINDOWS\AGRSMMSG.exe
                                    C:\WINDOWS\System32\igfxtray.exe
                                    C:\WINDOWS\System32\hkcmd.exe
                                    C:\WINDOWS\System32\rundll32.exe
                                    C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe
                                    C:\Program Files\VIGUARD\SDLOAD32.EXE
                                    C:\Program Files\ThinkPad\ConnectUtilities\QCWLICON.EXE
                                    C:\WINDOWS\System32\RunDll32.exe
                                    C:\Program Files\ThinkPad\Utilities\TpKmapMn.exe
                                    C:\WINDOWS\System32\tp4ex.exe
                                    C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe
                                    C:\Program Files\IBM\Messages By IBM\ibmmessages.exe
                                    C:\Program Files\ThinkPad\PkgMgr\HOTKEY\TPONSCR.exe
                                    C:\WINDOWS\system32\dla\tfswctrl.exe
                                    C:\Program Files\ThinkPad\PkgMgr\HOTKEY_1\TpScrex.exe
                                    C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
                                    C:\WINDOWS\System32\ctfmon.exe
                                    C:\Program Files\Messenger\msmsgs.exe
                                    C:\Program Files\Netscape\Netscape\Netscp.exe
                                    C:\Program Files\Nikon\NkView6\NkvMon.exe
                                    C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
                                    C:\WINDOWS\System32\tp4cross.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\HijackThis.exe

                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.fr/
                                    R3 - URLSearchHook: (no name) - {BE89472C-B803-4D1D-9A9A-0A63660E0FE3} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL
                                    N3 - Netscape 7: user_pref("browser.search.defaultengine", "engine://C%3A%5CPROGRA%7E1%5CNetscape%5CNetscape%5Csearchplugins%5CNetscape_France.src"); (C:\Documents and Settings\Les Francas\Application Data\Mozilla\Profiles\default\4jfldfrd.slt\prefs.js)
                                    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                                    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                    O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
                                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar.dll
                                    O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL
                                    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                                    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar.dll
                                    O4 - HKLM\..\Run: [S3TRAY2] S3Tray2.exe
                                    O4 - HKLM\..\Run: [TrackPointSrv] tp4serv.exe
                                    O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                                    O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
                                    O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
                                    O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe irprops.cpl,,BluetoothAuthenticationAgent
                                    O4 - HKLM\..\Run: [TPHOTKEY] C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe
                                    O4 - HKLM\..\Run: [QCWLICON] C:\Program Files\ThinkPad\ConnectUtilities\QCWLICON.EXE
                                    O4 - HKLM\..\Run: [BMMGAG] RunDll32 C:\PROGRA~1\ThinkPad\UTILIT~1\pwrmonit.dll,StartPwrMonitor
                                    O4 - HKLM\..\Run: [BMMLREF] C:\Program Files\ThinkPad\Utilities\BMMLREF.EXE
                                    O4 - HKLM\..\Run: [TPKMAPMN] C:\Program Files\ThinkPad\Utilities\TpKmapMn.exe
                                    O4 - HKLM\..\Run: [TP4EX] tp4ex.exe
                                    O4 - HKLM\..\Run: [EZEJMNAP] C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe
                                    O4 - HKLM\..\Run: [ibmmessages] C:\Program Files\IBM\Messages By IBM\ibmmessages.exe
                                    O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
                                    O4 - HKLM\..\Run: [QuickFinder Scheduler] "C:\Program Files\WordPerfect Office 11\Programs\QFSCHD110.EXE"
                                    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
                                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                                    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                                    O4 - HKCU\..\Run: [ibmmessages] C:\Program Files\IBM\Messages By IBM\ibmmessages.exe
                                    O4 - HKCU\..\Run: [Mozilla Quick Launch] "C:\Program Files\Netscape\Netscape\Netscp.exe" -turbo
                                    O4 - Global Startup: Adobe Gamma Loader.lnk = ?
                                    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                                    O4 - Global Startup: NkvMon.exe.lnk = C:\Program Files\Nikon\NkView6\NkvMon.exe
                                    O4 - Global Startup: Sagem - Utilitaire réseau pour Clé USB Wi-Fi 802.11g.lnk = ?
                                    O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\googletoolbar.dll/cmsearch.html
                                    O8 - Extra context menu item: Backward &Links - res://C:\Program Files\Google\googletoolbar.dll/cmbacklinks.html
                                    O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Program Files\Google\googletoolbar.dll/cmcache.html
                                    O8 - Extra context menu item: Chercher avec Copernic Agent - res://C:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT
                                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                                    O8 - Extra context menu item: Si&milar Pages - res://C:\Program Files\Google\googletoolbar.dll/cmsimilar.html
                                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                                    O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
                                    O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
                                    O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
                                    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                                    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                                    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                                    O10 - Broken Internet access because of LSP provider 'vigsockc.dll' missing
                                    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                                    O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
                                    O23 - Service: IBM PM Service (IBMPMSVC) - Unknown owner - C:\WINDOWS\System32\ibmpmsvc.exe
                                    O23 - Service: QCONSVC - Unknown owner - C:\WINDOWS\System32\QCONSVC.EXE
                                    O23 - Service: VigService - Unknown owner - C:\Program Files\VIGUARD\SERVICE.EXE
                                    O23 - Service: VigServiceHelper - Unknown owner - C:\Program Files\VIGUARD\HLPRSVC.EXE

                                    0
                                    1. Toutefois, je viens de relire tes consignes, il est possible que je n'ai pas fait lpsfix avant de mettre windows en ode sans echec. En tout cas lorsque je l'ai refait j'ai mis en mode sans echec. Je viens de le refaire et la ligne 010 Broken Internet access because of LSP provider 'vigsockc.dll' missing a disparu ...
                                      0
                                      1. EUREKA !!!

                                        Ca fonctionne !
                                        Un grand merci à toi ball trap. Ca va me réconcilier avec les chasseurs. lol

                                        Par contre gare à la pub j'ai déja conseillé deux copains pour venir vous voir.
                                        J'espère qu'il n'y a plus rien de suspect dans mon rp hijackthis.
                                        0
                                        • 1
                                        • 2