Ordinateur infecté

Résolu
Bonjour,

Aprés avoir lu différents fils de discussion j'ai suivi certains conseils et j'ai donc fait un scan en ligne, cela confirme ce que je pensais mon ordi est infecté par plusieurs trojan. Le logiciel utilisé trendmicro n'a pu nettoyer l'ordi. J'ai contacté mon fournisseur informatique qui bien entendu me dit qu'il est impossible de faire quoique ce soit pour moi et je dois lui déposer mon portable etc.. il m'en coutera à minima 100€.

Les fichiers infectés sont au nombre de 19 dont certains system et dll.
Puis je faire quelqe chose, pouvez vous m'aider?

D'avance merci

--
Pourquoi faire aujourd'hui ce que l'on peut remettre au lendemain?

24 réponses

Résumé de la discussion

Des trojans ont été détectés après un scan en ligne et Trend Micro n'a pas pu nettoyer l'ordinateur, le prestataire demandant 100€ et le dépôt du portable, avec 19 fichiers infectés. Plusieurs réponses recommandent des outils gratuits (A2 Free, Ad-Aware, Spybot, HijackThis) et des procédures (désactiver la restauration système, démarrer en mode sans échec, analyses et nettoyage) pour éliminer les menaces. Les conseils incluent HijackThis pour analyser les entrées, LSPFix pour les questions de connexion et des redémarrages en mode sans échec, suivis de suppression manuelle de fichiers suspects. En cas de persistance des anomalies, il est utile de vérifier les extensions et les pages modifiées et d'explorer des sources fiables d'assistance technique pour éviter des guides non vérifiés.

Bobot (l’IA à votre service)
  1. Bonjour

    Installe ces logiciels ils sont gratuit mets les à jour

    A2 Free (anti-trojans et worms)
    http://www.emsisoft.net/fr/software/download/

    Anti-spyware :

    Ad-Aware :
    http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html

    Le patch en Français pour Ad-Aware :
    http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html

    Spybot :
    http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html

    Fait une Analyse avec chaque logiciel etensuite télécharge Hitjacthis

    http://www.infos-du-net.com/telecharger/HijackThis.html

    et colle ton analyse ici , quelqu'un viendra t'aider
    1. Contributeur sécurité
      salut
      pour commencer le menage fait se scan en ligne il desinfecte
      Scan bit defender
      http://www.bitdefender.fr
      clik sur scan on line a gauche et suis la procedure

      et donne le rapport
      ----------------
      et fait ensuite se que ta mis jean louis

      1. Merci de votre aide, mais je n'arrive pas à télécharger les log dont vous m'avez donné l'adresse. J'ai un message d'erreur qui apparait me signalant que l'enregistrement de l'exe n'a pu s'effectuer car le fichier source n'a pu être lu .
        Cela fait ça avec tous les log sauf spybot qui apparemment se lance mais rien ne se passe. Je possède viguard comme antivirus. Et je ne sais pas telécharger sans le désactiver. Je pense que c'est comme ça que je me suis fait infecter et je n'ose plusle faire.

        Merci de me dire comment me sortir de ce m....er
        Merci
        1. Je n'arrive pas non plus à faire le scan. Soit je suis en dessous de tout soit je ne sais pas! Lorsque je vais sur la page j'acepte la licence. Le curseur se met en attente et ça dure des heurs sans que rien ne se passe. Dois je attendre plus longtemps ou y a t il un autre pb?
          1. Contributeur sécurité
            quant tu accepte la license tu doit avoir un page ou plus bas tu clik sur scan
            1. Ca y est j'ai trouvé. En fait j'utilisait netscape et ça ne fonctionait pas. En lisant d'autres message j'ai compris que ce devait être ça je suis en train de faire le scan. Déja un fichier détecté. Je finis la procédure et je reviens.

              A tout à l'heure et merci
              1. Contributeur sécurité
                lol oui j est oublier de te dire de le faire sous ie
                1. Et oui quand on ne sait pas, on ne sait pas. Bon je suis face à un tas de virus sur des fichiers c:/windows/system32/machin.dll infecté et bitdefender me demande si je veux les supprimer. Ycompris windows/system.exe. Si je supprime ça mon system va t'il toujours fonctionner?

                  Un ignare qui se force
                  Merci d'avance
                  1. Ca yest j'ai fait le scan avec bitdefender. Comme j'avais ignoré certains fichiers la première fois j'ai refait un scan d'où les 2 rapports que je colle. je suis en train de faire la procédure de jean louis.

                    BitDefender Online Scanner

                    Rapport d'analyse généré à: Mon, Sep 05, 2005 - 15:07:45

                    Voie d'analyse: A:\;C:\;D:\;

                    Statistiques

                    Temps
                    00:30:25

                    Fichiers
                    131744

                    Directoires
                    3561

                    Secteurs de boot
                    2

                    Archives
                    1964

                    Paquets programmes
                    16708

                    Résultats

                    Virus identifiés
                    10

                    Fichiers infectés
                    21

                    Fichiers suspects
                    0

                    Avertissements
                    0

                    Désinfectés
                    0

                    Fichiers effacés
                    8

                    Info sur les moteurs

                    Définition virus
                    204759

                    Version des moteurs
                    AVCORE v1.0 (build 2292) (i386) (Mar 3 2005 11:57:29)

                    Analyse des plugins
                    13

                    Archive des plugins
                    39

                    Unpack des plugins
                    4

                    E-mail plugins
                    6

                    Système plugins
                    1

                    Paramètres d'analyse

                    Première action
                    Message

                    Seconde Action
                    Supprimé

                    Heuristique
                    Oui

                    Acceptez les avertissements
                    Oui

                    Extensions analysées
                    exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

                    Excludez les extensions

                    Analyse d'emails
                    Oui

                    Analyse des Archives
                    Oui

                    Analyser paquets programmes
                    Oui

                    Analyse des fichiers
                    Oui

                    Analyse de boot
                    Oui

                    Fichier analysé
                    Statut

                    C:\Documents and Settings\Les Francas\Local Settings\Temporary Internet Files\Content.IE5\WLEVSTER\win32[1].exe
                    Infecté par: Trojan.Downloader.Small.AWA

                    C:\Documents and Settings\Les Francas\Local Settings\Temporary Internet Files\Content.IE5\WLEVSTER\win32[1].exe
                    Supprimé

                    C:\WINDOWS\1088497937.dll
                    Infecté par: Backdoor.Agent.AQ

                    C:\WINDOWS\1099661625.dll
                    Infecté par: Backdoor.Agent.AQ

                    C:\WINDOWS\Downloaded Program Files\CONFLICT.1\load.exe
                    Infecté par: Trojan.Downloader.Harnig.W

                    C:\WINDOWS\Downloaded Program Files\CONFLICT.1\load.exe
                    Supprimé

                    C:\WINDOWS\Downloaded Program Files\CONFLICT.2\load.exe
                    Infecté par: Trojan.Downloader.Harnig.W

                    C:\WINDOWS\Downloaded Program Files\CONFLICT.2\load.exe
                    Supprimé

                    C:\WINDOWS\Downloaded Program Files\CONFLICT.3\load.exe
                    Infecté par: Trojan.Downloader.Harnig.W

                    C:\WINDOWS\Downloaded Program Files\CONFLICT.3\load.exe
                    Supprimé

                    C:\WINDOWS\Downloaded Program Files\CONFLICT.4\load.exe
                    Infecté par: Trojan.Downloader.Harnig.W

                    C:\WINDOWS\Downloaded Program Files\CONFLICT.4\load.exe
                    Supprimé

                    C:\WINDOWS\Downloaded Program Files\load.exe
                    Infecté par: Trojan.Downloader.Harnig.Q

                    C:\WINDOWS\Downloaded Program Files\load.exe
                    Supprimé

                    C:\WINDOWS\system.exe
                    Infecté par: Trojan.StartPage.IG

                    C:\WINDOWS\system32\4svdpMR.dll
                    Infecté par: Trojan.Downloader.Agent.FX

                    C:\WINDOWS\system32\aaedtrac.dll
                    Infecté par: Trojan.Startpage.SC

                    C:\WINDOWS\system32\CCstp32.dll
                    Infecté par: Trojan.Downloader.Agent.FX

                    C:\WINDOWS\system32\ctoirx2elp.dll
                    Infecté par: Trojan.Downloader.Agent.FX

                    C:\WINDOWS\system32\heardcdf.dll
                    Infecté par: Trojan.Downloader.Agent.FX

                    C:\WINDOWS\system32\NDrv.exe
                    Détecté avec: Adware.PurityScan.I

                    C:\WINDOWS\system32\snwvisrv.dll
                    Infecté par: Trojan.Downloader.Agent.FX

                    C:\WINDOWS\system32\svmgripvic.dll
                    Infecté par: Trojan.Downloader.Agent.FX

                    C:\WINDOWS\system32\svwavats.dll
                    Infecté par: Trojan.Downloader.Agent.FX

                    C:\WINDOWS\system32\system32.dll
                    Infecté par: Trojan.StartPage.EH

                    C:\WINDOWS\system32\wuclient.exe
                    Infecté par: Trojan.Downloader.Agent.FW

                    C:\WINDOWS\system32\wuclient.exe
                    Supprimé

                    C:\WINDOWS\system32\xpsp2fw.exe
                    Infecté par: Trojan.Downloader.Agent.FW

                    C:\WINDOWS\system32\xpsp2fw.exe
                    Supprimé

                    BitDefender Online Scanner

                    Rapport d'analyse généré à: Mon, Sep 05, 2005 - 15:28:57

                    Voie d'analyse: C:\WINDOWS\addins;C:\WINDOWS\Aide;C:\WINDOWS\AppPatch;C:\WINDOWS\BDOSCAN8;C:\WINDOWS\Cache;C:\WINDOWS\Config;C:\WINDOWS\Connection Wizard;C:\WINDOWS\Cursors;C:\WINDOWS\Debug;C:\WINDOWS\Downloaded Program Files;C:\WINDOWS\Driver Cache;C:\WINDOWS\Drivers;C:\WINDOWS\Fichiers d'installation de Windows Update;C:\WINDOWS\Fonts;C:\WINDOWS\forms;C:\WINDOWS\Help;C:\WINDOWS\ime;C:\WINDOWS\java;C:\WINDOWS\LastGood;C:\WINDOWS\LogFiles;C:\WINDOWS\Media;C:\WINDOWS\Minidump;C:\WINDOWS\msagent;C:\WINDOWS\mui;C:\WINDOWS\Offline Web Pages;C:\WINDOWS\PCHealth;C:\WINDOWS\Prefetch;C:\WINDOWS\Profiles;C:\WINDOWS\RegisteredPackages;C:\WINDOWS\Registration;C:\WINDOWS\repair;C:\WINDOWS\Resources;C:\WINDOWS\security;C:\WINDOWS\SendTo;C:\WINDOWS\ShellNew;C:\WINDOWS\SoftwareDistribution;C:\WINDOWS\srchasst;C:\WINDOWS\Sun;C:\WINDOWS\system;C:\WINDOWS\system32;C:\WINDOWS\Tasks;C:\WINDOWS\Temp;C:\WINDOWS\temporary internet files;C:\WINDOWS\twain_32;C:\WINDOWS\Web;C:\WINDOWS\WinSxS;

                    Statistiques

                    Temps
                    00:04:14

                    Fichiers
                    21399

                    Directoires
                    448

                    Secteurs de boot
                    2

                    Archives
                    322

                    Paquets programmes
                    1017

                    Résultats

                    Virus identifiés
                    4

                    Fichiers infectés
                    10

                    Fichiers suspects
                    0

                    Avertissements
                    0

                    Désinfectés
                    0

                    Fichiers effacés
                    8

                    Info sur les moteurs

                    Définition virus
                    204761

                    Version des moteurs
                    AVCORE v1.0 (build 2292) (i386) (Mar 3 2005 11:57:29)

                    Analyse des plugins
                    13

                    Archive des plugins
                    39

                    Unpack des plugins
                    4

                    E-mail plugins
                    6

                    Système plugins
                    1

                    Paramètres d'analyse

                    Première action
                    Message

                    Seconde Action
                    Supprimé

                    Heuristique
                    Oui

                    Acceptez les avertissements
                    Oui

                    Extensions analysées
                    exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

                    Excludez les extensions

                    Analyse d'emails
                    Oui

                    Analyse des Archives
                    Oui

                    Analyser paquets programmes
                    Oui

                    Analyse des fichiers
                    Oui

                    Analyse de boot
                    Oui

                    Fichier analysé
                    Statut

                    C:\WINDOWS\system32\4svdpMR.dll
                    Infecté par: Trojan.Downloader.Agent.FX

                    C:\WINDOWS\system32\4svdpMR.dll
                    Supprimé

                    C:\WINDOWS\system32\aaedtrac.dll
                    Infecté par: Trojan.Startpage.SC

                    C:\WINDOWS\system32\aaedtrac.dll
                    Supprimé

                    C:\WINDOWS\system32\CCstp32.dll
                    Infecté par: Trojan.Downloader.Agent.FX

                    C:\WINDOWS\system32\CCstp32.dll
                    Supprimé

                    C:\WINDOWS\system32\ctoirx2elp.dll
                    Infecté par: Trojan.Downloader.Agent.FX

                    C:\WINDOWS\system32\ctoirx2elp.dll
                    Supprimé

                    C:\WINDOWS\system32\heardcdf.dll
                    Infecté par: Trojan.Downloader.Agent.FX

                    C:\WINDOWS\system32\heardcdf.dll
                    Supprimé

                    C:\WINDOWS\system32\NDrv.exe
                    Détecté avec: Adware.PurityScan.I

                    C:\WINDOWS\system32\NDrv.exe
                    Echec de la suppression

                    C:\WINDOWS\system32\NDrv.exe
                    Echec de la suppression

                    C:\WINDOWS\system32\snwvisrv.dll
                    Infecté par: Trojan.Downloader.Agent.FX

                    C:\WINDOWS\system32\snwvisrv.dll
                    Supprimé

                    C:\WINDOWS\system32\svmgripvic.dll
                    Infecté par: Trojan.Downloader.Agent.FX

                    C:\WINDOWS\system32\svmgripvic.dll
                    Supprimé

                    C:\WINDOWS\system32\svwavats.dll
                    Infecté par: Trojan.Downloader.Agent.FX

                    C:\WINDOWS\system32\svwavats.dll
                    Supprimé

                    C:\WINDOWS\system32\system32.dll
                    Infecté par: Trojan.StartPage.EH

                    C:\WINDOWS\system32\system32.dll
                    Echec de la suppression

                    C:\WINDOWS\system32\system32.dll
                    Echec de la suppression

                    Pourquoi faire aujourd'hui ce que l'on peut remettre au lendemain?
                    1. Bon ça yest enfin j'ai fait bitfinfer, adawer, a2 et spybot et voici le rp dehijcthis.

                      Logfile of HijackThis v1.99.1
                      Scan saved at 16:28:49, on 05/09/2005
                      Platform: Windows XP SP1 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\System32\ibmpmsvc.exe
                      C:\Program Files\ThinkPad\Utilities\TpKmapMn.exe
                      C:\Program Files\ThinkPad\Utilities\TpKmapMn.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\WINDOWS\System32\QCONSVC.EXE
                      C:\Program Files\VIGUARD\HLPRSVC.EXE
                      C:\WINDOWS\System32\tp4serv.exe
                      C:\WINDOWS\AGRSMMSG.exe
                      C:\WINDOWS\System32\igfxtray.exe
                      C:\WINDOWS\System32\hkcmd.exe
                      C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe
                      C:\Program Files\ThinkPad\ConnectUtilities\QCWLICON.EXE
                      C:\WINDOWS\System32\RunDll32.exe
                      C:\Program Files\ThinkPad\Utilities\TpKmapMn.exe
                      C:\WINDOWS\System32\tp4ex.exe
                      C:\Program Files\ThinkPad\PkgMgr\HOTKEY\TPONSCR.exe
                      C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe
                      C:\Program Files\IBM\Messages By IBM\ibmmessages.exe
                      C:\Program Files\ThinkPad\PkgMgr\HOTKEY_1\TpScrex.exe
                      C:\WINDOWS\system32\dla\tfswctrl.exe
                      C:\WINDOWS\System32\tp4cross.exe
                      C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
                      C:\WINDOWS\System32\ctfmon.exe
                      C:\Program Files\Messenger\msmsgs.exe
                      C:\WINDOWS\System32\wuauclt.exe
                      C:\Program Files\Nikon\NkView6\NkvMon.exe
                      C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\explorer.exe
                      C:\PROGRA~1\Netscape\Netscape\Netscp.exe
                      C:\Program Files\VIGUARD\SDLOAD32.EXE
                      C:\Program Files\VIGUARD\SERVICE.EXE
                      C:\HijackThis.exe

                      R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://aflashcounter.com/?a=2
                      R1 - HKLM\Software\Microsoft\Internet Explorer,SearchURL = http://aflashcounter.com/?a=2
                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = C:\WINDOWS\secure.html
                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = C:\WINDOWS\secure.html
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = C:\WINDOWS\secure.html
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://aflashcounter.com/?a=2
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = C:\WINDOWS\secure.html
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://aflashcounter.com/?a=2
                      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,SearchURL = http://aflashcounter.com/?a=2
                      R1 - HKLM\Software\Microsoft\Internet Explorer\SearchURL,SearchURL = http://aflashcounter.com/?a=2
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\secure.html
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\secure.html
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      N3 - Netscape 7: user_pref("browser.search.defaultengine", "engine://C%3A%5CPROGRA%7E1%5CNetscape%5CNetscape%5Csearchplugins%5CNetscape_France.src"); (C:\Documents and Settings\Les Francas\Application Data\Mozilla\Profiles\default\4jfldfrd.slt\prefs.js)
                      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                      O2 - BHO: {5A0CB383-C469-4437-B285-6AA0E3B16318} - {5A0CB383-C469-4437-B285-6AA0E3B16318} - C:\WINDOWS\1099661625.dll
                      O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar.dll
                      O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\Program Files\Copernic Agent\CopernicAgentExt.dll
                      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar.dll
                      O4 - HKLM\..\Run: [S3TRAY2] S3Tray2.exe
                      O4 - HKLM\..\Run: [TrackPointSrv] tp4serv.exe
                      O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                      O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
                      O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
                      O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe irprops.cpl,,BluetoothAuthenticationAgent
                      O4 - HKLM\..\Run: [TPHOTKEY] C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe
                      O4 - HKLM\..\Run: [QCWLICON] C:\Program Files\ThinkPad\ConnectUtilities\QCWLICON.EXE
                      O4 - HKLM\..\Run: [BMMGAG] RunDll32 C:\PROGRA~1\ThinkPad\UTILIT~1\pwrmonit.dll,StartPwrMonitor
                      O4 - HKLM\..\Run: [BMMLREF] C:\Program Files\ThinkPad\Utilities\BMMLREF.EXE
                      O4 - HKLM\..\Run: [TPKMAPMN] C:\Program Files\ThinkPad\Utilities\TpKmapMn.exe
                      O4 - HKLM\..\Run: [TP4EX] tp4ex.exe
                      O4 - HKLM\..\Run: [EZEJMNAP] C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe
                      O4 - HKLM\..\Run: [ibmmessages] C:\Program Files\IBM\Messages By IBM\ibmmessages.exe
                      O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
                      O4 - HKLM\..\Run: [QuickFinder Scheduler] "C:\Program Files\WordPerfect Office 11\Programs\QFSCHD110.EXE"
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
                      O4 - HKLM\..\RunOnce: [AAW] "C:\Program Files\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe" "+b1"
                      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                      O4 - HKCU\..\Run: [ibmmessages] C:\Program Files\IBM\Messages By IBM\ibmmessages.exe
                      O4 - HKCU\..\Run: [Mozilla Quick Launch] "C:\Program Files\Netscape\Netscape\Netscp.exe" -turbo
                      O4 - Global Startup: Adobe Gamma Loader.lnk = ?
                      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                      O4 - Global Startup: NkvMon.exe.lnk = C:\Program Files\Nikon\NkView6\NkvMon.exe
                      O4 - Global Startup: Sagem - Utilitaire réseau pour Clé USB Wi-Fi 802.11g.lnk = ?
                      O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\googletoolbar.dll/cmsearch.html
                      O8 - Extra context menu item: Backward &Links - res://C:\Program Files\Google\googletoolbar.dll/cmbacklinks.html
                      O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Program Files\Google\googletoolbar.dll/cmcache.html
                      O8 - Extra context menu item: Chercher avec Copernic Agent - C:\Program Files\Copernic Agent\Web\SearchExt.htm
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                      O8 - Extra context menu item: Si&milar Pages - res://C:\Program Files\Google\googletoolbar.dll/cmsimilar.html
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                      O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
                      O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
                      O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
                      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                      O10 - Broken Internet access because of LSP provider 'vigsockc.dll' missing
                      O15 - Trusted Zone: http://*.69sexsearch.com
                      O15 - Trusted IP range: 64.127.104.144
                      O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} (Yahoo! Audio Conferencing) - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/v45/yacscom.cab
                      O16 - DPF: {3EB4F9EA-51A6-48DA-846A-0D69DCBA39EF} (DownloadManager Control) - http://download.akamaitools.com.edgesuite.net/dlmanager/live/code/DownloadManager.ocx
                      O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/04b0a43bde5c84169705/netzip/RdxIE601_fr.cab
                      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
                      O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
                      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                      O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
                      O21 - SSODL: System - {91B70791-4F46-464E-BF1E-EE7EBD057CDC} - C:\WINDOWS\system32\system32.dll
                      O23 - Service: IBM PM Service (IBMPMSVC) - Unknown owner - C:\WINDOWS\System32\ibmpmsvc.exe
                      O23 - Service: QCONSVC - Unknown owner - C:\WINDOWS\System32\QCONSVC.EXE
                      O23 - Service: VigService - Unknown owner - C:\Program Files\VIGUARD\SERVICE.EXE
                      O23 - Service: VigServiceHelper - Unknown owner - C:\Program Files\VIGUARD\HLPRSVC.EXE

                      J'attends vos conseils pour la suite.

                      D'avance merci
                      1. Contributeur sécurité
                        salut

                        ► imprime ceci pour ne rien oublier et tous faire
                        tous faire dans l ordre imperativement
                        ****************************************************************
                        ► tous da bord telecharge ces programmes si tu ne les a pas et met les a jour mais ne les utilise pas encore et verifie que tu as les bonnes version c est imperatif

                        ♪ ad-aware (1)version 1.06

                        (ici) http://www.florensac-chasse-trap.com/ section virus
                        voir demo
                        http://pageperso.aol.fr/balltrap34/adwseflash.zip
                        ***
                        ♪ spybot (2)version 1.4

                        (ici) http://www.florensac-chasse-trap.com/ section virus
                        voir demo
                        http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm
                        ***
                        et aussi ceci
                        ♪ CleanUp40.exe(3)

                        voir demo
                        http://pageperso.aol.fr/balltrap34/democleanup.htm
                        ***
                        ♪ a2(4)

                        http://www.emsisoft.net/fr/
                        penser a le metre a jour avant de scanner le pc
                        ***
                        telecharge LspFix :
                        http://translate.google.com/translate?hl=fr&sl=en&u=http://www.cexx.org/lspfix.htm&prev=/search%3Fq%3Dlspfix%26num%3D100%26hl%3Dfr%26lr%3D%26ie%3DUTF-8
                        http://www.cexx.org/LSPFix.exe

                        ****************************************************************
                        ► desactive ta restauration systeme

                        pour ça tu fais clic droit sur poste de travail
                        propriété tu clique sur onglet restauration système
                        tu coche la case désactiver la restauration et applique
                        ****************************************************************

                        ► assure toi de ceci

                        Affiche tous les fichiers et dossiers :
                        cliquer sur démarrer/panneau de configuration/option des dossiers/affichage
                        Cocher afficher les dossiers cacher

                        Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

                        Décocher masquer les extensions dont le type est connu
                        Puis fais «Ok» pour valider les changements.

                        Et appliquer
                        ****************************************************************
                        ► vide tes fichiers temps et tempory internet file sur tous les utilisateur

                        utilise ceci pour le faire
                        ♪http://pageperso.aol.fr/Balltrap34/CleanUp40.exe

                        ****************************************************************
                        ► relance hijack coche ces lignes et ensuite clik sur fix
                        R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://aflashcounter.com/?a=2
                        R1 - HKLM\Software\Microsoft\Internet Explorer,SearchURL = http://aflashcounter.com/?a=2
                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = C:\WINDOWS\secure.html
                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = C:\WINDOWS\secure.html
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = C:\WINDOWS\secure.html
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://aflashcounter.com/?a=2
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = C:\WINDOWS\secure.html
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://aflashcounter.com/?a=2
                        R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,SearchURL = http://aflashcounter.com/?a=2
                        R1 - HKLM\Software\Microsoft\Internet Explorer\SearchURL,SearchURL = http://aflashcounter.com/?a=2
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\secure.html
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\secure.html
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        O2 - BHO: {5A0CB383-C469-4437-B285-6AA0E3B16318} - {5A0CB383-C469-4437-B285-6AA0E3B16318} - C:\WINDOWS\1099661625.dll
                        O15 - Trusted Zone: http://*.69sexsearch.com
                        O15 - Trusted IP range: 64.127.104.144
                        O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} (Yahoo! Audio Conferencing) - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/v45/yacscom.cab
                        O16 - DPF: {3EB4F9EA-51A6-48DA-846A-0D69DCBA39EF} (DownloadManager Control) - http://download.akamaitools.com.edgesuite.net/dlmanager/live/code/DownloadManager.ocx
                        O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/04b0a43bde5c84169705/netzip/RdxIE601_fr.cab
                        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
                        O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
                        O21 - SSODL: System - {91B70791-4F46-464E-BF1E-EE7EBD057CDC} - C:\WINDOWS\system32\system32.dll

                        ****************************************************************
                        ►utilise lpsfix
                        Tu le lances.
                        Tu coches "I know what I'm doing"
                        Tu fais passer dans "remove" tout ce qui a trait à 'vigsockc.dll'
                        Et surtout rien d'autre!
                        Tu cliques "finish".

                        ****************************************************************
                        ► redemarre en mode sans echec

                        mode sans echec pour cela tu tapote la touche f8
                        des le debut de l allumage du pc sans t arreter
                        une fenetre vas souvrir tute deplace avec les fleches du clavier sur demarreren mode sans echec
                        une fois sur le bureau il ni auras pas toutes les couleurs et autres c est normal.si f8 ne marche pas utilise la touche f5
                        ****************************************************************
                        ► recherche et suppr ceci

                        attention seulement les fichiers si tu trouve
                        C:\WINDOWS\1099661625.dll
                        C:\WINDOWS\system32\system32.dll

                        ****************************************************************

                        ►passe adaware et vire tous se qu il trouve
                        ****************************************************************
                        ►passe spy boot et vire tous se qu il trouvent
                        ****************************************************************
                        ►passe a2
                        ****************************************************************
                        tu vide ta poubelle et tu redemarre en mode normal et refait un hijack

                        et precise ou en sont tes soucis

                        --
                        1. salut j'ai suivi ces conseils (enfin persque tous car j'ai un autre soucis avec mes fenêtres windows qui sont brouilées enfin voilà ce que dit le rapport hijackthis

                          Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 14:51:03, on 19/01/2008
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v7.00 (7.00.6000.16574)
                          Boot mode: Normal

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\csrss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\Ati2evxx.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\Program Files\a-squared Anti-Malware\a2service.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\system32\drivers\KodakCCS.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          C:\WINDOWS\System32\alg.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\WINDOWS\SOUNDMAN.EXE
                          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                          C:\WINDOWS\system32\LVCOMSX.EXE
                          C:\Program Files\Logitech\Video\LogiTray.exe
                          C:\WINDOWS\system32\rundll32.exe
                          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\a-squared Anti-Malware\a2guard.exe
                          C:\Program Files\Logitech\Video\FxSvr2.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                          C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
                          C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                          C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                          C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                          C:\Program Files\Mozilla Firefox\firefox.exe
                          C:\WINDOWS\system32\rundll32.exe
                          C:\WINDOWS\system32\drwtsn32.exe
                          C:\WINDOWS\system32\drwtsn32.exe
                          C:\Program Files\Microsoft Office\Office\WINWORD.EXE
                          C:\Documents and Settings\RodéZa\Bureau\HijackThis.exe
                          C:\WINDOWS\system32\wbem\wmiprvse.exe

                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL
                          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                          O2 - BHO: Winamp Toolbar BHO - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Program Files\Winamp Toolbar\winamptb.dll
                          O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                          O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                          O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                          O3 - Toolbar: &Accessibility Toolbar - {11352A67-0178-46B1-8855-D50B2F81C054} - C:\PROGRA~1\WAT_FR\ACCESS~1.DLL (file missing)
                          O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Program Files\Winamp Toolbar\winamptb.dll
                          O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
                          O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
                          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                          O4 - HKLM\..\Run: [Spyware-Secure] C:\Program Files\Spyware-Secure\Spyware-Secure_trial.exe
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                          O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                          O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                          O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                          O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
                          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                          O4 - HKLM\..\Run: [SMSTray] C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
                          O4 - HKLM\..\Run: [a-squared] "C:\Program Files\a-squared Anti-Malware\a2guard.exe" /d=60
                          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe"
                          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                          O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                          O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
                          O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
                          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                          O4 - Startup: TribalWeb.lnk = C:\Program Files\TribalWeb\tribalweb.exe
                          O4 - Global Startup: Barre d'état système d'ATI CATALYST.lnk = C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
                          O4 - Global Startup: Kodak software updater.lnk = C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
                          O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
                          O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
                          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                          O8 - Extra context menu item: &Winamp Toolbar Search - C:\Documents and Settings\All Users\Application Data\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                          O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O15 - Trusted Zone: http://*.secuser.com
                          O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                          O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab
                          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                          O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                          O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
                          O23 - Service: a-squared Anti-Malware Service (a2AntiMalware) - Emsi Software GmbH - C:\Program Files\a-squared Anti-Malware\a2service.exe
                          O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                          O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                          O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
                        2. Contributeur sécurité
                          @rodezaSalut
                          ce topic etant résolu, il serait préférable que tu ouvre ton propre poste :
                          Fais comme ceci :
                          http://pagesperso-orange.fr/rginformatique/section%20virus/demofairesontmessage.htm
                      2. Merci de ton aide, et de ta patience. Je n'ai pas le temps de m'y mettre maintenant mais dés que j'aurai quelques heures devant moi je m'y met. Je donne des nouvelles mercredi Am

                        Bonne soirée
                        1. Contributeur sécurité
                          je suis pas sur de pouvoir suivre because le boulot mais regis/moe ou un(e) prendront la suite
                          1. Salut,

                            ça y est j'ai eu le temps de faire ce que m'a préconisé balltrap.
                            Je colle donc le nouveau rp d'hijackthis

                            Logfile of HijackThis v1.99.1
                            Scan saved at 13:08:38, on 08/09/2005
                            Platform: Windows XP SP1 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\System32\ibmpmsvc.exe
                            C:\Program Files\ThinkPad\Utilities\TpKmapMn.exe
                            C:\Program Files\ThinkPad\Utilities\TpKmapMn.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\WINDOWS\System32\QCONSVC.EXE
                            C:\Program Files\VIGUARD\HLPRSVC.EXE
                            C:\Program Files\VIGUARD\SERVICE.EXE
                            C:\WINDOWS\System32\wuauclt.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\WINDOWS\System32\wuauclt.exe
                            C:\Program Files\VIGUARD\SDLOAD32.EXE
                            C:\WINDOWS\System32\tp4serv.exe
                            C:\WINDOWS\AGRSMMSG.exe
                            C:\WINDOWS\System32\igfxtray.exe
                            C:\WINDOWS\System32\hkcmd.exe
                            C:\WINDOWS\System32\rundll32.exe
                            C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe
                            C:\Program Files\ThinkPad\ConnectUtilities\QCWLICON.EXE
                            C:\WINDOWS\System32\RunDll32.exe
                            C:\Program Files\ThinkPad\Utilities\TpKmapMn.exe
                            C:\WINDOWS\System32\tp4ex.exe
                            C:\Program Files\ThinkPad\PkgMgr\HOTKEY\TPONSCR.exe
                            C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe
                            C:\Program Files\ThinkPad\PkgMgr\HOTKEY_1\TpScrex.exe
                            C:\WINDOWS\system32\dla\tfswctrl.exe
                            C:\WINDOWS\System32\tp4cross.exe
                            C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
                            C:\WINDOWS\System32\ctfmon.exe
                            C:\Program Files\IBM\Messages By IBM\ibmmessages.exe
                            C:\Program Files\Netscape\Netscape\Netscp.exe
                            C:\Program Files\Nikon\NkView6\NkvMon.exe
                            C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\HijackThis.exe

                            R3 - URLSearchHook: (no name) - {BE89472C-B803-4D1D-9A9A-0A63660E0FE3} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL
                            N3 - Netscape 7: user_pref("browser.search.defaultengine", "engine://C%3A%5CPROGRA%7E1%5CNetscape%5CNetscape%5Csearchplugins%5CNetscape_France.src"); (C:\Documents and Settings\Les Francas\Application Data\Mozilla\Profiles\default\4jfldfrd.slt\prefs.js)
                            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                            O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                            O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
                            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar.dll
                            O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL
                            O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar.dll
                            O4 - HKLM\..\Run: [S3TRAY2] S3Tray2.exe
                            O4 - HKLM\..\Run: [TrackPointSrv] tp4serv.exe
                            O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                            O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
                            O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
                            O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe irprops.cpl,,BluetoothAuthenticationAgent
                            O4 - HKLM\..\Run: [TPHOTKEY] C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe
                            O4 - HKLM\..\Run: [QCWLICON] C:\Program Files\ThinkPad\ConnectUtilities\QCWLICON.EXE
                            O4 - HKLM\..\Run: [BMMGAG] RunDll32 C:\PROGRA~1\ThinkPad\UTILIT~1\pwrmonit.dll,StartPwrMonitor
                            O4 - HKLM\..\Run: [BMMLREF] C:\Program Files\ThinkPad\Utilities\BMMLREF.EXE
                            O4 - HKLM\..\Run: [TPKMAPMN] C:\Program Files\ThinkPad\Utilities\TpKmapMn.exe
                            O4 - HKLM\..\Run: [TP4EX] tp4ex.exe
                            O4 - HKLM\..\Run: [EZEJMNAP] C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe
                            O4 - HKLM\..\Run: [ibmmessages] C:\Program Files\IBM\Messages By IBM\ibmmessages.exe
                            O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
                            O4 - HKLM\..\Run: [QuickFinder Scheduler] "C:\Program Files\WordPerfect Office 11\Programs\QFSCHD110.EXE"
                            O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
                            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                            O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                            O4 - HKCU\..\Run: [ibmmessages] C:\Program Files\IBM\Messages By IBM\ibmmessages.exe
                            O4 - HKCU\..\Run: [Mozilla Quick Launch] "C:\Program Files\Netscape\Netscape\Netscp.exe" -turbo
                            O4 - Global Startup: Adobe Gamma Loader.lnk = ?
                            O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                            O4 - Global Startup: NkvMon.exe.lnk = C:\Program Files\Nikon\NkView6\NkvMon.exe
                            O4 - Global Startup: Sagem - Utilitaire réseau pour Clé USB Wi-Fi 802.11g.lnk = ?
                            O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\googletoolbar.dll/cmsearch.html
                            O8 - Extra context menu item: Backward &Links - res://C:\Program Files\Google\googletoolbar.dll/cmbacklinks.html
                            O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Program Files\Google\googletoolbar.dll/cmcache.html
                            O8 - Extra context menu item: Chercher avec Copernic Agent - res://C:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT
                            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                            O8 - Extra context menu item: Si&milar Pages - res://C:\Program Files\Google\googletoolbar.dll/cmsimilar.html
                            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                            O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
                            O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
                            O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
                            O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                            O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                            O10 - Broken Internet access because of LSP provider 'vigsockc.dll' missing
                            O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                            O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
                            O23 - Service: IBM PM Service (IBMPMSVC) - Unknown owner - C:\WINDOWS\System32\ibmpmsvc.exe
                            O23 - Service: QCONSVC - Unknown owner - C:\WINDOWS\System32\QCONSVC.EXE
                            O23 - Service: VigService - Unknown owner - C:\Program Files\VIGUARD\SERVICE.EXE
                            O23 - Service: VigServiceHelper - Unknown owner - C:\Program Files\VIGUARD\HLPRSVC.EXE

                            Merci de me donner votre analyse.

                            En ce qui concerne mes soucis tout semble rentré dans l'orde. Mon ordi ne plante plus il est plus rapide me semble t'il et j'ai récupéré la main sur ma page d'accueil iexplorer.

                            Il me reste cependant un soucis avec les radios. Lorsque je lance une radio en écoute en ligne, la connexion s'établit et le navigateur se ferme. Netscape annonce qu'il a rencontré une erreur et qu'il est désolé de devoir se fermer , iexplorer se ferme sans prévenir (toutes les fenètres seferment simultanément) et me demande juste d'envoyer un rapport d'erreur après la fermeture.

                            Je ne sais pas s'il s'agit d'un virus.

                            Si quelqu'un a une idée pour la radio, je suis preneur.

                            En tout cas un grand merci pour l'aide déja apoortée.
                            1. Contributeur sécurité
                              aie aie aie
                              il faut tous lire et tous faire lol
                              je t est mis cela plus haut et tu la pas fait
                              utilise lpsfix 
                              Tu le lances. 
                              Tu coches "I know what I'm doing" 
                              Tu fais passer dans "remove" tout ce qui a trait à 'vigsockc.dll' 
                              Et surtout rien d'autre! 
                              Tu cliques "finish". 
                              
                              1. Salut,

                                Bizar, je suis pourtant persudé d'avoir passé lpsfix. J'ai été studieux sur ce coup puisque j'ai imprimé et coché au fur et à mesure pour ne rien oublier. Bon de toute façon jje l'ai refait et je colle le nouveau machin de hijackthis. Pas facile de comprendre cette description. Quest ce q c'est au juste? Un détail de tout ce qui est actif sur mon Pc?

                                Sinon toujours pas de radio et l'on m'a dit que cela pourrait être la config de mon pare feu qui génère cela. J'en doute car si je désactive viguard cela fait la même chose.

                                Cordialement, merci d'avance pour votre interprétation de ce qui suit et de vos conseils.

                                Logfile of HijackThis v1.99.1
                                Scan saved at 16:11:32, on 09/09/2005
                                Platform: Windows XP SP1 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\System32\ibmpmsvc.exe
                                C:\Program Files\ThinkPad\Utilities\TpKmapMn.exe
                                C:\Program Files\ThinkPad\Utilities\TpKmapMn.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\WINDOWS\System32\QCONSVC.EXE
                                C:\Program Files\VIGUARD\HLPRSVC.EXE
                                C:\WINDOWS\System32\wuauclt.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\WINDOWS\System32\tp4serv.exe
                                C:\WINDOWS\AGRSMMSG.exe
                                C:\WINDOWS\System32\igfxtray.exe
                                C:\WINDOWS\System32\hkcmd.exe
                                C:\WINDOWS\System32\rundll32.exe
                                C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe
                                C:\Program Files\VIGUARD\SDLOAD32.EXE
                                C:\Program Files\ThinkPad\ConnectUtilities\QCWLICON.EXE
                                C:\WINDOWS\System32\RunDll32.exe
                                C:\Program Files\ThinkPad\Utilities\TpKmapMn.exe
                                C:\WINDOWS\System32\tp4ex.exe
                                C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe
                                C:\Program Files\IBM\Messages By IBM\ibmmessages.exe
                                C:\Program Files\ThinkPad\PkgMgr\HOTKEY\TPONSCR.exe
                                C:\WINDOWS\system32\dla\tfswctrl.exe
                                C:\Program Files\ThinkPad\PkgMgr\HOTKEY_1\TpScrex.exe
                                C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
                                C:\WINDOWS\System32\ctfmon.exe
                                C:\Program Files\Messenger\msmsgs.exe
                                C:\Program Files\Netscape\Netscape\Netscp.exe
                                C:\Program Files\Nikon\NkView6\NkvMon.exe
                                C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
                                C:\WINDOWS\System32\tp4cross.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\HijackThis.exe

                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.fr/
                                R3 - URLSearchHook: (no name) - {BE89472C-B803-4D1D-9A9A-0A63660E0FE3} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL
                                N3 - Netscape 7: user_pref("browser.search.defaultengine", "engine://C%3A%5CPROGRA%7E1%5CNetscape%5CNetscape%5Csearchplugins%5CNetscape_France.src"); (C:\Documents and Settings\Les Francas\Application Data\Mozilla\Profiles\default\4jfldfrd.slt\prefs.js)
                                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                                O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
                                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar.dll
                                O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL
                                O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar.dll
                                O4 - HKLM\..\Run: [S3TRAY2] S3Tray2.exe
                                O4 - HKLM\..\Run: [TrackPointSrv] tp4serv.exe
                                O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                                O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
                                O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
                                O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe irprops.cpl,,BluetoothAuthenticationAgent
                                O4 - HKLM\..\Run: [TPHOTKEY] C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe
                                O4 - HKLM\..\Run: [QCWLICON] C:\Program Files\ThinkPad\ConnectUtilities\QCWLICON.EXE
                                O4 - HKLM\..\Run: [BMMGAG] RunDll32 C:\PROGRA~1\ThinkPad\UTILIT~1\pwrmonit.dll,StartPwrMonitor
                                O4 - HKLM\..\Run: [BMMLREF] C:\Program Files\ThinkPad\Utilities\BMMLREF.EXE
                                O4 - HKLM\..\Run: [TPKMAPMN] C:\Program Files\ThinkPad\Utilities\TpKmapMn.exe
                                O4 - HKLM\..\Run: [TP4EX] tp4ex.exe
                                O4 - HKLM\..\Run: [EZEJMNAP] C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe
                                O4 - HKLM\..\Run: [ibmmessages] C:\Program Files\IBM\Messages By IBM\ibmmessages.exe
                                O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
                                O4 - HKLM\..\Run: [QuickFinder Scheduler] "C:\Program Files\WordPerfect Office 11\Programs\QFSCHD110.EXE"
                                O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
                                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                                O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                                O4 - HKCU\..\Run: [ibmmessages] C:\Program Files\IBM\Messages By IBM\ibmmessages.exe
                                O4 - HKCU\..\Run: [Mozilla Quick Launch] "C:\Program Files\Netscape\Netscape\Netscp.exe" -turbo
                                O4 - Global Startup: Adobe Gamma Loader.lnk = ?
                                O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                                O4 - Global Startup: NkvMon.exe.lnk = C:\Program Files\Nikon\NkView6\NkvMon.exe
                                O4 - Global Startup: Sagem - Utilitaire réseau pour Clé USB Wi-Fi 802.11g.lnk = ?
                                O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\googletoolbar.dll/cmsearch.html
                                O8 - Extra context menu item: Backward &Links - res://C:\Program Files\Google\googletoolbar.dll/cmbacklinks.html
                                O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Program Files\Google\googletoolbar.dll/cmcache.html
                                O8 - Extra context menu item: Chercher avec Copernic Agent - res://C:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT
                                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                                O8 - Extra context menu item: Si&milar Pages - res://C:\Program Files\Google\googletoolbar.dll/cmsimilar.html
                                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                                O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
                                O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
                                O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
                                O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                                O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                                O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                                O10 - Broken Internet access because of LSP provider 'vigsockc.dll' missing
                                O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                                O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
                                O23 - Service: IBM PM Service (IBMPMSVC) - Unknown owner - C:\WINDOWS\System32\ibmpmsvc.exe
                                O23 - Service: QCONSVC - Unknown owner - C:\WINDOWS\System32\QCONSVC.EXE
                                O23 - Service: VigService - Unknown owner - C:\Program Files\VIGUARD\SERVICE.EXE
                                O23 - Service: VigServiceHelper - Unknown owner - C:\Program Files\VIGUARD\HLPRSVC.EXE

                                1. Toutefois, je viens de relire tes consignes, il est possible que je n'ai pas fait lpsfix avant de mettre windows en ode sans echec. En tout cas lorsque je l'ai refait j'ai mis en mode sans echec. Je viens de le refaire et la ligne 010 Broken Internet access because of LSP provider 'vigsockc.dll' missing a disparu ...
                                  1. EUREKA !!!

                                    Ca fonctionne !
                                    Un grand merci à toi ball trap. Ca va me réconcilier avec les chasseurs. lol

                                    Par contre gare à la pub j'ai déja conseillé deux copains pour venir vous voir.
                                    J'espère qu'il n'y a plus rien de suspect dans mon rp hijackthis.
                                    • 1
                                    • 2