Virus hosts

Bonjour,
Mon antivirus Mcaffee détecte un 'generic component' qui a pour nom 'hosts' mais je n'arrive pas à l'éliminer.
C:\WINDOWS\System32\DRIVERS\ETC\hosts

De nombreuses pages de publicités s'ouvrent toutes seules.
Que dois-je faire?

Un ami m'a dit d'utiliser HijackThis et d'envoyer en même temps le résultat.

Merci de votre aide.

Logfile of HijackThis v1.99.1
Scan saved at 18:34:50, on 14/11/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\00THotkey.exe
C:\WINDOWS\system32\TPWRTRAY.EXE
C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
C:\Program Files\TOSHIBA\Wireless Hotkey\TosHKCW.exe
C:\WINDOWS\system32\TFNF5.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe
C:\WINDOWS\system32\paytime.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
C:\WINDOWS\system32\paytime.exe
C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
C:\Program Files\Network Associates\VirusScan\Mcshield.exe
C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\Program Files\MSN\MSNCoreFiles\MSN6.EXE
C:\Documents and Settings\L & T\Bureau\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
O4 - HKLM\..\Run: [00THotkey] C:\WINDOWS\System32\00THotkey.exe
O4 - HKLM\..\Run: [000StTHK] 000StTHK.exe
O4 - HKLM\..\Run: [Tpwrtray] TPWRTRAY.EXE
O4 - HKLM\..\Run: [TFncKy] TFncKy.exe /Type 20
O4 - HKLM\..\Run: [TosHKCW.exe] "C:\Program Files\TOSHIBA\Wireless Hotkey\TosHKCW.exe"
O4 - HKLM\..\Run: [TFNF5] TFNF5.exe
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [TouchED] C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [PayTime] C:\WINDOWS\system32\paytime.exe
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [PayTime] C:\WINDOWS\system32\paytime.exe
O4 - HKCU\..\Run: [klop] C:\WINDOWS\4C.tmp
O4 - HKCU\..\Run: [wufo] C:\PROGRA~1\FICHIE~1\wufo\wufom.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1125852973125
O16 - DPF: {68C1822F-F5C7-4404-A73F-03C10E0E94DA} (telechargement-photoweb) - http://www2.photoweb.fr/telechargement/Photoweb_uploader.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1125858613648
O16 - DPF: {D7BF3304-138B-4DD5-86EE-491BB6A2286C} - http://www.azebar.com/install/azesearch.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: OemStartMenuData - C:\WINDOWS\system32\wtwfax.dll
O21 - SSODL: SysTray.Exys - {7368D5FC-6F5C-4f5b-B964-E67214F67852} - C:\WINDOWS\system32\facfilmb.dll (file missing)
O21 - SSODL: SysTray.Excn2 - {1722ECFF-4356-4f5b-B534-E67294FE75E9} - C:\WINDOWS\system32\pbaljcmd.dll (file missing)
O21 - SSODL: SysTray.Exmr - {73F8D5FF-6F5C-4f5b-B964-E6F214F6F852} - C:\WINDOWS\system32\dkdelcjm.dll (file missing)
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Service Framework McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

17 réponses

Résumé de la discussion

Le fil décrit une infection signalée par l’antivirus McAfee sous forme d’un generic component nommé hosts, situé dans C:\WINDOWS\System32\DRIVERS\ETC\hosts, entraînant l’ouverture intempestive de pages publicitaires. Des analyses HijackThis ont été discutées, avec des conseils pour cocher les cases et réparer les entrées suspectes, notamment des éléments O4 et des DLL associées lorsque nécessaire, parfois en mode sans échec. La discussion évoque aussi des fichiers systèmes potentiellement malveillants comme ir8ml5l11.dll, facfilmb.dll, pbaljcmd.dll et dkdelcjm.dll, et conseille leur suppression ou nettoyage, éventuellement en mode sans échec. D'autres échanges évoquent le recours à un antivirus plus robuste comme Norton, mais aucune solution universelle n'est délivrée et aucune conclusion sur l'état du problème n'est tirée.

Bobot (l’IA à votre service)
  1. Contributeur
    Bonsoir,

    Télécharge ceci: (merci a S!RI pour ce petit programme).
    http://siri.urz.free.fr/Fix/SmitfraudFix.zip
    Exécute le, choisit l’option 1, il va générer un rapport
    Copie/colle le sur le poste stp.

    a+
    1. Bonsoir

      voici le résultat
      Merci

      SmitFraudFix v1.94

      Rapport fait à 19:52:23,56 le 14/11/2005
      Executé à partir de
      C:\Documents and Settings\L & T\Bureau\SmitfraudFix\SmitfraudFix
      OS: Microsoft Windows XP [version 5.1.2600]

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS

      C:\WINDOWS\kl.exe PRESENT !
      C:\WINDOWS\ms1.exe PRESENT !
      C:\WINDOWS\tool3.exe PRESENT !
      C:\WINDOWS\tool4.exe PRESENT !

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32

      C:\WINDOWS\system32\latest.exe PRESENT !
      C:\WINDOWS\system32\paytime.exe PRESENT !

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32\LogFiles

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche Menu Démarrer

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\L

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de clés corrompues

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

      »»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
  2. Contributeur
    re
    Démarre en mode sans échec :
    Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
    Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
    Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
    (Si F8 ne marche pas utilise la touche F5).
    ----------------------------------------------------------------------------
    Relance le programme Smitfraud,
    Cette fois choisit l’option 2, répond oui a tous ;
    Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum

    redemarre en mode normal

    Ajoute un rapport hijackthis sur le forum…

    A bientôt.
    1. Re bonsoir

      J'ai fait les manip demandées. (démarrer en mode sans échec...)
      J'ai bien peur que le virus soit tjs là...
      Merci de m'aider.

      SmitFraudFix v1.94

      Rapport fait à 23:10:12,53 le 14/11/2005
      Executé à partir de
      C:\Documents and Settings\L & T\Bureau\SmitfraudFix\SmitfraudFix
      OS: Microsoft Windows XP [version 5.1.2600]

      »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

      »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

      C:\WINDOWS\kl.exe supprimé
      C:\WINDOWS\ms1.exe supprimé
      C:\WINDOWS\tool3.exe supprimé
      C:\WINDOWS\tool4.exe supprimé
      C:\WINDOWS\system32\latest.exe supprimé
      C:\WINDOWS\system32\paytime.exe supprimé

      »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

      Nettoyage terminé.

      »»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
  3. Contributeur
    Bonsoir Thierry,

    où en sont tes problèmes ?

    reposte un log hitjackthis si besoin .

    a+
    1. Bonjour

      J'ai tjs les même problèmes. Virus qui apparait avec Virusscan avec le nom de 'hosts', impossible de le supprimer. Et surtout des fenêtres internet s'ouvrent toutes seules...

      Voici le bilan avec HijackThis

      Logfile of HijackThis v1.99.1
      Scan saved at 12:29:33, on 16/11/2005
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\LEXBCES.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\LEXPPS.EXE
      C:\WINDOWS\system32\rundll32.exe
      C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
      C:\Program Files\Network Associates\VirusScan\Mcshield.exe
      C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
      C:\WINDOWS\System32\nvsvc32.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\System32\00THotkey.exe
      C:\WINDOWS\system32\TPWRTRAY.EXE
      C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
      C:\Program Files\TOSHIBA\Wireless Hotkey\TosHKCW.exe
      C:\WINDOWS\system32\TFNF5.exe
      C:\Program Files\Apoint2K\Apoint.exe
      C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
      C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
      C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
      C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe
      C:\Program Files\MSN Messenger\MsnMsgr.Exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
      C:\Program Files\Apoint2K\Apntex.exe
      C:\Program Files\MSN\MSNCoreFiles\MSN6.EXE
      C:\Documents and Settings\L & T\Bureau\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
      O4 - HKLM\..\Run: [00THotkey] C:\WINDOWS\System32\00THotkey.exe
      O4 - HKLM\..\Run: [000StTHK] 000StTHK.exe
      O4 - HKLM\..\Run: [Tpwrtray] TPWRTRAY.EXE
      O4 - HKLM\..\Run: [TFncKy] TFncKy.exe /Type 20
      O4 - HKLM\..\Run: [TosHKCW.exe] "C:\Program Files\TOSHIBA\Wireless Hotkey\TosHKCW.exe"
      O4 - HKLM\..\Run: [TFNF5] TFNF5.exe
      O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
      O4 - HKLM\..\Run: [TouchED] C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
      O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
      O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
      O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe"
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
      O4 - HKCU\..\Run: [klop] C:\WINDOWS\4C.tmp
      O4 - HKCU\..\Run: [wufo] C:\PROGRA~1\FICHIE~1\wufo\wufom.exe
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1125852973125
      O16 - DPF: {68C1822F-F5C7-4404-A73F-03C10E0E94DA} (telechargement-photoweb) - http://www2.photoweb.fr/telechargement/Photoweb_uploader.cab
      O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1125858613648
      O16 - DPF: {D7BF3304-138B-4DD5-86EE-491BB6A2286C} - http://www.azebar.com/install/azesearch.cab
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
      O20 - Winlogon Notify: Installer - C:\WINDOWS\system32\en6ol1j31.dll
      O21 - SSODL: SysTray.Exys - {7368D5FC-6F5C-4f5b-B964-E67214F67852} - C:\WINDOWS\system32\facfilmb.dll (file missing)
      O21 - SSODL: SysTray.Excn2 - {1722ECFF-4356-4f5b-B534-E67294FE75E9} - C:\WINDOWS\system32\pbaljcmd.dll (file missing)
      O21 - SSODL: SysTray.Exmr - {73F8D5FF-6F5C-4f5b-B964-E6F214F6F852} - C:\WINDOWS\system32\dkdelcjm.dll (file missing)
      O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
      O23 - Service: Service Framework McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
      O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
      O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
      O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

      Merci
      1. Contributeur
        Bonsoir Thierry,

        Désactive la restauration systéme.
        Clic droit sur poste de travail > propriétés > onglet restauration système
        puis cocher "désactiver la restauration système".
        clic sur ok pour valider

        tu lances hijackthis
        clique sur "do a system scan only"

        * Cocher la case au début de ces lignes:

        toutes les lignes : R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html

        toutes les lignes : R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html

        O4 - HKCU\..\Run: [klop] C:\WINDOWS\4C.tmp

        Démarre en mode sans échec :
        Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
        Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
        Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
        (Si F8 ne marche pas utilise la touche F5).

        supprimes le fichier C:\WINDOWS\4C.tmp

        redemarre en mode normal et refait un hijackthis et poste le log ici.

        a+

        1. Bonsoir

          J'ai effectué les manip demandées.
          Par contre je n'ai pas trouvé tous les fichiers indiqués...

          Voici néanmoins le log de hijackthis

          Logfile of HijackThis v1.99.1
          Scan saved at 23:23:27, on 16/11/2005
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\LEXBCES.EXE
          C:\WINDOWS\system32\rundll32.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\system32\LEXPPS.EXE
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\System32\00THotkey.exe
          C:\WINDOWS\system32\TPWRTRAY.EXE
          C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
          C:\Program Files\TOSHIBA\Wireless Hotkey\TosHKCW.exe
          C:\WINDOWS\system32\TFNF5.exe
          C:\Program Files\Apoint2K\Apoint.exe
          C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
          C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
          C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
          C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe
          C:\Program Files\MSN Messenger\MsnMsgr.Exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
          C:\Program Files\Apoint2K\Apntex.exe
          C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
          C:\Program Files\Network Associates\VirusScan\Mcshield.exe
          C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
          C:\WINDOWS\System32\nvsvc32.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\wuauclt.exe
          C:\Documents and Settings\L & T\Bureau\HijackThis.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
          O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
          O4 - HKLM\..\Run: [00THotkey] C:\WINDOWS\System32\00THotkey.exe
          O4 - HKLM\..\Run: [000StTHK] 000StTHK.exe
          O4 - HKLM\..\Run: [Tpwrtray] TPWRTRAY.EXE
          O4 - HKLM\..\Run: [TFncKy] TFncKy.exe /Type 20
          O4 - HKLM\..\Run: [TosHKCW.exe] "C:\Program Files\TOSHIBA\Wireless Hotkey\TosHKCW.exe"
          O4 - HKLM\..\Run: [TFNF5] TFNF5.exe
          O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
          O4 - HKLM\..\Run: [TouchED] C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
          O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
          O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
          O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe"
          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
          O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
          O4 - HKCU\..\Run: [wufo] C:\PROGRA~1\FICHIE~1\wufo\wufom.exe
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
          O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1125852973125
          O16 - DPF: {68C1822F-F5C7-4404-A73F-03C10E0E94DA} (telechargement-photoweb) - http://www2.photoweb.fr/telechargement/Photoweb_uploader.cab
          O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1125858613648
          O16 - DPF: {D7BF3304-138B-4DD5-86EE-491BB6A2286C} - http://www.azebar.com/install/azesearch.cab
          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
          O20 - Winlogon Notify: Hints - C:\WINDOWS\system32\fn0021dmg.dll
          O21 - SSODL: SysTray.Exys - {7368D5FC-6F5C-4f5b-B964-E67214F67852} - C:\WINDOWS\system32\facfilmb.dll (file missing)
          O21 - SSODL: SysTray.Excn2 - {1722ECFF-4356-4f5b-B534-E67294FE75E9} - C:\WINDOWS\system32\pbaljcmd.dll (file missing)
          O21 - SSODL: SysTray.Exmr - {73F8D5FF-6F5C-4f5b-B964-E6F214F6F852} - C:\WINDOWS\system32\dkdelcjm.dll (file missing)
          O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
          O23 - Service: Service Framework McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
          O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
          O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
          O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

          Merci pour ta patience...
          1. Contributeur
            Bonsoir Thierry,

            Télécharge l2mfix ici:

            http://www.downloads.subratam.org/l2mfix.exe

            Double clic sur l2mfix.exe pour lancer l'extraction
            Dans le dossier l2mfix, double clic sur l2mfix.bat, appuie sur n'importe quelle touche puis choisis l'option #1 (et pas autre chose) et valide avec la touche entrée.
            Le bloc note va s'ouvrir avec le résultat du scan.
            Fais un copier coller du résultat ici.
            *****
            Maintenant relances l2mfix.bat
            et choisis l'option 2
            Il va te demander d'appuyer sur une touche pour redémarrer
            appuie sur n'importe quelle touche et laisse le pc redémarrer

            Puis repostes un log hijackthis.

            a+

            1. Voici les deux résultats:

              L2MFIX find log 1.04a
              These are the registry keys present
              **********************************************************************************
              Winlogon/notify:
              Windows Registry Editor Version 5.00

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify]

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\crypt32chain]
              "Asynchronous"=dword:00000000
              "Impersonate"=dword:00000000
              "DllName"=hex(2):63,00,72,00,79,00,70,00,74,00,33,00,32,00,2e,00,64,00,6c,00,\
              6c,00,00,00
              "Logoff"="ChainWlxLogoffEvent"

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cryptnet]
              "Asynchronous"=dword:00000000
              "Impersonate"=dword:00000000
              "DllName"=hex(2):63,00,72,00,79,00,70,00,74,00,6e,00,65,00,74,00,2e,00,64,00,\
              6c,00,6c,00,00,00
              "Logoff"="CryptnetWlxLogoffEvent"

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cscdll]
              "DLLName"="cscdll.dll"
              "Logon"="WinlogonLogonEvent"
              "Logoff"="WinlogonLogoffEvent"
              "ScreenSaver"="WinlogonScreenSaverEvent"
              "Startup"="WinlogonStartupEvent"
              "Shutdown"="WinlogonShutdownEvent"
              "StartShell"="WinlogonStartShellEvent"
              "Impersonate"=dword:00000000
              "Asynchronous"=dword:00000001

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\Extensions]
              "Asynchronous"=dword:00000000
              "DllName"="C:\\WINDOWS\\system32\\ir42l5ho1.dll"
              "Impersonate"=dword:00000000
              "Logon"="WinLogon"
              "Logoff"="WinLogoff"
              "Shutdown"="WinShutdown"

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ScCertProp]
              "DLLName"="wlnotify.dll"
              "Logon"="SCardStartCertProp"
              "Logoff"="SCardStopCertProp"
              "Lock"="SCardSuspendCertProp"
              "Unlock"="SCardResumeCertProp"
              "Enabled"=dword:00000001
              "Impersonate"=dword:00000001
              "Asynchronous"=dword:00000001

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\Schedule]
              "Asynchronous"=dword:00000000
              "DllName"=hex(2):77,00,6c,00,6e,00,6f,00,74,00,69,00,66,00,79,00,2e,00,64,00,\
              6c,00,6c,00,00,00
              "Impersonate"=dword:00000000
              "StartShell"="SchedStartShell"
              "Logoff"="SchedEventLogOff"

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\sclgntfy]
              "Logoff"="WLEventLogoff"
              "Impersonate"=dword:00000000
              "Asynchronous"=dword:00000001
              "DllName"=hex(2):73,00,63,00,6c,00,67,00,6e,00,74,00,66,00,79,00,2e,00,64,00,\
              6c,00,6c,00,00,00

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\SensLogn]
              "DLLName"="WlNotify.dll"
              "Lock"="SensLockEvent"
              "Logon"="SensLogonEvent"
              "Logoff"="SensLogoffEvent"
              "Safe"=dword:00000001
              "MaxWait"=dword:00000258
              "StartScreenSaver"="SensStartScreenSaverEvent"
              "StopScreenSaver"="SensStopScreenSaverEvent"
              "Startup"="SensStartupEvent"
              "Shutdown"="SensShutdownEvent"
              "StartShell"="SensStartShellEvent"
              "PostShell"="SensPostShellEvent"
              "Disconnect"="SensDisconnectEvent"
              "Reconnect"="SensReconnectEvent"
              "Unlock"="SensUnlockEvent"
              "Impersonate"=dword:00000001
              "Asynchronous"=dword:00000001

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\termsrv]
              "Asynchronous"=dword:00000000
              "DllName"=hex(2):77,00,6c,00,6e,00,6f,00,74,00,69,00,66,00,79,00,2e,00,64,00,\
              6c,00,6c,00,00,00
              "Impersonate"=dword:00000000
              "Logoff"="TSEventLogoff"
              "Logon"="TSEventLogon"
              "PostShell"="TSEventPostShell"
              "Shutdown"="TSEventShutdown"
              "StartShell"="TSEventStartShell"
              "Startup"="TSEventStartup"
              "MaxWait"=dword:00000258
              "Reconnect"="TSEventReconnect"
              "Disconnect"="TSEventDisconnect"

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\wlballoon]
              "DLLName"="wlnotify.dll"
              "Logon"="RegisterTicketExpiredNotificationEvent"
              "Logoff"="UnregisterTicketExpiredNotificationEvent"
              "Impersonate"=dword:00000001
              "Asynchronous"=dword:00000001

              RegDACL 5.1 - Permissions Manager for Registry keys for Windows NT 4 and above
              Copyright (c) 1999-2001 Frank Heyne Software (http://www.heysoft.de)
              This program is Freeware, use it on your own risk!

              Access Control List for Registry key HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify:
              (NI) ALLOW Full access AUTORITE NT\SYSTEM
              (IO) ALLOW Full access AUTORITE NT\SYSTEM
              (NI) ALLOW Full access AUTORITE NT\SYSTEM
              (IO) ALLOW Full access AUTORITE NT\SYSTEM
              (ID-NI) ALLOW Read BUILTIN\Utilisateurs
              (ID-IO) ALLOW Read BUILTIN\Utilisateurs
              (ID-NI) ALLOW Full access BUILTIN\Administrateurs
              (ID-IO) ALLOW Full access BUILTIN\Administrateurs
              (ID-NI) ALLOW Full access AUTORITE NT\SYSTEM
              (ID-IO) ALLOW Full access AUTORITE NT\SYSTEM
              (ID-IO) ALLOW Full access CREATEUR PROPRIETAIRE

              **********************************************************************************
              useragent:
              Windows Registry Editor Version 5.00

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform]
              "{49910041-055B-1FB5-E0C8-8E6761D4ABB1}"=""

              **********************************************************************************
              Shell Extension key:
              Windows Registry Editor Version 5.00

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
              "{00022613-0000-0000-C000-000000000046}"="Feuille de propri‚t‚s du fichier multim‚dia"
              "{176d6597-26d3-11d1-b350-080036a75b03}"="Gestion de scanneur ICM"
              "{1F2E5C40-9550-11CE-99D2-00AA006E086C}"="Page de s‚curit‚ NTFS"
              "{3EA48300-8CF6-101B-84FB-666CCB9BCD32}"="Page des propri‚t‚s de OLE DocFile"
              "{40dd6e20-7c17-11ce-a804-00aa003ca9f6}"="Extensions de l'environnement pour le partage"
              "{41E300E0-78B6-11ce-849B-444553540000}"="PlusPack CPL Extension"
              "{42071712-76d4-11d1-8b24-00a0c9068ff3}"="Extension Affichage Carte du Panneau de configuration"
              "{42071713-76d4-11d1-8b24-00a0c9068ff3}"="Extension Affichage cran du Panneau de configuration"
              "{42071714-76d4-11d1-8b24-00a0c9068ff3}"="Extension Affichage Panorama du Panneau de configuration"
              "{4E40F770-369C-11d0-8922-00A024AB2DBB}"="Page de s‚curit‚ DS"
              "{513D916F-2A8E-4F51-AEAB-0CBC76FB1AF8}"="Page de compatibilit‚"
              "{56117100-C0CD-101B-81E2-00AA004AE837}"="Gestionnaire de donn‚es endommag‚es de l'environnement"
              "{59099400-57FF-11CE-BD94-0020AF85B590}"="Extension copie de disquette"
              "{59be4990-f85c-11ce-aff7-00aa003ca9f6}"="Extensions de l'environnement pour les objets r‚seau de Microsoft Windows"
              "{5DB2625A-54DF-11D0-B6C4-0800091AA605}"="Gestion d'‚cran ICM"
              "{675F097E-4C4D-11D0-B6C1-0800091AA605}"="Gestion d'imprimante ICM"
              "{764BF0E1-F219-11ce-972D-00AA00A14F56}"="Extensions de l'environnement de compression de fichiers"
              "{77597368-7b15-11d0-a0c2-080036af3f03}"="Extension de l'environnement d'imprimante Web"
              "{7988B573-EC89-11cf-9C00-00AA00A14F56}"="Disk Quota UI"
              "{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA}"="Menu contextuel de cryptage"
              "{85BBD920-42A0-1069-A2E4-08002B30309D}"="Porte-documents"
              "{88895560-9AA2-1069-930E-00AA0030EBC8}"="Extension ic“ne HyperTerminal"
              "{BD84B380-8CA2-1069-AB1D-08000948F534}"="Fonts"
              "{DBCE2480-C732-101B-BE72-BA78E9AD5B27}"="Profil ICC"
              "{F37C5810-4D3F-11d0-B4BF-00AA00BBB723}"="Page de s‚curit‚ des imprimantes"
              "{f81e9010-6ea4-11ce-a7ff-00aa003ca9f6}"="Extensions de l'environnement pour le partage"
              "{f92e8c40-3d33-11d2-b1aa-080036a75b03}"="Display TroubleShoot CPL Extension"
              "{7444C717-39BF-11D1-8CD9-00C04FC29D45}"="Extension de cryptographie PKO"
              "{7444C719-39BF-11D1-8CD9-00C04FC29D45}"="Extension de cryptographie Sign"
              "{7007ACC7-3202-11D1-AAD2-00805FC1270E}"="Connexions r‚seau"
              "{992CFFA0-F557-101A-88EC-00DD010CCC48}"="Connexions r‚seau"
              "{E211B736-43FD-11D1-9EFB-0000F8757FCD}"="&Scanneurs et appareils photo"
              "{FB0C9C8A-6C50-11D1-9F1D-0000F8757FCD}"="&Scanneurs et appareils photo"
              "{905667aa-acd6-11d2-8080-00805f6596d2}"="&Scanneurs et appareils photo"
              "{3F953603-1008-4f6e-A73A-04AAC7A992F1}"="&Scanneurs et appareils photo"
              "{83bbcbf3-b28a-4919-a5aa-73027445d672}"="&Scanneurs et appareils photo"
              "{F0152790-D56E-4445-850E-4F3117DB740C}"="Remote Sessions CPL Extension"
              "{5F327514-6C5E-4d60-8F16-D07FA08A78ED}"="Auto Update Property Sheet Extension"
              "{60254CA5-953B-11CF-8C96-00AA00B8708C}"="Extensions de l'interpr‚teur de commandes pour l'environnement d'ex‚cution de scripts Windows"
              "{2206CDB2-19C1-11D1-89E0-00C04FD7A829}"="Liaison de donn‚es Microsoft"
              "{DD2110F0-9EEF-11cf-8D8E-00AA0060F5BF}"="Tasks Folder Icon Handler"
              "{797F1E90-9EDD-11cf-8D8E-00AA0060F5BF}"="Tasks Folder Shell Extension"
              "{D6277990-4C6A-11CF-8D87-00AA0060F5BF}"="Tƒches planifi‚es"
              "{0DF44EAA-FF21-4412-828E-260A8728E7F1}"="Barre des tƒches et menu D‚marrer"
              "{2559a1f0-21d7-11d4-bdaf-00c04f60b9f0}"="Rechercher"
              "{2559a1f1-21d7-11d4-bdaf-00c04f60b9f0}"="Aide et support"
              "{2559a1f2-21d7-11d4-bdaf-00c04f60b9f0}"="Aide et support"
              "{2559a1f3-21d7-11d4-bdaf-00c04f60b9f0}"="Ex‚cuter..."
              "{2559a1f4-21d7-11d4-bdaf-00c04f60b9f0}"="Internet"
              "{2559a1f5-21d7-11d4-bdaf-00c04f60b9f0}"="Courrier ‚lectronique"
              "{D20EA4E1-3957-11d2-A40B-0C5020524152}"="Polices"
              "{D20EA4E1-3957-11d2-A40B-0C5020524153}"="Outils d'administration"
              "{875CB1A1-0F29-45de-A1AE-CFB4950D0B78}"="Audio Media Properties Handler"
              "{40C3D757-D6E4-4b49-BB41-0E5BBEA28817}"="Video Media Properties Handler"
              "{E4B29F9D-D390-480b-92FD-7DDB47101D71}"="Wav Properties Handler"
              "{87D62D94-71B3-4b9a-9489-5FE6850DC73E}"="Avi Properties Handler"
              "{A6FD9E45-6E44-43f9-8644-08598F5A74D9}"="Midi Properties Handler"
              "{c5a40261-cd64-4ccf-84cb-c394da41d590}"="Video Thumbnail Extractor"
              "{5E6AB780-7743-11CF-A12B-00AA004AE837}"="Barre d'outils Internet Microsoft"
              "{22BF0C20-6DA7-11D0-B373-00A0C9034938}"="tat du t‚l‚chargement"
              "{91EA3F8B-C99B-11d0-9815-00C04FD91972}"="Dossier Bureau ‚tendu"
              "{6413BA2C-B461-11d1-A18A-080036B11A03}"="Dossier du shell augment‚"
              "{F61FFEC1-754F-11d0-80CA-00AA005B4383}"="BandProxy"
              "{7BA4C742-9E81-11CF-99D3-00AA004AE837}"="Bande du navigateur Microsoft"
              "{30D02401-6A81-11d0-8274-00C04FD5AE38}"="Bande de recherche"
              "{32683183-48a0-441b-a342-7c2a440a9478}"="Media Band"
              "{169A0691-8DF9-11d1-A1C4-00C04FD75D13}"="Volet int‚gr‚ de recherche"
              "{07798131-AF23-11d1-9111-00A0C98BA67D}"="Recherche Web"
              "{AF4F6510-F982-11d0-8595-00AA004CD6D8}"="Utilitaire des options de l'arborescence du Registre"
              "{01E04581-4EEE-11d0-BFE9-00AA005B4383}"="&Adresse"
              "{A08C11D2-A228-11d0-825B-00AA005B4383}"="BoŒte d'entr‚e de l'adresse"
              "{00BB2763-6A77-11D0-A535-00C04FD7D062}"="Saisie semi-automatique Microsoft"
              "{7376D660-C583-11d0-A3A5-00C04FD706EC}"="TridentImageExtractor"
              "{6756A641-DE71-11d0-831B-00AA005B4383}"="Liste de saisie semi-automatique MRU"
              "{6935DB93-21E8-4ccc-BEB9-9FE3C77A297A}"="Liste de saisie semi-automatique personnalis‚e MRU"
              "{7e653215-fa25-46bd-a339-34a2790f3cb7}"="Accessible"
              "{acf35015-526e-4230-9596-becbe19f0ac9}"="Barre de progrŠs auto-ouvrante"
              "{E0E11A09-5CB8-4B6C-8332-E00720A168F2}"="Analyseur de la barre d'adresses"
              "{00BB2764-6A77-11D0-A535-00C04FD7D062}"="Liste de saisie semi-automatique de l'historique Microsoft"
              "{03C036F1-A186-11D0-824A-00AA005B4383}"="Liste de saisie semi-automatique du dossier Shell Microsoft"
              "{00BB2765-6A77-11D0-A535-00C04FD7D062}"="Conteneur de la liste de saisie semi-automatique multiple Microsoft"
              "{ECD4FC4E-521C-11D0-B792-00A0C90312E1}"="Menu Site de bandes"
              "{3CCF8A41-5C85-11d0-9796-00AA00B90ADF}"="Shell DeskBarApp"
              "{ECD4FC4C-521C-11D0-B792-00A0C90312E1}"="Barre du Bureau"
              "{ECD4FC4D-521C-11D0-B792-00A0C90312E1}"="Shell Rebar BandSite"
              "{DD313E04-FEFF-11d1-8ECD-0000F87A470C}"="Assistance utilisateur"
              "{EF8AD2D1-AE36-11D1-B2D2-006097DF8C11}"="ParamŠtres du dossier global"
              "{EFA24E61-B078-11d0-89E4-00C04FC9E26E}"="Favorites Band"
              "{0A89A860-D7B1-11CE-8350-444553540000}"="Shell Automation Inproc Service"
              "{E7E4BC40-E76A-11CE-A9BB-00AA004AE837}"="Shell DocObject Viewer"
              "{A5E46E3A-8849-11D1-9D8C-00C04FC99D61}"="Microsoft Browser Architecture"
              "{FBF23B40-E3F0-101B-8488-00AA003E56F8}"="InternetShortcut"
              "{3C374A40-BAE4-11CF-BF7D-00AA006946EE}"="Microsoft Url History Service"
              "{FF393560-C2A7-11CF-BFF4-444553540000}"="Historique"
              "{7BD29E00-76C1-11CF-9DD0-00A0C9034933}"="Temporary Internet Files"
              "{7BD29E01-76C1-11CF-9DD0-00A0C9034933}"="Temporary Internet Files"
              "{CFBFAE00-17A6-11D0-99CB-00C04FD64497}"="Microsoft Url Search Hook"
              "{A2B0DD40-CC59-11d0-A3A5-00C04FD706EC}"="Image de d‚marrage de la Suite IE4"
              "{67EA19A0-CCEF-11d0-8024-00C04FD75D13}"="CDF Extension Copy Hook"
              "{131A6951-7F78-11D0-A979-00C04FD705A2}"="ISFBand OC"
              "{9461b922-3c5a-11d2-bf8b-00c04fb93661}"="Search Assistant OC"
              "{3DC7A020-0ACD-11CF-A9BB-00AA004AE837}"="Internet"
              "{871C5380-42A0-1069-A2EA-08002B30309D}"="Internet Name Space"
              "{EFA24E64-B078-11d0-89E4-00C04FC9E26E}"="Explorer Band"
              "{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE}"="Sendmail service"
              "{9E56BE61-C50F-11CF-9A2C-00A0C90A90CE}"="Sendmail service"
              "{88C6C381-2E85-11D0-94DE-444553540000}"="Dossier ActiveX Cache"
              "{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"="WebCheck"
              "{ABBE31D0-6DAE-11D0-BECA-00C04FD940BE}"="Subscription Mgr"
              "{F5175861-2688-11d0-9C5E-00AA00A45957}"="Dossier Inscription"
              "{08165EA0-E946-11CF-9C87-00AA005127ED}"="WebCheckWebCrawler"
              "{E3A8BDE6-ABCE-11d0-BC4B-00C04FD929DB}"="WebCheckChannelAgent"
              "{E8BB6DC0-6B4E-11d0-92DB-00A0C90C2BD7}"="TrayAgent"
              "{7D559C10-9FE9-11d0-93F7-00AA0059CE02}"="Code Download Agent"
              "{E6CC6978-6B6E-11D0-BECA-00C04FD940BE}"="ConnectionAgent"
              "{D8BD2030-6FC9-11D0-864F-00AA006809D9}"="PostAgent"
              "{7FC0B86E-5FA7-11d1-BC7C-00C04FD929DB}"="WebCheck SyncMgr Handler"
              "{352EC2B7-8B9A-11D1-B8AE-006008059382}"="Gestionnaire d'applications d'environnement"
              "{0B124F8F-91F0-11D1-B8B5-006008059382}"="num‚rateur d'applications install‚es"
              "{CFCCC7A0-A282-11D1-9082-006008059382}"="Publication d'application Darwin"
              "{e84fda7c-1d6a-45f6-b725-cb260c236066}"="Shell Image Verbs"
              "{66e4e4fb-f385-4dd0-8d74-a2efd1bc6178}"="Shell Image Data Factory"
              "{3F30C968-480A-4C6C-862D-EFC0897BB84B}"="Extracteur de miniatures de fichier + GDI"
              "{9DBD2C50-62AD-11d0-B806-00C04FD706EC}"="Gestionnaire de miniatures - Informations de r‚sum‚ (DOCFILES)"
              "{EAB841A0-9550-11cf-8C16-00805F1408F3}"="Extracteur de miniatures HTML"
              "{eb9b1153-3b57-4e68-959a-a3266bc3d7fe}"="Shell Image Property Handler"
              "{CC6EEFFB-43F6-46c5-9619-51D571967F7D}"="Assistant Publication de sites Web"
              "{add36aa8-751a-4579-a266-d66f5202ccbb}"="Commande d'impressions via le Web"
              "{6b33163c-76a5-4b6c-bf21-45de9cd503a1}"="Objet Assistant de publication Shell"
              "{58f1f272-9240-4f51-b6d4-fd63d1618591}"="Assistant Obtenir une identit‚ Passport"
              "{7A9D77BD-5403-11d2-8785-2E0420524153}"="Comptes d'utilisateurs"
              "{BD472F60-27FA-11cf-B8B4-444553540000}"="Compressed (zipped) Folder Right Drag Handler"
              "{888DCA60-FC0A-11CF-8F0F-00C04FD7D062}"="Compressed (zipped) Folder SendTo Target"
              "{f39a0dc0-9cc8-11d0-a599-00c04fd64433}"="Fichier de chaŒne"
              "{f3aa0dc0-9cc8-11d0-a599-00c04fd64434}"="Raccourci de chaŒne"
              "{f3ba0dc0-9cc8-11d0-a599-00c04fd64435}"="Channel Handler Object"
              "{f3da0dc0-9cc8-11d0-a599-00c04fd64437}"="Channel Menu"
              "{f3ea0dc0-9cc8-11d0-a599-00c04fd64438}"="Channel Properties"
              "{63da6ec0-2e98-11cf-8d82-444553540000}"="FTP Folders Webview"
              "{883373C3-BF89-11D1-BE35-080036B11A03}"="Microsoft DocProp Shell Ext"
              "{A9CF0EAE-901A-4739-A481-E35B73E47F6D}"="Microsoft DocProp Inplace Edit Box Control"
              "{8EE97210-FD1F-4B19-91DA-67914005F020}"="Microsoft DocProp Inplace ML Edit Box Control"
              "{0EEA25CC-4362-4A12-850B-86EE61B0D3EB}"="Microsoft DocProp Inplace Droplist Combo Control"
              "{6A205B57-2567-4A2C-B881-F787FAB579A3}"="Microsoft DocProp Inplace Calendar Control"
              "{28F8A4AC-BBB3-4D9B-B177-82BFC914FA33}"="Microsoft DocProp Inplace Time Control"
              "{8A23E65E-31C2-11d0-891C-00A024AB2DBB}"="Directory Query UI"
              "{9E51E0D0-6E0F-11d2-9601-00C04FA31A86}"="Shell properties for a DS object"
              "{163FDC20-2ABC-11d0-88F0-00A024AB2DBB}"="Directory Object Find"
              "{F020E586-5264-11d1-A532-0000F8757D7E}"="Directory Start/Search Find"
              "{0D45D530-764B-11d0-A1CA-00AA00C16E65}"="Directory Property UI"
              "{62AE1F9A-126A-11D0-A14B-0800361B1103}"="Directory Context Menu Verbs"
              "{ECF03A33-103D-11d2-854D-006008059367}"="MyDocs Copy Hook"
              "{ECF03A32-103D-11d2-854D-006008059367}"="MyDocs Drop Target"
              "{4a7ded0a-ad25-11d0-98a8-0800361b1103}"="MyDocs Properties"
              "{750fdf0e-2a26-11d1-a3ea-080036587f03}"="Offline Files Menu"
              "{10CFC467-4392-11d2-8DB4-00C04FA31A66}"="Offline Files Folder Options"
              "{AFDB1F70-2A4C-11d2-9039-00C04F8EEB3E}"="Dossier Fichiers hors connexion"
              "{143A62C8-C33B-11D1-84FE-00C04FA34A14}"="Microsoft Agent Character Property Sheet Handler"
              "{ECCDF543-45CC-11CE-B9BF-0080C87CDBA6}"="DfsShell"
              "{60fd46de-f830-4894-a628-6fa81bc0190d}"="%DESC_PublishDropTarget%"
              "{7A80E4A8-8005-11D2-BCF8-00C04F72C717}"="MMC Icon Handler"
              "{0CD7A5C0-9F37-11CE-AE65-08002B2E1262}"=".CAB file viewer"
              "{32714800-2E5F-11d0-8B85-00AA0044F941}"="Des &personnes..."
              "{8DD448E6-C188-4aed-AF92-44956194EB1F}"="Windows Media Player Play as Playlist Context Menu Handler"
              "{CE3FB1D1-02AE-4a5f-A6E9-D9F1B4073E6C}"="Windows Media Player Burn Audio CD Context Menu Handler"
              "{F1B9284F-E9DC-4e68-9D7E-42362A59F0FD}"="Windows Media Player Add to Playlist Context Menu Handler"
              "{1CDB2949-8F65-4355-8456-263E7C208A5D}"="Explorateur de Bureau"
              "{1E9B04FB-F9E5-4718-997B-B8DA88302A47}"="Desktop Explorer Menu"
              "{C4213067-97B3-4929-9B98-B5600FBBBA13}"="TouchED"
              "{2559a1f7-21d7-11d4-bdaf-00c04f60b9f0}"="Set Program Access and Defaults"
              "{596AB062-B4D2-4215-9F74-E9109B0A8153}"="Previous Versions Property Page"
              "{9DB7A13C-F208-4981-8353-73CC61AE2783}"="Previous Versions"
              "{692F0339-CBAA-47e6-B5B5-3B84DB604E87}"="Extensions Manager Folder"
              "{B41DB860-8EE4-11D2-9906-E49FADC173CA}"="WinRAR shell extension"
              "{32020A01-506E-484D-A2A8-BE3CF17601C3}"="AlcoholShellEx"
              "{BDEADF00-C265-11D0-BCED-00A0C90AB50F}"="Dossiers Web"
              "{00020D75-0000-0000-C000-000000000046}"="Microsoft Office Outlook Desktop Icon Handler"
              "{0006F045-0000-0000-C000-000000000046}"="Microsoft Office Outlook Custom Icon Handler"
              "{42042206-2D85-11D3-8CFF-005004838597}"="Microsoft Office HTML Icon Handler"
              "{640167b4-59b0-47a6-b335-a6b3c0695aea}"="Portable Media Devices"
              "{cc86590a-b60a-48e6-996b-41d25ed39a1e}"="Portable Media Devices Menu"
              "{B327765E-D724-4347-8B16-78AE18552FC3}"="NeroDigitalIconHandler"
              "{7F1CF152-04F8-453A-B34C-E609530A9DC8}"="NeroDigitalPropSheetHandler"
              "{B4294959-C519-486B-BB23-048BB73729F9}"=""

              **********************************************************************************
              HKEY ROOT CLASSIDS:
              Windows Registry Editor Version 5.00

              [HKEY_CLASSES_ROOT\CLSID\{B4294959-C519-486B-BB23-048BB73729F9}]
              @=""

              [HKEY_CLASSES_ROOT\CLSID\{B4294959-C519-486B-BB23-048BB73729F9}\Implemented Categories]
              @=""

              [HKEY_CLASSES_ROOT\CLSID\{B4294959-C519-486B-BB23-048BB73729F9}\Implemented Categories\{00021492-0000-0000-C000-000000000046}]
              @=""

              [HKEY_CLASSES_ROOT\CLSID\{B4294959-C519-486B-BB23-048BB73729F9}\InprocServer32]
              @="C:\\WINDOWS\\system32\\guard.tmp"
              "ThreadingModel"="Apartment"

              **********************************************************************************
              Files Found are not all bad files:

              C:\WINDOWS\SYSTEM32\
              gdi32.dll Thu 6 Oct 2005 4:18:12 A.... 280 064 273,50 K
              sirenacm.dll Thu 13 Oct 2005 8:11:06 A.... 118 784 116,00 K
              mshtmled.dll Sat 3 Sep 2005 2:06:12 A.... 448 512 438,00 K
              iepeers.dll Sat 3 Sep 2005 2:06:12 A.... 251 392 245,50 K
              browseui.dll Sat 3 Sep 2005 2:06:12 A.... 1 020 416 996,50 K
              rbocurs.dll Mon 14 Nov 2005 23:12:28 ..S.R 236 656 231,11 K
              cdfview.dll Sat 3 Sep 2005 2:06:12 A.... 152 064 148,50 K
              danim.dll Sat 3 Sep 2005 2:06:12 A.... 1 056 256 1,00 M
              winsrv.dll Thu 1 Sep 2005 3:43:38 A.... 292 352 285,50 K
              wdvadvd.dll Mon 14 Nov 2005 23:02:14 ..S.R 235 548 230,03 K
              msrating.dll Sat 3 Sep 2005 2:06:12 A.... 146 432 143,00 K
              umpnpmgr.dll Tue 23 Aug 2005 5:39:36 A.... 124 928 122,00 K
              quartz.dll Tue 30 Aug 2005 5:55:44 A.... 1 293 312 1,23 M
              shell32.dll Fri 23 Sep 2005 5:07:00 A.... 8 506 880 8,11 M
              linkinfo.dll Thu 1 Sep 2005 3:43:38 A.... 19 968 19,50 K
              netman.dll Mon 22 Aug 2005 20:35:10 A.... 197 632 193,00 K
              wininet.dll Sat 3 Sep 2005 2:06:12 A.... 662 528 647,00 K
              urlmon.dll Sat 3 Sep 2005 2:06:12 A.... 605 696 591,50 K
              shlwapi.dll Sat 3 Sep 2005 2:06:12 A.... 474 112 463,00 K
              shdocvw.dll Sat 3 Sep 2005 2:06:12 A.... 1 484 288 1,41 M
              pngfilt.dll Sat 3 Sep 2005 2:06:12 A.... 39 424 38,50 K
              mstime.dll Sat 3 Sep 2005 2:06:12 A.... 530 432 518,00 K
              mshtml.dll Tue 4 Oct 2005 17:26:06 A.... 3 013 120 2,87 M
              inseng.dll Sat 3 Sep 2005 2:06:12 A.... 96 768 94,50 K
              dxtrans.dll Sat 3 Sep 2005 2:06:12 A.... 205 312 200,50 K
              extmgr.dll Sat 3 Sep 2005 2:06:12 ..... 55 808 54,50 K
              mgmqmgr.dll Mon 14 Nov 2005 12:35:06 A.... 45 056 44,00 K
              cdosys.dll Sat 10 Sep 2005 3:55:14 A.... 2 067 968 1,97 M
              rmoc3260.dll Sat 10 Sep 2005 6:17:44 A.... 176 167 172,04 K
              ir42l5~1.dll Wed 16 Nov 2005 23:30:04 ..S.R 237 035 231,48 K
              i4lo0e~1.dll Mon 14 Nov 2005 18:03:46 ..S.R 234 606 229,11 K
              lvl609~1.dll Thu 17 Nov 2005 11:48:46 ..S.R 233 670 228,19 K
              hu4805~1.dll Thu 17 Nov 2005 9:05:18 ..S.R 233 670 228,19 K

              33 items found: 33 files (6 H/S), 0 directories.
              Total of file sizes: 24 776 856 bytes 23,63 M
              Locate .tmp files:

              C:\WINDOWS\SYSTEM32\
              guard.tmp Thu 17 Nov 2005 21:33:12 ..S.R 237 035 231,48 K

              1 item found: 1 file (1 H/S), 0 directories.
              Total of file sizes: 237 035 bytes 231,48 K
              **********************************************************************************
              Directory Listing of system files:
              Le volume dans le lecteur C n'a pas de nom.
              Le num‚ro de s‚rie du volume est 432A-15F3

              R‚pertoire de C:\WINDOWS\System32

              17/11/2005 21:33 237ÿ035 guard.tmp
              17/11/2005 11:48 233ÿ670 lvl6093se.dll
              17/11/2005 09:05 233ÿ670 hu4805hue.dll
              16/11/2005 23:30 237ÿ035 ir42l5ho1.dll
              14/11/2005 23:12 236ÿ656 RBOCURS.DLL
              14/11/2005 23:02 235ÿ548 wdvadvd.dll
              14/11/2005 18:03 234ÿ606 i4lo0e33eh.dll
              04/09/2005 23:13 <REP> Microsoft
              13/08/2002 15:14 <REP> dllcache
              7 fichier(s) 1ÿ648ÿ220 octets
              2 R‚p(s) 12ÿ294ÿ635ÿ520 octets libres

              Le deuxième:

              Logfile of HijackThis v1.99.1
              Scan saved at 00:57:54, on 18/11/2005
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\LEXBCES.EXE
              C:\WINDOWS\system32\spoolsv.exe
              C:\WINDOWS\system32\LEXPPS.EXE
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\System32\00THotkey.exe
              C:\WINDOWS\system32\TPWRTRAY.EXE
              C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
              C:\Program Files\TOSHIBA\Wireless Hotkey\TosHKCW.exe
              C:\WINDOWS\system32\TFNF5.exe
              C:\Program Files\Apoint2K\Apoint.exe
              C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
              C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
              C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
              C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe
              C:\Program Files\MSN Messenger\MsnMsgr.Exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
              C:\Program Files\Apoint2K\Apntex.exe
              C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
              C:\Program Files\Network Associates\VirusScan\Mcshield.exe
              C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
              C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
              C:\WINDOWS\System32\nvsvc32.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\wuauclt.exe
              C:\Program Files\MSN\MSNCoreFiles\MSN6.EXE
              C:\WINDOWS\system32\rundll32.exe
              C:\Documents and Settings\L & T\Bureau\HijackThis.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
              O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
              O4 - HKLM\..\Run: [00THotkey] C:\WINDOWS\System32\00THotkey.exe
              O4 - HKLM\..\Run: [000StTHK] 000StTHK.exe
              O4 - HKLM\..\Run: [Tpwrtray] TPWRTRAY.EXE
              O4 - HKLM\..\Run: [TFncKy] TFncKy.exe /Type 20
              O4 - HKLM\..\Run: [TosHKCW.exe] "C:\Program Files\TOSHIBA\Wireless Hotkey\TosHKCW.exe"
              O4 - HKLM\..\Run: [TFNF5] TFNF5.exe
              O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
              O4 - HKLM\..\Run: [TouchED] C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
              O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
              O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
              O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe"
              O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
              O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
              O4 - HKCU\..\Run: [wufo] C:\PROGRA~1\FICHIE~1\wufo\wufom.exe
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
              O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
              O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
              O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
              O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
              O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1125852973125
              O16 - DPF: {68C1822F-F5C7-4404-A73F-03C10E0E94DA} (telechargement-photoweb) - http://www2.photoweb.fr/telechargement/Photoweb_uploader.cab
              O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1125858613648
              O16 - DPF: {D7BF3304-138B-4DD5-86EE-491BB6A2286C} - http://www.azebar.com/install/azesearch.cab
              O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
              O20 - Winlogon Notify: Hints - C:\WINDOWS\system32\lvl6093se.dll
              O21 - SSODL: SysTray.Exys - {7368D5FC-6F5C-4f5b-B964-E67214F67852} - C:\WINDOWS\system32\facfilmb.dll (file missing)
              O21 - SSODL: SysTray.Excn2 - {1722ECFF-4356-4f5b-B534-E67294FE75E9} - C:\WINDOWS\system32\pbaljcmd.dll (file missing)
              O21 - SSODL: SysTray.Exmr - {73F8D5FF-6F5C-4f5b-B964-E6F214F6F852} - C:\WINDOWS\system32\dkdelcjm.dll (file missing)
              O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
              O23 - Service: Service Framework McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
              O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
              O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
              O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

              Merci.........
              1. Contributeur
                Bonsoir Thierry,

                j'ai un "vieux" doute,peux tu refaire ceci :
                ouble clic sur l2mfix.exe pour lancer l'extraction
                Dans le dossier l2mfix, double clic sur l2mfix.bat, appuie sur n'importe quelle touche puis choisis l'option #1 (et pas autre chose) et valide avec la touche entrée.
                Le bloc note va s'ouvrir avec le résultat du scan.
                Fais un copier coller du résultat ici.
                *****
                Maintenant relances l2mfix.bat
                et choisis l'option 2
                Il va te demander d'appuyer sur une touche pour redémarrer
                appuie sur n'importe quelle touche et laisse le pc redémarrer
                théoriquement le bloc note va s'ouvrir, peux tu copier le contenu ici.
                sinon, recherches le fichier lo2.txt

                a+
                1. Bonjour,
                  Voila les nouveaux résultats...

                  L2MFIX find log 1.04a
                  These are the registry keys present
                  **********************************************************************************
                  Winlogon/notify:
                  Windows Registry Editor Version 5.00

                  [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify]

                  [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\crypt32chain]
                  "Asynchronous"=dword:00000000
                  "Impersonate"=dword:00000000
                  "DllName"=hex(2):63,00,72,00,79,00,70,00,74,00,33,00,32,00,2e,00,64,00,6c,00,\
                  6c,00,00,00
                  "Logoff"="ChainWlxLogoffEvent"

                  [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cryptnet]
                  "Asynchronous"=dword:00000000
                  "Impersonate"=dword:00000000
                  "DllName"=hex(2):63,00,72,00,79,00,70,00,74,00,6e,00,65,00,74,00,2e,00,64,00,\
                  6c,00,6c,00,00,00
                  "Logoff"="CryptnetWlxLogoffEvent"

                  [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cscdll]
                  "DLLName"="cscdll.dll"
                  "Logon"="WinlogonLogonEvent"
                  "Logoff"="WinlogonLogoffEvent"
                  "ScreenSaver"="WinlogonScreenSaverEvent"
                  "Startup"="WinlogonStartupEvent"
                  "Shutdown"="WinlogonShutdownEvent"
                  "StartShell"="WinlogonStartShellEvent"
                  "Impersonate"=dword:00000000
                  "Asynchronous"=dword:00000001

                  [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\Hints]
                  "Asynchronous"=dword:00000000
                  "DllName"="C:\\WINDOWS\\system32\\q6nulg5916.dll"
                  "Impersonate"=dword:00000000
                  "Logon"="WinLogon"
                  "Logoff"="WinLogoff"
                  "Shutdown"="WinShutdown"

                  [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ScCertProp]
                  "DLLName"="wlnotify.dll"
                  "Logon"="SCardStartCertProp"
                  "Logoff"="SCardStopCertProp"
                  "Lock"="SCardSuspendCertProp"
                  "Unlock"="SCardResumeCertProp"
                  "Enabled"=dword:00000001
                  "Impersonate"=dword:00000001
                  "Asynchronous"=dword:00000001

                  [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\Schedule]
                  "Asynchronous"=dword:00000000
                  "DllName"=hex(2):77,00,6c,00,6e,00,6f,00,74,00,69,00,66,00,79,00,2e,00,64,00,\
                  6c,00,6c,00,00,00
                  "Impersonate"=dword:00000000
                  "StartShell"="SchedStartShell"
                  "Logoff"="SchedEventLogOff"

                  [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\sclgntfy]
                  "Logoff"="WLEventLogoff"
                  "Impersonate"=dword:00000000
                  "Asynchronous"=dword:00000001
                  "DllName"=hex(2):73,00,63,00,6c,00,67,00,6e,00,74,00,66,00,79,00,2e,00,64,00,\
                  6c,00,6c,00,00,00

                  [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\SensLogn]
                  "DLLName"="WlNotify.dll"
                  "Lock"="SensLockEvent"
                  "Logon"="SensLogonEvent"
                  "Logoff"="SensLogoffEvent"
                  "Safe"=dword:00000001
                  "MaxWait"=dword:00000258
                  "StartScreenSaver"="SensStartScreenSaverEvent"
                  "StopScreenSaver"="SensStopScreenSaverEvent"
                  "Startup"="SensStartupEvent"
                  "Shutdown"="SensShutdownEvent"
                  "StartShell"="SensStartShellEvent"
                  "PostShell"="SensPostShellEvent"
                  "Disconnect"="SensDisconnectEvent"
                  "Reconnect"="SensReconnectEvent"
                  "Unlock"="SensUnlockEvent"
                  "Impersonate"=dword:00000001
                  "Asynchronous"=dword:00000001

                  [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\termsrv]
                  "Asynchronous"=dword:00000000
                  "DllName"=hex(2):77,00,6c,00,6e,00,6f,00,74,00,69,00,66,00,79,00,2e,00,64,00,\
                  6c,00,6c,00,00,00
                  "Impersonate"=dword:00000000
                  "Logoff"="TSEventLogoff"
                  "Logon"="TSEventLogon"
                  "PostShell"="TSEventPostShell"
                  "Shutdown"="TSEventShutdown"
                  "StartShell"="TSEventStartShell"
                  "Startup"="TSEventStartup"
                  "MaxWait"=dword:00000258
                  "Reconnect"="TSEventReconnect"
                  "Disconnect"="TSEventDisconnect"

                  [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\wlballoon]
                  "DLLName"="wlnotify.dll"
                  "Logon"="RegisterTicketExpiredNotificationEvent"
                  "Logoff"="UnregisterTicketExpiredNotificationEvent"
                  "Impersonate"=dword:00000001
                  "Asynchronous"=dword:00000001

                  [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\wzcnotif]
                  "DLLName"="wzcdlg.dll"
                  "Logon"="WZCEventLogon"
                  "Logoff"="WZCEventLogoff"
                  "Impersonate"=dword:00000000
                  "Asynchronous"=dword:00000000

                  RegDACL 5.1 - Permissions Manager for Registry keys for Windows NT 4 and above
                  Copyright (c) 1999-2001 Frank Heyne Software (http://www.heysoft.de)
                  This program is Freeware, use it on your own risk!

                  Access Control List for Registry key HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify:
                  (NI) ALLOW Full access AUTORITE NT\SYSTEM
                  (IO) ALLOW Full access AUTORITE NT\SYSTEM
                  (NI) ALLOW Full access AUTORITE NT\SYSTEM
                  (IO) ALLOW Full access AUTORITE NT\SYSTEM
                  (ID-CI) DENY --C------- BUILTIN\Administrateurs
                  (ID-NI) ALLOW Read BUILTIN\Utilisateurs
                  (ID-IO) ALLOW Read BUILTIN\Utilisateurs
                  (ID-NI) ALLOW Full access BUILTIN\Administrateurs
                  (ID-IO) ALLOW Full access BUILTIN\Administrateurs
                  (ID-NI) ALLOW Full access AUTORITE NT\SYSTEM
                  (ID-IO) ALLOW Full access AUTORITE NT\SYSTEM
                  (ID-IO) ALLOW Full access CREATEUR PROPRIETAIRE

                  **********************************************************************************
                  useragent:
                  Windows Registry Editor Version 5.00

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform]
                  "{49910041-055B-1FB5-E0C8-8E6761D4ABB1}"=""

                  **********************************************************************************
                  Shell Extension key:
                  Windows Registry Editor Version 5.00

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
                  "{00022613-0000-0000-C000-000000000046}"="Feuille de propri‚t‚s du fichier multim‚dia"
                  "{176d6597-26d3-11d1-b350-080036a75b03}"="Gestion de scanneur ICM"
                  "{1F2E5C40-9550-11CE-99D2-00AA006E086C}"="Page de s‚curit‚ NTFS"
                  "{3EA48300-8CF6-101B-84FB-666CCB9BCD32}"="Page des propri‚t‚s de OLE DocFile"
                  "{40dd6e20-7c17-11ce-a804-00aa003ca9f6}"="Extensions de l'environnement pour le partage"
                  "{41E300E0-78B6-11ce-849B-444553540000}"="PlusPack CPL Extension"
                  "{42071712-76d4-11d1-8b24-00a0c9068ff3}"="Extension Affichage Carte du Panneau de configuration"
                  "{42071713-76d4-11d1-8b24-00a0c9068ff3}"="Extension Affichage cran du Panneau de configuration"
                  "{42071714-76d4-11d1-8b24-00a0c9068ff3}"="Extension Affichage Panorama du Panneau de configuration"
                  "{4E40F770-369C-11d0-8922-00A024AB2DBB}"="Page de s‚curit‚ DS"
                  "{513D916F-2A8E-4F51-AEAB-0CBC76FB1AF8}"="Page de compatibilit‚"
                  "{56117100-C0CD-101B-81E2-00AA004AE837}"="Gestionnaire de donn‚es endommag‚es de l'environnement"
                  "{59099400-57FF-11CE-BD94-0020AF85B590}"="Extension copie de disquette"
                  "{59be4990-f85c-11ce-aff7-00aa003ca9f6}"="Extensions de l'environnement pour les objets r‚seau de Microsoft Windows"
                  "{5DB2625A-54DF-11D0-B6C4-0800091AA605}"="Gestion d'‚cran ICM"
                  "{675F097E-4C4D-11D0-B6C1-0800091AA605}"="Gestion d'imprimante ICM"
                  "{764BF0E1-F219-11ce-972D-00AA00A14F56}"="Extensions de l'environnement de compression de fichiers"
                  "{77597368-7b15-11d0-a0c2-080036af3f03}"="Extension de l'environnement d'imprimante Web"
                  "{7988B573-EC89-11cf-9C00-00AA00A14F56}"="Disk Quota UI"
                  "{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA}"="Menu contextuel de cryptage"
                  "{85BBD920-42A0-1069-A2E4-08002B30309D}"="Porte-documents"
                  "{88895560-9AA2-1069-930E-00AA0030EBC8}"="Extension ic“ne HyperTerminal"
                  "{BD84B380-8CA2-1069-AB1D-08000948F534}"="Fonts"
                  "{DBCE2480-C732-101B-BE72-BA78E9AD5B27}"="Profil ICC"
                  "{F37C5810-4D3F-11d0-B4BF-00AA00BBB723}"="Page de s‚curit‚ des imprimantes"
                  "{f81e9010-6ea4-11ce-a7ff-00aa003ca9f6}"="Extensions de l'environnement pour le partage"
                  "{f92e8c40-3d33-11d2-b1aa-080036a75b03}"="Display TroubleShoot CPL Extension"
                  "{7444C717-39BF-11D1-8CD9-00C04FC29D45}"="Extension de cryptographie PKO"
                  "{7444C719-39BF-11D1-8CD9-00C04FC29D45}"="Extension de cryptographie Sign"
                  "{7007ACC7-3202-11D1-AAD2-00805FC1270E}"="Connexions r‚seau"
                  "{992CFFA0-F557-101A-88EC-00DD010CCC48}"="Connexions r‚seau"
                  "{E211B736-43FD-11D1-9EFB-0000F8757FCD}"="&Scanneurs et appareils photo"
                  "{FB0C9C8A-6C50-11D1-9F1D-0000F8757FCD}"="&Scanneurs et appareils photo"
                  "{905667aa-acd6-11d2-8080-00805f6596d2}"="&Scanneurs et appareils photo"
                  "{3F953603-1008-4f6e-A73A-04AAC7A992F1}"="&Scanneurs et appareils photo"
                  "{83bbcbf3-b28a-4919-a5aa-73027445d672}"="&Scanneurs et appareils photo"
                  "{F0152790-D56E-4445-850E-4F3117DB740C}"="Remote Sessions CPL Extension"
                  "{5F327514-6C5E-4d60-8F16-D07FA08A78ED}"="Auto Update Property Sheet Extension"
                  "{60254CA5-953B-11CF-8C96-00AA00B8708C}"="Extensions de l'interpr‚teur de commandes pour l'environnement d'ex‚cution de scripts Windows"
                  "{2206CDB2-19C1-11D1-89E0-00C04FD7A829}"="Liaison de donn‚es Microsoft"
                  "{DD2110F0-9EEF-11cf-8D8E-00AA0060F5BF}"="Tasks Folder Icon Handler"
                  "{797F1E90-9EDD-11cf-8D8E-00AA0060F5BF}"="Tasks Folder Shell Extension"
                  "{D6277990-4C6A-11CF-8D87-00AA0060F5BF}"="Tƒches planifi‚es"
                  "{0DF44EAA-FF21-4412-828E-260A8728E7F1}"="Barre des tƒches et menu D‚marrer"
                  "{2559a1f0-21d7-11d4-bdaf-00c04f60b9f0}"="Rechercher"
                  "{2559a1f1-21d7-11d4-bdaf-00c04f60b9f0}"="Aide et support"
                  "{2559a1f2-21d7-11d4-bdaf-00c04f60b9f0}"="Aide et support"
                  "{2559a1f3-21d7-11d4-bdaf-00c04f60b9f0}"="Ex‚cuter..."
                  "{2559a1f4-21d7-11d4-bdaf-00c04f60b9f0}"="Internet"
                  "{2559a1f5-21d7-11d4-bdaf-00c04f60b9f0}"="Courrier ‚lectronique"
                  "{D20EA4E1-3957-11d2-A40B-0C5020524152}"="Polices"
                  "{D20EA4E1-3957-11d2-A40B-0C5020524153}"="Outils d'administration"
                  "{875CB1A1-0F29-45de-A1AE-CFB4950D0B78}"="Audio Media Properties Handler"
                  "{40C3D757-D6E4-4b49-BB41-0E5BBEA28817}"="Video Media Properties Handler"
                  "{E4B29F9D-D390-480b-92FD-7DDB47101D71}"="Wav Properties Handler"
                  "{87D62D94-71B3-4b9a-9489-5FE6850DC73E}"="Avi Properties Handler"
                  "{A6FD9E45-6E44-43f9-8644-08598F5A74D9}"="Midi Properties Handler"
                  "{c5a40261-cd64-4ccf-84cb-c394da41d590}"="Video Thumbnail Extractor"
                  "{5E6AB780-7743-11CF-A12B-00AA004AE837}"="Barre d'outils Internet Microsoft"
                  "{22BF0C20-6DA7-11D0-B373-00A0C9034938}"="tat du t‚l‚chargement"
                  "{91EA3F8B-C99B-11d0-9815-00C04FD91972}"="Dossier Bureau ‚tendu"
                  "{6413BA2C-B461-11d1-A18A-080036B11A03}"="Dossier du shell augment‚"
                  "{F61FFEC1-754F-11d0-80CA-00AA005B4383}"="BandProxy"
                  "{7BA4C742-9E81-11CF-99D3-00AA004AE837}"="Bande du navigateur Microsoft"
                  "{30D02401-6A81-11d0-8274-00C04FD5AE38}"="Bande de recherche"
                  "{32683183-48a0-441b-a342-7c2a440a9478}"="Media Band"
                  "{169A0691-8DF9-11d1-A1C4-00C04FD75D13}"="Volet int‚gr‚ de recherche"
                  "{07798131-AF23-11d1-9111-00A0C98BA67D}"="Recherche Web"
                  "{AF4F6510-F982-11d0-8595-00AA004CD6D8}"="Utilitaire des options de l'arborescence du Registre"
                  "{01E04581-4EEE-11d0-BFE9-00AA005B4383}"="&Adresse"
                  "{A08C11D2-A228-11d0-825B-00AA005B4383}"="BoŒte d'entr‚e de l'adresse"
                  "{00BB2763-6A77-11D0-A535-00C04FD7D062}"="Saisie semi-automatique Microsoft"
                  "{7376D660-C583-11d0-A3A5-00C04FD706EC}"="TridentImageExtractor"
                  "{6756A641-DE71-11d0-831B-00AA005B4383}"="Liste de saisie semi-automatique MRU"
                  "{6935DB93-21E8-4ccc-BEB9-9FE3C77A297A}"="Liste de saisie semi-automatique personnalis‚e MRU"
                  "{7e653215-fa25-46bd-a339-34a2790f3cb7}"="Accessible"
                  "{acf35015-526e-4230-9596-becbe19f0ac9}"="Barre de progrŠs auto-ouvrante"
                  "{E0E11A09-5CB8-4B6C-8332-E00720A168F2}"="Analyseur de la barre d'adresses"
                  "{00BB2764-6A77-11D0-A535-00C04FD7D062}"="Liste de saisie semi-automatique de l'historique Microsoft"
                  "{03C036F1-A186-11D0-824A-00AA005B4383}"="Liste de saisie semi-automatique du dossier Shell Microsoft"
                  "{00BB2765-6A77-11D0-A535-00C04FD7D062}"="Conteneur de la liste de saisie semi-automatique multiple Microsoft"
                  "{ECD4FC4E-521C-11D0-B792-00A0C90312E1}"="Menu Site de bandes"
                  "{3CCF8A41-5C85-11d0-9796-00AA00B90ADF}"="Shell DeskBarApp"
                  "{ECD4FC4C-521C-11D0-B792-00A0C90312E1}"="Barre du Bureau"
                  "{ECD4FC4D-521C-11D0-B792-00A0C90312E1}"="Shell Rebar BandSite"
                  "{DD313E04-FEFF-11d1-8ECD-0000F87A470C}"="Assistance utilisateur"
                  "{EF8AD2D1-AE36-11D1-B2D2-006097DF8C11}"="ParamŠtres du dossier global"
                  "{EFA24E61-B078-11d0-89E4-00C04FC9E26E}"="Favorites Band"
                  "{0A89A860-D7B1-11CE-8350-444553540000}"="Shell Automation Inproc Service"
                  "{E7E4BC40-E76A-11CE-A9BB-00AA004AE837}"="Shell DocObject Viewer"
                  "{A5E46E3A-8849-11D1-9D8C-00C04FC99D61}"="Microsoft Browser Architecture"
                  "{FBF23B40-E3F0-101B-8488-00AA003E56F8}"="InternetShortcut"
                  "{3C374A40-BAE4-11CF-BF7D-00AA006946EE}"="Microsoft Url History Service"
                  "{FF393560-C2A7-11CF-BFF4-444553540000}"="Historique"
                  "{7BD29E00-76C1-11CF-9DD0-00A0C9034933}"="Temporary Internet Files"
                  "{7BD29E01-76C1-11CF-9DD0-00A0C9034933}"="Temporary Internet Files"
                  "{CFBFAE00-17A6-11D0-99CB-00C04FD64497}"="Microsoft Url Search Hook"
                  "{A2B0DD40-CC59-11d0-A3A5-00C04FD706EC}"="Image de d‚marrage de la Suite IE4"
                  "{67EA19A0-CCEF-11d0-8024-00C04FD75D13}"="CDF Extension Copy Hook"
                  "{131A6951-7F78-11D0-A979-00C04FD705A2}"="ISFBand OC"
                  "{9461b922-3c5a-11d2-bf8b-00c04fb93661}"="Search Assistant OC"
                  "{3DC7A020-0ACD-11CF-A9BB-00AA004AE837}"="Internet"
                  "{871C5380-42A0-1069-A2EA-08002B30309D}"="Internet Name Space"
                  "{EFA24E64-B078-11d0-89E4-00C04FC9E26E}"="Explorer Band"
                  "{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE}"="Sendmail service"
                  "{9E56BE61-C50F-11CF-9A2C-00A0C90A90CE}"="Sendmail service"
                  "{88C6C381-2E85-11D0-94DE-444553540000}"="Dossier ActiveX Cache"
                  "{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"="WebCheck"
                  "{ABBE31D0-6DAE-11D0-BECA-00C04FD940BE}"="Subscription Mgr"
                  "{F5175861-2688-11d0-9C5E-00AA00A45957}"="Dossier Inscription"
                  "{08165EA0-E946-11CF-9C87-00AA005127ED}"="WebCheckWebCrawler"
                  "{E3A8BDE6-ABCE-11d0-BC4B-00C04FD929DB}"="WebCheckChannelAgent"
                  "{E8BB6DC0-6B4E-11d0-92DB-00A0C90C2BD7}"="TrayAgent"
                  "{7D559C10-9FE9-11d0-93F7-00AA0059CE02}"="Code Download Agent"
                  "{E6CC6978-6B6E-11D0-BECA-00C04FD940BE}"="ConnectionAgent"
                  "{D8BD2030-6FC9-11D0-864F-00AA006809D9}"="PostAgent"
                  "{7FC0B86E-5FA7-11d1-BC7C-00C04FD929DB}"="WebCheck SyncMgr Handler"
                  "{352EC2B7-8B9A-11D1-B8AE-006008059382}"="Gestionnaire d'applications d'environnement"
                  "{0B124F8F-91F0-11D1-B8B5-006008059382}"="num‚rateur d'applications install‚es"
                  "{CFCCC7A0-A282-11D1-9082-006008059382}"="Publication d'application Darwin"
                  "{e84fda7c-1d6a-45f6-b725-cb260c236066}"="Shell Image Verbs"
                  "{66e4e4fb-f385-4dd0-8d74-a2efd1bc6178}"="Shell Image Data Factory"
                  "{3F30C968-480A-4C6C-862D-EFC0897BB84B}"="Extracteur de miniatures de fichier + GDI"
                  "{9DBD2C50-62AD-11d0-B806-00C04FD706EC}"="Gestionnaire de miniatures - Informations de r‚sum‚ (DOCFILES)"
                  "{EAB841A0-9550-11cf-8C16-00805F1408F3}"="Extracteur de miniatures HTML"
                  "{eb9b1153-3b57-4e68-959a-a3266bc3d7fe}"="Shell Image Property Handler"
                  "{CC6EEFFB-43F6-46c5-9619-51D571967F7D}"="Assistant Publication de sites Web"
                  "{add36aa8-751a-4579-a266-d66f5202ccbb}"="Commande d'impressions via le Web"
                  "{6b33163c-76a5-4b6c-bf21-45de9cd503a1}"="Objet Assistant de publication Shell"
                  "{58f1f272-9240-4f51-b6d4-fd63d1618591}"="Assistant Obtenir une identit‚ Passport"
                  "{7A9D77BD-5403-11d2-8785-2E0420524153}"="Comptes d'utilisateurs"
                  "{BD472F60-27FA-11cf-B8B4-444553540000}"="Compressed (zipped) Folder Right Drag Handler"
                  "{888DCA60-FC0A-11CF-8F0F-00C04FD7D062}"="Compressed (zipped) Folder SendTo Target"
                  "{f39a0dc0-9cc8-11d0-a599-00c04fd64433}"="Fichier de chaŒne"
                  "{f3aa0dc0-9cc8-11d0-a599-00c04fd64434}"="Raccourci de chaŒne"
                  "{f3ba0dc0-9cc8-11d0-a599-00c04fd64435}"="Channel Handler Object"
                  "{f3da0dc0-9cc8-11d0-a599-00c04fd64437}"="Channel Menu"
                  "{f3ea0dc0-9cc8-11d0-a599-00c04fd64438}"="Channel Properties"
                  "{63da6ec0-2e98-11cf-8d82-444553540000}"="FTP Folders Webview"
                  "{883373C3-BF89-11D1-BE35-080036B11A03}"="Microsoft DocProp Shell Ext"
                  "{A9CF0EAE-901A-4739-A481-E35B73E47F6D}"="Microsoft DocProp Inplace Edit Box Control"
                  "{8EE97210-FD1F-4B19-91DA-67914005F020}"="Microsoft DocProp Inplace ML Edit Box Control"
                  "{0EEA25CC-4362-4A12-850B-86EE61B0D3EB}"="Microsoft DocProp Inplace Droplist Combo Control"
                  "{6A205B57-2567-4A2C-B881-F787FAB579A3}"="Microsoft DocProp Inplace Calendar Control"
                  "{28F8A4AC-BBB3-4D9B-B177-82BFC914FA33}"="Microsoft DocProp Inplace Time Control"
                  "{8A23E65E-31C2-11d0-891C-00A024AB2DBB}"="Directory Query UI"
                  "{9E51E0D0-6E0F-11d2-9601-00C04FA31A86}"="Shell properties for a DS object"
                  "{163FDC20-2ABC-11d0-88F0-00A024AB2DBB}"="Directory Object Find"
                  "{F020E586-5264-11d1-A532-0000F8757D7E}"="Directory Start/Search Find"
                  "{0D45D530-764B-11d0-A1CA-00AA00C16E65}"="Directory Property UI"
                  "{62AE1F9A-126A-11D0-A14B-0800361B1103}"="Directory Context Menu Verbs"
                  "{ECF03A33-103D-11d2-854D-006008059367}"="MyDocs Copy Hook"
                  "{ECF03A32-103D-11d2-854D-006008059367}"="MyDocs Drop Target"
                  "{4a7ded0a-ad25-11d0-98a8-0800361b1103}"="MyDocs Properties"
                  "{750fdf0e-2a26-11d1-a3ea-080036587f03}"="Offline Files Menu"
                  "{10CFC467-4392-11d2-8DB4-00C04FA31A66}"="Offline Files Folder Options"
                  "{AFDB1F70-2A4C-11d2-9039-00C04F8EEB3E}"="Dossier Fichiers hors connexion"
                  "{143A62C8-C33B-11D1-84FE-00C04FA34A14}"="Microsoft Agent Character Property Sheet Handler"
                  "{ECCDF543-45CC-11CE-B9BF-0080C87CDBA6}"="DfsShell"
                  "{60fd46de-f830-4894-a628-6fa81bc0190d}"="%DESC_PublishDropTarget%"
                  "{7A80E4A8-8005-11D2-BCF8-00C04F72C717}"="MMC Icon Handler"
                  "{0CD7A5C0-9F37-11CE-AE65-08002B2E1262}"=".CAB file viewer"
                  "{32714800-2E5F-11d0-8B85-00AA0044F941}"="Des &personnes..."
                  "{8DD448E6-C188-4aed-AF92-44956194EB1F}"="Windows Media Player Play as Playlist Context Menu Handler"
                  "{CE3FB1D1-02AE-4a5f-A6E9-D9F1B4073E6C}"="Windows Media Player Burn Audio CD Context Menu Handler"
                  "{F1B9284F-E9DC-4e68-9D7E-42362A59F0FD}"="Windows Media Player Add to Playlist Context Menu Handler"
                  "{1CDB2949-8F65-4355-8456-263E7C208A5D}"="Explorateur de Bureau"
                  "{1E9B04FB-F9E5-4718-997B-B8DA88302A47}"="Desktop Explorer Menu"
                  "{C4213067-97B3-4929-9B98-B5600FBBBA13}"="TouchED"
                  "{2559a1f7-21d7-11d4-bdaf-00c04f60b9f0}"="Set Program Access and Defaults"
                  "{596AB062-B4D2-4215-9F74-E9109B0A8153}"="Previous Versions Property Page"
                  "{9DB7A13C-F208-4981-8353-73CC61AE2783}"="Previous Versions"
                  "{692F0339-CBAA-47e6-B5B5-3B84DB604E87}"="Extensions Manager Folder"
                  "{B41DB860-8EE4-11D2-9906-E49FADC173CA}"="WinRAR shell extension"
                  "{32020A01-506E-484D-A2A8-BE3CF17601C3}"="AlcoholShellEx"
                  "{BDEADF00-C265-11D0-BCED-00A0C90AB50F}"="Dossiers Web"
                  "{00020D75-0000-0000-C000-000000000046}"="Microsoft Office Outlook Desktop Icon Handler"
                  "{0006F045-0000-0000-C000-000000000046}"="Microsoft Office Outlook Custom Icon Handler"
                  "{42042206-2D85-11D3-8CFF-005004838597}"="Microsoft Office HTML Icon Handler"
                  "{640167b4-59b0-47a6-b335-a6b3c0695aea}"="Portable Media Devices"
                  "{cc86590a-b60a-48e6-996b-41d25ed39a1e}"="Portable Media Devices Menu"
                  "{B327765E-D724-4347-8B16-78AE18552FC3}"="NeroDigitalIconHandler"
                  "{7F1CF152-04F8-453A-B34C-E609530A9DC8}"="NeroDigitalPropSheetHandler"
                  "{B4294959-C519-486B-BB23-048BB73729F9}"=""

                  **********************************************************************************
                  HKEY ROOT CLASSIDS:
                  Windows Registry Editor Version 5.00

                  [HKEY_CLASSES_ROOT\CLSID\{B4294959-C519-486B-BB23-048BB73729F9}]
                  @=""

                  [HKEY_CLASSES_ROOT\CLSID\{B4294959-C519-486B-BB23-048BB73729F9}\Implemented Categories]
                  @=""

                  [HKEY_CLASSES_ROOT\CLSID\{B4294959-C519-486B-BB23-048BB73729F9}\Implemented Categories\{00021492-0000-0000-C000-000000000046}]
                  @=""

                  [HKEY_CLASSES_ROOT\CLSID\{B4294959-C519-486B-BB23-048BB73729F9}\InprocServer32]
                  @="C:\\WINDOWS\\system32\\guard.tmp"
                  "ThreadingModel"="Apartment"

                  **********************************************************************************
                  Files Found are not all bad files:

                  C:\WINDOWS\SYSTEM32\
                  gdi32.dll Thu 6 Oct 2005 4:18:12 A.... 280 064 273,50 K
                  sirenacm.dll Thu 13 Oct 2005 8:11:06 A.... 118 784 116,00 K
                  mshtmled.dll Sat 3 Sep 2005 2:06:12 A.... 448 512 438,00 K
                  iepeers.dll Sat 3 Sep 2005 2:06:12 A.... 251 392 245,50 K
                  browseui.dll Sat 3 Sep 2005 2:06:12 A.... 1 020 416 996,50 K
                  rbocurs.dll Mon 14 Nov 2005 23:12:28 ..S.R 236 656 231,11 K
                  cdfview.dll Sat 3 Sep 2005 2:06:12 A.... 152 064 148,50 K
                  danim.dll Sat 3 Sep 2005 2:06:12 A.... 1 056 256 1,00 M
                  winsrv.dll Thu 1 Sep 2005 3:43:38 A.... 292 352 285,50 K
                  wdvadvd.dll Mon 14 Nov 2005 23:02:14 ..S.R 235 548 230,03 K
                  msrating.dll Sat 3 Sep 2005 2:06:12 A.... 146 432 143,00 K
                  umpnpmgr.dll Tue 23 Aug 2005 5:39:36 A.... 124 928 122,00 K
                  quartz.dll Tue 30 Aug 2005 5:55:44 A.... 1 293 312 1,23 M
                  shell32.dll Fri 23 Sep 2005 5:07:00 A.... 8 506 880 8,11 M
                  linkinfo.dll Thu 1 Sep 2005 3:43:38 A.... 19 968 19,50 K
                  netman.dll Mon 22 Aug 2005 20:35:10 A.... 197 632 193,00 K
                  wininet.dll Sat 3 Sep 2005 2:06:12 A.... 662 528 647,00 K
                  urlmon.dll Sat 3 Sep 2005 2:06:12 A.... 605 696 591,50 K
                  shlwapi.dll Sat 3 Sep 2005 2:06:12 A.... 474 112 463,00 K
                  shdocvw.dll Sat 3 Sep 2005 2:06:12 A.... 1 484 288 1,41 M
                  pngfilt.dll Sat 3 Sep 2005 2:06:12 A.... 39 424 38,50 K
                  mstime.dll Sat 3 Sep 2005 2:06:12 A.... 530 432 518,00 K
                  mshtml.dll Tue 4 Oct 2005 17:26:06 A.... 3 013 120 2,87 M
                  inseng.dll Sat 3 Sep 2005 2:06:12 A.... 96 768 94,50 K
                  dxtrans.dll Sat 3 Sep 2005 2:06:12 A.... 205 312 200,50 K
                  extmgr.dll Sat 3 Sep 2005 2:06:12 ..... 55 808 54,50 K
                  mgmqmgr.dll Mon 14 Nov 2005 12:35:06 A.... 45 056 44,00 K
                  cdosys.dll Sat 10 Sep 2005 3:55:14 A.... 2 067 968 1,97 M
                  rmoc3260.dll Sat 10 Sep 2005 6:17:44 A.... 176 167 172,04 K
                  i4lo0e~1.dll Mon 14 Nov 2005 18:03:46 ..S.R 234 606 229,11 K
                  q6nulg~1.dll Fri 18 Nov 2005 0:56:58 ..S.R 233 670 228,19 K
                  hu4805~1.dll Thu 17 Nov 2005 9:05:18 ..S.R 233 670 228,19 K
                  k644lg~1.dll Fri 18 Nov 2005 16:41:14 ..S.R 237 035 231,48 K

                  33 items found: 33 files (6 H/S), 0 directories.
                  Total of file sizes: 24 776 856 bytes 23,63 M
                  Locate .tmp files:

                  C:\WINDOWS\SYSTEM32\
                  guard.tmp Sat 19 Nov 2005 12:21:22 ..S.R 233 670 228,19 K

                  1 item found: 1 file (1 H/S), 0 directories.
                  Total of file sizes: 233 670 bytes 228,19 K
                  **********************************************************************************
                  Directory Listing of system files:
                  Le volume dans le lecteur C n'a pas de nom.
                  Le num‚ro de s‚rie du volume est 432A-15F3

                  R‚pertoire de C:\WINDOWS\System32

                  19/11/2005 12:21 233ÿ670 guard.tmp
                  18/11/2005 16:41 237ÿ035 k644lghq164e.dll
                  18/11/2005 00:56 233ÿ670 q6nulg5916.dll
                  17/11/2005 09:05 233ÿ670 hu4805hue.dll
                  14/11/2005 23:12 236ÿ656 RBOCURS.DLL
                  14/11/2005 23:02 235ÿ548 wdvadvd.dll
                  14/11/2005 18:03 234ÿ606 i4lo0e33eh.dll
                  04/09/2005 23:13 <REP> Microsoft
                  13/08/2002 15:14 <REP> dllcache
                  7 fichier(s) 1ÿ644ÿ855 octets
                  2 R‚p(s) 12ÿ194ÿ201ÿ600 octets libres

                  L2Mfix 1.04a

                  Running From:
                  C:\Documents and Settings\L & T\Bureau\l2mfix

                  RegDACL 5.1 - Permissions Manager for Registry keys for Windows NT 4 and above
                  Copyright (c) 1999-2001 Frank Heyne Software (http://www.heysoft.de)
                  This program is Freeware, use it on your own risk!

                  Access Control List for Registry key HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify:
                  (NI) ALLOW Full access AUTORITE NT\SYSTEM
                  (IO) ALLOW Full access AUTORITE NT\SYSTEM
                  (NI) ALLOW Full access AUTORITE NT\SYSTEM
                  (IO) ALLOW Full access AUTORITE NT\SYSTEM
                  (ID-CI) DENY --C------- BUILTIN\Administrateurs
                  (ID-NI) ALLOW Read BUILTIN\Utilisateurs
                  (ID-IO) ALLOW Read BUILTIN\Utilisateurs
                  (ID-NI) ALLOW Full access BUILTIN\Administrateurs
                  (ID-IO) ALLOW Full access BUILTIN\Administrateurs
                  (ID-NI) ALLOW Full access AUTORITE NT\SYSTEM
                  (ID-IO) ALLOW Full access AUTORITE NT\SYSTEM
                  (ID-IO) ALLOW Full access CREATEUR PROPRIETAIRE

                  Setting registry permissions:

                  RegDACL 5.1 - Permissions Manager for Registry keys for Windows NT 4 and above
                  Copyright (c) 1999-2001 Frank Heyne Software (http://www.heysoft.de)
                  This program is Freeware, use it on your own risk!

                  Denying C(IO) access for predefined group "Administrators"
                  - adding new ACCESS DENY entry
                  - removing existing ACCESS DENY entry

                  Registry Permissions set too:

                  RegDACL 5.1 - Permissions Manager for Registry keys for Windows NT 4 and above
                  Copyright (c) 1999-2001 Frank Heyne Software (http://www.heysoft.de)
                  This program is Freeware, use it on your own risk!

                  Access Control List for Registry key HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify:
                  (NI) ALLOW Full access AUTORITE NT\SYSTEM
                  (IO) ALLOW Full access AUTORITE NT\SYSTEM
                  (NI) ALLOW Full access AUTORITE NT\SYSTEM
                  (IO) ALLOW Full access AUTORITE NT\SYSTEM
                  (ID-CI) DENY --C------- BUILTIN\Administrateurs
                  (ID-NI) ALLOW Read BUILTIN\Utilisateurs
                  (ID-IO) ALLOW Read BUILTIN\Utilisateurs
                  (ID-NI) ALLOW Full access BUILTIN\Administrateurs
                  (ID-IO) ALLOW Full access BUILTIN\Administrateurs
                  (ID-NI) ALLOW Full access AUTORITE NT\SYSTEM
                  (ID-IO) ALLOW Full access AUTORITE NT\SYSTEM
                  (ID-IO) ALLOW Full access CREATEUR PROPRIETAIRE

                  Setting up for Reboot

                  Starting Reboot!

                  Merci...
                  1. Contributeur sécurité
                    salut
                    relance hijack clik sur open the misck tools
                    ensuite clik sur open host files manager
                    clik sur open in note pad et copie colle le ici
                  2. @balltrap34Ah tiens cool, j'avais jamais vu que HT pouvais lister Hosts :)
                  3. Contributeur sécurité
                    @ Nosset bien tu serat pas venu sur ccm pour rien lol
                  4. Contributeur sécurité
                    @ Nossimpec tous ca
                2. Contributeur
                  Bonjour Thierry,

                  je suis au travail donc ça va etre un peu "dur dur" pour te répondre mais on va essayer ....

                  Reposte un log Hijakthis stp.

                  et dis moi où en sont tes soucis.

                  a+
                  1. Bonsoir,

                    le virus est tjs présent et surtout des pages internet s'ouvrent sans rien faire...
                    Voici le log ...

                    Merci

                    Logfile of HijackThis v1.99.1
                    Scan saved at 20:21:49, on 20/11/2005
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\LEXBCES.EXE
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\WINDOWS\system32\LEXPPS.EXE
                    C:\WINDOWS\Explorer.EXE
                    C:\WINDOWS\System32\00THotkey.exe
                    C:\WINDOWS\system32\TPWRTRAY.EXE
                    C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
                    C:\Program Files\TOSHIBA\Wireless Hotkey\TosHKCW.exe
                    C:\WINDOWS\system32\TFNF5.exe
                    C:\Program Files\Apoint2K\Apoint.exe
                    C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
                    C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
                    C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
                    C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe
                    C:\Program Files\MSN Messenger\MsnMsgr.Exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
                    C:\Program Files\Apoint2K\Apntex.exe
                    C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
                    C:\Program Files\Network Associates\VirusScan\Mcshield.exe
                    C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
                    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                    C:\WINDOWS\System32\nvsvc32.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\MSN\MSNCoreFiles\MSN6.EXE
                    C:\WINDOWS\system32\rundll32.exe
                    C:\Documents and Settings\L & T\Bureau\HijackThis.exe

                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
                    O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
                    O4 - HKLM\..\Run: [00THotkey] C:\WINDOWS\System32\00THotkey.exe
                    O4 - HKLM\..\Run: [000StTHK] 000StTHK.exe
                    O4 - HKLM\..\Run: [Tpwrtray] TPWRTRAY.EXE
                    O4 - HKLM\..\Run: [TFncKy] TFncKy.exe /Type 20
                    O4 - HKLM\..\Run: [TosHKCW.exe] "C:\Program Files\TOSHIBA\Wireless Hotkey\TosHKCW.exe"
                    O4 - HKLM\..\Run: [TFNF5] TFNF5.exe
                    O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
                    O4 - HKLM\..\Run: [TouchED] C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
                    O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
                    O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
                    O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe"
                    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
                    O4 - HKCU\..\Run: [wufo] C:\PROGRA~1\FICHIE~1\wufo\wufom.exe
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1125852973125
                    O16 - DPF: {68C1822F-F5C7-4404-A73F-03C10E0E94DA} (telechargement-photoweb) - http://www2.photoweb.fr/telechargement/Photoweb_uploader.cab
                    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1125858613648
                    O16 - DPF: {D7BF3304-138B-4DD5-86EE-491BB6A2286C} - http://www.azebar.com/install/azesearch.cab
                    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                    O20 - Winlogon Notify: Shell Extensions - C:\WINDOWS\system32\ir8ml5l11.dll
                    O21 - SSODL: SysTray.Exys - {7368D5FC-6F5C-4f5b-B964-E67214F67852} - C:\WINDOWS\system32\facfilmb.dll (file missing)
                    O21 - SSODL: SysTray.Excn2 - {1722ECFF-4356-4f5b-B534-E67294FE75E9} - C:\WINDOWS\system32\pbaljcmd.dll (file missing)
                    O21 - SSODL: SysTray.Exmr - {73F8D5FF-6F5C-4f5b-B964-E6F214F6F852} - C:\WINDOWS\system32\dkdelcjm.dll (file missing)
                    O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
                    O23 - Service: Service Framework McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
                    O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
                    O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
                    O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                3. Contributeur
                  Bonsoir Thierry,

                  Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked :
                  O20 - Winlogon Notify: Shell Extensions - C:\WINDOWS\system32\ir8ml5l11.dll

                  O21 - SSODL: SysTray.Exys - {7368D5FC-6F5C-4f5b-B964-E67214F67852} - C:\WINDOWS\system32\facfilmb.dll (file missing)

                  O21 - SSODL: SysTray.Excn2 - {1722ECFF-4356-4f5b-B534-E67294FE75E9} - C:\WINDOWS\system32\pbaljcmd.dll (file missing)

                  O21 - SSODL: SysTray.Exmr - {73F8D5FF-6F5C-4f5b-B964-E6F214F6F852} - C:\WINDOWS\system32\dkdelcjm.dll (file missing)

                  supprime ceci
                  C:\WINDOWS\System32\guard.tmp

                  et aussi ces fichiers si presents:
                  C:\WINDOWS\system32\ir8ml5l11.dll
                  C:\WINDOWS\system32\facfilmb.dll
                  C:\WINDOWS\system32\pbaljcmd.dll
                  C:\WINDOWS\system32\dkdelcjm.dll
                  si impossible de les supprimer, le faire en mode sans echec.

                  et dis moi où en sont tes soucis.

                  a+

                  1. Contributeur sécurité
                    quand ont est un vieux de la vielle on a tous les vis lol
                    1. Bonsoir,

                      Depuis que j'ai installé Norton Personal Firewall, je n'ai plus de soucis. Il me semble que cela ne fait que déplacer le problème...

                      Merci