Virus serwab

Bonjour à tous.....
Voila j'ai un sataner virus nommer SERWAB que je n'arrive à supprimer....pourriez-vous m'aider...je vous en remercie d'avance...je suis sur windows xp...je vous joint mon rapport....j'attends de votre aide..
Merci à tous.
Louny de paris.Logfile of HijackThis v1.99.1
Scan saved at 20:26:22, on 09/01/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
C:\Program Files\AntivirusFirewall\Anti-Virus\FSGK32.EXE
C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
C:\Program Files\AntivirusFirewall\Anti-Virus\fssm32.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\AntivirusFirewall\Common\FSMB32.EXE
C:\Program Files\AntivirusFirewall\Common\FCH32.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\AntivirusFirewall\Common\FAMEH32.EXE
C:\Program Files\AntivirusFirewall\Anti-Virus\fsqh.exe
C:\Program Files\AntivirusFirewall\Anti-Virus\fsrw.exe
C:\Program Files\AntivirusFirewall\Anti-Virus\fsav32.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\MESSAG~1\StartMessager.exe
C:\Program Files\Microsoft Hardware\Mouse\point32.exe
C:\Program Files\HP\HP Software Update\HPWuSchd.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0F2.EXE
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\PROGRA~1\PHILIP~1\VProperty.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\AntivirusFirewall\Common\FSM32.EXE
C:\Program Files\AntivirusFirewall\FSGUI\ispnews.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
C:\Program Files\Ulead Systems\Ulead Photo Express 2 SE\CalCheck.exe
C:\PROGRA~1\PHILIP~1\GameCam SE\Program\RFTray.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
C:\PROGRA~1\ANTIVI~1\ANTI-S~1\fsaw.exe
C:\Program Files\AntivirusFirewall\FSGUI\fsguidll.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Program Files\PeDevice\PeDev.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\gouttiere\Mes documents\SpotLife\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: (no name) - {74DD705D-6834-439C-A735-A6DBE2677452} - (no file)
O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [EPSON Product Rappel concernant l'enregistrement] C:\WINDOWS\Temp\RegModule.exe
O4 - HKLM\..\Run: [MessagerStarter Wanadoo] C:\PROGRA~1\MESSAG~1\StartMessager.exe Messager Wanadoo
O4 - HKLM\..\Run: [adiras] adiras.exe
O4 - HKLM\..\Run: [POINTER] point32.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd.exe"
O4 - HKLM\..\Run: [EPSON Stylus Photo R300 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0F2.EXE /P30 "EPSON Stylus Photo R300 Series" /O6 "USB001" /M "Stylus Photo R300"
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [PE2CKFNT SE] C:\Program Files\Ulead Systems\Ulead Photo Express 2 SE\ChkFont.exe
O4 - HKLM\..\Run: [ToUcamVProperty] C:\PROGRA~1\PHILIP~1\VProperty.exe
O4 - HKLM\..\Run: [Aticcc] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\AntivirusFirewall\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\AntivirusFirewall\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\AntivirusFirewall\FSGUI\FSSW.EXE" /reboot
O4 - HKLM\..\Run: [News Service] "C:\Program Files\AntivirusFirewall\FSGUI\ispnews.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [DllRunning] rundll32.exe "C:\WINDOWS\system32\ydqdecqg.dll",setvm
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe GestionnaireInternet.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Antivirus Firewall.lnk = C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: KODAK Software Updater.lnk = C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
O4 - Global Startup: Photo Express Calendar Checker SE.lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 2 SE\CalCheck.exe
O4 - Global Startup: Reality Fusion GameCam SE.lnk = ?
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &Bloquer cette fenêtre publicitaire - C:\Program Files\AntivirusFirewall\Anti-Spyware\blockpopups.htm
O9 - Extra button: Protection Internet Explorer - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\AntivirusFirewall\Anti-Spyware\ieshield.dll
O9 - Extra 'Tools' menuitem: Protection Internet Explorer... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\AntivirusFirewall\Anti-Spyware\ieshield.dll
O9 - Extra button: Bonjour - {7F9DB11C-E358-4ca6-A83D-ACC663939424} - C:\Program Files\Bonjour\ExplorerPlugin.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSAG~1\Messager Wanadoo.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSAG~1\Messager Wanadoo.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O10 - Unknown file in Winsock LSP: c:\program files\bonjour\mdnsnsp.dll
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - https://www.nordnet.com/securite
O17 - HKLM\System\CCS\Services\Tcpip\..\{B11B6208-0F40-48FB-A524-1C307F954150}: NameServer = 80.10.246.130 80.10.246.3
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Antivirus Firewall (BackWeb Plug-in - 6588780) - Securitoo Portal - C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
O23 - Service: Service Bonjour (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: COM+ Messages - Unknown owner - C:\WINDOWS\system32\svchosts.exe" -e mc-110-12-0000272 (file missing)
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
Configuration: Windows XP
Internet Explorer 6.0

35 réponses

Résumé de la discussion

Un utilisateur sous Windows XP lutte contre un virus nommé SERWAB et partage un rapport HijackThis détaillant de nombreuses entrées et processus suspects, sources d'une infection persistante. Une meilleure réponse préconise l’outil VundoFix.exe (par Atribune) à lancer sur le Bureau, puis de suivre les étapes indiquées — scan, suppression et redémarrage — et de transmettre les rapports. Le fil regroupe plusieurs échanges où des conseils détaillés alternent avec des confirmations et des propositions comme uninstall_list.txt, puis une reprise du problème lorsque le virus persiste malgré les manipulations. En parallèle, les discussions soulignent l’importance de vérifier les éléments de démarrage et les services problématiques liés à des suites tierces et à des composants backweb pour viser une éradication plus fiable.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Salut,

    Télécharge ceci: (merci a S!RI pour ce programme).
    http://siri.urz.free.fr/Fix/SmitfraudFix.exe
    Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1, il va générer un rapport
    Copie/colle le sur le poste stp.

    A+
    0
    1. Bonsoir regis....
      Merci à toi d'avoir pris le temps de me lire....donc voila j'ai suivi tes conseils...voici le rapport....
      à trés bSmitFraudFix v2.132

      Rapport fait à 22:06:12,79, 11/01/2007
      Executé à partir de C:\Documents and Settings\gouttiere\Bureau\SmitfraudFix
      OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
      Le type du système de fichiers est NTFS
      Fix executé en mode normal

      »»»»»»»»»»»»»»»»»»»»»»»» C:\

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

      »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\gouttiere

      »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\gouttiere\Application Data

      »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

      »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\GOUTTI~1\Favoris

      »»»»»»»»»»»»»»»»»»»»»»»» Bureau

      »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

      »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

      »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
      "Source"="About:Home"
      "SubscribedURL"="About:Home"
      "FriendlyName"="Ma page d'accueil"

      »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      SrchSTS.exe by S!Ri
      Search SharedTaskScheduler's .dll

      »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
      "AppInit_DLLs"=""

      »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
      "System"=""

      »»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

      »»»»»»»»»»»»»»»»»»»»»»»» Fin

      ientot pour la suite...merci encore
      0
      1. Contributeur sécurité
        Salut

        Il est clean.
        Renomme Hijackthis.exe en CCM.exe
        Relance le programme et copie colle un nouveau rapport stp

        A+
        0
        1. Salut....
          Voila j'ai renommer hijackthis en CCM.exe et relancer le programme...voila le rapport Logfile of HijackThis v1.99.1
          Scan saved at 13:35:36, on 13/01/2007
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
          C:\Program Files\Bonjour\mDNSResponder.exe
          C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
          C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
          C:\Program Files\AntivirusFirewall\Anti-Virus\FSGK32.EXE
          C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
          C:\Program Files\AntivirusFirewall\Anti-Virus\fssm32.exe
          C:\WINDOWS\System32\FTRTSVC.exe
          C:\Program Files\AntivirusFirewall\Common\FSMB32.EXE
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\AntivirusFirewall\Common\FCH32.EXE
          C:\Program Files\AntivirusFirewall\Common\FAMEH32.EXE
          C:\Program Files\AntivirusFirewall\Anti-Virus\fsqh.exe
          C:\Program Files\AntivirusFirewall\Anti-Virus\fsrw.exe
          C:\Program Files\AntivirusFirewall\Anti-Virus\fsav32.exe
          C:\WINDOWS\Explorer.EXE
          C:\PROGRA~1\MESSAG~1\StartMessager.exe
          C:\Program Files\Microsoft Hardware\Mouse\point32.exe
          C:\Program Files\HP\HP Software Update\HPWuSchd.exe
          C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0F2.EXE
          C:\Program Files\Real\RealPlayer\RealPlay.exe
          C:\PROGRA~1\PHILIP~1\VProperty.exe
          C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
          C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
          C:\Program Files\AntivirusFirewall\Common\FSM32.EXE
          C:\Program Files\AntivirusFirewall\FSGUI\ispnews.exe
          C:\WINDOWS\SOUNDMAN.EXE
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\MSN Messenger\msnmsgr.exe
          C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
          C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
          C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
          C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
          C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
          C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
          C:\Program Files\Ulead Systems\Ulead Photo Express 2 SE\CalCheck.exe
          C:\PROGRA~1\PHILIP~1\GameCam SE\Program\RFTray.exe
          C:\Program Files\WinZip\WZQKPICK.EXE
          C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
          C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
          C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
          C:\PROGRA~1\ANTIVI~1\ANTI-S~1\fsaw.exe
          C:\Program Files\AntivirusFirewall\FSGUI\fsguidll.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Wanadoo\GestionnaireInternet.exe
          C:\Program Files\Wanadoo\ComComp.exe
          C:\PROGRA~1\Wanadoo\Toaster.exe
          C:\PROGRA~1\Wanadoo\Inactivity.exe
          C:\PROGRA~1\Wanadoo\PollingModule.exe
          C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
          C:\Program Files\Wanadoo\Watch.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Documents and Settings\gouttiere\Mes documents\SpotLife\CCM.exe.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
          R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
          O2 - BHO: (no name) - {7DA39570-5FD2-4f18-94B4-20730CB3F727} - C:\WINDOWS\system32\wlktmktm.dll (file missing)
          O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: (no name) - {A7A5A9ED-8C9F-4B78-9277-C5E7A21D8571} - C:\WINDOWS\system32\mllmm.dll
          O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
          O4 - HKLM\..\Run: [MessagerStarter Wanadoo] C:\PROGRA~1\MESSAG~1\StartMessager.exe Messager Wanadoo
          O4 - HKLM\..\Run: [adiras] adiras.exe
          O4 - HKLM\..\Run: [POINTER] point32.exe
          O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd.exe"
          O4 - HKLM\..\Run: [EPSON Stylus Photo R300 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0F2.EXE /P30 "EPSON Stylus Photo R300 Series" /O6 "USB001" /M "Stylus Photo R300"
          O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
          O4 - HKLM\..\Run: [PE2CKFNT SE] C:\Program Files\Ulead Systems\Ulead Photo Express 2 SE\ChkFont.exe
          O4 - HKLM\..\Run: [ToUcamVProperty] C:\PROGRA~1\PHILIP~1\VProperty.exe
          O4 - HKLM\..\Run: [Aticcc] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
          O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
          O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\AntivirusFirewall\Common\FSM32.EXE" /splash
          O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\AntivirusFirewall\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
          O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\AntivirusFirewall\FSGUI\FSSW.EXE" /reboot
          O4 - HKLM\..\Run: [News Service] "C:\Program Files\AntivirusFirewall\FSGUI\ispnews.exe"
          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
          O4 - HKLM\..\Run: [DllRunning] rundll32.exe "C:\WINDOWS\system32\ydqdecqg.dll",setvm
          O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
          O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
          O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe GestionnaireInternet.exe
          O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
          O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
          O4 - Global Startup: Antivirus Firewall.lnk = C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
          O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
          O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
          O4 - Global Startup: KODAK Software Updater.lnk = C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
          O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
          O4 - Global Startup: Photo Express Calendar Checker SE.lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 2 SE\CalCheck.exe
          O4 - Global Startup: Reality Fusion GameCam SE.lnk = ?
          O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
          O8 - Extra context menu item: &Bloquer cette fenêtre publicitaire - C:\Program Files\AntivirusFirewall\Anti-Spyware\blockpopups.htm
          O9 - Extra button: Protection Internet Explorer - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\AntivirusFirewall\Anti-Spyware\ieshield.dll
          O9 - Extra 'Tools' menuitem: Protection Internet Explorer... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\AntivirusFirewall\Anti-Spyware\ieshield.dll
          O9 - Extra button: Bonjour - {7F9DB11C-E358-4ca6-A83D-ACC663939424} - C:\Program Files\Bonjour\ExplorerPlugin.dll
          O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
          O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSAG~1\Messager Wanadoo.exe
          O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSAG~1\Messager Wanadoo.exe
          O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
          O10 - Unknown file in Winsock LSP: c:\program files\bonjour\mdnsnsp.dll
          O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
          O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - https://www.nordnet.com/securite
          O17 - HKLM\System\CCS\Services\Tcpip\..\{B11B6208-0F40-48FB-A524-1C307F954150}: NameServer = 80.10.246.1 80.10.246.132
          O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
          O20 - Winlogon Notify: mllmm - C:\WINDOWS\system32\mllmm.dll
          O20 - Winlogon Notify: winjks32 - winjks32.dll (file missing)
          O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
          O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
          O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
          O23 - Service: Antivirus Firewall (BackWeb Plug-in - 6588780) - Securitoo Portal - C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
          O23 - Service: Service Bonjour (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
          O23 - Service: COM+ Messages - Unknown owner - C:\WINDOWS\system32\svchosts.exe" -e mc-110-12-0000272 (file missing)
          O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
          O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
          O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
          O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
          O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe

          Merci à toi et trés bientôt.
          Louny
          0
          1. Contributeur sécurité
            Salut;

            Télécharge VundoFix.exe (par Atribune) sur ton Bureau.
            http://www.atribune.org/ccount/click.php?id=4

            Double-clique VundoFix.exe afin de le lancer.
            Coche Run VundoFix as a task.
            Un message t'avertira que l'outil va se fermer et s'ouvrir à nouveau : clique Ok
            Clique sur le bouton Scan for Vundo.
            Lorsque le scan est complété, clique sur le bouton Remove Vundo.
            Une invite te demandera si tu veux supprimer les fichiers, clique YES
            Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers.
            Tu verras une invite qui t'annonce que ton PC va s'éteindre ("shutdown") ; clique OK
            Démarre ton PC à nouveau.
            Copie/colle le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un nouveau rapport HijackThis! dans ta prochaine réponse.
            0
            1. Re.....
              voila le rapport vundofix.....
              VundoFix V6.2.13

              Checking Java version...

              Sun Java not detected
              Scan started at 15:48:05 13/01/2007

              Listing files found while scanning....

              C:\WINDOWS\system32\mllmm.dll
              C:\WINDOWS\system32\mmllm.ini
              C:\WINDOWS\system32\mmllm.bak1
              C:\WINDOWS\system32\mmllm.bak2
              C:\WINDOWS\system32\mmllm.ini2
              C:\WINDOWS\system32\mmllm.tmp

              Beginning removal...

              Attempting to delete C:\WINDOWS\system32\mllmm.dll
              C:\WINDOWS\system32\mllmm.dll Has been deleted!

              Attempting to delete C:\WINDOWS\system32\mmllm.ini
              C:\WINDOWS\system32\mmllm.ini Has been deleted!

              Attempting to delete C:\WINDOWS\system32\mmllm.bak1
              C:\WINDOWS\system32\mmllm.bak1 Has been deleted!

              Attempting to delete C:\WINDOWS\system32\mmllm.bak2
              C:\WINDOWS\system32\mmllm.bak2 Has been deleted!

              Attempting to delete C:\WINDOWS\system32\mmllm.ini2
              C:\WINDOWS\system32\mmllm.ini2 Has been deleted!

              Attempting to delete C:\WINDOWS\system32\mmllm.tmp
              C:\WINDOWS\system32\mmllm.tmp Has been deleted!

              Performing Repairs to the registry.
              Done!

              et celui de hijackthis...Logfile of HijackThis v1.99.1
              Scan saved at 16:00:25, on 13/01/2007
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
              C:\Program Files\Bonjour\mDNSResponder.exe
              C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
              C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
              C:\Program Files\AntivirusFirewall\Anti-Virus\FSGK32.EXE
              C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
              C:\WINDOWS\System32\FTRTSVC.exe
              C:\Program Files\AntivirusFirewall\Anti-Virus\fssm32.exe
              C:\Program Files\AntivirusFirewall\Common\FSMB32.EXE
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\AntivirusFirewall\Common\FCH32.EXE
              C:\Program Files\AntivirusFirewall\Common\FAMEH32.EXE
              C:\Program Files\AntivirusFirewall\Anti-Virus\fsqh.exe
              C:\Program Files\AntivirusFirewall\Anti-Virus\fsrw.exe
              C:\Program Files\AntivirusFirewall\Anti-Virus\fsav32.exe
              C:\WINDOWS\Explorer.EXE
              C:\PROGRA~1\MESSAG~1\StartMessager.exe
              C:\Program Files\Microsoft Hardware\Mouse\point32.exe
              C:\Program Files\HP\HP Software Update\HPWuSchd.exe
              C:\Program Files\Real\RealPlayer\RealPlay.exe
              C:\PROGRA~1\PHILIP~1\VProperty.exe
              C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
              C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
              C:\Program Files\AntivirusFirewall\Common\FSM32.EXE
              C:\Program Files\AntivirusFirewall\FSGUI\ispnews.exe
              C:\WINDOWS\SOUNDMAN.EXE
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
              C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
              C:\WINDOWS\system32\wuauclt.exe
              C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
              C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
              C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
              C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
              C:\Program Files\Ulead Systems\Ulead Photo Express 2 SE\CalCheck.exe
              C:\PROGRA~1\PHILIP~1\GameCam SE\Program\RFTray.exe
              C:\Program Files\WinZip\WZQKPICK.EXE
              C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
              C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
              C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
              C:\PROGRA~1\ANTIVI~1\ANTI-S~1\fsaw.exe
              C:\Program Files\AntivirusFirewall\FSGUI\fsguidll.exe
              C:\Documents and Settings\gouttiere\Mes documents\SpotLife\CCM.exe.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
              R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
              O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
              O2 - BHO: (no name) - {5DEB492A-B6D8-456F-8F3C-14C57493BCE4} - C:\WINDOWS\system32\mllmm.dll (file missing)
              O2 - BHO: (no name) - {7DA39570-5FD2-4f18-94B4-20730CB3F727} - C:\WINDOWS\system32\wlktmktm.dll (file missing)
              O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
              O4 - HKLM\..\Run: [MessagerStarter Wanadoo] C:\PROGRA~1\MESSAG~1\StartMessager.exe Messager Wanadoo
              O4 - HKLM\..\Run: [adiras] adiras.exe
              O4 - HKLM\..\Run: [POINTER] point32.exe
              O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd.exe"
              O4 - HKLM\..\Run: [EPSON Stylus Photo R300 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0F2.EXE /P30 "EPSON Stylus Photo R300 Series" /O6 "USB001" /M "Stylus Photo R300"
              O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
              O4 - HKLM\..\Run: [PE2CKFNT SE] C:\Program Files\Ulead Systems\Ulead Photo Express 2 SE\ChkFont.exe
              O4 - HKLM\..\Run: [ToUcamVProperty] C:\PROGRA~1\PHILIP~1\VProperty.exe
              O4 - HKLM\..\Run: [Aticcc] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
              O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
              O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\AntivirusFirewall\Common\FSM32.EXE" /splash
              O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\AntivirusFirewall\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
              O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\AntivirusFirewall\FSGUI\FSSW.EXE" /reboot
              O4 - HKLM\..\Run: [News Service] "C:\Program Files\AntivirusFirewall\FSGUI\ispnews.exe"
              O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
              O4 - HKLM\..\Run: [DllRunning] rundll32.exe "C:\WINDOWS\system32\ydqdecqg.dll",setvm
              O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
              O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
              O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe GestionnaireInternet.exe
              O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
              O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
              O4 - Global Startup: Antivirus Firewall.lnk = C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
              O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
              O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
              O4 - Global Startup: KODAK Software Updater.lnk = C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
              O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
              O4 - Global Startup: Photo Express Calendar Checker SE.lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 2 SE\CalCheck.exe
              O4 - Global Startup: Reality Fusion GameCam SE.lnk = ?
              O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
              O8 - Extra context menu item: &Bloquer cette fenêtre publicitaire - C:\Program Files\AntivirusFirewall\Anti-Spyware\blockpopups.htm
              O9 - Extra button: Protection Internet Explorer - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\AntivirusFirewall\Anti-Spyware\ieshield.dll
              O9 - Extra 'Tools' menuitem: Protection Internet Explorer... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\AntivirusFirewall\Anti-Spyware\ieshield.dll
              O9 - Extra button: Bonjour - {7F9DB11C-E358-4ca6-A83D-ACC663939424} - C:\Program Files\Bonjour\ExplorerPlugin.dll
              O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
              O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSAG~1\Messager Wanadoo.exe
              O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSAG~1\Messager Wanadoo.exe
              O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
              O10 - Unknown file in Winsock LSP: c:\program files\bonjour\mdnsnsp.dll
              O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
              O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - https://www.nordnet.com/securite
              O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
              O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
              O20 - Winlogon Notify: winjks32 - winjks32.dll (file missing)
              O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
              O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
              O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
              O23 - Service: Antivirus Firewall (BackWeb Plug-in - 6588780) - Securitoo Portal - C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
              O23 - Service: Service Bonjour (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
              O23 - Service: COM+ Messages - Unknown owner - C:\WINDOWS\system32\svchosts.exe" -e mc-110-12-0000272 (file missing)
              O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
              O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
              O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
              O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
              O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe

              Merci à bientot
              louny
              0
              1. Contributeur sécurité
                Re,

                Installe AVG Anti-Spyware :

                https://www.malekal.com/avg-antivirus-free-antivirus-gratuit-pour-proteger-son-pc-des-virus/

                ¤Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked :

                O2 - BHO: (no name) - {5DEB492A-B6D8-456F-8F3C-14C57493BCE4} - C:\WINDOWS\system32\mllmm.dll (file missing)

                O2 - BHO: (no name) - {7DA39570-5FD2-4f18-94B4-20730CB3F727} - C:\WINDOWS\system32\wlktmktm.dll (file missing)

                O4 - HKLM\..\Run: [DllRunning] rundll32.exe "C:\WINDOWS\system32\ydqdecqg.dll",setvm

                O20 - Winlogon Notify: winjks32 - winjks32.dll (file missing)

                O23 - Service: COM+ Messages - Unknown owner - C:\WINDOWS\system32\svchosts.exe" -e mc-110-12-0000272 (file missing)

                ----------------------------------------------------------------------------
                ¤Démarre en mode sans échec :
                Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
                Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
                Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
                (Si F8 ne marche pas utilise la touche F5).
                ----------------------------------------------------------------------------
                ¤Recherche et supprime ceci:
                attention seulement les fichiers (si présents).

                C:\WINDOWS\system32\svchosts.exe

                ----------------------------------------------------------------------------
                ¤Arrête ces services :

                Clique sur Démarrer->exécuter->tape: services.msc

                Double-clique: COM+ Messages

                Règle-le sur "Arrêté" et "Désactivé".
                ----------------------------------------------------------------------------
                ¤ Lancer et exécuter AVG A-S pour un scan complet et copier/coller le rapport en forum.

                A+
                0
                1. Salut...
                  voila j'ai suivie tes conseils
                  et voila le rapport que tu m'a demander.....
                  AVG Anti-Spyware - Rapport d'analyse
                  ---------------------------------------------------------

                  + Créé à: 19:05:22 15/01/2007

                  + Résultat de l'analyse:

                  C:\Program Files\PeDevice\PeDev.dll -> Adware.Delfin : Ignoré.
                  C:\Program Files\Fichiers communs\Uninstall Information\RemoveWebDP.exe -> Adware.DelphinMediaViewer : Ignoré.
                  C:\System Volume Information\_restore{2B1F9E85-35D6-44CB-A13B-BF6DD83E4825}\RP131\A0028029.exe -> Adware.DelphinMediaViewer : Ignoré.
                  C:\Program Files\Ipwindows\ipwins.dll -> Adware.Maxifiles : Ignoré.
                  C:\Program Files\Ipwindows\ipwins.exe -> Adware.Maxifiles : Ignoré.
                  C:\System Volume Information\_restore{2B1F9E85-35D6-44CB-A13B-BF6DD83E4825}\RP122\A0023814.dll -> Adware.Maxifiles : Ignoré.
                  C:\System Volume Information\_restore{2B1F9E85-35D6-44CB-A13B-BF6DD83E4825}\RP122\A0023815.exe -> Adware.Maxifiles : Ignoré.
                  [2716] C:\Program Files\Ipwindows\ipwins.exe -> Adware.Maxifiles : Ignoré.
                  C:\System Volume Information\_restore{2B1F9E85-35D6-44CB-A13B-BF6DD83E4825}\RP125\A0024988.dll -> Adware.PurityScan : Ignoré.
                  HKLM\SOFTWARE\Clickspring -> Adware.PurityScan : Ignoré.
                  C:\Documents and Settings\gouttiere\Local Settings\Temp\b122.exe -> Adware.Softomate : Ignoré.
                  C:\Documents and Settings\gouttiere\Local Settings\Temp\b130.exe -> Adware.Softomate : Ignoré.
                  C:\Documents and Settings\gouttiere\Local Settings\Temp\b131.exe -> Adware.Softomate : Ignoré.
                  C:\Documents and Settings\gouttiere\Local Settings\Temporary Internet Files\Content.IE5\9L97YMRI\122[1].net -> Adware.Softomate : Ignoré.
                  C:\System Volume Information\_restore{2B1F9E85-35D6-44CB-A13B-BF6DD83E4825}\RP125\A0024979.dll -> Adware.Softomate : Ignoré.
                  C:\WINDOWS\Temp\win1087.tmp -> Adware.Universa : Ignoré.
                  C:\WINDOWS\Temp\win1123.tmp -> Adware.Universa : Ignoré.
                  C:\WINDOWS\Temp\win11D1.tmp -> Adware.Universa : Ignoré.
                  C:\WINDOWS\Temp\win129F.tmp -> Adware.Universa : Ignoré.
                  C:\WINDOWS\Temp\win145.tmp -> Adware.Universa : Ignoré.
                  C:\WINDOWS\Temp\win1961.tmp -> Adware.Universa : Ignoré.
                  C:\WINDOWS\Temp\win2A1.tmp -> Adware.Universa : Ignoré.
                  C:\WINDOWS\Temp\win2A6.tmp -> Adware.Universa : Ignoré.
                  C:\WINDOWS\Temp\win30B.tmp -> Adware.Universa : Ignoré.
                  C:\WINDOWS\Temp\win31C.tmp -> Adware.Universa : Ignoré.
                  C:\WINDOWS\Temp\win33A.tmp -> Adware.Universa : Ignoré.
                  C:\WINDOWS\Temp\win351.tmp -> Adware.Universa : Ignoré.
                  C:\WINDOWS\Temp\win377.tmp -> Adware.Universa : Ignoré.
                  C:\WINDOWS\Temp\win39B.tmp -> Adware.Universa : Ignoré.
                  C:\WINDOWS\Temp\win438.tmp -> Adware.Universa : Ignoré.
                  C:\WINDOWS\Temp\win439.tmp -> Adware.Universa : Ignoré.
                  C:\WINDOWS\Temp\win4C3.tmp -> Adware.Universa : Ignoré.
                  C:\WINDOWS\Temp\win544.tmp -> Adware.Universa : Ignoré.
                  C:\WINDOWS\Temp\win674.tmp -> Adware.Universa : Ignoré.
                  C:\WINDOWS\Temp\win8B8.tmp -> Adware.Universa : Ignoré.
                  C:\WINDOWS\Temp\winA7E.tmp -> Adware.Universa : Ignoré.
                  C:\WINDOWS\Temp\winFB6.tmp -> Adware.Universa : Ignoré.
                  C:\WINDOWS\Temp\winFDA.tmp -> Adware.Universa : Ignoré.
                  C:\Documents and Settings\gouttiere\Local Settings\Temporary Internet Files\Content.IE5\9L97YMRI\setar-101[1].0000 -> Adware.Yazzle : Ignoré.
                  C:\WINDOWS\system32\SVCHOSTS.0XE -> Downloader.Agent.bca : Ignoré.
                  C:\Documents and Settings\gouttiere\Local Settings\Temp\win18E.tmp.0xe -> Downloader.Agent.bdr : Ignoré.
                  C:\Documents and Settings\gouttiere\Application Data\errorsafefrenchnewreleaseinstall[1].exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : Ignoré.
                  C:\Documents and Settings\gouttiere\Cookies\gouttiere@cpvfeed[2].txt -> TrackingCookie.Cpvfeed : Ignoré.
                  C:\Documents and Settings\gouttiere\Cookies\gouttiere@stats1.reliablestats[1].txt -> TrackingCookie.Reliablestats : Ignoré.
                  C:\Documents and Settings\fs\Cookies\fs@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Ignoré.
                  C:\Documents and Settings\gouttiere\Cookies\gouttiere@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Ignoré.
                  C:\Documents and Settings\gouttiere\Local Settings\Temp\mst17C.tmp -> Trojan.Small : Ignoré.
                  C:\System Volume Information\_restore{2B1F9E85-35D6-44CB-A13B-BF6DD83E4825}\RP125\A0024990.exe -> Trojan.Small : Ignoré.
                  C:\System Volume Information\_restore{2B1F9E85-35D6-44CB-A13B-BF6DD83E4825}\RP130\A0025944.exe -> Trojan.Small : Ignoré.
                  C:\System Volume Information\_restore{2B1F9E85-35D6-44CB-A13B-BF6DD83E4825}\RP131\A0027809.exe -> Trojan.Small : Ignoré.
                  C:\WINDOWS\system32\wtsit.exe -> Trojan.Small : Ignoré.

                  Fin du rapport

                  a plus
                  louny
                  0
                  1. Contributeur sécurité
                    Salut

                    As tu supprimé avec AVG AS tous ce qu il t as trouvé?

                    A+
                    0
                    1. Salut...
                      non je ne l'ai pas supprimmer......je vais le faire et te renvoie le rapport...
                      Merci
                      louny
                      0
                      1. Re-.......
                        Voila...j'ai supprimer ce que l'analyse ma conseiller de faire...pour le reste c'étais élements ignorer..je te joint le rapport...merci encore de ton aide j'éspére avec tes conseille venir à bout de se sataner virus qui et toujours présent...merci encore
                        à plus
                        louny
                        AVG Anti-Spyware - Rapport d'analyse
                        ---------------------------------------------------------

                        + Créé à: 17:10:59 16/01/2007

                        + Résultat de l'analyse:

                        C:\Program Files\PeDevice\PeDev.dll -> Adware.Delfin : Ignoré.
                        C:\Program Files\Fichiers communs\Uninstall Information\RemoveWebDP.exe -> Adware.DelphinMediaViewer : Ignoré.
                        C:\System Volume Information\_restore{2B1F9E85-35D6-44CB-A13B-BF6DD83E4825}\RP131\A0028029.exe -> Adware.DelphinMediaViewer : Ignoré.
                        C:\System Volume Information\_restore{2B1F9E85-35D6-44CB-A13B-BF6DD83E4825}\RP122\A0023814.dll -> Adware.Maxifiles : Ignoré.
                        C:\System Volume Information\_restore{2B1F9E85-35D6-44CB-A13B-BF6DD83E4825}\RP122\A0023815.exe -> Adware.Maxifiles : Ignoré.
                        C:\System Volume Information\_restore{2B1F9E85-35D6-44CB-A13B-BF6DD83E4825}\RP132\A0028043.exe -> Adware.Maxifiles : Ignoré.
                        C:\System Volume Information\_restore{2B1F9E85-35D6-44CB-A13B-BF6DD83E4825}\RP132\A0028044.dll -> Adware.Maxifiles : Ignoré.
                        C:\System Volume Information\_restore{2B1F9E85-35D6-44CB-A13B-BF6DD83E4825}\RP125\A0024988.dll -> Adware.PurityScan : Ignoré.
                        HKLM\SOFTWARE\Clickspring -> Adware.PurityScan : Ignoré.
                        C:\Documents and Settings\gouttiere\Local Settings\Temp\b122.exe -> Adware.Softomate : Ignoré.
                        C:\Documents and Settings\gouttiere\Local Settings\Temp\b130.exe -> Adware.Softomate : Ignoré.
                        C:\Documents and Settings\gouttiere\Local Settings\Temp\b131.exe -> Adware.Softomate : Ignoré.
                        C:\WINDOWS\Temp\win1087.tmp -> Adware.Universa : Ignoré.
                        C:\WINDOWS\Temp\win1123.tmp -> Adware.Universa : Ignoré.
                        C:\WINDOWS\Temp\win11D1.tmp -> Adware.Universa : Ignoré.
                        C:\WINDOWS\Temp\win129F.tmp -> Adware.Universa : Ignoré.
                        C:\WINDOWS\Temp\win145.tmp -> Adware.Universa : Ignoré.
                        C:\WINDOWS\Temp\win1961.tmp -> Adware.Universa : Ignoré.
                        C:\WINDOWS\Temp\win2A1.tmp -> Adware.Universa : Ignoré.
                        C:\WINDOWS\Temp\win2A6.tmp -> Adware.Universa : Ignoré.
                        C:\WINDOWS\Temp\win30B.tmp -> Adware.Universa : Ignoré.
                        C:\WINDOWS\Temp\win31C.tmp -> Adware.Universa : Ignoré.
                        C:\WINDOWS\Temp\win33A.tmp -> Adware.Universa : Ignoré.
                        C:\WINDOWS\Temp\win351.tmp -> Adware.Universa : Ignoré.
                        C:\WINDOWS\Temp\win377.tmp -> Adware.Universa : Ignoré.
                        C:\WINDOWS\Temp\win39B.tmp -> Adware.Universa : Ignoré.
                        C:\WINDOWS\Temp\win438.tmp -> Adware.Universa : Ignoré.
                        C:\WINDOWS\Temp\win439.tmp -> Adware.Universa : Ignoré.
                        C:\WINDOWS\Temp\win4C3.tmp -> Adware.Universa : Ignoré.
                        C:\WINDOWS\Temp\win544.tmp -> Adware.Universa : Ignoré.
                        C:\WINDOWS\Temp\win674.tmp -> Adware.Universa : Ignoré.
                        C:\WINDOWS\Temp\win8B8.tmp -> Adware.Universa : Ignoré.
                        C:\WINDOWS\Temp\winA7E.tmp -> Adware.Universa : Ignoré.
                        C:\WINDOWS\Temp\winFB6.tmp -> Adware.Universa : Ignoré.
                        C:\WINDOWS\Temp\winFDA.tmp -> Adware.Universa : Ignoré.
                        C:\WINDOWS\system32\SVCHOSTS.0XE -> Downloader.Agent.bca : Ignoré.
                        C:\Documents and Settings\gouttiere\Local Settings\Temp\win18E.tmp.0xe -> Downloader.Agent.bdr : Ignoré.
                        C:\Documents and Settings\gouttiere\Application Data\errorsafefrenchnewreleaseinstall[1].exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : Ignoré.
                        C:\Documents and Settings\gouttiere\Cookies\gouttiere@adbrite[2].txt -> TrackingCookie.Adbrite : Marqué en vue d'être supprimé au redémarrageErreur inconnue
                        C:\Documents and Settings\gouttiere\Cookies\gouttiere@cpvfeed[2].txt -> TrackingCookie.Cpvfeed : Marqué en vue d'être supprimé au redémarrageErreur inconnue
                        C:\Documents and Settings\fs\Cookies\fs@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Marqué en vue d'être supprimé au redémarrageErreur inconnue
                        C:\Documents and Settings\gouttiere\Local Settings\Temp\mst17C.tmp -> Trojan.Small : Ignoré.
                        C:\System Volume Information\_restore{2B1F9E85-35D6-44CB-A13B-BF6DD83E4825}\RP125\A0024990.exe -> Trojan.Small : Ignoré.
                        C:\System Volume Information\_restore{2B1F9E85-35D6-44CB-A13B-BF6DD83E4825}\RP130\A0025944.exe -> Trojan.Small : Ignoré.
                        C:\System Volume Information\_restore{2B1F9E85-35D6-44CB-A13B-BF6DD83E4825}\RP131\A0027809.exe -> Trojan.Small : Ignoré.
                        C:\WINDOWS\system32\wtsit.exe -> Trojan.Small : Ignoré.

                        Fin du rapport
                        0
                        1. Contributeur sécurité
                          Salut

                          A la fin du scan, clik sur ignoré et tu choisis supprimer !
                          Supprime tout ce qu il trouve, ok?

                          Dis moi si tu as besoin.

                          A+
                          0
                          1. Salut....
                            ok...j'ai déja supprimer certaine choses comme TRACKINGCOOKIES....mais les autres qui ont étais ignoré je n'ai pas osez les supprimer car adware a infecté mes fichiers comme tu peut le voir sur le rapport...si je fais ta manip...de tous supprimer je ne risque pas de perdre certain programme qui justement on étais infecter....vu que je ne m'y connais pas trop ces pour ca que je n'ai pas osez tous supprimer...si il n'y à pas de risque et quand faisant ta manip je vire adware et trojan je le ferais.....redit moi juste ce que je doit faire...
                            Merci encore pour ton aide...à plus...
                            louny.
                            0
                            1. Contributeur sécurité
                              Salut

                              Tu relance un scan de AVG AS et a la fin, tu supprime tout.
                              Puis tu me montres le rapport, ok?

                              A+
                              0
                              1. Salut....
                                Voila j'ai relancer AGV et fait ce que tu m'as dit...voila le rapport à plus
                                louny

                                AVG Anti-Spyware - Rapport d'analyse
                                ---------------------------------------------------------

                                + Créé à: 14:34:22 19/01/2007

                                + Résultat de l'analyse:

                                C:\Program Files\PeDevice\PeDev.dll -> Adware.Delfin : Nettoyé.
                                C:\Program Files\Fichiers communs\Uninstall Information\RemoveWebDP.exe -> Adware.DelphinMediaViewer : Nettoyé.
                                C:\Documents and Settings\gouttiere\Local Settings\Temp\b130.exe -> Adware.Softomate : Nettoyé.
                                C:\WINDOWS\Temp\win1087.tmp -> Adware.Universa : Nettoyé.
                                C:\WINDOWS\Temp\win1123.tmp -> Adware.Universa : Nettoyé.
                                C:\WINDOWS\Temp\win11D1.tmp -> Adware.Universa : Nettoyé.
                                C:\WINDOWS\Temp\win129F.tmp -> Adware.Universa : Nettoyé.
                                C:\WINDOWS\Temp\win145.tmp -> Adware.Universa : Nettoyé.
                                C:\WINDOWS\Temp\win1961.tmp -> Adware.Universa : Nettoyé.
                                C:\WINDOWS\Temp\win2A1.tmp -> Adware.Universa : Nettoyé.
                                C:\WINDOWS\Temp\win2A6.tmp -> Adware.Universa : Nettoyé.
                                C:\WINDOWS\Temp\win30B.tmp -> Adware.Universa : Nettoyé.
                                C:\WINDOWS\Temp\win31C.tmp -> Adware.Universa : Nettoyé.
                                C:\WINDOWS\Temp\win33A.tmp -> Adware.Universa : Nettoyé.
                                C:\WINDOWS\Temp\win351.tmp -> Adware.Universa : Nettoyé.
                                C:\WINDOWS\Temp\win377.tmp -> Adware.Universa : Nettoyé.
                                C:\WINDOWS\Temp\win39B.tmp -> Adware.Universa : Nettoyé.
                                C:\WINDOWS\Temp\win438.tmp -> Adware.Universa : Nettoyé.
                                C:\WINDOWS\Temp\win439.tmp -> Adware.Universa : Nettoyé.
                                C:\WINDOWS\Temp\win4C3.tmp -> Adware.Universa : Nettoyé.
                                C:\WINDOWS\Temp\win544.tmp -> Adware.Universa : Nettoyé.
                                C:\WINDOWS\Temp\win674.tmp -> Adware.Universa : Nettoyé.
                                C:\WINDOWS\Temp\win8B8.tmp -> Adware.Universa : Nettoyé.
                                C:\WINDOWS\Temp\winA7E.tmp -> Adware.Universa : Nettoyé.
                                C:\WINDOWS\Temp\winFB6.tmp -> Adware.Universa : Nettoyé.
                                C:\WINDOWS\Temp\winFDA.tmp -> Adware.Universa : Nettoyé.
                                C:\Documents and Settings\gouttiere\Local Settings\Temp\win18E.tmp.0xe -> Downloader.Agent.bdr : Nettoyé.
                                C:\Documents and Settings\gouttiere\Application Data\errorsafefrenchnewreleaseinstall[1].exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : Nettoyé.
                                C:\Documents and Settings\fs\Cookies\fs@cpvfeed[2].txt -> TrackingCookie.Cpvfeed : Nettoyé.
                                C:\Documents and Settings\gouttiere\Cookies\gouttiere@cpvfeed[2].txt -> TrackingCookie.Cpvfeed : Nettoyé.
                                C:\Documents and Settings\fs\Cookies\fs@stats1.reliablestats[1].txt -> TrackingCookie.Reliablestats : Nettoyé.
                                C:\Documents and Settings\gouttiere\Cookies\gouttiere@stats1.reliablestats[1].txt -> TrackingCookie.Reliablestats : Nettoyé.
                                C:\Documents and Settings\gouttiere\Local Settings\Temp\mst17C.tmp -> Trojan.Small : Nettoyé.
                                C:\WINDOWS\system32\wtsit.exe -> Trojan.Small : Nettoyé.

                                Fin du rapport
                                0
                                1. Contributeur sécurité
                                  Salut

                                  Ok super.

                                  remet un hijack this

                                  a+
                                  0
                                  1. Re...
                                    ok ces fait voila le rapport...
                                    encore merci à toi à plus...
                                    louny
                                    Logfile of HijackThis v1.99.1
                                    Scan saved at 20:21:01, on 19/01/2007
                                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                                    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                                    Running processes:
                                    C:\WINDOWS\System32\smss.exe
                                    C:\WINDOWS\system32\winlogon.exe
                                    C:\WINDOWS\system32\services.exe
                                    C:\WINDOWS\system32\lsass.exe
                                    C:\WINDOWS\system32\Ati2evxx.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\WINDOWS\system32\spoolsv.exe
                                    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                    C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
                                    C:\Program Files\Bonjour\mDNSResponder.exe
                                    C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
                                    C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
                                    C:\Program Files\AntivirusFirewall\Anti-Virus\FSGK32.EXE
                                    C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
                                    C:\WINDOWS\System32\FTRTSVC.exe
                                    C:\Program Files\AntivirusFirewall\Anti-Virus\fssm32.exe
                                    C:\Program Files\AntivirusFirewall\Common\FSMB32.EXE
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\Program Files\AntivirusFirewall\Common\FCH32.EXE
                                    C:\Program Files\AntivirusFirewall\Anti-Virus\fsqh.exe
                                    C:\Program Files\AntivirusFirewall\Common\FAMEH32.EXE
                                    C:\Program Files\AntivirusFirewall\Anti-Virus\fsrw.exe
                                    C:\Program Files\AntivirusFirewall\Anti-Virus\fsav32.exe
                                    C:\WINDOWS\Explorer.EXE
                                    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                                    C:\PROGRA~1\MESSAG~1\StartMessager.exe
                                    C:\Program Files\Microsoft Hardware\Keyboard\type32.exe
                                    C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                                    C:\Program Files\Microsoft Hardware\Mouse\point32.exe
                                    C:\Program Files\HP\HP Software Update\HPWuSchd.exe
                                    C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0F2.EXE
                                    C:\Program Files\Hercules\Video\Hercules 3DTweaker 3.0 LE\H3dTweaker.exe
                                    C:\WINDOWS\SOUNDMAN.EXE
                                    C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                    C:\Program Files\AntivirusFirewall\Common\FSM32.EXE
                                    C:\Program Files\AntivirusFirewall\FSGUI\ispnews.exe
                                    C:\Program Files\Ahead\InCD\InCD.exe
                                    C:\Program Files\Hercules\Video\Hercules 3DTweaker 3.0 LE\D3D3DTwkAnim.exe
                                    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                                    C:\WINDOWS\system32\ctfmon.exe
                                    C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
                                    C:\Program Files\MSN Messenger\MsnMsgr.Exe
                                    C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
                                    C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                                    C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
                                    C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                    C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
                                    C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
                                    C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
                                    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                                    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                                    C:\PROGRA~1\ANTIVI~1\ANTI-S~1\fsaw.exe
                                    C:\Program Files\AntivirusFirewall\FSGUI\fsguidll.exe
                                    C:\Program Files\Wanadoo\GestionnaireInternet.exe
                                    C:\Program Files\Wanadoo\ComComp.exe
                                    C:\PROGRA~1\Wanadoo\Toaster.exe
                                    C:\PROGRA~1\Wanadoo\Inactivity.exe
                                    C:\PROGRA~1\Wanadoo\PollingModule.exe
                                    C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                                    C:\Program Files\Wanadoo\Watch.exe
                                    C:\Program Files\Internet Explorer\iexplore.exe
                                    C:\PROGRA~1\WINZIP\winzip32.exe
                                    C:\PROGRA~1\WINZIP\wzqkpick.exe
                                    C:\Documents and Settings\gouttiere\Local Settings\Temp\wz1b35\HijackThis.exe

                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                                    O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
                                    O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
                                    O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
                                    O4 - HKLM\..\Run: [MessagerStarter Wanadoo] C:\PROGRA~1\MESSAG~1\StartMessager.exe Messager Wanadoo
                                    O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                                    O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                                    O4 - HKLM\..\Run: [{D0978323-0705-1036-1011-040212160021}] "C:\Program Files\Fichiers communs\{D0978323-0705-1036-1011-040212160021}\Update.exe" mc-110-12-0000272
                                    O4 - HKLM\..\Run: [adiras] adiras.exe
                                    O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
                                    O4 - HKLM\..\Run: [IntelliType] "C:\Program Files\Microsoft Hardware\Keyboard\type32.exe"
                                    O4 - HKLM\..\Run: [POINTER] point32.exe
                                    O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd.exe"
                                    O4 - HKLM\..\Run: [EPSON Stylus Photo R300 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0F2.EXE /P30 "EPSON Stylus Photo R300 Series" /O6 "USB001" /M "Stylus Photo R300"
                                    O4 - HKLM\..\Run: [Hercules 3DTweaker 3.0] C:\Program Files\Hercules\Video\Hercules 3DTweaker 3.0 LE\H3dTweaker.exe -hide
                                    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                                    O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                    O4 - HKLM\..\Run: [IpWins] C:\Program Files\Ipwindows\ipwins.exe
                                    O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\AntivirusFirewall\Common\FSM32.EXE" /splash
                                    O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\AntivirusFirewall\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
                                    O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\AntivirusFirewall\FSGUI\FSSW.EXE" /reboot
                                    O4 - HKLM\..\Run: [News Service] "C:\Program Files\AntivirusFirewall\FSGUI\ispnews.exe"
                                    O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
                                    O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
                                    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                                    O4 - HKLM\..\Run: [DllRunning] rundll32.exe "C:\WINDOWS\system32\bmrqqcbd.dll",setvm
                                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                    O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe GestionnaireInternet.exe
                                    O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
                                    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                                    O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                                    O4 - Global Startup: Antivirus Firewall.lnk = C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
                                    O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                                    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                    O4 - Global Startup: KODAK Software Updater.lnk = C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
                                    O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
                                    O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
                                    O8 - Extra context menu item: &Bloquer cette fenêtre publicitaire - C:\Program Files\AntivirusFirewall\Anti-Spyware\blockpopups.htm
                                    O9 - Extra button: Protection Internet Explorer - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\AntivirusFirewall\Anti-Spyware\ieshield.dll
                                    O9 - Extra 'Tools' menuitem: Protection Internet Explorer... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\AntivirusFirewall\Anti-Spyware\ieshield.dll
                                    O9 - Extra button: Bonjour - {7F9DB11C-E358-4ca6-A83D-ACC663939424} - C:\Program Files\Bonjour\ExplorerPlugin.dll
                                    O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
                                    O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSAG~1\Messager Wanadoo.exe
                                    O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSAG~1\Messager Wanadoo.exe
                                    O10 - Unknown file in Winsock LSP: c:\program files\bonjour\mdnsnsp.dll
                                    O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
                                    O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - https://www.nordnet.com/securite
                                    O17 - HKLM\System\CCS\Services\Tcpip\..\{B11B6208-0F40-48FB-A524-1C307F954150}: NameServer = 80.10.246.130 80.10.246.3
                                    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                    O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
                                    O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
                                    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                                    O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                    O23 - Service: Antivirus Firewall (BackWeb Plug-in - 6588780) - Securitoo Portal - C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
                                    O23 - Service: Service Bonjour (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                                    O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
                                    O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
                                    O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
                                    O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
                                    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                                    O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                                    0
                                    1. Contributeur sécurité
                                      Salut,

                                      HijackThis -> Open the misc tools sections -> open Uninstall manager -> clique sur "Save list" -> enregistre le fichier -> fais-en un copier/coller ici.

                                      A+
                                      0
                                      1. Salut....
                                        Dit moi petit soucie avec ta manip....donc voila comme je procede....
                                        hijackthis......open thi misc tools sections...open uninstall manager...puis je clique sur save the list.....aprés tu me dit d'enregistrer le fichier et te faire un copier coller...mais voila une fois que j'ai cliquer sur les choses que tu ma dit aprés avoir cliquer sur save the list ma fenêtre se ferme et je ne peut rien enregistrer..j'ai recommencer au cas ou..mais toujours parreil...tu n'aurais pas oublier de faire une autre manip avant de cliquer sur save the list.....
                                        a bientôt
                                        louny
                                        0
                                        1. Contributeur sécurité
                                          Salut louny,

                                          Je pense qu'il est deja enregistré.

                                          Regarde dans mes documents ou dans C: si tu n as pas un fichier texte appelle uninstall_list.txt

                                          A+
                                          0
                                          • 1
                                          • 2