A l aide contre virus win32 horst

Résolu
je suis infecte par un virus trojan win32 horst , j ai beau le supprimer il revient regulierement ! j utilise avast comme anti virus ne sais pu quoi faire .
Configuration: Windows XP
Internet Explorer 7.0

12 réponses

  1. Contributeur sécurité
    Bienvenue sur le forum d’entraide de CommentCaMarche.net

    Nous connaissons votre situation et nous vous conseillons de ne surtout pas vous inquiéter.
    De plus, au vu du nombre croissant de désinfections effectuées sur le forum, nous vous demandons un peu de patience et surtout de ne pas créer plusieurs postes pour le même problème.
    Merci de votre compréhension.

    Télécharge HijackThis ici:
    http://telechargement.zebulon.fr/138-hijackthis-1991.html

    Dézippe le dans un dossier prévu à cet effet.
    Par exemple C:\hijackthis < Enregistre le bien dans c : !
    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/Hijenr.gif

    Lance le puis:
    clique sur "do a system scan and save logfile" (cf démo)
    faire un copier coller du log entier sur le forum

    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/demohijack.htm

    Bon courage

    A+
    0
    1. voici la copie du log :
      Logfile of HijackThis v1.99.1
      Scan saved at 13:29:13, on 01/05/2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16414)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Windows Defender\MsMpEng.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Ahead\InCD\InCDsrv.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\Program Files\Phoenix Technologies Ltd\RecoverPro_XP\VBPTASK.EXE
      C:\WINDOWS\SOUNDMAN.EXE
      C:\Program Files\Ahead\InCD\InCD.exe
      C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Picasa2\PicasaMediaDetector.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Windows Defender\MSASCui.exe
      C:\Program Files\F-Secure Internet Security\Common\FSM32.EXE
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Windows Media Player\WMPNSCFG.exe
      C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
      C:\WINDOWS\SCMain.exe
      C:\WINDOWS\WCMain.exe
      C:\WINDOWS\system32\sistray.exe
      C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
      C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
      C:\PROGRA~1\F-SECU~1\backweb\4476822\Program\SERVIC~1.EXE
      C:\Program Files\F-Secure Internet Security\Anti-Virus\fsgk32st.exe
      C:\Program Files\F-Secure Internet Security\backweb\4476822\program\fsbwsys.exe
      C:\Program Files\F-Secure Internet Security\Anti-Virus\FSGK32.EXE
      C:\Program Files\F-Secure Internet Security\Common\FSMA32.EXE
      C:\Program Files\F-Secure Internet Security\Common\FSMB32.EXE
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\F-Secure Internet Security\Anti-Virus\fssm32.exe
      C:\Program Files\F-Secure Internet Security\backweb\4476822\Program\fspex.exe
      C:\Program Files\F-Secure Internet Security\Common\FCH32.EXE
      C:\Program Files\F-Secure Internet Security\Common\FAMEH32.EXE
      C:\Program Files\F-Secure Internet Security\Anti-Virus\fsqh.exe
      C:\Program Files\F-Secure Internet Security\Anti-Virus\fsrw.exe
      C:\Program Files\F-Secure Internet Security\FSPC\fspc.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\F-Secure Internet Security\Anti-Virus\fsav32.exe
      C:\Program Files\F-Secure Internet Security\FWES\Program\fsdfwd.exe
      C:\PROGRA~1\F-SECU~1\ANTI-S~1\fsaw.exe
      C:\Program Files\F-Secure Internet Security\FSGUI\fsguidll.exe
      C:\DOCUME~1\JEAN-P~1\LOCALS~1\Temp\14exinjs.a9.exe
      C:\Program Files\MSN Messenger\usnsvc.exe
      C:\Program Files\BitComet\BitComet.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Documents and Settings\jean-pascal bacher\Local Settings\Temporary Internet Files\Content.IE5\I6HH636E\hijackthis[1]\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fwww.msn.fr%2fmeteo%2f%3f
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll (file missing)
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
      O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll (file missing)
      O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll (file missing)
      O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
      O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
      O4 - HKLM\..\Run: [RestoreIT!] "C:\Program Files\Phoenix Technologies Ltd\RecoverPro_XP\VBPTASK.EXE" VBStart
      O4 - HKLM\..\Run: [fenaffiche] C:\Program Files\FenAffiche\FenUnika.exe
      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
      O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
      O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
      O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
      O4 - HKLM\..\Run: [dwlvqui] c:\windows\system32\dwlvqui.exe dwlvqui
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
      O4 - HKLM\..\Run: [.nvsvc] C:\WINDOWS\system\smss.exe /w
      O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -masquer
      O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\F-Secure Internet Security\Common\FSM32.EXE" /splash
      O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\F-Secure Internet Security\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
      O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\F-Secure Internet Security\FSGUI\FSSW.EXE" /reboot
      O4 - HKLM\..\Run: [News Service] "C:\Program Files\F-Secure Internet Security\FSGUI\ispnews.exe"
      O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
      O4 - HKLM\..\Run: [TrojanScanner] C:\Program Files\Trojan Remover\Trjscan.exe
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [FreeRAM XP] "C:\Program Files\YourWare Solutions\FreeRAM XP Pro\FreeRAM XP Pro.exe" -win
      O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
      O4 - Global Startup: F-Secure 2006.lnk = C:\Program Files\F-Secure Internet Security\backweb\4476822\Program\fspex.exe
      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O4 - Global Startup: Stardust Screen Saver Control 2003.lnk = C:\WINDOWS\SCMain.exe
      O4 - Global Startup: Stardust Wallpaper Control 2003.lnk = C:\WINDOWS\WCMain.exe
      O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
      O8 - Extra context menu item: &Bloquer cette fenêtre publicitaire - C:\Program Files\F-Secure Internet Security\Anti-Spyware\blockpopups.htm
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
      O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
      O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
      O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
      O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
      O9 - Extra button: Filtre Web - {200DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\F-Secure Internet Security\FSPC\fspcmsie.dll
      O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\F-Secure Internet Security\FSPC\fspcmsie.dll
      O9 - Extra 'Tools' menuitem: Filtre Web - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\F-Secure Internet Security\FSPC\fspcmsie.dll
      O9 - Extra button: Protection Internet Explorer - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\F-Secure Internet Security\Anti-Spyware\ieshield.dll
      O9 - Extra 'Tools' menuitem: Protection Internet Explorer... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\F-Secure Internet Security\Anti-Spyware\ieshield.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O10 - Broken Internet access because of LSP provider 'winsflt.dll' missing
      O11 - Options group: [INTERNATIONAL] International*
      O16 - DPF: {09F1ADAC-76D8-4D0F-99A5-5C907DADB988} - http://fr.systemdoctor.com/download/2006/cab/SystemDoctor2006FreeInstall_fr.cab
      O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
      O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase8300.cab
      O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
      O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
      O23 - Service: F-Secure 2006 (BackWeb Plug-in - 4476822) - F-Secure Internet Security 2005 - C:\PROGRA~1\F-SECU~1\backweb\4476822\Program\SERVIC~1.EXE
      O23 - Service: Boonty Games - Unknown owner - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe (file missing)
      O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\F-Secure Internet Security\Anti-Virus\fsgk32st.exe
      O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\F-Secure Internet Security\backweb\4476822\program\fsbwsys.exe
      O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\F-Secure Internet Security\FWES\Program\fsdfwd.exe
      O23 - Service: F-Secure HTTP Server (fshttps) - F-Secure Corporation - C:\Program Files\F-Secure Internet Security\FSPC\fshttps\fshttps.exe
      O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\F-Secure Internet Security\Common\FSMA32.EXE
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
      O23 - Service: InCD Helper (read only) (InCDsrvR) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
      0
      1. Contributeur sécurité
        Re,

        Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
        http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
        Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
        • Redémarre ton ordinateur
        • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
        • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
        • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
        • Choisis ton compte.
        Déroule la liste des instructions ci-dessous :
        • Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
        • Appuie sur Y pour commencer le processus de nettoyage.
        • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
        • Appuie sur une touche pour redémarrer le PC.
        • Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
        • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
        • Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
        • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.

        • Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !
        0
        1. nouveau log hijackthis :
          SDFix: Version 1.81

          Run by jean-pascal bacher - 01/05/2007 - 13:54:16,09

          Microsoft Windows XP [version 5.1.2600]

          Running From: C:\SDFix

          Safe Mode:
          Checking Services:

          Restoring Windows Registry Values
          Restoring Windows Default Hosts File
          Restoring Missing Security Center Service
          Restoring Missing SharedAccess Service

          Rebooting...

          Normal Mode:
          Checking Files:

          Below files will be copied to Backups folder then removed:

          C:\DOCUME~1\JEAN-P~1\LOCALS~1\Temp\autorun.inf - Deleted
          C:\WINDOWS\odbc.INI - Deleted
          C:\WINDOWS\system\smss.exe - Deleted

          Removing Temp Files

          ADS Check:

          Checking if ADS is attached to system32 Folder
          C:\WINDOWS\system32
          No streams found.

          Checking if ADS is attached to svchost.exe
          C:\WINDOWS\system32\svchost.exe
          No streams found.

          Final Check:

          Remaining Services:
          ------------------

          Authorized Application Key Export:

          [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
          "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
          "C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Enabled:eMule"
          "C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
          "C:\\Program Files\\Lemoncast\\lemoncast.exe"="C:\\Program Files\\Lemoncast\\lemoncast.exe:*:Enabled:OneClick"
          "C:\\Program Files\\TrackMania Sunrise Extreme Demo\\TmSunriseExtremeDemo.exe"="C:\\Program Files\\TrackMania Sunrise Extreme Demo\\TmSunriseExtremeDemo.exe:*:Enabled:TmSunriseExtremeDemo"
          "C:\\Program Files\\eMule 2\\emule.exe"="C:\\Program Files\\eMule 2\\emule.exe:*:Enabled:eMule"
          "C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"
          "C:\\Program Files\\3D Groove\\Alien X\\AlienX.exe"="C:\\Program Files\\3D Groove\\Alien X\\AlienX.exe:*:Enabled:Powered by 3D Groove"
          "C:\\Program Files\\BitComet\\BitComet.exe"="C:\\Program Files\\BitComet\\BitComet.exe:*:Enabled:BitComet - a BitTorrent Client"
          "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
          "C:\\Program Files\\Internet Explorer\\iexplore.exe"="C:\\Program Files\\Internet Explorer\\iexplore.exe:*:Enabled:Internet Explorer"
          "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
          "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
          "C:\\WINDOWS\\system32\\svchost.exe"="C:\\WINDOWS\\system32\\svchost.exe:*:Enabled:Microsoft Update"
          "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\7exinjs.a5.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\7exinjs.a5.exe:*:Enabled:Microsoft Update"
          "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\2exinjs.a6.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\2exinjs.a6.exe:*:Enabled:Microsoft Update"
          "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\92exinjs.a6.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\92exinjs.a6.exe:*:Enabled:Microsoft Update"
          "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\11exinjs.a6.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\11exinjs.a6.exe:*:Enabled:Microsoft Update"
          "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\83exinjs.a6.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\83exinjs.a6.exe:*:Enabled:Microsoft Update"
          "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\89exinjs.a6.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\89exinjs.a6.exe:*:Enabled:Microsoft Update"
          "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\84exinjs.a6.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\84exinjs.a6.exe:*:Enabled:Microsoft Update"
          "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\50exinjs.a6.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\50exinjs.a6.exe:*:Enabled:Microsoft Update"
          "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\27exinjs.a6.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\27exinjs.a6.exe:*:Enabled:Microsoft Update"
          "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\94exinjs.a6.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\94exinjs.a6.exe:*:Enabled:Microsoft Update"
          "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\47exinjs.a6.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\47exinjs.a6.exe:*:Enabled:Microsoft Update"
          "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\97exinjs.a6.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\97exinjs.a6.exe:*:Enabled:Microsoft Update"
          "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\68exinjs.a6.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\68exinjs.a6.exe:*:Enabled:Microsoft Update"
          "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\19exinjs.a6.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\19exinjs.a6.exe:*:Enabled:Microsoft Update"
          "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\63exinjs.a7.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\63exinjs.a7.exe:*:Enabled:Microsoft Update"
          "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\55exinjs.a7.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\55exinjs.a7.exe:*:Enabled:Microsoft Update"
          "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\61exinjs.a7.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\61exinjs.a7.exe:*:Enabled:Microsoft Update"
          "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\69exinjs.a7.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\69exinjs.a7.exe:*:Enabled:Microsoft Update"
          "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\3exinjs.a7.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\3exinjs.a7.exe:*:Enabled:Microsoft Update"
          "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\80exinjs.a7.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\80exinjs.a7.exe:*:Enabled:Microsoft Update"
          "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\88exinjs.a7.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\88exinjs.a7.exe:*:Enabled:Microsoft Update"
          "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\24exinjs.a7.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\24exinjs.a7.exe:*:Enabled:Microsoft Update"
          "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\33exinjs.a7.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\33exinjs.a7.exe:*:Enabled:Microsoft Update"
          "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\7exinjs.a7.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\7exinjs.a7.exe:*:Enabled:Microsoft Update"
          "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\22exinjs.a7.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\22exinjs.a7.exe:*:Enabled:Microsoft Update"
          "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\43exinjs.a7.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\43exinjs.a7.exe:*:Enabled:Microsoft Update"
          "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\95exinjs.a7.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\95exinjs.a7.exe:*:Enabled:Microsoft Update"
          "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\35exinjs.a7.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\35exinjs.a7.exe:*:Enabled:Microsoft Update"
          "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\27exinjs.a7.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\27exinjs.a7.exe:*:Enabled:Microsoft Update"
          "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\38exinjs.a7.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\38exinjs.a7.exe:*:Enabled:Microsoft Update"
          "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\32exinjs.a7.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\32exinjs.a7.exe:*:Enabled:Microsoft Update"
          "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\40exinjs.a7.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\40exinjs.a7.exe:*:Enabled:Microsoft Update"
          "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\77exinjs.a7.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\77exinjs.a7.exe:*:Enabled:Microsoft Update"
          "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\93exinjs.a7.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\93exinjs.a7.exe:*:Enabled:Microsoft Update"
          "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\27exinjs.a8.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\27exinjs.a8.exe:*:Enabled:Microsoft Update"
          "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\80exinjs.a8.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\80exinjs.a8.exe:*:Enabled:Microsoft Update"
          "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\60exinjs.a8.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\60exinjs.a8.exe:*:Enabled:Microsoft Update"
          "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\23exinjs.a8.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\23exinjs.a8.exe:*:Enabled:Microsoft Update"
          "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\63exinjs.a8.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\63exinjs.a8.exe:*:Enabled:Microsoft Update"
          "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\75exinjs.a8.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\75exinjs.a8.exe:*:Enabled:Microsoft Update"
          "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\87exinjs.a8.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\87exinjs.a8.exe:*:Enabled:Microsoft Update"
          "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\42exinjs.a8.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\42exinjs.a8.exe:*:Enabled:Microsoft Update"
          "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\32exinjs.a8.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\32exinjs.a8.exe:*:Enabled:Microsoft Update"
          "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\85exinjs.a8.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\85exinjs.a8.exe:*:Enabled:Microsoft Update"
          "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\72exinjs.a8.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\72exinjs.a8.exe:*:Enabled:Microsoft Update"
          "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\81exinjs.a8.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\81exinjs.a8.exe:*:Enabled:Microsoft Update"
          "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\3exinjs.a8.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\3exinjs.a8.exe:*:Enabled:Microsoft Update"
          "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\48exinjs.a8.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\48exinjs.a8.exe:*:Enabled:Microsoft Update"
          "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\94exinjs.a8.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\94exinjs.a8.exe:*:Enabled:Microsoft Update"
          "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\82exinjs.a8.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\82exinjs.a8.exe:*:Enabled:Microsoft Update"
          "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\31exinjs.a8.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\31exinjs.a8.exe:*:Enabled:Microsoft Update"
          "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\92exinjs.a8.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\92exinjs.a8.exe:*:Enabled:Microsoft Update"
          "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\54exinjs.a8.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\54exinjs.a8.exe:*:Enabled:Microsoft Update"
          "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\5exinjs.a8.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\5exinjs.a8.exe:*:Enabled:Microsoft Update"
          "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\46exinjs.a8.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\46exinjs.a8.exe:*:Enabled:Microsoft Update"
          "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\29exinjs.a8.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\29exinjs.a8.exe:*:Enabled:Microsoft Update"
          "C:\\Program Files\\F-Secure Internet Security\\backweb\\4476822\\Program\\fspex.exe"="C:\\Program Files\\F-Secure Internet Security\\backweb\\4476822\\Program\\fspex.exe:*:Enabled:F-Secure 2006"
          "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\36exinjs.a8.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\36exinjs.a8.exe:*:Enabled:Microsoft Update"
          "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\41exinjs.a9.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\41exinjs.a9.exe:*:Enabled:Microsoft Update"
          "C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\14exinjs.a9.exe"="C:\\DOCUME~1\\JEAN-P~1\\LOCALS~1\\Temp\\14exinjs.a9.exe:*:Enabled:Microsoft Update"

          [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
          "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
          "C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"
          "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
          "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
          "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
          "C:\\Program Files\\F-Secure Internet Security\\backweb\\4476822\\Program\\fspex.exe"="C:\\Program Files\\F-Secure Internet Security\\backweb\\4476822\\Program\\fspex.exe:*:Enabled:F-Secure 2006"

          Remaining Files:
          ---------------

          Backups Folder: - C:\SDFix\backups\backups.zip

          Checking For Files with Hidden Attributes:

          C:\Documents and Settings\jean-pascal bacher\Local Settings\Application Data\Microsoft\Messenger\jpvinok@hotmail.fr\Sharing Folders\hondada_8890@hotmail.com\Thumbs.db
          C:\Program Files\Canon\MP Navigator 2.0\uinstrsc.dll
          C:\Program Files\Canon\MP Navigator 2.0\Maint.exe
          C:\Program Files\Picasa2\setup.exe
          C:\Documents and Settings\All Users\DRM\Cache\Indiv02.tmp

          Finished
          0
          1. il i a t il encore une manipe a faire ou c est fini ?
            0
            1. Contributeur sécurité
              Salut

              Execute ceci

              Clean Up 40:
              http://pageperso.aol.fr/balltrap34/CleanUp40.exe
              -aide en image:(merci à Balltrap34).
              http://pageperso.aol.fr/balltrap34/democleanup.htm

              Puis remet un hijackthis

              a+
              0
              1. je te remercie pour ton aide sa a l aire d avoir fonctionne merci
                0
            2. Contributeur sécurité
              Re,

              tu peux remettre un hijakthis?

              A+
              0
              1. voici le noueau hijakthis ( svp dit moi que c est bon ) !

                Logfile of HijackThis v1.99.1
                Scan saved at 20:37:07, on 07/05/2007
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v7.00 (7.00.6000.16414)

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\Windows Defender\MsMpEng.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Ahead\InCD\InCDsrv.exe
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                C:\Program Files\Phoenix Technologies Ltd\RecoverPro_XP\VBPTASK.EXE
                C:\WINDOWS\SOUNDMAN.EXE
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\Ahead\InCD\InCD.exe
                C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                C:\Program Files\Picasa2\PicasaMediaDetector.exe
                C:\Program Files\Windows Defender\MSASCui.exe
                C:\Program Files\F-Secure Internet Security\Common\FSM32.EXE
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\MSN Messenger\MsnMsgr.Exe
                C:\Program Files\Windows Media Player\WMPNSCFG.exe
                C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                C:\WINDOWS\SCMain.exe
                C:\WINDOWS\WCMain.exe
                C:\WINDOWS\system32\sistray.exe
                C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
                C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
                C:\PROGRA~1\F-SECU~1\backweb\4476822\Program\SERVIC~1.EXE
                C:\Program Files\F-Secure Internet Security\Anti-Virus\fsgk32st.exe
                C:\Program Files\F-Secure Internet Security\Anti-Virus\FSGK32.EXE
                C:\Program Files\F-Secure Internet Security\Anti-Virus\fssm32.exe
                C:\Program Files\F-Secure Internet Security\backweb\4476822\program\fsbwsys.exe
                C:\Program Files\F-Secure Internet Security\Common\FSMA32.EXE
                C:\Program Files\F-Secure Internet Security\Common\FSMB32.EXE
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\F-Secure Internet Security\Common\FCH32.EXE
                C:\Program Files\F-Secure Internet Security\Common\FAMEH32.EXE
                C:\Program Files\F-Secure Internet Security\Anti-Virus\fsqh.exe
                C:\Program Files\F-Secure Internet Security\Anti-Virus\fsrw.exe
                C:\Program Files\F-Secure Internet Security\FSPC\fspc.exe
                C:\Program Files\F-Secure Internet Security\backweb\4476822\Program\fspex.exe
                C:\Program Files\F-Secure Internet Security\Anti-Virus\fsav32.exe
                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                C:\Program Files\F-Secure Internet Security\FWES\Program\fsdfwd.exe
                C:\PROGRA~1\F-SECU~1\ANTI-S~1\fsaw.exe
                C:\Program Files\F-Secure Internet Security\FSGUI\fsguidll.exe
                C:\Program Files\MSN Messenger\usnsvc.exe
                C:\Program Files\eMule\emule.exe
                C:\Program Files\Internet Explorer\IEXPLORE.EXE
                C:\Documents and Settings\jean-pascal bacher\Local Settings\Temporary Internet Files\Content.IE5\EF45PCVD\hijackthis[1]\HijackThis.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fwww.msn.fr%2fmeteo%2f%3f
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
                O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll (file missing)
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
                O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll (file missing)
                O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll (file missing)
                O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
                O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
                O4 - HKLM\..\Run: [RestoreIT!] "C:\Program Files\Phoenix Technologies Ltd\RecoverPro_XP\VBPTASK.EXE" VBStart
                O4 - HKLM\..\Run: [fenaffiche] C:\Program Files\FenAffiche\FenUnika.exe
                O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
                O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
                O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
                O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
                O4 - HKLM\..\Run: [dwlvqui] c:\windows\system32\dwlvqui.exe dwlvqui
                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
                O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -masquer
                O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\F-Secure Internet Security\Common\FSM32.EXE" /splash
                O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\F-Secure Internet Security\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
                O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\F-Secure Internet Security\FSGUI\FSSW.EXE" /reboot
                O4 - HKLM\..\Run: [News Service] "C:\Program Files\F-Secure Internet Security\FSGUI\ispnews.exe"
                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
                O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                O4 - HKCU\..\Run: [FreeRAM XP] "C:\Program Files\YourWare Solutions\FreeRAM XP Pro\FreeRAM XP Pro.exe" -win
                O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
                O4 - Global Startup: F-Secure 2006.lnk = C:\Program Files\F-Secure Internet Security\backweb\4476822\Program\fspex.exe
                O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                O4 - Global Startup: Stardust Screen Saver Control 2003.lnk = C:\WINDOWS\SCMain.exe
                O4 - Global Startup: Stardust Wallpaper Control 2003.lnk = C:\WINDOWS\WCMain.exe
                O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
                O8 - Extra context menu item: &Bloquer cette fenêtre publicitaire - C:\Program Files\F-Secure Internet Security\Anti-Spyware\blockpopups.htm
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
                O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
                O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
                O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
                O9 - Extra button: Filtre Web - {200DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\F-Secure Internet Security\FSPC\fspcmsie.dll
                O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\F-Secure Internet Security\FSPC\fspcmsie.dll
                O9 - Extra 'Tools' menuitem: Filtre Web - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\F-Secure Internet Security\FSPC\fspcmsie.dll
                O9 - Extra button: Protection Internet Explorer - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\F-Secure Internet Security\Anti-Spyware\ieshield.dll
                O9 - Extra 'Tools' menuitem: Protection Internet Explorer... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\F-Secure Internet Security\Anti-Spyware\ieshield.dll
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O10 - Broken Internet access because of LSP provider 'winsflt.dll' missing
                O11 - Options group: [INTERNATIONAL] International*
                O16 - DPF: {09F1ADAC-76D8-4D0F-99A5-5C907DADB988} - http://fr.systemdoctor.com/download/2006/cab/SystemDoctor2006FreeInstall_fr.cab
                O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase8300.cab
                O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
                O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                O23 - Service: F-Secure 2006 (BackWeb Plug-in - 4476822) - F-Secure Internet Security 2005 - C:\PROGRA~1\F-SECU~1\backweb\4476822\Program\SERVIC~1.EXE
                O23 - Service: Boonty Games - Unknown owner - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe (file missing)
                O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\F-Secure Internet Security\Anti-Virus\fsgk32st.exe
                O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\F-Secure Internet Security\backweb\4476822\program\fsbwsys.exe
                O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\F-Secure Internet Security\FWES\Program\fsdfwd.exe
                O23 - Service: F-Secure HTTP Server (fshttps) - F-Secure Corporation - C:\Program Files\F-Secure Internet Security\FSPC\fshttps\fshttps.exe
                O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\F-Secure Internet Security\Common\FSMA32.EXE
                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
                O23 - Service: InCD Helper (read only) (InCDsrvR) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
                0
            3. Contributeur sécurité
              Re,

              ¤Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked :

              O4 - HKLM\..\Run: [dwlvqui] c:\windows\system32\dwlvqui.exe dwlvqui

              Ferme Hjt.

              Pour vérifier:

              Prends connaissance du contenu le lien suivant:
              http://www.f-secure.com/products/license-terms/eult_fra.pdf
              Tu as donc pris connaissance et accepté les conditions d'utilisations du programme blacklight qui est inclus dans le dossier compressé navilog1.zip que tu vas télécharger.
              Maintenant fais un clic droit sur ce lien :
              http://perso.orange.fr/il.mafioso/Navifix/navilog1.zip
              Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
              Fais un clic droit sur navilog1.zip et choisis "tout extraire"
              Ensuite double clique sur navilog1.bat
              Laisses-toi guider. Au menu principal, choisis 1 et valides.
              (ne fais pas le choix 2 sans notre avis/accord)
              Patientes jusqu'au message :
              *** Analyse Termine le ..... ***
              Appuies sur une touche comme demandé, le blocnote va s'ouvrir.
              Copies-colles l'intégralité dans une réponse. Refermes le blocnote.
              Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

              A+
              0
              1. voici le rapport navilog :

                Search Navipromo version 1.1.6 commencé le 07/05/2007 à 21:19:01,10

                !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                !!! Poster ce rapport sur le forum pour le faire analyser !!!
                !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

                Fix lancé depuis C:\Documents and Settings\jean-pascal bacher\Bureau\navilog1
                Mise a jour le 02.05.2007 a 08h00 by IL-MAFIOSO

                Executé en mode normal

                *** Recherche Programmes installes ***

                *** Recherche dossiers dans C:\WINDOWS ***

                *** Recherche dossiers dans C:\Program Files ***

                *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

                *** Recherche dossiers dans C:\Documents and Settings\jean-pascal bacher\Application Data ***

                *** Recherche avec BlackLight Engine/F-secure ***
                BlackLight Engine est un produit de F-secure, pour + d'infos :
                https://www.f-secure.com/en

                F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
                ======================================

                Copyright 2005-2006 F-Secure Corporation. All rights reserved.
                This is a beta version. It will expire on 1st of April, 2007.
                Version information: 2.2.1061.

                [+] Started on 05/07/07 at 21:19:03.
                [+] Initializing ...
                [+] Starting scan, press Ctrl-C to abort.
                [+] Scanning for hidden items .............................................................
                [+] Scan complete.
                [+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
                [+] Exited on 05/07/07 at 21:25:27 (return code = 0).

                *** Recherche fichiers ***

                C:\WINDOWS\pack.epk trouvé !
                C:\WINDOWS\system32\nvs2.inf trouvé !

                *** Recherche cles registre ***

                Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

                Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

                Recherche Clé Magic Control

                *** Module de Recherche complémentaire ***
                (Recherche fichiers spécifiques)

                1)Recherche fichiers connus:

                2)Recherche Heuristique :
                *
                C:\WINDOWS\system32\dwlvqui.dat trouvé !
                **
                C:\WINDOWS\system32\dwlvqui.dat trouvé !
                ***
                ****
                C:\WINDOWS\system32\dwlvqui_navps.dat trouvé !
                *****
                C:\WINDOWS\system32\dwlvqui_nav.dat trouvé !
                ******
                *******
                ********

                *** Analyse Terminé le 07/05/2007 à 21:25:38,31 ***
                0
            4. Contributeur sécurité
              Re,

              ¤Démarre en mode sans échec :
              Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
              Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
              Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
              (Si F8 ne marche pas utilise la touche F5).

              1)Double clique sur navilog1.bat
              Au menu principal, choisis 4 et valides.
              A la question posé, choisis "mode manuel" en tapant M ou mpuis valides
              Il va te demander de saisir le nom de fichier, saisies ce qui est en gras ci-dessous et rien d'autre puis valides:

              dwlvqui

              le fix va te demander de le resaisir, fais-le et valides
              Ton bureau va disparaitre, c'est normal.
              Laisses-toi guider
              Patientes jusqu'au message :
              *** Nettoyage Termine le ..... ***
              Appuies sur une touche comme demandé, le blocnote va s'ouvrir.
              Sauvegardes le rapport de manière à le retrouver
              Refermes le blocnote. Ton bureau va réapparaitre.
              Le rapport est en outre sauvegardé à la racine du disque (cleannavi.txt)

              PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
              Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter"
              Tapes exploreret valides. Celà te fera apparaitre ton bureau
              0
              1. voici le rapport : ( ai eu de la chance ton mail me marquai faire choix 2 et en le lisant sur le site choix 4 ) mais sa a marche!

                Clean Navipromo version 1.1.6 commencé le 07/05/2007 à 22:31:48,75

                Fix lancé depuis C:\Documents and Settings\jean-pascal bacher\Bureau\navilog1
                Mise a jour le 02.05.2007 a 08h00 by IL-MAFIOSO

                Executé en mode sans echec

                Mode suppression automatique avec prise en charge résultats Blacklight

                *** fsbl1.txt non trouvé ***
                (Assurez-vous que Blacklight n'avait rien trouvé lors de la recherche)

                *** Suppression dossiers dans C:\WINDOWS ***

                *** Suppression dossiers dans C:\Program Files ***

                *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

                *** Suppression dossiers dans C:\Documents and Settings\jean-pascal bacher\Application Data ***

                *** Suppression fichiers ***

                C:\WINDOWS\pack.epk supprimé !
                C:\WINDOWS\system32\nvs2.inf supprimé !

                *** Suppression fichiers temporaires ***

                Nettoyage contenu C:\WINDOWS\Temp effectué !
                Nettoyage contenu C:\Documents and Settings\jean-pascal bacher\Local Settings\Temp effectué !

                *** Sauvegarde du registre vers dossier Backupnavi***

                sauvegarde du registre realise avec succes !

                *** Nettoyage registre ***

                Nettoyage registre Ok

                *** Traitement Recherche complémentaire ***
                (Recherche fichiers spécifiques)

                1)Recherche fichiers connus:

                2)Recherche et Suppression Heuristique :

                *
                C:\WINDOWS\System32\dwlvqui.dat trouvé !
                Copie C:\WINDOWS\system32\dwlvqui.dat realise avec succes !
                C:\WINDOWS\system32\dwlvqui.dat supprimé !

                **
                ***
                ****
                C:\WINDOWS\System32\dwlvqui_navps.dat trouvé !
                Copie C:\WINDOWS\system32\dwlvqui_navps.dat realise avec succes !
                C:\WINDOWS\system32\dwlvqui_navps.dat supprimé !

                *****
                C:\WINDOWS\System32\dwlvqui_nav.dat trouvé !
                Copie C:\WINDOWS\system32\dwlvqui_nav.dat realise avec succes !
                C:\WINDOWS\system32\dwlvqui_nav.dat supprimé !

                ******
                *******
                ********

                *** Nettoyage termine le 07/05/2007 à 22:32:48,40 ***
                0
            5. Contributeur sécurité
              Salut

              Oui c'est parce que j'ai édite le message 10s après l'avoir envoyé ;)

              Tu peux me remettre un HijackThis?

              A+
              0
              1. voici le dernier hijackthis :
                Logfile of HijackThis v1.99.1
                Scan saved at 17:39:08, on 09/05/2007
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v7.00 (7.00.6000.16441)

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\Windows Defender\MsMpEng.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Ahead\InCD\InCDsrv.exe
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                C:\Program Files\Phoenix Technologies Ltd\RecoverPro_XP\VBPTASK.EXE
                C:\WINDOWS\SOUNDMAN.EXE
                C:\Program Files\Ahead\InCD\InCD.exe
                C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                C:\Program Files\Picasa2\PicasaMediaDetector.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\Windows Defender\MSASCui.exe
                C:\Program Files\F-Secure Internet Security\Common\FSM32.EXE
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\MSN Messenger\MsnMsgr.Exe
                C:\Program Files\Windows Media Player\WMPNSCFG.exe
                C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                C:\WINDOWS\SCMain.exe
                C:\WINDOWS\WCMain.exe
                C:\WINDOWS\system32\sistray.exe
                C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
                C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
                C:\PROGRA~1\F-SECU~1\backweb\4476822\Program\SERVIC~1.EXE
                C:\Program Files\F-Secure Internet Security\Anti-Virus\fsgk32st.exe
                C:\Program Files\F-Secure Internet Security\Anti-Virus\FSGK32.EXE
                C:\Program Files\F-Secure Internet Security\backweb\4476822\program\fsbwsys.exe
                C:\Program Files\F-Secure Internet Security\Anti-Virus\fssm32.exe
                C:\Program Files\F-Secure Internet Security\Common\FSMA32.EXE
                C:\Program Files\F-Secure Internet Security\Common\FSMB32.EXE
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\F-Secure Internet Security\backweb\4476822\Program\fspex.exe
                C:\Program Files\F-Secure Internet Security\Common\FCH32.EXE
                C:\Program Files\F-Secure Internet Security\Common\FAMEH32.EXE
                C:\Program Files\F-Secure Internet Security\Anti-Virus\fsqh.exe
                C:\Program Files\F-Secure Internet Security\Anti-Virus\fsrw.exe
                C:\Program Files\F-Secure Internet Security\FSPC\fspc.exe
                C:\Program Files\F-Secure Internet Security\Anti-Virus\fsav32.exe
                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                C:\Program Files\F-Secure Internet Security\FWES\Program\fsdfwd.exe
                C:\PROGRA~1\F-SECU~1\ANTI-S~1\fsaw.exe
                C:\WINDOWS\system32\wuauclt.exe
                C:\Program Files\F-Secure Internet Security\FSGUI\fsguidll.exe
                C:\Program Files\MSN Messenger\usnsvc.exe
                C:\Program Files\Internet Explorer\IEXPLORE.EXE
                C:\Documents and Settings\jean-pascal bacher\Bureau\hijackthis\HijackThis.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fwww.msn.fr%2fmeteo%2f%3f
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
                O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll (file missing)
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
                O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll (file missing)
                O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll (file missing)
                O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
                O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
                O4 - HKLM\..\Run: [RestoreIT!] "C:\Program Files\Phoenix Technologies Ltd\RecoverPro_XP\VBPTASK.EXE" VBStart
                O4 - HKLM\..\Run: [fenaffiche] C:\Program Files\FenAffiche\FenUnika.exe
                O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
                O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
                O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
                O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
                O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -masquer
                O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\F-Secure Internet Security\Common\FSM32.EXE" /splash
                O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\F-Secure Internet Security\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
                O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\F-Secure Internet Security\FSGUI\FSSW.EXE" /reboot
                O4 - HKLM\..\Run: [News Service] "C:\Program Files\F-Secure Internet Security\FSGUI\ispnews.exe"
                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
                O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                O4 - HKCU\..\Run: [FreeRAM XP] "C:\Program Files\YourWare Solutions\FreeRAM XP Pro\FreeRAM XP Pro.exe" -win
                O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
                O4 - Global Startup: F-Secure 2006.lnk = C:\Program Files\F-Secure Internet Security\backweb\4476822\Program\fspex.exe
                O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                O4 - Global Startup: Stardust Screen Saver Control 2003.lnk = C:\WINDOWS\SCMain.exe
                O4 - Global Startup: Stardust Wallpaper Control 2003.lnk = C:\WINDOWS\WCMain.exe
                O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
                O8 - Extra context menu item: &Bloquer cette fenêtre publicitaire - C:\Program Files\F-Secure Internet Security\Anti-Spyware\blockpopups.htm
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
                O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
                O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
                O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
                O9 - Extra button: Filtre Web - {200DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\F-Secure Internet Security\FSPC\fspcmsie.dll
                O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\F-Secure Internet Security\FSPC\fspcmsie.dll
                O9 - Extra 'Tools' menuitem: Filtre Web - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\F-Secure Internet Security\FSPC\fspcmsie.dll
                O9 - Extra button: Protection Internet Explorer - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\F-Secure Internet Security\Anti-Spyware\ieshield.dll
                O9 - Extra 'Tools' menuitem: Protection Internet Explorer... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\F-Secure Internet Security\Anti-Spyware\ieshield.dll
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O10 - Broken Internet access because of LSP provider 'winsflt.dll' missing
                O11 - Options group: [INTERNATIONAL] International*
                O16 - DPF: {09F1ADAC-76D8-4D0F-99A5-5C907DADB988} - http://fr.systemdoctor.com/download/2006/cab/SystemDoctor2006FreeInstall_fr.cab
                O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase8300.cab
                O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
                O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                O23 - Service: F-Secure 2006 (BackWeb Plug-in - 4476822) - F-Secure Internet Security 2005 - C:\PROGRA~1\F-SECU~1\backweb\4476822\Program\SERVIC~1.EXE
                O23 - Service: Boonty Games - Unknown owner - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe (file missing)
                O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\F-Secure Internet Security\Anti-Virus\fsgk32st.exe
                O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\F-Secure Internet Security\backweb\4476822\program\fsbwsys.exe
                O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\F-Secure Internet Security\FWES\Program\fsdfwd.exe
                O23 - Service: F-Secure HTTP Server (fshttps) - F-Secure Corporation - C:\Program Files\F-Secure Internet Security\FSPC\fshttps\fshttps.exe
                O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\F-Secure Internet Security\Common\FSMA32.EXE
                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
                O23 - Service: InCD Helper (read only) (InCDsrvR) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
                0
            6. Contributeur sécurité
              Salut,

              Ou en sont tes soucis?

              A+
              0
              1. pour l instant je te remercie tous ma l aire bon
                0
            7. Contributeur sécurité
              OK super :)

              Bonne soirée

              a+
              0