Gram trans heart.exe, c'est quoi ça

Bonjour,
J'ai remarquer dernièrement que mon ordi devenait très lent et que le UC montait a 100%.
J'ai regarder dans les procesus et il y avait "gram trans heart.exe" qui utilisais toute le UC. J'ai cliquer sur "terminer le procesus" et ensuite tout redevenait normale. Le problème c'est qu'il revient toujours. Pouvez-vous me dire quoi faire pour m'en débarasser défénitivement ?

P.S: J'aimerais bien savoir aussi qu'est-ce que c'est cette chose.
Configuration: Windows XP
Internet Explorer 7.0

21 réponses

  1. Bonjour,
    bah voila ceci est creer pout faciliter le boulot de desinfection de pc.

    Effectue sa a la lettre et poste un log hijack après.
    tlecharger sa et le mettre a jours et scanner en mode normal pas en sans echec avec:

    https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/12884.html

    Première chose si vous êtes sur d etre infecter désactiver la restauration système:
    démarrer,Panneau de configuration,système désactiver la restauration sur tout les lecteur
    et confirmer avec ok.

    telecharger ces logiciels et les installer et mettre a jour:
    http://dl.free.fr/getfile.pl?file=/oQ47Ng3V/clean.cmd
    https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html
    https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
    https://www.01net.com/telecharger/windows/Utilitaire/registre/fiches/8351.html
    https://www.01net.com/telecharger/
    https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html

    pour le troisième logiciel n installez pas la Yahoo toolbar qui est avec et cocher toute les case avant de scanner
    et scanner 3fois le registre jusqu a plus rien n apparaisse.

    Ensuite allez dans démarrer exécuter et taper "msconfig"allez sur service ensuite rechercher

    ces lignes et les décocher:

    Partage de bureau a distance
    gestionnaire de session d aide du bureau a distance
    accès a distance au registre

    Ensuite cocher masquer les services microsoft et la il ne doit rester que votre
    par feu et antivirus de cochez decochez tous le reste.

    toujour dans msconfig mais la dans démarrage décocher tous pareille

    et laisser que votre par feu et antivirus.Ensuite cliker appliquer et ok ensuite redemarrer.

    Tapoter sur la touche f8 jusqu a qu apparaisse un menu ensuite démarrer en mode sans échec
    et fixer les ligne avec hijack this que je vais vs donnez apres scanner avec tous sa et ensuite redemarer et poster votre log hijack qui sera a coup sur beaucoup plus propre.

    enfin allez faire un scan en ligne ici.

    http://www.bitdefender.fr/scan_fr/scan8/ie.html

    Et surfer avec firefox après plus sécuriser qu internet explorer le lien pour vous.
    https://www.01net.com/telecharger/windows/Internet/navigateur/fiches/29641.html

    J oubliai aussi allez dans demarrer panneau de configuration,connection resaux et la sur tous se que vous
    voyer faite clik droit proprieter et decocher le partage de fichier sur tous les resaux et confirmer
    avec ok et redemarer.voila j espere vs avoire aidez

    et pour ce "http://dl.free.fr/getfile.pl?file=/oQ47Ng3V/clean.cmd" logiciel si les icone de votre bureau disparaisse c est normal attendez la fin du scan
    si il ne reaparaisse
    pas faire demarer,executer,tapez explorer.exe
    -2
    1. Bonjour,
      Voila mon rapport de hijack this :

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 21:14:52, on 2007-10-03
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16512)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Eset\nod32kui.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
      C:\Program Files\MSN Messenger\msnmsgr.exe
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      C:\Program Files\Eset\nod32krn.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Microsoft IntelliPoint\Point32.exe
      C:\WINDOWS\system32\taskmgr.exe
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
      C:\DOCUME~1\P-a\LOCALS~1\Temp\Répertoire temporaire 3 pour HiJackThis.zip\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.soilworkers.com/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://media.fastclick.net/w/safepop.cgi?cid=39201&mid=88497&sid=1452&c=12
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: (no name) - {1BB22D38-A411-4B13-A746-C2A4F4EC7344} - (no file)
      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: XBTP01621 - {F6104497-54FD-4688-9162-5115CC8AB0FB} - C:\PROGRA~1\BEARSH~2\BEARSH~2\MediaBar.dll
      O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
      O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
      O4 - HKCU\..\Run: [Programaxis] C:\DOCUME~1\P-a\APPLIC~1\BUILDO~1\Vga Log.exe
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
      O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
      O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
      O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
      O16 - DPF: {97E71027-0BA2-44F2-97DB-F84D808ED0B6} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab55762.cab
      O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab55579.cab
      O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab55668.cab
      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
      O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
      O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
      O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
      0
      1. Bonjour,
        tu n as pas fait tous se que je t ao dot fait apres reposte ton log si le processus revient il faut le decocher dans ms config et ensuite nettoyer fait toute les etape fait un copier coller vue que t auras pas sinternet et apres reposte.allez je suis gentil lol fixe sa en mode sans echec quand tu y est et apres nettoye avec les scan plus haut.

        0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.soilworkers.com/
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://media.fastclick.net/w/safepop.cgi?cid=39201&mid=88497&sid=1452&c=12
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: (no name) - {1BB22D38-A411-4B13-A746-C2A4F4EC7344} - (no file)
        O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: XBTP01621 - {F6104497-54FD-4688-9162-5115CC8AB0FB} - C:\PROGRA~1\BEARSH~2\BEARSH~2\MediaBar.dll
        O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
        allez bon courage
        O4 - HKCU\..\Run: [Programaxis] C:\DOCUME~1\P-a\APPLIC~1\BUILDO~1\Vga Log.exe
        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
        O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
        O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
        O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
        O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
        O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
        O16 - DPF: {97E71027-0BA2-44F2-97DB-F84D808ED0B6} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab55762.cab
        O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab55579.cab
        O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab55668.cab
        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
        O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
        O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
        -3
        1. Contributeur sécurité
          Bonjour P A

          Comme te l a indiqué Tribun, tu es infecté par Lop..

          1) Télécharge lopxpMH2 de Lazzzy
          http://www.alt-shift-return.org/Info/Fichiers/lopxpMH2.zip sur ton bureau.Dézippe-le (clic droit >> Extraire ici) et double clique sur le fichier lopxpMH.bat. Poste le contenu du rapport qui va s'ouvrir.

          2) Installer comme il faut HijackThis


          Ton Hjt est installé dans un repertoire temporaire, Si tu laisses HJT tel qu'il est actuellement, pas de sauvegardes (backup) aisément exploitables , donc plus aucune possibilité de faire "marche arrière".

          Lancer hjt "Open misc tools section" avec la fleche a droite descendre jusqu' a "uninstall HijackThis&exit puis supprimer le dossier Hjt qui se trouve dans C:\Documents and settings\P-a\Localsettings\Temp

          pour cela, il te faudra pour cela avoir acces au fichiers cachés :
          Poste de travail/outils/options des dossiers/affichage
          Coche afficher les dossiers cachés,
          Deccoche masquer les extension des fichiers dont le type est connus ainsi que masquer les fichiers protégés du syteme d exploitation Tu vas recevoir un message qui te dit que cela peut endommager le système,
          n'en tiens pas compte. valide par oui
          Refait la manip inverse par la suite pour eviter de faire des betises

          Telecharge hijackthis

          Installe puis click sur le raccourci sur ton bureau

          Puis clique sur "Do a system scan and save a logfile"

          Ferme hijackThis et fait un copier-coller du log entier et poste le ici en reponse accompagné du rapport de LopXpMH2

          @+
          1
          1. Le rapport de lopXpMH2 :
            Rapport lopxpMH2 version 2.0 fait à 16:37:38,35 le 2007-10-04
            C:\Documents and Settings\P-a\Bureau\lopxpMH2\lopxpMH2

            ******************************************
            ## Répertoires Application Data

            Le volume dans le lecteur C n'a pas de nom.
            Le numéro de série du volume est 04BF-181E

            Répertoire de C:\Documents and Settings\All Users\Application Data

            2005-11-23 05:38 <REP> .
            2005-11-23 05:38 <REP> ..
            2005-11-23 11:52 <REP> Adobe
            2005-11-23 14:28 <REP> CyberLink
            2006-11-19 15:38 <REP> Firefly Studios
            2007-10-03 17:07 <REP> Grisoft
            2005-11-23 16:00 <REP> HP
            2007-10-01 18:02 <REP> Lavasoft
            2005-11-23 18:35 <REP> Messenger Plus!
            2005-11-23 05:38 <REP> Microsoft
            2005-11-23 14:45 <REP> nView_Profiles
            2007-02-23 21:42 <REP> pixelStorm
            2007-09-15 16:43 <REP> Proxy Long Chin Ping
            2007-10-03 16:43 <REP> Simply Super Software
            2007-10-01 17:52 <REP> Spybot - Search & Destroy
            2007-10-03 16:45 <REP> TEMP
            2007-09-12 23:06 <REP> vsosdk
            2005-11-23 12:05 <REP> Windows Genuine Advantage
            2006-04-09 00:13 <REP> Yahoo! Companion
            2005-11-23 05:39 62 desktop.ini
            2005-11-23 15:45 819 hpzinstall.log
            2 fichier(s) 881 octets
            19 Rép(s) 24 864 165 888 octets libres
            Le volume dans le lecteur C n'a pas de nom.
            Le numéro de série du volume est 04BF-181E

            Répertoire de C:\Documents and Settings\Default User\Application Data

            2005-11-23 05:38 <REP> .
            2005-11-23 05:38 <REP> ..
            2005-11-23 05:38 <REP> Microsoft
            2005-11-23 05:39 62 desktop.ini
            1 fichier(s) 62 octets
            3 Rép(s) 24 864 165 888 octets libres
            Le volume dans le lecteur C n'a pas de nom.
            Le numéro de série du volume est 04BF-181E

            Répertoire de C:\Documents and Settings\Default User\Local Settings\Application Data

            2005-11-23 05:39 <REP> .
            2005-11-23 05:39 <REP> ..
            2005-11-23 10:50 <REP> Microsoft
            0 fichier(s) 0 octets
            3 Rép(s) 24 864 153 600 octets libres
            Le volume dans le lecteur C n'a pas de nom.
            Le numéro de série du volume est 04BF-181E

            Répertoire de C:\Documents and Settings\Diablo II

            Le volume dans le lecteur C n'a pas de nom.
            Le numéro de série du volume est 04BF-181E

            Répertoire de C:\Documents and Settings\Invité\Application Data

            2005-12-30 21:08 <REP> .
            2005-12-30 21:08 <REP> ..
            2006-03-14 10:12 <REP> Adobe
            2005-12-30 21:08 <REP> Identities
            2005-12-30 21:08 <REP> Macromedia
            2005-12-30 21:08 <REP> Microsoft
            2006-01-12 15:56 <REP> Sun
            2005-12-30 21:08 62 desktop.ini
            1 fichier(s) 62 octets
            7 Rép(s) 24 864 153 600 octets libres
            Le volume dans le lecteur C n'a pas de nom.
            Le numéro de série du volume est 04BF-181E

            Répertoire de C:\Documents and Settings\Invité\Local Settings\Application Data

            2005-12-30 21:08 <REP> .
            2005-12-30 21:08 <REP> ..
            2006-03-14 10:12 <REP> Adobe
            2005-12-30 21:08 <REP> Microsoft
            2005-12-30 21:45 4 322 964 IconCache.db
            1 fichier(s) 4 322 964 octets
            4 Rép(s) 24 864 153 600 octets libres
            Le volume dans le lecteur C n'a pas de nom.
            Le numéro de série du volume est 04BF-181E

            Répertoire de C:\Documents and Settings\Linda\Application Data

            2005-11-23 11:05 <REP> .
            2005-11-23 11:05 <REP> ..
            2005-11-23 14:23 <REP> Adobe
            2006-10-31 11:35 <REP> AdobeUM
            2007-09-16 06:42 <REP> BuildOkayLess
            2007-10-04 09:20 <REP> Grisoft
            2005-11-23 15:44 <REP> HP
            2005-11-23 11:05 <REP> Identities
            2005-11-23 17:05 <REP> Image Zone Express
            2005-11-29 19:04 <REP> Macromedia
            2005-11-23 11:05 <REP> Microsoft
            2006-01-02 12:10 <REP> Sun
            2005-11-23 11:05 62 desktop.ini
            2005-11-27 09:30 107 Hewlett-PackardHP PSC 1500 series1132779456_API.log
            2005-11-27 09:30 2 632 Hewlett-PackardHP PSC 1500 series1132779456_PROTOCOL.log
            2005-11-27 09:30 943 Hewlett-PackardHP PSC 1500 series1132779456_UI.log
            2007-03-20 10:15 2 067 HPSU_48BitScanUpdate.log
            2007-03-20 10:13 84 492 Update_HP_RedboxHprblog_HPSU.log
            6 fichier(s) 90 303 octets
            12 Rép(s) 24 864 149 504 octets libres
            Le volume dans le lecteur C n'a pas de nom.
            Le numéro de série du volume est 04BF-181E

            Répertoire de C:\Documents and Settings\Linda\Local Settings\Application Data

            2005-11-23 11:05 <REP> .
            2005-11-23 11:05 <REP> ..
            2005-11-23 11:55 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150040}
            2005-11-23 14:23 <REP> Adobe
            2005-11-23 14:00 <REP> ApplicationHistory
            2005-11-23 16:54 <REP> Identities
            2005-11-23 11:05 <REP> Microsoft
            2005-11-29 21:35 6 144 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
            2005-11-23 14:00 128 fusioncache.dat
            2005-11-23 14:11 53 200 GDIPFONTCACHEV1.DAT
            2005-11-23 11:24 4 323 454 IconCache.db
            4 fichier(s) 4 382 926 octets
            7 Rép(s) 24 864 149 504 octets libres
            Le volume dans le lecteur C n'a pas de nom.
            Le numéro de série du volume est 04BF-181E

            Répertoire de C:\Documents and Settings\LocalService\Application Data

            2005-11-23 10:53 <REP> .
            2005-11-23 10:53 <REP> ..
            2005-11-23 10:53 <REP> Microsoft
            0 fichier(s) 0 octets
            3 Rép(s) 24 864 149 504 octets libres
            Le volume dans le lecteur C n'a pas de nom.
            Le numéro de série du volume est 04BF-181E

            Répertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data

            2005-11-23 10:53 <REP> .
            2005-11-23 10:53 <REP> ..
            2005-11-23 10:53 <REP> Microsoft
            0 fichier(s) 0 octets
            3 Rép(s) 24 864 149 504 octets libres
            Le volume dans le lecteur C n'a pas de nom.
            Le numéro de série du volume est 04BF-181E

            Répertoire de C:\Documents and Settings\NetworkService\Application Data

            2005-11-23 10:52 <REP> .
            2005-11-23 10:52 <REP> ..
            2005-11-23 10:52 <REP> Microsoft
            0 fichier(s) 0 octets
            3 Rép(s) 24 864 149 504 octets libres
            Le volume dans le lecteur C n'a pas de nom.
            Le numéro de série du volume est 04BF-181E

            Répertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data

            2005-11-23 10:52 <REP> .
            2005-11-23 10:52 <REP> ..
            2005-11-23 10:52 <REP> Microsoft
            0 fichier(s) 0 octets
            3 Rép(s) 24 864 149 504 octets libres
            Le volume dans le lecteur C n'a pas de nom.
            Le numéro de série du volume est 04BF-181E

            Répertoire de C:\Documents and Settings\P-a\Application Data

            2005-12-25 21:40 <REP> .
            2005-12-25 21:40 <REP> ..
            2006-03-09 11:45 <REP> Adobe
            2006-03-09 11:45 <REP> AdobeUM
            2007-09-23 18:12 <REP> BearShare
            2007-09-15 16:42 <REP> BuildOkayLess
            2006-03-11 15:33 <REP> CyberLink
            2007-07-03 19:42 <REP> GetRightToGo
            2007-10-03 17:10 <REP> Grisoft
            2006-01-07 20:12 <REP> Help
            2005-12-26 15:10 <REP> HP
            2005-12-25 21:40 <REP> Identities
            2006-02-17 09:59 <REP> Image Zone Express
            2005-12-25 21:41 <REP> Macromedia
            2005-12-25 21:40 <REP> Microsoft
            2007-10-03 16:43 <REP> Simply Super Software
            2005-12-31 16:57 <REP> Sun
            2007-01-09 19:42 <REP> teamspeak2
            2007-03-03 13:33 <REP> uTorrent
            2007-04-20 18:23 <REP> Ventrilo
            2007-08-28 16:57 <REP> vlc
            2007-09-12 21:05 <REP> Vso
            2005-12-25 21:40 62 desktop.ini
            2006-01-25 09:36 0 Hewlett-PackardHP PSC 1500 series1132779456_API.log
            2006-01-25 09:36 292 Hewlett-PackardHP PSC 1500 series1132779456_PROTOCOL.log
            2006-01-25 09:36 354 Hewlett-PackardHP PSC 1500 series1132779456_UI.log
            2007-09-12 21:05 87 608 inst.exe
            2007-09-12 21:05 7 887 pcouffin.cat
            2007-09-12 21:05 1 144 pcouffin.inf
            2007-09-12 21:05 34 pcouffin.log
            2007-09-12 21:05 47 360 pcouffin.sys
            9 fichier(s) 144 741 octets
            22 Rép(s) 24 864 145 408 octets libres
            Le volume dans le lecteur C n'a pas de nom.
            Le numéro de série du volume est 04BF-181E

            Répertoire de C:\Documents and Settings\P-a\Local Settings\Application Data

            2005-12-25 21:40 <REP> .
            2005-12-25 21:40 <REP> ..
            2006-03-09 11:45 <REP> Adobe
            2006-02-16 19:53 <REP> Ahead
            2006-01-07 20:12 <REP> Help
            2005-12-25 21:41 <REP> Identities
            2005-12-25 21:40 <REP> Microsoft
            2007-09-14 22:06 <REP> RcIncidents
            2007-03-17 18:57 <REP> WMTools Downloaded Files
            2007-03-17 20:00 11 776 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
            2005-12-26 15:10 53 200 GDIPFONTCACHEV1.DAT
            2007-10-03 22:09 2 645 966 IconCache.db
            3 fichier(s) 2 710 942 octets
            9 Rép(s) 24 864 145 408 octets libres
            Le volume dans le lecteur C n'a pas de nom.
            Le numéro de série du volume est 04BF-181E

            Répertoire de C:\WINDOWS\system32\config\systemprofile\Application Data

            2005-11-23 10:52 <REP> .
            2005-11-23 10:52 <REP> ..
            2005-11-23 10:52 <REP> Microsoft
            2005-11-23 10:52 62 desktop.ini
            1 fichier(s) 62 octets
            3 Rép(s) 24 864 145 408 octets libres
            Le volume dans le lecteur C n'a pas de nom.
            Le numéro de série du volume est 04BF-181E

            Répertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data

            2005-11-23 10:52 <REP> .
            2005-11-23 10:52 <REP> ..
            2005-11-23 10:52 <REP> Microsoft
            0 fichier(s) 0 octets
            3 Rép(s) 24 864 145 408 octets libres

            ******************************************
            Recherche des taches planifiées dans C:\WINDOWS\tasks

            C:\WINDOWS\Tasks\AE6B4E3D9188FEC1.job
            (›ˆDÃC„”
            òyÒØÎF Ú <
            9 c : \ d o c u m e ~ 1 \ l i n d a \ a p p l i c ~ 1 \ b u i l d o ~ 1 \ g r a m t r a n s h e a r t . e x e L i n d a 0 Ï   <

            C:\WINDOWS\Tasks\AF908E2893170488.job
            > 7 c : \ d o c u m e ~ 1 \ p - a \ a p p l i c ~ 1 \ b u i l d o ~ 1 \ g r a m t r a n s h e a r t . e x e P - a 0 Ï   <
            ******************************************
            ## Répertoires de C:\Program Files

            Le volume dans le lecteur C n'a pas de nom.
            Le numéro de série du volume est 04BF-181E

            Répertoire de C:\Program Files

            2007-10-03 20:27 <REP> .
            2007-10-03 20:27 <REP> ..
            2005-11-23 11:49 <REP> Adobe
            2007-09-15 16:41 <REP> Adverts
            2005-11-23 14:29 <REP> Ahead
            2005-11-23 11:37 <REP> AvRack
            2007-10-01 18:50 <REP> BearShare
            2007-09-23 18:13 <REP> BearShare Applications
            2007-09-30 06:50 <REP> BuildOkayLess
            2007-10-02 21:11 <REP> CCleaner
            2005-11-23 10:47 <REP> ComPlus Applications
            2005-11-23 14:28 <REP> CyberLink
            2005-11-23 14:31 <REP> CyberLink DVD Solution
            2007-06-21 21:15 <REP> DAEMON Tools
            2006-12-20 13:35 <REP> Diablo II
            2006-06-11 19:40 <REP> EA GAMES
            2006-01-07 19:48 <REP> EA SPORTS
            2006-11-19 16:58 <REP> Electronic Arts
            2007-06-28 14:21 <REP> ESET
            2007-06-21 21:25 <REP> Fichiers communs
            2006-11-19 15:11 <REP> Firefly Studios
            2006-11-19 15:30 <REP> GameShadow
            2007-10-03 17:07 <REP> Grisoft
            2006-09-16 20:20 <REP> HEAT
            2007-08-22 20:33 <REP> Heretic II
            2007-08-22 20:34 <REP> Hero Editor
            2005-11-23 15:58 <REP> Hewlett-Packard
            2005-11-23 12:45 <REP> HighMAT CD Writing Wizard
            2005-11-24 17:28 <REP> HP
            2007-08-15 21:02 <REP> Internet Explorer
            2005-12-16 09:51 <REP> Java
            2007-10-01 18:02 <REP> Lavasoft
            2006-10-17 11:01 <REP> LimeWire
            2005-11-23 12:31 <REP> Messenger
            2007-09-15 17:02 <REP> Messenger Plus! Live
            2007-09-15 16:41 <REP> MessengerPlus! 3
            2007-05-11 17:40 <REP> Microsoft Digital Image 2006
            2005-11-23 10:50 <REP> microsoft frontpage
            2007-08-22 20:35 <REP> Microsoft Games
            2006-11-26 18:04 <REP> Microsoft IntelliPoint
            2006-11-26 18:04 <REP> Microsoft IntelliType Pro
            2005-11-23 15:09 <REP> Microsoft Office
            2005-11-23 15:08 <REP> Microsoft.NET
            2005-11-23 10:47 <REP> Movie Maker
            2005-11-23 17:35 <REP> MSN
            2005-11-23 10:46 <REP> MSN Gaming Zone
            2007-09-15 17:02 <REP> MSN Messenger
            2006-11-17 11:01 <REP> MSXML 4.0
            2005-11-23 10:48 <REP> NetMeeting
            2007-04-11 12:35 <REP> Ocean Technology
            2005-11-23 10:46 <REP> Online Services
            2007-06-13 06:55 <REP> Outlook Express
            2007-10-03 20:28 <REP> Panda Security
            2006-04-15 10:44 <REP> QuickTime
            2005-11-23 11:37 <REP> Realtek Sound Manager
            2005-11-23 10:49 <REP> Services en ligne
            2007-08-22 20:33 <REP> Sierra
            2007-10-01 17:52 <REP> Spybot - Search & Destroy
            2007-08-22 20:36 <REP> Starcraft
            2007-01-09 19:42 <REP> Teamspeak2_RC2
            2006-09-16 20:18 <REP> Triumph Studios
            2007-10-03 16:43 <REP> Trojan Remover
            2005-11-26 20:35 <REP> Ubi Soft
            2005-03-31 23:17 40 960 Uninstall_CDS.exe
            2006-12-31 21:11 <REP> USBToolbox
            2007-03-03 13:33 <REP> uTorrent
            2007-04-20 18:22 <REP> Ventrilo
            2007-08-28 16:56 <REP> VideoLAN
            2007-09-12 21:05 <REP> VSO
            2007-03-03 13:41 <REP> Warcraft III
            2007-09-15 17:02 <REP> Windows Live
            2006-02-15 22:11 <REP> Windows Media Player
            2005-11-23 10:46 <REP> Windows NT
            2007-08-20 11:26 <REP> World of Warcraft
            2005-11-23 10:50 <REP> xerox
            2006-04-09 00:13 <REP> Yahoo!
            1 fichier(s) 40 960 octets
            75 Rép(s) 24 864 120 832 octets libres

            ******************************************
            ## Popups autorisées

            * Internet Explorer

            ! REG.EXE VERSION 3.0

            HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
            zonenxt.msn-int.com REG_BINARY
            zonenxt.msn-ppe.com REG_BINARY
            zone.msn.com REG_BINARY
            mysearchnow.com REG_SZ
            www.mysearchnow.com REG_SZ
            searchweb2.com REG_SZ
            www.searchweb2.com REG_SZ

            * Mozilla Firefox (1 autorisé 2 interdit)

            ******************************************
            ## Registre

            * [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
            Programaxis REG_SZ C:\DOCUME~1\P-a\APPLIC~1\BUILDO~1\Vga Log.exe

            ******************************************
            ## Zones de sécurité

            * HKCU Domains (4)

            * P3P History (5)

            ******************************************
            ## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"

            *************** Fin du rapport ****************
            Celui de hijackthis :

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 17:01:16, on 2007-10-04
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.6000.16512)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
            C:\Program Files\Eset\nod32krn.exe
            C:\WINDOWS\system32\nvsvc32.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\Explorer.EXE
            C:\Program Files\Eset\nod32kui.exe
            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
            C:\Program Files\Microsoft IntelliType Pro\type32.exe
            C:\WINDOWS\SOUNDMAN.EXE
            C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
            C:\Program Files\QuickTime\qttask.exe
            C:\WINDOWS\system32\RUNDLL32.EXE
            C:\Program Files\Microsoft IntelliPoint\point32.exe
            C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
            C:\Program Files\MSN Messenger\msnmsgr.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
            C:\Program Files\Internet Explorer\IEXPLORE.EXE
            C:\Program Files\DAEMON Tools\daemon.exe
            C:\Program Files\Internet Explorer\IEXPLORE.EXE
            C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
            C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
            C:\Program Files\MSN Messenger\usnsvc.exe
            C:\WINDOWS\system32\taskmgr.exe
            C:\Program Files\Windows Media Player\wmplayer.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\WINDOWS\system32\notepad.exe
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.soilworkers.com/
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://media.fastclick.net/w/safepop.cgi?cid=39201&mid=88497&sid=1452&c=12
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            R3 - URLSearchHook: (no name) - {1BB22D38-A411-4B13-A746-C2A4F4EC7344} - (no file)
            O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
            O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
            O2 - BHO: XBTP01621 - {F6104497-54FD-4688-9162-5115CC8AB0FB} - C:\PROGRA~1\BEARSH~2\BEARSH~2\MediaBar.dll
            O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
            O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
            O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
            O4 - HKLM\..\Run: [type32] "C:\Program Files\Microsoft IntelliType Pro\type32.exe"
            O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
            O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
            O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
            O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
            O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
            O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe"
            O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
            O4 - HKLM\..\Run: [BearShare] "C:\Program Files\BearShare\BearShare.exe" /pause
            O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [WhenUSave] "C:\Program Files\Save\Save.exe"
            O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
            O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
            O4 - HKCU\..\Run: [Programaxis] C:\DOCUME~1\P-a\APPLIC~1\BUILDO~1\Vga Log.exe
            O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
            O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
            O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
            O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
            O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
            O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
            O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
            O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
            O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
            O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
            O16 - DPF: {97E71027-0BA2-44F2-97DB-F84D808ED0B6} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab55762.cab
            O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab55579.cab
            O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab55668.cab
            O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
            O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
            O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
            O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
            O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
            O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
            O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
            0
            1. Contributeur sécurité
              Bonsoir PA

              Je te prepare une procedure des demain ;)

              @+
              0
              1. Merci de m'avoir aider. J'ai résolu mon problème. En fait gram trans heart était masquer dans les tache planifier pour qu'il début à chaque heure. J'ai seulement suprimer les tâches et maintenant ce lop a fini de me harceler XD. Merci encore.
                0
                1. Contributeur sécurité
                  Bonjour PA

                  Il reste des traces de Lop dans le log de lopXPMH2 , si l on ne fait pas le nettoyage comme il se doit, le probleme risque de ressurgir..et ton pc ne sera pas "assaini" comme il faut...

                  La je suis au boulot, mais ce matin en rentrant je te poste une procedure pour eradiquer completement la "bete"

                  @ suivre ..
                  0
                  1. bonjour PA

                    ta manipulation , n'à pas ôté ton infection , comme le dit Le sioux,
                    écoute son conseil , et nettoye ta machine sinon tu va avoir de nouveau des problèmes
                    car ton infection est toujour présente !!!!!!
                    0
                    1. Contributeur sécurité
                      Bonjour P A , Tribun

                      P A , j espere que tu vas revenir car il y a du menage a faire ... (en plus de lop tu as aussi des traces de WhenUsave)

                      Je te conseille d'enregistrer la page en sélectionnant toutes les lignes puis de copier cette sélection dans un fichier texte sur ton PC pour pouvoir appliquer la procedure correctement.
                      (Note: tu n'auras pas accès à Internet à partir du moment ou te redemarrera en mode sans echec)


                      Il faut exécuter toutes les étapes, sans interruption, dans l'ordre exact indiqué ci-dessous.
                      Si un élément te paraît obscur, demande des explications avant de commencer la désinfection


                      1) Telecharge

                      -- CCleaner Basic v2.01.507
                      https://www.ccleaner.com/ccleaner/download

                      Installe puis lance CCleaner puis Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
                      Par la suite, laisse-le avec ses réglages par défaut.
                      Fermer le programme pour l instant.

                      -- OTMoveIt (de Old_Timer)

                      sur ton Bureau.
                      http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe

                      Ni touche pas pour l instant.

                      2) Crée un nouveau document texte :


                      clic droit de souris sur le bureau, "Nouveau"> "Document Texte". Ouvre-le et copie-colle dedans de ce qui est en citation ci-dessous, (copie tout d'un trait) :

                      REGEDIT4

                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                      "Programaxis"=-
                      "WhenUSave"=-
                      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow]
                      "searchweb2.com"=-
                      "mysearchnow.com"=-
                      "www.mysearchnow.com"=-
                      "www.searchweb2.com"=-


                      Puis "fichier"/"enregistrer sous" :
                      dans : sur le bureau
                      Nom du fichier : reglop.reg
                      Type de fichier : "tous les fichiers"
                      clique sur "enregistrer"

                      Note:
                      * Lors de l'enregistrement, il faut choisir pour le champ "Type": "Tous les fichiers"
                      * Fait bien attention que REGEDIT 4 soit sur la toute 1ere ligne


                      Ferme le.
                      N y touche plus pour l instant.
                      --------------------------------------------------------------------------------------------------------
                      Desactive TeaTimer en faisant un click dt dessus dans la barre des taches puis "quitter"
                      -----------------------------------------------------------------------------------------------
                      3) Desinstallation des programmes obsoletes

                      Via demarrer /panneau de config /ajouts et suppressions de programmes

                      Desinstalle les programmes suivant (s ils sont presents)
                      Adverts
                      Puis
                      BuildOkayLess
                      et
                      Save
                      Clique sur Adverts puis supprimer, fais de meme pour BuildOkayLess puis pour Save .

                      4) OTMoveIt (de Old_Timer)

                      Double clique sur OTMoveIt.exe (sur ton bureau) pour le lancer.
                      copie la liste qui se trouve en citation ci-dessous,
                      et colle-la dans le cadre de gauche de OTMoveIt :
                      Paste List of Files/Folders to be moved.

                      C:\Documents and Settings\All Users\Application Data\Proxy Long Chin Ping
                      C:\Documents and Settings\Linda\Application Data\BuildOkayLess
                      C:\Documents and Settings\P-a\Application Data\BuildOkayLess
                      C:\Program Files\BuildOkayLess
                      C:\Program Files\Adverts
                      C:\Program Files\Save


                      Clique sur MoveIt! pour lancer la suppression.
                      le résultat apparaitra dans le cadre Results.
                      clique sur Exit pour fermer.
                      poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

                      il te sera peut-être demander de redémarrer le pc pour achever la suppression.
                      si c'est le cas accepte par Yes.


                      5) "Tasksjob"


                      * démarrer/exécuter, colle la ligne suivante dans la fenêtre qui s'ouvre

                      cmd /c del /a C:\WINDOWS\Tasks\AE6B4E3D9188FEC1.job

                      * puis recommence
                      démarrer/exécuter, colle la ligne suivante dans la fenêtre qui s'ouvre

                      cmd /c del /a C:\WINDOWS\Tasks\AF908E2893170488.job

                      Important :Precise s'il a eu un message d'erreur


                      6) reglop.reg


                      Double clique sur reglop.reg (que tu as créé sur ton bureau)

                      => tu dois obligatoirement avoir un message "voulez-vous vraiment ajouter les informations contenues dans ce fichier .reg au registre ?"

                      Si c'est bien le cas, clique sur "oui"

                      7) CCleaner
                      Lance CCleaner
                      Puis dans le menu Nettoyeur
                      Cliquer sur Analyse (laisser travailler cela peut durer longtemps la 1ere fois)
                      cliquer sur le bouton Lancer le nettoyage.
                      Fais cela plusieurs fois d affilé puis ferme CCleaner

                      8) Rapports

                      Redémarre normalement
                      Poste un nouveau rapport HijackThis en reponse

                      Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation : ton pc va t il mieux ? ;))

                      @ suivre..
                      1
                      1. Je n'ai pas désactiver teatimer car je ne sais pas c'est quoi. pour le reste j'ai tout fait. On ne ma pas dit qu'il y avait d'erreur quand j'ai fait l'étape 5) tasksjob. On ne ma non plus jamais demander de redémarer mon ordi.

                        sa c'est mon rapport de OTMoveIT :

                        C:\Documents and Settings\All Users\Application Data\Proxy Long Chin Ping moved successfully.
                        C:\Documents and Settings\Linda\Application Data\BuildOkayLess moved successfully.
                        C:\Documents and Settings\P-a\Application Data\BuildOkayLess moved successfully.
                        C:\Program Files\BuildOkayLess moved successfully.
                        C:\Program Files\Adverts moved successfully.
                        File/Folder C:\Program Files\Save not found.

                        Created on 10-05-2007 17:11:37

                        celui de hjt :

                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 17:23:42, on 2007-10-05
                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v7.00 (7.00.6000.16512)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\Program Files\Eset\nod32kui.exe
                        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                        C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                        C:\Program Files\Microsoft IntelliType Pro\type32.exe
                        C:\WINDOWS\SOUNDMAN.EXE
                        C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
                        C:\Program Files\QuickTime\qttask.exe
                        C:\WINDOWS\system32\RUNDLL32.EXE
                        C:\Program Files\Microsoft IntelliPoint\point32.exe
                        C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                        C:\Program Files\MSN Messenger\msnmsgr.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                        C:\Program Files\DAEMON Tools\daemon.exe
                        C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                        C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                        C:\Program Files\Eset\nod32krn.exe
                        C:\WINDOWS\system32\nvsvc32.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                        C:\Program Files\MSN Messenger\usnsvc.exe
                        C:\WINDOWS\system32\wuauclt.exe
                        C:\WINDOWS\system32\NOTEPAD.EXE
                        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.soilworkers.com/
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                        R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://media.fastclick.net/w/safepop.cgi?cid=39201&mid=88497&sid=1452&c=12
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        R3 - URLSearchHook: (no name) - {1BB22D38-A411-4B13-A746-C2A4F4EC7344} - (no file)
                        O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                        O2 - BHO: XBTP01621 - {F6104497-54FD-4688-9162-5115CC8AB0FB} - C:\PROGRA~1\BEARSH~2\BEARSH~2\MediaBar.dll
                        O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                        O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
                        O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                        O4 - HKLM\..\Run: [type32] "C:\Program Files\Microsoft IntelliType Pro\type32.exe"
                        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                        O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
                        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                        O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe"
                        O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                        O4 - HKLM\..\Run: [BearShare] "C:\Program Files\BearShare\BearShare.exe" /pause
                        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKCU\..\Run: [WhenUSave] "C:\Program Files\Save\Save.exe"
                        O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
                        O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                        O4 - HKCU\..\Run: [Programaxis] C:\DOCUME~1\P-a\APPLIC~1\BUILDO~1\Vga Log.exe
                        O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
                        O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
                        O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                        O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                        O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                        O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
                        O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                        O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
                        O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
                        O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                        O16 - DPF: {97E71027-0BA2-44F2-97DB-F84D808ED0B6} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab55762.cab
                        O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab55579.cab
                        O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab55668.cab
                        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                        O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
                        O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                        O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                        O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
                        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                        0
                        1. Ah oui, joubliais.. je n'ai trouver aucun des 3 programmes obsoletes que j'avais a suprimer... ils n'étaient pas dans la liste.
                          0
                          1. Contributeur sécurité
                            Bonsoir P A

                            Une partie de la manip n a pas fonctionnée, je pense que cela est due au non respect d'un de ces conseils

                            Note:
                            * Lors de l'enregistrement, il faut choisir pour le champ "Type": "Tous les fichiers"
                            * Fait bien attention que REGEDIT 4 soit sur la toute 1ere ligne


                            c est tres important, si ces 2 consignes ne sont pas respectées, le fix ne fonctionnera pas.
                            -------------------------------------------------------------------------------------------------------------

                            On recommence

                            Creation et utilisation de regFix.reg

                            Crée un nouveau document texte :

                            clic droit de souris sur le bureau, "Nouveau"> "Document Texte". Ouvre-le et copie-colle dedans de ce qui est en citation ci-dessous, (copie tout d'un trait) :

                            REGEDIT4

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                            "Programaxis"=-
                            "WhenUSave"=-
                            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow]
                            "searchweb2.com"=-
                            "mysearchnow.com"=-
                            "www.mysearchnow.com"=-
                            "www.searchweb2.com"=-


                            Puis "fichier"/"enregistrer sous" :
                            dans : sur le bureau
                            Nom du fichier : regFix.reg
                            Type de fichier : "tous les fichiers"
                            clique sur "enregistrer"

                            Note:
                            * Lors de l'enregistrement, il faut choisir pour le champ "Type": "Tous les fichiers"
                            * Fait bien attention que REGEDIT 4 soit sur la toute 1ere ligne


                            Double clique sur regFix.reg (que l on vient de créé sur ton bureau)

                            => tu dois obligatoirement avoir un message "voulez-vous vraiment ajouter les informations contenues dans ce fichier .reg au registre ?"

                            Si c'est bien le cas, clique sur "oui"


                            --->- Precise moi si tu as bien eu ce message

                            Puis redemarre ton pc puis genere un nouvel HijackThis que tu m enverras en reponse.

                            @+
                            0
                            1. J'ai eu le message et j'ai répondu par oui.
                              Le rapport de hijackthis :

                              Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 17:17:05, on 2007-10-12
                              Platform: Windows XP SP2 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v7.00 (7.00.6000.16544)
                              Boot mode: Normal

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                              C:\Program Files\Eset\nod32krn.exe
                              C:\WINDOWS\system32\nvsvc32.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\Program Files\Eset\nod32kui.exe
                              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                              C:\Program Files\Microsoft IntelliType Pro\type32.exe
                              C:\WINDOWS\SOUNDMAN.EXE
                              C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
                              C:\Program Files\QuickTime\qttask.exe
                              C:\WINDOWS\system32\RUNDLL32.EXE
                              C:\Program Files\Microsoft IntelliPoint\point32.exe
                              C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                              C:\Program Files\MSN Messenger\msnmsgr.exe
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                              C:\Program Files\DAEMON Tools\daemon.exe
                              C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                              C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                              C:\Program Files\MSN Messenger\usnsvc.exe
                              C:\Program Files\Windows Media Player\wmplayer.exe
                              C:\WINDOWS\system32\taskmgr.exe
                              C:\Program Files\Internet Explorer\iexplore.exe
                              C:\WINDOWS\system32\NOTEPAD.EXE
                              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.soilworkers.com/
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                              R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://media.fastclick.net/w/safepop.cgi?cid=39201&mid=88497&sid=1452&c=12
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              R3 - URLSearchHook: (no name) - {1BB22D38-A411-4B13-A746-C2A4F4EC7344} - (no file)
                              O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                              O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                              O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                              O2 - BHO: XBTP01621 - {F6104497-54FD-4688-9162-5115CC8AB0FB} - C:\PROGRA~1\BEARSH~2\BEARSH~2\MediaBar.dll
                              O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                              O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
                              O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                              O4 - HKLM\..\Run: [type32] "C:\Program Files\Microsoft IntelliType Pro\type32.exe"
                              O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                              O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
                              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                              O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                              O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                              O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                              O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe"
                              O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                              O4 - HKLM\..\Run: [BearShare] "C:\Program Files\BearShare\BearShare.exe" /pause
                              O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                              O4 - HKCU\..\Run: [WhenUSave] "C:\Program Files\Save\Save.exe"
                              O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
                              O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                              O4 - HKCU\..\Run: [Programaxis] C:\DOCUME~1\P-a\APPLIC~1\BUILDO~1\Vga Log.exe
                              O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
                              O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
                              O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                              O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                              O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                              O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                              O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                              O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
                              O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                              O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
                              O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
                              O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                              O16 - DPF: {97E71027-0BA2-44F2-97DB-F84D808ED0B6} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab55762.cab
                              O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab55579.cab
                              O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab55668.cab
                              O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                              O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                              O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
                              O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                              O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                              O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
                              O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                              O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                              0
                              1. Contributeur sécurité
                                Bonsoir

                                J ai fait une erreur dans l ecriture du regfix, damned ...

                                desolé il faut recommencer la manip...

                                Je te conseille d'enregistrer la page en sélectionnant toutes les lignes puis de copier cette sélection dans un fichier texte sur ton PC pour pouvoir appliquer la procedure correctement.
                                (Note: tu n'auras pas accès à Internet à partir du moment ou te redemarrera en mode sans echec)

                                Il faut exécuter toutes les étapes, sans interruption, dans l'ordre exact indiqué ci-dessous.
                                Si un élément te paraît obscur, demande des explications avant de commencer la désinfection


                                .
                                ---------------------------------------------------------------------------------------------------------
                                Desactive TeaTimer en faisant un click dt dessus dans la barre des taches puis "quitter"
                                ---------------------------------------------------------------------------------------------------------

                                1) Creation de reg2Fix.reg

                                Crée un nouveau document texte :

                                clic droit de souris sur le bureau, "Nouveau"> "Document Texte". Ouvre-le et copie-colle dedans de ce qui est en citation ci-dessous, (copie tout d'un trait) :

                                REGEDIT4

                                [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                "Programaxis"=-
                                "WhenUSave"=-
                                [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow]
                                "searchweb2.com"=-
                                "mysearchnow.com"=-
                                "www.mysearchnow.com"=-
                                "www.searchweb2.com"=-


                                Puis "fichier"/"enregistrer sous" :
                                dans : sur le bureau
                                Nom du fichier : reg2Fix.reg
                                Type de fichier : "tous les fichiers"
                                clique sur "enregistrer"

                                Note:
                                * Lors de l'enregistrement, il faut choisir pour le champ "Type": "Tous les fichiers"
                                * Fait bien attention que REGEDIT 4 soit sur la toute 1ere ligne


                                2) OTMoveIt (de Old_Timer)

                                Double clique sur OTMoveIt.exe (sur ton bureau) pour le lancer.
                                copie la liste qui se trouve en citation ci-dessous,
                                et colle-la dans le cadre de gauche de OTMoveIt :
                                Paste List of Files/Folders to be moved.

                                C:\Documents and Settings\All Users\Application Data\Proxy Long Chin Ping
                                C:\Documents and Settings\Linda\Application Data\BuildOkayLess
                                C:\Documents and Settings\P-a\Application Data\BuildOkayLess
                                C:\Program Files\BuildOkayLess
                                C:\Program Files\Adverts
                                C:\Program Files\Save
                                C:\WINDOWS\Tasks\AF908E2893170488.job
                                C:\WINDOWS\Tasks\AE6B4E3D9188FEC1.job


                                Clique sur MoveIt! pour lancer la suppression.
                                le résultat apparaitra dans le cadre Results.
                                clique sur Exit pour fermer.
                                poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

                                il te sera peut-être demander de redémarrer le pc pour achever la suppression.
                                si c'est le cas accepte par Yes.

                                3) "Tasksjob"

                                * démarrer/exécuter, colle la ligne suivante dans la fenêtre qui s'ouvre

                                cmd /c del /a C:\WINDOWS\Tasks\AE6B4E3D9188FEC1.job

                                * puis recommence
                                démarrer/exécuter, colle la ligne suivante dans la fenêtre qui s'ouvre

                                cmd /c del /a C:\WINDOWS\Tasks\AF908E2893170488.job

                                Important :Precise s'il a eu un message d'erreur

                                4) reg2fix.reg


                                Double clique sur reg2fix.reg (que tu as créé sur ton bureau)

                                => tu dois obligatoirement avoir un message "voulez-vous vraiment ajouter les informations contenues dans ce fichier .reg au registre ?"
                                Si c'est bien le cas, clique sur "oui"

                                5) CCleaner

                                Lance CCleaner
                                Puis dans le menu Nettoyeur
                                Cliquer sur Analyse (laisser travailler cela peut durer longtemps la 1ere fois)
                                cliquer sur le bouton Lancer le nettoyage.
                                Fais cela plusieurs fois d affilé puis ferme CCleaner


                                6) Rapports


                                Redémarre normalement
                                Poste un nouveau rapport HijackThis en reponse ainsi que le rapport d OTMoveIt situé dans dans C:\_OTMoveIt\MovedFiles en precisant s il y a des ameliorations..

                                @+
                                0
                                1. ot move it
                                  File/Folder C:\Documents and Settings\All Users\Application Data\Proxy Long Chin Ping not found.
                                  File/Folder C:\Documents and Settings\Linda\Application Data\BuildOkayLess not found.
                                  File/Folder C:\Documents and Settings\P-a\Application Data\BuildOkayLess not found.
                                  File/Folder C:\Program Files\BuildOkayLess not found.
                                  File/Folder C:\Program Files\Adverts not found.
                                  File/Folder C:\Program Files\Save not found.
                                  File/Folder C:\WINDOWS\Tasks\AF908E2893170488.job not found.
                                  File/Folder C:\WINDOWS\Tasks\AE6B4E3D9188FEC1.job not found.

                                  hi jack this

                                  Running processes:
                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                  C:\Program Files\Eset\nod32krn.exe
                                  C:\WINDOWS\system32\nvsvc32.exe
                                  C:\WINDOWS\Explorer.EXE
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\Program Files\Eset\nod32kui.exe
                                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                                  C:\Program Files\Microsoft IntelliType Pro\type32.exe
                                  C:\WINDOWS\SOUNDMAN.EXE
                                  C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
                                  C:\Program Files\QuickTime\qttask.exe
                                  C:\WINDOWS\system32\RUNDLL32.EXE
                                  C:\Program Files\Microsoft IntelliPoint\point32.exe
                                  C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                                  C:\WINDOWS\system32\ctfmon.exe
                                  C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                  C:\Program Files\DAEMON Tools\daemon.exe
                                  C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                  C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                                  C:\Program Files\MSN Messenger\msnmsgr.exe
                                  C:\Program Files\MSN Messenger\usnsvc.exe
                                  C:\Program Files\Internet Explorer\iexplore.exe
                                  C:\Program Files\Windows Media Player\wmplayer.exe
                                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.soilworkers.com/
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                  R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://media.fastclick.net/w/safepop.cgi?cid=39201&mid=88497&sid=1452&c=12
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                  R3 - URLSearchHook: (no name) - {1BB22D38-A411-4B13-A746-C2A4F4EC7344} - (no file)
                                  O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                  O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                                  O2 - BHO: XBTP01621 - {F6104497-54FD-4688-9162-5115CC8AB0FB} - C:\PROGRA~1\BEARSH~2\BEARSH~2\MediaBar.dll
                                  O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                  O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
                                  O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                  O4 - HKLM\..\Run: [type32] "C:\Program Files\Microsoft IntelliType Pro\type32.exe"
                                  O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                                  O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
                                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                  O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                                  O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe"
                                  O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                                  O4 - HKLM\..\Run: [BearShare] "C:\Program Files\BearShare\BearShare.exe" /pause
                                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                  O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
                                  O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                  O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
                                  O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
                                  O4 - Startup: Xfire.lnk = C:\Program Files\Xfire\xfire.exe
                                  O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                  O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                                  O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                  O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                                  O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
                                  O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                                  O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
                                  O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
                                  O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                                  O16 - DPF: {97E71027-0BA2-44F2-97DB-F84D808ED0B6} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab55762.cab
                                  O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab55579.cab
                                  O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab55668.cab
                                  O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                  O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                                  O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
                                  O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                                  O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                                  O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
                                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                  O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                                  0
                                  1. Contributeur sécurité
                                    Bonsoir p a

                                    Je regarderai ton log sous peu, je reviens de vacances a paine et je suis trop k.o ce soir lol

                                    @ bientot.
                                    0
                                    1. Contributeur sécurité
                                      Bonjour P A

                                      Je te conseille d'enregistrer la page en sélectionnant toutes les lignes puis de copier cette sélection dans un fichier texte sur ton PC pour pouvoir appliquer la procédure correctement.
                                      (Note: tu n'auras pas accès à Internet à partir du moment ou te redémarreras en mode sans échec)
                                      Il faut exécuter toutes les étapes, sans interruption, dans l'ordre exact indiqué ci-dessous.
                                      Si un élément te paraît obscur, demande des explications avant de commencer la désinfection


                                      1) Lance HijackThis.

                                      Ferme toutes les autres fenêtres, tous les autres programmes .Pas de connexion Internet.

                                      Clique surDo a system scan only et coche les lignes suivantes, Clique sur Fix Checked puis clique sur OK

                                      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://media.fastclick.net/w/safepop.cgi?cid=3920
                                      1&mid=88497&sid=1452&c=12
                                      R3 - URLSearchHook: (no name) - {1BB22D38-A411-4B13-A746-C2A4F4EC7344} - (no file)O2 - BHO: XBTP01621 - {F6104497-54FD-4688-9162-5115CC8AB0FB} - C:\PROGRA~1\BEARSH~2\BEARSH~2\MediaBar.dll
                                      O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
                                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                      O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                                      O4 - HKLM\..\Run: [BearShare] "C:\Program Files\BearShare\BearShare.exe" /pause
                                      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                                      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                      O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
                                      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                      O16 - DPF: {97E71027-0BA2-44F2-97DB-F84D808ED0B6} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab55762.cab
                                      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab


                                      2) Cleanzip

                                      * Télécharge clean zip de Malekal_Morte http://www.malekal.com/download/clean.zip

                                      * Décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.
                                      * Ouvre le dossier Clean qui se trouve sur ton bureau.
                                      * Double-clique sur clean.cmd.
                                      Une fenêtre noire va apparaître,

                                      choisis l'option 1

                                      3) Rapports :

                                      Poste le rapport qui se trouve ici C:\rapport_clean.txt ainsi qu un nouvel HijackThis.

                                      @ plus.
                                      0
                                      1. Logfile of Trend Micro HijackThis v2.0.2
                                        Scan saved at 14:56:44, on 2007-11-11
                                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                                        MSIE: Internet Explorer v7.00 (7.00.6000.16544)
                                        Boot mode: Normal

                                        Running processes:
                                        C:\WINDOWS\System32\smss.exe
                                        C:\WINDOWS\system32\winlogon.exe
                                        C:\WINDOWS\system32\services.exe
                                        C:\WINDOWS\system32\lsass.exe
                                        C:\WINDOWS\system32\svchost.exe
                                        C:\WINDOWS\System32\svchost.exe
                                        C:\WINDOWS\system32\spoolsv.exe
                                        C:\WINDOWS\Explorer.EXE
                                        C:\Program Files\Eset\nod32kui.exe
                                        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                                        C:\Program Files\Microsoft IntelliType Pro\type32.exe
                                        C:\WINDOWS\SOUNDMAN.EXE
                                        C:\WINDOWS\system32\RUNDLL32.EXE
                                        C:\Program Files\Microsoft IntelliPoint\point32.exe
                                        C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                        C:\Program Files\DAEMON Tools\daemon.exe
                                        C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                        C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                                        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                        C:\Program Files\Eset\nod32krn.exe
                                        C:\WINDOWS\system32\nvsvc32.exe
                                        C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                                        C:\WINDOWS\system32\svchost.exe
                                        C:\WINDOWS\system32\ctfmon.exe
                                        C:\Program Files\MSN Messenger\msnmsgr.exe
                                        C:\WINDOWS\system32\wuauclt.exe
                                        C:\Program Files\MSN Messenger\usnsvc.exe
                                        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.soilworkers.com/
                                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                        O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                                        O2 - BHO: XBTP01621 - {F6104497-54FD-4688-9162-5115CC8AB0FB} - C:\PROGRA~1\BEARSH~2\BEARSH~2\MediaBar.dll
                                        O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                        O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
                                        O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                                        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                        O4 - HKLM\..\Run: [type32] "C:\Program Files\Microsoft IntelliType Pro\type32.exe"
                                        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                                        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                                        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                                        O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe"
                                        O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
                                        O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                        O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
                                        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                                        O4 - Startup: Xfire.lnk = C:\Program Files\Xfire\xfire.exe
                                        O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                                        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                                        O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                        O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                        O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                                        O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
                                        O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                                        O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
                                        O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
                                        O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                                        O16 - DPF: {97E71027-0BA2-44F2-97DB-F84D808ED0B6} -
                                        O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab55579.cab
                                        O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab55668.cab
                                        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} -
                                        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                                        O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
                                        O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                                        O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                                        O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
                                        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                                        0
                                        • 1
                                        • 2