Problèmes antispuwar ect...

Bonjour,

voila j'ai un soucis, un fichier s'est installé seul, il s'appelait antispyware, j'ai reussi à le supprimer, mais depuis, mon fond d'ecran à changé, c'est marqué :

your computer has several fatals errors...ect et j'ai plein de fenetre de publicité aui s'affiche.

Need Help, merci =)
Configuration: Windows XP
Internet Explorer 6.0

95 réponses

Résumé de la discussion

Un utilisateur signale une infection par un malware après la suppression d'un fichier antispyware, avec un fond d'écran affichant des messages d'erreur et de fenêtres publicitaires. Des analyses comme HijackThis révèlent des entrées suspectes, des extensions et des modules publicitaires chargés au démarrage, tandis que les réponses suggèrent de nettoyer les fichiers temporaires et de désactiver les éléments indésirables. Les échanges évoquent aussi des outils antivirus et anti-malware, tels Avast ou AVG, et l’idée de passer par des scans complets et la suppression des programmes indésirables et des clés de registre associées. En cas de doute, l’analyse comportementale et la vérification des éléments au démarrage restent essentielles pour freiner l’infection et éviter une surexposition publicitaire continue sur le système.

Bobot (l’IA à votre service)
  1. Contributeur
    oulà... Help Hijackthis ;)

    http://www.trendsecure.com/portal/en-US/_download/HiJackThis.exe

    Ensuite tu fais do a scan and save a logfile et tu copie tout le log et tu le colles sur le forum...

    A+
    0
    1. re

      je l'ai installé, mais je fais quoi avec ? autre chose quand je fais alt+ctrl+suppr, ça me met : " le gestionnaire des taches à été desactivé par l'admministrateur "
      0
      1. Contributeur
        Tu ouvres hijackthis puis tu clik sur : do a scan and save a logfile

        et tu copie tout le log et tu le colles sur le forum
        0
        1. Contributeur
          Il y a un problème ?
          0
          1. voila ce qu'il y avait dans le bloc notes :

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 17:22:47, on 04/07/2008
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            C:\Program Files\Alwil Software\Avast4\ashServ.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\system32\iftuyszv.exe
            C:\WINDOWS\Explorer.EXE
            C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
            C:\WINDOWS\system32\slserv.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\wanmpsvc.exe
            C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
            C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
            C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
            C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            C:\Program Files\Logitech\Video\LogiTray.exe
            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            C:\WINDOWS\mrofinu572.exe
            C:\windows\system32\rswnw64o.exe
            C:\WINDOWS\System32\Rundll32.exe
            C:\WINDOWS\system32\scntqtdm.exe
            C:\WINDOWS\system32\rundll32.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            C:\Program Files\MSN Messenger\MsnMsgr.Exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\Program Files\Messenger\msmsgs.exe
            C:\Program Files\mjc\mjc.exe
            C:\WINDOWS\system32\LVComS.exe
            C:\Program Files\Sakora\Sakora.exe
            C:\Documents and Settings\Franckyman\Application Data\SpeedRunner\SpeedRunner.exe
            C:\Documents and Settings\Franckyman\Application Data\Microsoft\Windows\hvwcp.exe
            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\WINDOWS\system32\wscntfy.exe
            C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
            C:\Program Files\MSN Messenger\usnsvc.exe
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

            O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
            0
            1. Contributeur
              Ok ce sera vite réglé
              0
              1. ah une bonne nouvelle alors =)

                j'attends tes instructions.
                0
                1. Contributeur
                  télécharge le sur le bureau NE L'OUVRE PAS !
                  0
                  1. Contributeur
                    dis moi quand tu es pret
                    0
                    1. Contributeur
                      Imprime les consignes si possibles ou note les

                      Avant d'utiliser ComboFix :

                      ► Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.

                      ► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent géner fortement la procédure de recherche et de nettoyage de l'outil.

                      Une fois fait, sur ton bureau double-clic sur Combofix.exe.

                      - Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

                      /!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.

                      - En fin de scan il est possible que ComboFix ait besoin de redemarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

                      - Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

                      ► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

                      ► Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
                      0
                      1. re

                        voici le resultat :

                        ComboFix 08-07-03.5 - Franckyman 2008-07-04 17:38:27.1 - NTFSx86
                        Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.229 [GMT 2:00]
                        Endroit: C:\Documents and Settings\Franckyman\Bureau\ComboFix.exe
                        * Création d'un nouveau point de restauration

                        [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
                        .

                        (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                        .

                        C:\Documents and Settings\Franckyman\Application Data\macromedia\Flash Player\#SharedObjects\25USASWV\iforex.com
                        C:\Documents and Settings\Franckyman\Application Data\macromedia\Flash Player\#SharedObjects\25USASWV\iforex.com\Emerp\Events\flash_object.swf\user_data.sol
                        C:\Documents and Settings\Franckyman\Application Data\macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#iforex.com
                        C:\Documents and Settings\Franckyman\Application Data\macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#iforex.com\settings.sol
                        C:\Documents and Settings\Franckyman\Application Data\SpeedRunner
                        C:\Documents and Settings\Franckyman\Application Data\SpeedRunner\config.cfg
                        C:\Documents and Settings\Franckyman\Application Data\SpeedRunner\SpeedRunner.exe
                        C:\Documents and Settings\Franckyman\Application Data\SpeedRunner\SRUninstall.exe
                        C:\Documents and Settings\Franckyman\Local Settings\Temporary Internet Files\bestwiner.stt
                        C:\Documents and Settings\Franckyman\Local Settings\Temporary Internet Files\CPV.stt
                        C:\Documents and Settings\Franckyman\Menu Démarrer\Programmes\Démarrage\Deewoo.lnk
                        C:\Documents and Settings\Franckyman\Menu Démarrer\Programmes\Démarrage\DW_Start.lnk
                        C:\Program Files\Fichiers communs\Yazzle1281OinAdmin.exe
                        C:\Program Files\Fichiers communs\Yazzle1281OinUninstaller.exe
                        C:\Program Files\inetget2
                        C:\Program Files\mjc
                        C:\Program Files\mjc\mjc.exe
                        C:\Program Files\Temporary
                        C:\Temp\1cb
                        C:\Temp\1cb\syscheck.log
                        C:\WINDOWS\accesss.exe
                        C:\WINDOWS\astctl32.ocx
                        C:\WINDOWS\avpcc.dll
                        C:\WINDOWS\b128.exe
                        C:\WINDOWS\b152.exe
                        C:\WINDOWS\b155.exe
                        C:\WINDOWS\b156.exe
                        C:\WINDOWS\b157.exe
                        C:\WINDOWS\clrssn.exe
                        C:\WINDOWS\cookies.ini
                        C:\WINDOWS\cpan.dll
                        C:\WINDOWS\ctfmon32.exe
                        C:\WINDOWS\ctrlpan.dll
                        C:\WINDOWS\default.htm
                        C:\WINDOWS\directx32.exe
                        C:\WINDOWS\dnsrelay.dll
                        C:\WINDOWS\editpad.exe
                        C:\WINDOWS\explore.exe
                        C:\WINDOWS\explorer32.exe
                        C:\WINDOWS\funniest.exe
                        C:\WINDOWS\funny.exe
                        C:\WINDOWS\gfmnaaa.dll
                        C:\WINDOWS\helpcvs.exe
                        C:\WINDOWS\iedll.exe
                        C:\WINDOWS\iexplorer.exe
                        C:\WINDOWS\inetinf.exe
                        C:\WINDOWS\internet.exe
                        C:\WINDOWS\loader.exe
                        C:\WINDOWS\mrofinu1000106.exe
                        C:\WINDOWS\mrofinu572.exe
                        C:\WINDOWS\mrofinu572.exe.tmp
                        C:\WINDOWS\msconfd.dll
                        C:\WINDOWS\msspi.dll
                        C:\WINDOWS\mssys.exe
                        C:\WINDOWS\msupdate.exe
                        C:\WINDOWS\mswsc10.dll
                        C:\WINDOWS\mswsc20.dll
                        C:\WINDOWS\mtwirl32.dll
                        C:\WINDOWS\notepad32.exe
                        C:\WINDOWS\olehelp.exe
                        C:\WINDOWS\qttasks.exe
                        C:\WINDOWS\quicken.exe
                        C:\WINDOWS\rundll16.exe
                        C:\WINDOWS\rundll32.vbe
                        C:\WINDOWS\searchword.dll
                        C:\WINDOWS\sistem.exe
                        C:\WINDOWS\svchost32.exe
                        C:\WINDOWS\svcinit.exe
                        C:\WINDOWS\systeem.exe
                        C:\WINDOWS\system32\{96aeb5b2-162c-c01f-009e-d289dcbf36f5}.dll
                        C:\WINDOWS\system32\g40.exe
                        C:\WINDOWS\system32\hgGawTmn.dll
                        C:\WINDOWS\system32\hljwugsf.bin
                        C:\WINDOWS\system32\I3
                        C:\WINDOWS\system32\I3\mdkrove3.exe
                        C:\WINDOWS\system32\mlJCTLed.dll
                        C:\WINDOWS\system32\MSINET.oca
                        C:\WINDOWS\system32\msnav32.ax
                        C:\WINDOWS\system32\nmTwaGgh.ini
                        C:\WINDOWS\system32\nmTwaGgh.ini2
                        C:\WINDOWS\system32\otrtctxq.ini
                        C:\WINDOWS\system32\pac.txt
                        C:\WINDOWS\system32\qxtctrto.dll
                        C:\WINDOWS\system32\rwwnw64d.exe
                        C:\WINDOWS\system32\scntqtdm.exe
                        C:\WINDOWS\system32\tuvSljjG.dll
                        C:\WINDOWS\system32\winpfz33.sys
                        C:\WINDOWS\system32\zxdnt3d.cfg
                        C:\WINDOWS\systemcritical.exe
                        C:\WINDOWS\time.exe
                        C:\WINDOWS\users32.exe
                        C:\WINDOWS\waol.exe
                        C:\WINDOWS\win32e.exe
                        C:\WINDOWS\win64.exe
                        C:\WINDOWS\winajbm.dll
                        C:\WINDOWS\window.exe
                        C:\WINDOWS\winmgnt.exe
                        C:\WINDOWS\x.exe
                        C:\WINDOWS\xplugin.dll
                        C:\WINDOWS\xxxvideo.hta
                        C:\WINDOWS\y.exe

                        .
                        ((((((((((((((((((((((((((((( Fichiers cr‚‚s 2008-06-04 to 2008-07-04 ))))))))))))))))))))))))))))))))))))
                        .

                        2008-07-04 17:57 . 2008-07-04 17:57 49,173 --a------ C:\WINDOWS\system32\rwwnw64d.exe
                        2008-07-04 17:57 . 2008-07-04 17:57 36 --a------ C:\WINDOWS\system32\msnav32.ax
                        2008-07-04 16:35 . 2008-07-04 16:35 <REP> d-------- C:\Program Files\Trend Micro
                        2008-07-04 15:57 . 2008-07-04 15:57 49,166 --a------ C:\WINDOWS\system32\rswnw64o.exe
                        2008-07-04 15:17 . 2008-07-04 15:17 <REP> d-------- C:\Program Files\Webtools
                        2008-07-04 15:17 . 2008-07-04 15:17 <REP> d-------- C:\Program Files\Sakora
                        2008-07-04 15:16 . 2008-07-04 15:16 63,902 --a------ C:\WINDOWS\system32\{96aeb5b2-162c-c01f-009e-d289dcbf36f5}.dll-uninst.exe
                        2008-07-04 15:13 . 2008-07-04 15:13 <REP> d-------- C:\WINDOWS\system32\ov
                        2008-07-04 15:07 . 2008-07-04 15:12 <REP> d-------- C:\WINDOWS\system32\rt
                        2008-07-04 15:07 . 2008-07-04 15:07 173,067 --a------ C:\Temp\swterm4.exe
                        2008-07-04 15:06 . 2008-07-04 15:06 <REP> d-------- C:\WINDOWS\system32\modtrux01
                        2008-07-04 15:06 . 2008-07-04 15:08 <REP> d-------- C:\Temp\syschk3
                        2008-07-04 15:06 . 2008-07-04 17:41 <REP> d-------- C:\Temp
                        2008-07-04 15:00 . 2008-07-04 15:00 <REP> d-------- C:\WINDOWS\Sun
                        2008-06-26 21:25 . 2008-06-14 19:59 272,768 --------- C:\WINDOWS\system32\drivers\bthport.sys
                        2008-06-26 21:25 . 2008-06-14 19:59 272,768 --------- C:\WINDOWS\system32\dllcache\bthport.sys
                        2008-06-26 20:58 . 2008-06-26 20:58 <REP> d-------- C:\Program Files\atomiso
                        2008-06-20 05:40 . 2008-06-20 05:40 90,073 --a------ C:\WINDOWS\system32\iftuyszv.exe

                        .
                        (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                        .
                        2008-07-04 15:52 31,488 ----a-w C:\WINDOWS\win64.exe
                        2008-07-04 15:52 29,184 ----a-w C:\WINDOWS\y.exe
                        2008-07-04 15:52 27,648 ----a-w C:\WINDOWS\waol.exe
                        2008-07-04 15:52 26,880 ----a-w C:\WINDOWS\win32e.exe
                        2008-07-04 15:52 23,040 ----a-w C:\WINDOWS\winajbm.dll
                        2008-07-04 15:52 19,968 ----a-w C:\WINDOWS\users32.exe
                        2008-07-04 15:52 12,544 ----a-w C:\WINDOWS\x.exe
                        2008-07-04 15:52 12,544 ----a-w C:\WINDOWS\winmgnt.exe
                        2008-07-04 15:52 11,776 ----a-w C:\WINDOWS\window.exe
                        2008-07-04 15:49 22,016 ----a-w C:\WINDOWS\xplugin.dll
                        2008-07-04 15:49 21,248 ----a-w C:\WINDOWS\explore.exe
                        2008-07-04 15:49 10,240 ----a-w C:\WINDOWS\iexplorer.exe
                        2008-07-04 14:09 --------- d-----w C:\Program Files\Steam
                        2008-07-03 15:30 --------- d-----w C:\Program Files\Dofus
                        2008-06-26 21:15 --------- d-----w C:\Program Files\World of Warcraft
                        2008-06-26 19:37 --------- d-----w C:\Program Files\Warcraft III
                        2008-06-26 18:59 --------- d-----w C:\Documents and Settings\Franckyman\Application Data\atomiso
                        2008-06-26 18:59 --------- d-----w C:\Documents and Settings\All Users\Application Data\Move Bore Curb Tool
                        2008-05-08 12:28 202,752 ----a-w C:\WINDOWS\system32\drivers\rmcast.sys
                        2008-05-08 12:28 202,752 ----a-w C:\WINDOWS\system32\dllcache\rmcast.sys
                        2008-05-07 05:15 1,293,824 ----a-w C:\WINDOWS\system32\quartz.dll
                        2008-05-07 05:15 1,293,824 ----a-w C:\WINDOWS\system32\dllcache\quartz.dll
                        2008-04-17 10:52 18,432 ----a-w C:\WINDOWS\system32\dllcache\iedw.exe
                        2008-01-31 16:15 934 ----a-w C:\Documents and Settings\Franckyman\Application Data\wklnhst.dat
                        2006-04-30 12:55 3,028,557 ----a-w C:\Program Files\smffcmSetup.exe
                        .

                        ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
                        .
                        .
                        REGEDIT4
                        *Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s

                        [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                        "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 14:00 15360]
                        "MsnMsgr"="C:\Program Files\MSN Messenger\MsnMsgr.Exe" [2007-01-19 12:55 5674352]
                        "Test Cast"="C:\DOCUME~1\FRANCK~1\APPLIC~1\atomiso\Glue Sect.exe" [2008-06-26 20:57 565760]
                        "Sakora"="C:\Program Files\Sakora\Sakora.exe" [2008-07-04 15:17 26624]

                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                        "SunJavaUpdateSched"="C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe" [2004-12-01 14:05 32881]
                        "ATIPTA"="C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2004-06-10 22:10 339968]
                        "SynTPLpr"="C:\Program Files\Synaptics\SynTP\SynTPLpr.exe" [2004-05-07 11:49 98304]
                        "SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2004-05-07 11:49 536576]
                        "LogitechVideoRepair"="C:\Program Files\Logitech\Video\ISStart.exe" [2004-02-12 16:57 188416]
                        "LogitechVideoTray"="C:\Program Files\Logitech\Video\LogiTray.exe" [2004-02-12 16:59 77824]
                        "avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-09-06 13:06 79224]
                        "Curb tool help dart"="C:\Documents and Settings\All Users\Application Data\Move Bore Curb Tool\INFO JOY.exe" [2008-07-04 17:23 3250176]
                        "{09-92-2A-A4-DW}"="c:\windows\system32\rwwnw64d.exe" [2008-07-04 17:57 49173]

                        [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                        "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-05 14:00 15360]

                        [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
                        "DisableTaskMgr"= 1 (0x1)

                        [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]
                        "DisableTaskMgr"= 1 (0x1)

                        [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
                        "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,C:\\WINDOWS\\system32\\iftuyszv.exe,"

                        [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
                        "msacm.l3acm"= l3codecp.acm
                        "msacm.enc"= ITIG726.acm
                        "VIDC.MJPG"= mtkjpeg.dll

                        [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                        "%windir%\\system32\\sessmgr.exe"=
                        "C:\\Program Files\\Messenger\\msmsgs.exe"=
                        "C:\\Program Files\\Warcraft III\\Warcraft III.exe"=
                        "C:\\Program Files\\Warcraft III\\War3.exe"=
                        "C:\\Team17\\Worms World Party\\wwp.exe"=
                        "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
                        "C:\\Program Files\\MSN Messenger\\livecall.exe"=
                        "C:\\Program Files\\Steam\\SteamApps\\pyrrhak\\counter-strike source\\hl2.exe"=
                        "C:\\Program Files\\World of Warcraft\\BackgroundDownloader.exe"=
                        "C:\\Program Files\\Internet Explorer\\IEXPLORE.EXE"=
                        "C:\\Program Files\\Steam\\steam.exe"=
                        "C:\\Program Files\\Soldier of Fortune II - Double Helix\\SoF2MP.exe"=
                        "C:\\WINDOWS\\system32\\dpvsetup.exe"=

                        [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
                        "3724:TCP"= 3724:TCP:Blizzard Downloader
                        "6112:TCP"= 6112:TCP:Blizzard Downloader

                        R3 CONAN;CONAN;C:\WINDOWS\system32\drivers\o2mmb.sys [2004-02-12 03:18]
                        S3 MbxStby;MbxStby;C:\WINDOWS\system32\drivers\MbxStby.sys [2004-01-28 01:00]

                        .
                        Contenu du dossier 'Scheduled Tasks/Tƒches planifi‚es'
                        "2008-07-04 16:00:04 C:\WINDOWS\Tasks\A5592AED918ADDE1.job"
                        - c:\docume~1\franck~1\applic~1\atomiso\Axisfragroad.exe
                        .
                        - - - - ORPHANS REMOVED - - - -

                        BHO-{00110011-4b0b-44d5-9718-90c88817369b} - (no file)
                        BHO-{086ae192-23a6-48d6-96ec-715f53797e85} - (no file)
                        BHO-{150fa160-130d-451f-b863-b655061432ba} - (no file)
                        BHO-{17da0c9e-4a27-4ac5-bb75-5d24b8cdb972} - (no file)
                        BHO-{1f48aa48-c53a-4e21-85e7-ac7cc6b5ffb1} - (no file)
                        BHO-{1f48aa48-c53a-4e21-85e7-ac7cc6b5ffb2} - (no file)
                        BHO-{2d38a51a-23c9-48a1-a33c-48675aa2b494} - (no file)
                        BHO-{2e9caff6-30c7-4208-8807-e79d4ec6f806} - (no file)
                        BHO-{467faeb2-5f5b-4c81-bae0-2a4752ca7f4e} - (no file)
                        BHO-{5321e378-ffad-4999-8c62-03ca8155f0b3} - (no file)
                        BHO-{587dbf2d-9145-4c9e-92c2-1f953da73773} - (no file)
                        BHO-{6cc1c91a-ae8b-4373-a5b4-28ba1851e39a} - (no file)
                        BHO-{79369d5c-2903-4b7a-ade2-d5e0dee14d24} - (no file)
                        BHO-{799a370d-5993-4887-9df7-0a4756a77d00} - (no file)
                        BHO-{98dbbf16-ca43-4c33-be80-99e6694468a4} - (no file)
                        BHO-{a55581dc-2cdb-4089-8878-71a080b22342} - (no file)
                        BHO-{b847676d-72ac-4393-bfff-43a1eb979352} - (no file)
                        BHO-{bc97b254-b2b9-4d40-971d-78e0978f5f26} - (no file)
                        BHO-{cf021f40-3e14-23a5-cba2-717765721306} - (no file)
                        BHO-{e2ddf680-9905-4dee-8c64-0a5de7fe133c} - (no file)
                        BHO-{e3eebbe8-9cab-4c76-b26a-747e25ebb4c6} - (no file)
                        BHO-{e7afff2a-1b57-49c7-bf6b-e5123394c970} - (no file)
                        BHO-{fd9bc004-8331-4457-b830-4759ff704c22} - (no file)
                        BHO-{ff1bf4c7-4e08-4a28-a43f-9d60a9f7a880} - (no file)
                        HKLM-Run-{29e7589f-0d8e-dc08-764a-e4eadfa8cf31} - C:\WINDOWS\system32\{96aeb5b2-162c-c01f-009e-d289dcbf36f5}.dll
                        HKLM-Run-4490920b - C:\WINDOWS\system32\qxtctrto.dll

                        **************************************************************************

                        catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                        Rootkit scan 2008-07-04 17:57:41
                        Windows 5.1.2600 Service Pack 2 NTFS

                        Balayage processus cach‚s ...

                        Balayage cach‚ autostart entries ...

                        Balayage des fichiers cach‚s ...

                        Scan termin‚ avec succŠs
                        Les fichiers cach‚s: 0

                        **************************************************************************
                        .
                        --------------------- DLLs a charg‚ sous des processus courants ---------------------

                        PROCESS: C:\WINDOWS\system32\winlogon.exe
                        -> C:\WINDOWS\system32\Ati2evxx.dll

                        PROCESS: C:\WINDOWS\explorer.exe
                        -> ?:\WINDOWS\system32\rtutils.dll
                        -> ?:\WINDOWS\system32\SXS.DLL
                        -> ?:\WINDOWS\system32\SXS.DLL
                        -> ?:\WINDOWS\system32\SXS.DLL
                        .
                        ------------------------ Other Running Processes ------------------------
                        .
                        C:\WINDOWS\system32\ati2evxx.exe
                        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                        C:\WINDOWS\wanmpsvc.exe
                        C:\WINDOWS\system32\ati2evxx.exe
                        C:\WINDOWS\system32\iftuyszv.exe
                        C:\WINDOWS\system32\wscntfy.exe
                        C:\Program Files\Internet Explorer\IEXPLORE.EXE
                        C:\WINDOWS\system32\LVComS.exe
                        C:\Program Files\Internet Explorer\IEXPLORE.EXE
                        .
                        **************************************************************************
                        .
                        Temps d'accomplissement: 2008-07-04 18:01:39 - machine was rebooted
                        ComboFix-quarantined-files.txt 2008-07-04 16:01:30

                        Pre-Run: 6,292,590,592 octets libres
                        Post-Run: 8,208,089,088 octets libres

                        282 --- E O F --- 2008-06-27 08:20:57
                        0
                        1. Contributeur
                          ok tu peux refaire un rapport Hijackthis et le coller sur le forum ?

                          ++
                          0
                          1. voila :

                            Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 18:06:49, on 04/07/2008
                            Platform: Windows XP SP2 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                            Boot mode: Normal

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\Ati2evxx.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\wanmpsvc.exe
                            C:\WINDOWS\system32\Ati2evxx.exe
                            C:\WINDOWS\system32\iftuyszv.exe
                            C:\WINDOWS\system32\wscntfy.exe
                            C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
                            C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                            C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                            C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                            C:\Program Files\Logitech\Video\LogiTray.exe
                            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            C:\Program Files\Internet Explorer\iexplore.exe
                            C:\WINDOWS\system32\ctfmon.exe
                            C:\Program Files\MSN Messenger\MsnMsgr.Exe
                            C:\WINDOWS\system32\LVComS.exe
                            C:\Program Files\Sakora\Sakora.exe
                            c:\windows\system32\rwwnw64d.exe
                            C:\Program Files\Internet Explorer\iexplore.exe
                            C:\WINDOWS\explorer.exe
                            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\MSN Messenger\usnsvc.exe
                            C:\Program Files\Internet Explorer\iexplore.exe
                            C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                            C:\WINDOWS\system32\tcntaxdm.exe

                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://ww38.magictrade.org/
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                            F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\iftuyszv.exe,
                            O2 - BHO: (no name) - {00110011-4b0b-44d5-9718-90c88817369b} - (no file)
                            O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                            O2 - BHO: (no name) - {086ae192-23a6-48d6-96ec-715f53797e85} - (no file)
                            O2 - BHO: (no name) - {150fa160-130d-451f-b863-b655061432ba} - (no file)
                            O2 - BHO: (no name) - {17da0c9e-4a27-4ac5-bb75-5d24b8cdb972} - (no file)
                            O2 - BHO: (no name) - {1f48aa48-c53a-4e21-85e7-ac7cc6b5ffb1} - (no file)
                            O2 - BHO: (no name) - {1f48aa48-c53a-4e21-85e7-ac7cc6b5ffb2} - (no file)
                            O2 - BHO: (no name) - {2d38a51a-23c9-48a1-a33c-48675aa2b494} - (no file)
                            O2 - BHO: (no name) - {2e9caff6-30c7-4208-8807-e79d4ec6f806} - (no file)
                            O2 - BHO: (no name) - {467faeb2-5f5b-4c81-bae0-2a4752ca7f4e} - (no file)
                            O2 - BHO: (no name) - {5321e378-ffad-4999-8c62-03ca8155f0b3} - (no file)
                            O2 - BHO: (no name) - {587dbf2d-9145-4c9e-92c2-1f953da73773} - (no file)
                            O2 - BHO: (no name) - {6cc1c91a-ae8b-4373-a5b4-28ba1851e39a} - (no file)
                            O2 - BHO: (no name) - {79369d5c-2903-4b7a-ade2-d5e0dee14d24} - (no file)
                            O2 - BHO: (no name) - {799a370d-5993-4887-9df7-0a4756a77d00} - (no file)
                            O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                            O2 - BHO: (no name) - {98dbbf16-ca43-4c33-be80-99e6694468a4} - (no file)
                            O2 - BHO: (no name) - {a55581dc-2cdb-4089-8878-71a080b22342} - (no file)
                            O2 - BHO: (no name) - {b847676d-72ac-4393-bfff-43a1eb979352} - (no file)
                            O2 - BHO: (no name) - {bc97b254-b2b9-4d40-971d-78e0978f5f26} - (no file)
                            O2 - BHO: (no name) - {cf021f40-3e14-23a5-cba2-717765721306} - (no file)
                            O2 - BHO: (no name) - {e2ddf680-9905-4dee-8c64-0a5de7fe133c} - (no file)
                            O2 - BHO: (no name) - {e3eebbe8-9cab-4c76-b26a-747e25ebb4c6} - (no file)
                            O2 - BHO: (no name) - {e7afff2a-1b57-49c7-bf6b-e5123394c970} - (no file)
                            O2 - BHO: (no name) - {fcaddc14-bd46-408a-9842-cdbe1c6d37eb} - (no file)
                            O2 - BHO: (no name) - {fd9bc004-8331-4457-b830-4759ff704c22} - (no file)
                            O2 - BHO: (no name) - {ff1bf4c7-4e08-4a28-a43f-9d60a9f7a880} - (no file)
                            O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                            O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
                            O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                            O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                            O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                            O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                            O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            O4 - HKLM\..\Run: [Curb tool help dart] C:\Documents and Settings\All Users\Application Data\Move Bore Curb Tool\INFO JOY.exe
                            O4 - HKLM\..\Run: [{09-92-2A-A4-DW}] c:\windows\system32\rwwnw64d.exe DWram02
                            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                            O4 - HKCU\..\Run: [Test Cast] C:\DOCUME~1\FRANCK~1\APPLIC~1\atomiso\Glue Sect.exe
                            O4 - HKCU\..\Run: [Sakora] C:\Program Files\Sakora\Sakora.exe
                            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                            O4 - Startup: DW_Start.lnk = C:\WINDOWS\system32\rwwnw64d.exe
                            O4 - Global Startup: AOL 8.0 Icône AOL.lnk = C:\Program Files\AOL 8.0\aoltray.exe
                            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\Office\OFFICE11\EXCEL.EXE/3000
                            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
                            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
                            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\Office\OFFICE11\REFIEBAR.DLL
                            O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
                            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://s.tf1.fr/mmdia/static/rawflow/clients/5.3.1.0/Rawflow.cab
                            O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                            O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/webplayer/stage6/windows/AutoDLDivXWebPlayerInstaller.cab
                            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
                            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
                            O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
                            0
                            1. Contributeur
                              tu lances Hijackthis tu clik sur do a scan only et tu choche les lignes :

                              O2 - BHO: (no name) - {086ae192-23a6-48d6-96ec-715f53797e85} - (no file)
                              O2 - BHO: (no name) - {150fa160-130d-451f-b863-b655061432ba} - (no file)
                              O2 - BHO: (no name) - {17da0c9e-4a27-4ac5-bb75-5d24b8cdb972} - (no file)
                              O2 - BHO: (no name) - {1f48aa48-c53a-4e21-85e7-ac7cc6b5ffb1} - (no file)
                              O2 - BHO: (no name) - {1f48aa48-c53a-4e21-85e7-ac7cc6b5ffb2} - (no file)
                              O2 - BHO: (no name) - {2d38a51a-23c9-48a1-a33c-48675aa2b494} - (no file)
                              O2 - BHO: (no name) - {2e9caff6-30c7-4208-8807-e79d4ec6f806} - (no file)
                              O2 - BHO: (no name) - {467faeb2-5f5b-4c81-bae0-2a4752ca7f4e} - (no file)
                              O2 - BHO: (no name) - {5321e378-ffad-4999-8c62-03ca8155f0b3} - (no file)
                              O2 - BHO: (no name) - {587dbf2d-9145-4c9e-92c2-1f953da73773} - (no file)
                              O2 - BHO: (no name) - {6cc1c91a-ae8b-4373-a5b4-28ba1851e39a} - (no file)
                              O2 - BHO: (no name) - {79369d5c-2903-4b7a-ade2-d5e0dee14d24} - (no file)
                              O2 - BHO: (no name) - {799a370d-5993-4887-9df7-0a4756a77d00} - (no file)
                              et
                              O2 - BHO: (no name) - {98dbbf16-ca43-4c33-be80-99e6694468a4} - (no file)
                              O2 - BHO: (no name) - {a55581dc-2cdb-4089-8878-71a080b22342} - (no file)
                              O2 - BHO: (no name) - {b847676d-72ac-4393-bfff-43a1eb979352} - (no file)
                              O2 - BHO: (no name) - {bc97b254-b2b9-4d40-971d-78e0978f5f26} - (no file)
                              O2 - BHO: (no name) - {cf021f40-3e14-23a5-cba2-717765721306} - (no file)
                              O2 - BHO: (no name) - {e2ddf680-9905-4dee-8c64-0a5de7fe133c} - (no file)
                              O2 - BHO: (no name) - {e3eebbe8-9cab-4c76-b26a-747e25ebb4c6} - (no file)
                              O2 - BHO: (no name) - {e7afff2a-1b57-49c7-bf6b-e5123394c970} - (no file)
                              O2 - BHO: (no name) - {fcaddc14-bd46-408a-9842-cdbe1c6d37eb} - (no file)
                              O2 - BHO: (no name) - {fd9bc004-8331-4457-b830-4759ff704c22} - (no file)
                              O2 - BHO: (no name) - {ff1bf4c7-4e08-4a28-a43f-9d60a9f7a880} - (no file)

                              puis "FIX CHECKED"
                              0
                              1. Contributeur
                                Quand tu as terminé tu fais un scan + log et tu le poste sur le forum
                                0
                                1. ça donne ça

                                  Logfile of Trend Micro HijackThis v2.0.2
                                  Scan saved at 18:16:02, on 04/07/2008
                                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                                  MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                                  Boot mode: Normal

                                  Running processes:
                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\Ati2evxx.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\wanmpsvc.exe
                                  C:\WINDOWS\system32\Ati2evxx.exe
                                  C:\WINDOWS\system32\iftuyszv.exe
                                  C:\WINDOWS\system32\wscntfy.exe
                                  C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
                                  C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                  C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                                  C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                  C:\Program Files\Logitech\Video\LogiTray.exe
                                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                  C:\Program Files\Internet Explorer\iexplore.exe
                                  C:\WINDOWS\system32\ctfmon.exe
                                  C:\Program Files\MSN Messenger\MsnMsgr.Exe
                                  C:\WINDOWS\system32\LVComS.exe
                                  C:\Program Files\Sakora\Sakora.exe
                                  c:\windows\system32\rwwnw64d.exe
                                  C:\Program Files\Internet Explorer\iexplore.exe
                                  C:\WINDOWS\explorer.exe
                                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\Program Files\MSN Messenger\usnsvc.exe
                                  C:\Program Files\Internet Explorer\iexplore.exe
                                  C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                                  C:\WINDOWS\system32\tcntaxdm.exe
                                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://ww38.magictrade.org/
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                  R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                  F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\iftuyszv.exe,
                                  O2 - BHO: (no name) - {00110011-4b0b-44d5-9718-90c88817369b} - (no file)
                                  O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                                  O2 - BHO: (no name) - {086ae192-23a6-48d6-96ec-715f53797e85} - (no file)
                                  O2 - BHO: (no name) - {150fa160-130d-451f-b863-b655061432ba} - (no file)
                                  O2 - BHO: (no name) - {17da0c9e-4a27-4ac5-bb75-5d24b8cdb972} - (no file)
                                  O2 - BHO: (no name) - {1f48aa48-c53a-4e21-85e7-ac7cc6b5ffb1} - (no file)
                                  O2 - BHO: (no name) - {1f48aa48-c53a-4e21-85e7-ac7cc6b5ffb2} - (no file)
                                  O2 - BHO: (no name) - {2d38a51a-23c9-48a1-a33c-48675aa2b494} - (no file)
                                  O2 - BHO: (no name) - {2e9caff6-30c7-4208-8807-e79d4ec6f806} - (no file)
                                  O2 - BHO: (no name) - {467faeb2-5f5b-4c81-bae0-2a4752ca7f4e} - (no file)
                                  O2 - BHO: (no name) - {5321e378-ffad-4999-8c62-03ca8155f0b3} - (no file)
                                  O2 - BHO: (no name) - {587dbf2d-9145-4c9e-92c2-1f953da73773} - (no file)
                                  O2 - BHO: (no name) - {6cc1c91a-ae8b-4373-a5b4-28ba1851e39a} - (no file)
                                  O2 - BHO: (no name) - {79369d5c-2903-4b7a-ade2-d5e0dee14d24} - (no file)
                                  O2 - BHO: (no name) - {799a370d-5993-4887-9df7-0a4756a77d00} - (no file)
                                  O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                  O2 - BHO: (no name) - {98dbbf16-ca43-4c33-be80-99e6694468a4} - (no file)
                                  O2 - BHO: (no name) - {a55581dc-2cdb-4089-8878-71a080b22342} - (no file)
                                  O2 - BHO: (no name) - {b847676d-72ac-4393-bfff-43a1eb979352} - (no file)
                                  O2 - BHO: (no name) - {bc97b254-b2b9-4d40-971d-78e0978f5f26} - (no file)
                                  O2 - BHO: (no name) - {cf021f40-3e14-23a5-cba2-717765721306} - (no file)
                                  O2 - BHO: (no name) - {e2ddf680-9905-4dee-8c64-0a5de7fe133c} - (no file)
                                  O2 - BHO: (no name) - {e3eebbe8-9cab-4c76-b26a-747e25ebb4c6} - (no file)
                                  O2 - BHO: (no name) - {e7afff2a-1b57-49c7-bf6b-e5123394c970} - (no file)
                                  O2 - BHO: (no name) - {fcaddc14-bd46-408a-9842-cdbe1c6d37eb} - (no file)
                                  O2 - BHO: (no name) - {fd9bc004-8331-4457-b830-4759ff704c22} - (no file)
                                  O2 - BHO: (no name) - {ff1bf4c7-4e08-4a28-a43f-9d60a9f7a880} - (no file)
                                  O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                  O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
                                  O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                  O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                                  O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                  O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                                  O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                  O4 - HKLM\..\Run: [Curb tool help dart] C:\Documents and Settings\All Users\Application Data\Move Bore Curb Tool\INFO JOY.exe
                                  O4 - HKLM\..\Run: [{09-92-2A-A4-DW}] c:\windows\system32\rwwnw64d.exe DWram02
                                  O4 - HKLM\..\Run: [ExploreUpdSched] C:\WINDOWS\system32\tcntaxdm.exe DWram02
                                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                  O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                                  O4 - HKCU\..\Run: [Test Cast] C:\DOCUME~1\FRANCK~1\APPLIC~1\atomiso\Glue Sect.exe
                                  O4 - HKCU\..\Run: [Sakora] C:\Program Files\Sakora\Sakora.exe
                                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                  O4 - Startup: Deewoo.lnk = C:\WINDOWS\system32\tcntaxdm.exe
                                  O4 - Startup: DW_Start.lnk = C:\WINDOWS\system32\rwwnw64d.exe
                                  O4 - Global Startup: AOL 8.0 Icône AOL.lnk = C:\Program Files\AOL 8.0\aoltray.exe
                                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\Office\OFFICE11\EXCEL.EXE/3000
                                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
                                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
                                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\Office\OFFICE11\REFIEBAR.DLL
                                  O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
                                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://s.tf1.fr/mmdia/static/rawflow/clients/5.3.1.0/Rawflow.cab
                                  O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                                  O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/webplayer/stage6/windows/AutoDLDivXWebPlayerInstaller.cab
                                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                  O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
                                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                  O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                  O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                  O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
                                  O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
                                  0
                                  • 1
                                  • 2
                                  • 3
                                  • 4
                                  • 5