Virus à gogo

Bonjour,

Je dois avoir plusieurs virus et je ne sais pas trop comment m'en débarrasser.
D'abord lorsque je double clique sur l'icone d'un disque dans l'explorateur j'ai le message suivant :
Windows ne trouve pas resycled\boot.com et je suis obligé d'utiliser la barre d'adresse pour accéder au contenu du disque.
Ensuite lorsque je clique sur des adresses après une recherche sur google ce n'est pas le site concerné qui s'ouvre mais je suis redirigé vers d'autres sites.
Enfin mon ordi est très lent et les accès internet aussi.
Merci d'avance pour votre aide.
Configuration: Windows XP
Internet Explorer 6.0

19 réponses

Résumé de la discussion

Plusieurs utilisateurs décrivent une infection présumée sur Windows XP avec des symptômes tels que des redirections dans le navigateur, l'impossibilité d'accéder à certains éléments de disque et une lenteur générale. Les échanges montrent l'utilisation d'outils de nettoyage et de réparation comme SDFix, LSPfix et HijackThis, accompagnés de rapports et de journaux détaillés pour identifier les éléments malveillants. Plusieurs retours indiquent une amélioration partielle après les scans, mais la navigation reste lente et la cause pourrait être partagée sur le réseau ou due à des téléchargements en cours. Des détails techniques apparaissent dans les journaux et rapports, notamment des listes de processus, services et registres, servant de base à des mesures de remise en état.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonjourrr;

    poste un rapport hijackthis (outil de diagnostic)
    Télécharge http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

    --) Enregistre HJTInstall.exe sur ton bureau
    --) Double-clique sur HJTInstall.exe pour lancer le programme
    --) Par défaut, il s'installera içi C:\Programme Files\Trend Micro\HijackThis
    --) Accepte la license en cliquant sur le bouton "I Accept"
    --) Choisis l'option "Do a system scan and save a log file"
    --) Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note
    --) Clique sur "Édition -> Sélectionner tout", puis sur "Édition -> Copier" pour copier tout le contenu du rapport
    --) Colle le rapport que tu viens de copier sur ce forum
    --) Ne fixe encore AUCUNE ligne,
    -1
    1. Contributeur sécurité
      bonjour terry ;

      tu va commencer par cela :

      1) télécharge hijackthis ici:hijackthis
      ceci est un outil pour diagnostiquer ton pc .

      *.Enregistre HJTInstall.exe sur ton bureau
      *. Double-clique sur HJTInstall.exe pour lancer le programme
      *. Par défaut, il s'installera là C:\Program Files\Trend Micro\HijackThis
      *. Accepte la license en cliquant sur le bouton "I Accept"
      *. Choisis l'option "Do a system scan and save a log file"
      *. Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note
      *. Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport
      *. Colle le rapport que tu viens de copier sur ce forum
      *. Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement

      tutoriel générer un rapport
      -1
      1. Voici l'analyse obtenue :
        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 18:19:41, on 21/10/2008
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\system32\csrss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\LEXBCES.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
        C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
        C:\Program Files\Fichiers communs\Siemens\ACE\bin\CCAgent.exe
        C:\Program Files\Fichiers communs\Siemens\ACE\bin\CCEServer.exe
        C:\Program Files\Cobian Backup 8\cbService.exe
        C:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe
        C:\Program Files\Microsoft SQL Server\MSSQL$WINCCFLEXIBLE\Binn\sqlservr.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\System32\nvsvc32.exe
        C:\WINDOWS\system32\HPZipm12.exe
        C:\Program Files\Fichiers communs\Siemens\ACE\bin\RedundancyControl.exe
        C:\Program Files\Fichiers communs\Siemens\ACE\bin\RedundancyState.exe
        C:\Program Files\Fichiers communs\Siemens\S7IEPG\s7oiehsx.exe
        C:\Program Files\Fichiers communs\Siemens\Automation\TraceEngine\bin\S7TraceServiceX.exe
        C:\Program Files\Fichiers communs\Siemens\ACE\bin\SCSMX.exe
        C:\Program Files\Microsoft SQL Server\MSSQL$WINCCFLEXIBLE\Binn\sqlagent.EXE
        C:\Program Files\Microsoft SQL Server\90\Shared\sqlbrowser.exe
        C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
        C:\Program Files\Fichiers communs\Siemens\sws\almsrv\almsrvx.exe
        C:\program files\dell\traytool.exe
        C:\WINDOWS\System32\DSentry.exe
        C:\Program Files\DELL\Dell Laser MFP 1815\NetworkScan\DNSCST.exe
        C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe
        C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
        C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
        C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
        C:\Program Files\Cobian Backup 8\cbInterface.exe
        C:\Program Files\Siemens\SIMATIC WinCC flexible\WinCC flexible 2007\HmiSmartStart.exe
        C:\Program Files\Fichiers communs\Siemens\ALMPanelPlugin\ALMPanelPlugin.exe
        C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
        C:\WINDOWS\System32\wbem\wmiprvse.exe
        C:\WINDOWS\System32\alg.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
        C:\WINDOWS\system32\wuauclt.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Siemens\SIMATIC WinCC flexible\WinCC flexible 2007\HmiES.exe
        C:\PROGRA~1\FICHIE~1\MICROS~1\Msinfo\OFFPROV.EXE
        C:\Program Files\FlashGet\FlashGet.exe
        C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
        C:\WINDOWS\System32\wbem\wmiprvse.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 67.18.241.146:80
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
        O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
        O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Program Files\FlashGet\jccatch.dll
        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
        O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Program Files\FlashGet\getflash.dll
        O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
        O4 - HKLM\..\Run: [ToolExe] c:\program files\dell\traytool.exe
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
        O4 - HKLM\..\Run: [DVDSentry] C:\WINDOWS\System32\DSentry.exe
        O4 - HKLM\..\Run: [DellNSCST_GRNCH] "C:\Program Files\DELL\Dell Laser MFP 1815\NetworkScan\DNSCST.exe" /HIDEUI
        O4 - HKLM\..\Run: [Client Access Service] "C:\Program Files\IBM\Client Access\cwbsvstr.exe"
        O4 - HKLM\..\Run: [Client Access Help Update] "C:\Program Files\IBM\Client Access\cwbinhlp.exe"
        O4 - HKLM\..\Run: [Client Access Express Welcome] "C:\Program Files\IBM\Client Access\cwbwlwiz.exe"
        O4 - HKLM\..\Run: [Client Access Check Version] "C:\Program Files\IBM\Client Access\cwbckver.exe" LOGIN
        O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
        O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
        O4 - HKLM\..\Run: [Cobian Backup 8 interface] "C:\Program Files\Cobian Backup 8\cbInterface.exe" -service
        O4 - HKLM\..\Run: [PestPatrol Control Center] C:\PROGRA~1\PESTPA~1\PPControl.exe
        O4 - HKLM\..\Run: [Flashget] "C:\Program Files\FlashGet\FlashGet.exe" /min
        O4 - HKLM\..\Run: [WinCC flexible Smart Start] "C:\Program Files\Siemens\SIMATIC WinCC flexible\WinCC flexible 2007\HmiSmartStart.exe" /startup
        O4 - HKLM\..\Run: [C:\WINDOWS\system32\kdtpy.exe] C:\WINDOWS\system32\kdtpy.exe
        O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
        O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRA~1\MSNMES~1\msnmsgr.exe" /background
        O4 - HKCU\..\RunOnce: [FlashPlayerUpdate] C:\WINDOWS\System32\Macromed\Flash\FlashUtil9b.exe
        O4 - HKCU\..\RunServicesOnce: [washindex] C:\Program Files\Washer\washidx.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
        O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
        O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
        O4 - Global Startup: Service Manager.lnk = C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
        O8 - Extra context menu item: &Tout télécharger avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
        O8 - Extra context menu item: &Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
        O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
        O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
        O10 - Unknown file in Winsock LSP: abcdefgh.dll
        O10 - Unknown file in Winsock LSP: abcdefgh.dll
        O10 - Unknown file in Winsock LSP: abcdefgh.dll
        O10 - Unknown file in Winsock LSP: abcdefgh.dll
        O10 - Unknown file in Winsock LSP: abcdefgh.dll
        O10 - Unknown file in Winsock LSP: abcdefgh.dll
        O10 - Unknown file in Winsock LSP: abcdefgh.dll
        O10 - Unknown file in Winsock LSP: abcdefgh.dll
        O10 - Unknown file in Winsock LSP: abcdefgh.dll
        O10 - Unknown file in Winsock LSP: abcdefgh.dll
        O10 - Unknown file in Winsock LSP: abcdefgh.dll
        O10 - Unknown file in Winsock LSP: abcdefgh.dll
        O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
        O16 - DPF: {2D2BEE6E-3C9A-4D58-B9EC-458EDB28D0F6} - https://www.afternic.com/domains/drivecleaner.com
        O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
        O16 - DPF: {49232000-16E4-426C-A231-62846947304B} (SysData Class) - http://ipgweb.cce.hp.com/rdqemea/downloads/sysinfo.cab
        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
        O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
        O16 - DPF: {83889382-C5AB-11D1-952C-00805F8AA9FA} (Utility Class) - https://certificat.seres.fr/cms_utility.dll
        O16 - DPF: {88D969C0-F192-11D4-A65F-0040963251E5} (XML DOM Document 4.0) - http://ipgweb.cce.hp.com/rdqemea/downloads/msxml4.cab
        O16 - DPF: {91D4B4D5-E368-40AB-8F53-A37FA634B471} (Installer9Ctrl Class) - http://www.tellmemorecampus.com/bin/tol9inst.cab
        O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
        O16 - DPF: {DE625294-70E6-45ED-B895-CFFA13AEB044} (AxisMediaControlEmb Class) - http://192.42.172.108:1200/activex/AMC.cab
        O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} - http://www2.incredimail.com/contents/setup/downloader/imloader.cab
        O17 - HKLM\System\CCS\Services\Tcpip\..\{76B15D8F-2E8A-4F3D-82E3-E6EFC0013F48}: NameServer = 85.255.112.12;85.255.112.173
        O23 - Service: Automation License Manager Service (almservice) - SIEMENS AG - C:\Program Files\Fichiers communs\Siemens\sws\almsrv\almsrvx.exe
        O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
        O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
        O23 - Service: CCAgent - SIEMENS AG - C:\Program Files\Fichiers communs\Siemens\ACE\bin\CCAgent.exe
        O23 - Service: CCEClient - SIEMENS AG - C:\Program Files\Fichiers communs\Siemens\ACE\bin\CCEClient.exe
        O23 - Service: CCEServer - SIEMENS AG - C:\Program Files\Fichiers communs\Siemens\ACE\bin\CCEServer.exe
        O23 - Service: Cobian Backup 8 service (CobBMService) - Luis Cobian - C:\Program Files\Cobian Backup 8\cbService.exe
        O23 - Service: Fonction Commande à distance de Client Access Express (Cwbrxd) - IBM Corporation - C:\WINDOWS\CWBRXD.EXE
        O23 - Service: HealthSystemInfo - Unknown owner - C:\Program Files\Schneider Electric\Unity Pro\HealthSystemInfo.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
        O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
        O23 - Service: Intel(R) NMS (NMSSvc) - Intel Corporation - C:\WINDOWS\System32\NMSSvc.exe
        O23 - Service: Creative NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
        O23 - Service: RedundancyControl - SIEMENS AG - C:\Program Files\Fichiers communs\Siemens\ACE\bin\RedundancyControl.exe
        O23 - Service: RedundancyState - SIEMENS AG - C:\Program Files\Fichiers communs\Siemens\ACE\bin\RedundancyState.exe
        O23 - Service: SIMATIC IEPG Help Service (s7oiehsx) - SIEMENS AG - C:\Program Files\Fichiers communs\Siemens\S7IEPG\s7oiehsx.exe
        O23 - Service: S7TraceServiceX - SIEMENS AG - C:\Program Files\Fichiers communs\Siemens\Automation\TraceEngine\bin\S7TraceServiceX.exe
        O23 - Service: SCSMonitor - SIEMENS AG - C:\Program Files\Fichiers communs\Siemens\ACE\bin\SCSMX.exe
        O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
        0
        1. Contributeur sécurité
          Télécharge LSPfix ici :
          http://www.cexx.org/LSPFix.exe

          Lance LSPfix et agrandis la fenêtre qui, par défaut, est trop petite et fait apparaître les ascenseurs horizontaux et verticaux, masquant un bouton.
          Déconnecte toi d'Internet et ferme toutes les instances (fenêtres) Internet Explorer.
          Coche la case "I know what I'm doing" ("Je sais ce que je fais" ).
          Sélectionne toutes les instances de la dll suivantes :

          c:\windows\system32\logyxupd.dll

          et fais les glisser du panneau de gauche, appelé "keep" au panneau de droite, appelé "Remove".

          Clique sur le bouton [Finish].

          Redémarre l'ordinateur. Remet un log Hijack
          -1
      2. J'ai lancé LSPfix.exe comme tu me l'as dit mais je ne vois pas logyxupd.dll.
        Dans la liste keep il y a :
        mswsock.dll TCP/IP
        winrnr.dll NTDS
        nwprovau.dll Protocole de transport compa...
        rsppsp.dll (Protocol handler)

        Dans la liste Remove :
        abcdefgh.dll (Protocol handler)
        0
        1. Contributeur sécurité
          oupss erreur de ma part desoler

          O10 - Unknown file in Winsock LSP: abcdefgh.dll
          O10 - Unknown file in Winsock LSP: abcdefgh.dll
          O10 - Unknown file in Winsock LSP: abcdefgh.dll
          O10 - Unknown file in Winsock LSP: abcdefgh.dll
          O10 - Unknown file in Winsock LSP: abcdefgh.dll
          O10 - Unknown file in Winsock LSP: abcdefgh.dll
          O10 - Unknown file in Winsock LSP: abcdefgh.dll
          O10 - Unknown file in Winsock LSP: abcdefgh.dll
          O10 - Unknown file in Winsock LSP: abcdefgh.dll
          O10 - Unknown file in Winsock LSP: abcdefgh.dll
          O10 - Unknown file in Winsock LSP: abcdefgh.dll
          O10 - Unknown file in Winsock LSP: abcdefgh.dll

          -1
      3. Voila j'ai lancé LSPfix et retiré abcdefgh.dll en étantdéconnecté du réseau et ensuite relancé la bécanne.
        Je reposte donc le rapport délivré par Hijackthis :

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 19:54:34, on 21/10/2008
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\system32\csrss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\LEXBCES.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
        C:\WINDOWS\Explorer.EXE
        C:\program files\dell\traytool.exe
        C:\WINDOWS\System32\DSentry.exe
        C:\Program Files\DELL\Dell Laser MFP 1815\NetworkScan\DNSCST.exe
        C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe
        C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
        C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
        C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
        C:\Program Files\Cobian Backup 8\cbInterface.exe
        C:\Program Files\FlashGet\FlashGet.exe
        C:\Program Files\Siemens\SIMATIC WinCC flexible\WinCC flexible 2007\HmiSmartStart.exe
        C:\PROGRA~1\MSNMES~1\msnmsgr.exe
        C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
        C:\Program Files\Fichiers communs\Siemens\ACE\bin\CCAgent.exe
        C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
        C:\Program Files\Fichiers communs\Siemens\ACE\bin\CCEServer.exe
        C:\Program Files\Cobian Backup 8\cbService.exe
        C:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe
        C:\WINDOWS\System32\nvsvc32.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
        C:\WINDOWS\system32\HPZipm12.exe
        C:\Program Files\Fichiers communs\Siemens\ACE\bin\RedundancyControl.exe
        C:\Program Files\Fichiers communs\Siemens\ACE\bin\RedundancyState.exe
        C:\Program Files\Fichiers communs\Siemens\S7IEPG\s7oiehsx.exe
        C:\Program Files\Fichiers communs\Siemens\Automation\TraceEngine\bin\S7TraceServiceX.exe
        C:\Program Files\Fichiers communs\Siemens\ACE\bin\SCSMX.exe
        C:\Program Files\Microsoft SQL Server\90\Shared\sqlbrowser.exe
        C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
        C:\Program Files\Fichiers communs\Siemens\sws\almsrv\almsrvx.exe
        C:\Program Files\Fichiers communs\Siemens\ALMPanelPlugin\ALMPanelPlugin.exe
        C:\Program Files\Microsoft SQL Server\MSSQL$WINCCFLEXIBLE\Binn\sqlservr.exe
        C:\WINDOWS\System32\wbem\wmiprvse.exe
        C:\WINDOWS\System32\alg.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
        C:\Program Files\Siemens\SIMATIC WinCC flexible\WinCC flexible 2007\HmiES.exe
        C:\WINDOWS\system32\wuauclt.exe
        C:\Program Files\Microsoft SQL Server\MSSQL$WINCCFLEXIBLE\Binn\sqlagent.EXE
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
        C:\WINDOWS\System32\wbem\wmiprvse.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 67.18.241.146:80
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
        O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
        O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Program Files\FlashGet\jccatch.dll
        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
        O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Program Files\FlashGet\getflash.dll
        O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
        O4 - HKLM\..\Run: [ToolExe] c:\program files\dell\traytool.exe
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
        O4 - HKLM\..\Run: [DVDSentry] C:\WINDOWS\System32\DSentry.exe
        O4 - HKLM\..\Run: [DellNSCST_GRNCH] "C:\Program Files\DELL\Dell Laser MFP 1815\NetworkScan\DNSCST.exe" /HIDEUI
        O4 - HKLM\..\Run: [Client Access Service] "C:\Program Files\IBM\Client Access\cwbsvstr.exe"
        O4 - HKLM\..\Run: [Client Access Help Update] "C:\Program Files\IBM\Client Access\cwbinhlp.exe"
        O4 - HKLM\..\Run: [Client Access Express Welcome] "C:\Program Files\IBM\Client Access\cwbwlwiz.exe"
        O4 - HKLM\..\Run: [Client Access Check Version] "C:\Program Files\IBM\Client Access\cwbckver.exe" LOGIN
        O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
        O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
        O4 - HKLM\..\Run: [Cobian Backup 8 interface] "C:\Program Files\Cobian Backup 8\cbInterface.exe" -service
        O4 - HKLM\..\Run: [PestPatrol Control Center] C:\PROGRA~1\PESTPA~1\PPControl.exe
        O4 - HKLM\..\Run: [Flashget] "C:\Program Files\FlashGet\FlashGet.exe" /min
        O4 - HKLM\..\Run: [WinCC flexible Smart Start] "C:\Program Files\Siemens\SIMATIC WinCC flexible\WinCC flexible 2007\HmiSmartStart.exe" /startup
        O4 - HKLM\..\Run: [C:\WINDOWS\system32\kdtpy.exe] C:\WINDOWS\system32\kdtpy.exe
        O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRA~1\MSNMES~1\msnmsgr.exe" /background
        O4 - HKCU\..\RunServicesOnce: [washindex] C:\Program Files\Washer\washidx.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
        O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
        O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
        O4 - Global Startup: Service Manager.lnk = C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
        O8 - Extra context menu item: &Tout télécharger avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
        O8 - Extra context menu item: &Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
        O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
        O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
        O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
        O16 - DPF: {2D2BEE6E-3C9A-4D58-B9EC-458EDB28D0F6} - https://www.afternic.com/domains/drivecleaner.com
        O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
        O16 - DPF: {49232000-16E4-426C-A231-62846947304B} (SysData Class) - http://ipgweb.cce.hp.com/rdqemea/downloads/sysinfo.cab
        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
        O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
        O16 - DPF: {83889382-C5AB-11D1-952C-00805F8AA9FA} (Utility Class) - https://certificat.seres.fr/cms_utility.dll
        O16 - DPF: {88D969C0-F192-11D4-A65F-0040963251E5} (XML DOM Document 4.0) - http://ipgweb.cce.hp.com/rdqemea/downloads/msxml4.cab
        O16 - DPF: {91D4B4D5-E368-40AB-8F53-A37FA634B471} (Installer9Ctrl Class) - http://www.tellmemorecampus.com/bin/tol9inst.cab
        O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
        O16 - DPF: {DE625294-70E6-45ED-B895-CFFA13AEB044} (AxisMediaControlEmb Class) - http://192.42.172.108:1200/activex/AMC.cab
        O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} - http://www2.incredimail.com/contents/setup/downloader/imloader.cab
        O17 - HKLM\System\CCS\Services\Tcpip\..\{76B15D8F-2E8A-4F3D-82E3-E6EFC0013F48}: NameServer = 85.255.112.12;85.255.112.173
        O23 - Service: Automation License Manager Service (almservice) - SIEMENS AG - C:\Program Files\Fichiers communs\Siemens\sws\almsrv\almsrvx.exe
        O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
        O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
        O23 - Service: CCAgent - SIEMENS AG - C:\Program Files\Fichiers communs\Siemens\ACE\bin\CCAgent.exe
        O23 - Service: CCEClient - SIEMENS AG - C:\Program Files\Fichiers communs\Siemens\ACE\bin\CCEClient.exe
        O23 - Service: CCEServer - SIEMENS AG - C:\Program Files\Fichiers communs\Siemens\ACE\bin\CCEServer.exe
        O23 - Service: Cobian Backup 8 service (CobBMService) - Luis Cobian - C:\Program Files\Cobian Backup 8\cbService.exe
        O23 - Service: Fonction Commande à distance de Client Access Express (Cwbrxd) - IBM Corporation - C:\WINDOWS\CWBRXD.EXE
        O23 - Service: HealthSystemInfo - Unknown owner - C:\Program Files\Schneider Electric\Unity Pro\HealthSystemInfo.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
        O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
        O23 - Service: Intel(R) NMS (NMSSvc) - Intel Corporation - C:\WINDOWS\System32\NMSSvc.exe
        O23 - Service: Creative NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
        O23 - Service: RedundancyControl - SIEMENS AG - C:\Program Files\Fichiers communs\Siemens\ACE\bin\RedundancyControl.exe
        O23 - Service: RedundancyState - SIEMENS AG - C:\Program Files\Fichiers communs\Siemens\ACE\bin\RedundancyState.exe
        O23 - Service: SIMATIC IEPG Help Service (s7oiehsx) - SIEMENS AG - C:\Program Files\Fichiers communs\Siemens\S7IEPG\s7oiehsx.exe
        O23 - Service: S7TraceServiceX - SIEMENS AG - C:\Program Files\Fichiers communs\Siemens\Automation\TraceEngine\bin\S7TraceServiceX.exe
        O23 - Service: SCSMonitor - SIEMENS AG - C:\Program Files\Fichiers communs\Siemens\ACE\bin\SCSMX.exe
        O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
        0
        1. Contributeur sécurité
          Télécharge UsbFix sur ton bureau

          http://sd-1.archive-host.com/membres/up/116615172019703188/UsbFix.exe

          --> Lance l installation avec les paramètres par default

          Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

          --> Double clic sur le raccourci UsbFix sur ton bureau

          --> Le PC va redémarrer

          -->Après redémarrage poste le rapport UsbFix.txt

          Note : le rapport UsbFix.txt est sauvegardé a la racine du disque
          Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides
          -1
      4. Voici le rapport généré par usbfix :

        -------------- UsbFix V2.395 ---------------

        * User : evelyne_2 - DELL_4550
        * Outils mis a jours le 20/10/2008 par Chiquitine29 et Chimay8
        * Recherche effectuée à 21:12:14 le 21/10/2008
        * Windows Xp - Internet Explorer 6.0.2900.2180

        --------------- [ Processus actifs ] ----------------

        C:\WINDOWS\system32\csrss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\LEXBCES.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
        C:\DOCUME~1\EVELYN~1\LOCALS~1\Temp\1.tmp\b2e.exe
        C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
        C:\Program Files\Fichiers communs\Siemens\ACE\bin\CCAgent.exe
        C:\Program Files\AntiVir PersonalEdition Classic\avwsc.exe
        C:\Program Files\Fichiers communs\Siemens\ACE\bin\CCEServer.exe
        C:\Program Files\Cobian Backup 8\cbService.exe
        C:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe

        --------------- [ Informations lecteurs ] ----------------

        C: - Lecteur fixe

        D: - Lecteur de CD-ROM

        E: - Lecteur fixe

        F: - Lecteur amovible

        +- Contenu de l'autorun : D:\autorun.inf

        [autorun]
        Open=autorun.exe
        Icon=setup.exe,0

        +- Contenu de l'autorun : F:\autorun.inf

        [autorun]
        shellexecute="resycled\boot.com f:"
        shell\Open\command="resycled\boot.com f:"
        shell=Open

        --------------- [ Registre / Startup ] ----------------

        ! REG.EXE VERSION 3.0

        HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
        ToolExe REG_SZ c:\program files\dell\traytool.exe
        NvCplDaemon REG_SZ RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
        DVDSentry REG_SZ C:\WINDOWS\System32\DSentry.exe
        DellNSCST_GRNCH REG_SZ "C:\Program Files\DELL\Dell Laser MFP 1815\NetworkScan\DNSCST.exe" /HIDEUI
        Client Access Service REG_SZ "C:\Program Files\IBM\Client Access\cwbsvstr.exe"
        Client Access Help Update REG_SZ "C:\Program Files\IBM\Client Access\cwbinhlp.exe"
        Client Access Express Welcome REG_SZ "C:\Program Files\IBM\Client Access\cwbwlwiz.exe"
        Client Access Check Version REG_SZ "C:\Program Files\IBM\Client Access\cwbckver.exe" LOGIN
        AdaptecDirectCD REG_SZ "C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"
        SunJavaUpdateSched REG_SZ "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
        avgnt REG_SZ "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
        HP Software Update REG_SZ C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
        Cobian Backup 8 interface REG_SZ "C:\Program Files\Cobian Backup 8\cbInterface.exe" -service
        PestPatrol Control Center REG_SZ C:\PROGRA~1\PESTPA~1\PPControl.exe
        Flashget REG_SZ "C:\Program Files\FlashGet\FlashGet.exe" /min
        WinCC flexible Smart Start REG_SZ "C:\Program Files\Siemens\SIMATIC WinCC flexible\WinCC flexible 2007\HmiSmartStart.exe" /startup
        C:\WINDOWS\system32\kdtpy.exe REG_SZ C:\WINDOWS\system32\kdtpy.exe

        HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\OptionalComponents

        ! REG.EXE VERSION 3.0

        HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
        msnmsgr REG_SZ "C:\PROGRA~1\MSNMES~1\msnmsgr.exe" /background

        --------------- [ Registre / Mountpoint2 ] ----------------

        -> Recherche négative.

        --------------- [ Nettoyage des disques ] ----------------

        Echec de la supression !! - D:\autorun.exe
        Echec de la supression !! - D:\autorun.inf
        Echec de la supression !! - D:\setup.exe
        Echec de la supression !! - D:\autorun.inf
        Supprimé ! - F:\autorun.inf
        Supprimé ! - F:\resycled

        --------------- ! Fin du rapport ! ----------------
        0
        1. Contributeur sécurité
          tu peut poster un nouveau rapport hijacthis stp
          -1
      5. Voici le nouveau rapport Hijackthis :
        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 21:39:43, on 21/10/2008
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\system32\csrss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\LEXBCES.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
        C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
        C:\Program Files\Fichiers communs\Siemens\ACE\bin\CCAgent.exe
        C:\Program Files\Fichiers communs\Siemens\ACE\bin\CCEServer.exe
        C:\Program Files\Cobian Backup 8\cbService.exe
        C:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe
        C:\Program Files\Microsoft SQL Server\MSSQL$WINCCFLEXIBLE\Binn\sqlservr.exe
        C:\WINDOWS\System32\nvsvc32.exe
        C:\WINDOWS\system32\HPZipm12.exe
        C:\Program Files\Fichiers communs\Siemens\ACE\bin\RedundancyControl.exe
        C:\Program Files\Fichiers communs\Siemens\ACE\bin\RedundancyState.exe
        C:\Program Files\Fichiers communs\Siemens\S7IEPG\s7oiehsx.exe
        C:\Program Files\Fichiers communs\Siemens\Automation\TraceEngine\bin\S7TraceServiceX.exe
        C:\Program Files\Fichiers communs\Siemens\ACE\bin\SCSMX.exe
        C:\Program Files\Microsoft SQL Server\90\Shared\sqlbrowser.exe
        C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
        C:\Program Files\Fichiers communs\Siemens\sws\almsrv\almsrvx.exe
        C:\Program Files\Microsoft SQL Server\MSSQL$WINCCFLEXIBLE\Binn\sqlagent.EXE
        C:\Program Files\Fichiers communs\Siemens\ALMPanelPlugin\ALMPanelPlugin.exe
        C:\WINDOWS\System32\wbem\wmiprvse.exe
        C:\WINDOWS\System32\alg.exe
        C:\WINDOWS\explorer.exe
        C:\WINDOWS\system32\wuauclt.exe
        C:\WINDOWS\system32\notepad.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Siemens\SIMATIC WinCC flexible\WinCC flexible 2007\HmiES.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
        C:\WINDOWS\System32\wbem\wmiprvse.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 67.18.241.146:80
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
        O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
        O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Program Files\FlashGet\jccatch.dll
        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
        O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Program Files\FlashGet\getflash.dll
        O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
        O4 - HKLM\..\Run: [ToolExe] c:\program files\dell\traytool.exe
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
        O4 - HKLM\..\Run: [DVDSentry] C:\WINDOWS\System32\DSentry.exe
        O4 - HKLM\..\Run: [DellNSCST_GRNCH] "C:\Program Files\DELL\Dell Laser MFP 1815\NetworkScan\DNSCST.exe" /HIDEUI
        O4 - HKLM\..\Run: [Client Access Service] "C:\Program Files\IBM\Client Access\cwbsvstr.exe"
        O4 - HKLM\..\Run: [Client Access Help Update] "C:\Program Files\IBM\Client Access\cwbinhlp.exe"
        O4 - HKLM\..\Run: [Client Access Express Welcome] "C:\Program Files\IBM\Client Access\cwbwlwiz.exe"
        O4 - HKLM\..\Run: [Client Access Check Version] "C:\Program Files\IBM\Client Access\cwbckver.exe" LOGIN
        O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
        O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
        O4 - HKLM\..\Run: [Cobian Backup 8 interface] "C:\Program Files\Cobian Backup 8\cbInterface.exe" -service
        O4 - HKLM\..\Run: [PestPatrol Control Center] C:\PROGRA~1\PESTPA~1\PPControl.exe
        O4 - HKLM\..\Run: [Flashget] "C:\Program Files\FlashGet\FlashGet.exe" /min
        O4 - HKLM\..\Run: [WinCC flexible Smart Start] "C:\Program Files\Siemens\SIMATIC WinCC flexible\WinCC flexible 2007\HmiSmartStart.exe" /startup
        O4 - HKLM\..\Run: [C:\WINDOWS\system32\kdtpy.exe] C:\WINDOWS\system32\kdtpy.exe
        O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRA~1\MSNMES~1\msnmsgr.exe" /background
        O4 - HKCU\..\RunServicesOnce: [washindex] C:\Program Files\Washer\washidx.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
        O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
        O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
        O4 - Global Startup: Service Manager.lnk = C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
        O8 - Extra context menu item: &Tout télécharger avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
        O8 - Extra context menu item: &Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
        O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
        O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
        O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
        O16 - DPF: {2D2BEE6E-3C9A-4D58-B9EC-458EDB28D0F6} - https://www.afternic.com/domains/drivecleaner.com
        O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
        O16 - DPF: {49232000-16E4-426C-A231-62846947304B} (SysData Class) - http://ipgweb.cce.hp.com/rdqemea/downloads/sysinfo.cab
        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
        O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
        O16 - DPF: {83889382-C5AB-11D1-952C-00805F8AA9FA} (Utility Class) - https://certificat.seres.fr/cms_utility.dll
        O16 - DPF: {88D969C0-F192-11D4-A65F-0040963251E5} (XML DOM Document 4.0) - http://ipgweb.cce.hp.com/rdqemea/downloads/msxml4.cab
        O16 - DPF: {91D4B4D5-E368-40AB-8F53-A37FA634B471} (Installer9Ctrl Class) - http://www.tellmemorecampus.com/bin/tol9inst.cab
        O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
        O16 - DPF: {DE625294-70E6-45ED-B895-CFFA13AEB044} (AxisMediaControlEmb Class) - http://192.42.172.108:1200/activex/AMC.cab
        O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} - http://www2.incredimail.com/contents/setup/downloader/imloader.cab
        O17 - HKLM\System\CCS\Services\Tcpip\..\{76B15D8F-2E8A-4F3D-82E3-E6EFC0013F48}: NameServer = 85.255.112.12;85.255.112.173
        O23 - Service: Automation License Manager Service (almservice) - SIEMENS AG - C:\Program Files\Fichiers communs\Siemens\sws\almsrv\almsrvx.exe
        O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
        O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
        O23 - Service: CCAgent - SIEMENS AG - C:\Program Files\Fichiers communs\Siemens\ACE\bin\CCAgent.exe
        O23 - Service: CCEClient - SIEMENS AG - C:\Program Files\Fichiers communs\Siemens\ACE\bin\CCEClient.exe
        O23 - Service: CCEServer - SIEMENS AG - C:\Program Files\Fichiers communs\Siemens\ACE\bin\CCEServer.exe
        O23 - Service: Cobian Backup 8 service (CobBMService) - Luis Cobian - C:\Program Files\Cobian Backup 8\cbService.exe
        O23 - Service: Fonction Commande à distance de Client Access Express (Cwbrxd) - IBM Corporation - C:\WINDOWS\CWBRXD.EXE
        O23 - Service: HealthSystemInfo - Unknown owner - C:\Program Files\Schneider Electric\Unity Pro\HealthSystemInfo.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
        O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
        O23 - Service: Intel(R) NMS (NMSSvc) - Intel Corporation - C:\WINDOWS\System32\NMSSvc.exe
        O23 - Service: Creative NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
        O23 - Service: RedundancyControl - SIEMENS AG - C:\Program Files\Fichiers communs\Siemens\ACE\bin\RedundancyControl.exe
        O23 - Service: RedundancyState - SIEMENS AG - C:\Program Files\Fichiers communs\Siemens\ACE\bin\RedundancyState.exe
        O23 - Service: SIMATIC IEPG Help Service (s7oiehsx) - SIEMENS AG - C:\Program Files\Fichiers communs\Siemens\S7IEPG\s7oiehsx.exe
        O23 - Service: S7TraceServiceX - SIEMENS AG - C:\Program Files\Fichiers communs\Siemens\Automation\TraceEngine\bin\S7TraceServiceX.exe
        O23 - Service: SCSMonitor - SIEMENS AG - C:\Program Files\Fichiers communs\Siemens\ACE\bin\SCSMX.exe
        O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
        0
        1. Contributeur sécurité
          Télécharge FixWareout de l'un de ces deux liens :

          http://downloads.subratam.org/Fixwareout.exe

          http://download.bleepingcomputer.com/lonny/Fixwareout.exe

          Sauvegarde-le sur ton Bureau, puis lance-le.
          Clique Next, puis Install, et assure-toi que "Run fixit" soit coché, puis clique Finish.
          Suis les directives à l'écran.
          L'outil va te demander de redémarrer ton PC; fais-le s'il te plaît.
          Le redémarrage risque de prendre un peu plus de temps; ceci est normal.

          Lorsque redémarré, un fichier texte apparaîtra (report.txt); copie/colle ce rapport dans ta prochaine réponse, avec un rapport hijackthis

          -1
      6. Voila le fichier report.txt généré par fixwareout :

        Username "evelyne_2" - 21/10/2008 22:23:26 [Fixwareout edited 9/01/2007]

        ~~~~~ Prerun check
        HKLM\SOFTWARE\~\Winlogon\ "System"="kdtpy.exe"

        HKEY_LOCAL_MACHINE\system\currentcontrolset\services\tcpip\parameters\interfaces\{76B15D8F-2E8A-4F3D-82E3-E6EFC0013F48}
        "nameserver"="85.255.112.12;85.255.112.173" <Value cleared.

        Cache de résolution DNS vidé.

        System was rebooted successfully.

        ~~~~~ Postrun check
        HKLM\SOFTWARE\~\Winlogon\ "system"=""
        ....
        ....
        ~~~~~ Misc files.
        C:\Documents and Settings\evelyne_2\3.dat Deleted
        ....
        ~~~~~ Checking for older varients.
        ....
        ~~~~~ Other
        C:\WINDOWS\Temp\kdtpy.ren 70656 13/06/2007

        ~~~~~ Current runs (hklm hkcu "run" Keys Only)
        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
        "ToolExe"="c:\\program files\\dell\\traytool.exe"
        "NvCplDaemon"="RUNDLL32.EXE NvQTwk,NvCplDaemon initialize"
        "DVDSentry"="C:\\WINDOWS\\System32\\DSentry.exe"
        "DellNSCST_GRNCH"="\"C:\\Program Files\\DELL\\Dell Laser MFP 1815\\NetworkScan\\DNSCST.exe\" /HIDEUI"
        "Client Access Service"="\"C:\\Program Files\\IBM\\Client Access\\cwbsvstr.exe\""
        "Client Access Help Update"="\"C:\\Program Files\\IBM\\Client Access\\cwbinhlp.exe\""
        "Client Access Express Welcome"="\"C:\\Program Files\\IBM\\Client Access\\cwbwlwiz.exe\""
        "Client Access Check Version"="\"C:\\Program Files\\IBM\\Client Access\\cwbckver.exe\" LOGIN"
        "AdaptecDirectCD"="\"C:\\Program Files\\Roxio\\Easy CD Creator 5\\DirectCD\\DirectCD.exe\""
        "SunJavaUpdateSched"="\"C:\\Program Files\\Java\\jre1.6.0_07\\bin\\jusched.exe\""
        "avgnt"="\"C:\\Program Files\\AntiVir PersonalEdition Classic\\avgnt.exe\" /min"
        "HP Software Update"="C:\\Program Files\\HP\\HP Software Update\\HPWuSchd2.exe"
        "Cobian Backup 8 interface"="\"C:\\Program Files\\Cobian Backup 8\\cbInterface.exe\" -service"
        "PestPatrol Control Center"="C:\\PROGRA~1\\PESTPA~1\\PPControl.exe"
        "Flashget"="\"C:\\Program Files\\FlashGet\\FlashGet.exe\" /min"
        "WinCC flexible Smart Start"="\"C:\\Program Files\\Siemens\\SIMATIC WinCC flexible\\WinCC flexible 2007\\HmiSmartStart.exe\" /startup"
        "C:\\WINDOWS\\system32\\kdtpy.exe"="C:\\WINDOWS\\system32\\kdtpy.exe"

        [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
        "msnmsgr"="\"C:\\PROGRA~1\\MSNMES~1\\msnmsgr.exe\" /background"
        ....
        Hosts file was reset, If you use a custom hosts file please replace it...
        ~~~~~ End report ~~~~~

        Et le rapport généré par Hijackthis :

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 22:37:49, on 21/10/2008
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\LEXBCES.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
        C:\Program Files\Fichiers communs\Siemens\ACE\bin\CCAgent.exe
        C:\Program Files\Fichiers communs\Siemens\ACE\bin\CCEServer.exe
        C:\Program Files\Cobian Backup 8\cbService.exe
        C:\Program Files\Microsoft SQL Server\MSSQL$WINCCFLEXIBLE\Binn\sqlservr.exe
        C:\WINDOWS\System32\nvsvc32.exe
        C:\WINDOWS\system32\HPZipm12.exe
        C:\Program Files\Fichiers communs\Siemens\ACE\bin\RedundancyControl.exe
        C:\Program Files\Fichiers communs\Siemens\ACE\bin\RedundancyState.exe
        C:\Program Files\Fichiers communs\Siemens\S7IEPG\s7oiehsx.exe
        C:\Program Files\Fichiers communs\Siemens\Automation\TraceEngine\bin\S7TraceServiceX.exe
        C:\Program Files\Fichiers communs\Siemens\ACE\bin\SCSMX.exe
        C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
        C:\Program Files\Fichiers communs\Siemens\sws\almsrv\almsrvx.exe
        C:\Program Files\Microsoft SQL Server\MSSQL$WINCCFLEXIBLE\Binn\sqlagent.EXE
        C:\WINDOWS\system32\notepad.exe
        C:\WINDOWS\system32\wuauclt.exe
        C:\program files\dell\traytool.exe
        C:\WINDOWS\System32\DSentry.exe
        C:\Program Files\DELL\Dell Laser MFP 1815\NetworkScan\DNSCST.exe
        C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe
        C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
        C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
        C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
        C:\Program Files\Cobian Backup 8\cbInterface.exe
        C:\Program Files\FlashGet\FlashGet.exe
        C:\Program Files\Siemens\SIMATIC WinCC flexible\WinCC flexible 2007\HmiSmartStart.exe
        C:\PROGRA~1\MSNMES~1\msnmsgr.exe
        C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
        C:\Program Files\Siemens\SIMATIC WinCC flexible\WinCC flexible 2007\HmiES.exe
        C:\WINDOWS\system32\taskmgr.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 67.18.241.146:80
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
        O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
        O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Program Files\FlashGet\jccatch.dll
        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
        O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Program Files\FlashGet\getflash.dll
        O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
        O4 - HKLM\..\Run: [ToolExe] c:\program files\dell\traytool.exe
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
        O4 - HKLM\..\Run: [DVDSentry] C:\WINDOWS\System32\DSentry.exe
        O4 - HKLM\..\Run: [DellNSCST_GRNCH] "C:\Program Files\DELL\Dell Laser MFP 1815\NetworkScan\DNSCST.exe" /HIDEUI
        O4 - HKLM\..\Run: [Client Access Service] "C:\Program Files\IBM\Client Access\cwbsvstr.exe"
        O4 - HKLM\..\Run: [Client Access Help Update] "C:\Program Files\IBM\Client Access\cwbinhlp.exe"
        O4 - HKLM\..\Run: [Client Access Express Welcome] "C:\Program Files\IBM\Client Access\cwbwlwiz.exe"
        O4 - HKLM\..\Run: [Client Access Check Version] "C:\Program Files\IBM\Client Access\cwbckver.exe" LOGIN
        O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
        O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
        O4 - HKLM\..\Run: [Cobian Backup 8 interface] "C:\Program Files\Cobian Backup 8\cbInterface.exe" -service
        O4 - HKLM\..\Run: [PestPatrol Control Center] C:\PROGRA~1\PESTPA~1\PPControl.exe
        O4 - HKLM\..\Run: [Flashget] "C:\Program Files\FlashGet\FlashGet.exe" /min
        O4 - HKLM\..\Run: [WinCC flexible Smart Start] "C:\Program Files\Siemens\SIMATIC WinCC flexible\WinCC flexible 2007\HmiSmartStart.exe" /startup
        O4 - HKLM\..\Run: [C:\WINDOWS\system32\kdtpy.exe] C:\WINDOWS\system32\kdtpy.exe
        O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRA~1\MSNMES~1\msnmsgr.exe" /background
        O4 - HKCU\..\RunServicesOnce: [washindex] C:\Program Files\Washer\washidx.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
        O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
        O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
        O4 - Global Startup: Service Manager.lnk = C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
        O8 - Extra context menu item: &Tout télécharger avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
        O8 - Extra context menu item: &Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
        O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
        O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
        O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
        O16 - DPF: {2D2BEE6E-3C9A-4D58-B9EC-458EDB28D0F6} - https://www.afternic.com/domains/drivecleaner.com
        O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
        O16 - DPF: {49232000-16E4-426C-A231-62846947304B} (SysData Class) - http://ipgweb.cce.hp.com/rdqemea/downloads/sysinfo.cab
        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
        O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
        O16 - DPF: {83889382-C5AB-11D1-952C-00805F8AA9FA} (Utility Class) - https://certificat.seres.fr/cms_utility.dll
        O16 - DPF: {88D969C0-F192-11D4-A65F-0040963251E5} (XML DOM Document 4.0) - http://ipgweb.cce.hp.com/rdqemea/downloads/msxml4.cab
        O16 - DPF: {91D4B4D5-E368-40AB-8F53-A37FA634B471} (Installer9Ctrl Class) - http://www.tellmemorecampus.com/bin/tol9inst.cab
        O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
        O16 - DPF: {DE625294-70E6-45ED-B895-CFFA13AEB044} (AxisMediaControlEmb Class) - http://192.42.172.108:1200/activex/AMC.cab
        O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} - http://www2.incredimail.com/contents/setup/downloader/imloader.cab
        O17 - HKLM\System\CCS\Services\Tcpip\..\{76B15D8F-2E8A-4F3D-82E3-E6EFC0013F48}: NameServer = 85.255.112.12;85.255.112.173
        O23 - Service: Automation License Manager Service (almservice) - SIEMENS AG - C:\Program Files\Fichiers communs\Siemens\sws\almsrv\almsrvx.exe
        O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
        O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
        O23 - Service: CCAgent - SIEMENS AG - C:\Program Files\Fichiers communs\Siemens\ACE\bin\CCAgent.exe
        O23 - Service: CCEClient - SIEMENS AG - C:\Program Files\Fichiers communs\Siemens\ACE\bin\CCEClient.exe
        O23 - Service: CCEServer - SIEMENS AG - C:\Program Files\Fichiers communs\Siemens\ACE\bin\CCEServer.exe
        O23 - Service: Cobian Backup 8 service (CobBMService) - Luis Cobian - C:\Program Files\Cobian Backup 8\cbService.exe
        O23 - Service: Fonction Commande à distance de Client Access Express (Cwbrxd) - IBM Corporation - C:\WINDOWS\CWBRXD.EXE
        O23 - Service: HealthSystemInfo - Unknown owner - C:\Program Files\Schneider Electric\Unity Pro\HealthSystemInfo.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
        O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
        O23 - Service: Intel(R) NMS (NMSSvc) - Intel Corporation - C:\WINDOWS\System32\NMSSvc.exe
        O23 - Service: Creative NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
        O23 - Service: RedundancyControl - SIEMENS AG - C:\Program Files\Fichiers communs\Siemens\ACE\bin\RedundancyControl.exe
        O23 - Service: RedundancyState - SIEMENS AG - C:\Program Files\Fichiers communs\Siemens\ACE\bin\RedundancyState.exe
        O23 - Service: SIMATIC IEPG Help Service (s7oiehsx) - SIEMENS AG - C:\Program Files\Fichiers communs\Siemens\S7IEPG\s7oiehsx.exe
        O23 - Service: S7TraceServiceX - SIEMENS AG - C:\Program Files\Fichiers communs\Siemens\Automation\TraceEngine\bin\S7TraceServiceX.exe
        O23 - Service: SCSMonitor - SIEMENS AG - C:\Program Files\Fichiers communs\Siemens\ACE\bin\SCSMX.exe
        O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
        0
        1. Contributeur sécurité
          j'attendait une reponse par rapport a la ligne 017 mais on attendant

          télécharge malwarbyte http://www.commentcamarche.net/telecharger/telecharger 34055379 malwarebyte s anti malware

          a l'installation vérifie que mise a jour et lancer programme et scan complet sont bien cocher


          Une fois a jour, le programme va se lancer; clic sur l´onglet paramètre, et coche la case : "Arrêter internet explorer pendant la suppression".

          A la fin du scan clique sur Afficher les résultats

          Suppression des éléments détectés >>>> clique sur Supprimer la sélection ou supprimer tout
          S'il t'es demandé de redémarrer >>> clique sur "Yes"


          Et tu poste le rapport générer
          et on attendant une réponse tu peut refaire un scan malwarbyte mais on mode sans échec car beaucoup plus efficace

          comment démarrer on mode sans échec ici tuto http://www.infos-du-net.com/forum/272325-11-tuto-demarrer-mode-echec

          tu enregistre le rapport générer de façon a le retrouver et tu poste le nouveau rapport rapport
          -1
      7. Merci pour ton aide.
        Je vais devoir arréter pour ce soir car il est tard et je reprends le boulot tot demain matin.
        J'espère que tu seras à nouveau connecté demain et que tu pourras continuer à m'aider.
        Bonsoir et encore merci.
        Je vais lancer un scan en mode sans échec et je te tiendrais informé du résultat.
        0
        1. Contributeur sécurité
          ok

          bonne nuit et a demain
          -1
      8. Bonjour,

        Voici le rapport généré par Malwarebytes :

        Malwarebytes' Anti-Malware 1.29
        Version de la base de données: 1304
        Windows 5.1.2600 Service Pack 2

        22/10/2008 09:15:46
        mbam-log-2008-10-22 (09-15-46).txt

        Type de recherche: Examen complet (C:\|E:\|)
        Eléments examinés: 477327
        Temps écoulé: 2 hour(s), 37 minute(s), 27 second(s)

        Processus mémoire infecté(s): 0
        Module(s) mémoire infecté(s): 0
        Clé(s) du Registre infectée(s): 11
        Valeur(s) du Registre infectée(s): 2
        Elément(s) de données du Registre infecté(s): 3
        Dossier(s) infecté(s): 0
        Fichier(s) infecté(s): 17

        Processus mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Module(s) mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Clé(s) du Registre infectée(s):
        HKEY_CLASSES_ROOT\Interface\{35b576b9-5a0f-43d7-8174-2ac714dc3ad2} (Trojan.Clicker) -> Quarantined and deleted successfully.
        HKEY_CLASSES_ROOT\CLSID\{9afb8248-617f-460d-9366-d71cdeda3179} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
        HKEY_CLASSES_ROOT\Typelib\{bbd0d9e0-ee99-4c66-ac1e-2e77d40fe7c9} (Trojan.Clicker) -> Quarantined and deleted successfully.
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{2d2bee6e-3c9a-4d58-b9ec-458edb28d0f6} (Rogue.DriveCleaner) -> Quarantined and deleted successfully.
        HKEY_CLASSES_ROOT\Pornovid (Trojan.DNSChanger) -> Quarantined and deleted successfully.
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage\c:/windows/downloaded program files/uninst.bat (Trojan.Agent) -> Quarantined and deleted successfully.
        HKEY_CURRENT_USER\SOFTWARE\Microsoft\rdfa (Trojan.Vundo) -> Quarantined and deleted successfully.
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Juan (Trojan.Vundo) -> Quarantined and deleted successfully.
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\aoprndtws (Trojan.Vundo) -> Quarantined and deleted successfully.
        HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\poof (Rootkit.Agent) -> Quarantined and deleted successfully.
        HKEY_CLASSES_ROOT\Pa486spakek.e7a (Fake.Dropped.Malware) -> Quarantined and deleted successfully.

        Valeur(s) du Registre infectée(s):
        HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Extensions\CmdMapping\{10e42047-deb9-4535-a118-b3f6ec39b807} (Adware.ISTBar) -> Quarantined and deleted successfully.
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\WINDOWS\Downloaded Program Files\uninst.bat (Trojan.Agent) -> Quarantined and deleted successfully.

        Elément(s) de données du Registre infecté(s):
        HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{76b15d8f-2e8a-4f3d-82e3-e6efc0013f48}\NameServer (Trojan.DNSChanger) -> Data: 85.255.112.12;85.255.112.173 -> Quarantined and deleted successfully.
        HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Interfaces\{76b15d8f-2e8a-4f3d-82e3-e6efc0013f48}\NameServer (Trojan.DNSChanger) -> Data: 85.255.112.12;85.255.112.173 -> Quarantined and deleted successfully.
        HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\Tcpip\Parameters\Interfaces\{76b15d8f-2e8a-4f3d-82e3-e6efc0013f48}\NameServer (Trojan.DNSChanger) -> Data: 85.255.112.12;85.255.112.173 -> Quarantined and deleted successfully.

        Dossier(s) infecté(s):
        (Aucun élément nuisible détecté)

        Fichier(s) infecté(s):
        C:\Documents and Settings\evelyne_2\Local Settings\Temp\ICD1.tmp\UWA6PV_0001_N91M2107NetInstaller.exe (Rogue.Installer) -> Quarantined and deleted successfully.
        C:\Documents and Settings\evelyne_2\Local Settings\Temp\ICD3.tmp\UWA6PV_0001_N91M2107NetInstaller.exe (Rogue.Installer) -> Quarantined and deleted successfully.
        C:\WINDOWS\default.htm (Trojan.Agent) -> Quarantined and deleted successfully.
        C:\WINDOWS\Downloaded Program Files\uninst.bat (Trojan.Agent) -> Quarantined and deleted successfully.
        C:\WINDOWS\bjam.dll (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
        C:\WINDOWS\cdsm32.dll (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
        C:\WINDOWS\didduid.ini (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
        C:\WINDOWS\mspphe.dll (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
        C:\WINDOWS\mssvr.exe (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
        C:\WINDOWS\saiemod.dll (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
        C:\WINDOWS\swin32.dll (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
        C:\WINDOWS\voiceip.dll (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
        C:\WINDOWS\Installer\id53.exe (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
        C:\WINDOWS\SYSTEM32\gtv_sd.bin (Malware.Trace) -> Quarantined and deleted successfully.
        C:\WINDOWS\wml.exe (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
        C:\WINDOWS\vxddsk.exe (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
        C:\Documents and Settings\evelyne_2\Menu Démarrer\NoCreditCard.url (Dialer) -> Quarantined and deleted successfully.

        Et celui de Hijackthis :

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 18:03:15, on 22/10/2008
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\LEXBCES.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
        C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
        C:\Program Files\Fichiers communs\Siemens\ACE\bin\CCAgent.exe
        C:\Program Files\Fichiers communs\Siemens\ACE\bin\CCEServer.exe
        C:\Program Files\Cobian Backup 8\cbService.exe
        C:\Program Files\Microsoft SQL Server\MSSQL$WINCCFLEXIBLE\Binn\sqlservr.exe
        C:\WINDOWS\System32\nvsvc32.exe
        C:\WINDOWS\system32\HPZipm12.exe
        C:\Program Files\Fichiers communs\Siemens\ACE\bin\RedundancyControl.exe
        C:\Program Files\Fichiers communs\Siemens\ACE\bin\RedundancyState.exe
        C:\Program Files\Fichiers communs\Siemens\S7IEPG\s7oiehsx.exe
        C:\Program Files\Fichiers communs\Siemens\Automation\TraceEngine\bin\S7TraceServiceX.exe
        C:\Program Files\Fichiers communs\Siemens\ACE\bin\SCSMX.exe
        C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
        C:\Program Files\Fichiers communs\Siemens\sws\almsrv\almsrvx.exe
        C:\Program Files\Microsoft SQL Server\MSSQL$WINCCFLEXIBLE\Binn\sqlagent.EXE
        C:\WINDOWS\Explorer.EXE
        C:\program files\dell\traytool.exe
        C:\WINDOWS\System32\DSentry.exe
        C:\Program Files\DELL\Dell Laser MFP 1815\NetworkScan\DNSCST.exe
        C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe
        C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
        C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
        C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
        C:\Program Files\Cobian Backup 8\cbInterface.exe
        C:\Program Files\FlashGet\FlashGet.exe
        C:\Program Files\Siemens\SIMATIC WinCC flexible\WinCC flexible 2007\HmiSmartStart.exe
        C:\PROGRA~1\MSNMES~1\msnmsgr.exe
        C:\WINDOWS\system32\wuauclt.exe
        C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
        C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
        C:\WINDOWS\system32\NOTEPAD.EXE
        C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Siemens\SIMATIC WinCC flexible\WinCC flexible 2007\HmiES.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 67.18.241.146:80
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
        O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
        O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Program Files\FlashGet\jccatch.dll
        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
        O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Program Files\FlashGet\getflash.dll
        O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
        O4 - HKLM\..\Run: [ToolExe] c:\program files\dell\traytool.exe
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
        O4 - HKLM\..\Run: [DVDSentry] C:\WINDOWS\System32\DSentry.exe
        O4 - HKLM\..\Run: [DellNSCST_GRNCH] "C:\Program Files\DELL\Dell Laser MFP 1815\NetworkScan\DNSCST.exe" /HIDEUI
        O4 - HKLM\..\Run: [Client Access Service] "C:\Program Files\IBM\Client Access\cwbsvstr.exe"
        O4 - HKLM\..\Run: [Client Access Help Update] "C:\Program Files\IBM\Client Access\cwbinhlp.exe"
        O4 - HKLM\..\Run: [Client Access Express Welcome] "C:\Program Files\IBM\Client Access\cwbwlwiz.exe"
        O4 - HKLM\..\Run: [Client Access Check Version] "C:\Program Files\IBM\Client Access\cwbckver.exe" LOGIN
        O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
        O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
        O4 - HKLM\..\Run: [Cobian Backup 8 interface] "C:\Program Files\Cobian Backup 8\cbInterface.exe" -service
        O4 - HKLM\..\Run: [PestPatrol Control Center] C:\PROGRA~1\PESTPA~1\PPControl.exe
        O4 - HKLM\..\Run: [Flashget] "C:\Program Files\FlashGet\FlashGet.exe" /min
        O4 - HKLM\..\Run: [WinCC flexible Smart Start] "C:\Program Files\Siemens\SIMATIC WinCC flexible\WinCC flexible 2007\HmiSmartStart.exe" /startup
        O4 - HKLM\..\Run: [C:\WINDOWS\system32\kdtpy.exe] C:\WINDOWS\system32\kdtpy.exe
        O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRA~1\MSNMES~1\msnmsgr.exe" /background
        O4 - HKCU\..\RunServicesOnce: [washindex] C:\Program Files\Washer\washidx.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-21-3289834387-3508293876-2501954535-1005\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background (User 'evelyne')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
        O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
        O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
        O4 - Global Startup: Service Manager.lnk = C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
        O8 - Extra context menu item: &Tout télécharger avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
        O8 - Extra context menu item: &Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
        O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
        O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
        O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
        O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
        O16 - DPF: {49232000-16E4-426C-A231-62846947304B} (SysData Class) - http://ipgweb.cce.hp.com/rdqemea/downloads/sysinfo.cab
        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
        O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
        O16 - DPF: {83889382-C5AB-11D1-952C-00805F8AA9FA} (Utility Class) - https://certificat.seres.fr/cms_utility.dll
        O16 - DPF: {88D969C0-F192-11D4-A65F-0040963251E5} (XML DOM Document 4.0) - http://ipgweb.cce.hp.com/rdqemea/downloads/msxml4.cab
        O16 - DPF: {91D4B4D5-E368-40AB-8F53-A37FA634B471} (Installer9Ctrl Class) - http://www.tellmemorecampus.com/bin/tol9inst.cab
        O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
        O16 - DPF: {DE625294-70E6-45ED-B895-CFFA13AEB044} (AxisMediaControlEmb Class) - http://192.42.172.108:1200/activex/AMC.cab
        O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} - http://www2.incredimail.com/contents/setup/downloader/imloader.cab
        O23 - Service: Automation License Manager Service (almservice) - SIEMENS AG - C:\Program Files\Fichiers communs\Siemens\sws\almsrv\almsrvx.exe
        O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
        O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
        O23 - Service: CCAgent - SIEMENS AG - C:\Program Files\Fichiers communs\Siemens\ACE\bin\CCAgent.exe
        O23 - Service: CCEClient - SIEMENS AG - C:\Program Files\Fichiers communs\Siemens\ACE\bin\CCEClient.exe
        O23 - Service: CCEServer - SIEMENS AG - C:\Program Files\Fichiers communs\Siemens\ACE\bin\CCEServer.exe
        O23 - Service: Cobian Backup 8 service (CobBMService) - Luis Cobian - C:\Program Files\Cobian Backup 8\cbService.exe
        O23 - Service: Fonction Commande à distance de Client Access Express (Cwbrxd) - IBM Corporation - C:\WINDOWS\CWBRXD.EXE
        O23 - Service: HealthSystemInfo - Unknown owner - C:\Program Files\Schneider Electric\Unity Pro\HealthSystemInfo.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
        O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
        O23 - Service: Intel(R) NMS (NMSSvc) - Intel Corporation - C:\WINDOWS\System32\NMSSvc.exe
        O23 - Service: Creative NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
        O23 - Service: RedundancyControl - SIEMENS AG - C:\Program Files\Fichiers communs\Siemens\ACE\bin\RedundancyControl.exe
        O23 - Service: RedundancyState - SIEMENS AG - C:\Program Files\Fichiers communs\Siemens\ACE\bin\RedundancyState.exe
        O23 - Service: SIMATIC IEPG Help Service (s7oiehsx) - SIEMENS AG - C:\Program Files\Fichiers communs\Siemens\S7IEPG\s7oiehsx.exe
        O23 - Service: S7TraceServiceX - SIEMENS AG - C:\Program Files\Fichiers communs\Siemens\Automation\TraceEngine\bin\S7TraceServiceX.exe
        O23 - Service: SCSMonitor - SIEMENS AG - C:\Program Files\Fichiers communs\Siemens\ACE\bin\SCSMX.exe
        O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
        0
        1. Contributeur sécurité
          salut,sa commence a avoir bonne mine les rapports tu a bien travailler

          1) Télécharge SDFix d' AndyManchesta

          http://downloads.andymanchesta.com/RemovalTools/SDFix.exe sur ton Bureau.

          Double clique sur SDFix.exe et choisis Install. L'outil sera extrait à la racine du lecteur système (généralement le C:\)
          N y touche pas pour l instant.

          2) Redémarre en mode sans échec

          3) SDFix
          * Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
          * Appuie sur Y pour commencer le processus de nettoyage.
          * Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
          * Appuie sur une touche pour redémarrer le PC.
          * Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
          * Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
          * Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
          · Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
          -1
      9. Bonsoir,

        J'ai executé SDFix comme indiqué et voila le rapport :

        [b]SDFix: Version 1.237 [/b]
        Run by evelyne_2 on 23/10/2008 at 09:50

        Microsoft Windows XP [version 5.1.2600]
        Running From: C:\SDFix

        [b]Checking Services [/b]:

        Restoring Default Security Values
        Restoring Default Hosts File

        Rebooting

        [b]Checking Files [/b]:

        Trojan Files Found:

        C:\DOCUME~1\EVELYN~1\LOCALS~1\Temp\tmp86.tmp - Deleted
        C:\DOCUME~1\EVELYN~1\LOCALS~1\Temp\tmp98.tmp - Deleted
        C:\DOCUME~1\EVELYN~1\LOCALS~1\Temp\tmp9A.tmp - Deleted
        C:\DOCUME~1\EVELYN~1\LOCALS~1\Temp\tmp9C.tmp - Deleted
        C:\DOCUME~1\EVELYN~1\LOCALS~1\Temp\tmpB2.tmp - Deleted
        C:\WINDOWS\d.bat - Deleted

        Removing Temp Files

        [b]ADS Check [/b]:

        [b]Final Check [/b]:

        catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
        Rootkit scan 2008-10-23 10:19:54
        Windows 5.1.2600 Service Pack 2 NTFS

        scanning hidden processes ...

        scanning hidden services & system hive ...

        scanning hidden registry entries ...

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Fonts]
        "\x2039[SO"="simsun.ttc"
        "t\xad\xbc\xb9"="gulim.ttc"
        "-ÿ3ÿ ?0ÿ\x00b40\x00b70Ã0\x00af0"="MSGOTHIC.TTC"
        "0}\16fÔa"="mingliu.ttc"

        scanning hidden files ...

        scan completed successfully
        hidden processes: 0
        hidden services: 0
        hidden files: 0

        [b]Remaining Services [/b]:

        Authorized Application Key Export:

        [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
        "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
        "C:\\Program Files\\Dell\\Dell Laser MFP 1815\\NetworkScan\\DNSCST.exe"="C:\\Program Files\\Dell\\Dell Laser MFP 1815\\NetworkScan\\DNSCST.exe:*:Enabled:DNSCST Module"
        "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:MSN Messenger 7.5"
        "C:\\Program Files\\IBM\\Client Access\\Aoc\\cwbopcon.exe"="C:\\Program Files\\IBM\\Client Access\\Aoc\\cwbopcon.exe:*:Enabled:cwbopcon"
        "C:\\Program Files\\IBM\\Client Access\\cwbunnav.exe"="C:\\Program Files\\IBM\\Client Access\\cwbunnav.exe:*:Enabled:cwbunnav.exe"
        "D:\\setup\\HPZNET01.EXE"="D:\\setup\\HPZNET01.EXE:*:Enabled:hpznet01.exe"
        "D:\\setup\\HPONICIFS01.EXE"="D:\\setup\\HPONICIFS01.EXE:*:Enabled:hponicifs01.exe"
        "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe:*:Enabled:hpqtra08.exe"
        "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe:*:Enabled:hpqste08.exe"
        "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe:*:Enabled:hpofxm08.exe"
        "C:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe:*:Enabled:hposfx08.exe"
        "C:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe:*:Enabled:hposid01.exe"
        "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe:*:Enabled:hpqscnvw.exe"
        "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe:*:Enabled:hpqkygrp.exe"
        "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe:*:Enabled:hpqcopy.exe"
        "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe:*:Enabled:hpfccopy.exe"
        "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe:*:Enabled:hpzwiz01.exe"
        "C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"="C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe:*:Enabled:hpqphunl.exe"
        "C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqDIA.exe"="C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqDIA.exe:*:Enabled:hpqdia.exe"
        "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe:*:Enabled:hpoews01.exe"
        "C:\\Program Files\\uTorrent\\utorrent.exe"="C:\\Program Files\\uTorrent\\utorrent.exe:*:Enabled:æTorrent"
        "C:\\Documents and Settings\\evelyne_2\\Bureau\\Robot.exe"="C:\\Documents and Settings\\evelyne_2\\Bureau\\Robot.exe:*:Enabled:Application MFC Robot"
        "C:\\Program Files\\FlashGet\\flashget.exe"="C:\\Program Files\\FlashGet\\flashget.exe:*:Enabled:Flashget"
        "C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Enabled:eMule"
        "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqiscfg.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqiscfg.exe:*:Enabled:HP Instant Share Setup"
        "C:\\Program Files\\Siemens\\SIMATIC WinCC flexible\\WinCC flexible 2007\\HmiES.exe"="C:\\Program Files\\Siemens\\SIMATIC WinCC flexible\\WinCC flexible 2007\\HmiES.exe:*:Enabled:SIMATIC WinCC flexible 2007 Application"
        "C:\\Program Files\\Siemens\\SIMATIC WinCC flexible\\WinCC flexible 2007\\TraceServer.exe"="C:\\Program Files\\Siemens\\SIMATIC WinCC flexible\\WinCC flexible 2007\\TraceServer.exe:*:Enabled:SIMATIC WinCC flexible 2007 Trace Server"
        "C:\\Program Files\\Siemens\\SIMATIC WinCC flexible\\WinCC flexible 2007\\Extern\\ExConServer.exe"="C:\\Program Files\\Siemens\\SIMATIC WinCC flexible\\WinCC flexible 2007\\Extern\\ExConServer.exe:*:Enabled:SIMATIC WinCC flexible 2007 Import/Export Server"
        "C:\\Program Files\\Siemens\\SIMATIC WinCC flexible\\WinCC flexible 2007 Runtime\\Miniweb.exe"="C:\\Program Files\\Siemens\\SIMATIC WinCC flexible\\WinCC flexible 2007 Runtime\\Miniweb.exe:*:Disabled:WinCC flexible RT Module MiniWeb"
        "C:\\Program Files\\Siemens\\SIMATIC WinCC flexible\\WinCC flexible 2007 Runtime\\SmartServer.exe"="C:\\Program Files\\Siemens\\SIMATIC WinCC flexible\\WinCC flexible 2007 Runtime\\SmartServer.exe:*:Disabled:WinCC flexible RT Module SmartServer"
        "C:\\Program Files\\Siemens\\SIMATIC WinCC flexible\\WinCC flexible 2007 Runtime\\HmiLoad.exe"="C:\\Program Files\\Siemens\\SIMATIC WinCC flexible\\WinCC flexible 2007 Runtime\\HmiLoad.exe:*:Enabled:WinCC flexible RT Module HmiLoad"
        "C:\\Program Files\\Fichiers communs\\Siemens\\ace\\bin\\CCAgent.exe"="C:\\Program Files\\Fichiers communs\\Siemens\\ace\\bin\\CCAgent.exe:*:Enabled:CCAgent"
        "C:\\Program Files\\Fichiers communs\\Siemens\\ace\\bin\\CCEServer.exe"="C:\\Program Files\\Fichiers communs\\Siemens\\ace\\bin\\CCEServer.exe:*:Enabled:CCEServer"
        "C:\\Program Files\\Fichiers communs\\Siemens\\ace\\bin\\RedundancyControl.exe"="C:\\Program Files\\Fichiers communs\\Siemens\\ace\\bin\\RedundancyControl.exe:*:Enabled:RedundancyControl"
        "C:\\Program Files\\Schneider Electric\\Vijeo-Designer\\Vijeo-Runtime\\public\\Bin\\Koohi.exe"="C:\\Program Files\\Schneider Electric\\Vijeo-Designer\\Vijeo-Runtime\\public\\Bin\\Koohi.exe:*:Enabled:HMI Runtime"
        "C:\\Documents and Settings\\evelyne\\Application Data\\Vijeo-Runtime\\192.42.172.67\\public\\bin\\Koohi.exe"="C:\\Documents and Settings\\evelyne\\Application Data\\Vijeo-Runtime\\192.42.172.67\\public\\bin\\Koohi.exe:*:Enabled:HMI Runtime"
        "C:\\Documents and Settings\\evelyne_2\\Application Data\\Vijeo-Runtime\\192.42.172.67\\public\\bin\\Koohi.exe"="C:\\Documents and Settings\\evelyne_2\\Application Data\\Vijeo-Runtime\\192.42.172.67\\public\\bin\\Koohi.exe:*:Enabled:HMI Runtime"
        "C:\\Program Files\\Skype\\Phone\\Skype.exe"="C:\\Program Files\\Skype\\Phone\\Skype.exe:*:Enabled:Skype"

        [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
        "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
        "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:MSN Messenger 7.5"

        [b]Remaining Files [/b]:

        File Backups: - C:\SDFix\backups\backups.zip

        [b]Files with Hidden Attributes [/b]:

        Fri 21 Apr 2006 4,348 ..SH. --- "C:\Documents and Settings\All Users\DRMold\DRMv1.bak"
        Mon 23 Oct 2006 40,960 A..H. --- "C:\Program Files\Schneider Electric\Security\SERVER.DLL"
        Wed 9 May 2007 143 A.SH. --- "C:\WINDOWS\Web\PRINTERS\frtm.tmp"
        Thu 15 May 2003 43,008 ...H. --- "C:\Program Files\Fichiers communs\Adobe\ESD\DLMCleanup.exe"
        Sun 11 Mar 2007 49,152 ...H. --- "C:\Documents and Settings\evelyne_2\Application Data\Microsoft\Virtual PC\VPCKeyboard.dll"

        [b]Finished![/b]

        et celui de Hijackthis :

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 19:53:38, on 23/10/2008
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\LEXBCES.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
        C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
        C:\Program Files\Fichiers communs\Siemens\ACE\bin\CCAgent.exe
        C:\Program Files\Fichiers communs\Siemens\ACE\bin\CCEServer.exe
        C:\Program Files\Cobian Backup 8\cbService.exe
        C:\Program Files\Microsoft SQL Server\MSSQL$WINCCFLEXIBLE\Binn\sqlservr.exe
        C:\WINDOWS\System32\nvsvc32.exe
        C:\WINDOWS\system32\HPZipm12.exe
        C:\Program Files\Fichiers communs\Siemens\ACE\bin\RedundancyControl.exe
        C:\Program Files\Fichiers communs\Siemens\ACE\bin\RedundancyState.exe
        C:\Program Files\Fichiers communs\Siemens\S7IEPG\s7oiehsx.exe
        C:\Program Files\Fichiers communs\Siemens\Automation\TraceEngine\bin\S7TraceServiceX.exe
        C:\Program Files\Fichiers communs\Siemens\ACE\bin\SCSMX.exe
        C:\Program Files\Microsoft SQL Server\MSSQL$WINCCFLEXIBLE\Binn\sqlagent.EXE
        C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
        C:\Program Files\Fichiers communs\Siemens\sws\almsrv\almsrvx.exe
        C:\WINDOWS\Explorer.EXE
        C:\program files\dell\traytool.exe
        C:\WINDOWS\System32\DSentry.exe
        C:\Program Files\DELL\Dell Laser MFP 1815\NetworkScan\DNSCST.exe
        C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe
        C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
        C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
        C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
        C:\Program Files\Cobian Backup 8\cbInterface.exe
        C:\Program Files\FlashGet\FlashGet.exe
        C:\Program Files\Siemens\SIMATIC WinCC flexible\WinCC flexible 2007\HmiSmartStart.exe
        C:\Program Files\MSN Messenger\msnmsgr.exe
        C:\WINDOWS\system32\wuauclt.exe
        C:\Program Files\Skype\Phone\Skype.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
        C:\Program Files\OpenOffice.org 3\program\soffice.exe
        C:\Program Files\OpenOffice.org 3\program\soffice.bin
        C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
        C:\Program Files\Siemens\SIMATIC WinCC flexible\WinCC flexible 2007\HmiES.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/countries/fr/fra/gen/default.htm
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
        O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
        O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Program Files\FlashGet\jccatch.dll
        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
        O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Program Files\FlashGet\getflash.dll
        O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
        O4 - HKLM\..\Run: [ToolExe] c:\program files\dell\traytool.exe
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
        O4 - HKLM\..\Run: [DVDSentry] C:\WINDOWS\System32\DSentry.exe
        O4 - HKLM\..\Run: [DellNSCST_GRNCH] "C:\Program Files\DELL\Dell Laser MFP 1815\NetworkScan\DNSCST.exe" /HIDEUI
        O4 - HKLM\..\Run: [Client Access Service] "C:\Program Files\IBM\Client Access\cwbsvstr.exe"
        O4 - HKLM\..\Run: [Client Access Help Update] "C:\Program Files\IBM\Client Access\cwbinhlp.exe"
        O4 - HKLM\..\Run: [Client Access Express Welcome] "C:\Program Files\IBM\Client Access\cwbwlwiz.exe"
        O4 - HKLM\..\Run: [Client Access Check Version] "C:\Program Files\IBM\Client Access\cwbckver.exe" LOGIN
        O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
        O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
        O4 - HKLM\..\Run: [Cobian Backup 8 interface] "C:\Program Files\Cobian Backup 8\cbInterface.exe" -service
        O4 - HKLM\..\Run: [PestPatrol Control Center] C:\PROGRA~1\PESTPA~1\PPControl.exe
        O4 - HKLM\..\Run: [Flashget] "C:\Program Files\FlashGet\FlashGet.exe" /min
        O4 - HKLM\..\Run: [WinCC flexible Smart Start] "C:\Program Files\Siemens\SIMATIC WinCC flexible\WinCC flexible 2007\HmiSmartStart.exe" /startup
        O4 - HKLM\..\Run: [C:\WINDOWS\system32\kdtpy.exe] C:\WINDOWS\system32\kdtpy.exe
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
        O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-21-3289834387-3508293876-2501954535-1006\..\Run: [msnmsgr] "C:\PROGRA~1\MSNMES~1\msnmsgr.exe" /background (User 'evelyne_2')
        O4 - HKUS\S-1-5-21-3289834387-3508293876-2501954535-1006\..\RunServicesOnce: [washindex] C:\Program Files\Washer\washidx.exe (User 'evelyne_2')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
        O4 - S-1-5-21-3289834387-3508293876-2501954535-1006 Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe (User 'evelyne_2')
        O4 - S-1-5-21-3289834387-3508293876-2501954535-1006 User Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe (User 'evelyne_2')
        O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
        O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
        O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
        O4 - Global Startup: Service Manager.lnk = C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
        O8 - Extra context menu item: &Tout télécharger avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
        O8 - Extra context menu item: &Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
        O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
        O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
        O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
        O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
        O16 - DPF: {49232000-16E4-426C-A231-62846947304B} (SysData Class) - http://ipgweb.cce.hp.com/rdqemea/downloads/sysinfo.cab
        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
        O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
        O16 - DPF: {83889382-C5AB-11D1-952C-00805F8AA9FA} (Utility Class) - https://certificat.seres.fr/cms_utility.dll
        O16 - DPF: {88D969C0-F192-11D4-A65F-0040963251E5} (XML DOM Document 4.0) - http://ipgweb.cce.hp.com/rdqemea/downloads/msxml4.cab
        O16 - DPF: {91D4B4D5-E368-40AB-8F53-A37FA634B471} (Installer9Ctrl Class) - http://www.tellmemorecampus.com/bin/tol9inst.cab
        O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
        O16 - DPF: {DE625294-70E6-45ED-B895-CFFA13AEB044} (AxisMediaControlEmb Class) - http://192.42.172.108:1200/activex/AMC.cab
        O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} - http://www2.incredimail.com/contents/setup/downloader/imloader.cab
        O23 - Service: Automation License Manager Service (almservice) - SIEMENS AG - C:\Program Files\Fichiers communs\Siemens\sws\almsrv\almsrvx.exe
        O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
        O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
        O23 - Service: CCAgent - SIEMENS AG - C:\Program Files\Fichiers communs\Siemens\ACE\bin\CCAgent.exe
        O23 - Service: CCEClient - SIEMENS AG - C:\Program Files\Fichiers communs\Siemens\ACE\bin\CCEClient.exe
        O23 - Service: CCEServer - SIEMENS AG - C:\Program Files\Fichiers communs\Siemens\ACE\bin\CCEServer.exe
        O23 - Service: Cobian Backup 8 service (CobBMService) - Luis Cobian - C:\Program Files\Cobian Backup 8\cbService.exe
        O23 - Service: Fonction Commande à distance de Client Access Express (Cwbrxd) - IBM Corporation - C:\WINDOWS\CWBRXD.EXE
        O23 - Service: HealthSystemInfo - Unknown owner - C:\Program Files\Schneider Electric\Unity Pro\HealthSystemInfo.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
        O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
        O23 - Service: Intel(R) NMS (NMSSvc) - Intel Corporation - C:\WINDOWS\System32\NMSSvc.exe
        O23 - Service: Creative NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
        O23 - Service: RedundancyControl - SIEMENS AG - C:\Program Files\Fichiers communs\Siemens\ACE\bin\RedundancyControl.exe
        O23 - Service: RedundancyState - SIEMENS AG - C:\Program Files\Fichiers communs\Siemens\ACE\bin\RedundancyState.exe
        O23 - Service: SIMATIC IEPG Help Service (s7oiehsx) - SIEMENS AG - C:\Program Files\Fichiers communs\Siemens\S7IEPG\s7oiehsx.exe
        O23 - Service: S7TraceServiceX - SIEMENS AG - C:\Program Files\Fichiers communs\Siemens\Automation\TraceEngine\bin\S7TraceServiceX.exe
        O23 - Service: SCSMonitor - SIEMENS AG - C:\Program Files\Fichiers communs\Siemens\ACE\bin\SCSMX.exe
        O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
        0
        1. Contributeur sécurité
          Telecharge FindyKill sur ton bureau :

          http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe

          --> Lance l installation avec les parametres par default

          --> Double clic sur le raccourci FindyKill sur ton bureau

          --> Au menu principal,choisi l option 1 (Recherche)

          --> Post le rapport FindyKill.txt

          Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
          -1
      10. Voici le rapport Findykill :

        ----------------- FindyKill V4.095 ------------------

        * User : evelyne - DELL_4550
        * Emplacement : C:\Program Files\FindyKill
        * Outils Mis a jours le 22/10/08 par Chiquitine29
        * Recherche effectuée à 20:16:17 le 23/10/2008
        * Windows XP - Internet Explorer 6.0.2900.2180

        ((((((((((((((((( *** Recherche *** ))))))))))))))))))

        --------------- [ Processus actifs ] ----------------

        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\csrss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\LEXBCES.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
        C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
        C:\Program Files\Fichiers communs\Siemens\ACE\bin\CCAgent.exe
        C:\Program Files\Fichiers communs\Siemens\ACE\bin\CCEServer.exe
        C:\Program Files\Cobian Backup 8\cbService.exe
        C:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe
        C:\Program Files\Microsoft SQL Server\MSSQL$WINCCFLEXIBLE\Binn\sqlservr.exe
        C:\WINDOWS\System32\nvsvc32.exe
        C:\WINDOWS\system32\HPZipm12.exe
        C:\Program Files\Fichiers communs\Siemens\ACE\bin\RedundancyControl.exe
        C:\Program Files\Fichiers communs\Siemens\ACE\bin\RedundancyState.exe
        C:\Program Files\Fichiers communs\Siemens\S7IEPG\s7oiehsx.exe
        C:\Program Files\Fichiers communs\Siemens\Automation\TraceEngine\bin\S7TraceServiceX.exe
        C:\Program Files\Fichiers communs\Siemens\ACE\bin\SCSMX.exe
        C:\Program Files\Microsoft SQL Server\MSSQL$WINCCFLEXIBLE\Binn\sqlagent.EXE
        C:\Program Files\Microsoft SQL Server\90\Shared\sqlbrowser.exe
        C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
        C:\Program Files\Fichiers communs\Siemens\sws\almsrv\almsrvx.exe
        C:\Program Files\Fichiers communs\Siemens\ALMPanelPlugin\ALMPanelPlugin.exe
        C:\WINDOWS\System32\wbem\wmiprvse.exe
        C:\WINDOWS\System32\alg.exe
        C:\WINDOWS\Explorer.EXE
        C:\program files\dell\traytool.exe
        C:\WINDOWS\System32\DSentry.exe
        C:\Program Files\DELL\Dell Laser MFP 1815\NetworkScan\DNSCST.exe
        C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe
        C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
        C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
        C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
        C:\Program Files\Cobian Backup 8\cbInterface.exe
        C:\Program Files\FlashGet\FlashGet.exe
        C:\Program Files\Siemens\SIMATIC WinCC flexible\WinCC flexible 2007\HmiSmartStart.exe
        C:\Program Files\MSN Messenger\msnmsgr.exe
        C:\WINDOWS\system32\wuauclt.exe
        C:\Program Files\Skype\Phone\Skype.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
        C:\Program Files\OpenOffice.org 3\program\soffice.exe
        C:\Program Files\OpenOffice.org 3\program\soffice.bin
        C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
        C:\Program Files\Siemens\SIMATIC WinCC flexible\WinCC flexible 2007\HmiES.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\WINDOWS\system32\NOTEPAD.EXE
        C:\Program Files\Microsoft Office\Office\EXCEL.EXE
        C:\WINDOWS\system32\wuauclt.exe

        --------------- [ Fichiers/Dossiers infectieux ] ----------------

        »»»» Presence des fichiers dans C:

        »»»» Presence des fichiers dans C:\WINDOWS

        »»»» Presence des fichiers dans C:\WINDOWS\Prefetch

        Present ! - C:\WINDOWS\prefetch\MDELK.EXE-086F0B56.pf

        »»»» Presence des fichiers dans C:\WINDOWS\system32

        »»»» Presence des fichiers dans C:\WINDOWS\system32\drivers

        »»»» Presence des fichiers dans C:\Documents and Settings\evelyne\Application Data

        »»»» Presence des fichiers dans C:\DOCUME~1\evelyne\LOCALS~1\Temp

        --------------- [ Registre / Startup ] ----------------

        ! REG.EXE VERSION 3.0

        HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
        ToolExe REG_SZ c:\program files\dell\traytool.exe
        NvCplDaemon REG_SZ RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
        DVDSentry REG_SZ C:\WINDOWS\System32\DSentry.exe
        DellNSCST_GRNCH REG_SZ "C:\Program Files\DELL\Dell Laser MFP 1815\NetworkScan\DNSCST.exe" /HIDEUI
        Client Access Service REG_SZ "C:\Program Files\IBM\Client Access\cwbsvstr.exe"
        Client Access Help Update REG_SZ "C:\Program Files\IBM\Client Access\cwbinhlp.exe"
        Client Access Express Welcome REG_SZ "C:\Program Files\IBM\Client Access\cwbwlwiz.exe"
        Client Access Check Version REG_SZ "C:\Program Files\IBM\Client Access\cwbckver.exe" LOGIN
        AdaptecDirectCD REG_SZ "C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"
        SunJavaUpdateSched REG_SZ "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
        avgnt REG_SZ "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
        HP Software Update REG_SZ C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
        Cobian Backup 8 interface REG_SZ "C:\Program Files\Cobian Backup 8\cbInterface.exe" -service
        PestPatrol Control Center REG_SZ C:\PROGRA~1\PESTPA~1\PPControl.exe
        Flashget REG_SZ "C:\Program Files\FlashGet\FlashGet.exe" /min
        WinCC flexible Smart Start REG_SZ "C:\Program Files\Siemens\SIMATIC WinCC flexible\WinCC flexible 2007\HmiSmartStart.exe" /startup
        C:\WINDOWS\system32\kdtpy.exe REG_SZ C:\WINDOWS\system32\kdtpy.exe

        HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\optionalcomponents

        ! REG.EXE VERSION 3.0

        HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
        MsnMsgr REG_SZ "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
        Skype REG_SZ "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized

        --------------- [ Registre / Clés infectieuses ] ----------------

        Présent ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ru1n

        --------------- [ Etat / Services ] ----------------

        +- Services : [ Auto=2 Demande=3 Désactivé=4 ]

        Ndisuio - Type de démarrage = 3

        Ip6Fw - Type de démarrage = 3

        SharedAccess - Type de démarrage = 2

        wuauserv - Type de démarrage = 2

        wscsvc - Type de démarrage = 2

        --------------- [ Recherche dans supports amovibles] ----------------

        +- Informations :

        C: - Lecteur fixe

        D: - Lecteur de CD-ROM

        E: - Lecteur fixe

        F: - Lecteur amovible

        +- Contenu de l'autorun : D:\autorun.inf

        [autorun]
        Open=autorun.exe
        Icon=setup.exe,0

        +- presence des fichiers :

        Présent ! - D:\autorun.inf

        --------------- [ Registre / Moutpoint2 ] ----------------

        -> Recherche négative.

        ------------------- ! Fin du rapport ! --------------------
        0
        1. Contributeur sécurité
          Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

          --> Double clic sur le raccourci FindyKill sur ton bureau

          --> Au menu principal,choisi l option 2 (Suppression)

          /!\ il y aura 2 redémarrage, laisse travailler l outils jusqu a l apparition du message "nettoyage effectué"

          /!\ Ne te sert pas du pc durant la suppression , ton bureau ne sera pas accessible c est normal !

          -------> ensuite post le rapport FindyKill.txt

          Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
          Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides
          -1
      11. Voici le rapport mais je n'ai eu qu'un seul redémarrage :

        ----------------- FindyKill V4.095 ------------------

        * User : evelyne - DELL_4550
        * Emplacement : C:\Program Files\FindyKill
        * Outils Mis a jours le 22/10/08 par Chiquitine29
        * Suppression effectuée à 22:10:03 le 23/10/2008
        * Windows XP - Internet Explorer 6.0.2900.2180

        ((((((((((((((( *** Suppression *** ))))))))))))))))))

        --------------- [ Processus actifs ] ----------------

        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\csrss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\logonui.exe
        C:\WINDOWS\system32\LEXBCES.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
        C:\WINDOWS\system32\userinit.exe

        --------------- [ Fichiers/Dossiers infectieux ] ----------------

        »»»» Suppression des fichiers dans C:

        »»»» Suppression des fichiers dans C:\WINDOWS

        »»»» Suppression des fichiers dans C:\WINDOWS\Prefetch

        Supprimé ! - C:\WINDOWS\Prefetch\ACRORD32.EXE-039F4C01.pf
        Supprimé ! - C:\WINDOWS\Prefetch\HPWUSCHD2.EXE-162EFF4C.pf
        Supprimé ! - C:\WINDOWS\Prefetch\HPZINW12.EXE-38D0E9E1.pf
        Supprimé ! - C:\WINDOWS\Prefetch\HPZIPM12.EXE-02312CF9.pf
        Supprimé ! - C:\WINDOWS\Prefetch\NVSVC32.EXE-0756FC6B.pf
        Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-48691B0E.pf
        Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-4FF9832D.pf
        Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-619FEB6E.pf
        Supprimé ! - C:\WINDOWS\Prefetch\HPQSTE08.EXE-007EAA1E.pf
        Supprimé ! - C:\WINDOWS\Prefetch\HPQTHB08.EXE-13180313.pf
        Supprimé ! - C:\WINDOWS\Prefetch\HPQTRA08.EXE-014253AB.pf
        Supprimé ! - C:\WINDOWS\Prefetch\OSA9.EXE-0C262942.pf
        Supprimé ! - C:\WINDOWS\Prefetch\WINTEMS.EXE-33744186.pf
        Supprimé ! - C:\WINDOWS\Prefetch\MDELK.EXE-086F0B56.pf

        »»»» Suppression des fichiers dans C:\WINDOWS\system32

        »»»» Suppression des fichiers dans C:\WINDOWS\system32\drivers

        »»»» Suppression des fichiers dans C:\Documents and Settings\evelyne\Application Data

        »»»» Suppression des fichiers dans C:\DOCUME~1\evelyne\LOCALS~1\Temp

        --------------- [ Registre / Clés infectieuses ] ----------------

        -> Certaines clés ont été supprimées au premier reboot ...

        --------------- [ Etat / Redémarage des services ] ----------------

        +- Mode sans echec restauré !

        +- Services : [ Auto=2 Demande=3 Désactivé=4 ]

        Ndisuio - Type de démarrage = 2

        Ip6Fw - Type de démarrage = 2

        SharedAccess - Type de démarrage = 2

        wuauserv - Type de démarrage = 2

        wscsvc - Type de démarrage = 2

        --------------- [ Nettoyage des supports amovibles ] ----------------

        +- Informations :

        C: - Lecteur fixe

        D: - Lecteur de CD-ROM

        E: - Lecteur fixe

        F: - Lecteur amovible

        +- Suppression des fichiers :

        Echec de la supression !! - D:\autorun.inf

        --------------- [ Registre / Moutpoint2 ] ----------------

        -> Recherche négative.

        --------------- [ Recherche Cracks / Keygen ] ----------------

        C:\Documents and Settings\evelyne\Recent\TR_ 20% de crack de comete block.eml.lnk

        ---------------- ! Fin du rapport ! ------------------
        0
        1. Contributeur sécurité
          Attention aux cracks, c'est un important vecteur d'infection (télécharger un crack ou même visiter un site de crack a de grandes chances d'infecter l'ordinateur) : plus de 40%des infections
          1-IMPORTANT :
          je rappelle que bagle est amené par un crack et qu'il se relance dès que tu te sers de celui ci; même si tu ne sers pas, il peut se relancer de lui même au démarrage de ton PC . En claire :
          Essayes surtout de te rappeler si récemment tu n' as pas clicker sur un "patch" ou un "keygen" pour installer un logiciel, un jeu cracké ou avoir une version complète d'un soft , et qu'il ne se soit rien passé de particulier ... C'est la que les bagles s'infiltrent ! Si tu retrouves ce crack en particulier ,scratch tout ( le crack, le soft ou encore les zip concernés). Si tu ne te rappelles plus trop , je te conseille fortement de supprimer tous les cracks qui sont sur ton PC ... ;)

          https://forum.malekal.com/viewtopic.php?f=33&t=893
          Si tu en as, il faut les supprimer, ou il vont réinfecter continuellement ton pc...
          -----------------------------

          télécharge OtMoveIt

          Télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe (de Old_Timer) sur ton Bureau.
          Double-clique sur OTMoveIt.exe pour le lancer.
          Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTMoveIt sous Paste List of Files/Folders to move.

          :File

          D:\autorun.inf


          clique sur MoveIt! pour lancer la suppression.
          Le résultat apparaitra dans le cadre "Results".
          Clique sur Exit pour fermer.
          Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

          Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.

          Par Manque De Curiosité On Risque De Mourir Ignorant;Tu es libre de penser que tu es C..,
          mais C.. de penser que ­tu es libre...merci a australe13
          -1
      12. humm

        D: - Lecteur de CD-ROM
        1
        1. Contributeur sécurité
          oupsss oublie otmoveit
          -1
      13. OUI OUI
        0
        1. Contributeur sécurité
          poste un nouveau rapport hijackthis

          merci chiquitine d'être passer

          je pense que otmoveit aurai échouer a virer l'autorun comme findykill c'est bien sa chiqui
          -1
      14. re

        en effet

        bonne suite

        @+
        0
        1. Sorry pour le CD-ROM !!!

          voici le dernier rapport :

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 22:47:28, on 23/10/2008
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\LEXBCES.EXE
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
          C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
          C:\Program Files\Fichiers communs\Siemens\ACE\bin\CCAgent.exe
          C:\Program Files\Fichiers communs\Siemens\ACE\bin\CCEServer.exe
          C:\Program Files\Cobian Backup 8\cbService.exe
          C:\Program Files\Microsoft SQL Server\MSSQL$WINCCFLEXIBLE\Binn\sqlservr.exe
          C:\WINDOWS\System32\nvsvc32.exe
          C:\WINDOWS\system32\HPZipm12.exe
          C:\Program Files\Fichiers communs\Siemens\ACE\bin\RedundancyControl.exe
          C:\Program Files\Fichiers communs\Siemens\ACE\bin\RedundancyState.exe
          C:\Program Files\Fichiers communs\Siemens\S7IEPG\s7oiehsx.exe
          C:\Program Files\Fichiers communs\Siemens\Automation\TraceEngine\bin\S7TraceServiceX.exe
          C:\Program Files\Fichiers communs\Siemens\ACE\bin\SCSMX.exe
          C:\Program Files\Microsoft SQL Server\MSSQL$WINCCFLEXIBLE\Binn\sqlagent.EXE
          C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
          C:\Program Files\Fichiers communs\Siemens\sws\almsrv\almsrvx.exe
          C:\WINDOWS\explorer.exe
          C:\WINDOWS\system32\wuauclt.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/countries/fr/fra/gen/default.htm
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
          O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
          O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Program Files\FlashGet\jccatch.dll
          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
          O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Program Files\FlashGet\getflash.dll
          O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
          O4 - HKLM\..\Run: [ToolExe] c:\program files\dell\traytool.exe
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
          O4 - HKLM\..\Run: [DVDSentry] C:\WINDOWS\System32\DSentry.exe
          O4 - HKLM\..\Run: [DellNSCST_GRNCH] "C:\Program Files\DELL\Dell Laser MFP 1815\NetworkScan\DNSCST.exe" /HIDEUI
          O4 - HKLM\..\Run: [Client Access Service] "C:\Program Files\IBM\Client Access\cwbsvstr.exe"
          O4 - HKLM\..\Run: [Client Access Help Update] "C:\Program Files\IBM\Client Access\cwbinhlp.exe"
          O4 - HKLM\..\Run: [Client Access Express Welcome] "C:\Program Files\IBM\Client Access\cwbwlwiz.exe"
          O4 - HKLM\..\Run: [Client Access Check Version] "C:\Program Files\IBM\Client Access\cwbckver.exe" LOGIN
          O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
          O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
          O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
          O4 - HKLM\..\Run: [Cobian Backup 8 interface] "C:\Program Files\Cobian Backup 8\cbInterface.exe" -service
          O4 - HKLM\..\Run: [PestPatrol Control Center] C:\PROGRA~1\PESTPA~1\PPControl.exe
          O4 - HKLM\..\Run: [Flashget] "C:\Program Files\FlashGet\FlashGet.exe" /min
          O4 - HKLM\..\Run: [WinCC flexible Smart Start] "C:\Program Files\Siemens\SIMATIC WinCC flexible\WinCC flexible 2007\HmiSmartStart.exe" /startup
          O4 - HKLM\..\Run: [C:\WINDOWS\system32\kdtpy.exe] C:\WINDOWS\system32\kdtpy.exe
          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
          O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
          O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
          O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
          O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
          O4 - Global Startup: Service Manager.lnk = C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
          O8 - Extra context menu item: &Tout télécharger avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
          O8 - Extra context menu item: &Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
          O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
          O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
          O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
          O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
          O16 - DPF: {49232000-16E4-426C-A231-62846947304B} (SysData Class) - http://ipgweb.cce.hp.com/rdqemea/downloads/sysinfo.cab
          O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
          O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
          O16 - DPF: {83889382-C5AB-11D1-952C-00805F8AA9FA} (Utility Class) - https://certificat.seres.fr/cms_utility.dll
          O16 - DPF: {88D969C0-F192-11D4-A65F-0040963251E5} (XML DOM Document 4.0) - http://ipgweb.cce.hp.com/rdqemea/downloads/msxml4.cab
          O16 - DPF: {91D4B4D5-E368-40AB-8F53-A37FA634B471} (Installer9Ctrl Class) - http://www.tellmemorecampus.com/bin/tol9inst.cab
          O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
          O16 - DPF: {DE625294-70E6-45ED-B895-CFFA13AEB044} (AxisMediaControlEmb Class) - http://192.42.172.108:1200/activex/AMC.cab
          O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} - http://www2.incredimail.com/contents/setup/downloader/imloader.cab
          O23 - Service: Automation License Manager Service (almservice) - SIEMENS AG - C:\Program Files\Fichiers communs\Siemens\sws\almsrv\almsrvx.exe
          O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
          O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
          O23 - Service: CCAgent - SIEMENS AG - C:\Program Files\Fichiers communs\Siemens\ACE\bin\CCAgent.exe
          O23 - Service: CCEClient - SIEMENS AG - C:\Program Files\Fichiers communs\Siemens\ACE\bin\CCEClient.exe
          O23 - Service: CCEServer - SIEMENS AG - C:\Program Files\Fichiers communs\Siemens\ACE\bin\CCEServer.exe
          O23 - Service: Cobian Backup 8 service (CobBMService) - Luis Cobian - C:\Program Files\Cobian Backup 8\cbService.exe
          O23 - Service: Fonction Commande à distance de Client Access Express (Cwbrxd) - IBM Corporation - C:\WINDOWS\CWBRXD.EXE
          O23 - Service: HealthSystemInfo - Unknown owner - C:\Program Files\Schneider Electric\Unity Pro\HealthSystemInfo.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
          O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
          O23 - Service: Intel(R) NMS (NMSSvc) - Intel Corporation - C:\WINDOWS\System32\NMSSvc.exe
          O23 - Service: Creative NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
          O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
          O23 - Service: RedundancyControl - SIEMENS AG - C:\Program Files\Fichiers communs\Siemens\ACE\bin\RedundancyControl.exe
          O23 - Service: RedundancyState - SIEMENS AG - C:\Program Files\Fichiers communs\Siemens\ACE\bin\RedundancyState.exe
          O23 - Service: SIMATIC IEPG Help Service (s7oiehsx) - SIEMENS AG - C:\Program Files\Fichiers communs\Siemens\S7IEPG\s7oiehsx.exe
          O23 - Service: S7TraceServiceX - SIEMENS AG - C:\Program Files\Fichiers communs\Siemens\Automation\TraceEngine\bin\S7TraceServiceX.exe
          O23 - Service: SCSMonitor - SIEMENS AG - C:\Program Files\Fichiers communs\Siemens\ACE\bin\SCSMX.exe
          O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
          0
          1. Contributeur sécurité
            pour nettoyer les fix qui ont servit

            Ferme toutes les applications en cours, puis télécharge ToolsCleaner2 sur ton Bureau.
            http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner

            Double clique sur ToolsCleaner2.exe >
            puis Recherche
            et sur Suppression
            Note : ton bureau va disparaître, c'est normal. S'il n'apparaît pas à la fin du scan, fais la manip suivante :

            CTRL+ALT+SUPP pour ouvrir le Gestionnaire des tâches.
            Puis rends toi à l'onglet "Processus". Clique en haut à gauche sur Fichiers et choisis "Exécuter"

            Tape explorer.exe et valide. Cela fera re-apparaître le Bureau
            --------------------

            tu va télécharger Ccleaner http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner
            ouvre "Ccleaner" vas dans l'onglet "Option" puis "Avancé" puis décoches "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures."

            . Puis vas dans l'onglet "Nettoyeur" fais "Analyse" puis "Lancer le nettoyage".
            Puis vas dans l'onglet "Registre" puis fait "Chercher des erreurs" puis "Réparer les erreurs sélectionnée"
            . Tu refais tous ca 4-5 fois (le nettoyage et le registre).

            Puis reste dans "Ccleaner" puis va dans "Option" puis "Propriété" puis coches "Nettoyer automatiquement l'ordinateur au démarrage".

            içi mode d'emploi pour ccleaner

            https://www.malekal.com/tutoriel-ccleaner/
            ----------------

            et tu fait ces deux scan antivirus on ligne

            https://www.trendmicro.com/en_us/forHome/products/housecall.html

            et

            http://www.bitdefender.fr/scan_fr/scan8/ie.html

            -1
        2. Voici le dernier rapport, j'ai retiré préalablement le DVD qui était dans le lecteur.

          -------------- UsbFix V2.395 ---------------

          * User : evelyne - DELL_4550
          * Outils mis a jours le 20/10/2008 par Chiquitine29 et Chimay8
          * Recherche effectuée à 23:15:36 le 23/10/2008
          * Windows Xp - Internet Explorer 6.0.2900.2180

          --------------- [ Processus actifs ] ----------------

          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\csrss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\LEXBCES.EXE
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
          C:\WINDOWS\system32\userinit.exe
          C:\DOCUME~1\evelyne\LOCALS~1\Temp\1.tmp\b2e.exe
          C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
          C:\Program Files\Fichiers communs\Siemens\ACE\bin\CCAgent.exe
          C:\program files\dell\traytool.exe
          C:\Program Files\AntiVir PersonalEdition Classic\avwsc.exe
          C:\Program Files\Fichiers communs\Siemens\ACE\bin\CCEServer.exe
          C:\Program Files\Cobian Backup 8\cbService.exe
          C:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe

          --------------- [ Informations lecteurs ] ----------------

          C: - Lecteur fixe

          E: - Lecteur fixe

          F: - Lecteur amovible

          --------------- [ Registre / Startup ] ----------------

          ! REG.EXE VERSION 3.0

          HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
          ToolExe REG_SZ c:\program files\dell\traytool.exe
          NvCplDaemon REG_SZ RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
          DVDSentry REG_SZ C:\WINDOWS\System32\DSentry.exe
          DellNSCST_GRNCH REG_SZ "C:\Program Files\DELL\Dell Laser MFP 1815\NetworkScan\DNSCST.exe" /HIDEUI
          Client Access Service REG_SZ "C:\Program Files\IBM\Client Access\cwbsvstr.exe"
          Client Access Help Update REG_SZ "C:\Program Files\IBM\Client Access\cwbinhlp.exe"
          Client Access Express Welcome REG_SZ "C:\Program Files\IBM\Client Access\cwbwlwiz.exe"
          Client Access Check Version REG_SZ "C:\Program Files\IBM\Client Access\cwbckver.exe" LOGIN
          AdaptecDirectCD REG_SZ "C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"
          SunJavaUpdateSched REG_SZ "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
          avgnt REG_SZ "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
          HP Software Update REG_SZ C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
          Cobian Backup 8 interface REG_SZ "C:\Program Files\Cobian Backup 8\cbInterface.exe" -service
          PestPatrol Control Center REG_SZ C:\PROGRA~1\PESTPA~1\PPControl.exe
          Flashget REG_SZ "C:\Program Files\FlashGet\FlashGet.exe" /min
          WinCC flexible Smart Start REG_SZ "C:\Program Files\Siemens\SIMATIC WinCC flexible\WinCC flexible 2007\HmiSmartStart.exe" /startup
          C:\WINDOWS\system32\kdtpy.exe REG_SZ C:\WINDOWS\system32\kdtpy.exe

          HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\optionalcomponents

          ! REG.EXE VERSION 3.0

          HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
          MsnMsgr REG_SZ "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
          Skype REG_SZ "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized

          --------------- [ Registre / Mountpoint2 ] ----------------

          -> Recherche négative.

          --------------- [ Nettoyage des disques ] ----------------

          --------------- ! Fin du rapport ! ----------------
          0
          1. Bon,

            Il commence à être tard je vais rejoindre le royaume des songes.
            Bonne nuit et Merci !
            0