Keylogger dans mon pc?

Résolu
Bonjour,
vu qu'un petit plaisantin s'amuse à changer mot de passe sur msn je pense que mon pc est infecté par un keylogger,si une âme charitable peux me dire si c'est possible par ce log hijackthis merci

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ycomp/defaults/sp/*https://fr.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.fr.acer.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ycomp/defaults/su/*https://fr.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O2 - BHO: Click-to-Call BHO - {5C255C8A-E604-49b4-9D64-90988571CECB} - C:\Program Files\Windows Live\Messenger\wlchtc.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\Acer\Empowering Technology\SysMonitor.exe
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
O4 - HKLM\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Skytel] Skytel.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [LXCGCATS] rundll32 C:\Windows\system32\spool\DRIVERS\W32X86\3\LXCGtime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [lxcgmon.exe] "C:\Program Files\Lexmark 2300 Series\lxcgmon.exe"
O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 2300 Series\ezprint.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKLM\..\Run: [Nero MediaHome 4] "C:\Program Files\Nero\Nero MediaHome 4\NeroMediaHome.exe" /AUTORUN
O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero BackItUp 4\NBKeyScan.exe"
O4 - HKLM\..\Run: [cFosSpeed] C:\Program Files\cFosSpeed\cFosSpeed.exe
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [Wallpaper] "C:\Program Files\Wallpaper\Wallpaper.exe" Starter
O4 - HKCU\..\Run: [uTorrent] "C:\Program Files\uTorrent\uTorrent.exe"
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: Empowering Technology Launcher.lnk = ?
O4 - Global Startup: PCM Media Sharing.lnk = C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\PCMMediaSharing.exe
O8 - Extra context menu item: Ajouter à Kaspersky Anti-Bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nlaapi.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\napinsp.dll
O11 - Options group: [INTERNATIONAL] International
O13 - Gopher Prefix:
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\Messenger\msgrapp.14.0.5027.0908.dll
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\Messenger\msgrapp.14.0.5027.0908.dll
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
O20 - Winlogon Notify: klogon - C:\Windows\system32\klogon.dll
O23 - Service: Acer HomeMedia Connect Service - CyberLink - C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\CLMSServer.exe
O23 - Service: ePerformance Service (AcerMemUsageCheckService) - Unknown owner - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: Kaspersky Internet Security (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe" -r (file missing)
O23 - Service: cFosSpeed System Service (cFosSpeedS) - Unknown owner - C:\Program Files\cFosSpeed\spd.exe" -service (file missing)
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
O23 - Service: @%SystemRoot%\ehome\ehstart.dll,-101 (ehstart) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
O23 - Service: @gpapi.dll,-112 (gpsvc) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: lxcg_device - - C:\Windows\system32\lxcgcoms.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe
O23 - Service: Nero MediaHome 4 Service (NeroMediaHomeService.4) - Nero AG - C:\Program Files\Nero\Nero MediaHome 4\NMMediaServerService.exe
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\Program Files\Nero\Nero BackItUp 4\IoctlSvc.exe
O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software GmbH - C:\Windows\System32\TuneUpDefragService.exe
O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - %ProgramFiles%\Windows Media Player\wmpnetwk.exe (file missing)
Configuration: Windows Vista
Firefox 3.0.4

27 réponses

Résumé de la discussion

Suspicion de keylogger après des changements de mot de passe, avec un log HijackThis détaillant des redirections de pages, des BHO et des éléments de démarrage. Des solutions évoquées incluent l'analyse du log pour repérer des anomalies et des programmes potentiellement malveillants, mais l’interprétation demeure incertaine sans outil dédié suffisant. Une réponse recommande l’utilisation de ZHPDiag pour diagnostiquer concrètement le système et générer un rapport détaillé, tandis qu’une autre observation nuancée remet en cause l’existence certaine d’un keylogger. Pour progresser, il est préconisé d’exécuter une analyse complète, de vérifier les services et les modules d’origine et d’appliquer les correctifs de sécurité à jour.

Bobot (l’IA à votre service)
  1. salut pourrais tu s il te plait mettre entier ?
    0
    1. Désolé je recommence
      Logfile of HijackThis v1.99.1
      Scan saved at 23:07:58, on 26/11/2008
      Platform: Unknown Windows (WinNT 6.00.1905 SP1)
      MSIE: Internet Explorer v8.00 (8.00.6001.18241)

      Running processes:
      C:\Windows\system32\Dwm.exe
      C:\Windows\system32\taskeng.exe
      C:\Windows\Explorer.EXE
      C:\Windows\RtHDVCpl.exe
      C:\Acer\Empowering Technology\SysMonitor.exe
      C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
      C:\Program Files\Lexmark 2300 Series\ezprint.exe
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
      C:\Program Files\Nero\Nero MediaHome 4\NeroMediaHome.exe
      C:\Program Files\cFosSpeed\cfosspeed.exe
      C:\Program Files\Windows Sidebar\sidebar.exe
      C:\Program Files\Wallpaper\Wallpaper.exe
      C:\Program Files\DAEMON Tools Lite\daemon.exe
      C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      C:\Program Files\Windows Media Player\wmpnscfg.exe
      C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\PCMMediaSharing.exe
      C:\Windows\system32\wbem\unsecapp.exe
      C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE
      C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
      C:\Program Files\Windows Sidebar\sidebar.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Windows\system32\conime.exe
      C:\Users\Yazid\Desktop\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ycomp/defaults/sp/*https://fr.yahoo.com/
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ycomp/defaults/su/*https://fr.yahoo.com/
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
      O1 - Hosts: ::1 localhost
      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
      O2 - BHO: Click-to-Call BHO - {5C255C8A-E604-49b4-9D64-90988571CECB} - C:\Program Files\Windows Live\Messenger\wlchtc.dll
      O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
      O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
      O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
      O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\Acer\Empowering Technology\SysMonitor.exe
      O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
      O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
      O4 - HKLM\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
      O4 - HKLM\..\Run: [Skytel] Skytel.exe
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
      O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
      O4 - HKLM\..\Run: [LXCGCATS] rundll32 C:\Windows\system32\spool\DRIVERS\W32X86\3\LXCGtime.dll,_RunDLLEntry@16
      O4 - HKLM\..\Run: [lxcgmon.exe] "C:\Program Files\Lexmark 2300 Series\lxcgmon.exe"
      O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 2300 Series\ezprint.exe"
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
      O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
      O4 - HKLM\..\Run: [Nero MediaHome 4] "C:\Program Files\Nero\Nero MediaHome 4\NeroMediaHome.exe" /AUTORUN
      O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero BackItUp 4\NBKeyScan.exe"
      O4 - HKLM\..\Run: [cFosSpeed] C:\Program Files\cFosSpeed\cFosSpeed.exe
      O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
      O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
      O4 - HKCU\..\Run: [Wallpaper] "C:\Program Files\Wallpaper\Wallpaper.exe" Starter
      O4 - HKCU\..\Run: [uTorrent] "C:\Program Files\uTorrent\uTorrent.exe"
      O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      O4 - Global Startup: Empowering Technology Launcher.lnk = ?
      O4 - Global Startup: PCM Media Sharing.lnk = C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\PCMMediaSharing.exe
      O8 - Extra context menu item: Ajouter à Kaspersky Anti-Bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
      O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O10 - Unknown file in Winsock LSP: c:\windows\system32\nlaapi.dll
      O10 - Unknown file in Winsock LSP: c:\windows\system32\napinsp.dll
      O11 - Options group: [INTERNATIONAL] International
      O13 - Gopher Prefix:
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\Messenger\msgrapp.14.0.5027.0908.dll
      O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\Messenger\msgrapp.14.0.5027.0908.dll
      O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
      O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
      O20 - Winlogon Notify: klogon - C:\Windows\system32\klogon.dll
      O23 - Service: Acer HomeMedia Connect Service - CyberLink - C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\CLMSServer.exe
      O23 - Service: ePerformance Service (AcerMemUsageCheckService) - Unknown owner - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
      O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
      O23 - Service: Kaspersky Internet Security (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe" -r (file missing)
      O23 - Service: cFosSpeed System Service (cFosSpeedS) - Unknown owner - C:\Program Files\cFosSpeed\spd.exe" -service (file missing)
      O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
      O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
      O23 - Service: @%SystemRoot%\ehome\ehstart.dll,-101 (ehstart) - Unknown owner - %windir%\system32\svchost.exe (file missing)
      O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
      O23 - Service: @gpapi.dll,-112 (gpsvc) - Unknown owner - %windir%\system32\svchost.exe (file missing)
      O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
      O23 - Service: lxcg_device - - C:\Windows\system32\lxcgcoms.exe
      O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
      O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe
      O23 - Service: Nero MediaHome 4 Service (NeroMediaHomeService.4) - Nero AG - C:\Program Files\Nero\Nero MediaHome 4\NMMediaServerService.exe
      O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\Program Files\Nero\Nero BackItUp 4\IoctlSvc.exe
      O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - %windir%\system32\svchost.exe (file missing)
      O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
      O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
      O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - %windir%\system32\svchost.exe (file missing)
      O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software GmbH - C:\Windows\System32\TuneUpDefragService.exe
      O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - %ProgramFiles%\Windows Media Player\wmpnetwk.exe (file missing)
      0
      1. ok il est pas bon : perimé

        supprime le de ton bureau et :

        Télécharges et installes le logiciel de diagnostic HijackThis :

        ici HijackThis
        ou ici http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
        ou ici https://www.clubic.com/telecharger-fiche17891-hijackthis.html

        1- Cliques sur le setup pour lancer l'installe : laisses toi guider et ne modifies pas les paramètres d'installation .
        A la fin de l'installe , le prg ce lance automatiquement : fermes le en cliquant sur la croix rouge .
        Au final, tu dois avoir un raccourci sur ton bureau et aussi un cheminement comme :
        "C:\ program files\Trend Micro\HijackThis\HijackThis.exe " .

        tuto pour utilisation :
        Regardes ici, c'est parfaitement expliqué en images (merci balltrap34),
        http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
        ( Ne fixes encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement )

        2- !! Déconnectes toi et fermes toute tes applications en cours !!

        Cliques sur le raccourci du bureau pour lancer le prg :
        fais un scan HijackThis en cliquant sur : "Do a system scan and save a logfile"

        ---> Postes le rapport généré pour analyse ...
        0
        1. Contributeur sécurité
          ok , merci gen-hackman, car j'ai retirer mon message consernant la procédure que je lui donnais car j'avais bien vu qu'il n'était pas complet mais bon mais tu as raison car sa version n'est plus bonne et en plus mal installé je te laisse pour la suite comme tu est le premier à avoir répondu
          0
          1. merci....le premier ne veut pas dire meilleur...si j oublie quelque chose......je serais content qu on signale quoi que ce soir quand meme
            0
            1. Merci pour vos réponses rapides voila le nouveau logfile
              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 23:35:44, on 26/11/2008
              Platform: Windows Vista SP1 (WinNT 6.00.1905)
              MSIE: Internet Explorer v8.00 (8.00.6001.18241)
              Boot mode: Normal

              Running processes:
              C:\Windows\system32\Dwm.exe
              C:\Windows\system32\taskeng.exe
              C:\Windows\Explorer.EXE
              C:\Windows\RtHDVCpl.exe
              C:\Acer\Empowering Technology\SysMonitor.exe
              C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
              C:\Program Files\Lexmark 2300 Series\ezprint.exe
              C:\Program Files\iTunes\iTunesHelper.exe
              C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
              C:\Program Files\Nero\Nero MediaHome 4\NeroMediaHome.exe
              C:\Program Files\cFosSpeed\cfosspeed.exe
              C:\Program Files\Windows Sidebar\sidebar.exe
              C:\Program Files\Wallpaper\Wallpaper.exe
              C:\Program Files\DAEMON Tools Lite\daemon.exe
              C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
              C:\Program Files\Windows Media Player\wmpnscfg.exe
              C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\PCMMediaSharing.exe
              C:\Windows\system32\wbem\unsecapp.exe
              C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE
              C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
              C:\Program Files\Windows Sidebar\sidebar.exe
              C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
              C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
              C:\Program Files\Mozilla Firefox\firefox.exe
              C:\Program Files\TuneUp Utilities 2008\OneClick.exe
              C:\Program Files\TuneUp Utilities 2008\RegistryCleaner.exe
              C:\Windows\system32\conime.exe
              C:\Program Files\AxBx\Clean Virus MSN\CleanVirusMSN.exe
              C:\Program Files\Windows Live\Messenger\msnmsgr.exe
              C:\Program Files\Windows Live\Contacts\wlcomm.exe
              C:\Program Files\iTunes\iTunes.exe
              C:\Program Files\Windows Live\Messenger\msnmsgr.exe
              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ycomp/defaults/sp/*https://fr.yahoo.com/
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
              R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ycomp/defaults/su/*https://fr.yahoo.com/
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
              O1 - Hosts: ::1 localhost
              O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
              O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
              O2 - BHO: Click-to-Call BHO - {5C255C8A-E604-49b4-9D64-90988571CECB} - C:\Program Files\Windows Live\Messenger\wlchtc.dll
              O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
              O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
              O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
              O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\Acer\Empowering Technology\SysMonitor.exe
              O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
              O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
              O4 - HKLM\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
              O4 - HKLM\..\Run: [Skytel] Skytel.exe
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
              O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
              O4 - HKLM\..\Run: [LXCGCATS] rundll32 C:\Windows\system32\spool\DRIVERS\W32X86\3\LXCGtime.dll,_RunDLLEntry@16
              O4 - HKLM\..\Run: [lxcgmon.exe] "C:\Program Files\Lexmark 2300 Series\lxcgmon.exe"
              O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 2300 Series\ezprint.exe"
              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
              O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
              O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
              O4 - HKLM\..\Run: [Nero MediaHome 4] "C:\Program Files\Nero\Nero MediaHome 4\NeroMediaHome.exe" /AUTORUN
              O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero BackItUp 4\NBKeyScan.exe"
              O4 - HKLM\..\Run: [cFosSpeed] C:\Program Files\cFosSpeed\cFosSpeed.exe
              O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
              O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
              O4 - HKCU\..\Run: [Wallpaper] "C:\Program Files\Wallpaper\Wallpaper.exe" Starter
              O4 - HKCU\..\Run: [uTorrent] "C:\Program Files\uTorrent\uTorrent.exe"
              O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
              O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
              O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-21-4055220277-2898204579-549276805-1001\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NeroMediaHomeUser.4')
              O4 - HKUS\S-1-5-21-4055220277-2898204579-549276805-1001\..\RunOnce: [RUN] C:\Windows\Acer_Normal\run_DT.exe (User 'NeroMediaHomeUser.4')
              O4 - HKUS\S-1-5-18\..\Run: [] (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [] (User 'Default user')
              O4 - Global Startup: Empowering Technology Launcher.lnk = ?
              O4 - Global Startup: PCM Media Sharing.lnk = C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\PCMMediaSharing.exe
              O8 - Extra context menu item: Ajouter à Kaspersky Anti-Bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
              O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
              O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
              O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O13 - Gopher Prefix:
              O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
              O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
              O23 - Service: Acer HomeMedia Connect Service - CyberLink - C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\CLMSServer.exe
              O23 - Service: ePerformance Service (AcerMemUsageCheckService) - Unknown owner - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
              O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
              O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
              O23 - Service: cFosSpeed System Service (cFosSpeedS) - cFos Software GmbH - C:\Program Files\cFosSpeed\spd.exe
              O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
              O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
              O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
              O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
              O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
              O23 - Service: lxcg_device - - C:\Windows\system32\lxcgcoms.exe
              O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
              O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe
              O23 - Service: Nero MediaHome 4 Service (NeroMediaHomeService.4) - Nero AG - C:\Program Files\Nero\Nero MediaHome 4\NMMediaServerService.exe
              O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\Program Files\Nero\Nero BackItUp 4\IoctlSvc.exe
              O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
              O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
              O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software GmbH - C:\Windows\System32\TuneUpDefragService.exe
              0
              1. Contributeur sécurité
                pas de problème si besion je le dirait mais je vois souvent tes sujets et rien à dire de spéciale la preuve c'est toi qui à mis le doigt sur le hijackthis c'est vraie avec une version périmer on peut passer à coter de certainne chose , @+
                0
                1. Contributeur sécurité

                  0
                  1. ???
                    0
                2. ma foi selon moi c est plutot quelq'ub que tu connais bien oui !!!
                  car il n y a pas d infection dans ton hijack
                  0
                  1. ok encore merci bonne soirée à vous!!!
                    0
                    1. Contributeur sécurité
                      rebonjour, perso je te recommende de passer malwarebytes en mode sans échec par sécurité car c'est pas parce qu'il n'y a rien sur hijackthis qu'il n'y a rien sur le pc attention l'examem complet peut durer plus 1H donc tu vois si tu fais maintemant ou plus tard

                      Télécharge Malwarebytes' Anti-Malware: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

                      . sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
                      . enregistres le sur le bureau
                      . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
                      . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
                      . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
                      . Une fois la mise à jour terminée,fermes Malwarebytes
                      . redemarres en mode sans échec pour savoir comment au cas ou tu ne saurrais pas regarde plus bas
                      . une fois en mode sans echec tu double-cliques sur l'icône de malwarebytes
                      . une fois ouvert rend-toi dans l'onglet, Recherche
                      . Sélectionnes Exécuter un examen complet
                      . Cliques sur Rechercher
                      . Le scan démarre.
                      . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
                      . Cliques sur Ok pour poursuivre.
                      . Si des malwares ont été détectés, cliques sur Afficher les résultats
                      . Sélectionnes tout (ou laisses cochés)

                      . cliques sur Supprimer la sélection

                      . Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
                      . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
                      . redemarre le pc
                      . une fois redémarré en mode normal double-cliques sur malwarebytes
                      . rends toi dans l'onglet rapport/log
                      . tu cliques dessus pour l'afficher une fois affiché
                      . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
                      . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
                      . tu cliques droit dans le cadre de la reponse et coller

                      Si tu as besoin d'aide regarde ces tutoriels :
                      https://forum.pcastuces.com/malwarebytes_antimalwares___tutoriel-f31s3.htm
                      https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

                      (attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreurs ...)

                      pour redémarrer en mode sans échec : /!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\

                      . Cliques sur Démarrer
                      . Cliques sur Arrêter
                      . Sélectionnes Redémarrer et au redémarrage
                      . Appuis sur la touche F8 sans discontinuer "1 appuis seconde" dès qu'un écran de texte apparaît puis disparaît
                      . Utilises les touches de direction pour sélectionner mode sans échec
                      . puis appuis sur ENTRÉE des fois cela peut prendre plusieurs minute entre la validation et l'affichage
                      . Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre
                      une fois démarré ne t'inquiette pas si les couleurs et les icônes ne sont pas comme d'abitude

                      tuto:http://www.vista-xp.fr/forum/topic93.html
                      0
                      1. tu peux effectivement le faire........
                        0
                        1. Merci beaucoup voila le rapport/log malwarebytes
                          Malwarebytes' Anti-Malware 1.30
                          Version de la base de données: 1428
                          Windows 6.0.6001 Service Pack 1

                          27/11/2008 10:59:13
                          mbam-log-2008-11-27 (10-59-13).txt

                          Type de recherche: Examen complet (C:\|D:\|)
                          Eléments examinés: 168505
                          Temps écoulé: 30 minute(s), 26 second(s)

                          Processus mémoire infecté(s): 0
                          Module(s) mémoire infecté(s): 0
                          Clé(s) du Registre infectée(s): 3
                          Valeur(s) du Registre infectée(s): 0
                          Elément(s) de données du Registre infecté(s): 0
                          Dossier(s) infecté(s): 0
                          Fichier(s) infecté(s): 1

                          Processus mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Module(s) mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Clé(s) du Registre infectée(s):
                          HKEY_CURRENT_USER\SOFTWARE\Microsoft\contim (Trojan.Vundo) -> Quarantined and deleted successfully.
                          HKEY_CURRENT_USER\SOFTWARE\Microsoft\dslcnnct (Trojan.Vundo) -> Quarantined and deleted successfully.
                          HKEY_CURRENT_USER\SOFTWARE\Microsoft\MS Track System (Trojan.Vundo) -> Quarantined and deleted successfully.

                          Valeur(s) du Registre infectée(s):
                          (Aucun élément nuisible détecté)

                          Elément(s) de données du Registre infecté(s):
                          (Aucun élément nuisible détecté)

                          Dossier(s) infecté(s):
                          (Aucun élément nuisible détecté)

                          Fichier(s) infecté(s):
                          C:\Users\Yazid\AppData\Roaming\Adobe\Player.exe (Trojan.Agent) -> Quarantined and deleted successfully.
                          0
                          1. c est ceci qui t y a fait penser hein ?

                            O4 - HKUS\S-1-5-18\..\Run: [] (User 'SYSTEM')
                            O4 - HKUS\.DEFAULT\..\Run: [] (User 'Default user')
                            0
                            1. Penser à quoi parceque j'y comprends pas grand chose!
                              0
                          2. non je parlais a jaques.gache.........

                            ====================
                            Ouvre ce lien et télécharge ZHPDiag :

                            https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
                            hxxp://telechargement.zebulon.fr/telecharger-zhpdiag.html
                            Une fois le téléchargement achevé, dézippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.

                            Double-clique sur l'icône pour lancer le programme.

                            Si tu es d'accord avec les termes du disclaimer, clique sur Continue.

                            Vérifie que le bouton devant Last Files Created est coché.

                            A la fin du scan, enregistre le rapport en cliquant sur Sauve.

                            Ouvre le fichier sauvegardé avec le Bloc-Notes et copie son contenu dans ta réponse.
                            1
                            1. Contributeur sécurité
                              non j'ai rien vu de spécial mais quand hijackthis ne trouve rien et c'est souvant le cas je passes malwarebytes par sécurité ou comme tu viens de le faire je demande un ZHPDiag
                              0
                              1. logique : pas d'installation ...............;

                                Poursuivons yazdon
                                0
                                1. Désolé pour la réponse tardive(week-end chargé) voila le rapport:

                                  Rapport de ZHPDiag v1.16 par Nicolas Coolman
                                  Enregistré le 01/12/2008 19:14:36
                                  Platform : Windows Vista (TM) Home Premium (6.0.6001) Service Pack 1
                                  MSIE: Internet Explorer v8.0.6001.18241
                                  MFIE: Mozilla Firefox (3.0.4)

                                  ---\\ Processus lancés
                                  RtHDVCpl.exe
                                  C:\Acer\Empowering Technology\SysMonitor.exe
                                  C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
                                  C:\Acer\WR_PopUp\WarReg_PopUp.exe
                                  C:\Acer\AcerTour\Reminder.exe
                                  C:\Program Files\Java\jre6\bin\jusched.exe
                                  Skytel.exe
                                  C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
                                  C:\Program Files\Lexmark 2300 Series\lxcgmon.exe
                                  C:\Program Files\Lexmark 2300 Series\ezprint.exe
                                  C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
                                  C:\Program Files\iTunes\iTunesHelper.exe
                                  C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
                                  C:\Program Files\Nero\Nero BackItUp 4\NBKeyScan.exe
                                  C:\Program Files\cFosSpeed\cFosSpeed.exe
                                  C:\Program Files\Windows Sidebar\sidebar.exe
                                  C:\Program Files\uTorrent\uTorrent.exe

                                  ---\\ Modification d'une valeur System.ini (F2)
                                  F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe,
                                  F2 - REG:system.ini: Shell=explorer.exe

                                  ---\\ Pages de démarrage d'Internet Explorer (R0)
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/

                                  ---\\ Pages de recherche d'Internet Explorer (R1)
                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ycomp/defaults/sp/*https://fr.yahoo.com/
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF

                                  ---\\ Redirection du fichier Hosts (O1)
                                  O1 - Hosts: ::1 localhost

                                  ---\\ Browser Helper Objects de navigateur (O2)
                                  O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                                  O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                  O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
                                  O2 - BHO: Click-to-Call BHO - {5C255C8A-E604-49b4-9D64-90988571CECB} - C:\Program Files\Windows Live\Messenger\wlchtc.dll
                                  O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                  O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll

                                  ---\\ Internet Explorer Toolbars (O3)
                                  O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll

                                  ---\\ Applications démarrées automatiquement par le registre (O4)
                                  O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                                  O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\Acer\Empowering Technology\SysMonitor.exe
                                  O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
                                  O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
                                  O4 - HKLM\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe
                                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                                  O4 - HKLM\..\Run: [Skytel] Skytel.exe
                                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                                  O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
                                  O4 - HKLM\..\Run: [LXCGCATS] rundll32 C:\Windows\system32\spool\DRIVERS\W32X86\3\LXCGtime.dll,_RunDLLEntry@16
                                  O4 - HKLM\..\Run: [lxcgmon.exe] "C:\Program Files\Lexmark 2300 Series\lxcgmon.exe"
                                  O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 2300 Series\ezprint.exe"
                                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                                  O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                                  O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
                                  O4 - HKLM\..\Run: [Nero MediaHome 4] "C:\Program Files\Nero\Nero MediaHome 4\NeroMediaHome.exe" /AUTORUN
                                  O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero BackItUp 4\NBKeyScan.exe"
                                  O4 - HKLM\..\Run: [cFosSpeed] C:\Program Files\cFosSpeed\cFosSpeed.exe
                                  O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
                                  O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                                  O4 - HKCU\..\Run: [Wallpaper] "C:\Program Files\Wallpaper\Wallpaper.exe" Starter
                                  O4 - HKCU\..\Run: [uTorrent] "C:\Program Files\uTorrent\uTorrent.exe"
                                  O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
                                  O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                  O4 - HKLM\..\policies\Explorer: [NoResolveTrack] Data="1"

                                  ---\\ Lignes supplémentaires dans le menu contextuel d'Internet Explorer (O8)
                                  O8 - Extra context menu item: Ajouter à Kaspersky Anti-Bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
                                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000

                                  ---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)
                                  O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll,101
                                  O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFBARH.ICO

                                  ---\\ Objets ActiveX (Downloaded Program Files)(O16)
                                  O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab

                                  ---\\ Protocole additionnel et piratage de protocole (O18)
                                  O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\Messenger\msgrapp.14.0.5027.0908.dll

                                  ---\\ Valeur de registre AppInit_DLLs et sous-clés Winlogon Notify (O20)
                                  O20 - Winlogon Notify: WLEventStart - C:\Windows\system32\klogon.dll

                                  O20 - AppInit_DLLs:C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll

                                  ---\\ Clé de Registre autorun SharedTaskScheduler (O22)
                                  O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030}

                                  ---\\ Derniers fichiers modifiés ou crées sous System32 (O44)
                                  O44 - LFC:Last File Created - C:\Windows\System32\amdpcom32.dll -->10/10/2008
                                  O44 - LFC:Last File Created - C:\Windows\System32\ati2edxx.dll -->10/10/2008
                                  O44 - LFC:Last File Created - C:\Windows\System32\Ati2evxx.dll -->10/10/2008
                                  O44 - LFC:Last File Created - C:\Windows\System32\Ati2evxx.exe -->10/10/2008
                                  O44 - LFC:Last File Created - C:\Windows\System32\atiadlxx.dll -->10/10/2008
                                  O44 - LFC:Last File Created - C:\Windows\System32\atibrtmon.exe -->23/09/2008
                                  O44 - LFC:Last File Created - C:\Windows\System32\ATIDEMGX.dll -->10/10/2008
                                  O44 - LFC:Last File Created - C:\Windows\System32\atioglxx.dll -->10/10/2008
                                  O44 - LFC:Last File Created - C:\Windows\System32\atipdlxx.dll -->10/10/2008
                                  O44 - LFC:Last File Created - C:\Windows\System32\atitmmxx.dll -->10/10/2008
                                  O44 - LFC:Last File Created - C:\Windows\System32\atiumdag.dll -->10/10/2008
                                  O44 - LFC:Last File Created - C:\Windows\System32\atiumdva.cap -->10/10/2008
                                  O44 - LFC:Last File Created - C:\Windows\System32\atiumdva.dll -->10/10/2008
                                  O44 - LFC:Last File Created - C:\Windows\System32\axaltocm.dll -->12/11/2008
                                  O44 - LFC:Last File Created - C:\Windows\System32\BASSMOD.dll -->01/10/2008
                                  O44 - LFC:Last File Created - C:\Windows\System32\config.nt -->12/11/2008
                                  O44 - LFC:Last File Created - C:\Windows\System32\connect.dll -->21/10/2008
                                  O44 - LFC:Last File Created - C:\Windows\System32\deploytk.dll -->22/11/2008
                                  O44 - LFC:Last File Created - C:\Windows\System32\DivX.dll -->28/10/2008
                                  O44 - LFC:Last File Created - C:\Windows\System32\DivXCodecVersionChecker.exe -->25/09/2008
                                  O44 - LFC:Last File Created - C:\Windows\System32\divxdec.ax -->28/10/2008
                                  O44 - LFC:Last File Created - C:\Windows\System32\DivXsm.exe -->25/09/2008
                                  O44 - LFC:Last File Created - C:\Windows\System32\divxsm.tlb -->25/09/2008
                                  O44 - LFC:Last File Created - C:\Windows\System32\DivXWMPExtType.dll -->19/09/2008
                                  O44 - LFC:Last File Created - C:\Windows\System32\divx_xx07.dll -->28/10/2008
                                  O44 - LFC:Last File Created - C:\Windows\System32\divx_xx0a.dll -->28/10/2008
                                  O44 - LFC:Last File Created - C:\Windows\System32\divx_xx0c.dll -->28/10/2008
                                  O44 - LFC:Last File Created - C:\Windows\System32\divx_xx11.dll -->28/10/2008
                                  O44 - LFC:Last File Created - C:\Windows\System32\dpl100.dll -->25/09/2008
                                  O44 - LFC:Last File Created - C:\Windows\System32\dpl100.dll.manifest -->19/09/2008
                                  O44 - LFC:Last File Created - C:\Windows\System32\dpu10.dll -->25/09/2008
                                  O44 - LFC:Last File Created - C:\Windows\System32\dpu11.dll -->25/09/2008
                                  O44 - LFC:Last File Created - C:\Windows\System32\dpufr.qm -->19/09/2008
                                  O44 - LFC:Last File Created - C:\Windows\System32\dpuGUI10.dll -->25/09/2008
                                  O44 - LFC:Last File Created - C:\Windows\System32\dpuGUI11.dll -->25/09/2008
                                  O44 - LFC:Last File Created - C:\Windows\System32\dpus11.dll -->25/09/2008
                                  O44 - LFC:Last File Created - C:\Windows\System32\dpv11.dll -->25/09/2008
                                  O44 - LFC:Last File Created - C:\Windows\System32\dsm_fr.qm -->19/09/2008
                                  O44 - LFC:Last File Created - C:\Windows\System32\dtu100.dll -->25/09/2008
                                  O44 - LFC:Last File Created - C:\Windows\System32\dtu100.dll.manifest -->19/09/2008
                                  O44 - LFC:Last File Created - C:\Windows\System32\dtu_fr.qm -->19/09/2008
                                  O44 - LFC:Last File Created - C:\Windows\System32\Faultrep.dll -->18/09/2008
                                  O44 - LFC:Last File Created - C:\Windows\System32\FNTCACHE.DAT -->12/11/2008
                                  O44 - LFC:Last File Created - C:\Windows\System32\ifxcardm.dll -->12/11/2008
                                  O44 - LFC:Last File Created - C:\Windows\System32\ImageGrabber3.lic -->19/10/2008
                                  O44 - LFC:Last File Created - C:\Windows\System32\java.exe -->22/11/2008
                                  O44 - LFC:Last File Created - C:\Windows\System32\javaw.exe -->22/11/2008
                                  O44 - LFC:Last File Created - C:\Windows\System32\javaws.exe -->22/11/2008
                                  O44 - LFC:Last File Created - C:\Windows\System32\LexFiles.ulf -->16/09/2008
                                  O44 - LFC:Last File Created - C:\Windows\System32\libdivx.dll -->19/09/2008
                                  O44 - LFC:Last File Created - C:\Windows\System32\mrt.exe -->04/11/2008
                                  O44 - LFC:Last File Created - C:\Windows\System32\MRT.INI -->17/10/2008
                                  O44 - LFC:Last File Created - C:\Windows\System32\MsiExec.exe.log -->07/10/2008
                                  O44 - LFC:Last File Created - C:\Windows\System32\msxml3.dll -->05/09/2008
                                  O44 - LFC:Last File Created - C:\Windows\System32\msxml4.dll -->30/09/2008
                                  O44 - LFC:Last File Created - C:\Windows\System32\msxml6.dll -->10/09/2008
                                  O44 - LFC:Last File Created - C:\Windows\System32\netapi32.dll -->16/10/2008
                                  O44 - LFC:Last File Created - C:\Windows\System32\newdev.dll -->03/09/2008
                                  O44 - LFC:Last File Created - C:\Windows\System32\newdev.exe -->03/09/2008
                                  O44 - LFC:Last File Created - C:\Windows\System32\ntkrnlpa.exe -->18/09/2008
                                  O44 - LFC:Last File Created - C:\Windows\System32\ntoskrnl.exe -->18/09/2008
                                  O44 - LFC:Last File Created - C:\Windows\System32\Oemdspif.dll -->10/10/2008
                                  O44 - LFC:Last File Created - C:\Windows\System32\perfc009.dat -->30/11/2008
                                  O44 - LFC:Last File Created - C:\Windows\System32\perfc00C.dat -->30/11/2008
                                  O44 - LFC:Last File Created - C:\Windows\System32\perfh009.dat -->30/11/2008
                                  O44 - LFC:Last File Created - C:\Windows\System32\perfh00C.dat -->30/11/2008
                                  O44 - LFC:Last File Created - C:\Windows\System32\PerfStringBackup.INI -->30/11/2008
                                  O44 - LFC:Last File Created - C:\Windows\System32\PortableDeviceApi.dll -->22/10/2008
                                  O44 - LFC:Last File Created - C:\Windows\System32\qt-dx331.dll -->19/09/2008
                                  O44 - LFC:Last File Created - C:\Windows\System32\QuickTime.qts -->06/09/2008
                                  O44 - LFC:Last File Created - C:\Windows\System32\QuickTimeVR.qtx -->06/09/2008
                                  O44 - LFC:Last File Created - C:\Windows\System32\qwolt.pdg -->13/10/2008
                                  O44 - LFC:Last File Created - C:\Windows\System32\SBRC.dat -->11/11/2008
                                  O44 - LFC:Last File Created - C:\Windows\System32\sirenacm.dll -->09/09/2008
                                  O44 - LFC:Last File Created - C:\Windows\System32\SPReview.exe -->12/11/2008
                                  O44 - LFC:Last File Created - C:\Windows\System32\SPWizUI.dll -->12/11/2008
                                  O44 - LFC:Last File Created - C:\Windows\System32\ssldivx.dll -->19/09/2008
                                  O44 - LFC:Last File Created - C:\Windows\System32\TuneUpDefragService.exe -->20/11/2008
                                  O44 - LFC:Last File Created - C:\Windows\System32\wersvc.dll -->18/09/2008
                                  O44 - LFC:Last File Created - C:\Windows\System32\win32k.sys -->18/09/2008
                                  O44 - LFC:Last File Created - C:\Windows\System32\wuapi.dll -->16/10/2008
                                  O44 - LFC:Last File Created - C:\Windows\System32\wuapp.exe -->16/10/2008
                                  O44 - LFC:Last File Created - C:\Windows\System32\wuauclt.exe -->16/10/2008
                                  O44 - LFC:Last File Created - C:\Windows\System32\wuaueng.dll -->16/10/2008
                                  O44 - LFC:Last File Created - C:\Windows\System32\wucltux.dll -->16/10/2008
                                  O44 - LFC:Last File Created - C:\Windows\System32\wudriver.dll -->16/10/2008
                                  O44 - LFC:Last File Created - C:\Windows\System32\wups.dll -->16/10/2008
                                  O44 - LFC:Last File Created - C:\Windows\System32\wups2.dll -->16/10/2008
                                  O44 - LFC:Last File Created - C:\Windows\System32\wuwebv.dll -->16/10/2008
                                  O44 - LFC:Last File Created - C:\Windows\System32\drivers\ati2erec.dll -->10/10/2008
                                  O44 - LFC:Last File Created - C:\Windows\System32\drivers\atikmdag.sys -->10/10/2008
                                  O44 - LFC:Last File Created - C:\Windows\System32\drivers\klick.dat -->16/10/2008
                                  O44 - LFC:Last File Created - C:\Windows\System32\drivers\klif.sys -->16/10/2008
                                  O44 - LFC:Last File Created - C:\Windows\System32\drivers\klin.dat -->16/10/2008
                                  O44 - LFC:Last File Created - C:\Windows\System32\drivers\mbam.sys -->22/10/2008
                                  O44 - LFC:Last File Created - C:\Windows\System32\drivers\mbamswissarmy.sys -->22/10/2008
                                  O44 - LFC:Last File Created - C:\Windows\System32\drivers\pfc.sys -->01/10/2008

                                  End of the scan:
                                  0
                                  1. moi je pense que la cause du probleme vient d ici:

                                    C:\Windows\system32\klogon.dll
                                    0
                                    1. tu penses que ça pourrait être quoi précisément?
                                      0
                                    2. Contributeur sécurité
                                      bonjour, klogon.dll serait lié à kaspersky anti-virus

                                      http://209.85.135.104/translate_c?hl=fr&sl=en&u=http://www.castlecops.com/o20list-109.html&prev=/search%3Fq%3Dklogon.dll%26start%3D10%26hl%3Dfr%26rls%3Dcom.microsoft:fr:IE-SearchBox%26rlz%3D1I7SUNA%26sa%3DN&usg=ALkJrhiEVC-Rihse82qXnKOlxaPchI2Obw

                                      https://www.systemlookup.com/lists.php?list=5&type=filename&search=O20+-+Winlogon+Notify%3A+klogon+-+C%3A%5CWindows%5Csystem32%5Cklogon.dll+&s=

                                      https://www.processlibrary.com/fr/search?q=klogon
                                      0
                                  • 1
                                  • 2