Logfile mode sans echec smitfraudfix

SmitFraudFix v2.11

Rapport fait à 16:14:16,48 le 02/01/2006
Executé à partir de C:\SmitfraudFix\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]

»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

C:\WINDOWS\kl.exe supprimé
C:\WINDOWS\ms1.exe supprimé
C:\WINDOWS\secure32.html supprimé
C:\WINDOWS\tool1.exe supprimé
C:\WINDOWS\tool2.exe supprimé
C:\WINDOWS\tool3.exe supprimé
C:\WINDOWS\tool4.exe supprimé
C:\WINDOWS\tool5.exe supprimé
C:\Program Files\Daily Weather Forecast\ supprimé

»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

Nettoyage terminé.

»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport

43 réponses

Résumé de la discussion

Une infection détectée sur Windows XP par SmitFraudFix 2.11 a conduit à l’arrêt des processus, à la suppression de fichiers infectés et au nettoyage du registre. Des éléments suspects subsistent dans certaines extensions et clés, et les réponses recommandent d’utiliser HijackThis pour générer un log en mode normal et analyser les entrées. La meilleure contribution consiste à récupérer le log HijackThis fourni, qui liste les processus, les modules et les éléments de démarrage à examiner pour identifier les composants indésirables. En cas de détection de résidus, des mesures complémentaires pourraient inclure le dépoussiérage des entrées de démarrage et l’analyse des outils de sécurité, sans conclure sur l’état final du système.

Bobot (l’IA à votre service)
  1. re

    Restes sur le meme poste
    Lorsque tu reviens sur le forum, clik sur repondre a Regis59
    comme ca tu mettras tous ce que l on fait a la suite, sinon je pourrais pas suivre, imagine, j ai 15postes a m occuper sur ce forum sans compter d autres forums alors si t ouvres un poste a chaque fois, je ne sais plus ou on est arrivé lol

    Tu vois?

    a+
    1. voici le rapport de smitfraudfix en mode sans echec

      Executé à partir de C:\SmitfraudFix\SmitfraudFix
      OS: Microsoft Windows XP [version 5.1.2600]

      »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

      »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

      C:\WINDOWS\kl.exe supprimé
      C:\WINDOWS\ms1.exe supprimé
      C:\WINDOWS\secure32.html supprimé
      C:\WINDOWS\tool1.exe supprimé
      C:\WINDOWS\tool2.exe supprimé
      C:\WINDOWS\tool3.exe supprimé
      C:\WINDOWS\tool4.exe supprimé
      C:\WINDOWS\tool5.exe supprimé
      C:\Program Files\Daily Weather Forecast\ supprimé

      »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

      Nettoyage terminé.

      »»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
    2. Contributeur
      lol !

      c'est comme parler dans l'oreille d'un sourd on dirait
  2. lol

    5 fois que je le repete
    [Mode 'marre de tout repeter']
    1. ben poutant g bien mis a la suite !!! bon et maintenant g envoyé le rapport et apres???
      1. salut

        tu sais tant que tu ne mettras pas les postes sur un seul, ca va etre dur de t aider
        Il te suffit de prendre un poste et de clik sur [repondre a ce message]

        A+
        1. Contributeur
          bjr les cops
          moi je le laisserais tomber puisqu'il s'obstine ds sa surdité !!
          1. que veut tu dire par ce poste ??? c peut etre parce que je pige pas c tout chuis pas sourd !!!
            1. Contributeur
              bsr
              C'est pourtant "french" b..... de m.... !
              1 - tu n'as même pas une formule de politesse......
              2 - tu ne réagis même pas qd on te fait remarquer, tu continues de même
              3 - et comble tu as ouvert un nouveau post impossible à comprendre puisque tu as commencé ailleurs
              4 - relis donc ce qui précéde
              5 - pour moi , la discussion est close , je ne recevrai plus tes mess et je pense que ceux qui précédent ont fait pareil

              bonne chance donc
            2. @aranjuez31ben vous etes vachement sympa ici !!! je clique sur [repondre a ce message] comme vous me l'avez dit precedement et apres vous venez me dire que ce n'est pas ca et que g encore ouvert un poste moi j'y pige plus rien!!!
          2. ok,
            restes ici et ne cree pas 50postes ailleurs stp

            Peux tu remettre les 3programmes que je t avais demandé?hijack this, registry tools et silent runner

            Merci, a demain

            PS: On est tres simpa !
            1. bon ok voici celui de hijackthis:
              ==========================================
              Logfile of HijackThis v1.99.1
              Scan saved at 13:47:15, on 02/01/2006
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              c:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
              c:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
              c:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
              c:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
              C:\windows\system\hpsysdrv.exe
              C:\WINDOWS\AGRSMMSG.exe
              C:\WINDOWS\system32\hphmon06.exe
              C:\HP\KBD\KBD.EXE
              C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
              C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
              C:\WINDOWS\SOUNDMAN.EXE
              C:\WINDOWS\ALCWZRD.EXE
              C:\WINDOWS\system32\rundll32.exe
              c:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
              C:\WINDOWS\ALCMTR.EXE
              C:\Program Files\MessengerPlus! 3\MsgPlus.exe
              C:\WINDOWS\system32\nvsvc32.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\QuickTime\qttask.exe
              C:\Program Files\iTunes\iTunesHelper.exe
              C:\Program Files\Microsoft AntiSpyware\gcasServ.exe
              c:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
              C:\Program Files\Fichiers communs\ACD Systems\FR\DevDetect.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Program Files\RFA\rfagent.exe
              C:\Program Files\Daily Weather Forecast\weather.exe
              C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\Gadwin Systems\PrintScreen\PrintScreen.exe
              C:\PROGRA~1\INCRED~1\bin\IMApp.exe
              C:\Program Files\iPod\bin\iPodService.exe
              C:\Program Files\Skype\Phone\Skype.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\explorer.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Program Files\MSN Messenger\msnmsgr.exe
              C:\Program Files\XoftSpy\XoftSpy.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Program Files\Xi\NetTransport 2\NetTransport.exe
              C:\hijackthis_199\HijackThis.exe

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=FR_FR&c=Q105&bd=pavilion&pf=desktop
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q105&bd=pavilion&pf=desktop
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ogame.fr/
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
              R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.0.1:8088
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              R3 - URLSearchHook: (no name) - _{00A6FAF6-072E-44cf-8957-5838F569A31D} - (no file)
              O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
              O2 - BHO: NetXfer - {83B80A9C-D91A-4F22-8DCF-EA7204039F79} - C:\Program Files\Xi\NetXfer\NXIEHelper.dll
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
              O2 - BHO: (no name) - {ABA2AE83-989B-843D-787E-183B98227AC0} - C:\DOCUME~1\HP_PRO~1\APPLIC~1\DUMBMA~1\ModeBook.exe (file missing)
              O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - c:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
              O2 - BHO: NTIECatcher Class - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - C:\Program Files\Xi\NetTransport 2\NTIEHelper.dll
              O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Program Files\HP\Digital Imaging\bin\HPDTLK02.dll
              O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - c:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
              O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL
              O3 - Toolbar: (no name) - {74CC49F7-EB32-4A08-B204-948962A6E3DB} - (no file)
              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
              O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
              O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
              O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
              O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
              O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
              O4 - HKLM\..\Run: [HPHUPD06] c:\Program Files\HP\{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}\hphupd06.exe
              O4 - HKLM\..\Run: [HPHmon06] C:\WINDOWS\system32\hphmon06.exe
              O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
              O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
              O4 - HKLM\..\Run: [ccApp] "c:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
              O4 - HKLM\..\Run: [IS CfgWiz] c:\Program Files\Norton Internet Security\cfgwiz.exe /GUID {257BBC47-1B26-432e-9F84-188603799DD3} /MODE CfgWiz /CMDLINE "REBOOT"
              O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
              O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
              O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
              O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
              O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
              O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
              O4 - HKLM\..\Run: [Xxwllohm] C:\Program Files\Wssd\Sthxdmn.exe
              O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
              O4 - HKLM\..\Run: [poke copy grid stop] C:\Documents and Settings\All Users\Application Data\Else Ace Poke Copy\Once each.exe
              O4 - HKLM\..\Run: [Easy PDF Creator] C:\Program Files\Easy PDF Creator\EasyPDFCreator.exe
              O4 - HKLM\..\Run: [WeatherOnTray] C:\Program Files\HbTools\Bin\4.7.0.0\HbtWeatherOnTray.exe
              O4 - HKLM\..\Run: [Device Detector] DevDetect.exe -autorun
              O4 - HKLM\..\Run: [rfagent] "C:\Program Files\RFA\rfagent.exe"
              O4 - HKLM\..\Run: [Daily Weather Forecast] C:\Program Files\Daily Weather Forecast\weather.exe
              O4 - HKLM\..\Run: [c:\hp\drivers\keyboard\PS2.EXE] C:\WINDOWS\system32\ps2.exe
              O4 - HKLM\..\Run: [TrojanScanner] C:\Program Files\Trojan Remover\Trjscan.exe
              O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [Gadwin PrintScreen 3.1] C:\Program Files\Gadwin Systems\PrintScreen\PrintScreen.exe /nosplash
              O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
              O4 - Startup: MyWebSearch Email Plugin.lnk = C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EX$
              O4 - Startup: UltraMètre.lnk = C:\ultrameter\ultrameter.exe
              O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
              O4 - Global Startup: myPrintMileage.lnk = C:\Program Files\Hewlett-Packard\hp deskjet 450 printer\ToolBox\mpm.exe
              O4 - Global Startup: Sagem - Utilitaire réseau pour Clé USB Wi-Fi 802.11g.lnk = ?
              O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
              O8 - Extra context menu item: &NeoTrace It! - C:\PROGRA~1\NEOTRA~1\NTXcontext.htm
              O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZSzeb008YYFR_ZSzeb029XXCA
              O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
              O8 - Extra context menu item: &Télécharger avec NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddLink.html
              O8 - Extra context menu item: Chercher avec Copernic Agent - C:\Program Files\Copernic Agent\Web\SearchExt.htm
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
              O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
              O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
              O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
              O8 - Extra context menu item: Tout t&élécharger avec NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddList.html
              O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
              O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
              O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
              O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
              O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
              O9 - Extra button: ShopperReports - Compare travel rates - {946B3E9E-E21A-49c8-9F63-900533FAFE14} - C:\WINDOWS\system32\shdocvw.dll
              O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
              O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe (file missing)
              O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe (file missing)
              O9 - Extra button: ShopperReports - Compare product prices - {E77EDA01-3C56-4a96-8D08-02B42891C169} - C:\WINDOWS\system32\shdocvw.dll
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra button: NeoTrace It! - {9885224C-1217-4c5f-83C2-00002E6CEF2B} - C:\PROGRA~1\NEOTRA~1\NTXtoolbar.htm (HKCU)
              O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
              O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409
              O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
              O16 - DPF: {745395C8-D0E1-4227-8586-624CA9A10A8D} (AxisMediaControl Class) - http://129.15.200.110/activex/AMC.cab
              O16 - DPF: {86EEF11E-FF16-48CE-B1A2-474B663041A9} - http://www.sexequalite.com/39220/FanLorie.exe
              O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
              O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
              O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
              O16 - DPF: {DE625294-70E6-45ED-B895-CFFA13AEB044} (AxisMediaControlEmb Class) - http://webcam.varldskulturmuseet.se/activex/AMC.cab
              O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
              O20 - Winlogon Notify: browsela - C:\WINDOWS\system32\browsela.dll
              O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
              O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
              O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
              O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
              O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
              O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
              O23 - Service: IS Service (ISSVC) - Symantec Corporation - c:\Program Files\Norton Internet Security\ISSVC.exe
              O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - c:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
              O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
              O23 - Service: SAVScan - Symantec Corporation - c:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
              O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
              O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
              O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
              =========================================
              celui de registry tools
              =========================================
              REGEDIT4
              ; RegSrch.vbs © Bill James

              ; Registry search results for string "browsela" 04/01/2006 12:04:27

              ; NOTE: This file will be deleted when you close WordPad.
              ; You must manually save this file to a new location if you want to refer to it again later.
              ; (If you save the file with a .reg extension, you can use it to restore any Registry changes you make to these values.)

              [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{31EE3286-D785-4E3F-95FC-51D00FDABC01}]
              @="C:\\WINDOWS\\system32\\browsela.dll"

              [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{31EE3286-D785-4E3F-95FC-51D00FDABC01}\InprocServer32]
              @="C:\\WINDOWS\\system32\\browsela.dll"

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\browsela]

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\browsela]
              "DLLName"="C:\\WINDOWS\\system32\\browsela.dll"

              [HKEY_USERS\S-1-5-21-973886438-65069074-3995-1007\Software\Beyersdorf\HexDecCharEditor\1.02]
              "File0"="C:\\WINDOWS\\system32\\browsela1"

              [HKEY_USERS\S-1-5-21-973886438-65069074-3995-1007\Software\Beyersdorf\HexDecCharEditor\1.02]
              "File1"="C:\\WINDOWS\\system32\\browsela.dll"

              [HKEY_USERS\S-1-5-21-973886438-65069074-3995-1007\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU]
              "f"="C:\\WINDOWS\\system32\\browsela1"

              [HKEY_USERS\S-1-5-21-973886438-65069074-3995-1007\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\dll]
              "d"="C:\\WINDOWS\\system32\\browsela.dll"

              [HKEY_USERS\S-1-5-21-973886438-65069074-3995-1007\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\txt]
              "c"="C:\\WINDOWS\\system32\\browsela1.txt"
              ==========================================
              Puis celui de silentrunners
              ==========================================
              "Silent Runners.vbs", revision 41, http://www.silentrunners.org/
              Operating System: Windows XP SP2
              Output limited to non-default values, except where indicated by "{++}"

              Startup items buried in registry:
              ---------------------------------

              HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ {++}
              "IncrediMail" = "C:\Program Files\IncrediMail\bin\IncMail.exe /c" ["IncrediMail, Ltd."]
              "ctfmon.exe" = "C:\WINDOWS\system32\ctfmon.exe" [MS]
              "Gadwin PrintScreen 3.1" = "C:\Program Files\Gadwin Systems\PrintScreen\PrintScreen.exe /nosplash" ["Gadwin Systems, Inc."]
              "Skype" = ""C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized" ["Skype Technologies S.A."]

              HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ {++}
              "SunJavaUpdateSched" = "C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe" ["Sun Microsystems, Inc."]
              "hpsysdrv" = "c:\windows\system\hpsysdrv.exe" ["Hewlett-Packard Company"]
              "Raccourci vers la page des propriétés de High Definition Audio" = "HDAudPropShortcut.exe" ["Windows (R) Server 2003 DDK provider"]
              "NvCplDaemon" = "RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup" [MS]
              "nwiz" = "nwiz.exe /installquiet /keeploaded /nodetect" ["NVIDIA Corporation"]
              "AGRSMMSG" = "AGRSMMSG.exe" ["Agere Systems"]
              "HPHUPD06" = "c:\Program Files\HP\{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}\hphupd06.exe" ["Hewlett-Packard"]
              "HPHmon06" = "C:\WINDOWS\system32\hphmon06.exe" ["Hewlett-Packard"]
              "KBD" = "C:\HP\KBD\KBD.EXE" ["Hewlett-Packard Company"]
              "Recguard" = "C:\WINDOWS\SMINST\RECGUARD.EXE" [empty string]
              "ccApp" = ""c:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"" ["Symantec Corporation"]
              "IS CfgWiz" = "c:\Program Files\Norton Internet Security\cfgwiz.exe /GUID {257BBC47-1B26-432e-9F84-188603799DD3} /MODE CfgWiz /CMDLINE "REBOOT"" ["Symantec Corporation"]
              "SoundMan" = "SOUNDMAN.EXE" ["Realtek Semiconductor Corp."]
              "AlcWzrd" = "ALCWZRD.EXE" ["RealTek Semicoductor Corp."]
              "Alcmtr" = "ALCMTR.EXE" ["Realtek Semiconductor Corp."]
              "LSBWatcher" = "c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe" ["Hewlett-Packard Company"]
              "MessengerPlus3" = ""C:\Program Files\MessengerPlus! 3\MsgPlus.exe"" ["Patchou"]
              "QuickTime Task" = ""C:\Program Files\QuickTime\qttask.exe" -atboottime" ["Apple Computer, Inc."]
              "iTunesHelper" = ""C:\Program Files\iTunes\iTunesHelper.exe"" ["Apple Computer, Inc."]
              "Xxwllohm" = "C:\Program Files\Wssd\Sthxdmn.exe" [file not found]
              "gcasServ" = ""C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"" [MS]
              "poke copy grid stop" = "C:\Documents and Settings\All Users\Application Data\Else Ace Poke Copy\Once each.exe" [null data]
              "Easy PDF Creator" = "C:\Program Files\Easy PDF Creator\EasyPDFCreator.exe" [file not found]
              "WeatherOnTray" = "C:\Program Files\HbTools\Bin\4.7.0.0\HbtWeatherOnTray.exe" [file not found]
              "Device Detector" = "DevDetect.exe -autorun" ["ACD Systems, Ltd."]
              "rfagent" = ""C:\Program Files\RFA\rfagent.exe"" ["KsL Software"]
              "c:\hp\drivers\keyboard\PS2.EXE" = "C:\WINDOWS\system32\ps2.exe" [file not found]
              "TrojanScanner" = "C:\Program Files\Trojan Remover\Trjscan.exe" ["Simply Super Software"]

              HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\
              {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}\(Default) = "AcroIEHlprObj Class" [from CLSID]
              -> {CLSID}\InProcServer32\(Default) = "C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll" ["Adobe Systems Incorporated"]
              {761497BB-D6F0-462C-B6EB-D4DAF1D92D43}\(Default) = "SSVHelper Class" [from CLSID]
              -> {CLSID}\InProcServer32\(Default) = "C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll" ["Sun Microsystems, Inc."]
              {83B80A9C-D91A-4F22-8DCF-EA7204039F79}\(Default) = "NetXfer"
              -> {CLSID}\InProcServer32\(Default) = "C:\Program Files\Xi\NetXfer\NXIEHelper.dll" ["Xi"]
              {AA58ED58-01DD-4d91-8333-CF10577473F7}\(Default) = "Google Toolbar Helper" [from CLSID]
              -> {CLSID}\InProcServer32\(Default) = "c:\program files\google\googletoolbar2.dll" ["Google Inc."]
              {ABA2AE83-989B-843D-787E-183B98227AC0}\(Default) = (no title provided)
              -> {CLSID}\InProcServer32\(Default) = "C:\DOCUME~1\HP_PRO~1\APPLIC~1\DUMBMA~1\ModeBook.exe" [file not found]
              {BDF3E430-B101-42AD-A544-FADC6B084872}\(Default) = "CNavExtBho Class" [from CLSID]
              -> {CLSID}\InProcServer32\(Default) = "c:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll" ["Symantec Corporation"]
              {C56CB6B0-0D96-11D6-8C65-B2868B609932}\(Default) = "NTIECatcher Class" [from CLSID]
              -> {CLSID}\InProcServer32\(Default) = "C:\Program Files\Xi\NetTransport 2\NTIEHelper.dll" ["Xi"]

              HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\
              "{42071714-76d4-11d1-8b24-00a0c9068ff3}" = "Extension Affichage Panorama du Panneau de configuration"
              -> {CLSID}\InProcServer32\(Default) = "deskpan.dll" [file not found]
              "{88895560-9AA2-1069-930E-00AA0030EBC8}" = "Extension icône HyperTerminal"
              -> {CLSID}\InProcServer32\(Default) = "C:\WINDOWS\system32\hticons.dll" ["Hilgraeve, Inc."]
              ==========================================
              Ensuite celui de smitfraudfix étape 1
              ==========================================
              SmitFraudFix v2.11

              Rapport fait à 12:15:47,79 le 04/01/2006
              Executé à partir de C:\SmitfraudFix\SmitfraudFix
              OS: Microsoft Windows XP [version 5.1.2600]

              »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\

              »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS

              »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system

              »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web

              »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32

              »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32\LogFiles

              »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\HP_Propri‚taire\Application Data

              »»»»»»»»»»»»»»»»»»»»»»»» Recherche Menu Démarrer

              »»»»»»»»»»»»»»»»»»»»»»»» Recherche Bureau

              »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files

              »»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de clés corrompues

              »»»»»»»»»»»»»»»»»»»»»»»» Recherche éléments du bureau

              »»»»»»»»»»»»»»»»»»»»»»»» Recherche Sharedtaskscheduler

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
              "{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pr‚-chargeur Browseui"
              "{8C7461EF-2B13-11d2-BE35-3078302C2030}"="D‚mon de cache des cat‚gories de composant"
              "{31EE3286-D785-4E3F-95FC-51D00FDABC01}"="Master Browseui"

              »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

              »»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport

              ==========================================Enfin celui de smitfraudfix étape 2
              ==========================================
              SmitFraudFix v2.11

              Rapport fait à 12:17:12,20 le 04/01/2006
              Executé à partir de C:\SmitfraudFix\SmitfraudFix
              OS: Microsoft Windows XP [version 5.1.2600]

              »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

              »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

              »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

              Nettoyage terminé.

              »»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
              1. ok,

                HijackThis -> Open the misc tools sections -> open Uninstall manager -> clique sur "Save list" -> enregistre le fichier -> fais-en un copier/coller ici.

                1. voici la liste que tu as demandé
                  ==========================================

                  ACDSee 8
                  Adobe Acrobat - Reader 6.0.2 Update
                  Adobe Acrobat and Reader 6.0.3 Update
                  Adobe Acrobat and Reader 6.0.4 Update
                  Adobe Reader 6.0.1 - Français
                  Adobe Stock Photos 1.0
                  Advanced IP Scanner v1.4
                  Agere Systems PCI Soft Modem
                  Anti-Leech Plugin for Internet Explorer
                  AV Voice Changer Software 3.0
                  AVS Video Converter 4.3.1.371
                  AXIS Media Control
                  AXIS Media Control Embedded
                  CC_ccProxyExt
                  ccCommon
                  ccPxyCore
                  Complément Microsoft Word pour Microsoft Works Suite
                  Connexion Facile à Internet
                  Copernic Agent Professional
                  Correctif Windows XP - KB873333
                  Correctif Windows XP - KB873339
                  Correctif Windows XP - KB883667
                  Correctif Windows XP - KB885250
                  Correctif Windows XP - KB885835
                  Correctif Windows XP - KB885836
                  Correctif Windows XP - KB886185
                  Correctif Windows XP - KB887472
                  Correctif Windows XP - KB887742
                  Correctif Windows XP - KB888113
                  Correctif Windows XP - KB888302
                  Correctif Windows XP - KB890175
                  Correctif Windows XP - KB890859
                  Correctif Windows XP - KB890923
                  Correctif Windows XP - KB891781
                  Correctif Windows XP - KB893066
                  Correctif Windows XP - KB893086
                  Creative PC-CAM Center
                  Creative WebCam Monitor
                  Creative WebCam NX Ultra Driver (1.00.06.0919)
                  Dev-C++ 5 beta 9 release (4.9.9.2)
                  Direct Show Ogg Vorbis Filter (remove only)
                  DivX
                  DivX Player
                  eMule
                  Encyclopédie Microsoft Encarta 2005
                  Free Buttons.org
                  Gadwin PrintScreen
                  Gif Movie Gear 4
                  Google Earth
                  Google Toolbar for Internet Explorer
                  Half-Life
                  Help and Support Additions
                  High Definition Audio Driver Package - KB835221
                  HijackThis 1.99.1
                  Hotbar Browser, Weather and Wowpapers Tools
                  Hotbar Outlook Tools
                  Hotbar ShopperReports
                  HP Appareils photos Photosmart 4.0
                  HP Deskjet 3840 Series
                  HP Deskjet Preloaded Printer Drivers
                  HP Image Zone 4.5.3
                  HP Image Zone Plus 4.5.3
                  HP PSC & OfficeJet 4.0
                  HP Software Update
                  HPIZplus450
                  IncrediMail Xe
                  InterVideo DiscLabel
                  InterVideo WinDVD Creator
                  InterVideo WinDVD Player
                  iTunes
                  J2SE Runtime Environment 5.0 Update 6
                  Jasc Paint Shop Pro 9
                  Jasc Paint Shop Pro 9.01 Patch
                  Java 2 Runtime Environment, SE v1.4.2_03
                  KBD
                  K-Lite Mega Codec Pack 1.34
                  Konvertor
                  Lecteur Windows Media 10
                  Livebox
                  LiveReg (Symantec Corporation)
                  LiveUpdate 2.5 (Symantec Corporation)
                  Macromedia Flash Player 8
                  Macromedia Shockwave Player
                  Manuel d'utilisation de Creative WebCam NX Ultra (Français)
                  Messenger Plus! 3
                  Microsoft .NET Framework 1.1
                  Microsoft .NET Framework 1.1 French Language Pack
                  Microsoft AntiSpyware
                  Microsoft AutoRoute 2005
                  Microsoft FrontPage Express
                  Microsoft Money
                  Microsoft Office Small Business Edition 2003
                  Microsoft Photo Premium 10
                  Microsoft Works
                  Mise à jour de sécurité pour Step by Step Interactive Training (KB898458)
                  Mise à jour de sécurité pour Windows XP (KB883939)
                  Mise à jour de sécurité pour Windows XP (KB890046)
                  Mise à jour de sécurité pour Windows XP (KB893756)
                  Mise à jour de sécurité pour Windows XP (KB896358)
                  Mise à jour de sécurité pour Windows XP (KB896422)
                  Mise à jour de sécurité pour Windows XP (KB896423)
                  Mise à jour de sécurité pour Windows XP (KB896424)
                  Mise à jour de sécurité pour Windows XP (KB896428)
                  Mise à jour de sécurité pour Windows XP (KB896688)
                  Mise à jour de sécurité pour Windows XP (KB899587)
                  Mise à jour de sécurité pour Windows XP (KB899588)
                  Mise à jour de sécurité pour Windows XP (KB899591)
                  Mise à jour de sécurité pour Windows XP (KB900725)
                  Mise à jour de sécurité pour Windows XP (KB901017)
                  Mise à jour de sécurité pour Windows XP (KB901214)
                  Mise à jour de sécurité pour Windows XP (KB902400)
                  Mise à jour de sécurité pour Windows XP (KB903235)
                  Mise à jour de sécurité pour Windows XP (KB904706)
                  Mise à jour de sécurité pour Windows XP (KB905414)
                  Mise à jour de sécurité pour Windows XP (KB905749)
                  Mise à jour de sécurité pour Windows XP (KB905915)
                  Mise à jour pour Windows XP (KB894391)
                  Mise à jour pour Windows XP (KB896727)
                  Mise à jour pour Windows XP (KB898461)
                  Mise à jour pour Windows XP (KB910437)
                  Mozilla Firefox (1.0.7)
                  MSN Messenger 7.5
                  MSRedist
                  NeoTrace Pro 3.25 Trial
                  Net Transport 1.94.282
                  Norton AntiSpam
                  Norton AntiVirus 2005
                  Norton Internet Security
                  Norton Internet Security
                  Norton Internet Security
                  Norton Internet Security
                  Norton Internet Security
                  Norton Internet Security
                  Norton Internet Security
                  Norton Internet Security
                  Norton Internet Security
                  Norton Internet Security
                  Norton Internet Security 2005 (Symantec Corporation)
                  Norton Security Center
                  Norton WMI Update
                  Norton WMI Update
                  NVIDIA Drivers
                  Nvu 1.0
                  PC-Doctor for Windows
                  Photosmart 320,370,7400,8100,8400 Series (fra)
                  PMsn Paraiso v1.2.40
                  PowerCrypt 2000
                  Programme de désinstallation de l'imprimante hp deskjet 450
                  Python 2.2 pywin32 extensions (build 203)
                  Python 2.2.3
                  Quick Zip 4.60.005
                  QuickTime
                  Registry First Aid
                  Sagem - Utilitaire réseau pour Clé USB Wi-Fi 802.11g
                  Sélecteur d'installation de Microsoft Works 2005
                  SereneScreen Marine Aquarium 2
                  Shockwave
                  ShopperReports by Hotbar
                  Skype 1.4
                  SnadBoy's Revelation v2
                  Sonic Express Labeler
                  Sonic RecordNow!
                  SPBBC
                  Spybot - Search & Destroy 1.4
                  StuffPlug-NG (Messenger Plus! Plugins)
                  SymNet
                  Teleport Pro
                  Trojan Remover 6.4.4
                  UPX Shell 3.2.1.2007
                  Utilitaires Sierra
                  Utility Sierra
                  Windows Installer 3.1 (KB893803)
                  Windows Media Format Runtime
                  WinRAR archiver
                  XoftSpy
                  1. re

                    desinstalle XoftSpy
                    et remet un hijack this

                    a+
                    PS: Attention a tes surfs, tu as pas des pubs X?
                    1. je remet un coup de hijackthis en quel mode avec le logfile ou la liste de mes progz et pour les pubs X j'en é pas trop ca va
                      1. Re,

                        en mode normal, je veux un logfiles hijack this, cad ceci
                        Logfile of HijackThis v1.99.1
                        Scan saved at 13:47:15, on 02/01/2006
                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        c:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
                        c:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                        c:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                        c:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
                        C:\windows\system\hpsysdrv.exe
                        C:\WINDOWS\AGRSMMSG.exe
                        C:\WINDOWS\system32\hphmon06.exe
                        C:\HP\KBD\KBD.EXE
                        C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                        C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                        C:\WINDOWS\SOUNDMAN.EXE
                        C:\WINDOWS\ALCWZRD.EXE
                        C:\WINDOWS\system32\rundll32.exe
                        c:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
                        C:\WINDOWS\ALCMTR.EXE
                        C:\Program Files\MessengerPlus! 3\MsgPlus.exe
                        C:\WINDOWS\system32\nvsvc32.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\Program Files\QuickTime\qttask.exe
                        C:\Program Files\iTunes\iTunesHelper.exe
                        C:\Program Files\Microsoft AntiSpyware\gcasServ.exe
                        c:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
                        C:\Program Files\Fichiers communs\ACD Systems\FR\DevDetect.exe
                        C:\Program Files\Internet Explorer\iexplore.exe
                        C:\Program Files\RFA\rfagent.exe
                        C:\Program Files\Daily Weather Forecast\weather.exe
                        C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\Program Files\Gadwin Systems\PrintScreen\PrintScreen.exe
                        C:\PROGRA~1\INCRED~1\bin\IMApp.exe
                        C:\Program Files\iPod\bin\iPodService.exe
                        C:\Program Files\Skype\Phone\Skype.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\explorer.exe
                        C:\Program Files\Internet Explorer\iexplore.exe
                        C:\Program Files\MSN Messenger\msnmsgr.exe
                        C:\Program Files\XoftSpy\XoftSpy.exe
                        C:\Program Files\Internet Explorer\iexplore.exe
                        C:\Program Files\Xi\NetTransport 2\NetTransport.exe
                        C:\hijackthis_199\HijackThis.exe

                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=FR_FR&c=Q105&bd=pavilion&pf=desktop
                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q105&bd=pavilion&pf=desktop
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ogame.fr/
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
                        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.0.1:8088
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        R3 - URLSearchHook: (no name) - _{00A6FAF6-072E-44cf-8957-5838F569A31D} - (no file)
                        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                        O2 - BHO: NetXfer - {83B80A9C-D91A-4F22-8DCF-EA7204039F79} - C:\Program Files\Xi\NetXfer\NXIEHelper.dll
                        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                        O2 - BHO: (no name) - {ABA2AE83-989B-843D-787E-183B98227AC0} - C:\DOCUME~1\HP_PRO~1\APPLIC~1\DUMBMA~1\ModeBook.exe (file missing)
                        O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - c:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
                        O2 - BHO: NTIECatcher Class - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - C:\Program Files\Xi\NetTransport 2\NTIEHelper.dll
                        O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Program Files\HP\Digital Imaging\bin\HPDTLK02.dll
                        O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - c:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
                        O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL
                        O3 - Toolbar: (no name) - {74CC49F7-EB32-4A08-B204-948962A6E3DB} - (no file)
                        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                        O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
                        O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
                        O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
                        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                        O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
                        O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                        O4 - HKLM\..\Run: [HPHUPD06] c:\Program Files\HP\{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}\hphupd06.exe
                        O4 - HKLM\..\Run: [HPHmon06] C:\WINDOWS\system32\hphmon06.exe
                        O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
                        O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                        O4 - HKLM\..\Run: [ccApp] "c:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                        O4 - HKLM\..\Run: [IS CfgWiz] c:\Program Files\Norton Internet Security\cfgwiz.exe /GUID {257BBC47-1B26-432e-9F84-188603799DD3} /MODE CfgWiz /CMDLINE "REBOOT"
                        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                        O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
                        O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                        O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
                        O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
                        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                        O4 - HKLM\..\Run: [Xxwllohm] C:\Program Files\Wssd\Sthxdmn.exe
                        O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
                        O4 - HKLM\..\Run: [poke copy grid stop] C:\Documents and Settings\All Users\Application Data\Else Ace Poke Copy\Once each.exe
                        O4 - HKLM\..\Run: [Easy PDF Creator] C:\Program Files\Easy PDF Creator\EasyPDFCreator.exe
                        O4 - HKLM\..\Run: [WeatherOnTray] C:\Program Files\HbTools\Bin\4.7.0.0\HbtWeatherOnTray.exe
                        O4 - HKLM\..\Run: [Device Detector] DevDetect.exe -autorun
                        O4 - HKLM\..\Run: [rfagent] "C:\Program Files\RFA\rfagent.exe"
                        O4 - HKLM\..\Run: [Daily Weather Forecast] C:\Program Files\Daily Weather Forecast\weather.exe
                        O4 - HKLM\..\Run: [c:\hp\drivers\keyboard\PS2.EXE] C:\WINDOWS\system32\ps2.exe
                        O4 - HKLM\..\Run: [TrojanScanner] C:\Program Files\Trojan Remover\Trjscan.exe
                        O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
                        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKCU\..\Run: [Gadwin PrintScreen 3.1] C:\Program Files\Gadwin Systems\PrintScreen\PrintScreen.exe /nosplash
                        O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                        O4 - Startup: MyWebSearch Email Plugin.lnk = C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EX$
                        O4 - Startup: UltraMètre.lnk = C:\ultrameter\ultrameter.exe
                        O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                        O4 - Global Startup: myPrintMileage.lnk = C:\Program Files\Hewlett-Packard\hp deskjet 450 printer\ToolBox\mpm.exe
                        O4 - Global Startup: Sagem - Utilitaire réseau pour Clé USB Wi-Fi 802.11g.lnk = ?
                        O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
                        O8 - Extra context menu item: &NeoTrace It! - C:\PROGRA~1\NEOTRA~1\NTXcontext.htm
                        O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZSzeb008YYFR_ZSzeb029XXCA
                        O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
                        O8 - Extra context menu item: &Télécharger avec NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddLink.html
                        O8 - Extra context menu item: Chercher avec Copernic Agent - C:\Program Files\Copernic Agent\Web\SearchExt.htm
                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
                        O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
                        O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
                        O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
                        O8 - Extra context menu item: Tout t&élécharger avec NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddList.html
                        O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                        O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
                        O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
                        O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
                        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
                        O9 - Extra button: ShopperReports - Compare travel rates - {946B3E9E-E21A-49c8-9F63-900533FAFE14} - C:\WINDOWS\system32\shdocvw.dll
                        O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
                        O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe (file missing)
                        O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe (file missing)
                        O9 - Extra button: ShopperReports - Compare product prices - {E77EDA01-3C56-4a96-8D08-02B42891C169} - C:\WINDOWS\system32\shdocvw.dll
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra button: NeoTrace It! - {9885224C-1217-4c5f-83C2-00002E6CEF2B} - C:\PROGRA~1\NEOTRA~1\NTXtoolbar.htm (HKCU)
                        O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
                        O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409
                        O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
                        O16 - DPF: {745395C8-D0E1-4227-8586-624CA9A10A8D} (AxisMediaControl Class) - http://129.15.200.110/activex/AMC.cab
                        O16 - DPF: {86EEF11E-FF16-48CE-B1A2-474B663041A9} - http://www.sexequalite.com/39220/FanLorie.exe
                        O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                        O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
                        O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
                        O16 - DPF: {DE625294-70E6-45ED-B895-CFFA13AEB044} (AxisMediaControlEmb Class) - http://webcam.varldskulturmuseet.se/activex/AMC.cab
                        O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                        O20 - Winlogon Notify: browsela - C:\WINDOWS\system32\browsela.dll
                        O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                        O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                        O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
                        O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
                        O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                        O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                        O23 - Service: IS Service (ISSVC) - Symantec Corporation - c:\Program Files\Norton Internet Security\ISSVC.exe
                        O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - c:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe

                        a++
                        1. voila le nouvo hijackthis lofile
                          ==========================================
                          Logfile of HijackThis v1.99.1
                          Scan saved at 13:59:00, on 04/01/2006
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          c:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
                          c:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                          c:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                          c:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                          c:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
                          C:\WINDOWS\system32\nvsvc32.exe
                          C:\WINDOWS\system32\svchost.exe
                          c:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
                          C:\windows\system\hpsysdrv.exe
                          C:\WINDOWS\AGRSMMSG.exe
                          C:\WINDOWS\system32\rundll32.exe
                          C:\WINDOWS\system32\hphmon06.exe
                          C:\HP\KBD\KBD.EXE
                          C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                          C:\WINDOWS\SOUNDMAN.EXE
                          C:\WINDOWS\ALCWZRD.EXE
                          C:\WINDOWS\ALCMTR.EXE
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\MessengerPlus! 3\MsgPlus.exe
                          C:\Program Files\QuickTime\qttask.exe
                          C:\Program Files\iTunes\iTunesHelper.exe
                          C:\Program Files\Microsoft AntiSpyware\gcasServ.exe
                          C:\Program Files\iPod\bin\iPodService.exe
                          C:\Program Files\Fichiers communs\ACD Systems\FR\DevDetect.exe
                          C:\Program Files\RFA\rfagent.exe
                          C:\Program Files\Internet Explorer\iexplore.exe
                          C:\Program Files\Daily Weather Forecast\weather.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\Program Files\Gadwin Systems\PrintScreen\PrintScreen.exe
                          C:\Program Files\Skype\Phone\Skype.exe
                          C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                          C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
                          C:\PROGRA~1\INCRED~1\bin\IMApp.exe
                          C:\Program Files\Hewlett-Packard\hp deskjet 450 printer\ToolBox\mpm.exe
                          C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
                          C:\ultrameter\ultrameter.exe
                          C:\Program Files\MSN Messenger\msnmsgr.exe
                          C:\Program Files\Internet Explorer\iexplore.exe
                          C:\hijackthis_199\HijackThis.exe

                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=FR_FR&c=Q105&bd=pavilion&pf=desktop
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ogame.fr/
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
                          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.0.1:8088
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          R3 - URLSearchHook: (no name) - _{00A6FAF6-072E-44cf-8957-5838F569A31D} - (no file)
                          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                          O2 - BHO: NetXfer - {83B80A9C-D91A-4F22-8DCF-EA7204039F79} - C:\Program Files\Xi\NetXfer\NXIEHelper.dll
                          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                          O2 - BHO: (no name) - {ABA2AE83-989B-843D-787E-183B98227AC0} - C:\DOCUME~1\HP_PRO~1\APPLIC~1\DUMBMA~1\ModeBook.exe (file missing)
                          O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - c:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
                          O2 - BHO: NTIECatcher Class - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - C:\Program Files\Xi\NetTransport 2\NTIEHelper.dll
                          O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Program Files\HP\Digital Imaging\bin\HPDTLK02.dll
                          O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - c:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
                          O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL
                          O3 - Toolbar: (no name) - {74CC49F7-EB32-4A08-B204-948962A6E3DB} - (no file)
                          O3 - Toolbar: SearchBar.us ToolBand - {7CBBB3F1-0E68-43FA-B034-4D3EC394D085} - C:\PROGRA~1\IETOOL~1\SEARCH~1.DLL
                          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
                          O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
                          O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
                          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                          O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
                          O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                          O4 - HKLM\..\Run: [HPHUPD06] c:\Program Files\HP\{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}\hphupd06.exe
                          O4 - HKLM\..\Run: [HPHmon06] C:\WINDOWS\system32\hphmon06.exe
                          O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
                          O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                          O4 - HKLM\..\Run: [ccApp] "c:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                          O4 - HKLM\..\Run: [IS CfgWiz] c:\Program Files\Norton Internet Security\cfgwiz.exe /GUID {257BBC47-1B26-432e-9F84-188603799DD3} /MODE CfgWiz /CMDLINE "REBOOT"
                          O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                          O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
                          O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                          O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
                          O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
                          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                          O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                          O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
                          O4 - HKLM\..\Run: [poke copy grid stop] C:\Documents and Settings\All Users\Application Data\Else Ace Poke Copy\Once each.exe
                          O4 - HKLM\..\Run: [WeatherOnTray] C:\Program Files\HbTools\Bin\4.7.0.0\HbtWeatherOnTray.exe
                          O4 - HKLM\..\Run: [Device Detector] DevDetect.exe -autorun
                          O4 - HKLM\..\Run: [rfagent] "C:\Program Files\RFA\rfagent.exe"
                          O4 - HKLM\..\Run: [Daily Weather Forecast] C:\Program Files\Daily Weather Forecast\weather.exe
                          O4 - HKLM\..\Run: [c:\hp\drivers\keyboard\PS2.EXE] C:\WINDOWS\system32\ps2.exe
                          O4 - HKLM\..\Run: [TrojanScanner] C:\Program Files\Trojan Remover\Trjscan.exe
                          O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
                          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKCU\..\Run: [Gadwin PrintScreen 3.1] C:\Program Files\Gadwin Systems\PrintScreen\PrintScreen.exe /nosplash
                          O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                          O4 - Startup: UltraMètre.lnk = C:\ultrameter\ultrameter.exe
                          O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                          O4 - Global Startup: myPrintMileage.lnk = C:\Program Files\Hewlett-Packard\hp deskjet 450 printer\ToolBox\mpm.exe
                          O4 - Global Startup: Sagem - Utilitaire réseau pour Clé USB Wi-Fi 802.11g.lnk = ?
                          O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
                          O8 - Extra context menu item: &NeoTrace It! - C:\PROGRA~1\NEOTRA~1\NTXcontext.htm
                          O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZSzeb008YYFR_ZSzeb029XXCA
                          O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
                          O8 - Extra context menu item: &Télécharger avec NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddLink.html
                          O8 - Extra context menu item: Chercher avec Copernic Agent - C:\Program Files\Copernic Agent\Web\SearchExt.htm
                          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
                          O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
                          O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
                          O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
                          O8 - Extra context menu item: Tout t&élécharger avec NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddList.html
                          O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                          O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
                          O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
                          O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
                          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
                          O9 - Extra button: ShopperReports - Compare travel rates - {946B3E9E-E21A-49c8-9F63-900533FAFE14} - C:\WINDOWS\system32\shdocvw.dll
                          O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
                          O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe (file missing)
                          O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe (file missing)
                          O9 - Extra button: ShopperReports - Compare product prices - {E77EDA01-3C56-4a96-8D08-02B42891C169} - C:\WINDOWS\system32\shdocvw.dll
                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra button: NeoTrace It! - {9885224C-1217-4c5f-83C2-00002E6CEF2B} - C:\PROGRA~1\NEOTRA~1\NTXtoolbar.htm (HKCU)
                          O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
                          O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409
                          O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
                          O16 - DPF: {745395C8-D0E1-4227-8586-624CA9A10A8D} (AxisMediaControl Class) - http://129.15.200.110/activex/AMC.cab
                          O16 - DPF: {86EEF11E-FF16-48CE-B1A2-474B663041A9} - http://www.sexequalite.com/39220/FanLorie.exe
                          O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                          O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
                          O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
                          O16 - DPF: {DE625294-70E6-45ED-B895-CFFA13AEB044} (AxisMediaControlEmb Class) - http://webcam.varldskulturmuseet.se/activex/AMC.cab
                          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                          O20 - Winlogon Notify: browsela - C:\WINDOWS\system32\browsela.dll
                          O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                          O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                          O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
                          O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
                          O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                          O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                          O23 - Service: IS Service (ISSVC) - Symantec Corporation - c:\Program Files\Norton Internet Security\ISSVC.exe
                          O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - c:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
                          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                          O23 - Service: SAVScan - Symantec Corporation - c:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
                          O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                          O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
                          O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
                          1. Bonjour,

                            Méthode à suivre dans l'ordre...
                            ----------------------------------------------------------------------------
                            ¤Télécharge ces logiciels mais que tu n‘utilises pas tout de suite:

                            1/

                            Spybot S&D 1.4 <<nouvelle version.
                            http://www.safer-networking.org/fr/index.html

                            Démo d’utilisation (merci à Balltrap34 pour cette réalisation).
                            http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

                            2/

                            Ad-Aware SE 1.06 <<nouvelle version.
                            http://www.lavasoftusa.com/software/adaware/
                            -Une aide:
                            http://www.tutopat.com/viewtopic.php?t=1191
                            - installe le patch français, tu pourras le trouver ici:
                            http://download.lavasoft.de.edgesuite.net/public/pllangs.exe
                            et une petite vidéo d'utilisation ici:(merci à Moe31 pour cette réalisation).
                            http://pageperso.aol.fr/balltrap34/adawrevid.asf
                            ----------------------------------------------------------------------------
                            ¤Affiche tous les fichiers et dossiers :
                            Clique sur démarrer/panneau de configuration/outil/option des dossiers/affichage

                            Coche « afficher les fichiers et dossiers cachés »

                            Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

                            Décoche « masquer les extensions dont le type est connu »
                            Puis fais «Ok» pour valider les changements.

                            Et appliquer !
                            ----------------------------------------------------------------------------
                            ¤Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked :

                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank

                            O3 - Toolbar: (no name) - {74CC49F7-EB32-4A08-B204-948962A6E3DB} - (no file)

                            O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

                            O4 - HKLM\..\Run: [poke copy grid stop] C:\Documents and Settings\All Users\Application Data\Else Ace Poke Copy\Once each.exe

                            O4 - HKLM\..\Run: [WeatherOnTray] C:\Program Files\HbTools\Bin\4.7.0.0\HbtWeatherOnTray.exe

                            O4 - HKLM\..\Run: [Daily Weather Forecast] C:\Program Files\Daily Weather Forecast\weather.exe

                            O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZSzeb008YYFR_ZSzeb029XXCA

                            O9 - Extra button: ShopperReports - Compare travel rates - {946B3E9E-E21A-49c8-9F63-900533FAFE14} - C:\WINDOWS\system32\shdocvw.dll

                            O9 - Extra button: ShopperReports - Compare product prices - {E77EDA01-3C56-4a96-8D08-02B42891C169} - C:\WINDOWS\system32\shdocvw.dll

                            O16 - DPF: {745395C8-D0E1-4227-8586-624CA9A10A8D} (AxisMediaControl Class) - http://129.15.200.110/activex/AMC.cab

                            O16 - DPF: {86EEF11E-FF16-48CE-B1A2-474B663041A9} - http://www.sexequalite.com/39220/FanLorie.exe

                            O16 - DPF: {DE625294-70E6-45ED-B895-CFFA13AEB044} (AxisMediaControlEmb Class) - http://webcam.varldskulturmuseet.se/activex/AMC.cab

                            O20 - Winlogon Notify: browsela - C:\WINDOWS\system32\browsela.dll

                            ----------------------------------------------------------------------------
                            ¤Démarre en mode sans échec :
                            Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
                            Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
                            Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
                            (Si F8 ne marche pas utilise la touche F5).
                            ----------------------------------------------------------------------------
                            ¤Vide tes fichiers temps et temporary internet file:

                            :: Supprimer les fichiers temporaires ::
                            vider tout le contenu de ces dossiers.

                            * C:\Documents and Settings\ton compte\Local Settings\Temp
                            * C:\Documents and Settings\tous les autres comptes\Local Settings\Temp
                            * C:\Windows\Temp

                            :: Le contenu du dossier prefetch ::

                            * C:\WINDOWS\Prefetch <= sauf le fichier layout.ini

                            * Ne pas oublier de vider la corbeille !
                            ----------------------------------------------------------------------------
                            ¤Recherche et supprime ceci:
                            attention seulement les fichiers (si présents).

                            C:\WINDOWS\ALCMTR.EXE

                            C:\Documents and Settings\All Users\Application Data\Else Ace Poke Copy

                            C:\Program Files\HbTools

                            C:\Program Files\Daily Weather Forecast

                            C:\WINDOWS\system32\browsela.dll
                            ----------------------------------------------------------------------------
                            ¤ Passe Ad-Aware et supprime tout ce qu’il trouve + supprime les quarantaines…
                            ----------------------------------------------------------------------------
                            ¤ Passe Spybot et corrige tout ce qu’il trouve + vaccine + supprime les quarantaines…
                            ----------------------------------------------------------------------------
                            ¤ Vide ta Corbeille.
                            ----------------------------------------------------------------------------
                            ¤ Redémarre en mode normal, relance Hijackthis et copie/colle un nouveau rapport sur le forum.

                            Précise tes soucis s’il en reste....

                            Tiens-moi au courant

                            A+

                            PS: NeoTrace It <-- J'espere que c'est a des fins nobles
                            1. je ne peux supprimer que hbtools les autres ca me met que c'est impossible et que c peut etre utilisé par une autre personne ou un autre programme

                              j'utilise neo trace pro par curiosité pour tracer l'ip de ceux qui m'envoie des virus.
                              1. g tout supprimé sauf browsela.dll et quelque fichier temp qui sont restés du nom de hpodvd09.log, ~DF4DDB.tmp , ~DF2A05.tmp peut etre ont-ils un rapport???
                                1. salut

                                  tu as bien suivi la procedure, tu etais bien en mode sans echec?
                                  1. oui attend je vé réessayer mé je doit supprimer les fichiers dans temporary internet files ???
                                    • 1
                                    • 2
                                    • 3