Virus win 32 !!

Bonjour à tous, je vous demande votre aide, depuis 3 jours j'ai 4 virus appelés win 32, qui trainent sur mon pc,avast les detectaient mais n'arrivaient pas à sen debarasser, j'ai suivi les démarches à réaliser comme sur votre site, mais j'arrivais pas a telecharger les programmes, donc ce que j'ai fait j'ai tout formater! et ho surprise je n'en croyais pas mes yeux, le virus était toujours la!! en plus au bout de deux heures je n'arrive plus a aller sur internet donc je reformate tout à chaque fois!
j'ai telechargé le logiciel hijackthis et voila les resultats, si quelqu'un pouvait m'aider et me dire ce que j'ai a faire svp merci bcp!

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:37:17, on 10/09/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\HPConfig.exe
C:\Program Files\HPQ\Notebook Utilities\HPWirelessMgr.exe
C:\WINDOWS\System32\dllhost.exe
C:\WINDOWS\System32\msdtc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\carpserv.exe
C:\PROGRA~1\HPQ\ONE-TO~1\OneTouch.EXE
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Kit ADSL\Wizard\Diag_downloader.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\system32\ftp.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\system32\ftp.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.compaq.com/2Q00CPT/040C/bF8.asp
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.neuf.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.presario.net/...
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.presario.net/...
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.presario.net/...
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://desktop.presario.net/...
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://home.neuf.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [CARPService] carpserv.exe
O4 - HKLM\..\Run: [Watch] C:\PROGRA~1\Minitel\Watch.exe
O4 - HKLM\..\Run: [PreloadApp] c:\hp\drivers\printers\photosmart\hphprld.exe c:\hp\drivers\printers\photosmart\setup.exe -d
O4 - HKLM\..\Run: [srmclean] C:\Cpqs\Scom\srmclean.exe
O4 - HKLM\..\Run: [Display Settings] C:\Program Files\HPQ\Notebook Utilities\hptasks.exe /s
O4 - HKLM\..\Run: [QT4HPOT] C:\PROGRA~1\HPQ\ONE-TO~1\OneTouch.EXE
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O9 - Extra button: Sites Perso - {06FE5D05-8F11-11d2-804F-00105A133818} - http://compaqnet.ifrance.com/heberg/accueil (file missing)
O9 - Extra 'Tools' menuitem: Compaq France - {06FE5D05-8F11-11d2-804F-00105A133818} - http://compaqnet.ifrance.com/heberg/accueil (file missing)
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: HP Configuration Interface Service (HPConfig) - Hewlett-Packard - C:\WINDOWS\system32\HPConfig.exe
O23 - Service: HPWirelessMgr - Hewlett-Packard Co. - C:\Program Files\HPQ\Notebook Utilities\HPWirelessMgr.exe

--
End of file - 4465 bytes
Configuration: Windows XP
Internet Explorer 6.0

32 réponses

Résumé de la discussion

Des infections Win32 ralentissent fortement le PC et bloquent l'accès Internet après formatages répétés, Avast parvenant à les détecter mais pas à les éliminer. Le rapport HijackThis initial montre de nombreuses entrées de démarrage et des composants malveillants, notamment des hijack browsers et des services, indiquant des modifications de navigateur et des programmes auto-lancés. D'autres échanges recommandent des outils de nettoyage comme OTmoveIt et ComboFix, à exécuter en mode sans échec, et expliquent les difficultés rencontrées pour accéder au fichier système. D'autres éléments évoquent l'importance de mettre à jour les signatures antivirus et de vérifier les clés de démarrage, car l'infection peut persister malgré le nettoyage partiel.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    pas d'antivirus, pas de pare feu et xp pas à jour ===>infection
    1/ priorité installe antivir
    https://www.pcastuces.com/logitheque/antivir.htm
    un tuto pour le paramétrer
    http://mr.dodo.perso.cegetel.net/tuto21.htm

    2/ installe un pare feu
    zone alarm par exemple
    https://www.pcastuces.com/logitheque/zonealarm.htm
    un tuto pour le paramétrer
    http://securite-facile.ovh.org/zonealarm.php

    3/ Télécharge MSNFix.zip de !aur3n7 sur le bureau:
    http://sosvirus.changelog.fr/MSNFix.zip
    Décompresse-le /clic droit / Extraire tout
    double clique sur le fichier MSNFix.bat.
    Choisis l'option R.
    Si l'infection est détectée, suis les invites, il te suffit d'appuyer sur une touche du clavier. Un redémarrage du PC peut être demandé.
    Sauvegarde le rapport puis fais un copier/coller de ce rapport sur le forum
    1. Aucune de ces pages n'arrivent à s'afficher!!
      je peux meme plus aller sur internet avec l'adsl, je me suis connecté en bas débit pour aller sur le forum, dis moi exactement le nom des fichiers que je dois telecharger stp, je vais tout reformater et quand je vais aller sur internet je vais aller sur telecharger.com et instaler tous les programmes que tu me dis!
      encore merci
      1. Contributeur sécurité
        tu peux si tu le souhaites formater à nouveau, bien que....l'infection est désinfectable sans cela....
        alors je te conseille de faire comme ceci et dans l'ordre que je t'indique pour éviter une réinfection

        avant de formater, tu télécharges sur une clé USB l'antivirus et le pare feu que je t'indique, en tout cas l'antivirus c'est la priorité
        tu formates si tu le souhaites, et avant d'installer ta connection internet, tu installes antivirus et pare feu, ensuite seulement tu configures internet et tu fais les mises à jour
        c'est ainsi que tu éviteras les désagréments d'une réinfection
        tiens moi au courant, stp
        antivirus Antivir
        https://www.avira.com/en/downloads
        ou bien ici
        https://www.pcastuces.com/logitheque/antivir.htm

        zone alarm
        https://www.zonealarm.com/software
        ou bien ici
        https://www.pcastuces.com/logitheque/zonealarm.htm
        1. J'ai fait comme tu mas dit, j'ai telecharger antivir et zonealarm sur clé et jai tout restaurer, j'ai donc tout a zéro, jinstalle antivir et ne trouve aucun virus, jai essayer de telecharger zonealarm mais il ne veut pas, erreur...

          que dois je fais de plus? je remet un scan de hijackthis,,,,??
          1. Voila le nouveau rapport de hijackthis:

            Logfile of Trend Micro HijackThis v2.0.0 (BETA)
            Scan saved at 05:38:14, on 11/09/2007
            Platform: Windows XP SP1 (WinNT 5.01.2600)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\System32\carpserv.exe
            C:\PROGRA~1\HPQ\ONE-TO~1\OneTouch.EXE
            C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
            C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
            C:\WINDOWS\System32\ctfmon.exe
            C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
            C:\WINDOWS\System32\Ati2evxx.exe
            C:\WINDOWS\system32\HPConfig.exe
            C:\Program Files\HPQ\Notebook Utilities\HPWirelessMgr.exe
            C:\Program Files\Kit ADSL\Wizard\Diag_downloader.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\WINDOWS\System32\wuauclt.exe
            C:\WINDOWS\System32\wuauclt.exe
            C:\Documents and Settings\christophe\Mes documents\test.exe

            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.compaq.com/2Q00CPT/040C/bF8.asp
            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.neuf.fr
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.presario.net/...
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.presario.net/...
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.presario.net/...
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://desktop.presario.net/...
            R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://home.neuf.fr/
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
            O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
            O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
            O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
            O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
            O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
            O4 - HKLM\..\Run: [CARPService] carpserv.exe
            O4 - HKLM\..\Run: [Watch] C:\PROGRA~1\Minitel\Watch.exe
            O4 - HKLM\..\Run: [PreloadApp] c:\hp\drivers\printers\photosmart\hphprld.exe c:\hp\drivers\printers\photosmart\setup.exe -d
            O4 - HKLM\..\Run: [srmclean] C:\Cpqs\Scom\srmclean.exe
            O4 - HKLM\..\Run: [Display Settings] C:\Program Files\HPQ\Notebook Utilities\hptasks.exe /s
            O4 - HKLM\..\Run: [QT4HPOT] C:\PROGRA~1\HPQ\ONE-TO~1\OneTouch.EXE
            O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
            O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
            O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
            O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
            O9 - Extra button: Sites Perso - {06FE5D05-8F11-11d2-804F-00105A133818} - http://compaqnet.ifrance.com/heberg/accueil (file missing)
            O9 - Extra 'Tools' menuitem: Compaq France - {06FE5D05-8F11-11d2-804F-00105A133818} - http://compaqnet.ifrance.com/heberg/accueil (file missing)
            O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
            O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
            O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
            O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
            O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
            O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
            O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
            O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
            O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
            O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
            O23 - Service: HP Configuration Interface Service (HPConfig) - Hewlett-Packard - C:\WINDOWS\system32\HPConfig.exe
            O23 - Service: HPWirelessMgr - Hewlett-Packard Co. - C:\Program Files\HPQ\Notebook Utilities\HPWirelessMgr.exe
            O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe
            O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe
            O23 - Service: DDE réseau (NetDDE) - Unknown owner - C:\WINDOWS\system32\netdde.exe
            O23 - Service: DSDM DDE réseau (NetDDEdsdm) - Unknown owner - C:\WINDOWS\system32\netdde.exe
            O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
            O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
            O23 - Service: Prise en charge des cartes à puces (SCardDrv) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
            O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
            O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
            O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
            O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe
            1. Contributeur sécurité
              rien de méchant quelques lignes inutiles à supprimer avec hijack this si tu le veux
              lance hijack pour un scan et coche les lignes suivantes
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.compaq.com/2Q00CPT/040C/bF8.asp
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.presario.net/...
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.presario.net/...
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.presario.net/...
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://desktop.presario.net/...
              O9 - Extra button: Sites Perso - {06FE5D05-8F11-11d2-804F-00105A133818} - http://compaqnet.ifrance.com/heberg/accueil (file missing)
              O9 - Extra 'Tools' menuitem: Compaq France - {06FE5D05-8F11-11d2-804F-00105A133818} - http://compaqnet.ifrance.com/heberg/accueil (file missing)
              ferme toutes tes fenêtres y compris internet et clique sur fixer objet

              maintenant il te reste à mettre XP à jour ==>SP2
              et voici quelques conseils pour éviter de te réinfecter

              installe ce logiciel très utile et scanne ton PC avec une fois par semaine au moins...
              AVG Antispyware
              https://www.avg.com/en-ww/free-antivirus-download

              mode d'utilisation :
              Lance AVG Anti-Spyware, mets le à jour,
              Clique sur le bouton « Analyse »
              Puis « Comment réagir », clique sur Actions recommandées. Sélectionne Quarantaine.
              Retour à l'onglet Analyse.
              Clique sur Analyse complète du système.
              A la fin du scan, choisis " Appliquer toutes les actions "
              Clique sur "Enregistrer le rapport". Le fichier texte se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.

              tu peux le coupler avec celui-ci
              spybot search and destroy
              https://www.safer-networking.org/?page=download

              défragmente

              pense à bien te protéger, j'ai découvert ce lien qui est plutôt pas mal à ce sujet

              https://forum.pcastuces.com/default.asp

              la sécurité c'est très important mais ne remplace pas l'internaute, un surf prudent en évitant le crack, les sites "chauds", permet déjà d'éviter bien des soucis, le P2P lui aussi est source d'infections...

              et bon surf
              1. J'avais enfin reussi je pense à me debarasser du virus mais j'ai encore des pb!!
                j'arrivais plus à installer ladsl, jai du faire toutes les mises a jour de windows xp, et maintenant jai 2 virus et jarrive tjr pas à les enlever!
                quand je vais sur ladsl j'ai 20 detections de antivir et du coup jarrive meme pas à ouvrir une page, j'ai comme logiciel uniquement antivir car zone alarm jarrive pas à linstaller, cela commence serieusement à me gonfler cela fait une semaine que je passe toutes mes soirées sur mon pc en bad debit a essayer de telecharger des logiciels! les deux sont virus sont vundo.gen et agent 37420 ils reaparaissent tout le temps... au secours!!!!
                merci de votre aide voici à nouveau le rapport hijackthis:

                Logfile of Trend Micro HijackThis v2.0.0 (BETA)
                Scan saved at 15:34:00, on 16/09/2007
                Platform: Windows XP SP1 (WinNT 5.01.2600)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\Explorer.EXE
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                C:\PROGRA~1\HPQ\ONE-TO~1\OneTouch.EXE
                C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                C:\WINDOWS\System32\winIogon.exe
                C:\WINDOWS\System32\ctfmon.exe
                C:\Program Files\MSN Messenger\MsnMsgr.Exe
                C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                C:\WINDOWS\System32\Ati2evxx.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                C:\WINDOWS\System32\wuauclt.exe
                C:\WINDOWS\System32\wuauclt.exe
                C:\Documents and Settings\chris\Mes documents\test.exe

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.neuf.fr
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.presario.net/...
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.presario.net/...
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.presario.net/...
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://desktop.presario.net/...
                R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://home.neuf.fr/
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                O2 - BHO: (no name) - {09449cb4-07e4-49f6-bd1d-fd6ad9b4b1d6} - C:\WINDOWS\system32\clealsf.dll
                O2 - BHO: (no name) - {733E9132-53CA-4C97-9AC9-145C4502FA20} - C:\WINDOWS\System32\khfdddd.dll
                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                O2 - BHO: (no name) - {C6039E6C-BDE9-4de5-BB40-768CAA584FDC} - C:\WINDOWS\System32\tmp24.tmp.dll
                O2 - BHO: (no name) - {F1BADD31-7B21-4D94-A539-00EC1D8A1639} - C:\WINDOWS\System32\jkkij.dll
                O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
                O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
                O4 - HKLM\..\Run: [CARPService] carpserv.exe
                O4 - HKLM\..\Run: [Watch] C:\PROGRA~1\Minitel\Watch.exe
                O4 - HKLM\..\Run: [PreloadApp] c:\hp\drivers\printers\photosmart\hphprld.exe c:\hp\drivers\printers\photosmart\setup.exe -d
                O4 - HKLM\..\Run: [srmclean] C:\Cpqs\Scom\srmclean.exe
                O4 - HKLM\..\Run: [Display Settings] C:\Program Files\HPQ\Notebook Utilities\hptasks.exe /s
                O4 - HKLM\..\Run: [QT4HPOT] C:\PROGRA~1\HPQ\ONE-TO~1\OneTouch.EXE
                O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
                O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                O4 - HKLM\..\Run: [WMI Standard Event Consumer - Scripting] C:\WINDOWS\System32\wbem\scrcons32.exe
                O4 - HKLM\..\Run: [Windows Logon Application] C:\WINDOWS\System32\winIogon.exe
                O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
                O4 - HKLM\..\Run: [Windows Network Firewall] C:\WINDOWS\System32\firewall.exe
                O4 - HKLM\..\Run: [Advanced DHTML Enable] C:\WINDOWS\System32\ccvk.exe
                O4 - HKLM\..\RunServices: [WMI Standard Event Consumer - Scripting] C:\WINDOWS\System32\wbem\scrcons32.exe
                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                O4 - HKCU\..\Run: [WMI Standard Event Consumer - Scripting] C:\WINDOWS\System32\wbem\scrcons32.exe
                O4 - HKCU\..\RunServices: [WMI Standard Event Consumer - Scripting] C:\WINDOWS\System32\wbem\scrcons32.exe
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\S-1-5-18\..\RunServices: [WMI Standard Event Consumer - Scripting] C:\WINDOWS\system32\scrcons32.exe (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                O4 - HKUS\.DEFAULT\..\RunServices: [WMI Standard Event Consumer - Scripting] C:\WINDOWS\system32\scrcons32.exe (User 'Default user')
                O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?362793250f4f432d86f2cd66793b4f60
                O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?362793250f4f432d86f2cd66793b4f60
                O9 - Extra button: Sites Perso - {06FE5D05-8F11-11d2-804F-00105A133818} - http://compaqnet.ifrance.com/heberg/accueil (file missing)
                O9 - Extra 'Tools' menuitem: Compaq France - {06FE5D05-8F11-11d2-804F-00105A133818} - http://compaqnet.ifrance.com/heberg/accueil (file missing)
                O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
                O17 - HKLM\System\CCS\Services\Tcpip\..\{0E477262-E7BC-4737-BA00-0FBEE29E5B53}: NameServer = 86.64.145.146 84.103.237.146
                O17 - HKLM\System\CS1\Services\Tcpip\..\{0E477262-E7BC-4737-BA00-0FBEE29E5B53}: NameServer = 86.64.145.146 84.103.237.146
                O20 - Winlogon Notify: clealsf - C:\WINDOWS\SYSTEM32\clealsf.dll
                O20 - Winlogon Notify: khfdddd - C:\WINDOWS\SYSTEM32\khfdddd.dll
                O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
                O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
                O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
                O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
                O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
                O23 - Service: HP Configuration Interface Service (HPConfig) - Unknown owner - C:\WINDOWS\system32\HPConfig.exe (file missing)
                O23 - Service: HPWirelessMgr - Hewlett-Packard Co. - C:\Program Files\HPQ\Notebook Utilities\HPWirelessMgr.exe
                O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe
                O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe
                O23 - Service: DDE réseau (NetDDE) - Unknown owner - C:\WINDOWS\system32\netdde.exe
                O23 - Service: DSDM DDE réseau (NetDDEdsdm) - Unknown owner - C:\WINDOWS\system32\netdde.exe
                O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
                O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
                O23 - Service: Prise en charge des cartes à puces (SCardDrv) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
                O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
                O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
                O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
                O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe
                1. Contributeur sécurité
                  tu t'es réinfecté
                  Télécharge VundoFix.exe (par Atribune) sur ton Bureau
                  http://www.atribune.org/ccount/click.php?id=4
                  clic double sur VundoFix.exe afin de le lancer
                  clic sur le bouton Scan for Vundo
                  Lorsque le scan est complété, clic sur le bouton Remove Vundo
                  Une invite te demandera si tu veux supprimer les fichiers, clic YES
                  Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers
                  Tu verras une invite qui t'annonce que ton PC va redémarrer;
                  clic OK
                  Note: Il est possible que VundoFix soit confronté à un fichier qu'il ne peut supprimer. Si tel est le cas, l'outil se lancera au prochain redémarrage; il faut simplement suivre les instructions ci-haut, à partir de "clic sur le bouton Scan for Vundo".
                  Copie/colle le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un nouveau rapport HijackThis dans ta prochaine réponse
                  1. Merci bcp pour ton aide!!
                    le rapport vundo.fix il dit qu'il ne trouve pas de fichiers infectés, sinon il y a antivir qui trouve tjr pas mal de virus des que j'ouvre internet:

                    VundoFix V6.5.8

                    Checking Java version...

                    Sun Java not detected
                    Scan started at 17:53:46 16/09/2007

                    Listing files found while scanning....

                    C:\WINDOWS\System32\tmp24.tmp.dll

                    Beginning removal...

                    Attempting to delete C:\WINDOWS\System32\tmp24.tmp.dll
                    C:\WINDOWS\System32\tmp24.tmp.dll Has been deleted!

                    Performing Repairs to the registry.
                    Done!

                    VundoFix V6.5.8

                    Checking Java version...

                    Sun Java not detected
                    Scan started at 18:07:22 16/09/2007

                    Listing files found while scanning....

                    No infected files were found.

                    Rapport hijackthis
                    Logfile of Trend Micro HijackThis v2.0.0 (BETA)
                    Scan saved at 18:13:32, on 16/09/2007
                    Platform: Windows XP SP1 (WinNT 5.01.2600)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                    C:\PROGRA~1\HPQ\ONE-TO~1\OneTouch.EXE
                    C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                    C:\WINDOWS\System32\winIogon.exe
                    C:\WINDOWS\System32\ctfmon.exe
                    C:\Program Files\MSN Messenger\MsnMsgr.Exe
                    C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                    C:\WINDOWS\System32\Ati2evxx.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Internet Explorer\iexplore.exe
                    C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                    C:\Documents and Settings\chris\Mes documents\test.exe

                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.neuf.fr
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.presario.net/...
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.presario.net/...
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.presario.net/...
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://desktop.presario.net/...
                    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://home.neuf.fr/
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                    O2 - BHO: (no name) - {09449cb4-07e4-49f6-bd1d-fd6ad9b4b1d6} - C:\WINDOWS\system32\clealsf.dll
                    O2 - BHO: (no name) - {6EE3B732-84B0-4B4A-B51D-C3BEA5513E9C} - C:\WINDOWS\System32\jkkij.dll
                    O2 - BHO: (no name) - {733E9132-53CA-4C97-9AC9-145C4502FA20} - C:\WINDOWS\System32\khfdddd.dll (file missing)
                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                    O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                    O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
                    O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
                    O4 - HKLM\..\Run: [CARPService] carpserv.exe
                    O4 - HKLM\..\Run: [Watch] C:\PROGRA~1\Minitel\Watch.exe
                    O4 - HKLM\..\Run: [PreloadApp] c:\hp\drivers\printers\photosmart\hphprld.exe c:\hp\drivers\printers\photosmart\setup.exe -d
                    O4 - HKLM\..\Run: [srmclean] C:\Cpqs\Scom\srmclean.exe
                    O4 - HKLM\..\Run: [Display Settings] C:\Program Files\HPQ\Notebook Utilities\hptasks.exe /s
                    O4 - HKLM\..\Run: [QT4HPOT] C:\PROGRA~1\HPQ\ONE-TO~1\OneTouch.EXE
                    O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                    O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
                    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                    O4 - HKLM\..\Run: [WMI Standard Event Consumer - Scripting] C:\WINDOWS\System32\wbem\scrcons32.exe
                    O4 - HKLM\..\Run: [Windows Logon Application] C:\WINDOWS\System32\winIogon.exe
                    O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
                    O4 - HKLM\..\Run: [Windows Network Firewall] C:\WINDOWS\System32\firewall.exe
                    O4 - HKLM\..\Run: [Advanced DHTML Enable] C:\WINDOWS\System32\ccvk.exe
                    O4 - HKLM\..\RunServices: [WMI Standard Event Consumer - Scripting] C:\WINDOWS\System32\wbem\scrcons32.exe
                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                    O4 - HKCU\..\Run: [WMI Standard Event Consumer - Scripting] C:\WINDOWS\System32\wbem\scrcons32.exe
                    O4 - HKCU\..\RunServices: [WMI Standard Event Consumer - Scripting] C:\WINDOWS\System32\wbem\scrcons32.exe
                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                    O4 - HKUS\S-1-5-18\..\RunServices: [WMI Standard Event Consumer - Scripting] C:\WINDOWS\system32\scrcons32.exe (User 'SYSTEM')
                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                    O4 - HKUS\.DEFAULT\..\RunServices: [WMI Standard Event Consumer - Scripting] C:\WINDOWS\system32\scrcons32.exe (User 'Default user')
                    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                    O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                    O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                    O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?362793250f4f432d86f2cd66793b4f60
                    O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?362793250f4f432d86f2cd66793b4f60
                    O9 - Extra button: Sites Perso - {06FE5D05-8F11-11d2-804F-00105A133818} - http://compaqnet.ifrance.com/heberg/accueil (file missing)
                    O9 - Extra 'Tools' menuitem: Compaq France - {06FE5D05-8F11-11d2-804F-00105A133818} - http://compaqnet.ifrance.com/heberg/accueil (file missing)
                    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
                    O17 - HKLM\System\CCS\Services\Tcpip\..\{0E477262-E7BC-4737-BA00-0FBEE29E5B53}: NameServer = 86.64.145.142 84.103.237.142
                    O17 - HKLM\System\CS1\Services\Tcpip\..\{0E477262-E7BC-4737-BA00-0FBEE29E5B53}: NameServer = 86.64.145.142 84.103.237.142
                    O20 - Winlogon Notify: clealsf - C:\WINDOWS\SYSTEM32\clealsf.dll
                    O20 - Winlogon Notify: khfdddd - khfdddd.dll (file missing)
                    O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
                    O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
                    O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                    O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
                    O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
                    O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
                    O23 - Service: HP Configuration Interface Service (HPConfig) - Unknown owner - C:\WINDOWS\system32\HPConfig.exe (file missing)
                    O23 - Service: HPWirelessMgr - Hewlett-Packard Co. - C:\Program Files\HPQ\Notebook Utilities\HPWirelessMgr.exe
                    O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe
                    O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe
                    O23 - Service: DDE réseau (NetDDE) - Unknown owner - C:\WINDOWS\system32\netdde.exe
                    O23 - Service: DSDM DDE réseau (NetDDEdsdm) - Unknown owner - C:\WINDOWS\system32\netdde.exe
                    O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
                    O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
                    O23 - Service: Prise en charge des cartes à puces (SCardDrv) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
                    O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
                    O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
                    O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
                    O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe
                    1. Contributeur sécurité
                      Télécharge SDFix sur ton bureau
                      http://downloads.andymanchesta.com/RemovalTools/SDFix.exe

                      arrives tu à redémarrer en mode sans échec?
                       Redémarrer l'ordinateur en mode sans échec 
                      1) Redémarre ton ordi 
                      2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip" 
                      3) Tu verras un écran avec options de démarrage apparaître 
                      4) Choisi la première option : Sans Échec, et valide avec "Entrée" 
                      5) Choisi ton compte régulier, et non Administrateur 


                      si oui scanne ton PC avec antivir( que tu auras préalablement mis à jour) en mode sans échec et poste le rapport obtenu
                      puis fais aussi ceci

                      clic double sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau.
                      Redémarre ton ordinateur en mode sans échec
                      Ouvre le dossier SDFix qui vient d'être créé sur le Bureau et clic double sur RunThis.bat
                      Appuie sur Y pour commencer le nettoyage.
                      Il va supprimer les services et les entrées du Registre infectés puis te demandera d'appuyer sur une touche pour redémarrer.
                      Appuie sur une touche pour redémarrer le PC.
                      Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
                      Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
                      Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
                      Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
                      Enfin, poste le contenu du fichier Report.txt dans ta prochaine réponse sur le forum,

                      ensuite fais ceci
                      vundo est souvent récalcitrant
                      il en reste donc tu fais ceci en suivant bien les consignes
                      Relance Vundofix

                      http://www.atribune.org/ccount/click.php?id=4

                      * Ne clique pas sur "Scan for a vundo"
                      * Clique droit au milieu de la fenêtre
                      * Clique sur Add more files ?
                      * Copie/colle les fichiers ci-dessous ( un par case) :

                      C:\WINDOWS\SYSTEM32\clealsf.dll
                      C:\WINDOWS\System32\jkkij.dll

                      * Clique sur Add files
                      * Ensuite clique sur Close Windows
                      * Enfin, clique sur Remove Vundo ( les fichiers précédents doivent apparaitre dans la fenêtre principale)
                      * Si l'outils demande un redémarrage, accepte
                      · Poste le rapport Vundofix, ainsi qu'un nouveau log hijackthis
                      1. Hébé que ce fut pas laborieux et lent!!!
                        j'ai tout fait sauf le vundo clique droit au milieu yavais pas add mor files qui s'est affiché...

                        voici le rapport sdfix:

                        SDFix: Version 1.104

                        Run by chris on 16/09/2007 at 23:05

                        Microsoft Windows XP [version 5.1.2600]

                        Running From: C:\DOCUME~1\chris\Bureau\SDFix

                        Safe Mode:
                        Checking Services:

                        Restoring Windows Registry Values
                        Restoring Windows Default Hosts File

                        Rebooting...

                        Normal Mode:
                        Checking Files:

                        Trojan Files Found:

                        C:\WINDOWS\system32\.exe - Deleted
                        C:\WINDOWS\SYSTEM32\AOESVJ~1.EXE - Deleted
                        C:\WINDOWS\SYSTEM32\M2N1.EXE - Deleted
                        C:\WINDOWS\SYSTEM32\NE1.EXE - Deleted
                        C:\WINDOWS\SYSTEM32\RE1.EXE - Deleted
                        C:\WINDOWS\SYSTEM32\SETUP_~1.EXE - Deleted
                        C:\WINDOWS\SYSTEM32\AAOCSVE.EXE - Deleted
                        C:\WINDOWS\SYSTEM32\ADCDDSON.EXE - Deleted
                        C:\WINDOWS\SYSTEM32\AISW.EXE - Deleted
                        C:\WINDOWS\SYSTEM32\AJLXYHW.EXE - Deleted
                        C:\WINDOWS\SYSTEM32\AKFEMLA.EXE - Deleted
                        C:\WINDOWS\SYSTEM32\AMDQXDI.EXE - Deleted
                        C:\WINDOWS\SYSTEM32\ARGY.EXE - Deleted
                        C:\WINDOWS\SYSTEM32\ARMSEKSJ.EXE - Deleted
                        C:\WINDOWS\SYSTEM32\ASLORH.EXE - Deleted
                        C:\WINDOWS\SYSTEM32\AUBCOW.EXE - Deleted
                        C:\WINDOWS\SYSTEM32\AXHPZGGB.EXE - Deleted
                        C:\WINDOWS\SYSTEM32\BBCD.EXE - Deleted
                        C:\WINDOWS\SYSTEM32\BFMCMPZU.EXE - Deleted
                        C:\WINDOWS\SYSTEM32\BIWBSEUM.EXE - Deleted
                        C:\WINDOWS\SYSTEM32\BYWNOPXD.EXE - Deleted
                        C:\WINDOWS\SYSTEM32\CAXLPW.EXE - Deleted
                        C:\WINDOWS\SYSTEM32\CDSL.EXE - Deleted
                        C:\WINDOWS\SYSTEM32\CLLSF.EXE - Deleted
                        C:\WINDOWS\SYSTEM32\DAYPJR.EXE - Deleted
                        C:\WINDOWS\SYSTEM32\DCCJKND.EXE - Deleted
                        C:\WINDOWS\SYSTEM32\DDMOWCP.EXE - Deleted
                        C:\WINDOWS\SYSTEM32\EFETGA.EXE - Deleted
                        C:\WINDOWS\SYSTEM32\EFXKND.EXE - Deleted
                        C:\WINDOWS\SYSTEM32\ETZU.EXE - Deleted
                        C:\WINDOWS\SYSTEM32\FEVAULZA.EXE - Deleted
                        C:\WINDOWS\SYSTEM32\FJLA.EXE - Deleted
                        C:\WINDOWS\SYSTEM32\FMKUT.EXE - Deleted
                        C:\WINDOWS\SYSTEM32\FSKAF.EXE - Deleted
                        C:\WINDOWS\SYSTEM32\GNRV.EXE - Deleted
                        C:\WINDOWS\SYSTEM32\HOWL.EXE - Deleted
                        C:\WINDOWS\SYSTEM32\HSZVBGG.EXE - Deleted
                        C:\WINDOWS\SYSTEM32\HVCIWCJA.EXE - Deleted
                        C:\WINDOWS\SYSTEM32\HWRRNIO.EXE - Deleted
                        C:\WINDOWS\SYSTEM32\HXNPKKD.EXE - Deleted
                        C:\WINDOWS\SYSTEM32\IKNSU.EXE - Deleted
                        C:\WINDOWS\SYSTEM32\ISXJJ.EXE - Deleted
                        C:\WINDOWS\SYSTEM32\IZXJLD.EXE - Deleted
                        C:\WINDOWS\SYSTEM32\KGTYUK.EXE - Deleted
                        C:\WINDOWS\SYSTEM32\KIFTQUJ.EXE - Deleted
                        C:\WINDOWS\SYSTEM32\MKBAMTZ.EXE - Deleted
                        C:\WINDOWS\SYSTEM32\MKZB.EXE - Deleted
                        C:\WINDOWS\SYSTEM32\MNPMKKI.EXE - Deleted
                        C:\WINDOWS\SYSTEM32\MUZLK.EXE - Deleted
                        C:\WINDOWS\SYSTEM32\NQQFBWLH.EXE - Deleted
                        C:\WINDOWS\SYSTEM32\OSABNQ.EXE - Deleted
                        C:\WINDOWS\SYSTEM32\POSTIQN.EXE - Deleted
                        C:\WINDOWS\SYSTEM32\QAWCE.EXE - Deleted
                        C:\WINDOWS\SYSTEM32\QJLUYE.EXE - Deleted
                        C:\WINDOWS\SYSTEM32\QMUQDEO.EXE - Deleted
                        C:\WINDOWS\SYSTEM32\QXPVHUGS.EXE - Deleted
                        C:\WINDOWS\SYSTEM32\RFVPVS.EXE - Deleted
                        C:\WINDOWS\SYSTEM32\RRBGGBD.EXE - Deleted
                        C:\WINDOWS\SYSTEM32\SKLOQZ.EXE - Deleted
                        C:\WINDOWS\SYSTEM32\SRFCECM.EXE - Deleted
                        C:\WINDOWS\SYSTEM32\SXBHC.EXE - Deleted
                        C:\WINDOWS\SYSTEM32\TFYQUMQH.EXE - Deleted
                        C:\WINDOWS\SYSTEM32\TTDGS.EXE - Deleted
                        C:\WINDOWS\SYSTEM32\TVYTJOC.EXE - Deleted
                        C:\WINDOWS\SYSTEM32\TWCVQ.EXE - Deleted
                        C:\WINDOWS\SYSTEM32\UCZTRD.EXE - Deleted
                        C:\WINDOWS\SYSTEM32\UZMUO.EXE - Deleted
                        C:\WINDOWS\SYSTEM32\WLQAP.EXE - Deleted
                        C:\WINDOWS\SYSTEM32\WWJGTB.EXE - Deleted
                        C:\WINDOWS\SYSTEM32\XEYI.EXE - Deleted
                        C:\WINDOWS\SYSTEM32\XSUPF.EXE - Deleted
                        C:\WINDOWS\SYSTEM32\XSYLAEAO.EXE - Deleted
                        C:\WINDOWS\SYSTEM32\YBCY.EXE - Deleted
                        C:\WINDOWS\SYSTEM32\YEMHIRAO.EXE - Deleted
                        C:\WINDOWS\SYSTEM32\YISTCFC.EXE - Deleted
                        C:\WINDOWS\SYSTEM32\YLLK.EXE - Deleted
                        C:\WINDOWS\SYSTEM32\ZJEWQEHT.EXE - Deleted
                        C:\WINDOWS\SYSTEM32\ZYWIZJ.EXE - Deleted
                        C:\Documents and Settings\chris\Application Data\tmp24.tmp.exe - Deleted
                        C:\Documents and Settings\chris\Application Data\tmp25.tmp.exe - Deleted
                        C:\WINDOWS\system32\tmp25.tmp.dll - Deleted
                        C:\WINDOWS\system32\.exe - Deleted
                        C:\WINDOWS\system32\i - Deleted
                        C:\WINDOWS\system32\setup_32577.exe - Deleted
                        C:\WINDOWS\system32\TFTP1508 - Deleted
                        C:\WINDOWS\system32\TFTP2000 - Deleted
                        C:\WINDOWS\system32\TFTP2364 - Deleted
                        C:\WINDOWS\system32\TFTP2980 - Deleted
                        C:\WINDOWS\system32\TFTP3232 - Deleted
                        C:\WINDOWS\system32\winIogon.exe - Deleted

                        Removing Temp Files...

                        ADS Check:

                        C:\WINDOWS
                        No streams found.

                        C:\WINDOWS\system32
                        No streams found.

                        C:\WINDOWS\system32\svchost.exe
                        No streams found.

                        C:\WINDOWS\system32\ntoskrnl.exe
                        No streams found.

                        Final Check:

                        Remaining Services:
                        ------------------

                        Authorized Application Key Export:

                        [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
                        "C:\\WINDOWS\\system32\\scrcons32.exe"="C:\\WINDOWS\\system32\\scrcons32.exe:*:Enabled:WMI Standard Event Consumer - Scripting"
                        "C:\\WINDOWS\\System32\\wbem\\scrcons32.exe"="C:\\WINDOWS\\System32\\wbem\\scrcons32.exe:*:Enabled:WMI Standard Event Consumer - Scripting"

                        Remaining Files:
                        ---------------

                        File Backups: - C:\DOCUME~1\chris\Bureau\SDFix\backups\backups.zip

                        Files with Hidden Attributes:

                        C:\WINDOWS\system32\zmpaoa.exe
                        C:\WINDOWS\SoftwareDistribution\Download\098219b4e8f2ef50f602517142a31237\download\BITF.tmp
                        C:\WINDOWS\SoftwareDistribution\Download\20e86d614cc5d5aa8b9cc7834fd4de18\BIT14.tmp
                        C:\WINDOWS\SoftwareDistribution\Download\21c885a593b3aea69d4a95ec1bfc46d4\BITE.tmp
                        C:\WINDOWS\SoftwareDistribution\Download\316c5ef5d3baab1d970ac57655b7795e\download\BIT9.tmp
                        C:\WINDOWS\SoftwareDistribution\Download\34018c80ce3794be79ef9c31e1174ae6\download\BIT10.tmp
                        C:\WINDOWS\SoftwareDistribution\Download\44ff62192b163da000a434e99a62b66d\download\BIT5.tmp
                        C:\WINDOWS\SoftwareDistribution\Download\59b61433930e715c797f0e8be99c5169\download\BITD.tmp
                        C:\WINDOWS\SoftwareDistribution\Download\5bfc2df566e0403671b1abf7e607c521\download\BITE.tmp
                        C:\WINDOWS\SoftwareDistribution\Download\5c6b46191661d86eff922cf2abc5383c\download\BIT11.tmp
                        C:\WINDOWS\SoftwareDistribution\Download\5d6240863ee7837ac3495dff77ea4f6d\BIT9.tmp
                        C:\WINDOWS\SoftwareDistribution\Download\62aacbbed083d147bc260148d9c15a82\download\BIT8.tmp
                        C:\WINDOWS\SoftwareDistribution\Download\64c20f9a5af9cc7aa7cf70a2374b2ab7\BIT10.tmp
                        C:\WINDOWS\SoftwareDistribution\Download\699e24e86f6415432011025cecec293a\BIT5.tmp
                        C:\WINDOWS\SoftwareDistribution\Download\9ada4377d89a99562cce86671eae4411\download\BIT7.tmp
                        C:\WINDOWS\SoftwareDistribution\Download\9fc9db2b14f84a4407c2eebb504e6ed1\download\BITC.tmp
                        C:\WINDOWS\SoftwareDistribution\Download\a0141e73bbc406d3a6adf116f2c9aae1\download\BITC.tmp
                        C:\WINDOWS\SoftwareDistribution\Download\cf848d7f66862d7b2f17691884557c57\download\BIT17.tmp
                        C:\WINDOWS\SoftwareDistribution\Download\e6c2aeb7bf4464b90eb2ef7a1920a56c\BITF.tmp
                        C:\WINDOWS\SoftwareDistribution\Download\f7603a234845ad827178d60ca9b489ef\download\BITA.tmp

                        Finished!

                        le rapport hijackthis encore merci!!

                        Logfile of Trend Micro HijackThis v2.0.0 (BETA)
                        Scan saved at 23:23:26, on 16/09/2007
                        Platform: Windows XP SP1 (WinNT 5.01.2600)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                        C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                        C:\WINDOWS\System32\Ati2evxx.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\System32\wuauclt.exe
                        C:\PROGRA~1\HPQ\ONE-TO~1\OneTouch.EXE
                        C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                        C:\WINDOWS\System32\ctfmon.exe
                        C:\Program Files\MSN Messenger\MsnMsgr.Exe
                        C:\WINDOWS\System32\dwwin.exe
                        C:\Program Files\Internet Explorer\iexplore.exe
                        C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                        C:\WINDOWS\System32\wuauclt.exe
                        C:\Documents and Settings\chris\Mes documents\test.exe

                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.neuf.fr
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.presario.net/...
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.presario.net/...
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.presario.net/...
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://desktop.presario.net/...
                        R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                        R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://home.neuf.fr/
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                        O2 - BHO: (no name) - {09449cb4-07e4-49f6-bd1d-fd6ad9b4b1d6} - C:\WINDOWS\system32\clealsf.dll (file missing)
                        O2 - BHO: (no name) - {5E16FAAB-B14F-46D8-8902-AACBC62AA90E} - C:\WINDOWS\System32\jkkij.dll
                        O2 - BHO: (no name) - {733E9132-53CA-4C97-9AC9-145C4502FA20} - C:\WINDOWS\System32\khfdddd.dll (file missing)
                        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                        O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                        O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                        O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                        O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
                        O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
                        O4 - HKLM\..\Run: [CARPService] carpserv.exe
                        O4 - HKLM\..\Run: [Watch] C:\PROGRA~1\Minitel\Watch.exe
                        O4 - HKLM\..\Run: [PreloadApp] c:\hp\drivers\printers\photosmart\hphprld.exe c:\hp\drivers\printers\photosmart\setup.exe -d
                        O4 - HKLM\..\Run: [srmclean] C:\Cpqs\Scom\srmclean.exe
                        O4 - HKLM\..\Run: [Display Settings] C:\Program Files\HPQ\Notebook Utilities\hptasks.exe /s
                        O4 - HKLM\..\Run: [QT4HPOT] C:\PROGRA~1\HPQ\ONE-TO~1\OneTouch.EXE
                        O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                        O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                        O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
                        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                        O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
                        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                        O4 - HKUS\S-1-5-18\..\RunServices: [WMI Standard Event Consumer - Scripting] C:\WINDOWS\system32\scrcons32.exe (User 'SYSTEM')
                        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                        O4 - HKUS\.DEFAULT\..\RunServices: [WMI Standard Event Consumer - Scripting] C:\WINDOWS\system32\scrcons32.exe (User 'Default user')
                        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                        O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                        O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                        O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?362793250f4f432d86f2cd66793b4f60
                        O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?362793250f4f432d86f2cd66793b4f60
                        O9 - Extra button: Sites Perso - {06FE5D05-8F11-11d2-804F-00105A133818} - http://compaqnet.ifrance.com/heberg/accueil (file missing)
                        O9 - Extra 'Tools' menuitem: Compaq France - {06FE5D05-8F11-11d2-804F-00105A133818} - http://compaqnet.ifrance.com/heberg/accueil (file missing)
                        O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                        O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
                        O17 - HKLM\System\CCS\Services\Tcpip\..\{0E477262-E7BC-4737-BA00-0FBEE29E5B53}: NameServer = 86.64.145.143 84.103.237.143
                        O17 - HKLM\System\CS1\Services\Tcpip\..\{0E477262-E7BC-4737-BA00-0FBEE29E5B53}: NameServer = 86.64.145.143 84.103.237.143
                        O20 - Winlogon Notify: clealsf - clealsf.dll (file missing)
                        O20 - Winlogon Notify: khfdddd - khfdddd.dll (file missing)
                        O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
                        O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
                        O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                        O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                        O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
                        O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
                        O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
                        O23 - Service: HP Configuration Interface Service (HPConfig) - Unknown owner - C:\WINDOWS\system32\HPConfig.exe (file missing)
                        O23 - Service: HPWirelessMgr - Hewlett-Packard Co. - C:\Program Files\HPQ\Notebook Utilities\HPWirelessMgr.exe
                        O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe
                        O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe
                        O23 - Service: DDE réseau (NetDDE) - Unknown owner - C:\WINDOWS\system32\netdde.exe
                        O23 - Service: DSDM DDE réseau (NetDDEdsdm) - Unknown owner - C:\WINDOWS\system32\netdde.exe
                        O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
                        O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
                        O23 - Service: Prise en charge des cartes à puces (SCardDrv) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
                        O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
                        O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
                        O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
                        O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe
                        1. Contributeur sécurité
                          on a bien avancé mais il en reste...
                          lance hiajack this pour un scan et coche les lignes suivantes si encore présentes
                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.presario.net/
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.presario.net/
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.presario.net/
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://desktop.presario.net/
                          R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                          O2 - BHO: (no name) - {09449cb4-07e4-49f6-bd1d-fd6ad9b4b1d6} - C:\WINDOWS\system32\clealsf.dll (file missing)
                          O2 - BHO: (no name) - {5E16FAAB-B14F-46D8-8902-AACBC62AA90E} - C:\WINDOWS\System32\jkkij.dll
                          O2 - BHO: (no name) - {733E9132-53CA-4C97-9AC9-145C4502FA20} - C:\WINDOWS\System32\khfdddd.dll (file missing)
                          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                          O4 - HKUS\S-1-5-18\..\RunServices: [WMI Standard Event Consumer - Scripting] C:\WINDOWS\system32\scrcons32.exe (User 'SYSTEM')
                          O4 - HKUS\.DEFAULT\..\RunServices: [WMI Standard Event Consumer - Scripting] C:\WINDOWS\system32\scrcons32.exe (User 'Default user')
                          O9 - Extra button: Sites Perso - {06FE5D05-8F11-11d2-804F-00105A133818} - http://compaqnet.ifrance.com/heberg/accueil (file missing)
                          O9 - Extra 'Tools' menuitem: Compaq France - {06FE5D05-8F11-11d2-804F-00105A133818} - http://compaqnet.ifrance.com/heberg/accueil (file missing)
                          O20 - Winlogon Notify: clealsf - clealsf.dll (file missing)
                          O20 - Winlogon Notify: khfdddd - khfdddd.dll (file missing)
                          ferme toutes tes fenêtres et ckique sur fixer l'objet

                          Télécharge OTMoveIt (de Old_Timer) sur ton Bureau.
                          http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe

                          clic double sur OTMoveIt.exe pour le lancer.
                          copie la liste qui se trouve en citation ci-dessous,
                          et colle-la dans le cadre de gauche de OTMoveIt :
                          Paste List of Files/Folders to be moved.

                          C:\WINDOWS\system32\scrcons32.exe
                          C:\WINDOWS\System32\jkkij.dll 

                          clique sur MoveIt! pour lancer la suppression.
                          le résultat apparaitra dans le cadre Results.
                          clique sur Exit pour fermer.
                          poste le rapport situé dans C:\\\_OTMoveIt\MovedFiles.

                          il te sera peut-être demandé de redémarrer le pc pour achever la suppression.
                          si c'est le cas accepte par Yes.

                          Télécharge combofix.exe (par sUBs) sur ton Bureau
                          http://download.bleepingcomputer.com/sUBs/ComboFix.exe
                          Double clique combofix.exe.
                          Tape sur la touche Y (Yes) pour démarrer le scan.
                          Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse
                          NOTE : Le rapport se trouve également ici : C:\Combofix.txt
                          1. Quelle galere le pc rame a mort mais ça a lair daller un peu mieux, j'ai pas reussi à faire le OTmoveit, il me dit qu'il est impossible de créer un fichier sur C:, jai pas reussi à faire ce que tu mas dit, j'ai pas contre fait le combofix, mais en mode sans echec sinon je narrivais pas à le faire marcher, je sais pas si c'est bien:

                            ComboFix 07-09-17.2 - "chris" 2007-09-17 13:36:58.1 - NTFSx86 MINIMAL
                            Microsoft Windows XP dition familiale 5.1.2600.1.1252.1.1036.18.97 [GMT 2:00]
                            .

                            ((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
                            .

                            C:\WINDOWS\system32\awvvvsq.dll
                            C:\WINDOWS\system32\jikkj.bak1
                            C:\WINDOWS\system32\jikkj.bak2
                            C:\WINDOWS\system32\jikkj.ini
                            C:\WINDOWS\system32\jkkij.dll

                            .
                            ((((((((((((((((((((((((( Files Created from 2007-08-17 to 2007-09-17 )))))))))))))))))))))))))))))))
                            .

                            2007-09-17 13:36 51,200 --a------ C:\WINDOWS\NirCmd.exe
                            2007-09-17 13:25 0 --a------ C:\WINDOWS\system32\re1.exe
                            2007-09-17 12:08 80,200 --ah----- C:\WINDOWS\system32\tbxnfvn.exe
                            2007-09-17 12:06 80,200 --ah----- C:\WINDOWS\system32\utdbydhw.exe
                            2007-09-17 10:08 15,785 --a------ C:\WINDOWS\system32\exucz.exe
                            2007-09-17 10:08 11,148 --------- C:\WINDOWS\system32\adet.exe
                            2007-09-17 09:52 15,785 --a------ C:\WINDOWS\system32\vixn.exe
                            2007-09-17 09:50 50,142 --------- C:\WINDOWS\system32\leqgdq.exe
                            2007-09-17 00:51 0 --a------ C:\WINDOWS\system32\m2n1.exe
                            2007-09-17 00:00 0 --a------ C:\WINDOWS\system32\ne1.exe
                            2007-09-16 23:54 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
                            2007-09-16 23:44 0 --a------ C:\WINDOWS\system32\it.exe
                            2007-09-16 23:05 <REP> d-------- C:\WINDOWS\ERUNT
                            2007-09-16 17:53 <REP> d-------- C:\VundoFix Backups
                            2007-09-15 23:14 1,635 --a------ C:\WINDOWS\system32\kbfqy.exe
                            2007-09-14 16:44 18,368 --ah----- C:\WINDOWS\system32\zmpaoa.exe
                            2007-09-14 15:08 22,752 --a------ C:\WINDOWS\system32\spupdsvc.exe
                            2007-09-14 15:08 <REP> d--h----- C:\WINDOWS\$hf_mig$
                            2007-09-14 15:08 <REP> d-------- C:\WINDOWS\system32\bits
                            2007-09-14 14:59 7,680 --------- C:\WINDOWS\system32\dllcache\bitsprx2.dll
                            2007-09-14 14:59 7,680 --------- C:\WINDOWS\system32\bitsprx2.dll
                            2007-09-14 14:59 7,168 --------- C:\WINDOWS\system32\dllcache\bitsprx3.dll
                            2007-09-14 14:59 7,168 --------- C:\WINDOWS\system32\bitsprx3.dll
                            2007-09-14 14:59 331,776 --a------ C:\WINDOWS\system32\winhttp.dll
                            2007-09-14 14:59 17,408 --a------ C:\WINDOWS\system32\qmgrprxy.dll
                            2007-09-13 19:57 <REP> d-------- C:\DOCUME~1\chris\Contacts
                            2007-09-13 19:56 271,224 --a------ C:\WINDOWS\system32\mucltui.dll
                            2007-09-13 19:56 207,736 --a------ C:\WINDOWS\system32\muweb.dll
                            2007-09-13 19:56 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Live Toolbar
                            2007-09-13 19:52 <REP> d-------- C:\Program Files\Windows Live Toolbar
                            2007-09-13 19:50 <REP> d----c--- C:\WINDOWS\system32\DRVSTORE
                            2007-09-13 19:48 <REP> d-------- C:\Program Files\MSN Messenger
                            2007-09-13 19:36 549,720 --a------ C:\WINDOWS\system32\wuapi.dll
                            2007-09-13 19:36 33,624 --a------ C:\WINDOWS\system32\wups.dll
                            2007-09-13 19:36 325,976 --a------ C:\WINDOWS\system32\wucltui.dll
                            2007-09-13 19:36 203,096 --a------ C:\WINDOWS\system32\wuweb.dll
                            2007-09-13 19:36 187,160 --a------ C:\WINDOWS\system32\wuaueng1.dll
                            2007-09-13 19:36 170,776 --a------ C:\WINDOWS\system32\wuauclt1.exe
                            2007-09-13 19:29 <REP> d---s---- C:\DOCUME~1\chris\UserData
                            2007-09-13 19:27 31,547 --a------ C:\WINDOWS\system32\usbiad.sys
                            2007-09-13 19:27 31,547 --a------ C:\WINDOWS\system32\drivers\usbiad.sys
                            2007-09-13 19:27 <REP> d-------- C:\Program Files\USB Driver-Express
                            2007-09-13 19:26 9,728 --a------ C:\WINDOWS\system32\RNAPH.DLL
                            2007-09-13 19:26 48,128 --a------ C:\WINDOWS\system32\SMMSCRPT.DLL
                            2007-09-13 19:26 22,528 --a------ C:\WINDOWS\system32\borlndmm.dll
                            2007-09-13 19:26 <REP> d-------- C:\WINDOWS\neufBOX_ADSL
                            2007-09-13 19:26 <REP> d-------- C:\Program Files\Kit ADSL
                            2007-09-13 19:23 <REP> d-------- C:\Program Files\Avira
                            2007-09-13 19:23 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Avira
                            2007-09-13 19:20 <REP> dr------- C:\DOCUME~1\chris\Mes documents
                            2007-09-13 19:20 <REP> dr------- C:\DOCUME~1\chris\Menu D‚marrer
                            2007-09-13 19:20 <REP> dr------- C:\DOCUME~1\chris\Favoris
                            2007-09-13 19:20 <REP> dr------- C:\DOCUME~1\chris\Bureau
                            2007-09-13 19:20 <REP> d--h----- C:\DOCUME~1\chris\Voisinage r‚seau
                            2007-09-13 19:20 <REP> d--h----- C:\DOCUME~1\chris\Voisinage d'impression
                            2007-09-13 19:20 <REP> d--h----- C:\DOCUME~1\chris\ModŠles
                            2007-09-13 19:20 <REP> d-------- C:\WINDOWS\system32\config\SYSTEM~1\WINDOWS
                            2007-09-13 19:20 <REP> d-------- C:\WINDOWS\system32\config\SYSTEM~1\APPLIC~1\InterTrust
                            2007-09-13 19:20 <REP> d-------- C:\Program Files\InterVideo
                            2007-09-13 19:20 <REP> d-------- C:\DOCUME~1\chris\WINDOWS
                            2007-09-13 19:20 <REP> d-------- C:\DOCUME~1\chris\APPLIC~1\InterTrust
                            2007-09-13 19:19 <REP> d-------- C:\DOCUME~1\DEFAUL~1\WINDOWS
                            2007-09-13 19:18 9,600 --a------ C:\WINDOWS\system32\drivers\hidusb.sys
                            2007-09-13 19:18 6,400 --a------ C:\WINDOWS\system32\drivers\enum1394.sys
                            2007-09-13 19:18 55,680 --a------ C:\WINDOWS\system32\drivers\ohci1394.sys
                            2007-09-13 19:18 50,560 --a------ C:\WINDOWS\system32\drivers\1394bus.sys
                            2007-09-13 19:18 12,288 --a------ C:\WINDOWS\system32\drivers\mouhid.sys

                            .
                            (((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
                            .
                            2007-09-13 19:27 --------- d--h----- C:\Program Files\InstallShield Installation Information
                            2007-09-13 19:26 --------- d-------- C:\Program Files\Fichiers communs\InstallShield
                            2007-09-13 19:21 1776 -rahs---- C:\WINDOWS\system32\drivers\HP_Presario 2100 (DP821E)_YN_Pres_QCNF347_E_4_I0024_SHP_VPQ1A78_BKAM1.49_T030912_W1_L40C_M191_J40_7AMD_8mobile Athlon XP2500+_91,86_1104C8026_N100B0020_P12176972_Z10B95457_K_A10B95451_U10B95237_G10024336.MRK
                            .

                            ((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
                            .

                            *Note* empty entries & legit default entries are not shown

                            [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{9D710CDB-BDF4-4C92-B6BB-0479322309BE}]

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                            "ATIModeChange"="Ati2mdxx.exe" [2002-06-12 01:14 C:\WINDOWS\system32\Ati2mdxx.exe]
                            "AtiPTA"="atiptaxx.exe" [2002-06-12 01:56 C:\WINDOWS\system32\atiptaxx.exe]
                            "CARPService"="carpserv.exe" []
                            "Watch"="C:\PROGRA~1\Minitel\Watch.exe" [1999-10-18 17:44]
                            "PreloadApp"="c:\hp\drivers\printers\photosmart\hphprld.exe" [2001-12-12 08:05]
                            "srmclean"="C:\Cpqs\Scom\srmclean.exe" [2001-07-24 23:34]
                            "Display Settings"="C:\Program Files\HPQ\Notebook Utilities\hptasks.exe" [2002-08-15 07:26]
                            "QT4HPOT"="C:\PROGRA~1\HPQ\ONE-TO~1\OneTouch.EXE" [2002-10-14 19:57]
                            "SynTPLpr"="C:\Program Files\Synaptics\SynTP\SynTPLpr.exe" [2002-09-10 00:42]
                            "SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2002-09-10 00:41]
                            "Cpqset"="C:\Program Files\HPQ\Default Settings\cpqset.exe" [2002-10-23 14:19]
                            "avgnt"="C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2007-08-31 12:25]
                            "UserFaultCheck"="C:\WINDOWS\system32\dumprep 0 -u" []

                            [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                            "CTFMON.EXE"="C:\WINDOWS\System32\ctfmon.exe" [2002-08-30 04:00]
                            "MsnMsgr"="C:\Program Files\MSN Messenger\MsnMsgr.exe" [2007-01-19 12:55]
                            "SpybotSD TeaTimer"="C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" [2007-08-31 16:46]

                            [HKEY_USERS\.default\software\microsoft\windows\currentversion\run]
                            "WMI Standard Event Consumer - Scripting"=C:\WINDOWS\system32\scrcons32.exe

                            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\
                            Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office10\OSA.EXE [2001-02-13 10:01:04]

                            [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
                            "Authentication Packages"= msv1_0 C:\\WINDOWS\\System32\\jkkij
                            "WMI Standard Event Consumer - Scripting"= C:\WINDOWS\System32\wbem\scrcons32.exe

                            R0 avgntmgr;avgntmgr;C:\WINDOWS\System32\DRIVERS\avgntmgr.sys
                            R1 avgntdd;avgntdd;C:\WINDOWS\System32\DRIVERS\avgntdd.sys
                            R2 StreamDispatcher;StreamDispatcher;C:\WINDOWS\System32\DRIVERS\strmdisp.sys
                            R3 CALIAUD;Conexant AMC 3D ENVIRONMENTAL AUDIO;C:\WINDOWS\System32\drivers\caliaud.sys
                            R3 CALIHALA;CALIHALA;C:\WINDOWS\System32\drivers\calihal.sys
                            R3 DKbFltr;Dritek HotKey Keyboard Filter Driver;C:\WINDOWS\System32\Drivers\DKbFltr.SYS
                            R3 DP83815;National Semiconductor Corp. DP83815/816 NDIS 5.0 Miniport Driver;C:\WINDOWS\System32\DRIVERS\DP83815.SYS
                            R3 PALLADIA;Palladia 300/400 Usb Adsl Modem;C:\WINDOWS\System32\DRIVERS\usbiad.sys
                            S3 allegro;Pilote audio ESS Allegro (WDM);C:\WINDOWS\System32\drivers\es198x.sys
                            S3 CE3;Service de la carte Xircom Ethernet 10/100;C:\WINDOWS\System32\DRIVERS\ce3n5.sys

                            .
                            Contents of the 'Scheduled Tasks' folder
                            "2007-09-16 22:26:01 C:\WINDOWS\Tasks\Vérifier les mises à jour de Windows Live Toolbar.job"
                            .
                            **************************************************************************

                            catchme 0.3.1061 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                            Rootkit scan 2007-09-17 13:41:23
                            Windows 5.1.2600 Service Pack 1 NTFS

                            scanning hidden processes ...

                            scanning hidden autostart entries ...

                            HKLM\Software\Microsoft\Windows\CurrentVersion\Run
                            Cpqset = C:\Program Files\HPQ\Default Settings\cpqset.exe????????)?)w?????????? ?X#B?????????????l|B? ??????

                            scanning hidden files ...

                            C:\WINDOWS\Temp

                            scan completed successfully
                            hidden files: 1

                            **************************************************************************
                            .
                            Completion time: 2007-09-17 13:43:46 - machine was rebooted
                            C:\ComboFix-quarantined-files.txt ... 2007-09-17 13:43
                            .
                            --- E O F ---

                            et voici un hijackthis apres que jai supprimé les lignes que tu mas dites:

                            Logfile of Trend Micro HijackThis v2.0.0 (BETA)
                            Scan saved at 13:48:32, on 17/09/2007
                            Platform: Windows XP SP1 (WinNT 5.01.2600)
                            Boot mode: Normal

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                            C:\WINDOWS\System32\Ati2evxx.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\System32\wuauclt.exe
                            C:\PROGRA~1\HPQ\ONE-TO~1\OneTouch.EXE
                            C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                            C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                            C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                            C:\WINDOWS\System32\ctfmon.exe
                            C:\Program Files\MSN Messenger\MsnMsgr.Exe
                            C:\WINDOWS\system32\dumprep.exe
                            C:\WINDOWS\system32\notepad.exe
                            C:\WINDOWS\System32\dwwin.exe
                            C:\Program Files\internet explorer\iexplore.exe
                            C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                            C:\Documents and Settings\chris\Mes documents\test.exe

                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.neuf.fr
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.presario.net/...
                            R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                            R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://home.neuf.fr/
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                            O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                            O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                            O2 - BHO: (no name) - {9D710CDB-BDF4-4C92-B6BB-0479322309BE} - (no file)
                            O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                            O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                            O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                            O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
                            O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
                            O4 - HKLM\..\Run: [CARPService] carpserv.exe
                            O4 - HKLM\..\Run: [Watch] C:\PROGRA~1\Minitel\Watch.exe
                            O4 - HKLM\..\Run: [PreloadApp] c:\hp\drivers\printers\photosmart\hphprld.exe c:\hp\drivers\printers\photosmart\setup.exe -d
                            O4 - HKLM\..\Run: [srmclean] C:\Cpqs\Scom\srmclean.exe
                            O4 - HKLM\..\Run: [Display Settings] C:\Program Files\HPQ\Notebook Utilities\hptasks.exe /s
                            O4 - HKLM\..\Run: [QT4HPOT] C:\PROGRA~1\HPQ\ONE-TO~1\OneTouch.EXE
                            O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                            O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                            O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
                            O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                            O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
                            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                            O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                            O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                            O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                            O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                            O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?362793250f4f432d86f2cd66793b4f60
                            O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?362793250f4f432d86f2cd66793b4f60
                            O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                            O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                            O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                            O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                            O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
                            O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
                            O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
                            O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                            O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                            O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
                            O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
                            O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
                            O23 - Service: HP Configuration Interface Service (HPConfig) - Unknown owner - C:\WINDOWS\system32\HPConfig.exe (file missing)
                            O23 - Service: HPWirelessMgr - Hewlett-Packard Co. - C:\Program Files\HPQ\Notebook Utilities\HPWirelessMgr.exe
                            O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe
                            O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe
                            O23 - Service: DDE réseau (NetDDE) - Unknown owner - C:\WINDOWS\system32\netdde.exe
                            O23 - Service: DSDM DDE réseau (NetDDEdsdm) - Unknown owner - C:\WINDOWS\system32\netdde.exe
                            O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
                            O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
                            O23 - Service: Prise en charge des cartes à puces (SCardDrv) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
                            O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
                            O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
                            O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
                            O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe
                            1. Contributeur sécurité
                              Télécharge Pocket KillBox sur ton bureau.
                              http://www.downloads.subratam.org/KillBox.exe
                              Double-clique sur le fichier Killbox.exe, et coche la case "Delete on reboot".
                              copie d'un trait les lignes de la citation suivante :

                              C:\WINDOWS\system32\scrcons32.exe
                              C:\WINDOWS\System32\jkkij.dll
                              C:\WINDOWS\system32\re1.exe 


                              Sur PocketKillBox --> menu "File" --> "Paste from Clipboard" (tu ne verras rien se passer).

                              Tu peux vérifier dans le menu déroulant que tous les fichiers sont bien présents.
                              - coche la case "Unregister dll before deleting"
                              - clique sur le bouton "All files"
                              - clique ensuite sur la croix rouge

                              Au deux messages qui vont s'afficher, tu réponds par "YES"
                              L'ordinateur doit redémarrer, sinon, fais le toi-même, quoi qu'il arrive.

                              télécharge AVG Antispyware
                              https://www.avg.com/en-ww/free-antivirus-download

                              mode d'utilisation :
                              Lance AVG Anti-Spyware, mets le à jour,
                              Clique sur le bouton « Analyse » onglet « paramètres »
                              Puis « Comment réagir », clique sur Actions recommandées. Sélectionne Quarantaine.

                              3/ Télécharge : - CCleaner
                              https://www.pcastuces.com/logitheque/ccleaner.htm
                              ("Download Latest Version", sur la droite).
                              Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Ensuite, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.
                              Un tuto
                              http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

                              Comment aller en Mode sans échec lettre C
                              https://forum.pcastuces.com/sujet.asp?f=25&s=3902
                              1) Redémarre ton ordi
                              2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
                              3) Tu verras un écran avec options de démarrage apparaître
                              4) Choisi la première option : Sans Échec, et valide avec "Entrée"
                              5) Choisi ton compte régulier, et non Administrateur

                              Redémarre en mode sans échec, copie ou imprime ce qui suit car tu n'auras pas accès à internet

                              4/ lance ccleaner , nettoyeur, et supprime tout ce qu'il trouve
                              lance ccleaner, erreurs, et répare ce qu’il trouve. Accepte les sauvegardes !

                              5/ lance avg antispyware
                              Retour à l'onglet Analyse.
                              Clique sur Analyse complète du système.
                              A la fin du scan, choisis " Appliquer toutes les actions "
                              Clique sur "Enregistrer le rapport". Le fichier texte se trouve dans le dossier Rapports du dossier d'AVG Anti-Spyware

                              6/ lance hijack this et poste le rapport

                              poste les rapports demandés
                              AVG antispyware
                              Hijack this
                              1. Antivir a detecté encore des virus mais ça n'en finira jamais!! encore merci de ton aide

                                certaines choses n'ont pas machées: seul l'objet re1.exe était dans le menu déroulant, les autres il a pas voulu les mettre, ensuite la case "enregistrer ddl before deleting" pas possible de la cocher...
                                enfin dans ccleaner "effacer fichier spus vieux de 48h dans temp" je lai pas vu apparaitre...

                                voici le rapport hijackthis:
                                1. Contributeur sécurité
                                  poste moiles rapports suivants
                                  killbox
                                  AVG antispyware
                                  antivir, j'aimerais voir ce qu'il a supprimé
                                  hijack this
                                  1. excuse mon pc a planté au moment de mettre les rapports:

                                    Logfile of Trend Micro HijackThis v2.0.0 (BETA)
                                    Scan saved at 18:14:12, on 17/09/2007
                                    Platform: Windows XP SP1 (WinNT 5.01.2600)
                                    Boot mode: Normal

                                    Running processes:
                                    C:\WINDOWS\System32\smss.exe
                                    C:\WINDOWS\system32\winlogon.exe
                                    C:\WINDOWS\system32\services.exe
                                    C:\WINDOWS\system32\lsass.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\WINDOWS\system32\spoolsv.exe
                                    C:\WINDOWS\Explorer.EXE
                                    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                                    C:\PROGRA~1\HPQ\ONE-TO~1\OneTouch.EXE
                                    C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                                    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                                    C:\WINDOWS\System32\ctfmon.exe
                                    C:\Program Files\MSN Messenger\MsnMsgr.Exe
                                    C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                                    C:\WINDOWS\System32\Ati2evxx.exe
                                    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\WINDOWS\System32\wuauclt.exe
                                    C:\WINDOWS\System32\wuauclt.exe
                                    C:\Program Files\internet explorer\iexplore.exe
                                    C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                                    C:\Documents and Settings\chris\Mes documents\test.exe

                                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.neuf.fr
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.presario.net/...
                                    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                                    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://home.neuf.fr/
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                    R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                                    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                    O2 - BHO: (no name) - {9D710CDB-BDF4-4C92-B6BB-0479322309BE} - (no file)
                                    O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                                    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                    O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                    O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
                                    O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
                                    O4 - HKLM\..\Run: [CARPService] carpserv.exe
                                    O4 - HKLM\..\Run: [Watch] C:\PROGRA~1\Minitel\Watch.exe
                                    O4 - HKLM\..\Run: [PreloadApp] c:\hp\drivers\printers\photosmart\hphprld.exe c:\hp\drivers\printers\photosmart\setup.exe -d
                                    O4 - HKLM\..\Run: [srmclean] C:\Cpqs\Scom\srmclean.exe
                                    O4 - HKLM\..\Run: [Display Settings] C:\Program Files\HPQ\Notebook Utilities\hptasks.exe /s
                                    O4 - HKLM\..\Run: [QT4HPOT] C:\PROGRA~1\HPQ\ONE-TO~1\OneTouch.EXE
                                    O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                                    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                    O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
                                    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                                    O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
                                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                                    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                                    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                                    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                                    O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                                    O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                                    O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?362793250f4f432d86f2cd66793b4f60
                                    O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?362793250f4f432d86f2cd66793b4f60
                                    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                                    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                                    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                                    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
                                    O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
                                    O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
                                    O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                                    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                                    O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
                                    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                    O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
                                    O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
                                    O23 - Service: HP Configuration Interface Service (HPConfig) - Unknown owner - C:\WINDOWS\system32\HPConfig.exe (file missing)
                                    O23 - Service: HPWirelessMgr - Hewlett-Packard Co. - C:\Program Files\HPQ\Notebook Utilities\HPWirelessMgr.exe
                                    O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe
                                    O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe
                                    O23 - Service: Network helper Service (MSDisk) - Unknown owner - C:\WINDOWS\System32\irdvxc.exe (file missing)
                                    O23 - Service: DDE réseau (NetDDE) - Unknown owner - C:\WINDOWS\system32\netdde.exe
                                    O23 - Service: DSDM DDE réseau (NetDDEdsdm) - Unknown owner - C:\WINDOWS\system32\netdde.exe
                                    O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
                                    O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
                                    O23 - Service: Prise en charge des cartes à puces (SCardDrv) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
                                    O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
                                    O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
                                    O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
                                    O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe
                                    1. Contributeur sécurité
                                      oups!!!!regarde "aucune action entreprise"
                                      tu n'as rien supprimé, et pourtant il en a trouvé un paquet!!!
                                      recommence en suivant bien le mode d'emploi indiqué!!
                                      mode d'utilisation :
                                      Lance AVG Anti-Spyware, mets le à jour,
                                      Clique sur le bouton « Analyse » onglet « paramètres »
                                      Puis « Comment réagir », clique sur Actions recommandées. Sélectionne Quarantaine
                                      Retour à l'onglet Analyse.
                                      Clique sur Analyse complète du système.
                                      A la fin du scan, choisis " Appliquer toutes les actions "
                                      Clique sur "Enregistrer le rapport". Le fichier texte se trouve dans le dossier Rapports du dossier d'AVG Anti-Spyware
                                      et poste le rapport obtenu puis un rapport hijack this
                                      1. J'ai fait antispyware, c'est bon ça a marché jai fait appliquer les actions par contre jarrive plus a trouver le rapport, a force je suis perdu dans mes fichiers... si tu en as absolument besoin dit le moi mais tout a marché 240 fichier sauf un.
                                        sinon voici le hijackthis:

                                        Logfile of Trend Micro HijackThis v2.0.0 (BETA)
                                        Scan saved at 22:31:11, on 17/09/2007
                                        Platform: Windows XP SP1 (WinNT 5.01.2600)
                                        Boot mode: Normal

                                        Running processes:
                                        C:\WINDOWS\System32\smss.exe
                                        C:\WINDOWS\system32\winlogon.exe
                                        C:\WINDOWS\system32\services.exe
                                        C:\WINDOWS\system32\lsass.exe
                                        C:\WINDOWS\system32\svchost.exe
                                        C:\WINDOWS\System32\svchost.exe
                                        C:\WINDOWS\system32\spoolsv.exe
                                        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                                        C:\WINDOWS\Explorer.EXE
                                        C:\PROGRA~1\HPQ\ONE-TO~1\OneTouch.EXE
                                        C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                                        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                                        C:\WINDOWS\System32\upds.exe
                                        C:\WINDOWS\System32\ctfmon.exe
                                        C:\Program Files\MSN Messenger\MsnMsgr.Exe
                                        C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                                        C:\WINDOWS\System32\Ati2evxx.exe
                                        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                        C:\WINDOWS\System32\svchost.exe
                                        C:\WINDOWS\System32\wuauclt.exe
                                        C:\WINDOWS\System32\wuauclt.exe
                                        C:\Program Files\internet explorer\iexplore.exe
                                        C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                                        C:\Documents and Settings\chris\Mes documents\test.exe

                                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr
                                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.neuf.fr
                                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.presario.net/...
                                        R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                                        R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://home.neuf.fr/
                                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                        R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                        O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                                        O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                        O2 - BHO: (no name) - {9D710CDB-BDF4-4C92-B6BB-0479322309BE} - (no file)
                                        O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                                        O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                        O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                        O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
                                        O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
                                        O4 - HKLM\..\Run: [CARPService] carpserv.exe
                                        O4 - HKLM\..\Run: [Watch] C:\PROGRA~1\Minitel\Watch.exe
                                        O4 - HKLM\..\Run: [PreloadApp] c:\hp\drivers\printers\photosmart\hphprld.exe c:\hp\drivers\printers\photosmart\setup.exe -d
                                        O4 - HKLM\..\Run: [srmclean] C:\Cpqs\Scom\srmclean.exe
                                        O4 - HKLM\..\Run: [Display Settings] C:\Program Files\HPQ\Notebook Utilities\hptasks.exe /s
                                        O4 - HKLM\..\Run: [QT4HPOT] C:\PROGRA~1\HPQ\ONE-TO~1\OneTouch.EXE
                                        O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                                        O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                        O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
                                        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                                        O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
                                        O4 - HKLM\..\Run: [Windows System Update Tools] upds.exe
                                        O4 - HKLM\..\RunServices: [Windows System Update Tools] upds.exe
                                        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                                        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                                        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                                        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                                        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                                        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                                        O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                                        O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                                        O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?362793250f4f432d86f2cd66793b4f60
                                        O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?362793250f4f432d86f2cd66793b4f60
                                        O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                                        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
                                        O17 - HKLM\System\CCS\Services\Tcpip\..\{0E477262-E7BC-4737-BA00-0FBEE29E5B53}: NameServer = 84.103.237.141 86.64.145.141
                                        O17 - HKLM\System\CS1\Services\Tcpip\..\{0E477262-E7BC-4737-BA00-0FBEE29E5B53}: NameServer = 84.103.237.141 86.64.145.141
                                        O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
                                        O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
                                        O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                                        O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                                        O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
                                        O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                        O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
                                        O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
                                        O23 - Service: HP Configuration Interface Service (HPConfig) - Unknown owner - C:\WINDOWS\system32\HPConfig.exe (file missing)
                                        O23 - Service: HPWirelessMgr - Hewlett-Packard Co. - C:\Program Files\HPQ\Notebook Utilities\HPWirelessMgr.exe
                                        O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe
                                        O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe
                                        O23 - Service: Network helper Service (MSDisk) - Unknown owner - C:\WINDOWS\System32\irdvxc.exe (file missing)
                                        O23 - Service: DDE réseau (NetDDE) - Unknown owner - C:\WINDOWS\system32\netdde.exe
                                        O23 - Service: DSDM DDE réseau (NetDDEdsdm) - Unknown owner - C:\WINDOWS\system32\netdde.exe
                                        O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
                                        O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
                                        O23 - Service: Prise en charge des cartes à puces (SCardDrv) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
                                        O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
                                        O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
                                        O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
                                        O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe
                                        1. Contributeur sécurité
                                          des soucis encore?
                                          faire un scan antivirus en ligne avec internet explorer et accepter l'activex
                                          poster le rapport ici ensuite
                                          https://www.bitdefender.fr/

                                          En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
                                          Dans la nouvelle fenêtre, clique sur I agree
                                          La fenêtre change encore, clique sur Click here to scan
                                          Les signatures se chargent, etc.

                                          tuto en image
                                          http://pageperso.aol.fr/rginformatique/mapage/defender.htm
                                          • 1
                                          • 2