Salut,
Le log fait ressortir deux ou trois choses :
Pas d'antivirus
Pas de firewall
Tu n'es pas à jour (WindowsUpdate)
Passons à la suite :
<TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-1><b>Citation :</b></font></TD></TR></TABLE><TABLE BORDER=1 CELLPADDING=10 BORDERCOLOR=#FF0000 ALIGN=CENTER WIDTH=85%><TR BGCOLOR=#F3F2F4><TD><FONT SIZE=-1>Logfile of HijackThis v1.99.0
Scan saved at 16:04:47, on 08/02/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSExplorer.EXE
C:WINDOWSsystem32spoolsv.exe
<B>C:Program FilesFichiers communsRealUpdate_OBrealsched.exe
C:WINDOWSSystem32ntopengl.exe</B>
C:Program FilesMSN MessengerMsnMsgr.Exe
C:Program FilesSkypePhoneSkype.exe
C:WINDOWSSystem32ctfmon.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesCrazy BrowserCrazy Browser.exe
C:WINDOWSSystem32wuauclt.exe
C:Program FilesMicrosoft OfficeOffice10WINWORD.EXE
<B>C:WINDOWSmsagentAgentSvr.exe
C:WINDOWSSystem32adservernow.exe</B>
C:Program FilesYahoo!Messengerymsgr_tray.exe
C:WINDOWSSystem32msiexec.exe
C:Documents and SettingsHAKIMLocal SettingsTempRépertoire temporaire 2 pour hijackthis_199.zipHijackThis.exe
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar = <a href="
http://g.msn.fr/0SEFRFR/SAOS02" target="_blank">
http://g.msn.fr/0SEFRFR/SAOS02</a>
<B>R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = <a href="file:///C:/Program%20Files/EnterOne/Portal/portal.html" target="_blank">file:///C:/Program%20Files/EnterOne/Portal/portal.html</a>
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Startpagina = <a href="file:///C:/Program%20Files/EnterOne/Portal/portal.html</B>" target="_blank">file:///C:/Program%20Files/EnterOne/Portal/portal.html</B></a>
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:Program FilesAdobeAcrobat 7.0ActiveXAcroIEHelper.dll
O2 - BHO: (no name) - {49E0E0F0-5C30-11D4-945D-000000000000} - C:WINDOWSsystem32IEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:WINDOWSSystem32msdxm.ocx
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:Program FilesCanonEasy-WebPrintToolband.dll
<B>O4 - HKLM..Run: [TkBellExe] "C:Program FilesFichiers communsRealUpdate_OBrealsched.exe" -osboot</B>
O4 - HKLM..Run: [Easy-PrintToolBox] C:Program FilesCanonEasy-PrintToolBoxBJPSMAIN.EXE /logon
O4 - HKLM..Run: [SunJavaUpdateSched] C:Program FilesJavajre1.5.0_01binjusched.exe
<B>O4 - HKLM..Run: [NvCplD] C:WINDOWSSystem32ntopengl.exe
O4 - HKLM..Run: [Updater] C:WINDOWSSystem32adservernow.exe</B>
O4 - HKCU..Run: [MsnMsgr] "C:Program FilesMSN MessengerMsnMsgr.Exe" /background
O4 - HKCU..Run: [Skype] "C:Program FilesSkypePhoneSkype.exe" /nosplash /minimized
O4 - HKCU..Run: [Yahoo! Pager] C:Program FilesYahoo!Messengerypager.exe -quiet
O4 - HKCU..Run: [ctfmon.exe] C:WINDOWSSystem32ctfmon.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:Program FilesAdobeAcrobat 7.0Readerreader_sl.exe
<B>O4 - Global Startup: Microsoft Office.lnk = C:Program FilesMicrosoft OfficeOffice10OSA.EXE</B>
O8 - Extra context menu item: E&xporter vers Microsoft Excel - <a href="res://C:PROGRA~1MICROS~2Office10EXCEL.EXE/3000" target="_blank">res://C:PROGRA~1MICROS~2Office10EXCEL.EXE/3000</a>
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - <a href="res://C:Program" target="_blank">res://C:Program</a> FilesCanonEasy-WebPrintResource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - <a href="res://C:Program" target="_blank">res://C:Program</a> FilesCanonEasy-WebPrintResource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - <a href="res://C:Program" target="_blank">res://C:Program</a> FilesCanonEasy-WebPrintResource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - <a href="res://C:Program" target="_blank">res://C:Program</a> FilesCanonEasy-WebPrintResource.dll/RC_Preview.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program FilesJavajre1.5.0_01binnpjpi150_01.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program FilesJavajre1.5.0_01binnpjpi150_01.dll
O16 - DPF: {003FADA5-8FEE-11D6-AFB7-0004768F6183} (CryptoRSA Control) - <a href="
https://www.p3.postbank.nl/sesam/CAX.cab" target="_blank">
https://www.p3.postbank.nl/sesam/CAX.cab</a>
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - <a href="
http://www.pandasoftware.com/activescan/as5/asinst.cab" target="_blank">
http://www.pandasoftware.com/activescan ... nst.cab</a>
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - <a href="
http://messenger.msn.com/download/msnme ... loader.cab" target="_blank">
http://messenger.msn.com/download/msnme ... der.cab</a>
O23 - Service: Service d'administration du Gestionnaire de disque logique - Unknown - C:WINDOWSSystem32dmadmin.exe
O23 - Service: Journal des événements - Unknown - C:WINDOWSsystem32services.exe
O23 - Service: Service COM de gravage de CD IMAPI - Unknown - C:WINDOWSSystem32imapi.exe
O23 - Service: Partage de Bureau à distance NetMeeting - Unknown - C:WINDOWSSystem32mnmsrvc.exe
O23 - Service: DDE réseau - Unknown - C:WINDOWSsystem32netdde.exe
O23 - Service: DSDM DDE réseau - Unknown - C:WINDOWSsystem32netdde.exe
O23 - Service: Plug-and-Play - Unknown - C:WINDOWSsystem32services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance - Unknown - C:WINDOWSsystem32sessmgr.exe
O23 - Service: Prise en charge des cartes à puces - Unknown - C:WINDOWSSystem32SCardSvr.exe
O23 - Service: Carte à puce - Unknown - C:WINDOWSSystem32SCardSvr.exe
O23 - Service: Journaux et alertes de performance - Unknown - C:WINDOWSsystem32smlogsvc.exe
O23 - Service: Cliché instantané de volume - Unknown - C:WINDOWSSystem32vssvc.exe
O23 - Service: Carte de performance WMI - Unknown - C:WINDOWSSystem32wbemwmiapsrv.exe</FONT></TD></TR></TABLE>
Enlève ce qui est en gras.
<font color="blue">Ca veut dire quoi à§a: Platform: Windows XP (WinNT 5.01.2600)? Tu es sous XP?! Note que cela ne me dérange pas, mais ta fiche de config mentionne 98. Ce serait une bonne idée de la mettre à jour, ce serait plus facile pour nous.</font>