MSN envoi des spam à mes contacts

Bonjour,

Voilà depuis quelque temps msn envoie via la messagerie instantanée des spam à mes contacts...
Apres un scan avast+scan spybot toujours le même soucis..

Je decide donc de faire un coup de msnfix...

Il trouve quelque chose (youpi), me demande de redemarrer... s'en suit le rapport suivant sur mon bureau.... dont le nom est "catchme" (ironie du virus ou nom classic de msnfix deja moi ça me fait froid dans le dos !!)

read file error: C:\WINDOWS\system32\avgvrark.exe, Le fichier spécifié est introuvable.
read file error: C:\DOCUME~1\LUDWIG~1\LOCALS~1\Temp\winlogon.exe, Le fichier spécifié est introuvable.
read file error: C:\DOCUME~1\LUDWIG~1\LOCALS~1\Temp\services.exe, Le fichier spécifié est introuvable.
read file error: C:\WINDOWS\system32\cftmon.exe, Le fichier spécifié est introuvable.

Bref je trouve se rapport tres etrange, je refait un scan msnfix apres il ne trouve plus rien...
je devrais etre satisfait mais j'ai quand meme peur vu la tronche du rapport.

Quelqu'un sait si ce raport est normal? mon virus a t'il bien été éliminé?

merci a tous ^^
Configuration: Windows XP Internet Explorer 7.0

18 réponses

  1. Bonjour
    • Télécharge HijackThis :
    • hijackthis
    • Avant de lancer HijackThis, renomme-le !
    • Pour cela, suis le chemin ci-dessous, jusqu' au fichier en gras :
    C:\Program files\Trend Micro\HijackThis\HijackThis.exe
    • Clique droit dessus et choisis "renommer" : tape moulin.exe et valide.
    Puis, clique droit sur "moulin.exe" et choisis Envoyer vers -> Bureau (créer un raccourci).
    • Reviens sur le bureau et clique sur le nouvel icône pour le lancer.
    • Accepte la license en cliquant sur le bouton "I Accept"
    • Choisis l'option "Do a system scan and save a log file"
    • Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note
    • Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport
    • Colle le rapport que tu viens de copier sur ce forum
    • Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement
    • Tuto : tuto

    0
    1. le rapport hijack

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 16:42:01, on 17/05/2009
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16827)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\SYSTEM32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\SYSTEM32\Ati2evxx.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      C:\Program Files\Bonjour\mDNSResponder.exe
      C:\WINDOWS\System32\FTRTSVC.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Java\jre6\bin\jqs.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\SOUNDMAN.EXE
      C:\WINDOWS\system32\LVCOMSX.EXE
      C:\Program Files\Logitech\Video\LogiTray.exe
      C:\WINDOWS\system32\fast.exe
      C:\WINDOWS\system32\taskswitch.exe
      C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\Java\jre6\bin\jusched.exe
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Windows Media Player\WMPNSCFG.exe
      C:\Program Files\Logitech\Video\FxSvr2.exe
      C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
      C:\Program Files\OLITEC\Common\RaUI.exe
      C:\PROGRA~1\Wanadoo\ComComp.exe
      C:\PROGRA~1\Wanadoo\Toaster.exe
      C:\PROGRA~1\Wanadoo\Inactivity.exe
      C:\PROGRA~1\Wanadoo\PollingModule.exe
      C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
      C:\Program Files\iPod\bin\iPodService.exe
      C:\PROGRA~1\Wanadoo\Watch.exe
      C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
      C:\WINDOWS\system32\msiexec.exe
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
      O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
      O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
      O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
      O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
      O4 - HKLM\..\Run: [Notification Utility] "C:\Program Files\altpayV2\altpayV2.exe"
      O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
      O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
      O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
      O4 - HKLM\..\Run: [FastUser] C:\WINDOWS\system32\fast.exe
      O4 - HKLM\..\Run: [CoolSwitch] C:\WINDOWS\system32\taskswitch.exe
      O4 - HKLM\..\Run: [BackgroundSwitcher] C:\WINDOWS\system32\bgswitch.exe
      O4 - HKLM\..\Run: [CanalPlayer] C:\Program Files\Lecteur CANALPLAY\CanalPlayer.exe
      O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
      O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe"
      O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Elements 6.0\apdproxy.exe"
      O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
      O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
      O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
      O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Global Startup: Moniteur reseau 802.11g MIMO OLITEC.lnk = C:\Program Files\OLITEC\Common\RaUI.exe
      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
      O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
      O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://www.photoweb.fr/moncompte/Account/LogOn?ReturnUrl=%2ftransfert
      O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
      O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.mypix.com/importer/ImageUploader4.cab
      O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://cid-348f7e1bf1568f78.spaces.live.com/PhotoUpload/MsnPUpld.cab
      O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-2.0.cab
      O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game09.zylom.com/activex/zylomgamesplayer.cab
      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
      O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
      O16 - DPF: {D821DC4A-0814-435E-9820-661C543A4679} (CRLDownloadWrapper Class) - http://drmlicense.one.microsoft.com/crlupdate/en/crlocx.ocx
      O16 - DPF: {EDFCB7CB-942C-4822-AF14-F0B687409848} (Image Uploader Control) - http://www.mypix.com/fr/fr/importer/ImageUploader4.cab
      O21 - SSODL: breadthes - {5c4f2cbc-f32d-4a03-9812-86f39379811b} - (no file)
      O23 - Service: Adobe Active File Monitor V6 (AdobeActiveFileMonitor6.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
      O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
      O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
      O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
      0
      1. alors je fais quoi avec tout ce blabla svp?
        0
        1. Laisse moi le temps d'analyser ton rapport....Il faut apprendre être patient.

          • Télécharge et installe Malwarebytes' Anti-Malware
          • (NB : S'il te manque"COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/
          • A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
          • Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
          • Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
          • Sélectionne tes disques durs" puis clique sur "Lancer l’examen"
          • A la fin du scan, clique sur Afficher les résultats
          • Coche tous les éléments détectés puis clique sur Supprimer la sélection
          • Enregistre le rapport
          • S'il t'est demandé de redémarrer, clique sur Yes
          • Poste le rapport de scan après la suppression ici
          • Si tu as besoin d’aide regarde ce tutorial
          https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
          0
          1. Malwarebytes' Anti-Malware 1.36
            Version de la base de données: 2145
            Windows 5.1.2600 Service Pack 3

            17/05/2009 20:35:02
            mbam-log-2009-05-17 (20-35-02).txt

            Type de recherche: Examen complet (C:\|)
            Eléments examinés: 224350
            Temps écoulé: 2 hour(s), 41 minute(s), 16 second(s)

            Processus mémoire infecté(s): 0
            Module(s) mémoire infecté(s): 0
            Clé(s) du Registre infectée(s): 0
            Valeur(s) du Registre infectée(s): 0
            Elément(s) de données du Registre infecté(s): 0
            Dossier(s) infecté(s): 0
            Fichier(s) infecté(s): 0

            Processus mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Module(s) mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Clé(s) du Registre infectée(s):
            (Aucun élément nuisible détecté)

            Valeur(s) du Registre infectée(s):
            (Aucun élément nuisible détecté)

            Elément(s) de données du Registre infecté(s):
            (Aucun élément nuisible détecté)

            Dossier(s) infecté(s):
            (Aucun élément nuisible détecté)

            Fichier(s) infecté(s):
            (Aucun élément nuisible détecté)

            voila rien visiblement ^^
            0
            1. • Télécharger sur le bureau . http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
              • Double-Click sur le fichier SDFix.EXE et se laisser guider pour l'installation
              • Le programme s'installe dans le répertoire C:\SDFix.
              • Il est indispensable d'effectuer le nettoyage avec SDFix en mode sans échec.
              • Redémarrer en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
              • Attention, pas d’accès à internet dans ce mode. Enregistrer ou imprimer les consignes.
              • Relancer le Pc et tapoter la touche F8 ( ou F5 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage.
              • Avec les touches « flèches », sélectionner Mode sans échec ==> entrée ==>nom utilisateur habituel.
              • Une fois en mode sans échec, cliquer sur le menu Démarrer puis Exécuter et coller la commande suivant : C:\SDFix\RunThis.bat
              • Taper Y puis appuyer sur la touche Entrée du clavier, afin de lancer le nettoyage !
              • SDFix va procéder au nettoyage, patience...cela peut durer une trentaine de minutes.
              • Une fenêtre indique que SDFix doit redémarrer l'ordinateur afin de terminer le nettoyage.
              • Appuyer sur une touche du clavier pour redémarrer le PC.
              • Au redémarrage du PC, SDFix indique que le nettoyage est terminé.
              • Appuyer sur une touche du clavier afin d'ouvrir le rapport créé par SDFix.
              • Il peut être enregistré si besoin, par exemple si on demande de le
              poster sur un forum (menu Edition / Enregistrer sous).De toute facon il
              sera quand même sauvegardé dans le fichier suivant :Report.txt dans le dossier SDFix (ex : C:\SDFix\Report.txt).
              • Tuto: https://www.malekal.com/slenfbot-still-an-other-irc-bot/

              0
              1. voici le dernier rapport avec sdfix, c'est bon maintenant?

                [b]SDFix: Version 1.240 [/b]
                Run by Administrateur on 17/05/2009 at 23:51

                Microsoft Windows XP [version 5.1.2600]
                Running From: C:\SDFix

                [b]Checking Services [/b]:

                Restoring Default Security Values
                Restoring Default Hosts File

                Rebooting

                [b]Checking Files [/b]:

                Trojan Files Found:

                C:\WINDOWS\system32\118.tmp - Deleted

                Removing Temp Files

                [b]ADS Check [/b]:

                [b]Final Check [/b]:

                catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                Rootkit scan 2009-05-18 00:14:52
                Windows 5.1.2600 Service Pack 3 NTFS

                scanning hidden processes ...

                scanning hidden services & system hive ...

                [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
                "h0"=dword:00000000
                "khjeh"=hex:3e,bd,b3,38,97,02,13,fd,b1,f4,3d,d6,88,98,54,5c,15,b5,be,65,ac,..
                [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg]
                "s1"=dword:2df9c43f
                "s2"=dword:110480d0
                "h0"=dword:00000001

                [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
                "h0"=dword:00000000
                "khjeh"=hex:3e,bd,b3,38,97,02,13,fd,b1,f4,3d,d6,88,98,54,5c,15,b5,be,65,ac,..
                [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
                "h0"=dword:00000000
                "khjeh"=hex:3e,bd,b3,38,97,02,13,fd,b1,f4,3d,d6,88,98,54,5c,15,b5,be,65,ac,..
                [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet005\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
                "h0"=dword:00000000
                "khjeh"=hex:3e,bd,b3,38,97,02,13,fd,b1,f4,3d,d6,88,98,54,5c,15,b5,be,65,ac,..

                scanning hidden registry entries ...

                scanning hidden files ...

                scan completed successfully
                hidden processes: 0
                hidden services: 0
                hidden files: 0

                [b]Remaining Services [/b]:

                Authorized Application Key Export:

                [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
                "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                "C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
                "C:\\Program Files\\p2pnetworks\\p2pnetworks.exe"="C:\\Program Files\\p2pnetworks\\p2pnetworks.exe:*:Enabled:P2PNetworks"
                "C:\\Program Files\\BitTorrent\\bittorrent.exe"="C:\\Program Files\\BitTorrent\\bittorrent.exe:*:Enabled:BitTorrent"
                "C:\\Program Files\\Skype\\Phone\\Skype.exe"="C:\\Program Files\\Skype\\Phone\\Skype.exe:*:Enabled:Skype"
                "C:\\Program Files\\Lecteur CANALPLAY\\CanalPlayer.exe"="C:\\Program Files\\Lecteur CANALPLAY\\CanalPlayer.exe:*:Enabled:Lecteur CANALPLAY"
                "C:\\Program Files\\Winamp Remote\\bin\\Orb.exe"="C:\\Program Files\\Winamp Remote\\bin\\Orb.exe:*:Enabled:Orb"
                "C:\\Program Files\\Winamp Remote\\bin\\OrbTray.exe"="C:\\Program Files\\Winamp Remote\\bin\\OrbTray.exe:*:Enabled:OrbTray"
                "C:\\Program Files\\Winamp Remote\\bin\\OrbStreamerClient.exe"="C:\\Program Files\\Winamp Remote\\bin\\OrbStreamerClient.exe:*:Enabled:Orb Stream Client"
                "C:\\Program Files\\Mozilla Firefox\\firefox.exe"="C:\\Program Files\\Mozilla Firefox\\firefox.exe:*:Enabled:Firefox"
                "C:\\Program Files\\Azureus\\Azureus.exe"="C:\\Program Files\\Azureus\\Azureus.exe:*:Enabled:Azureus"
                "C:\\Program Files\\eMule\\eMule.exe"="C:\\Program Files\\eMule\\eMule.exe:*:Enabled:eMule Plus"
                "C:\\Program Files\\World of Warcraft\\BackgroundDownloader.exe"="C:\\Program Files\\World of Warcraft\\BackgroundDownloader.exe:*:Enabled:Blizzard Downloader"
                "C:\\Program Files\\Alwil Software\\Avast4\\ashAvast.exe"="C:\\Program Files\\Alwil Software\\Avast4\\ashAvast.exe:*:Enabled:avast! Antivirus"
                "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
                "C:\\Program Files\\River Past\\Audio Converter Pro\\AudioConverter.exe"="C:\\Program Files\\River Past\\Audio Converter Pro\\AudioConverter.exe:*:Enabled:River Past Audio Converter Pro"
                "C:\\Documents and Settings\\Ludwig Collin\\Local Settings\\Temp\\Blizzard Launcher Temporary - 1ada5038\\Launcher.exe"="C:\\Documents and Settings\\Ludwig Collin\\Local Settings\\Temp\\Blizzard Launcher Temporary - 1ada5038\\Launcher.exe:*:Enabled:Blizzard Launcher"
                "C:\\Documents and Settings\\Ludwig Collin\\Local Settings\\Temp\\Blizzard Launcher Temporary - 895384a8\\Launcher.exe"="C:\\Documents and Settings\\Ludwig Collin\\Local Settings\\Temp\\Blizzard Launcher Temporary - 895384a8\\Launcher.exe:*:Enabled:Blizzard Launcher"
                "C:\\WINDOWS\\system32\\dpvsetup.exe"="C:\\WINDOWS\\system32\\dpvsetup.exe:*:Enabled:Microsoft DirectPlay Voice Test"
                "C:\\WINDOWS\\system32\\rundll32.exe"="C:\\WINDOWS\\system32\\rundll32.exe:*:Enabled:Ex‚cuter une DLL en tant qu'application"
                "C:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"="C:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe:*:Enabled:Windows Live Call"
                "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
                "C:\\Program Files\\Bonjour\\mDNSResponder.exe"="C:\\Program Files\\Bonjour\\mDNSResponder.exe:*:Enabled:Bonjour"
                "C:\\Program Files\\iTunes\\iTunes.exe"="C:\\Program Files\\iTunes\\iTunes.exe:*:Enabled:iTunes"
                "C:\\Program Files\\World of Warcraft\\Launcher.exe"="C:\\Program Files\\World of Warcraft\\Launcher.exe:*:Enabled:Blizzard Launcher"

                [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
                "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
                "C:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"="C:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe:*:Enabled:Windows Live Call"
                "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"

                [b]Remaining Files [/b]:

                File Backups: - C:\SDFix\backups\backups.zip

                [b]Files with Hidden Attributes [/b]:

                Fri 12 Oct 2007 4,348 ..SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
                Tue 3 Jan 2006 2,658,304 ...H. --- "C:\Documents and Settings\Juliette Ledru\Mes documents\~WRL1787.tmp"
                Tue 3 Jan 2006 3,575,808 ...H. --- "C:\Documents and Settings\Juliette Ledru\Mes documents\~WRL3332.tmp"
                Tue 3 Jan 2006 2,659,328 ...H. --- "C:\Documents and Settings\Juliette Ledru\Mes documents\~WRL3460.tmp"
                Tue 3 Jan 2006 2,658,816 ...H. --- "C:\Documents and Settings\Juliette Ledru\Mes documents\~WRL3526.tmp"
                Thu 28 Feb 2008 27,648 ...H. --- "C:\Documents and Settings\Ludwig Collin\Mes documents\~WRL0260.tmp"
                Fri 28 Sep 2007 46,080 ...H. --- "C:\Documents and Settings\Ludwig Collin\Mes documents\~WRL0362.tmp"
                Thu 28 Feb 2008 30,208 ...H. --- "C:\Documents and Settings\Ludwig Collin\Mes documents\~WRL1287.tmp"
                Thu 28 Feb 2008 27,648 ...H. --- "C:\Documents and Settings\Ludwig Collin\Mes documents\~WRL2230.tmp"
                Tue 7 Feb 2006 299,008 A..H. --- "C:\Program Files\Canon\MP Navigator 3.0\Maint.exe"
                Mon 25 Apr 2005 61,440 A..H. --- "C:\Program Files\Canon\MP Navigator 3.0\uinstrsc.dll"
                Thu 1 Nov 2007 593 A..H. --- "C:\Program Files\InterActual\InterActual Player\iti208.tmp"
                Mon 5 Nov 2007 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv02.tmp"
                Thu 14 May 2009 50,970 ...H. --- "C:\Documents and Settings\Ludwig Collin\Mes documents\eFax Messenger 4.2\J2GPlus.exe-BarState"
                Mon 29 Jan 2007 22,016 ...H. --- "C:\Documents and Settings\Juliette Ledru\Application Data\Microsoft\Word\~WRL0003.tmp"
                Sat 10 Dec 2005 52,736 ...H. --- "C:\Documents and Settings\Juliette Ledru\Application Data\Microsoft\Word\~WRL0005.tmp"
                Mon 29 Jan 2007 21,504 ...H. --- "C:\Documents and Settings\Juliette Ledru\Application Data\Microsoft\Word\~WRL0006.tmp"
                Tue 3 Jan 2006 2,658,816 ...H. --- "C:\Documents and Settings\Juliette Ledru\Application Data\Microsoft\Word\~WRL1345.tmp"
                Tue 7 Aug 2007 36,864 ...H. --- "C:\Documents and Settings\Juliette Ledru\Application Data\Microsoft\Word\~WRL1449.tmp"
                Fri 3 Aug 2007 102,912 ...H. --- "C:\Documents and Settings\Ludwig Collin\Application Data\Microsoft\Word\~WRL0138.tmp"
                Fri 3 Aug 2007 78,848 ...H. --- "C:\Documents and Settings\Ludwig Collin\Application Data\Microsoft\Word\~WRL2854.tmp"
                Fri 3 Aug 2007 102,912 ...H. --- "C:\Documents and Settings\Ludwig Collin\Application Data\Microsoft\Word\~WRL3932.tmp"

                [b]Finished![/b]
                0
                1. Non .Il reste des infections.

                  • Installe: http://siri.urz.free.fr/Fix/SmitfraudFix.exe
                  • Enregistre-le sur le bureau
                  • Double-clique sur SmitfraudFix.exe et choisis l'option 1 puis Entrée
                  • Un rapport sera généré, poste-le dans ta prochaine réponse stp.
                  Tutoriel ici pour t'aider : http://www.malekal.com//tutorial_SmitFraudfix.php
                  0
                  1. je ne l ai pas fait en mode sans echec....

                    SmitFraudFix v2.416

                    Rapport fait à 16:12:17,29, 19/05/2009
                    Executé à partir de C:\Documents and Settings\Ludwig Collin\Bureau\SmitfraudFix
                    OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                    Le type du système de fichiers est NTFS
                    Fix executé en mode normal

                    »»»»»»»»»»»»»»»»»»»»»»»» Process

                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\SYSTEM32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\Ati2evxx.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
                    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                    C:\Program Files\Bonjour\mDNSResponder.exe
                    C:\WINDOWS\System32\FTRTSVC.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Java\jre6\bin\jqs.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    C:\WINDOWS\SYSTEM32\Ati2evxx.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\WINDOWS\SOUNDMAN.EXE
                    C:\WINDOWS\system32\LVCOMSX.EXE
                    C:\Program Files\Logitech\Video\LogiTray.exe
                    C:\WINDOWS\system32\fast.exe
                    C:\WINDOWS\system32\taskswitch.exe
                    C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe
                    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    C:\Program Files\Java\jre6\bin\jusched.exe
                    C:\Program Files\iTunes\iTunesHelper.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                    C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                    C:\Program Files\Windows Media Player\WMPNSCFG.exe
                    C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                    C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
                    C:\Program Files\OLITEC\Common\RaUI.exe
                    C:\PROGRA~1\Wanadoo\ComComp.exe
                    C:\Program Files\Logitech\Video\FxSvr2.exe
                    C:\PROGRA~1\Wanadoo\Toaster.exe
                    C:\PROGRA~1\Wanadoo\Inactivity.exe
                    C:\PROGRA~1\Wanadoo\PollingModule.exe
                    C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                    C:\Program Files\iPod\bin\iPodService.exe
                    C:\PROGRA~1\Wanadoo\Watch.exe
                    C:\Program Files\Windows Live\Contacts\wlcomm.exe
                    C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
                    C:\WINDOWS\system32\cmd.exe

                    »»»»»»»»»»»»»»»»»»»»»»»» hosts

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Ludwig Collin

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\LUDWIG~1\LOCALS~1\Temp

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Ludwig Collin\Application Data

                    »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\LUDWIG~1\Favoris

                    »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                    »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                    »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                    "Source"="About:Home"
                    "SubscribedURL"="About:Home"
                    "FriendlyName"="Ma page d'accueil"

                    »»»»»»»»»»»»»»»»»»»»»»»» o4Patch
                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                    o4Patch
                    Credits: Malware Analysis & Diagnostic
                    Code: S!Ri

                    »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                    IEDFix
                    Credits: Malware Analysis & Diagnostic
                    Code: S!Ri

                    »»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                    Agent.OMZ.Fix
                    Credits: Malware Analysis & Diagnostic
                    Code: S!Ri

                    »»»»»»»»»»»»»»»»»»»»»»»» VACFix
                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                    VACFix
                    Credits: Malware Analysis & Diagnostic
                    Code: S!Ri

                    »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                    404Fix
                    Credits: Malware Analysis & Diagnostic
                    Code: S!Ri

                    »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                    SrchSTS.exe by S!Ri
                    Search SharedTaskScheduler's .dll

                    »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                    "AppInit_DLLs"=""

                    »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                    "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"

                    »»»»»»»»»»»»»»»»»»»»»»»» RK

                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                    "System"=""

                    »»»»»»»»»»»»»»»»»»»»»»»» DNS

                    Description: OLITEC 802.11g MIMO Card - Miniport d'ordonnancement de paquets
                    DNS Server Search Order: 192.168.1.1
                    DNS Server Search Order: 194.117.200.10

                    Description: OLITEC 802.11g MIMO Card - Miniport d'ordonnancement de paquets
                    DNS Server Search Order: 192.168.1.1

                    HKLM\SYSTEM\CCS\Services\Tcpip\..\{7F234AD2-E591-4706-BA3F-78F0FE3BA484}: DhcpNameServer=192.168.1.1
                    HKLM\SYSTEM\CCS\Services\Tcpip\..\{EC8C795C-F49E-472C-A866-3AAB1E28DD00}: DhcpNameServer=192.168.1.1 194.117.200.10
                    HKLM\SYSTEM\CS1\Services\Tcpip\..\{EC8C795C-F49E-472C-A866-3AAB1E28DD00}: DhcpNameServer=192.168.1.1 194.117.200.10
                    HKLM\SYSTEM\CS2\Services\Tcpip\..\{7F234AD2-E591-4706-BA3F-78F0FE3BA484}: DhcpNameServer=192.168.1.1
                    HKLM\SYSTEM\CS2\Services\Tcpip\..\{EC8C795C-F49E-472C-A866-3AAB1E28DD00}: DhcpNameServer=192.168.1.1 194.117.200.10
                    HKLM\SYSTEM\CS3\Services\Tcpip\..\{7F234AD2-E591-4706-BA3F-78F0FE3BA484}: DhcpNameServer=192.168.1.1
                    HKLM\SYSTEM\CS3\Services\Tcpip\..\{EC8C795C-F49E-472C-A866-3AAB1E28DD00}: DhcpNameServer=192.168.1.1 194.117.200.10
                    HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                    HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 194.117.200.10
                    HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

                    »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                    »»»»»»»»»»»»»»»»»»»»»»»» Fin

                    alors la suite lol ^^
                    0
                2. juste une question, est ce que tout ces fichier peuvent me servir a desinfecter mon pc de tps en tps?
                  0
                  1. Les outils proposés sont pour une infection spécifique.Utiliser le programme une autre fois peut avoir des conséquences grave sur ton pc.Conclusion :A n'utiliser que sur prescription.

                    • Télécharge : http://images.malwareremoval.com/random/RSIT.exe

                    • Double clique sur RSIT.exe pour lancer l'outil.
                    • Clique sur 'Continue' à l'écran Disclaimer.
                    • Si l'outil Hijackthis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
                    • Une fois le scan fini , 2 rapports vont apparaitre. Poste le contenu des 2 rapports.
                    ( C:\RSIT\log.txt et C:\RSIT\info.txt )
                    • CTRL A pour sélectionner tout, CTRL C pour copier et puis CTRL V pour coller
                    • tuto: : https://www.androidworld.fr/

                    0
                    1. Logfile of random's system information tool 1.06 (written by random/random)
                      Run by Ludwig Collin at 2009-05-19 17:55:37
                      Microsoft Windows XP Édition familiale Service Pack 3
                      System drive C: has 37 GB (24%) free of 157 GB
                      Total RAM: 3071 MB (49% free)

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 17:55:38, on 19/05/2009
                      Platform: Windows XP SP3 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v7.00 (7.00.6000.16827)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\SYSTEM32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\Ati2evxx.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
                      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                      C:\Program Files\Bonjour\mDNSResponder.exe
                      C:\WINDOWS\System32\FTRTSVC.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Java\jre6\bin\jqs.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      C:\WINDOWS\SYSTEM32\Ati2evxx.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\WINDOWS\SOUNDMAN.EXE
                      C:\WINDOWS\system32\LVCOMSX.EXE
                      C:\Program Files\Logitech\Video\LogiTray.exe
                      C:\WINDOWS\system32\fast.exe
                      C:\WINDOWS\system32\taskswitch.exe
                      C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe
                      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      C:\Program Files\Java\jre6\bin\jusched.exe
                      C:\Program Files\iTunes\iTunesHelper.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                      C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                      C:\Program Files\Windows Media Player\WMPNSCFG.exe
                      C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                      C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
                      C:\Program Files\OLITEC\Common\RaUI.exe
                      C:\PROGRA~1\Wanadoo\ComComp.exe
                      C:\Program Files\Logitech\Video\FxSvr2.exe
                      C:\PROGRA~1\Wanadoo\Toaster.exe
                      C:\PROGRA~1\Wanadoo\Inactivity.exe
                      C:\PROGRA~1\Wanadoo\PollingModule.exe
                      C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                      C:\Program Files\iPod\bin\iPodService.exe
                      C:\PROGRA~1\Wanadoo\Watch.exe
                      C:\Program Files\Windows Live\Contacts\wlcomm.exe
                      C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
                      C:\WINDOWS\system32\cmd.exe
                      C:\Program Files\Teamspeak2_RC2\TeamSpeak.exe
                      C:\Program Files\iTunes\iTunes.exe
                      C:\PROGRA~1\Wanadoo\WOOBRO~1\DownloadManager.exe
                      C:\Documents and Settings\Ludwig Collin\Mes documents\Ludwig COLLIN\rsit.exe
                      C:\Program Files\Trend Micro\HijackThis\Ludwig Collin.exe

                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
                      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                      O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                      O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll
                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                      O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
                      O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
                      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                      O4 - HKLM\..\Run: [Notification Utility] "C:\Program Files\altpayV2\altpayV2.exe"
                      O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                      O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                      O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                      O4 - HKLM\..\Run: [FastUser] C:\WINDOWS\system32\fast.exe
                      O4 - HKLM\..\Run: [CoolSwitch] C:\WINDOWS\system32\taskswitch.exe
                      O4 - HKLM\..\Run: [BackgroundSwitcher] C:\WINDOWS\system32\bgswitch.exe
                      O4 - HKLM\..\Run: [CanalPlayer] C:\Program Files\Lecteur CANALPLAY\CanalPlayer.exe
                      O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
                      O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe"
                      O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
                      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Elements 6.0\apdproxy.exe"
                      O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
                      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                      O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                      O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                      O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
                      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1
                      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                      O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                      O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
                      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                      O4 - Global Startup: Moniteur reseau 802.11g MIMO OLITEC.lnk = C:\Program Files\OLITEC\Common\RaUI.exe
                      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                      O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.orange.fr (file missing) (HKCU)
                      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
                      O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://www.photoweb.fr/telechargement/telechargement-photoweb-5.5.6.0.cab
                      O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                      O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.mypix.com/importer/ImageUploader4.cab
                      O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://cid-348f7e1bf1568f78.spaces.live.com/PhotoUpload/MsnPUpld.cab
                      O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-2.0.cab
                      O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game09.zylom.com/activex/zylomgamesplayer.cab
                      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                      O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
                      O16 - DPF: {D821DC4A-0814-435E-9820-661C543A4679} (CRLDownloadWrapper Class) - http://drmlicense.one.microsoft.com/crlupdate/en/crlocx.ocx
                      O16 - DPF: {EDFCB7CB-942C-4822-AF14-F0B687409848} (Image Uploader Control) - http://www.mypix.com/fr/fr/importer/ImageUploader4.cab
                      O21 - SSODL: breadthes - {5c4f2cbc-f32d-4a03-9812-86f39379811b} - (no file)
                      O23 - Service: Adobe Active File Monitor V6 (AdobeActiveFileMonitor6.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
                      O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                      O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                      O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                      0
                      1. Bonsoir

                        Si tu as ce programme vires le."C:\Program Files\p2pnetworks\p2pnetworks.exe ou celui ci C:\Program Files\altpayV2\altpayV2.exe.
                        Va sur panneau de configuration et ajout suppression de programmes et supprime les programmes ci-dessus.
                        .........................................................................................................................................................
                        • Télécharge :https://www.superantispyware.com/
                        • Choisis "enregistrer" et enregistre-le sur ton bureau.
                        • Double-clique sur l'icône d'installation qui vient de se créer et suis les instructions.
                        • Créé une icône sur le bureau.
                        • Double-clique sur l'icône de SAS (une tête dans un cercle rouge barré) pour le lancer.
                        • Si l'outil te demande de mettre à jour le programme ("update the program definitions", clique sur yes.
                        • Sous Configuration and Preferences, clique sur le bouton "Preferences"
                        • Clique sur l'onglet "Scanning Control "
                        • Dans "Scanner Options ", assure toi que la case devant lles lignes suivantes est cochée :
                        • Close browsers before scanning
                        • Scan for tracking cookies
                        • Terminate memory threats before quarantining
                        • Laisse les autres lignes décochées.
                        • Clique sur le bouton "Close" pour quitter l'écran du centre de contrôle.
                        • Dans la fenêtre principale, clique, dans "Scan for Harmful Software", sur "Scan your computer".
                        • Dans la colonne de gauche, coche C:\Fixed Drive.
                        • Dans la colonne de droite, sous "Complete scan", clique sur "Perform Complete Scan"
                        • Clique sur "next" pour lancer le scan. Patiente pendant la durée du scan.
                        • A la fin du scan, une fenêtre de résultats s'ouvre . Clique sur OK.
                        • Assure toi que toutes les lignes de la fenêtre blanche sont cochées et clique sur "Next".
                        • Tout ce qui a été trouvé sera mis en quarantaine. S'il t'es demandé de redémarrer l'ordi ("reboot"), clique sur Yes.
                        • Pour recopier les informations sur le forum, fais ceci :
                        • après le redémarrage de l'ordi, double-clique sur l'icône pour lancer SAS.
                        • Clique sur "Preferences" puis sur l'onglet "Statistics/Logs ".
                        • Dans "scanners logs", double-clique sur SUPERAntiSpyware Scan Log.
                        • Le rapport va s'ouvrir dans ton éditeur de texte par défaut.
                        • Copie son contenu dans ta réponse.
                        • Regarde bien le tuto SUPERAntiSpyware il est très bien expliqué.
                        • https://www.malekal.com/?s=SUPERAntiSpyware
                        .....................................................................................................................................................
                        Posy un nouveau rapport rsit.a+
                        0
                        1. voici le rapport, dois je une fois tout fais, tout desinstaller? ou dois garder des chose ? j ai actuellement avast et spybot.

                          SUPERAntiSpyware Scan Log
                          https://www.superantispyware.com/

                          Generated 05/21/2009 at 01:37 AM

                          Application Version : 4.26.1002

                          Core Rules Database Version : 3903
                          Trace Rules Database Version: 1848

                          Scan type : Quick Scan
                          Total Scan Time : 01:01:04

                          Memory items scanned : 603
                          Memory threats detected : 0
                          Registry items scanned : 447
                          Registry threats detected : 19
                          File items scanned : 7366
                          File threats detected : 67

                          Trojan.Media-Codec
                          HKU\S-1-5-21-3078646106-31765636-1652202545-1006\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{84938242-5C5B-4A55-B6B9-A1507543B418}

                          Adware.Tracking Cookie
                          C:\Documents and Settings\Ludwig Collin\Cookies\ludwig_collin@adtech[2].txt
                          C:\Documents and Settings\Ludwig Collin\Cookies\ludwig_collin@www.dossieradulte[1].txt
                          C:\Documents and Settings\Ludwig Collin\Cookies\ludwig_collin@yadro[1].txt
                          C:\Documents and Settings\Ludwig Collin\Cookies\ludwig_collin@account.live[1].txt
                          C:\Documents and Settings\Ludwig Collin\Cookies\ludwig_collin@consolidationwindowsfrie8.solution.weborama[2].txt
                          C:\Documents and Settings\Ludwig Collin\Cookies\ludwig_collin@ie8audience.solution.weborama[2].txt
                          C:\Documents and Settings\Ludwig Collin\Cookies\ludwig_collin@fastclick[2].txt
                          C:\Documents and Settings\Ludwig Collin\Cookies\ludwig_collin@fl01.ct2.comclick[1].txt
                          C:\Documents and Settings\Ludwig Collin\Cookies\ludwig_collin@a.websponsors[1].txt
                          C:\Documents and Settings\Ludwig Collin\Cookies\ludwig_collin@virginmobile.solution.weborama[2].txt
                          C:\Documents and Settings\Ludwig Collin\Cookies\ludwig_collin@ad.zanox[2].txt
                          C:\Documents and Settings\Ludwig Collin\Cookies\ludwig_collin@tradedoubler[2].txt
                          C:\Documents and Settings\Ludwig Collin\Cookies\ludwig_collin@ads.widgetbucks[1].txt
                          C:\Documents and Settings\Ludwig Collin\Cookies\ludwig_collin@revsci[1].txt
                          C:\Documents and Settings\Ludwig Collin\Cookies\ludwig_collin@msnaccountservices.112.2o7[1].txt
                          C:\Documents and Settings\Ludwig Collin\Cookies\ludwig_collin@adprotraffic[1].txt
                          C:\Documents and Settings\Ludwig Collin\Cookies\ludwig_collin@media.adrevolver[1].txt
                          C:\Documents and Settings\Ludwig Collin\Cookies\ludwig_collin@doubleclick[1].txt
                          C:\Documents and Settings\Ludwig Collin\Cookies\ludwig_collin@advertising[2].txt
                          C:\Documents and Settings\Ludwig Collin\Cookies\ludwig_collin@fortuneopub.solution.weborama[2].txt
                          C:\Documents and Settings\Ludwig Collin\Cookies\ludwig_collin@apmebf[2].txt
                          C:\Documents and Settings\Ludwig Collin\Cookies\ludwig_collin@adrevolver[2].txt
                          C:\Documents and Settings\Ludwig Collin\Cookies\ludwig_collin@ads.xapads[1].txt
                          C:\Documents and Settings\Ludwig Collin\Cookies\ludwig_collin@content.yieldmanager[2].txt
                          C:\Documents and Settings\Ludwig Collin\Cookies\ludwig_collin@www.sexyavenue[2].txt
                          C:\Documents and Settings\Ludwig Collin\Cookies\ludwig_collin@yourmedia[1].txt
                          C:\Documents and Settings\Ludwig Collin\Cookies\ludwig_collin@ad.yieldmanager[1].txt
                          C:\Documents and Settings\Ludwig Collin\Cookies\ludwig_collin@247realmedia[1].txt
                          C:\Documents and Settings\Ludwig Collin\Cookies\ludwig_collin@mediaplex[1].txt
                          C:\Documents and Settings\Ludwig Collin\Cookies\ludwig_collin@xiti[1].txt
                          C:\Documents and Settings\Ludwig Collin\Cookies\ludwig_collin@sexyavenue[2].txt
                          C:\Documents and Settings\Ludwig Collin\Cookies\ludwig_collin@serw.clicksor[1].txt
                          C:\Documents and Settings\Ludwig Collin\Cookies\ludwig_collin@adbrite[1].txt
                          C:\Documents and Settings\Ludwig Collin\Cookies\ludwig_collin@cgm.adbureau[2].txt
                          C:\Documents and Settings\Ludwig Collin\Cookies\ludwig_collin@bs.serving-sys[1].txt
                          C:\Documents and Settings\Ludwig Collin\Cookies\ludwig_collin@casalemedia[2].txt
                          C:\Documents and Settings\Ludwig Collin\Cookies\ludwig_collin@smartadserver[2].txt
                          C:\Documents and Settings\Ludwig Collin\Cookies\ludwig_collin@atdmt[1].txt
                          C:\Documents and Settings\Ludwig Collin\Cookies\ludwig_collin@exoclick[1].txt
                          C:\Documents and Settings\Ludwig Collin\Cookies\ludwig_collin@ads.clicksor[2].txt
                          C:\Documents and Settings\Ludwig Collin\Cookies\ludwig_collin@weborama[1].txt
                          C:\Documents and Settings\Ludwig Collin\Cookies\ludwig_collin@wowwebstats[2].txt
                          C:\Documents and Settings\Ludwig Collin\Cookies\ludwig_collin@pornravage[2].txt
                          C:\Documents and Settings\Ludwig Collin\Cookies\ludwig_collin@partypoker[2].txt
                          C:\Documents and Settings\Ludwig Collin\Cookies\ludwig_collin@serving-sys[2].txt
                          C:\Documents and Settings\Ludwig Collin\Cookies\ludwig_collin@aimfar.solution.weborama[2].txt
                          C:\Documents and Settings\Ludwig Collin\Cookies\ludwig_collin@www.googleadservices[1].txt
                          C:\Documents and Settings\Ludwig Collin\Cookies\ludwig_collin@adserver.adreactor[1].txt
                          C:\Documents and Settings\Ludwig Collin\Cookies\ludwig_collin@adbureau[1].txt
                          C:\Documents and Settings\Ludwig Collin\Cookies\ludwig_collin@bluestreak[2].txt
                          C:\Documents and Settings\Ludwig Collin\Cookies\ludwig_collin@content.yieldmanager[3].txt
                          C:\Documents and Settings\Ludwig Collin\Cookies\ludwig_collin@adfarm1.adition[1].txt
                          C:\Documents and Settings\Ludwig Collin\Cookies\ludwig_collin@advertstream[2].txt
                          C:\Documents and Settings\Ludwig Collin\Cookies\ludwig_collin@zedo[2].txt
                          C:\Documents and Settings\Ludwig Collin\Cookies\ludwig_collin@tribalfusion[1].txt
                          C:\Documents and Settings\Ludwig Collin\Cookies\ludwig_collin@nestlecereals.solution.weborama[2].txt
                          C:\Documents and Settings\Ludwig Collin\Cookies\ludwig_collin@myroitracking[2].txt
                          C:\Documents and Settings\Ludwig Collin\Cookies\ludwig_collin@msnportal.112.2o7[1].txt
                          C:\Documents and Settings\Ludwig Collin\Cookies\ludwig_collin@estat[1].txt
                          .toplist.cz [ C:\Documents and Settings\Juliette Ledru\Application Data\Mozilla\Firefox\Profiles\515ysw7p.default\cookies.txt ]
                          .xiti.com [ C:\Documents and Settings\Juliette Ledru\Application Data\Mozilla\Firefox\Profiles\515ysw7p.default\cookies.txt ]
                          C:\Documents and Settings\Juliette Ledru\Cookies\juliette_ledru@toplist[1].txt
                          C:\Documents and Settings\Juliette Ledru\Cookies\juliette_ledru@xiti[1].txt
                          C:\Documents and Settings\Juliette Ledru\Cookies\juliette_ledru@imrworldwide[2].txt
                          .atdmt.com [ C:\Documents and Settings\Ludwig Collin\Application Data\Mozilla\Firefox\Profiles\3e8zr1tt.default\cookies.txt ]
                          .msnportal.112.2o7.net [ C:\Documents and Settings\Ludwig Collin\Application Data\Mozilla\Firefox\Profiles\3e8zr1tt.default\cookies.txt ]

                          Adware.MovieLand/MediaPipe
                          HKLM\Software\MediaPipe
                          HKLM\Software\MediaPipe\Prefs
                          HKLM\Software\MediaPipe\Prefs#version
                          HKLM\Software\MediaPipe\Prefs#AltPayments
                          HKLM\Software\MediaPipe\Prefs#ProductFamily
                          HKLM\Software\MediaPipe\Prefs#Country
                          HKLM\Software\MediaPipe\Prefs#Provider
                          HKLM\Software\MediaPipe\Prefs#TRAFFIC_COUNTRY
                          HKLM\Software\MediaPipe\Prefs#TRAFFIC_PROGRAM
                          HKLM\Software\MediaPipe\Prefs#TRAFFIC_SOURCE
                          HKLM\Software\MediaPipe\Prefs#TRAFFIC_SUBSOURCE
                          HKLM\Software\MediaPipe\Prefs#JOIN_FORM_ID
                          HKLM\Software\MediaPipe\Prefs#modem
                          HKLM\Software\MediaPipe\Prefs#GUID
                          HKLM\Software\MediaPipe\Prefs#Filename
                          HKLM\Software\MediaPipe\Prefs\altpayments
                          HKLM\Software\MediaPipe\Prefs\altpayments#Provider

                          Adware.IEPlugin
                          HKCR\Remove

                          Trojan.Unclassified-Packed/Suspicious
                          C:\WINDOWS\SYSTEM32\MAG.DLL
                          0
                          1. Supprimes tout ce que anti spyware ta trouvé.et post un nouveau rapport rsit pour confirmation.a+
                            0
                            1. J'ai fait ce que superantispyware m'a dit de faire puis je l ai desinstallé. j'espere que j'ai pas fait de boulette lol !

                              voici le rapport :

                              Logfile of random's system information tool 1.06 (written by random/random)
                              Run by Ludwig Collin at 2009-05-21 16:08:43
                              Microsoft Windows XP Édition familiale Service Pack 3
                              System drive C: has 37 GB (24%) free of 157 GB
                              Total RAM: 3071 MB (80% free)

                              Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 16:08:44, on 21/05/2009
                              Platform: Windows XP SP3 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v7.00 (7.00.6000.16827)
                              Boot mode: Normal

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\SYSTEM32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\Ati2evxx.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
                              C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                              C:\Program Files\Bonjour\mDNSResponder.exe
                              C:\WINDOWS\System32\FTRTSVC.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\Program Files\Java\jre6\bin\jqs.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                              C:\WINDOWS\SYSTEM32\Ati2evxx.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\WINDOWS\SOUNDMAN.EXE
                              C:\WINDOWS\system32\LVCOMSX.EXE
                              C:\Program Files\Logitech\Video\LogiTray.exe
                              C:\WINDOWS\system32\fast.exe
                              C:\WINDOWS\system32\taskswitch.exe
                              C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe
                              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              C:\Program Files\Java\jre6\bin\jusched.exe
                              C:\Program Files\iTunes\iTunesHelper.exe
                              C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                              C:\Program Files\Windows Media Player\WMPNSCFG.exe
                              C:\Program Files\Logitech\Video\FxSvr2.exe
                              C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                              C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
                              C:\Program Files\iPod\bin\iPodService.exe
                              C:\PROGRA~1\Wanadoo\ComComp.exe
                              C:\Program Files\OLITEC\Common\RaUI.exe
                              C:\PROGRA~1\Wanadoo\Toaster.exe
                              C:\PROGRA~1\Wanadoo\Inactivity.exe
                              C:\PROGRA~1\Wanadoo\PollingModule.exe
                              C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                              C:\PROGRA~1\Wanadoo\Watch.exe
                              C:\Program Files\Windows Live\Contacts\wlcomm.exe
                              C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
                              C:\WINDOWS\system32\msiexec.exe
                              C:\Documents and Settings\Ludwig Collin\Mes documents\Ludwig COLLIN\rsit.exe
                              C:\Program Files\Trend Micro\HijackThis\Ludwig Collin.exe

                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
                              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                              O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                              O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                              O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll
                              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                              O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                              O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                              O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
                              O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
                              O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                              O4 - HKLM\..\Run: [Notification Utility] "C:\Program Files\altpayV2\altpayV2.exe"
                              O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                              O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                              O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                              O4 - HKLM\..\Run: [FastUser] C:\WINDOWS\system32\fast.exe
                              O4 - HKLM\..\Run: [CoolSwitch] C:\WINDOWS\system32\taskswitch.exe
                              O4 - HKLM\..\Run: [BackgroundSwitcher] C:\WINDOWS\system32\bgswitch.exe
                              O4 - HKLM\..\Run: [CanalPlayer] C:\Program Files\Lecteur CANALPLAY\CanalPlayer.exe
                              O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
                              O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe"
                              O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
                              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Elements 6.0\apdproxy.exe"
                              O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
                              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                              O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                              O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                              O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                              O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
                              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                              O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1
                              O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                              O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                              O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
                              O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                              O4 - Global Startup: Moniteur reseau 802.11g MIMO OLITEC.lnk = C:\Program Files\OLITEC\Common\RaUI.exe
                              O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                              O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                              O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
                              O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://www.photoweb.fr/moncompte/Account/LogOn?ReturnUrl=%2ftransfert
                              O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                              O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.mypix.com/importer/ImageUploader4.cab
                              O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://cid-348f7e1bf1568f78.spaces.live.com/PhotoUpload/MsnPUpld.cab
                              O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-2.0.cab
                              O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game09.zylom.com/activex/zylomgamesplayer.cab
                              O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                              O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
                              O16 - DPF: {D821DC4A-0814-435E-9820-661C543A4679} (CRLDownloadWrapper Class) - http://drmlicense.one.microsoft.com/crlupdate/en/crlocx.ocx
                              O16 - DPF: {EDFCB7CB-942C-4822-AF14-F0B687409848} (Image Uploader Control) - http://www.mypix.com/fr/fr/importer/ImageUploader4.cab
                              O21 - SSODL: breadthes - {5c4f2cbc-f32d-4a03-9812-86f39379811b} - (no file)
                              O23 - Service: Adobe Active File Monitor V6 (AdobeActiveFileMonitor6.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
                              O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                              O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                              O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                              O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                              O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                              O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                              O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                              0
                              1. Tu as une nouvelle infection que tu n'avais pas la dernière fois.Fais attention
                                avec la navigation .Tu surf un peu partout et tu te fais vérolés a chaque fois.
                                • Installe: http://siri.urz.free.fr/Fix/SmitfraudFix.exe
                                • Enregistre-le sur le bureau
                                • Double-clique sur SmitfraudFix.exe et choisis l'option 1 puis Entrée
                                • Un rapport sera généré, poste-le dans ta prochaine réponse stp.
                                • Tutoriel ici pour t'aider : http://www.malekal.com//tutorial_SmitFraudfix.php

                                0
                                1. le soucis c'est que je suis pas le seul sur le pc... je pense que ca doit venir du navigateur orange qui est un peu facile a verrrolé... je vais repasser sur explorer en transferant tout mes favoris et ceux des autres personnes qui utilise le PC.

                                  mitFraudFix v2.416

                                  Rapport fait à 20:43:15,35, 21/05/2009
                                  Executé à partir de C:\Documents and Settings\Ludwig Collin\Bureau\SmitfraudFix
                                  OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                                  Le type du système de fichiers est NTFS
                                  Fix executé en mode normal

                                  »»»»»»»»»»»»»»»»»»»»»»»» Process

                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\SYSTEM32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\Ati2evxx.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
                                  C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                  C:\Program Files\Bonjour\mDNSResponder.exe
                                  C:\WINDOWS\System32\FTRTSVC.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\Program Files\Java\jre6\bin\jqs.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                  C:\WINDOWS\SYSTEM32\Ati2evxx.exe
                                  C:\WINDOWS\Explorer.EXE
                                  C:\WINDOWS\SOUNDMAN.EXE
                                  C:\WINDOWS\system32\LVCOMSX.EXE
                                  C:\Program Files\Logitech\Video\LogiTray.exe
                                  C:\WINDOWS\system32\fast.exe
                                  C:\WINDOWS\system32\taskswitch.exe
                                  C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe
                                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                  C:\Program Files\Java\jre6\bin\jusched.exe
                                  C:\Program Files\iTunes\iTunesHelper.exe
                                  C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                                  C:\WINDOWS\system32\ctfmon.exe
                                  C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                                  C:\Program Files\Windows Media Player\WMPNSCFG.exe
                                  C:\Program Files\Logitech\Video\FxSvr2.exe
                                  C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                  C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
                                  C:\Program Files\iPod\bin\iPodService.exe
                                  C:\PROGRA~1\Wanadoo\ComComp.exe
                                  C:\Program Files\OLITEC\Common\RaUI.exe
                                  C:\PROGRA~1\Wanadoo\Toaster.exe
                                  C:\PROGRA~1\Wanadoo\Inactivity.exe
                                  C:\PROGRA~1\Wanadoo\PollingModule.exe
                                  C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                                  C:\PROGRA~1\Wanadoo\Watch.exe
                                  C:\Program Files\Windows Live\Contacts\wlcomm.exe
                                  C:\Program Files\Teamspeak2_RC2\TeamSpeak.exe
                                  C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
                                  C:\Documents and Settings\Ludwig Collin\Bureau\SmitfraudFix\Policies.exe
                                  C:\WINDOWS\system32\cmd.exe

                                  »»»»»»»»»»»»»»»»»»»»»»»» hosts

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Ludwig Collin

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\LUDWIG~1\LOCALS~1\Temp

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Ludwig Collin\Application Data

                                  »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\LUDWIG~1\Favoris

                                  »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                                  »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                                  »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                                  [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                                  "Source"="About:Home"
                                  "SubscribedURL"="About:Home"
                                  "FriendlyName"="Ma page d'accueil"

                                  »»»»»»»»»»»»»»»»»»»»»»»» o4Patch
                                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                  o4Patch
                                  Credits: Malware Analysis & Diagnostic
                                  Code: S!Ri

                                  »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
                                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                  IEDFix
                                  Credits: Malware Analysis & Diagnostic
                                  Code: S!Ri

                                  »»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
                                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                  Agent.OMZ.Fix
                                  Credits: Malware Analysis & Diagnostic
                                  Code: S!Ri

                                  »»»»»»»»»»»»»»»»»»»»»»»» VACFix
                                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                  VACFix
                                  Credits: Malware Analysis & Diagnostic
                                  Code: S!Ri

                                  »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
                                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                  404Fix
                                  Credits: Malware Analysis & Diagnostic
                                  Code: S!Ri

                                  »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                  SrchSTS.exe by S!Ri
                                  Search SharedTaskScheduler's .dll

                                  »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                                  "AppInit_DLLs"=""

                                  »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
                                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                                  "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"

                                  »»»»»»»»»»»»»»»»»»»»»»»» RK

                                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                                  "System"=""

                                  »»»»»»»»»»»»»»»»»»»»»»»» DNS

                                  Description: OLITEC 802.11g MIMO Card - Miniport d'ordonnancement de paquets
                                  DNS Server Search Order: 192.168.1.1
                                  DNS Server Search Order: 194.117.200.10

                                  Description: OLITEC 802.11g MIMO Card - Miniport d'ordonnancement de paquets
                                  DNS Server Search Order: 192.168.1.1

                                  HKLM\SYSTEM\CCS\Services\Tcpip\..\{7F234AD2-E591-4706-BA3F-78F0FE3BA484}: DhcpNameServer=192.168.1.1
                                  HKLM\SYSTEM\CCS\Services\Tcpip\..\{EC8C795C-F49E-472C-A866-3AAB1E28DD00}: DhcpNameServer=192.168.1.1 194.117.200.10
                                  HKLM\SYSTEM\CS1\Services\Tcpip\..\{EC8C795C-F49E-472C-A866-3AAB1E28DD00}: DhcpNameServer=192.168.1.1 194.117.200.10
                                  HKLM\SYSTEM\CS2\Services\Tcpip\..\{7F234AD2-E591-4706-BA3F-78F0FE3BA484}: DhcpNameServer=192.168.1.1
                                  HKLM\SYSTEM\CS2\Services\Tcpip\..\{EC8C795C-F49E-472C-A866-3AAB1E28DD00}: DhcpNameServer=192.168.1.1 194.117.200.10
                                  HKLM\SYSTEM\CS3\Services\Tcpip\..\{7F234AD2-E591-4706-BA3F-78F0FE3BA484}: DhcpNameServer=192.168.1.1
                                  HKLM\SYSTEM\CS3\Services\Tcpip\..\{EC8C795C-F49E-472C-A866-3AAB1E28DD00}: DhcpNameServer=192.168.1.1 194.117.200.10
                                  HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                                  HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 194.117.200.10
                                  HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

                                  »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                                  »»»»»»»»»»»»»»»»»»»»»»»» Fin
                                  0
                                  1. • Télécharger sur le bureau . http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
                                    • Double-Click sur le fichier SDFix.EXE et se laisser guider pour l'installation
                                    • Le programme s'installe dans le répertoire C:\SDFix.
                                    • Il est indispensable d'effectuer le nettoyage avec SDFix en mode sans échec.
                                    • Redémarrer en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
                                    • Attention, pas d’accès à internet dans ce mode. Enregistrer ou imprimer les consignes.
                                    • Relancer le Pc et tapoter la touche F8 ( ou F5 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage.
                                    • Avec les touches « flèches », sélectionner Mode sans échec ==> entrée ==>nom utilisateur habituel.
                                    • Une fois en mode sans échec, cliquer sur le menu Démarrer puis Exécuter et coller la commande suivant : C:\SDFix\RunThis.bat
                                    • Taper Y puis appuyer sur la touche Entrée du clavier, afin de lancer le nettoyage !
                                    • SDFix va procéder au nettoyage, patience...cela peut durer une trentaine de minutes.
                                    • Une fenêtre indique que SDFix doit redémarrer l'ordinateur afin de terminer le nettoyage.
                                    • Appuyer sur une touche du clavier pour redémarrer le PC.
                                    • Au redémarrage du PC, SDFix indique que le nettoyage est terminé.
                                    • Appuyer sur une touche du clavier afin d'ouvrir le rapport créé par SDFix.
                                    • Il peut être enregistré si besoin, par exemple si on demande de le
                                    poster sur un forum (menu Edition / Enregistrer sous).De toute facon il
                                    sera quand même sauvegardé dans le fichier suivant :Report.txt dans le dossier SDFix (ex : C:\SDFix\Report.txt).
                                    • Tuto: https://www.malekal.com/slenfbot-still-an-other-irc-bot/
                                    -------------------------------------------------------------------------------------------------------------------------
                                    • Télécharge :https://www.superantispyware.com/
                                    • Choisis "enregistrer" et enregistre-le sur ton bureau.
                                    • Double-clique sur l'icône d'installation qui vient de se créer et suis les instructions.
                                    • Créé une icône sur le bureau.
                                    • Double-clique sur l'icône de SAS (une tête dans un cercle rouge barré) pour le lancer.
                                    • Si l'outil te demande de mettre à jour le programme ("update the program definitions", clique sur yes.
                                    • Sous Configuration and Preferences, clique sur le bouton "Preferences"
                                    • Clique sur l'onglet "Scanning Control "
                                    • Dans "Scanner Options ", assure toi que la case devant lles lignes suivantes est cochée :
                                    • Close browsers before scanning
                                    • Scan for tracking cookies
                                    • Terminate memory threats before quarantining
                                    • Laisse les autres lignes décochées.
                                    • Clique sur le bouton "Close" pour quitter l'écran du centre de contrôle.
                                    • Dans la fenêtre principale, clique, dans "Scan for Harmful Software", sur "Scan your computer".
                                    • Dans la colonne de gauche, coche C:\Fixed Drive.
                                    • Dans la colonne de droite, sous "Complete scan", clique sur "Perform Complete Scan"
                                    • Clique sur "next" pour lancer le scan. Patiente pendant la durée du scan.
                                    • A la fin du scan, une fenêtre de résultats s'ouvre . Clique sur OK.
                                    • Assure toi que toutes les lignes de la fenêtre blanche sont cochées et clique sur "Next".
                                    • Tout ce qui a été trouvé sera mis en quarantaine. S'il t'es demandé de redémarrer l'ordi ("reboot"), clique sur Yes.
                                    • Pour recopier les informations sur le forum, fais ceci :
                                    • après le redémarrage de l'ordi, double-clique sur l'icône pour lancer SAS.
                                    • Clique sur "Preferences" puis sur l'onglet "Statistics/Logs ".
                                    • Dans "scanners logs", double-clique sur SUPERAntiSpyware Scan Log.
                                    • Le rapport va s'ouvrir dans ton éditeur de texte par défaut.
                                    • Copie son contenu dans ta réponse.
                                    • Regarde bien le tuto SUPERAntiSpyware il est très bien expliqué.
                                    • https://www.malekal.com/?s=SUPERAntiSpyware

                                    0