Infecté par Trojan Vundo et autres

Résolu
Bonjour,

Mon PC semble infecté par des virus dont Trojan Vundo et Trojan Horse. Je viens d'effectuer un scan HiJack This dont le résultat est le log qui suit. Merci pour votre aide!

Logfile of HijackThis v1.99.1
Scan saved at 11:39:22, on 07/06/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Symantec AntiVirus\DefWatch.exe
C:\Program Files\Symantec AntiVirus\SavRoam.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Symantec AntiVirus\Rtvscan.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\stsystra.exe
C:\WINDOWS\System32\DLA\DLACTRLW.EXE
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\PROGRA~1\SYMANT~1\VPTray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Dell Support\DSAgnt.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\AIM6\aim6.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\AIM6\aolsoftware.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\DOCUME~1\alexgirs\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis[1].zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.fr/ig/dell?hl=fr&client=dell-row&channel=fr&ibd=4070116
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://dagg.fr/default/?SID=r1cola406bpmbltvk8nhtomooo
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.dell.com/fr-fr?c=fr&l=fr&s=gen&redirect=1
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.dell.com/fr-fr?c=fr&l=fr&s=gen&redirect=1
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = www.google.fr/ig/dell?hl=fr&client=dell-row&channel=fr&ibd=4070116
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1324A656-D50F-43B8-8FEA-D9BC3CB65251} - C:\WINDOWS\system32\mllmn.dll (file missing)
O2 - BHO: (no name) - {3B522870-A5D6-4517-8F6A-EE8CDDFF8165} - C:\WINDOWS\system32\jxbebsxd.dll (file missing)
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {92A444D2-F945-4dd9-89A1-896A6C2D8D22} - C:\WINDOWS\system32\gsuvyuht.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: CBrowserHelperObject Object - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\BAE\BAE.dll (file missing)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [MSKDetectorExe] C:\Program Files\McAfee\SpamKiller\MSKDetct.exe /uninstall
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\VPTray.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [DellSupport] "C:\Program Files\Dell Support\DSAgnt.exe" /startup
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Aim6] "C:\Program Files\AIM6\aim6.exe" /d locale=en-US ee://aol/imApp
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Dell Network Assistant.lnk = ?
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
O20 - Winlogon Notify: NavLogon - C:\WINDOWS\system32\NavLogon.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Program Files\Symantec AntiVirus\DefWatch.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: SAVRoam (SavRoam) - symantec - C:\Program Files\Symantec AntiVirus\SavRoam.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Program Files\Symantec AntiVirus\Rtvscan.exe

Merci d'avance...
Configuration: Windows XP
Internet Explorer 6.0

8 réponses

  1. S'il vous plaît, est-ce que quelqu'un pourrait me donner un petit coups de main?...
    La situation devient un peu critique et j'ai peur de faire une bêtise si j'essaye de me débrouiller toute seule.

    Merci
    1. Contributeur sécurité
      Télécharge VundoFix.exe (par Atribune) sur ton Bureau
      http://www.atribune.org/ccount/click.php?id=4
      clic double sur VundoFix.exe afin de le lancer
      clic sur le bouton Scan for Vundo
      Lorsque le scan est complété, clic sur le bouton Remove Vundo
      Une invite te demandera si tu veux supprimer les fichiers, clic YES
      Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers
      Tu verras une invite qui t'annonce que ton PC va redémarrer;
      clic OK
      Copie/colle le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un nouveau rapport HijackThis dans ta prochaine réponse

      Note: Il est possible que VundoFix soit confronté à un fichier qu'il ne peut supprimer. Si tel est le cas, l'outil se lancera au prochain redémarrage; il faut simplement suivre les instructions ci-haut, à partir de "clic sur le bouton Scan for Vundo".
      1. Merci pour votre aide :-)

        J'avais déjà effectué un scan avec VundoFix hier, il y a un fichier qu'il n'arrivait pas à supprimer. Je l'ai refait à l'instant et il a apparemment réussi à le supprimer cette fois. Voici les 2 rapports VundoFix puis le nouveau rapport HiJack This:

        VundoFix V6.4.2

        Checking Java version...

        Java version is 1.5.0.6
        Old versions of java are exploitable and should be removed.

        Scan started at 11:27:58 07/06/2007

        Listing files found while scanning....

        C:\WINDOWS\system32\aayphqvs.dll
        C:\WINDOWS\system32\lmlabcat.dll
        C:\WINDOWS\system32\mllmn.dll
        C:\WINDOWS\system32\nmllm.bak1
        C:\WINDOWS\system32\nmllm.bak2
        C:\WINDOWS\system32\nmllm.ini
        C:\WINDOWS\system32\nmllm.ini2
        C:\WINDOWS\system32\nmllm.tmp
        C:\WINDOWS\system32\pmnomji.dll
        C:\WINDOWS\system32\qubvsnck.dll
        C:\WINDOWS\system32\uenpljph.dll
        C:\WINDOWS\system32\wujcitoc.dll

        Beginning removal...

        Attempting to delete C:\WINDOWS\system32\mllmn.dll
        C:\WINDOWS\system32\mllmn.dll Has been deleted!

        Attempting to delete C:\WINDOWS\system32\nmllm.bak1
        C:\WINDOWS\system32\nmllm.bak1 Has been deleted!

        Attempting to delete C:\WINDOWS\system32\nmllm.bak2
        C:\WINDOWS\system32\nmllm.bak2 Has been deleted!

        Attempting to delete C:\WINDOWS\system32\nmllm.ini
        C:\WINDOWS\system32\nmllm.ini Has been deleted!

        Attempting to delete C:\WINDOWS\system32\nmllm.ini2
        C:\WINDOWS\system32\nmllm.ini2 Has been deleted!

        Attempting to delete C:\WINDOWS\system32\nmllm.tmp
        C:\WINDOWS\system32\nmllm.tmp Has been deleted!

        Attempting to delete C:\WINDOWS\system32\pmnomji.dll
        C:\WINDOWS\system32\pmnomji.dll Could not be deleted.

        Performing Repairs to the registry.
        Done!

        VundoFix V6.4.2

        Checking Java version...

        Java version is 1.5.0.6
        Old versions of java are exploitable and should be removed.

        Scan started at 11:26:46 08/06/2007

        Listing files found while scanning....

        C:\WINDOWS\system32\pmnomji.dll

        Beginning removal...

        Attempting to delete C:\WINDOWS\system32\pmnomji.dll
        C:\WINDOWS\system32\pmnomji.dll Has been deleted!

        Performing Repairs to the registry.
        Done!

        Logfile of HijackThis v1.99.1
        Scan saved at 11:36:22, on 08/06/2007
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
        C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Symantec AntiVirus\DefWatch.exe
        C:\Program Files\Symantec AntiVirus\SavRoam.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Symantec AntiVirus\Rtvscan.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\hkcmd.exe
        C:\WINDOWS\system32\igfxpers.exe
        C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
        C:\WINDOWS\stsystra.exe
        C:\WINDOWS\System32\DLA\DLACTRLW.EXE
        C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
        C:\Program Files\QuickTime\qttask.exe
        C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
        C:\WINDOWS\System32\svchost.exe
        C:\PROGRA~1\SYMANT~1\VPTray.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Dell Support\DSAgnt.exe
        C:\Program Files\Messenger\msmsgs.exe
        C:\Program Files\MSN Messenger\MsnMsgr.Exe
        C:\Program Files\AIM6\aim6.exe
        C:\Program Files\AIM6\aolsoftware.exe
        C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\WINDOWS\system32\wuauclt.exe
        C:\WINDOWS\system32\NOTEPAD.EXE
        C:\Documents and Settings\alexgirs\Mes documents\HiJack This\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.fr/ig/dell?hl=fr&client=dell-row&channel=fr&ibd=4070116
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://dagg.fr/default/?SID=r1cola406bpmbltvk8nhtomooo
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.dell.com/fr-fr?c=fr&l=fr&s=gen&redirect=1
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.dell.com/fr-fr?c=fr&l=fr&s=gen&redirect=1
        R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = www.google.fr/ig/dell?hl=fr&client=dell-row&channel=fr&ibd=4070116
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
        O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
        O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
        O2 - BHO: (no name) - {1324A656-D50F-43B8-8FEA-D9BC3CB65251} - C:\WINDOWS\system32\mllmn.dll (file missing)
        O2 - BHO: (no name) - {3B522870-A5D6-4517-8F6A-EE8CDDFF8165} - C:\WINDOWS\system32\jxbebsxd.dll (file missing)
        O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
        O2 - BHO: (no name) - {92A444D2-F945-4dd9-89A1-896A6C2D8D22} - C:\WINDOWS\system32\gsuvyuht.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
        O2 - BHO: CBrowserHelperObject Object - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\BAE\BAE.dll (file missing)
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
        O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
        O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
        O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
        O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
        O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
        O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
        O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
        O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
        O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [MSKDetectorExe] C:\Program Files\McAfee\SpamKiller\MSKDetct.exe /uninstall
        O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
        O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\VPTray.exe
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [DellSupport] "C:\Program Files\Dell Support\DSAgnt.exe" /startup
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
        O4 - HKCU\..\Run: [Aim6] "C:\Program Files\AIM6\aim6.exe" /d locale=en-US ee://aol/imApp
        O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
        O4 - Global Startup: Dell Network Assistant.lnk = ?
        O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
        O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
        O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
        O20 - Winlogon Notify: NavLogon - C:\WINDOWS\system32\NavLogon.dll
        O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
        O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
        O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
        O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
        O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Program Files\Symantec AntiVirus\DefWatch.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: SAVRoam (SavRoam) - symantec - C:\Program Files\Symantec AntiVirus\SavRoam.exe
        O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
        O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
        O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Program Files\Symantec AntiVirus\Rtvscan.exe
        1. Contributeur sécurité
          vundo est souvent récalcitrant
          il en reste donc tu fais ceci en suivant bien les consignes
          Relance Vundofix

          http://www.atribune.org/ccount/click.php?id=4

          * Ne clique pas sur "Scan for a vundo"
          * Clique droit au milieu de la fenêtre
          * Clique sur Add more files ?
          * Copie/colle les fichiers ci-dessous ( un par case) :

          C:\WINDOWS\system32\gsuvyuht.dll

          * Clique sur Add files
          * Ensuite clique sur Close Windows
          * Enfin, clique sur Remove Vundo ( les fichiers précédents doivent apparaitre dans la fenêtre principale)
          * Si l'outils demande un redémarrage, accepte

          lance hijack et coche les lignes suivantes
          R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
          O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing
          O2 - BHO: (no name) - {1324A656-D50F-43B8-8FEA-D9BC3CB65251} - C:\WINDOWS\system32\mllmn.dll (file missing)
          O2 - BHO: (no name) - {3B522870-A5D6-4517-8F6A-EE8CDDFF8165} - C:\WINDOWS\system32\jxbebsxd.dll (file missing)
          O2 - BHO: (no name) - {92A444D2-F945-4dd9-89A1-896A6C2D8D22} - C:\WINDOWS\system32\gsuvyuht.dll
          O2 - BHO: CBrowserHelperObject Object - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\BAE\BAE.dll (file missing)
          O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
          ferme toutes tes fenêtres y compris internet et clic sur fixer l'objet
          poste un nouveau log hijackthis
          · Poste le rapport Vundofix,
          1. Désolée pour le retard...

            J'ai fait tout ce que tu m'as dit et voilà les rapports:

            Logfile of HijackThis v1.99.1
            Scan saved at 14:51:50, on 08/06/2007
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
            C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Symantec AntiVirus\DefWatch.exe
            C:\Program Files\Symantec AntiVirus\SavRoam.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Symantec AntiVirus\Rtvscan.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\system32\hkcmd.exe
            C:\WINDOWS\system32\igfxpers.exe
            C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
            C:\WINDOWS\stsystra.exe
            C:\WINDOWS\System32\DLA\DLACTRLW.EXE
            C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
            C:\Program Files\QuickTime\qttask.exe
            C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
            C:\PROGRA~1\SYMANT~1\VPTray.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\Dell Support\DSAgnt.exe
            C:\Program Files\Messenger\msmsgs.exe
            C:\Program Files\MSN Messenger\MsnMsgr.Exe
            C:\Program Files\AIM6\aim6.exe
            C:\Program Files\AIM6\aolsoftware.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\wuauclt.exe
            C:\Documents and Settings\alexgirs\Mes documents\HiJack This\HijackThis.exe

            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.fr/ig/dell?hl=fr&client=dell-row&channel=fr&ibd=4070116
            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://dagg.fr/default/?SID=r1cola406bpmbltvk8nhtomooo
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www1.euro.dell.com/content/default.aspx?c=fr&l=fr&s=gen
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.dell.com/fr-fr?c=fr&l=fr&s=gen&redirect=1
            R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = www.google.fr/ig/dell?hl=fr&client=dell-row&channel=fr&ibd=4070116
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
            O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
            O2 - BHO: (no name) - {92A444D2-F945-4dd9-89A1-896A6C2D8D22} - C:\WINDOWS\system32\gsuvyuht.dll (file missing)
            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
            O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
            O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
            O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
            O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
            O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
            O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
            O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
            O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
            O4 - HKLM\..\Run: [MSKDetectorExe] C:\Program Files\McAfee\SpamKiller\MSKDetct.exe /uninstall
            O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
            O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\VPTray.exe
            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [DellSupport] "C:\Program Files\Dell Support\DSAgnt.exe" /startup
            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
            O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
            O4 - HKCU\..\Run: [Aim6] "C:\Program Files\AIM6\aim6.exe" /d locale=en-US ee://aol/imApp
            O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
            O4 - Global Startup: Dell Network Assistant.lnk = ?
            O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
            O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
            O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
            O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
            O20 - Winlogon Notify: NavLogon - C:\WINDOWS\system32\NavLogon.dll
            O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
            O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
            O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
            O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
            O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Program Files\Symantec AntiVirus\DefWatch.exe
            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            O23 - Service: SAVRoam (SavRoam) - symantec - C:\Program Files\Symantec AntiVirus\SavRoam.exe
            O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
            O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
            O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Program Files\Symantec AntiVirus\Rtvscan.exe

            Beginning removal...

            Attempting to delete C:\WINDOWS\system32\gsuvyuht.dll
            C:\WINDOWS\system32\gsuvyuht.dll Has been deleted!

            Performing Repairs to the registry.
            Done!

            VundoFix V6.4.2

            Checking Java version...

            Java version is 1.5.0.6
            Old versions of java are exploitable and should be removed.

            Scan started at 14:54:10 08/06/2007

            Listing files found while scanning....

            No infected files were found.
            1. Contributeur sécurité
              as tu encore des soucis?
              lance hijack pour un scan et coche puis fixe cette ligne
              O2 - BHO: (no name) - {92A444D2-F945-4dd9-89A1-896A6C2D8D22} - C:\WINDOWS\system32\gsuvyuht.dll (file missing)

              faire un scan antivirus en ligne avec internet explorer et accepter l'activex
              poster le rapport ici ensuite

              https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
              1. Ca à l'air bon, j'ai plus de soucis apparemment...

                Incident Statut Analyse

                Spyware:Cookie/2o7 No Désinfecté C:\Documents and Settings\alexgirs\Cookies\alexgirs@2o7[1].txt
                Spyware:Cookie/888 No Désinfecté C:\Documents and Settings\alexgirs\Cookies\alexgirs@888[1].txt
                Spyware:Cookie/888 No Désinfecté C:\Documents and Settings\alexgirs\Cookies\alexgirs@888[2].txt
                Spyware:Cookie/YieldManager No Désinfecté C:\Documents and Settings\alexgirs\Cookies\alexgirs@ad.yieldmanager[1].txt
                Spyware:Cookie/Adtech No Désinfecté C:\Documents and Settings\alexgirs\Cookies\alexgirs@adtech[2].txt
                Spyware:Cookie/Advertising No Désinfecté C:\Documents and Settings\alexgirs\Cookies\alexgirs@advertising[2].txt
                Spyware:Cookie/Atlas DMT No Désinfecté C:\Documents and Settings\alexgirs\Cookies\alexgirs@atdmt[2].txt
                Spyware:Cookie/Atwola No Désinfecté C:\Documents and Settings\alexgirs\Cookies\alexgirs@atwola[1].txt
                Spyware:Cookie/Bluestreak No Désinfecté C:\Documents and Settings\alexgirs\Cookies\alexgirs@bluestreak[2].txt
                Spyware:Cookie/Serving-sys No Désinfecté C:\Documents and Settings\alexgirs\Cookies\alexgirs@bs.serving-sys[2].txt
                Spyware:Cookie/Cassava No Désinfecté C:\Documents and Settings\alexgirs\Cookies\alexgirs@cassava[1].txt
                Spyware:Cookie/did-it No Désinfecté C:\Documents and Settings\alexgirs\Cookies\alexgirs@did-it[1].txt
                Spyware:Cookie/Doubleclick No Désinfecté C:\Documents and Settings\alexgirs\Cookies\alexgirs@doubleclick[1].txt
                Spyware:Cookie/DriveCleaner No Désinfecté C:\Documents and Settings\alexgirs\Cookies\alexgirs@drivecleaner[2].txt
                Spyware:Cookie/ErrorSafe No Désinfecté C:\Documents and Settings\alexgirs\Cookies\alexgirs@errorsafe[1].txt
                Spyware:Cookie/Hitbox No Désinfecté C:\Documents and Settings\alexgirs\Cookies\alexgirs@hitbox[2].txt
                Spyware:Cookie/Mediaplex No Désinfecté C:\Documents and Settings\alexgirs\Cookies\alexgirs@mediaplex[1].txt
                Spyware:Cookie/Overture No Désinfecté C:\Documents and Settings\alexgirs\Cookies\alexgirs@overture[1].txt
                Spyware:Cookie/RealMedia No Désinfecté C:\Documents and Settings\alexgirs\Cookies\alexgirs@realmedia[1].txt
                Spyware:Cookie/Serving-sys No Désinfecté C:\Documents and Settings\alexgirs\Cookies\alexgirs@serving-sys[2].txt
                Spyware:Cookie/Statcounter No Désinfecté C:\Documents and Settings\alexgirs\Cookies\alexgirs@statcounter[1].txt
                Spyware:Cookie/DriveCleaner No Désinfecté C:\Documents and Settings\alexgirs\Cookies\alexgirs@stats.drivecleaner[2].txt
                Spyware:Cookie/Reliablestats No Désinfecté C:\Documents and Settings\alexgirs\Cookies\alexgirs@stats1.reliablestats[2].txt
                Spyware:Cookie/WebtrendsLive No Désinfecté C:\Documents and Settings\alexgirs\Cookies\alexgirs@statse.webtrendslive[1].txt
                Spyware:Cookie/Systemdoctor No Désinfecté C:\Documents and Settings\alexgirs\Cookies\alexgirs@systemdoctor[1].txt
                Spyware:Cookie/Tradedoubler No Désinfecté C:\Documents and Settings\alexgirs\Cookies\alexgirs@tradedoubler[2].txt
                Spyware:Cookie/Weborama No Désinfecté C:\Documents and Settings\alexgirs\Cookies\alexgirs@weborama[2].txt
                Spyware:Cookie/Winantivirus No Désinfecté C:\Documents and Settings\alexgirs\Cookies\alexgirs@winantispyware[1].txt
                Spyware:Cookie/Winantivirus No Désinfecté C:\Documents and Settings\alexgirs\Cookies\alexgirs@winantivirus[2].txt
                Spyware:Cookie/ErrorSafe No Désinfecté C:\Documents and Settings\alexgirs\Cookies\alexgirs@www.errorsafe[2].txt
                Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\alexgirs\Cookies\alexgirs@xiti[1].txt
                Spyware:Cookie/Zedo No Désinfecté C:\Documents and Settings\alexgirs\Cookies\alexgirs@zedo[2].txt
                Outil indésirable:Application/MonacoGoldCasino No Désinfecté C:\Program Files\Everest Poker\cstart.exe
                Outil indésirable:Application/MonacoGoldCasino No Désinfecté C:\Program Files\Everest Poker\Everest Poker.exe
                Spyware:Spyware/Virtumonde No Désinfecté C:\VundoFix Backups\pmnomji.dll.bad
                Spyware:Cookie/Mediaplex No Désinfecté C:\WINDOWS\Temp\Cookies\alexgirs@mediaplex[1].txt
                1. Contributeur sécurité
                  panda en a encore trouvé
                  donc fais ceci

                  recherche et supprime le fichier en gras
                  Outil indésirable:Application/MonacoGoldCasino No Désinfecté C:\Program Files\Everest Poker\cstart.exe
                  Outil indésirable:Application/MonacoGoldCasino No Désinfecté C:\Program Files\Everest Poker\Everest

                  il se peut que tu sois obligé de réinstaller le jeu, dans ce cas prends garde à le télécharger sur le site de l'éditeur afin de ne pas te retrouver infecté à nouveau

                  supprime
                  C:\VundoFix
                  C:\VundoFix Backups

                  Télécharge : - CCleaner
                  https://www.pcastuces.com/logitheque/ccleaner.htm
                  ("Download Latest Version", sur la droite).
                  Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Ensuite, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout
                  lance ccleaner , nettoyeur, et supprime tout ce qu'il trouve
                  lance ccleaner , erreur, et supprime tout ce qu'il trouve

                  si tout va bien supprime tout ce qu'on a utilisé car ce ne sera plus utile désormais
                  conserve néanmoins ccleaner et effectue le nettoyage tous les jours avant de couper le PC

                  installe ce logiciel très utile et scanne ton PC avec une fois par semaine au moins...
                  AVG Antispyware
                  https://www.avg.com/en-ww/free-antivirus-download

                  mode d'utilisation :
                  Lance AVG Anti-Spyware, mets le à jour,
                  Clique sur le bouton « Analyse »
                  Puis « Comment réagir », clique sur Actions recommandées. Sélectionne Quarantaine.
                  Retour à l'onglet Analyse.
                  Clique sur Analyse complète du système.
                  A la fin du scan, choisis " Appliquer toutes les actions "
                  Clique sur "Enregistrer le rapport". Le fichier texte se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.

                  tu peux le coupler avec celui-ci
                  spybot search and destroy
                  https://www.safer-networking.org/?page=download

                  défragmente

                  pense à bien te protéger, j'ai découvert ce lien qui est plutôt pas mal à ce sujet

                  https://forum.pcastuces.com/default.asp

                  désactive ta restauration
                  clique droit sur poste de travail/propriétés/coche la case désactiver la restauration, appliquer
                  redémarre ton PC
                  clique droit sur poste de travail/propriétés/décoche la case désactiver la restauration, appliquer
                  démarrer/tous les programmes/ outils système/ restauration du système/ créer un point de restauration

                  la sécurité c'est très important mais ne remplace pas l'internaute, un surf prudent en évitant le crack, les sites "chauds", permet déjà d'éviter bien des soucis, le P2P lui aussi est source d'infections...

                  et bon surf
                  1. Merci beaucoup pour ton aide !!

                    et pour tes conseils!!

                    :-)