[virus]infecté par spywar secure!aidez moi!

Slt a tous,ma mere a reçu une lettre de spy war secur,lui disant que l'ordi est infecté,elle a cru a ce message,maintenant l'ordi est infecté,et ma mere a donner son numero de carte bleu...!Elle a instaler le logiciel,j'aimerais savoir comment le suprimer totalement du disque dur(je ne le trouve pas dans ajouter suprimer des programe)!
j'aimerais savoir egalement comment arreter le message de publicité sur internet!
je ne m'y connait pas tro niveau informatique,je debute!!aidez moi svp!
Configuration: Windows XP
Internet Explorer 6.0

27 réponses

Résumé de la discussion

Plusieurs éléments indiquent qu'un ordinateur sous Windows XP est infecté par des malwares et des logiciels publicitaires après avoir cliqué sur des messages frauduleux et transmis des informations bancaires. Les réponses recommandent des outils gratuits comme Ad-Aware, Spybot S&D, CWShredder et CCleaner, suivis d'une procédure regroupant le nettoyage, le déploiement des correctifs et la désactivation de la restauration système. Des étapes additionnelles évoquent VundoFix, HijackThis et des outils comme Cleanup!, AVG Anti-Spyware, et demandent de partager les rapports pour valider le nettoyage et vérifier les traces résiduelles. Certaines versions des outils ou des liens évoqués peuvent ne pas être compatibles avec XP ou IE6, et il peut être nécessaire d’exécuter les programmes en mode sans échec ou après nettoyage.

Bobot (l’IA à votre service)
  1. Tout d'abord Bonjour et bienvenue sur le forum d'entraide COMMENT CA MARCHE

    Fais un clic droit sur ce lien :
    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
    Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
    Fais un clic droit sur navilog1.zip et choisis "tout extraire"
    Ensuite double clique sur navilog1.exe pour lancer l'installation.
    Une fois l'installation terminée, le fix s'exécutera automatiquement.
    (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

    Laisse-toi guider. Au menu principal, choisis 1 et valides.
    (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

    Patiente jusqu'au message :
    *** Analyse Termine le ..... ***
    Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
    Copie-colle l'intégralité dans une réponse. Referme le blocnote.
    Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
    0
    1. Search Navipromo version 2.0.7 commencé le 12/08/2007 à 20:55:20,78

      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
      !!! Poster ce rapport sur le forum pour le faire analyser !!!
      !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

      Fix lancé depuis C:\Program Files\navilog1
      Mise a jour le 11.08.2007 a 18h00 by IL-MAFIOSO

      Executé en mode normal

      *** Recherche Programmes installes ***

      InternetGameBox

      *** Recherche dossiers dans C:\WINDOWS ***

      *** Recherche dossiers dans C:\Program Files ***

      C:\Program Files\InternetGameBox trouvé !
      C:\Program Files\Montorgueil trouvé !

      *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

      *** Recherche dossiers dans C:\Documents and Settings\nolwen boucher\Application Data ***

      *** Recherche avec BlackLight Engine/F-secure ***
      BlackLight Engine est un produit de F-secure, pour + d'infos :
      https://www.f-secure.com/en

      Fichier(s) caché(s) dans C:\WINDOWS\system32 :

      c:\WINDOWS\system32\qccmwzdmwi.dat
      C:\windows\system32\qccmwzdmwi.exe
      c:\WINDOWS\system32\qccmwzdmwi_nav.dat
      c:\WINDOWS\system32\qccmwzdmwi_navps.dat

      Processus caché(s) dans C:\WINDOWS\system32 :

      C:\windows\system32\qccmwzdmwi.exe

      *** Recherche fichiers ***

      C:\WINDOWS\pack.epk trouvé !
      C:\WINDOWS\system32\nvs2.inf trouvé !

      *** Recherche cles registre ***

      Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

      Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

      Recherche Clé Magic Control

      HKEY_CURRENT_USER\Software\Lanconfig trouvé !

      *** Module de Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Recherche fichiers connus:

      2)Recherche Heuristique :
      *
      C:\WINDOWS\system32\qccmwzdmwi.dat trouvé !
      **
      C:\WINDOWS\system32\qccmwzdmwi.dat trouvé !
      ***
      ****
      C:\WINDOWS\system32\qccmwzdmwi_navps.dat trouvé !
      *****
      ******
      *******
      ********

      3)Recherche Certificats :

      Certificat Egroup trouvé !

      *** Recherche avec GenericNaviSearch Beta ***
      !!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
      !!! A verifier impérativement avant toute suppression manuelle !!!

      Fichiers trouvés :

      C:\WINDOWS\system32\qccmwzdmwi.exe trouvé !

      Fichiers suspects :

      Aucun Fichier suspect trouvé !

      *** Analyse Terminé le 12/08/2007 à 21:04:12,12 ***

      QUE DOIJE FAIRE?
      0
      1. ok lalex non, pas de panique je suis là...
        je suis espion3004
        suis ma marche à suivre

        Tu es infectés de Malware pub intempestives, casino etc...
        Pour définition du Malware (ou programmes malicieux) clic en bas :
        https://fr.wikipedia.org/wiki/Logiciel_malveillant
        Sinon ...
        A - Préparer la contre attaque....
        Clic la et télecharge ad aware+tuto en français+patch langue. (pas compatible avec la version 2007)
        https://forums.cnetfrance.fr
        - Ensuite A-squared free + tuto : http://tutopat.hostonet.org/viewtopic.php?t=450
        - C'est le tour de spybot search and destroy...
        par ici avec tuto :https://forums.cnetfrance.fr
        - ensuite X-cleaner :http://www.xblock.com/download/xclean_micro.exe (il se charge automatiquement, choisir sur le bureau )
        - aprés AVG anti-spyware :
        AVG Anti-spyware (ex Ewido) ets un logiciel anti-spyware qui vous permettra de nettoyer votre PC sous Windows. En version gratuite pendant 30jour (bouclier en temp réel, ensuite il serra automatiquement désactiver, mais tu pourras toujours l'utiliser pour supprimer les espiogiciels), il pourra occasionnellement vous aider à désinfecter votre machine suite à l'infection d'un virus. Voir l'aide à
        avg anti spyware

        - Trend Micro CWShredder est un outil permettant de trouver et de supprimer toute trace de CoolWebSearch – un nom générique pour une vaste gamme de hijackers. CoolWebSearch installe des douzaines de favoris sur le bureau, pointant pour la plupart...
        http://www.trendmicro.com/ftp/products/online-tools/cwshredder.exe (vous l'enregistrer directement) ou le lien CCM : logiciels cws?log_num=4

        - CleanUp! efface les traces de votre activité sur Internet stockées sur le disque dur, notamment : Cache du navigateur Historique du navigateur Cookies Favoris CleanUp! fonctionne avec la plupart des navigateurs et possède...
        http://www.stevengould.org/downloads/cleanup/CleanUp451.exe (vous l'enregistrer directement sur le bureau)
        ou le lien CCM : cleanup

        - CCleaner est un utilitaire de nettoyage gratuit permettant de garantir un respect de la vie privée en supprimant les fichiers d'historique et de cache du système. Il supprime les traces d'activité, telles que: Fichiers temporaires de Windows ...
        ccleaner
        - F-secure BLackLight : Ce logiciel simple d'utilisation sera très efficace pour mettre en évidence et combattre les rootkits et toutes sortes de malwares invisibles aux yeux de bon nombre d'utilisateurs. scan en mode normal.
        f secure blacklight
        (Cliquez en bas sur "I accept" - dans la nouvelle fenêtre qui apparait, cliquez sur le bouton en haut du tableau Download- Attention cette application ne fonctionne qu'à partir des versions 2000 & XP de Windows)
        installer les programmes et ensuite, faire les mises à jour ( excepter pour CWshredder !)

        B - exécuter la contre attaque !
        Désactive la restauration système :

        Clic droit sur Poste de Travail/Propriétés ou double clic sur Système dans Panneau de configuration Onglet Restauration du système/cocher la case 'Désactiver la restauration du système ...' / OK
        nb : purger la restauration du sytème efface, les virus et malwares planqués dans les fichiers de restauration, c'est pour cela qu'il est primordial de la désactivez !!!

        - Nettoyage

        a) Si un logiciel, un utilitaire ou un jeu ne t' intéresses plus, penses à le désinstaller de ta bécanne.

        b) CCleaner : lancez le, ensuite cliquez sur le bouton 'Nettoyeur'. Cochez les cases correspondantes aux éléments que vous souhaitez supprimer. Pour effacer toutes vos traces de navigation et alléger votre système, sélectionnez toutes les options. Cliquez ensuite sur l'onglet 'Applications' et renouvelez l'opération. Lorsque terminé, cliquez sur le bouton 'Analyse'. Après quelques instants, Ccleaner vous présente la quantité d'espace que vous récupérerez, et la liste des fichiers qui seront supprimés.

        NB : Vérifiez que cette liste ne contient pas vos fichiers de données, puis cliquez sur le bouton 'Lancer le nettoyage', ensuite cliquer sur 'Ok'.
        Dans la fenêtre de Ccleaner, cliquer sur le bouton 'Erreurs', cochez toutes les options puis cliquez sur le bouton 'Chercher des erreurs' 'Réparer les erreurs sélectionnées'. Confirmez la sauvegarde de l'actuel registre en cliquant sur le bouton 'Oui'. Donnez un nom au fichier et enregistrez-le.

        Exécutez F-Secure Blacklight

        Lancez-le en double-cliquant sur le fichier blbeta.exe
        Acceptez la license, et cliquez enfin sur "Scan"
        Postez (à la fin de cette méthode) le rapport qui a été crée dans le fichier fsbl-bxxxx.log en l'ouvrant avec le bloc-note.

        - Redémarres en mode sans-échec

        Pourquoi ? clic ici : http://forum.telecharger.01net.com/forum/high-tech/SECURITE/Securite/redemarrer-mode-echec-sujet_1526_1.htm
        Sinon continuer la marche à suivre...
        C- ne pas oublier les autres programmes !

        Procédes au lancement des prorammes (voir chapitre A) sauf Ccleaner, déja utilisé.

        Exécutes Cleanup! en utilisant la configuration suivante :

        1. Clic sur Options...
        2. Décochez les options suivantes :
        ---Delete Newsgroup cache
        ---Delete Newsgroup Subscriptions
        ---Scan local drives for temporary files
        4. Clic sur OK
        5. Appuis sur le bouton "CleanUp!" pour démarrer le programme.
        6. Ne redémarre pas surtout !, même si cela t'ai proposé.

        Démarres ensuite AVG Anti-Spyware

        Clic sur Analyse
        Clic sur Analyse complète du système pour commencer le scan.
        Une fois que le scan a fini à 100%, clic sur Appliquer à toutes les actions, pour supprimer tous les fichiers infectés trouvés par AVG Anti-Spyware.
        Une fois que la suppression des fichiers infectés a été faite, clic sur Save Report.
        La partie rapports d'AVG Anti-Spyware s'affiche ensuite.
        Clic sur Enregistrer le rapport et sauvegardez-le sur le bureau.

        Ne pas oublier de lancer les autres programmes !! c'est à dire =

        1 a² free
        2 Spybot Search & Destroy
        3 CWShredder : lance le, et choisis FIX
        4 X-Cleaner : X-Cleaner est très puissant : il efface bon nombre de trojan et d'ad aware) au lancement faites un update.. ensuite il scan... il trouveras des"malwares" il vous demandera de creer un point de restaration clic = yes (afin d'eviter tous crash inutile de la bécanne).. a la fin un reboot est demandé. Ce programme est à utiliser à la fin du nettoyage...
        Une fois que vous avez vérifié votre système à partir des applications mentionnées ci-dessus, redémarrez votre machine cette fois-ci en mode normal.
        nb si les problèmes persistent, et même si ils ne persistent plus...

        fait une copie des 'logs' (AVG Antispyware, HijackThis) F-secure et retour sur le forum CCM... et assures-toi d'être à jour avec => Windows Update.

        Une fois de retour en mode normal, réactive la restauration système en faisant la manipulation inverse à celle expliquée plus haut, créez un point de restauration afin que, si un nouveau problème apparaisse, tu puisses revenir au moment où ta bécanne fonctionnait.
        ensuite telecharger spyware blaster...fais l'update.. coches toutes les cases pour IE, firefox, et site à risquent
        "donc libre à tout le monde de s'exprimer et de proposer des solutions ...
        citation de mon ami theanswer94
        Marche à suivre crée par Espion3004
        0
      2. roufffffffff la tartine, de quoi décourager les internautes ;)))

        'lu

        Lalex pour avancer
        Continue Navilog

        Double cliques sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
        Au menu principal, choisis 2 et valides.

        Le fix va t'informer qu'il va alors redémarrer ton PC
        Fermes toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
        Appuies sur une touche comme demandé.
        (si ton Pc ne redémarre pas automatiquement, fais le toi même)
        Au redémarrage de ton PC, choisis ta session habituelle.

        Patiente jusqu'au message :
        *** Nettoyage Termine le ..... ***
        Le bloc-notes va s'ouvrir.
        Sauvegarde le rapport de manière à le retrouver
        Referme le bloc-notes. Ton bureau va réapparaitre

        PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
        Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
        Tape explorer et valide. Celà te fera apparaitre ton bureau.

        Postes le rapport içi.
        0
      3. @^^Marie^^merci marie de m avoir avancer

        a+
        0
      4. @dufloxDe rien
        Mais j'espère que lalex nono repassera et qu'il n'a pas pris peur pour la tartine du dessus ;)))
        0
      5. @^^Marie^^c est clair!!!moi j aime pas les romans....lol

        a+
        0
    2. non j'ai pas pris peur,euh,un peu comeme,j'ai fait ce que ma dit ^^Marie^^,ça me donne ça:
      Clean Navipromo version 2.0.7 commencé le 13/08/2007 à 23:52:15,10

      Fix lancé depuis C:\Program Files\navilog1
      Mise a jour le 11.08.2007 a 18h00 by IL-MAFIOSO

      Mode suppression automatique avec prise en charge résultats Blacklight

      *** Creation backups fichiers trouvés par Blacklight ***

      Copie vers "C:\Program Files\navilog1\Backupnavi"

      *** Suppression des fichiers trouvés avec Blacklight ***

      c:\WINDOWS\system32\qccmwzdmwi.dat supprimé !
      C:\windows\system32\qccmwzdmwi.exe supprimé !
      c:\WINDOWS\system32\qccmwzdmwi_nav.dat supprimé !
      c:\WINDOWS\system32\qccmwzdmwi_navps.dat supprimé !

      ** 2ème passage **

      C:\WINDOWS\system32\qccmwzdmwi.exe absent !
      C:\WINDOWS\system32\qccmwzdmwi.dat absent !
      C:\WINDOWS\system32\qccmwzdmwi_nav.dat absent !
      C:\WINDOWS\system32\qccmwzdmwi_navps.dat absent !
      C:\WINDOWS\system32\qccmwzdmwi_navup.dat absent !
      C:\WINDOWS\system32\qccmwzdmwi_navtmp.dat absent !
      C:\WINDOWS\system32\qccmwzdmwi_m2s.xml absent !

      C:\WINDOWS\prefetch\qccmwzdmwi*.pf trouvé !
      Copie C:\WINDOWS\prefetch\qccmwzdmwi*.pf réalise avec succes !
      C:\WINDOWS\prefetch\qccmwzdmwi*.pf supprimé !

      *** Suppression dossiers dans C:\WINDOWS ***

      *** Suppression dossiers dans C:\Program Files ***

      C:\Program Files\InternetGameBox ...suppression...
      C:\Program Files\InternetGameBox supprimé !

      C:\Program Files\Montorgueil ...suppression...
      C:\Program Files\Montorgueil supprimé !

      C:\Program Files\HotTVPlayer ...suppression...
      C:\Program Files\HotTVPlayer supprimé !

      *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

      *** Suppression dossiers dans C:\Documents and Settings\nolwen boucher\Application Data ***

      *** Suppression fichiers ***

      C:\WINDOWS\pack.epk supprimé !
      C:\WINDOWS\system32\nvs2.inf supprimé !

      *** Suppression fichiers temporaires ***

      Nettoyage contenu C:\WINDOWS\Temp effectué !
      Nettoyage contenu C:\Documents and Settings\nolwen boucher\Local Settings\Temp effectué !

      *** Sauvegarde du registre vers dossier Backupnavi ***

      sauvegarde du registre réalise avec succes !

      *** Nettoyage registre ***

      Nettoyage registre Ok

      *** Traitement Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Recherche fichiers connus:

      2)Recherche et Suppression Heuristique :

      *
      **
      ***
      ****
      *****
      ******
      *******
      ********

      3)Contrôle présence clés Rootkit dans le registre :

      Aucune autre clés présente dans le registre !

      4)Certificats :

      Certificat Egroup supprimé !

      *** Recherche avec GenericNaviSearch Beta ***
      !!! Ces résultats peuvent révéler des fichiers légitimes !!!
      !!! A verifier impérativement avant toute suppression manuelle !!!

      Fichiers trouvés non supprimés :

      Aucun Fichier trouvé !

      Fichiers suspects non supprimés :

      Aucun Fichier suspect trouvé !

      *** Nettoyage termine le 13/08/2007 à 23:55:17,03 ***

      ça veut dire quoi?je tient a dire qu'avast ma signaler un cheval de troie,je les mis en quarentaine,c'est bon?merci de votre aide!
      0
      1. si tu n as pas pris peur c est deja pas mal!!

        alors continuons......

        télécharge HijackThis ici:
        https://www.zebulon.fr/telechargements/securite/systeme/hijackthis.html

        Dézippe le dans un dossier prévu à cet effet.
        Par exemple C:\hijackthis < Enregistre le bien dans c : !
        Démo : (Merci a Balltrap34 pour cette réalisation)
        http://pageperso.aol.fr/balltrap34/Hijenr.gif

        renomme hijackthis. en "scan" par exemple

        Lance le puis:
        clique sur "do a system scan and save logfile" (cf démo)
        faire un copier coller du log entier sur le forum

        Démo : (Merci a Balltrap34 pour cette réalisation)
        http://pageperso.aol.fr/balltrap34/demohijack.htm
        0
        1. ça me donne ça:

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 19:25:35, on 14/08/2007
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\eHome\ehRecvr.exe
          C:\WINDOWS\eHome\ehSched.exe
          C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
          C:\WINDOWS\system32\nvsvc32.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\mqsvc.exe
          C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
          C:\WINDOWS\system32\mqtgsvc.exe
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\WINDOWS\system32\dllhost.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\ehome\ehtray.exe
          C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
          C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
          C:\WINDOWS\system32\RUNDLL32.EXE
          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
          C:\Program Files\HP\QuickPlay\QPService.exe
          C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
          C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe
          C:\Program Files\iTunes\iTunesHelper.exe
          C:\Program Files\QuickTime\qttask.exe
          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          C:\WINDOWS\eHome\ehmsas.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\Steam\Steam.exe
          C:\Program Files\MSN Messenger\MsnMsgr.Exe
          C:\Program Files\iPod\bin\iPodService.exe
          C:\Program Files\Boonty\BoontyBox\BoontyBox.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\algsrv.exe
          C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
          C:\Games\Hijackthis\Scan.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
          R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
          O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
          O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
          O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
          O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
          O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /nodetect
          O4 - HKLM\..\Run: [MsmqIntCert] regsvr32 /s mqrt.dll
          O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] CHDAudPropShortcut.exe
          O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
          O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
          O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
          O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
          O4 - HKLM\..\Run: [Cpqset] C:\Program Files\Hewlett-Packard\Default Settings\cpqset.exe
          O4 - HKLM\..\Run: [RecGuard] C:\Windows\SMINST\RecGuard.exe
          O4 - HKLM\..\Run: [Reminder] C:\Windows\CREATOR\Remind_XP.exe
          O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
          O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [NI.UGESV_0001_N108M2006] "C:\Documents and Settings\nolwen boucher\Bureau\setup_fr.exe" -nag
          O4 - HKLM\..\Run: [ASocksrv] SocksA.exe
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
          O4 - HKCU\..\Run: [Steam] "C:\Program Files\Steam\Steam.exe" -silent
          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
          O4 - HKCU\..\Run: [BSserver] FileKan.exe
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
          O4 - Startup: BoontyBox BoontyGames.lnk = C:\Program Files\Boonty\BoontyBox\BoontyBox.exe
          O4 - Startup: Xfire.lnk = C:\Program Files\Xfire\Xfire.exe
          O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
          O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
          O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O14 - IERESET.INF: START_PAGE_URL=https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
          O17 - HKLM\System\CCS\Services\Tcpip\..\{FD3B7044-5FCB-426C-A425-8501D09013D2}: NameServer = 192.168.1.1
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
          O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
          O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
          0
          1. fait un scan ici
            https://www.bitdefender.fr/
            et copie colle le résultat ici
            * En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
            * Dans la nouvelle fenêtre, clique sur I agree
            * La fenêtre change encore, clique sur Click here to scan
            * Les signatures se chargent, etc.

            tuto en image

            http://pageperso.aol.fr/rginformatique/mapage/defender.htm

            copie/colle le rapport sur le forum
            0
            1. voila ce que ça me donne!

              Fichier analysé
              Statut

              C:\AUTORUN.INF
              Infecté par: Trojan.Autorun.EU

              C:\AUTORUN.INF
              Echec de la désinfection

              C:\AUTORUN.INF
              Supprimé

              C:\Documents and Settings\nolwen boucher\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\crtdcghcn.jar-2fda2583-79487628.zip=>BaaaaBaa.class
              Infecté par: Trojan.Exploit.Java.Gimsh.A

              C:\Documents and Settings\nolwen boucher\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\crtdcghcn.jar-2fda2583-79487628.zip=>BaaaaBaa.class
              Echec de la désinfection

              C:\Documents and Settings\nolwen boucher\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\crtdcghcn.jar-2fda2583-79487628.zip=>BaaaaBaa.class
              Supprimé

              C:\Documents and Settings\nolwen boucher\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\crtdcghcn.jar-2fda2583-79487628.zip
              Mis à jour

              C:\Documents and Settings\nolwen boucher\Bureau\Nouveau dossier\SystemDoctor2006FreeInstall_fr.exe
              Infecté par: Trojan.Downloader.BUA

              C:\Documents and Settings\nolwen boucher\Bureau\Nouveau dossier\SystemDoctor2006FreeInstall_fr.exe
              Echec de la désinfection

              C:\Documents and Settings\nolwen boucher\Bureau\Nouveau dossier\SystemDoctor2006FreeInstall_fr.exe
              Supprimé

              C:\Documents and Settings\nolwen boucher\Mes documents\RPG MAKER XP\FF.exe
              Détecté avec: Application.Dialer.AIS

              C:\Documents and Settings\nolwen boucher\Mes documents\RPG MAKER XP\FF.exe
              Echec de la désinfection

              C:\Documents and Settings\nolwen boucher\Mes documents\RPG MAKER XP\FF.exe
              Supprimé

              C:\System Volume Information\_restore{206D5C9A-566B-437B-A762-213EF381532E}\RP64\A0009216.exe
              Détecté avec: Application.Dialer.AIS

              C:\System Volume Information\_restore{206D5C9A-566B-437B-A762-213EF381532E}\RP64\A0009216.exe
              Echec de la désinfection

              C:\System Volume Information\_restore{206D5C9A-566B-437B-A762-213EF381532E}\RP64\A0009216.exe
              Supprimé

              C:\System Volume Information\_restore{206D5C9A-566B-437B-A762-213EF381532E}\RP68\A0012278.exe
              Infecté par: Generic.Dial.Carpediem.72D75B68

              C:\System Volume Information\_restore{206D5C9A-566B-437B-A762-213EF381532E}\RP68\A0012278.exe
              Echec de la désinfection

              C:\System Volume Information\_restore{206D5C9A-566B-437B-A762-213EF381532E}\RP68\A0012278.exe
              Supprimé

              C:\System Volume Information\_restore{206D5C9A-566B-437B-A762-213EF381532E}\RP68\A0012280.exe
              Détecté avec: Dialer.Carped.S

              C:\System Volume Information\_restore{206D5C9A-566B-437B-A762-213EF381532E}\RP68\A0012280.exe
              Echec de la désinfection

              C:\System Volume Information\_restore{206D5C9A-566B-437B-A762-213EF381532E}\RP68\A0012280.exe
              Supprimé

              C:\System Volume Information\_restore{206D5C9A-566B-437B-A762-213EF381532E}\RP68\A0012340.INF
              Infecté par: Trojan.Autorun.EU

              C:\System Volume Information\_restore{206D5C9A-566B-437B-A762-213EF381532E}\RP68\A0012340.INF
              Echec de la désinfection

              C:\System Volume Information\_restore{206D5C9A-566B-437B-A762-213EF381532E}\RP68\A0012340.INF
              Supprimé

              C:\System Volume Information\_restore{206D5C9A-566B-437B-A762-213EF381532E}\RP68\A0012341.exe
              Infecté par: Trojan.Downloader.BUA

              C:\System Volume Information\_restore{206D5C9A-566B-437B-A762-213EF381532E}\RP68\A0012341.exe
              Echec de la désinfection

              C:\System Volume Information\_restore{206D5C9A-566B-437B-A762-213EF381532E}\RP68\A0012341.exe
              Supprimé

              C:\tel.xls.exe
              Infecté par: Win32.Worm.VB.BO

              C:\tel.xls.exe
              Echec de la désinfection

              C:\tel.xls.exe
              Supprimé

              C:\WINDOWS\system32\algsrv.exe
              Infecté par: Win32.Worm.VB.BO

              C:\WINDOWS\system32\algsrv.exe
              Echec de la désinfection

              C:\WINDOWS\system32\algsrv.exe
              Echec de la suppression

              C:\WINDOWS\system32\FileKan.exe
              Infecté par: Win32.Worm.VB.BO

              C:\WINDOWS\system32\FileKan.exe
              Echec de la désinfection

              C:\WINDOWS\system32\FileKan.exe
              Supprimé

              C:\WINDOWS\system32\SocksA.exe
              Infecté par: Win32.Worm.VB.BO

              C:\WINDOWS\system32\SocksA.exe
              Echec de la désinfection

              C:\WINDOWS\system32\SocksA.exe
              Supprimé

              D:\Autorun.inf
              Infecté par: Trojan.Autorun.EU

              D:\Autorun.inf
              Echec de la désinfection

              D:\Autorun.inf
              Supprimé

              D:\tel.xls.exe
              Infecté par: Win32.Worm.VB.BO

              D:\tel.xls.exe
              Echec de la désinfection

              D:\tel.xls.exe
              Supprimé

              D:\System Volume Information\_restore{206D5C9A-566B-437B-A762-213EF381532E}\RP68\A0012361.inf
              Infecté par: Trojan.Autorun.EU

              D:\System Volume Information\_restore{206D5C9A-566B-437B-A762-213EF381532E}\RP68\A0012361.inf
              Echec de la désinfection

              D:\System Volume Information\_restore{206D5C9A-566B-437B-A762-213EF381532E}\RP68\A0012361.inf
              Supprimé

              D:\System Volume Information\_restore{206D5C9A-566B-437B-A762-213EF381532E}\RP68\A0012362.exe
              Infecté par: Win32.Worm.VB.BO

              D:\System Volume Information\_restore{206D5C9A-566B-437B-A762-213EF381532E}\RP68\A0012362.exe
              Echec de la désinfection

              D:\System Volume Information\_restore{206D5C9A-566B-437B-A762-213EF381532E}\RP68\A0012362.exe
              Supprimé

              que doi-je faire?
              0
              1. ok c est deja pas mal!!

                Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
                http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
                Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
                • Redémarre ton ordinateur
                • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
                • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
                • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
                • Choisis ton compte.
                Déroule la liste des instructions ci-dessous :
                • Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le scrïpt.
                • Appuie sur Y pour commencer le processus de nettoyage.
                • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
                • Appuie sur une touche pour redémarrer le PC.
                • Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
                • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
                • Appuie sur une touche pour finir l'exécution du scrïpt et charger les icônes de ton Bureau.
                • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
                • Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !
                0
                1. Voila ça me donne ça:

                  SDFix: Version 1.98

                  Run by nolwen boucher on 16/08/2007 at 19:53

                  Microsoft Windows XP [version 5.1.2600]

                  Running From: C:\SDFix

                  Safe Mode:
                  Checking Services:

                  Restoring Windows Registry Values
                  Restoring Windows Default Hosts File

                  Rebooting...

                  Normal Mode:
                  Checking Files:

                  No Trojan Files Found

                  Removing Temp Files...

                  ADS Check:

                  C:\WINDOWS
                  No streams found.

                  C:\WINDOWS\system32
                  No streams found.

                  C:\WINDOWS\system32\svchost.exe
                  No streams found.

                  C:\WINDOWS\system32\ntoskrnl.exe
                  No streams found.

                  Final Check:

                  Remaining Services:
                  ------------------

                  Authorized Application Key Export:

                  [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
                  "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                  "C:\\WINDOWS\\system32\\mqsvc.exe"="C:\\WINDOWS\\system32\\mqsvc.exe:*:Enabled:Message Queuing"
                  "C:\\Program Files\\AOL 9.0\\waol.exe"="C:\\Program Files\\AOL 9.0\\waol.exe:*:Enabled:AOL France"
                  "C:\\Program Files\\Microsoft Games\\Age of Empires III\\age3x.exe"="C:\\Program Files\\Microsoft Games\\Age of Empires III\\age3x.exe:*:Enabled:Age of Empires III - The WarChiefs"
                  "C:\\Program Files\\iTunes\\iTunes.exe"="C:\\Program Files\\iTunes\\iTunes.exe:*:Enabled:iTunes"
                  "C:\\Program Files\\Cyanide\\Chaos-League\\ChaosLeague.exe"="C:\\Program Files\\Cyanide\\Chaos-League\\ChaosLeague.exe:*:Enabled:ChaosLeague"
                  "C:\\Program Files\\THQ\\Dawn of War - Dark Crusade\\DarkCrusade.exe"="C:\\Program Files\\THQ\\Dawn of War - Dark Crusade\\DarkCrusade.exe:*:Enabled:DarkCrusade"
                  "C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Enabled:eMule"
                  "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
                  "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
                  "C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
                  "C:\\Documents and Settings\\nolwen boucher\\Mes documents\\nexuiz-23\\Nexuiz\\nexuiz.exe"="C:\\Documents and Settings\\nolwen boucher\\Mes documents\\nexuiz-23\\Nexuiz\\nexuiz.exe:*:Disabled:Nexuiz"
                  "C:\\Documents and Settings\\nolwen boucher\\Mes documents\\nexuiz-23\\Nexuiz\\nexuiz-sdl.exe"="C:\\Documents and Settings\\nolwen boucher\\Mes documents\\nexuiz-23\\Nexuiz\\nexuiz-sdl.exe:*:Disabled:Nexuiz"
                  "C:\\Documents and Settings\\nolwen boucher\\Bureau\\JEU\\nexuiz-23\\Nexuiz\\nexuiz-sdl.exe"="C:\\Documents and Settings\\nolwen boucher\\Bureau\\JEU\\nexuiz-23\\Nexuiz\\nexuiz-sdl.exe:*:Enabled:Nexuiz"
                  "C:\\Program Files\\SopCast\\SopCast.exe"="C:\\Program Files\\SopCast\\SopCast.exe:*:Enabled:SopCast Main Application"
                  "C:\\Documents and Settings\\nolwen boucher\\Bureau\\JEU\\nexuiz-23\\Nexuiz\\nexuiz.exe"="C:\\Documents and Settings\\nolwen boucher\\Bureau\\JEU\\nexuiz-23\\Nexuiz\\nexuiz.exe:*:Enabled:Nexuiz"

                  [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
                  "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                  "C:\\WINDOWS\\system32\\mqsvc.exe"="C:\\WINDOWS\\system32\\mqsvc.exe:*:Enabled:Message Queuing"
                  "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
                  "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

                  Remaining Files:
                  ---------------

                  Files with Hidden Attributes:

                  C:\tel.xls.exe
                  C:\Program Files\Bodom-Child - RaBBi\RGSS\Standard\Graphics.exe

                  Finished

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 20:06:47, on 16/08/2007
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\WINDOWS\eHome\ehRecvr.exe
                  C:\WINDOWS\eHome\ehSched.exe
                  C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                  C:\WINDOWS\system32\nvsvc32.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\mqsvc.exe
                  C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                  C:\WINDOWS\system32\mqtgsvc.exe
                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  C:\WINDOWS\system32\dllhost.exe
                  C:\WINDOWS\system32\notepad.exe
                  C:\WINDOWS\ehome\ehtray.exe
                  C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
                  C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
                  C:\WINDOWS\system32\RUNDLL32.EXE
                  C:\WINDOWS\eHome\ehmsas.exe
                  C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                  C:\Program Files\HP\QuickPlay\QPService.exe
                  C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe
                  C:\Program Files\iTunes\iTunesHelper.exe
                  C:\Program Files\QuickTime\qttask.exe
                  C:\Program Files\iPod\bin\iPodService.exe
                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\Steam\Steam.exe
                  C:\Program Files\MSN Messenger\MsnMsgr.Exe
                  C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                  C:\Program Files\Boonty\BoontyBox\BoontyBox.exe
                  C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
                  C:\WINDOWS\system32\algsrv.exe
                  C:\WINDOWS\system32\wuauclt.exe
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                  C:\Documents and Settings\nolwen boucher\Bureau\Nouveau dossier (2)\HiJackThis\HijackThis.exe

                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
                  R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                  O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                  O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                  O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
                  O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                  O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /nodetect
                  O4 - HKLM\..\Run: [MsmqIntCert] regsvr32 /s mqrt.dll
                  O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] CHDAudPropShortcut.exe
                  O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                  O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
                  O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
                  O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
                  O4 - HKLM\..\Run: [Cpqset] C:\Program Files\Hewlett-Packard\Default Settings\cpqset.exe
                  O4 - HKLM\..\Run: [RecGuard] C:\Windows\SMINST\RecGuard.exe
                  O4 - HKLM\..\Run: [Reminder] C:\Windows\CREATOR\Remind_XP.exe
                  O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                  O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  O4 - HKLM\..\Run: [NI.UGESV_0001_N108M2006] "C:\Documents and Settings\nolwen boucher\Bureau\setup_fr.exe" -nag
                  O4 - HKLM\..\Run: [ASocksrv] SocksA.exe
                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                  O4 - HKCU\..\Run: [Steam] "C:\Program Files\Steam\Steam.exe" -silent
                  O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                  O4 - HKCU\..\Run: [BSserver] FileKan.exe
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                  O4 - Startup: BoontyBox BoontyGames.lnk = C:\Program Files\Boonty\BoontyBox\BoontyBox.exe
                  O4 - Startup: Xfire.lnk = C:\Program Files\Xfire\Xfire.exe
                  O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
                  O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                  O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                  O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                  O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O14 - IERESET.INF: START_PAGE_URL=https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
                  O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                  O17 - HKLM\System\CCS\Services\Tcpip\..\{FD3B7044-5FCB-426C-A425-8501D09013D2}: NameServer = 192.168.1.1
                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                  O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                  O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                  0
                  1. cliques sur demarrer,panneau de configuration,ajouter ou supprimer des programmes:
                    *une liste va s ouvrir
                    *recherche un programme appelé boonty ou boontygames
                    *si tu le trouves supprime le

                    sinon suis le fichier et supprime le:

                    C:\Program Files\Boonty\BoontyBox\BoontyBox.exe
                    0
                    1. voila,c'est fait!
                      c'est fini?
                      0
                      1. presque!!

                        refais moi un log hijackthis

                        merci
                        0
                        1. Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 21:16:35, on 16/08/2007
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                          Boot mode: Normal

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\WINDOWS\eHome\ehRecvr.exe
                          C:\WINDOWS\eHome\ehSched.exe
                          C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                          C:\WINDOWS\system32\nvsvc32.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\system32\mqsvc.exe
                          C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                          C:\WINDOWS\system32\mqtgsvc.exe
                          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          C:\WINDOWS\system32\dllhost.exe
                          C:\WINDOWS\ehome\ehtray.exe
                          C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
                          C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
                          C:\WINDOWS\system32\RUNDLL32.EXE
                          C:\WINDOWS\eHome\ehmsas.exe
                          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                          C:\Program Files\HP\QuickPlay\QPService.exe
                          C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe
                          C:\Program Files\iTunes\iTunesHelper.exe
                          C:\Program Files\QuickTime\qttask.exe
                          C:\Program Files\iPod\bin\iPodService.exe
                          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\Program Files\Steam\Steam.exe
                          C:\Program Files\MSN Messenger\MsnMsgr.Exe
                          C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
                          C:\WINDOWS\system32\algsrv.exe
                          C:\Program Files\Internet Explorer\iexplore.exe
                          C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                          C:\Program Files\Internet Explorer\iexplore.exe
                          C:\WINDOWS\system32\wuauclt.exe
                          C:\Documents and Settings\nolwen boucher\Bureau\Nouveau dossier (2)\HiJackThis\HijackThis.exe

                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
                          R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                          O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                          O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                          O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                          O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
                          O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
                          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                          O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                          O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /nodetect
                          O4 - HKLM\..\Run: [MsmqIntCert] regsvr32 /s mqrt.dll
                          O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] CHDAudPropShortcut.exe
                          O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                          O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
                          O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
                          O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
                          O4 - HKLM\..\Run: [Cpqset] C:\Program Files\Hewlett-Packard\Default Settings\cpqset.exe
                          O4 - HKLM\..\Run: [RecGuard] C:\Windows\SMINST\RecGuard.exe
                          O4 - HKLM\..\Run: [Reminder] C:\Windows\CREATOR\Remind_XP.exe
                          O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
                          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                          O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          O4 - HKLM\..\Run: [NI.UGESV_0001_N108M2006] "C:\Documents and Settings\nolwen boucher\Bureau\setup_fr.exe" -nag
                          O4 - HKLM\..\Run: [ASocksrv] SocksA.exe
                          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                          O4 - HKCU\..\Run: [Steam] "C:\Program Files\Steam\Steam.exe" -silent
                          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                          O4 - HKCU\..\Run: [BSserver] FileKan.exe
                          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                          O4 - Startup: Xfire.lnk = C:\Program Files\Xfire\Xfire.exe
                          O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
                          O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                          O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O14 - IERESET.INF: START_PAGE_URL=https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
                          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                          O17 - HKLM\System\CCS\Services\Tcpip\..\{FD3B7044-5FCB-426C-A425-8501D09013D2}: NameServer = 192.168.1.1
                          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                          O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                          O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                          0
                          1. Alors,c'est fini?merci d'avance!
                            0
                            1. Je tien a signaler que j'ai toujour des pubs intempestives d'un site nommé" nuits sexy.fr"presque a chaque fois que jouvre IE!
                              donc,ce n'est pas fini!dites moi ce que je dois faire?
                              merci d'avance
                              0
                              1. Télécharge « clean.zip »
                                http://www.malekal.com/download/clean.zip
                                •- Décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier dénommé "clean ".

                                •- Redémarre en mode sans échec. ( note bien ce que tu as à faire ).
                                •- Ouvre le dossier « clean » qui se trouve sur ton bureau.
                                •- Double-clic sur « clean.cmd ».
                                Une fenêtre noire va apparaître, choisis l’option 2.

                                Clean va travailler.
                                •- Redémarre normalement
                                •- Poste qui se trouve ici C:\rapport_clean.txt.

                                (- Où est le rapport clean ? : « Poste de travail » / double clic sur disque « C / » double-clic sur « rapport_clean.txt » et « copier/coller le contenu » sur le forum. )
                                0
                                1. Voila ça me donne ça,c'est vrément sympa a vous de m'aider!

                                  Script execute en mode sans echec
                                  Rapport clean par Malekal_morte - http://www.malekal.com
                                  Script execute en mode sans echec 17/08/2007 a 20:16:16,90

                                  Microsoft Windows XP [version 5.1.2600]

                                  *** Suppression des fichiers dans C:
                                  tentative de suppression de C:\autorun.inf

                                  *** Suppression des fichiers dans C:\WINDOWS\

                                  *** Suppression des fichiers dans C:\WINDOWS\system32
                                  tentative de suppression de C:\WINDOWS\system32\algsrv.exe
                                  Impossible de supprimer C:\WINDOWS\system32\algsrv.exe
                                  tentative de suppression de C:\WINDOWS\system32\FileKan.exe
                                  tentative de suppression de C:\WINDOWS\system32\SocksA.exe

                                  *** Suppression des fichiers dans C:\Program Files

                                  *** Suppression des clefs du registre effectuee..
                                  *** Fin du rapport !
                                  0
                                  1. on est payé pour!!!(en remerciement)

                                    Télécharge VundoFix.exe (par Atribune) sur ton Bureau.
                                    http://www.atribune.org/ccount/click.php?id=4

                                    * Double-clique VundoFix.exe afin de le lancer.
                                    * Lorsque l'outil se lance à nouveau, clique sur le bouton Scan for Vundo
                                    * Clique sur le bouton Scan for Vundo.
                                    * Lorsque le scan est complété, clique sur le bouton Remove Vundo
                                    * Une invite te demandera si tu veux supprimer les fichiers, clique YES
                                    * Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers.
                                    * Tu verras une invite qui t'annonce que ton PC va s'éteindre ("shutdown"); clique OK
                                    * Démarre ton PC à nouveau.
                                    * Copie/colle le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un nouveau rapport HijackThis! dans ta prochaine réponse.

                                    Note Il est possible que VundoFix soit confronté à un fichier qu'il ne peut supprimer. Si tel est le cas, l'outil se lancera au prochain redémarrage; il faut simplement suivre les instructions ci-haut, à partir de "clique sur le bouton Scan for Vundo".
                                    0
                                    1. ça ne marche pas,ça me dit:
                                      Done searching for files(OK)
                                      puis:done seaching for files no infected files were found(OK)
                                      puis:No files were found,vundo fix V6.5.7 will now close(OK)
                                      que doije faire si il vous plait!?
                                      0
                                      1. En plus,j'ai toujours des pages du style,conexion securiser!qui réaparait pratiquement a chaque fois que jouvre une page!
                                        je ne c'est pas quoi faire!
                                        0
                                        • 1
                                        • 2