Virus msn messenger

Bonjour,

J'ai reçu un fichier (une photo) à télécharger via msn messenger de la part d un de mes contacts. J'ai telechargé le fichier et il s avere que c est un virus. Ca a envoyé ce fichier à tous mes contacts msn. En fait, ça ouvre une fenetre de conversation.
Le fichier dit : bonjour, telecharge ce fichier, "tu verras mes potes de vacances" et "ma soeur veut que tu voies cette photo".
J ai fait un scan avec avast mais il n a rien trouvé. Du coup j ai desinstaller msn de mon ordi.
Au secours, que dois faire????
Par avance, merci
Configuration: Windows XP
Internet Explorer 6.0

46 réponses

Résumé de la discussion

Un fichier reçu par MSN Messenger s'est avéré virulent, envoyant le fichier à tous les contacts et ouvrant une fenêtre de conversation, alors que Avast ne détectait rien. Plusieurs conseils proposent des outils de nettoyage comme HijackThis et OTMoveIt, des instructions pour supprimer des entrées suspectes et des redémarrages en mode sans échec afin d'obtenir des rapports. D'autres échanges évoquent la restauration système à une date antérieure, l'installation d'un pare-feu et la mise à jour des signatures pour Avast ou AVG pour prévenir une réinfection. Enfin, une étape mentionne des rapports issus d'HijackThis et d'OTMoveIt, tout en notant que le fil n'offre pas de solution universelle et que des variantes selon l'environnement restent possibles.

Bobot (l’IA à votre service)
  1. Salut !
    
    Supprimer le virus MSN Album Photo:
    
    Pour y remédier :
    
        * Téléchargez MSNFix.zip (de !aur3n7) sur votre bureau:
        * http://sosvirus.changelog.fr/MSNFix.zip 
        * Décompressez-le (clic droit >> Extraire ici) et double cliquer sur le fichier MSNFix.bat.
        * Exécutez l'option R.
        * Sauvegardez ce rapport puis faites un copier/coller de ce rapport la.
    
    A+


    Oublie ca et fais ce que duflox demande

    a+
    1. Tout d'abord Bonjour et bienvenue sur le forum d'entraide COMMENT CA MARCHE

      Nous connaissons votre situation et nous vous conseillons de ne surtout pas vous inquiéter.
      De plus, au vu du nombre croissant de désinfections effectuées sur le forum, nous vous demandons un peu de patience et surtout de ne pas créer plusieurs postes pour le même problème.
      Merci de votre compréhension.

      Télécharge HijackThis ici:

      http://www.trendsecure.com/portal/en-US/threat_analytics/hijackthis.php?page=download

      Dézippe le dans un dossier prévu à cet effet.
      Par exemple C:\hijackthis < Enregistre le bien dans c : !
      Démo : (Merci a Balltrap34 pour cette réalisation)
      http://perso.orange.fr/rginformatique/section%20virus/Hijenr.gif

      Lance le puis:
      clique sur "do a system scan and save logfile" (cf. démo)
      faire un copier coller du log entier sur le forum

      Démo : (Merci a Balltrap34 pour cette réalisation)

      http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

      puis

      Télécharge MSNFix.zip (de !aur3n7) sur le bureau:
      http://sosvirus.changelog.fr/MSNFix.zip

      Décompressez-le (clic droit >> Extraire ici) et double cliquer sur le fichier MSNFix.bat.
      - Exécutez l'option R.
      -- Si l'infection est détectée, un message l'indiquera et il suffira de presser une touche pour lancer le nettoyage

      Note :
      Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal

      - Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt

      poste le sur le forum

      puis

      refais moi un rapport hijackthis

      a+
      1. salut

        reponse croisé alors je te laisse la main

        a+
        1. Ah ben non je te laisse faire....
      2. Salut
        voici le rapport :
        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 16:09:45, on 02/09/2007
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
        C:\WINDOWS\system32\nvsvc32.exe
        C:\WINDOWS\system32\HPZipm12.exe
        C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Apoint2K\Apoint.exe
        C:\WINDOWS\AGRSMMSG.exe
        C:\Program Files\iTunes\iTunesHelper.exe
        C:\Program Files\QuickTime\qttask.exe
        C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
        C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
        C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb12.exe
        C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\WINDOWS\SetPoint.exe
        C:\Program Files\WIDCOMM\Logiciel Bluetooth\BTTray.exe
        C:\Program Files\iPod\bin\iPodService.exe
        C:\Program Files\Apoint2K\Apntex.exe
        C:\WINDOWS\wdfmgr.exe
        C:\WINDOWS\system32\notepad.exe
        C:\Program Files\Internet Explorer\IEXPLORE.EXE
        C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
        C:\Program Files\HiJackThis\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=D4322FEE7CF74A348CB9CE970F098EF5
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ycomp/defaults/sp/*https://fr.yahoo.com/
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
        R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ycomp/defaults/su/*https://fr.yahoo.com/
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
        O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
        O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
        O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
        O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
        O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
        O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
        O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
        O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
        O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
        O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb12.exe
        O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [SetPoint.exe] C:\WINDOWS\SetPoint.exe
        O4 - HKLM\..\Run: [wdfmgr.exe] C:\WINDOWS\wdfmgr.exe
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
        O4 - Global Startup: BTTray.lnk = ?
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
        O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
        O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie_ctx.htm
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
        O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
        O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by129fd.bay129.hotmail.msn.com/resources/MsnPUpld.cab
        O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
        O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://fotobook.foto.com/NewUploader/ImageUploader4.cab
        O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://celinebrehin.spaces.live.com/PhotoUpload/MsnPUpld.cab
        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
        O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\SHARED\HPQWMI.exe
        O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
        O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
        1. DESOLE,CA DOIT ETRE CA ALORS?!

          MSNFix 1.484

          C:\Documents and Settings\CELINE\Bureau\MSNFix\MSNFix
          Fix exécuté le 02/09/2007 - 16:23:04,20 By CELINE
          mode normal

          ************************ Recherche les fichiers présents

          Aucun Fichier trouvé

          ************************ Recherche les dossiers présents

          Aucun dossier trouvé

          ************************ Fichiers suspects

          Aucun Fichier trouvé

          ------------------------------------------------------------------------
          Auteur : !aur3n7 Contact: https://www.ionos.fr/
          ------------------------------------------------------------------------

          --------------------------------------------- END ---------------------------------------------
          1. Relance un scan hijackthis,

            coche:

            O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://fotobook.foto.com/NewUploader/ImageUploader4.cab

            et

            O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://celinebrehin.spaces.live.com/PhotoUpload/MsnPUpld.cab

            et clique sur Fix
            1. alors deja tu n as pas de parefeu!!

              alors:

              ¤ Désactive le pare-feu de Windows (SP2) puis installe celui-ci pour plus de sécurité

              Kerio (pare-feu) : reste gratuit après la période d'essai en français
              ----> http://www.infos-du-net.com/telecharger/Firewall-Kerio-Personal,0301-390.html

              Regarde ce tutoriel si tu as besoin d'aide pour l'installation, la configuration et compréhension de Kerio
              http://www.malekal.com/kerio_firewall.php
              Plus d'info :
              ->https://kerio.probb.fr/

              puis

              * télécharge AVG Anti-Spyware

              avg antispyware
              http://www.infos-du-net.com/telecharger/Ewido-Security-Suite,0301-734.html

              Tuto : http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

              * Tu l'installes

              Démarrer AVG antispyware. Cliquer sur "mise à jour", cliquer sur le bouton "Commencer la mise à jour" et attendre la fin de cette mise à jour puis, fermer le programme.

              si tu n'arrives pas à le mettre à jour prends ici les Mise à jour:

              http://downloads.ewido.net/avgas-signatures-full-current.exe

              Démarre en mode sans échec :
              Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
              Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
              Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
              (Si F8 ne marche pas utilise la touche F5).

              relance AVG AS et cliquer sur l'onglet "scanner" puis sur "Analyse complète du système".
              Une fois le scan terminé, il t'affiche un rapport. Cliquer sur "configurer..." en bas a gauche et choisir "supprimer". Ensuite cliquer sur "Appliquer toutes les actions ", ça va supprimer toutes les infections détectées.
              Ensuite cliquer sur "Enregistrer le rapport d'analyse" -> "enregistrer sous" et enregistrer le rapport où bon te semble, afin de me l'envoyer dans ta prochaine réponse.

              Copie Et colle le rapport ici
              1. CA Y EST J AI COCHE LES 2 ITEMS ET CLIQUER SUR FIX...
                QUE DOIS JE FAIRE MAINTENANT????

                MERCI DE VOTRE REPONSE
                1. CA A ETE LONG MAIS VOICI LE RAPPORT DU SCAN!!!!

                  ---------------------------------------------------------
                  AVG Anti-Spyware - Rapport d'analyse
                  ---------------------------------------------------------

                  + Créé à: 18:52:36 02/09/2007

                  + Résultat de l'analyse:

                  C:\Documents and Settings\CELINE\Bureau\MSNFix\MSNFix\02092007_15363232.zip/backup/S_00305_jpg.zip/www.S_00305_jpg-msn.com -> Backdoor.IRCBot.aex : Nettoyé.
                  C:\Documents and Settings\CELINE\Local Settings\Temp\Répertoire temporaire 1 pour S_00305_jpg(1).zip\www.S_00305_jpg-msn.com -> Backdoor.IRCBot.aex : Nettoyé.
                  C:\Documents and Settings\CELINE\Local Settings\Temp\Répertoire temporaire 2 pour S_00305_jpg.zip\www.S_00305_jpg-msn.com -> Backdoor.IRCBot.aex : Nettoyé.
                  C:\WINDOWS\S_00305_jpg.zip/www.S_00305_jpg-msn.com -> Backdoor.IRCBot.aex : Nettoyé.
                  C:\WINDOWS\SetPoint.exe -> Backdoor.IRCBot.aex : Nettoyé.
                  C:\Documents and Settings\CELINE\Cookies\celine@112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                  C:\Documents and Settings\CELINE\Cookies\celine@2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
                  C:\Documents and Settings\CELINE\Cookies\celine@microsoftwlmessengermkt.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                  C:\Documents and Settings\CELINE\Cookies\celine@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                  C:\Documents and Settings\CELINE\Cookies\celine@sonyeurope.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                  C:\Documents and Settings\CELINE\Cookies\celine@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé.
                  C:\Documents and Settings\CELINE\Cookies\celine@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
                  C:\Documents and Settings\CELINE\Cookies\celine@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.
                  C:\Documents and Settings\CELINE\Cookies\celine@fl01.ct2.comclick[2].txt -> TrackingCookie.Comclick : Nettoyé.
                  C:\Documents and Settings\CELINE\Cookies\celine@doubleclick[2].txt -> TrackingCookie.Doubleclick : Nettoyé.
                  C:\Documents and Settings\CELINE\Cookies\celine@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
                  C:\Documents and Settings\CELINE\Cookies\celine@searchportal.information[2].txt -> TrackingCookie.Information : Nettoyé.
                  C:\Documents and Settings\CELINE\Cookies\celine@search.live[2].txt -> TrackingCookie.Live : Nettoyé.
                  C:\Documents and Settings\CELINE\Cookies\celine@auto.search.msn[1].txt -> TrackingCookie.Msn : Nettoyé.
                  C:\Documents and Settings\CELINE\Cookies\celine@ie.search.msn[1].txt -> TrackingCookie.Msn : Nettoyé.
                  C:\Documents and Settings\CELINE\Cookies\celine@overture[2].txt -> TrackingCookie.Overture : Nettoyé.
                  C:\Documents and Settings\CELINE\Cookies\celine@www.paypal[1].txt -> TrackingCookie.Paypal : Nettoyé.
                  C:\Documents and Settings\CELINE\Cookies\celine@ads.pointroll[2].txt -> TrackingCookie.Pointroll : Nettoyé.
                  C:\Documents and Settings\CELINE\Cookies\celine@revenue[2].txt -> TrackingCookie.Revenue : Nettoyé.
                  C:\Documents and Settings\CELINE\Cookies\celine@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
                  C:\Documents and Settings\CELINE\Cookies\celine@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
                  C:\Documents and Settings\CELINE\Cookies\celine@smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
                  C:\Documents and Settings\CELINE\Cookies\celine@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
                  C:\Documents and Settings\CELINE\Cookies\celine@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé.
                  C:\Documents and Settings\CELINE\Cookies\celine@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.

                  Fin du rapport

                  EST CE QUE C FINI OU DOIS JE FAIRE ENCORE QUELQUE CHOSE???
                  MERCI
                  1. ET J AI TOUJOURS DE PROBLEMES SUR MSN MESSENGER
                    JE NE PEUX PAS PARLER A MES CONTACTS QUI SONT EN LIGNE LORSQUE JE SUIS MOI MEME EN LIGNE.
                    PFFFFFFFF
                    1. ok

                      fait un scan ici
                      https://www.bitdefender.fr/

                      * En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
                      * Dans la nouvelle fenêtre, clique sur j‘accepte
                      * Accepte le contrôle Active X et Installe le. Le scanner se charge
                      * La fenêtre change encore, clique sur ’cliquez ici pour scanner’
                      * Les signatures se chargent, etc.

                      tuto en image :
                      http://pageperso.aol.fr/rginformatique/mapage/defender.htm

                      copie colle le résultat ici

                      puis apres le scan refais moi un rapport hijackthis

                      merci
                      1. ok alors supprime msnfix!!

                        puis vide ta corbeille.........

                        ensuite:

                        Télécharge MSNFix.zip (de !aur3n7) sur le bureau:
                        http://sosvirus.changelog.fr/MSNFix.zip

                        Décompressez-le (clic droit >> Extraire ici) et double cliquer sur le fichier MSNFix.bat.
                        - Exécutez l'option R.
                        -- Si l'infection est détectée, un message l'indiquera et il suffira de presser une touche pour lancer le nettoyage

                        Note :
                        Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal

                        - Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt

                        poste le sur le forum
                        1. BONSOIR!
                          VOICI LES RESULTATS DES SCANS :

                          BitDefender Online Scanner

                          Rapport d'analyse généré à: Sun, Sep 02, 2007 - 20:14:33

                          Voie d'analyse: C:\;D:\;

                          Statistiques

                          Temps
                          00:48:16

                          Fichiers
                          133010

                          Directoires
                          2805

                          Secteurs de boot
                          3

                          Archives
                          1209

                          Paquets programmes
                          7051

                          Résultats

                          Virus identifiés
                          1

                          Fichiers infectés
                          1

                          Fichiers suspects
                          0

                          Avertissements
                          0

                          Désinfectés
                          0

                          Fichiers effacés
                          1

                          Info sur les moteurs

                          Définition virus
                          752325

                          Version des moteurs
                          AVCORE v1.0 (build 2411) (i386) (Jul 9 2007 12:10:22)

                          Analyse des plugins
                          14

                          Archive des plugins
                          38

                          Unpack des plugins
                          6

                          E-mail plugins
                          6

                          Système plugins
                          1

                          Paramètres d'analyse

                          Première action
                          Désinfecté

                          Seconde Action
                          Supprimé

                          Heuristique
                          Oui

                          Acceptez les avertissements
                          Oui

                          Extensions analysées
                          *;

                          Excludez les extensions

                          Analyse d'emails
                          Oui

                          Analyse des Archives
                          Oui

                          Analyser paquets programmes
                          Oui

                          Analyse des fichiers
                          Oui

                          Analyse de boot
                          Oui

                          Fichier analysé
                          Statut

                          C:\System Volume Information\_restore{660C5DDD-DB1F-4274-83A3-BC0FA742156D}\RP83\A0010287.exe
                          Infecté par: Backdoor.IrcBot.ABFF

                          C:\System Volume Information\_restore{660C5DDD-DB1F-4274-83A3-BC0FA742156D}\RP83\A0010287.exe
                          Echec de la désinfection

                          C:\System Volume Information\_restore{660C5DDD-DB1F-4274-83A3-BC0FA742156D}\RP83\A0010287.exe
                          Supprimé

                          Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 20:34:29, on 02/09/2007
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                          Boot mode: Normal

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                          C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
                          C:\WINDOWS\system32\nvsvc32.exe
                          C:\WINDOWS\perfmon.exe
                          C:\WINDOWS\system32\HPZipm12.exe
                          C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                          C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\WINDOWS\system32\svchost.exe
                          C:\Program Files\Apoint2K\Apoint.exe
                          C:\Program Files\Apoint2K\Apntex.exe
                          C:\WINDOWS\AGRSMMSG.exe
                          C:\Program Files\iTunes\iTunesHelper.exe
                          C:\Program Files\QuickTime\qttask.exe
                          C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
                          C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
                          C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb12.exe
                          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                          C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                          C:\Program Files\iPod\bin\iPodService.exe
                          C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          C:\WINDOWS\wdfmgr.exe
                          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                          C:\Program Files\MSN Messenger\MsnMsgr.Exe
                          C:\Program Files\WIDCOMM\Logiciel Bluetooth\BTTray.exe
                          C:\Program Files\MSN Messenger\usnsvc.exe
                          C:\Program Files\Internet Explorer\IEXPLORE.EXE
                          C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                          C:\DOCUME~1\CELINE\LOCALS~1\Temp\Répertoire temporaire 1 pour HiJackThis.zip\HijackThis.exe

                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
                          R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                          O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                          O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                          O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                          O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                          O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                          O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                          O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                          O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                          O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
                          O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                          O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
                          O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
                          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                          O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
                          O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
                          O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb12.exe
                          O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          O4 - HKLM\..\Run: [wdfmgr.exe] C:\WINDOWS\wdfmgr.exe
                          O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                          O4 - Global Startup: BTTray.lnk = ?
                          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                          O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                          O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                          O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie_ctx.htm
                          O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?72af39fe90a9428a8fbb8bf0e484907d
                          O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?72af39fe90a9428a8fbb8bf0e484907d
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
                          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                          O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
                          O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by129fd.bay129.hotmail.msn.com/resources/MsnPUpld.cab
                          O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                          O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                          O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
                          O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\SHARED\HPQWMI.exe
                          O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                          O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                          O23 - Service: Performance Monitor - Unknown owner - C:\WINDOWS\perfmon.exe
                          O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                          O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                          O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                          1. MSNFix 1.484

                            C:\Documents and Settings\CELINE\Bureau\MSNFix\MSNFix
                            Fix exécuté le 02/09/2007 - 20:49:52,64 By CELINE
                            mode normal

                            ************************ Recherche les fichiers présents

                            ... C:\WINDOWS\perfmon.exe
                            ... C:\WINDOWS\system32\microsoft\backup.ftp
                            ... C:\WINDOWS\system32\microsoft\backup.tftp
                            ... C:\WINDOWS\Z058_jpg.zip

                            ************************ Recherche les dossiers présents

                            Aucun dossier trouvé

                            ************************ Suppression des fichiers

                            .. OK ... C:\WINDOWS\perfmon.exe
                            .. OK ... C:\WINDOWS\system32\microsoft\backup.ftp
                            .. OK ... C:\WINDOWS\system32\microsoft\backup.tftp
                            .. OK ... C:\WINDOWS\Z058_jpg.zip

                            ************************ Nettoyage du registre

                            ************************ Fichiers suspects

                            Aucun Fichier trouvé

                            Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 02092007_20501426.zip

                            ------------------------------------------------------------------------
                            Auteur : !aur3n7 Contact: https://www.ionos.fr/
                            ------------------------------------------------------------------------

                            --------------------------------------------- END ---------------------------------------------
                            1. voila c fait :

                              Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 21:06:55, on 02/09/2007
                              Platform: Windows XP SP2 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                              Boot mode: Normal

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                              C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
                              C:\WINDOWS\system32\nvsvc32.exe
                              C:\WINDOWS\system32\HPZipm12.exe
                              C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                              C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                              C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                              C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\WINDOWS\system32\wuauclt.exe
                              C:\Program Files\Apoint2K\Apoint.exe
                              C:\WINDOWS\AGRSMMSG.exe
                              C:\Program Files\Apoint2K\Apntex.exe
                              C:\Program Files\iTunes\iTunesHelper.exe
                              C:\Program Files\QuickTime\qttask.exe
                              C:\Program Files\iPod\bin\iPodService.exe
                              C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
                              C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe
                              C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
                              C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb12.exe
                              C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              C:\WINDOWS\wdfmgr.exe
                              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                              C:\Program Files\WIDCOMM\Logiciel Bluetooth\BTTray.exe
                              C:\Program Files\Internet Explorer\IEXPLORE.EXE
                              C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                              C:\DOCUME~1\CELINE\LOCALS~1\Temp\Répertoire temporaire 2 pour HiJackThis.zip\HijackThis.exe

                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
                              R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                              O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                              O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                              O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                              O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                              O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                              O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                              O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                              O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                              O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                              O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                              O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
                              O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                              O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                              O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
                              O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
                              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                              O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
                              O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
                              O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
                              O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb12.exe
                              O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              O4 - HKLM\..\Run: [wdfmgr.exe] C:\WINDOWS\wdfmgr.exe
                              O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                              O4 - Global Startup: BTTray.lnk = ?
                              O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                              O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                              O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                              O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie_ctx.htm
                              O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?72af39fe90a9428a8fbb8bf0e484907d
                              O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?72af39fe90a9428a8fbb8bf0e484907d
                              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
                              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
                              O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                              O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                              O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
                              O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
                              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by129fd.bay129.hotmail.msn.com/resources/MsnPUpld.cab
                              O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                              O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                              O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                              O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                              O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                              O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
                              O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\SHARED\HPQWMI.exe
                              O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                              O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                              O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                              O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                              O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                              • 1
                              • 2
                              • 3