Mon PC envoie des Spams

Bonjour à tous.

Mon FAI m'informe que mon PC envoie des SPAMS.

J'ai donc exécuté STINGER : résultat négatif.
SPYBOT : résultat négatif.
CCLEANER : 3 fois jusqu'à ce qu'il ne trouve plus rien.
AVG Anti Spy : résultat négatif.
BitDefender :

voici le log :

BitDefender Online Scanner - Real Time Virus Report
Generated at: Thu, Sep 13, 2007 - 07:57:43

Scan Info
Scanned Files 212304
Infected Files 1

Virus Detected
Trojan.Dloader.YH 1

Enfin, HIJACK dont voici le log : Logfile of HijackThis v1.99.1
Scan saved at 08:03:41, on 13/09/2007
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE
C:\WINNT\system32\cisvc.exe
C:\WINNT\System32\svchost.exe
C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe
C:\Program Files\F-Secure\Anti-Virus\FSGK32.EXE
C:\Program Files\F-Secure\Anti-Virus\fssm32.exe
C:\Program Files\F-Secure\BackWeb\7681197\Program\BackWeb-7681197.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINNT\system32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\Program Files\F-Secure\Common\FSMA32.EXE
C:\WINNT\System32\msdtc.exe
C:\Program Files\F-Secure\Common\FSMB32.EXE
C:\Program Files\F-Secure\Common\FCH32.EXE
C:\Program Files\F-Secure\Common\FAMEH32.EXE
C:\Program Files\F-Secure\Common\FNRB32.EXE
C:\Program Files\F-Secure\Common\FIH32.EXE
C:\Program Files\F-Secure\Anti-Virus\fsav32.exe
C:\WINNT\Explorer.EXE
C:\WINNT\SOUNDMAN.EXE
C:\WINNT\system32\rundll32.exe
C:\WINNT\tppaldr.exe
C:\WINNT\vsnpstd.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\Program Files\F-Secure\Common\FSM32.EXE
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
C:\Program Files\post it\PSNLite\PsnLite.exe
C:\PROGRA~1\POSTIT~1\PSNLite\PSNGive.exe
C:\WINNT\system32\cidaemon.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINNT\system32\taskmgr.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINNT\system32\wisptis.exe
C:\Program Files\Adobe\Acrobat 6.0\Reader\AcroRd32.exe
C:\WINNT\explorer.exe
C:\Antivirus\Hijack\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\Copernic\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_BAND_SEARCHBAR_HTML
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {BE89472C-B803-4D1D-9A9A-0A63660E0FE3} - C:\Copernic\COPERN~1\COPERN~1.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\Copernic\COPERN~1\COPERN~1.DLL
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
O4 - HKLM\..\Run: [TPP Auto Loader] C:\WINNT\tppaldr.exe
O4 - HKLM\..\Run: [snpstd] C:\WINNT\vsnpstd.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\F-Secure\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
O4 - Global Startup: Post-it® Software Notes Lite.lnk = C:\Program Files\post it\PSNLite\PsnLite.exe
O8 - Extra context menu item: Chercher avec Copernic Agent - res://C:\Copernic\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\Copernic\COPERN~1\COPERN~1.EXE
O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\Copernic\COPERN~1\COPERN~1.EXE
O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\Copernic\COPERN~1\COPERN~1.EXE
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: Interface Chat Voila - http://chat10.x-echo.com/version5/Applet/vchatsign.cab
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {45E83043-1F6F-4D22-A5E7-0138EA171B49} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/FileSharing/fr/filesharingctrl.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://software-dl.real.com/123b357caed5aae92b05/netzip/RdxIE601.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {8F48147B-78D9-40F9-ACC0-BDDE59B246F4} (AccountHelper Class) - http://www.tele2mail.com/static/apps/utils/AccountHelper.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.0.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{77B158AC-52A8-4A8D-A83E-086FE40D2870}: NameServer = 212.151.137.170 212.151.136.246
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: F-Secure BackWeb (BackWeb Client - 7681197) - Unknown owner - C:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: F-Secure BackWeb LAN Access - Unknown owner - C:\Program Files\F-Secure\BackWeb\7681197\Program\fsbwlan.exe
O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe
O23 - Service: F-Secure Network Request Broker - F-Secure Corporation - C:\Program Files\F-Secure\Common\FNRB32.EXE
O23 - Service: F-Secure Authentication Agent (FSAA) - F-Secure Corporation. All Rights Reserved. - C:\Program Files\F-Secure\Common\FSAA.EXE
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\F-Secure\Common\FSMA32.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT\system32\nvsvc32.exe

Merci aux spécialistes de me dire ce qu'ils en pensent et ce que je peux faire.

Est-il possible de savoir le nom de la M.... qui m'infecte, quel fichier est infecté et éventuellement par où est arrivé le virus.

Merci encore.

Configuration: Windows 2000 sp4
Internet Explorer 6.0

17 réponses

  1. slt, tu peut demander a ton fAI de te changer d'IP
    0
    1. Si j'ai une saloperie dans mon PC, ce que je crois, qui envoie des spams en quantité, ça ne servira à rien, mais merci qd même.
      0
      1. Personne pour regarder mon log HIJACK ???
        0
        1. Personne pour regarder mon log HIJACK ???
          0
          1. bonjour et bienvenue!!

            quel genre de spam ton pc envoi t il?
            0
            1. Bjr,
              je ne sais pas. c'est télé2 qui m'a averti du fait que j'envoyais des quantités de spams vers leurs serveurs.
              0
              1. Télécharge MSNFix.zip (de !aur3n7) sur le bureau:
                http://sosvirus.changelog.fr/MSNFix.zip

                Décompressez-le (clic droit >> Extraire ici) et double cliquer sur le fichier MSNFix.bat.
                - Exécutez l'option R.
                -- Si l'infection est détectée, un message l'indiquera et il suffira de presser une touche pour lancer le nettoyage

                Note :
                Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal

                - Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt

                poste le sur le forum
                0
                1. Slt, duflox,

                  voici le rapport MSNFix.

                  A l'exécution du .bat, sous dos, j'ai eu effectivement un msg m'indiquant une infection, j'ai demandé le nettoyage.
                  Ca ne semble pas être indiqué dans le rapport.

                  MSNFix 1.499

                  C:\Antivirus\MsnFix\MSNFix
                  Fix exécuté le ven. 14/09/2007 - 14:11:28,21 By Administrateur
                  mode normal

                  ************************ Recherche les fichiers présents

                  Aucun Fichier trouvé

                  ************************ Recherche les dossiers présents

                  ... C:\Install\
                  ... C:\Temp\

                  ************************ Suppression des fichiers

                  ************************ Suppression des dossiers

                  .. OK ... C:\Install\
                  .. OK ... C:\Temp\

                  ************************ Nettoyage du registre

                  ************************ Fichiers suspects

                  Aucun Fichier trouvé

                  Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier ven. 14092007_14125776.zip

                  ------------------------------------------------------------------------
                  Auteur : !aur3n7 Contact: https://www.ionos.fr/
                  ------------------------------------------------------------------------

                  --------------------------------------------- END ---------------------------------------------
                  0
                  1. tres bien :

                    fait un scan ici
                    https://www.bitdefender.fr/

                    * En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
                    * Dans la nouvelle fenêtre, clique sur j‘accepte
                    * Accepte le contrôle Active X et Installe le. Le scanner se charge
                    * La fenêtre change encore, clique sur ’cliquez ici pour scanner’
                    * Les signatures se chargent, etc.

                    tuto en image :
                    http://pageperso.aol.fr/rginformatique/mapage/defender.htm

                    copie colle le résultat ici
                    0
                    1. Duflox, Bonjour.

                      Je ne trouve pas le rapport de Bitdefender mais, il n'y a rien.

                      Mais je l'avais déja fait il y a 2 jours, j avais mis le log dans mon 1er post là, il y avait un trojan Dloader.YH , il a été supprimé.

                      peux tu me dire ce que tu as vu dans les rapports que j ai déjà postés. moi, je n ai rien vu de grave, sauf le Trojan.Dloader.YH 1 que bitdefender a supprimé au tout début. c'etait peut etre tout simplement lui qui envoyait les spams ??

                      En tt cas, merci
                      0
                      1. salut

                        desolé pour le temps de reponse..........

                        as tu encore des soucis avec ton pc?
                        0
                        1. Slt, pas grave.

                          Moi, perso, j'ai pas de pbs, c est télé2 qui m'a averti du fait que j'envoyais des spams,

                          à part mon IE qui de temps en temps utilise tous les process et bloque tt pendant qqs dizaines de secondes, j'ai rien, mais ce n'est pas nouveau, ça fait tres longtemps qu'il me fait ça, il n'y a pas de rapport avec les spams.

                          ceci dit, depuis mercredi dernier, jour de leur coup de fil, je n'ai pas eu de news de télé2.

                          En ce qui concerne le rapport de HijackThis, as-tu vu qqchose de louche ??

                          Merci encore,

                          Bonne nuit
                          0
                          1. salut

                            refais moi un rapport car msnfix t a supprimé des fichiers infectés

                            a+
                            0
                            1. Bjr, voici le rapport

                              Logfile of HijackThis v1.99.1
                              Scan saved at 23:10:48, on 17/09/2007
                              Platform: Windows 2000 SP4 (WinNT 5.00.2195)
                              MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                              Running processes:
                              C:\WINNT\System32\smss.exe
                              C:\WINNT\system32\winlogon.exe
                              C:\WINNT\system32\services.exe
                              C:\WINNT\system32\lsass.exe
                              C:\WINNT\system32\svchost.exe
                              C:\WINNT\system32\spoolsv.exe
                              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                              C:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE
                              C:\WINNT\system32\cisvc.exe
                              C:\WINNT\System32\svchost.exe
                              C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe
                              C:\Program Files\F-Secure\Anti-Virus\FSGK32.EXE
                              C:\Program Files\F-Secure\Anti-Virus\fssm32.exe
                              C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                              C:\WINNT\system32\nvsvc32.exe
                              C:\WINNT\system32\regsvc.exe
                              C:\WINNT\system32\MSTask.exe
                              C:\Program Files\F-Secure\BackWeb\7681197\Program\BackWeb-7681197.exe
                              C:\WINNT\System32\WBEM\WinMgmt.exe
                              C:\WINNT\system32\svchost.exe
                              C:\Program Files\F-Secure\Common\FSMA32.EXE
                              C:\WINNT\System32\msdtc.exe
                              C:\Program Files\F-Secure\Common\FSMB32.EXE
                              C:\Program Files\F-Secure\Common\FCH32.EXE
                              C:\Program Files\F-Secure\Common\FAMEH32.EXE
                              C:\Program Files\F-Secure\Common\FNRB32.EXE
                              C:\Program Files\F-Secure\Common\FIH32.EXE
                              C:\Program Files\F-Secure\Anti-Virus\fsav32.exe
                              C:\WINNT\Explorer.EXE
                              C:\WINNT\SOUNDMAN.EXE
                              C:\WINNT\system32\rundll32.exe
                              C:\WINNT\tppaldr.exe
                              C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
                              C:\Program Files\F-Secure\Common\FSM32.EXE
                              C:\Program Files\MessengerPlus! 3\MsgPlus.exe
                              C:\Program Files\QuickTime\qttask.exe
                              C:\WINNT\vsnpstd.exe
                              C:\WINNT\system32\stisvc.exe
                              C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                              C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
                              C:\Program Files\post it\PSNLite\PsnLite.exe
                              C:\PROGRA~1\POSTIT~1\PSNLite\PSNGive.exe
                              C:\WINNT\system32\cidaemon.exe
                              C:\Copernic\Copernic Agent\CopernicAgent.exe
                              C:\Program Files\Internet Explorer\iexplore.exe
                              C:\WINNT\explorer.exe
                              C:\Antivirus\Hijack\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\Copernic\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_BAND_SEARCHBAR_HTML
                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              R3 - URLSearchHook: (no name) - {BE89472C-B803-4D1D-9A9A-0A63660E0FE3} - C:\Copernic\COPERN~1\COPERN~1.DLL
                              O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                              O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                              O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
                              O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
                              O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
                              O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\Copernic\COPERN~1\COPERN~1.DLL
                              O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
                              O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
                              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
                              O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                              O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                              O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
                              O4 - HKLM\..\Run: [TPP Auto Loader] C:\WINNT\tppaldr.exe
                              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
                              O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\F-Secure\Common\FSM32.EXE" /splash
                              O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
                              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                              O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
                              O4 - HKLM\..\Run: [eTrustPPAP] "C:\Program Files\eTrust PestPatrol\PPActiveDetection.exe"
                              O4 - HKLM\..\Run: [snpstd] C:\WINNT\vsnpstd.exe
                              O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                              O4 - HKCU\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Shared Files\CamTray.exe
                              O4 - Global Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
                              O4 - Global Startup: Post-it® Software Notes Lite.lnk = C:\Program Files\post it\PSNLite\PsnLite.exe
                              O8 - Extra context menu item: Chercher avec Copernic Agent - res://C:\Copernic\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT
                              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                              O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\Copernic\COPERN~1\COPERN~1.EXE
                              O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\Copernic\COPERN~1\COPERN~1.EXE
                              O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\Copernic\COPERN~1\COPERN~1.EXE
                              O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                              O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                              O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
                              O16 - DPF: Interface Chat Voila - http://chat10.x-echo.com/version5/Applet/vchatsign.cab
                              O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                              O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
                              O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
                              O16 - DPF: {45E83043-1F6F-4D22-A5E7-0138EA171B49} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/FileSharing/fr/filesharingctrl.cab
                              O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://software-dl.real.com/123b357caed5aae92b05/netzip/RdxIE601.cab
                              O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                              O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                              O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                              O16 - DPF: {8F48147B-78D9-40F9-ACC0-BDDE59B246F4} (AccountHelper Class) - https://safe.tele2.com/inc/accounthelper.cab
                              O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
                              O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.0.cab
                              O17 - HKLM\System\CCS\Services\Tcpip\..\{77B158AC-52A8-4A8D-A83E-086FE40D2870}: NameServer = 212.151.137.170 212.151.136.246
                              O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                              O23 - Service: F-Secure BackWeb (BackWeb Client - 7681197) - Unknown owner - C:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE
                              O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
                              O23 - Service: F-Secure BackWeb LAN Access - Unknown owner - C:\Program Files\F-Secure\BackWeb\7681197\Program\fsbwlan.exe
                              O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe
                              O23 - Service: F-Secure Network Request Broker - F-Secure Corporation - C:\Program Files\F-Secure\Common\FNRB32.EXE
                              O23 - Service: F-Secure Authentication Agent (FSAA) - F-Secure Corporation. All Rights Reserved. - C:\Program Files\F-Secure\Common\FSAA.EXE
                              O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\F-Secure\Common\FSMA32.EXE
                              O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT\system32\nvsvc32.exe
                              0
                              1. salut

                                ok ton log est nikel.......

                                a+
                                0