Problème winantivirus 2006 : report HJT

Bonjour à tous,
je me suis choppé winantivirus2006 et ses "suppléments gratuits" et je désire m'en débarrasser (ordi lent, pub intempestive, blocage d'ouvertur d'ad-aware, de BS player, etc.)
je ne l'ai pas installer lorsqu'il me l'a demandé mais il est bien présent.
Je laisse donc ici mon report hijackthis dans l'attente d'un sauvetage.

merci encore par avance.

Logfile of HijackThis v1.99.1
Scan saved at 16:21:28, on 04/10/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\brss01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\acer\Acer eConsole\MediaServerService.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\WINDOWS\system32\suhquixg.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
C:\Program Files\Acer\Acer eMode Management\AspireService.exe
C:\Program Files\Acer\Acer eConsole\MediaSync.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
C:\Program Files\Brother\ControlCenter2\brctrcen.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\TEMP\win157.tmp.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\mgrs.exe
C:\Program Files\SecCenter\scprot4.exe
C:\WINDOWS\system32\regsvr32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\BitTorrent\bittorrent.exe
C:\Program Files\winmaes\cbsrv.Exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Microsoft Office\Office10\OUTLOOK.EXE
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Microsoft Office\Office10\WINWORD.EXE
C:\DOCUME~1\CF\LOCALS~1\Temp\svmon.exe
C:\Program Files\Microsoft Office\Office10\EXCEL.EXE
C:\DOCUME~1\CF\LOCALS~1\Temp\hostlook.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\dwwin.exe
C:\Documents and Settings\CF\Mes documents\docs\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Solid Converter PDF - {259F616C-A300-44F5-B04A-ED001A26C85C} - C:\Program Files\SolidDocuments\SolidConverterPDF\SCPDF\ExploreExtPDF.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
O4 - HKLM\..\Run: [AspireService] C:\Program Files\Acer\Acer eMode Management\AspireService.exe
O4 - HKLM\..\Run: [MediaSync] C:\Program Files\Acer\Acer eConsole\MediaSync.exe
O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [PaperPort PTD] C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
O4 - HKLM\..\Run: [ControlCenter2.0] C:\Program Files\Brother\ControlCenter2\brctrcen.exe /autorun
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [avp] C:\WINDOWS\TEMP\win157.tmp.exe
O4 - HKLM\..\Run: [jotijmdc] rundll32.exe "C:\Program Files\jotijmdc\nodcxgfy.dll",Init
O4 - HKLM\..\Run: [smgr] mgrs.exe
O4 - HKLM\..\Run: [SC2] C:\Program Files\SecCenter\scprot4.exe
O4 - HKLM\..\Run: [khijqbcz] regsvr32 /u "C:\Documents and Settings\All Users\Application Data\khijqbcz.dll"
O4 - HKLM\..\Run: [SearchIndexer] rundll32.exe "C:\WINDOWS\system32\uwuhdvip.dll",sitypnow
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
O4 - HKCU\..\Run: [Nphb] "C:\WINDOWS\system32\SSTEM~1\taskmgr.exe" -vt yazb
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
O4 - Global Startup: Gestionnaire d'applications Sage.lnk = C:\Program Files\winmaes\cbsrv.Exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://krystofelix.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {C4847596-972C-11D0-9567-00A0C9273C2A} (Crystal Report Viewer Control) - http://217.116.10.210/viewer/activeXViewer/activexviewer.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\acer\Acer eConsole\MediaServerService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVP Control Centre Service (AVPCC) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe" /service (file missing)
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
O23 - Service: DomainService - - C:\WINDOWS\system32\suhquixg.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: KAV Monitor Service (KAVMonitorService) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpm.exe" /service (file missing)
Configuration: Windows XP
Firefox 2.0.0.5

17 réponses

  1. salut a toi,

    peux tu renommer hijack this en scan.exe et refaire un scan avec et poster le resulltat ici stp
    0
    1. salut moK's!!
      no problemo!!
      c'est pour éviter que les petits machins vicieux et malins se cahent en voyant arriver le hijak ou bien? parceque j'ai l'impression que ça donne pareil...serait-ce une fausse impression?

      Logfile of HijackThis v1.99.1
      Scan saved at 16:39:24, on 04/10/2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16512)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\brss01a.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\acer\Acer eConsole\MediaServerService.exe
      C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe
      C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
      C:\WINDOWS\system32\suhquixg.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\AGRSMMSG.exe
      C:\WINDOWS\system32\VTTimer.exe
      C:\WINDOWS\system32\VTtrayp.exe
      C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
      C:\Program Files\Acer\Acer eMode Management\AspireService.exe
      C:\Program Files\Acer\Acer eConsole\MediaSync.exe
      C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
      C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
      C:\Program Files\Brother\ControlCenter2\brctrcen.exe
      C:\Program Files\QuickTime\qttask.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\WINDOWS\TEMP\win157.tmp.exe
      C:\WINDOWS\system32\rundll32.exe
      C:\WINDOWS\mgrs.exe
      C:\Program Files\SecCenter\scprot4.exe
      C:\WINDOWS\system32\regsvr32.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\BitTorrent\bittorrent.exe
      C:\Program Files\winmaes\cbsrv.Exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Program Files\Microsoft Office\Office10\OUTLOOK.EXE
      C:\Program Files\Messenger\msmsgs.exe
      C:\Program Files\Microsoft Office\Office10\WINWORD.EXE
      C:\DOCUME~1\CF\LOCALS~1\Temp\svmon.exe
      C:\Program Files\Microsoft Office\Office10\EXCEL.EXE
      C:\DOCUME~1\CF\LOCALS~1\Temp\hostlook.exe
      C:\Program Files\Windows Media Player\wmplayer.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\WINDOWS\system32\dwwin.exe
      C:\Documents and Settings\CF\Mes documents\docs\scan.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: (no name) - {206E52E0-D52E-11D4-AD54-0000E86C26F6} - C:\PROGRA~1\FRESHD~1\FRESHD~1\fdcatch.dll
      O2 - BHO: Solid Converter PDF - {259F616C-A300-44F5-B04A-ED001A26C85C} - C:\Program Files\SolidDocuments\SolidConverterPDF\SCPDF\ExploreExtPDF.dll
      O2 - BHO: (no name) - {534A3E28-2B67-5797-55C6-08628A7497AD} - C:\Program Files\Eonmblhc\olikxdiw.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: (no name) - {89AD4D75-2429-462e-BD4E-443F233F6033} - C:\WINDOWS\system32\kbqopefw.dll
      O2 - BHO: (no name) - {C86F6040-61A0-43FC-A455-53B0FB5C6E65} - C:\WINDOWS\system32\cbxwtrp.dll
      O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
      O2 - BHO: (no name) - {FA4163BA-2DEA-4639-AFCE-8B79E2D83502} - C:\WINDOWS\system32\geede.dll
      O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
      O3 - Toolbar: Solid Converter PDF - {259F616C-A300-44F5-B04A-ED001A26C85C} - C:\Program Files\SolidDocuments\SolidConverterPDF\SCPDF\ExploreExtPDF.dll
      O4 - HKLM\..\Run: [LaunchApp] Alaunch
      O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
      O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
      O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
      O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
      O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
      O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
      O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
      O4 - HKLM\..\Run: [AspireService] C:\Program Files\Acer\Acer eMode Management\AspireService.exe
      O4 - HKLM\..\Run: [MediaSync] C:\Program Files\Acer\Acer eConsole\MediaSync.exe
      O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
      O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
      O4 - HKLM\..\Run: [PaperPort PTD] C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
      O4 - HKLM\..\Run: [ControlCenter2.0] C:\Program Files\Brother\ControlCenter2\brctrcen.exe /autorun
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [avp] C:\WINDOWS\TEMP\win157.tmp.exe
      O4 - HKLM\..\Run: [jotijmdc] rundll32.exe "C:\Program Files\jotijmdc\nodcxgfy.dll",Init
      O4 - HKLM\..\Run: [smgr] mgrs.exe
      O4 - HKLM\..\Run: [SC2] C:\Program Files\SecCenter\scprot4.exe
      O4 - HKLM\..\Run: [khijqbcz] regsvr32 /u "C:\Documents and Settings\All Users\Application Data\khijqbcz.dll"
      O4 - HKLM\..\Run: [SearchIndexer] rundll32.exe "C:\WINDOWS\system32\uwuhdvip.dll",sitypnow
      O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
      O4 - HKCU\..\Run: [Nphb] "C:\WINDOWS\system32\SSTEM~1\taskmgr.exe" -vt yazb
      O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
      O4 - Global Startup: Gestionnaire d'applications Sage.lnk = C:\Program Files\winmaes\cbsrv.Exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
      O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)
      O11 - Options group: [INTERNATIONAL] International*
      O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://krystofelix.spaces.live.com//PhotoUpload/MsnPUpld.cab
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
      O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
      O16 - DPF: {C4847596-972C-11D0-9567-00A0C9273C2A} (Crystal Report Viewer Control) - http://217.116.10.210/viewer/activeXViewer/activexviewer.cab
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O20 - Winlogon Notify: cbxwtrp - C:\WINDOWS\SYSTEM32\cbxwtrp.dll
      O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
      O20 - Winlogon Notify: winpsa32 - C:\WINDOWS\SYSTEM32\winpsa32.dll
      O20 - Winlogon Notify: yayaxyw - C:\WINDOWS\SYSTEM32\yayaxyw.dll
      O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
      O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\acer\Acer eConsole\MediaServerService.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
      O23 - Service: AVP Control Centre Service (AVPCC) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe" /service (file missing)
      O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
      O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
      O23 - Service: DomainService - - C:\WINDOWS\system32\suhquixg.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: KAV Monitor Service (KAVMonitorService) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpm.exe" /service (file missing)

      voili voilou
      0
      1. salut kyf,

        oui c´t une fausse impression maintenant je voie les lignes 02 et 020

        tu est pas mal infecté...

        pase ceci pour commencer :

        Télécharge VundoFix.exe (par Atribune) sur ton Bureau.
        http://www.atribune.org/ccount/click.php?id=4
        * Double-clique VundoFix.exe afin de le lancer
        * Clique sur le bouton Scan for Vundo
        * Lorsque le scan est complété, clique sur le bouton Remove Vundo
        * Une invite te demandera si tu veux supprimer les fichiers, clique YES
        * Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers
        * Tu verras une invite qui t'annonce que ton PC va redémarrer; clique OK
        * Copie/colle le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un nouveau rapport HijackThis! dans ta prochaine réponse

        Note: Il est possible que VundoFix soit confronté à un fichier qu'il ne peut supprimer. Si tel est le cas, l'outil se lancera au prochain redémarrage; il faut simplement suivre les instructions ci-haut, à partir de "clique sur le bouton Scan for Vundo".

        et repost un log hijackthis ,

        @+
        0
        1. alors voilà:

          VundoFix V6.5.9

          Checking Java version...

          Java version is 1.5.0.2
          Old versions of java are exploitable and should be removed.

          Scan started at 17:54:52 04/10/2007

          Listing files found while scanning....

          C:\WINDOWS\system32\kbqopefw.dll
          C:\WINDOWS\system32\pivdhuwu.ini
          C:\WINDOWS\system32\uwuhdvip.dll

          Beginning removal...

          Attempting to delete C:\WINDOWS\system32\kbqopefw.dll
          C:\WINDOWS\system32\kbqopefw.dll Could not be deleted.

          Attempting to delete C:\WINDOWS\system32\pivdhuwu.ini
          C:\WINDOWS\system32\pivdhuwu.ini Has been deleted!

          Attempting to delete C:\WINDOWS\system32\uwuhdvip.dll
          C:\WINDOWS\system32\uwuhdvip.dll Could not be deleted.

          Performing Repairs to the registry.
          Done!

          Beginning removal...

          Attempting to delete C:\WINDOWS\system32\kbqopefw.dll
          C:\WINDOWS\system32\kbqopefw.dll Has been deleted!

          Attempting to delete C:\WINDOWS\system32\uwuhdvip.dll
          C:\WINDOWS\system32\uwuhdvip.dll Has been deleted!

          Performing Repairs to the registry.
          Done!

          ************************************************************

          Logfile of HijackThis v1.99.1
          Scan saved at 18:22:32, on 04/10/2007
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.6000.16512)

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\brss01a.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\AGRSMMSG.exe
          C:\WINDOWS\system32\VTTimer.exe
          C:\WINDOWS\system32\VTtrayp.exe
          C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
          C:\Program Files\Acer\Acer eMode Management\AspireService.exe
          C:\Program Files\Acer\Acer eConsole\MediaSync.exe
          C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
          C:\Program Files\Brother\ControlCenter2\brctrcen.exe
          C:\Program Files\QuickTime\qttask.exe
          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
          C:\WINDOWS\TEMP\win157.tmp.exe
          C:\WINDOWS\system32\rundll32.exe
          C:\WINDOWS\mgrs.exe
          C:\Program Files\SecCenter\scprot4.exe
          C:\WINDOWS\system32\regsvr32.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\BitTorrent\bittorrent.exe
          C:\Program Files\winmaes\cbsrv.Exe
          C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
          C:\Program Files\acer\Acer eConsole\MediaServerService.exe
          C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe
          C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
          C:\WINDOWS\system32\suhquixg.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Internet Explorer\IEXPLORE.EXE
          C:\Program Files\Mozilla Firefox\firefox.exe
          C:\WINDOWS\system32\wuauclt.exe
          C:\Program Files\Microsoft Office\Office10\OUTLOOK.EXE
          C:\Program Files\Messenger\msmsgs.exe
          C:\Program Files\Microsoft Office\Office10\WINWORD.EXE
          C:\Documents and Settings\CF\Mes documents\docs\scan.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
          O2 - BHO: (no name) - {206E52E0-D52E-11D4-AD54-0000E86C26F6} - C:\PROGRA~1\FRESHD~1\FRESHD~1\fdcatch.dll
          O2 - BHO: (no name) - {248712FB-39A2-454B-B333-2230D92FDEC1} - C:\WINDOWS\system32\geede.dll
          O2 - BHO: Solid Converter PDF - {259F616C-A300-44F5-B04A-ED001A26C85C} - C:\Program Files\SolidDocuments\SolidConverterPDF\SCPDF\ExploreExtPDF.dll
          O2 - BHO: (no name) - {534A3E28-2B67-5797-55C6-08628A7497AD} - C:\Program Files\Eonmblhc\olikxdiw.dll
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O2 - BHO: (no name) - {89AD4D75-2429-462e-BD4E-443F233F6033} - C:\WINDOWS\system32\umkomdlh.dll
          O2 - BHO: (no name) - {C86F6040-61A0-43FC-A455-53B0FB5C6E65} - C:\WINDOWS\system32\cbxwtrp.dll
          O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
          O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
          O3 - Toolbar: Solid Converter PDF - {259F616C-A300-44F5-B04A-ED001A26C85C} - C:\Program Files\SolidDocuments\SolidConverterPDF\SCPDF\ExploreExtPDF.dll
          O4 - HKLM\..\Run: [LaunchApp] Alaunch
          O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
          O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
          O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
          O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
          O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
          O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
          O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
          O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
          O4 - HKLM\..\Run: [AspireService] C:\Program Files\Acer\Acer eMode Management\AspireService.exe
          O4 - HKLM\..\Run: [MediaSync] C:\Program Files\Acer\Acer eConsole\MediaSync.exe
          O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
          O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
          O4 - HKLM\..\Run: [PaperPort PTD] C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
          O4 - HKLM\..\Run: [ControlCenter2.0] C:\Program Files\Brother\ControlCenter2\brctrcen.exe /autorun
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
          O4 - HKLM\..\Run: [avp] C:\WINDOWS\TEMP\win157.tmp.exe
          O4 - HKLM\..\Run: [jotijmdc] rundll32.exe "C:\Program Files\jotijmdc\nodcxgfy.dll",Init
          O4 - HKLM\..\Run: [smgr] mgrs.exe
          O4 - HKLM\..\Run: [SC2] C:\Program Files\SecCenter\scprot4.exe
          O4 - HKLM\..\Run: [khijqbcz] regsvr32 /u "C:\Documents and Settings\All Users\Application Data\khijqbcz.dll"
          O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
          O4 - HKCU\..\Run: [Nphb] "C:\WINDOWS\system32\SSTEM~1\taskmgr.exe" -vt yazb
          O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
          O4 - Global Startup: Gestionnaire d'applications Sage.lnk = C:\Program Files\winmaes\cbsrv.Exe
          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
          O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)
          O11 - Options group: [INTERNATIONAL] International*
          O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
          O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://krystofelix.spaces.live.com//PhotoUpload/MsnPUpld.cab
          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
          O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
          O16 - DPF: {C4847596-972C-11D0-9567-00A0C9273C2A} (Crystal Report Viewer Control) - http://217.116.10.210/viewer/activeXViewer/activexviewer.cab
          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
          O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
          O20 - Winlogon Notify: cbxwtrp - C:\WINDOWS\SYSTEM32\cbxwtrp.dll
          O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
          O20 - Winlogon Notify: winpsa32 - C:\WINDOWS\SYSTEM32\winpsa32.dll
          O20 - Winlogon Notify: yayaxyw - C:\WINDOWS\SYSTEM32\yayaxyw.dll
          O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
          O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\acer\Acer eConsole\MediaServerService.exe
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
          O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
          O23 - Service: AVP Control Centre Service (AVPCC) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe" /service (file missing)
          O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
          O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
          O23 - Service: DomainService - - C:\WINDOWS\system32\suhquixg.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
          O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
          O23 - Service: KAV Monitor Service (KAVMonitorService) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpm.exe" /service (file missing)
          0
          1. ok

            * Relance Vundofix
            * Ne clique pas sur "Scan for a vundo"
            * Clique droit au milieu de la fenêtre
            * Clique sur Add more files ?
            * Copie/colle les fichiers ci-dessous ( un par case) :

            C:\WINDOWS\system32\geede.dll
            C:\Program Files\Eonmblhc\olikxdiw.dll
            C:\WINDOWS\system32\cbxwtrp.dll
            C:\WINDOWS\system32\umkomdlh.dll
            C:\WINDOWS\SYSTEM32\winpsa32.dll
            C:\WINDOWS\SYSTEM32\yayaxyw.dll

            * Clique sur Add files
            * Ensuite clique sur Close Windows
            * Enfin, clique sur Remove Vundo ( les fichiers précédents doivent apparaitre dans la fenêtre principale)
            * Si l'outils demande un redémarrage, accepte
            * Poste le rapport Vundofix

            repost un hijack this stp

            @+
            0
            1. finallement je crois que ça y'est...ahhhh on horreur et damnation une fenètre winantivirus pro 2006 vient de s'ouvrir....pffffff!!!

              VundoFix V6.5.9

              Checking Java version...

              Java version is 1.5.0.2
              Old versions of java are exploitable and should be removed.

              Scan started at 17:54:52 04/10/2007

              Listing files found while scanning....

              C:\WINDOWS\system32\kbqopefw.dll
              C:\WINDOWS\system32\pivdhuwu.ini
              C:\WINDOWS\system32\uwuhdvip.dll

              Beginning removal...

              Attempting to delete C:\WINDOWS\system32\kbqopefw.dll
              C:\WINDOWS\system32\kbqopefw.dll Could not be deleted.

              Attempting to delete C:\WINDOWS\system32\pivdhuwu.ini
              C:\WINDOWS\system32\pivdhuwu.ini Has been deleted!

              Attempting to delete C:\WINDOWS\system32\uwuhdvip.dll
              C:\WINDOWS\system32\uwuhdvip.dll Could not be deleted.

              Performing Repairs to the registry.
              Done!

              Beginning removal...

              Attempting to delete C:\WINDOWS\system32\kbqopefw.dll
              C:\WINDOWS\system32\kbqopefw.dll Has been deleted!

              Attempting to delete C:\WINDOWS\system32\uwuhdvip.dll
              C:\WINDOWS\system32\uwuhdvip.dll Has been deleted!

              Performing Repairs to the registry.
              Done!

              Beginning removal...

              Attempting to delete C:\Program Files\Eonmblhc\olikxdiw.dll
              C:\Program Files\Eonmblhc\olikxdiw.dll Could not be deleted.

              Attempting to delete C:\WINDOWS\system32\cbxwtrp.dll
              C:\WINDOWS\system32\cbxwtrp.dll Could not be deleted.

              Attempting to delete C:\WINDOWS\system32\geede.dll
              C:\WINDOWS\system32\geede.dll Could not be deleted.

              Attempting to delete C:\WINDOWS\system32\umkomdlh.dll
              C:\WINDOWS\system32\umkomdlh.dll Could not be deleted.

              Attempting to delete C:\WINDOWS\SYSTEM32\winpsa32.dll
              C:\WINDOWS\SYSTEM32\winpsa32.dll Could not be deleted.

              Attempting to delete C:\WINDOWS\SYSTEM32\yayaxyw.dll
              C:\WINDOWS\SYSTEM32\yayaxyw.dll Has been deleted!

              Performing Repairs to the registry.
              Done!

              Beginning removal...

              Attempting to delete C:\Program Files\Eonmblhc\olikxdiw.dll
              C:\Program Files\Eonmblhc\olikxdiw.dll Has been deleted!

              Attempting to delete C:\WINDOWS\system32\cbxwtrp.dll
              C:\WINDOWS\system32\cbxwtrp.dll Could not be deleted.

              Attempting to delete C:\WINDOWS\system32\geede.dll
              C:\WINDOWS\system32\geede.dll Could not be deleted.

              Attempting to delete C:\WINDOWS\system32\umkomdlh.dll
              C:\WINDOWS\system32\umkomdlh.dll Has been deleted!

              Attempting to delete C:\WINDOWS\SYSTEM32\winpsa32.dll
              C:\WINDOWS\SYSTEM32\winpsa32.dll Has been deleted!

              Performing Repairs to the registry.
              Done!

              Beginning removal...

              VundoFix V6.5.9

              Checking Java version...

              Java version is 1.5.0.2
              Old versions of java are exploitable and should be removed.

              Scan started at 18:46:48 04/10/2007

              Listing files found while scanning....

              No infected files were found.

              ***************************************

              Logfile of HijackThis v1.99.1
              Scan saved at 18:47:28, on 04/10/2007
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v7.00 (7.00.6000.16512)

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\WINDOWS\system32\brss01a.exe
              C:\WINDOWS\Explorer.EXE
              C:\Program Files\acer\Acer eConsole\MediaServerService.exe
              C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe
              C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
              C:\WINDOWS\system32\suhquixg.exe
              C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\AGRSMMSG.exe
              C:\WINDOWS\system32\wuauclt.exe
              C:\WINDOWS\system32\VTTimer.exe
              C:\WINDOWS\system32\VTtrayp.exe
              C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
              C:\Program Files\Acer\Acer eMode Management\AspireService.exe
              C:\Program Files\Acer\Acer eConsole\MediaSync.exe
              C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
              C:\Program Files\Mozilla Firefox\firefox.exe
              C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
              C:\Program Files\Brother\ControlCenter2\brctrcen.exe
              C:\Program Files\QuickTime\qttask.exe
              C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
              C:\WINDOWS\TEMP\win157.tmp.exe
              C:\WINDOWS\system32\rundll32.exe
              C:\WINDOWS\mgrs.exe
              C:\Program Files\SecCenter\scprot4.exe
              C:\WINDOWS\system32\regsvr32.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\BitTorrent\bittorrent.exe
              C:\Program Files\winmaes\cbsrv.Exe
              C:\Program Files\Internet Explorer\IEXPLORE.EXE
              C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
              C:\Documents and Settings\CF\Bureau\VundoFix.exe
              C:\Documents and Settings\CF\Mes documents\docs\scan.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
              O2 - BHO: (no name) - {206E52E0-D52E-11D4-AD54-0000E86C26F6} - C:\PROGRA~1\FRESHD~1\FRESHD~1\fdcatch.dll
              O2 - BHO: Solid Converter PDF - {259F616C-A300-44F5-B04A-ED001A26C85C} - C:\Program Files\SolidDocuments\SolidConverterPDF\SCPDF\ExploreExtPDF.dll
              O2 - BHO: (no name) - {534A3E28-2B67-5797-55C6-08628A7497AD} - C:\Program Files\Eonmblhc\olikxdiw.dll (file missing)
              O2 - BHO: (no name) - {6FA75261-A110-4274-AC18-D073F3216AA3} - C:\WINDOWS\system32\geede.dll
              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
              O2 - BHO: (no name) - {C86F6040-61A0-43FC-A455-53B0FB5C6E65} - C:\WINDOWS\system32\cbxwtrp.dll
              O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
              O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
              O3 - Toolbar: Solid Converter PDF - {259F616C-A300-44F5-B04A-ED001A26C85C} - C:\Program Files\SolidDocuments\SolidConverterPDF\SCPDF\ExploreExtPDF.dll
              O4 - HKLM\..\Run: [LaunchApp] Alaunch
              O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
              O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
              O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
              O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
              O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
              O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
              O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
              O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
              O4 - HKLM\..\Run: [AspireService] C:\Program Files\Acer\Acer eMode Management\AspireService.exe
              O4 - HKLM\..\Run: [MediaSync] C:\Program Files\Acer\Acer eConsole\MediaSync.exe
              O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
              O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
              O4 - HKLM\..\Run: [PaperPort PTD] C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
              O4 - HKLM\..\Run: [ControlCenter2.0] C:\Program Files\Brother\ControlCenter2\brctrcen.exe /autorun
              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
              O4 - HKLM\..\Run: [avp] C:\WINDOWS\TEMP\win157.tmp.exe
              O4 - HKLM\..\Run: [jotijmdc] rundll32.exe "C:\Program Files\jotijmdc\nodcxgfy.dll",Init
              O4 - HKLM\..\Run: [smgr] mgrs.exe
              O4 - HKLM\..\Run: [SC2] C:\Program Files\SecCenter\scprot4.exe
              O4 - HKLM\..\Run: [khijqbcz] regsvr32 /u "C:\Documents and Settings\All Users\Application Data\khijqbcz.dll"
              O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
              O4 - HKCU\..\Run: [Nphb] "C:\WINDOWS\system32\SSTEM~1\taskmgr.exe" -vt yazb
              O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
              O4 - Global Startup: Gestionnaire d'applications Sage.lnk = C:\Program Files\winmaes\cbsrv.Exe
              O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
              O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
              O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
              O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)
              O11 - Options group: [INTERNATIONAL] International*
              O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
              O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://krystofelix.spaces.live.com//PhotoUpload/MsnPUpld.cab
              O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
              O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
              O16 - DPF: {C4847596-972C-11D0-9567-00A0C9273C2A} (Crystal Report Viewer Control) - http://217.116.10.210/viewer/activeXViewer/activexviewer.cab
              O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
              O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
              O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
              O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
              O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
              O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\acer\Acer eConsole\MediaServerService.exe
              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
              O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
              O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
              O23 - Service: AVP Control Centre Service (AVPCC) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe" /service (file missing)
              O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
              O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
              O23 - Service: DomainService - - C:\WINDOWS\system32\suhquixg.exe
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
              O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
              O23 - Service: KAV Monitor Service (KAVMonitorService) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpm.exe" /service (file missing)
              0
              1. fais cei :

                * Télécharge combofix.exe (par sUBs) sur ton Bureau.

                http://download.bleepingcomputer.com/sUBs/Beta/ComboFix.exe

                * Double clique combofix.exe.
                * Tape sur la touche 1 (Yes) pour démarrer le scan.
                * Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

                NOTE : Le rapport se trouve également ici : C:\Combofix.txt

                et remets un hijack this stp

                @+
                0
                1. ComboFix 07-10-04.5 - CF 2007-10-04 19:49:44.1 - [color=red][b]FAT32[/b][/color]x86
                  Microsoft Windows XP dition familiale 5.1.2600.2.1252.1.1036.18.87 [GMT 2:00]
                  Running from: C:\Documents and Settings\CF\Bureau\ComboFix.exe
                  * Created a new restore point
                  .

                  (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                  .

                  C:\check_LSA7.txt
                  C:\Documents and Settings\All Users\Application Data.\khijqbcz.dll
                  C:\Documents and Settings\CF\Application Data\macromedia\Flash Player\#SharedObjects\4ZSKQAH3\iforex.com
                  C:\Documents and Settings\CF\Application Data\macromedia\Flash Player\#SharedObjects\4ZSKQAH3\iforex.com\Emerp\Events\flash_object.swf\user_data.sol
                  C:\Documents and Settings\CF\Application Data\macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#iforex.com
                  C:\Documents and Settings\CF\Application Data\macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#iforex.com\settings.sol
                  C:\Program Files\Fichiers communs\Yazzle1162OinUninstaller.exe
                  C:\Program Files\jotijmdc
                  C:\Program Files\jotijmdc\nodcxgfy.dll
                  C:\Program Files\SecCenter
                  C:\Program Files\SecCenter\scprot4.exe
                  C:\Program Files\ucleaner_setup.exe
                  C:\Program Files\Ultimate Cleaner
                  C:\WINDOWS\Casino.ico
                  C:\WINDOWS\cookies.ini
                  C:\WINDOWS\Free Online Dating.ico
                  C:\WINDOWS\mgrs.exe
                  C:\WINDOWS\Spyware Remover.ico
                  C:\WINDOWS\system32\drivers\cell_bg.gif
                  C:\WINDOWS\system32\drivers\cell_footer.gif
                  C:\WINDOWS\system32\drivers\cell_header_block.gif
                  C:\WINDOWS\system32\drivers\detect.htm
                  C:\WINDOWS\system32\edeeg.bak1
                  C:\WINDOWS\system32\edeeg.bak2
                  C:\WINDOWS\system32\edeeg.ini
                  C:\WINDOWS\system32\geede.dll
                  C:\WINDOWS\system32\sstem~1
                  C:\WINDOWS\system32\sstem~1\s?stem\
                  C:\WINDOWS\system32\suhquixg.exe
                  C:\WINDOWS\system32\vldpmvww
                  C:\WINDOWS\system32\vldpmvww\bg1.gif
                  C:\WINDOWS\system32\vldpmvww\bgtop.gif
                  C:\WINDOWS\system32\vldpmvww\bottom1.gif
                  C:\WINDOWS\system32\vldpmvww\essentials.gif
                  C:\WINDOWS\system32\vldpmvww\icon1.ico
                  C:\WINDOWS\system32\vldpmvww\install1.gif
                  C:\WINDOWS\system32\vldpmvww\left1.gif
                  C:\WINDOWS\system32\vldpmvww\li.gif
                  C:\WINDOWS\system32\vldpmvww\logo.gif
                  C:\WINDOWS\system32\vldpmvww\main.htm
                  C:\WINDOWS\system32\vldpmvww\mainframe.htm
                  C:\WINDOWS\system32\vldpmvww\reinstall1.gif
                  C:\WINDOWS\system32\vldpmvww\right1.gif
                  C:\WINDOWS\system32\vldpmvww\s1.htm
                  C:\WINDOWS\system32\vldpmvww\s2.htm
                  C:\WINDOWS\system32\vldpmvww\s3.htm
                  C:\WINDOWS\system32\vldpmvww\SMTop1.gif
                  C:\WINDOWS\system32\vldpmvww\SMTop2.gif
                  C:\WINDOWS\system32\vldpmvww\SMTop3.gif
                  C:\WINDOWS\system32\vldpmvww\SMTop4.gif
                  C:\WINDOWS\system32\vldpmvww\soft1_off.gif
                  C:\WINDOWS\system32\vldpmvww\soft1_off_ext.gif
                  C:\WINDOWS\system32\vldpmvww\soft1_on.gif
                  C:\WINDOWS\system32\vldpmvww\soft1_on_ext.gif
                  C:\WINDOWS\system32\vldpmvww\soft2_off.gif
                  C:\WINDOWS\system32\vldpmvww\soft2_off_ext.gif
                  C:\WINDOWS\system32\vldpmvww\soft2_on.gif
                  C:\WINDOWS\system32\vldpmvww\soft2_on_ext.gif
                  C:\WINDOWS\system32\vldpmvww\soft3_off.gif
                  C:\WINDOWS\system32\vldpmvww\soft3_off_ext.gif
                  C:\WINDOWS\system32\vldpmvww\soft3_on.gif
                  C:\WINDOWS\system32\vldpmvww\soft3_on_ext.gif
                  C:\WINDOWS\system32\vldpmvww\softbottom_off.gif
                  C:\WINDOWS\system32\vldpmvww\softbottom_on.gif
                  C:\WINDOWS\system32\vldpmvww\softleft_off.gif
                  C:\WINDOWS\system32\vldpmvww\softleft_on.gif
                  C:\WINDOWS\system32\vldpmvww\top1.gif
                  C:\WINDOWS\system32\vldpmvww\top2.gif
                  C:\WINDOWS\system32\vldpmvww\turnoff1.gif
                  C:\WINDOWS\system32\vldpmvww\turnon1.gif
                  C:\WINDOWS\system32\vldpmvww\vldpmvww1.exe
                  C:\WINDOWS\system32\vldpmvww\vldpmvww2.exe
                  C:\WINDOWS\system32\vldpmvww\vldpmvww3.exe

                  .
                  ((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))

                  -------\LEGACY_DOMAINSERVICE
                  -------\DomainService

                  ((((((((((((((((((((((((((((( Fichiers créés 2007-09-04 to 2007-10-04 ))))))))))))))))))))))))))))))))))))
                  .

                  2007-10-04 19:30 51,200 --a------ C:\WINDOWS\NirCmd.exe
                  2007-10-04 17:54 <REP> d-------- C:\VundoFix Backups
                  2007-10-04 12:16 <REP> d--hs---- C:\FOUND.001
                  2007-10-04 12:07 <REP> d--hs---- C:\FOUND.000
                  2007-10-02 16:37 28,672 --a------ C:\WINDOWS\system32\drivers\CO_Mon.sys
                  2007-10-02 16:11 34,304 --------- C:\WINDOWS\system32\cbxwtrp.dll
                  2007-10-02 15:59 <REP> d-------- C:\Program Files\Eonmblhc
                  2007-10-02 14:04 9,728 --a------ C:\Program Files\hlpsrv.exe
                  2007-10-02 12:47 <REP> d-------- C:\Program Files\AVIConverter
                  2007-09-08 19:56 <REP> d-------- C:\Documents and Settings\CF\Application Data\vlc
                  2007-09-08 12:53 <REP> d-------- C:\Program Files\VideoLAN
                  2007-09-06 12:32 <REP> d-------- C:\Documents and Settings\CF\OngameNetwork

                  .
                  (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                  .
                  2007-09-13 18:00 2020 --a------ C:\Program Files\__last__.vcf
                  2007-08-30 15:24 --------- d-a------ C:\Program Files\Furnish Pro
                  2007-08-30 15:24 --------- d-------- C:\Program Files\Pixie
                  2007-07-30 19:19 92504 --a------ C:\WINDOWS\system32\dllcache\cdm.dll
                  2007-07-30 19:19 92504 --a------ C:\WINDOWS\system32\cdm.dll
                  2007-07-30 19:19 549720 --a------ C:\WINDOWS\system32\wuapi.dll
                  2007-07-30 19:19 549720 --a------ C:\WINDOWS\system32\dllcache\wuapi.dll
                  2007-07-30 19:19 53080 --a------ C:\WINDOWS\system32\wuauclt.exe
                  2007-07-30 19:19 53080 --a------ C:\WINDOWS\system32\dllcache\wuauclt.exe
                  2007-07-30 19:19 43352 --a------ C:\WINDOWS\system32\wups2.dll
                  2007-07-30 19:19 325976 --a------ C:\WINDOWS\system32\wucltui.dll
                  2007-07-30 19:19 325976 --a------ C:\WINDOWS\system32\dllcache\wucltui.dll
                  2007-07-30 19:19 203096 --a------ C:\WINDOWS\system32\wuweb.dll
                  2007-07-30 19:19 203096 --a------ C:\WINDOWS\system32\dllcache\wuweb.dll
                  2007-07-30 19:19 1712984 --a------ C:\WINDOWS\system32\wuaueng.dll
                  2007-07-30 19:19 1712984 --a------ C:\WINDOWS\system32\dllcache\wuaueng.dll
                  2007-07-30 19:18 33624 --a------ C:\WINDOWS\system32\wups.dll
                  2007-07-30 19:18 33624 --a------ C:\WINDOWS\system32\dllcache\wups.dll
                  2007-07-26 14:02 51600 --a------ C:\WINDOWS\system32\RadLightMPCUninstall.exe
                  2007-07-19 08:58 3583488 --a------ C:\WINDOWS\system32\dllcache\mshtml.dll
                  2007-07-13 01:30 765952 --a------ C:\WINDOWS\system32\dllcache\vgx.dll
                  2007-07-09 21:07 200704 --a------ C:\WINDOWS\system32\ssldivx.dll
                  2007-07-09 21:07 1044480 --a------ C:\WINDOWS\system32\libdivx.dll
                  2007-03-15 15:05 9527 --a------ C:\Program Files\crashinfo.txt
                  2006-02-20 19:08 8704 --ahs---- C:\Program Files\Thumbs.db
                  2006-02-16 11:47 532992 --a------ C:\Program Files\bsrendv2.dll
                  2005-12-03 18:58 4577316 --a------ C:\Program Files\eMule0.46c-Installer.exe
                  2005-12-01 13:42 79491435 --a------ C:\Program Files\OOo_2.0.0_Win32Intel_install_fr.exe
                  2003-12-12 17:06 156000377 --a------ C:\Program Files\data2.cab
                  2003-12-12 17:05 429904 --a------ C:\Program Files\data1.hdr
                  2003-12-12 17:05 4228385 --a------ C:\Program Files\data1.cab
                  2003-12-12 17:04 517155 --a------ C:\Program Files\setup.inx
                  2003-12-12 17:04 392284 --a------ C:\Program Files\setup.boot
                  2003-12-10 12:08 450056 --a------ C:\Program Files\Setup.bmp
                  2003-12-09 14:52 5870 --a------ C:\Program Files\Abcpy.ini
                  2003-10-28 17:37 596 --a------ C:\Program Files\setup.ini
                  2003-10-01 09:51 3816 --a------ C:\Program Files\seek.bmp
                  2003-02-27 16:16 420432 --a------ C:\Program Files\engine32.cab
                  2002-12-02 15:33 107512 --a------ C:\Program Files\setup.exe
                  2002-10-23 17:32 243858 --a------ C:\Program Files\setup.skin
                  2001-07-10 19:08 987693 --a------ C:\Program Files\Nandub.exe
                  2001-07-10 19:08 53565 --a------ C:\Program Files\Nandub.dbg
                  2001-07-10 19:06 54907 --a------ C:\Program Files\readme.doc
                  2001-07-08 17:08 763 --a------ C:\Program Files\default.1st.pass.vcf
                  2001-07-08 17:08 436 --a------ C:\Program Files\default.end.credits.vcf
                  2001-07-03 19:47 69632 --a------ C:\Program Files\sylia.dll
                  2001-07-01 16:57 1421 --a------ C:\Program Files\example.ecf
                  2001-05-05 12:04 21179 --a------ C:\Program Files\readme.txt
                  2001-05-05 12:01 463872 --a------ C:\Program Files\SubAdjust156.exe
                  2001-05-01 13:37 24576 --a------ C:\Program Files\vorbisfile.dll
                  2001-05-01 13:36 73728 --a------ C:\Program Files\vorbis.dll
                  2001-05-01 13:34 24576 --a------ C:\Program Files\ogg.dll
                  2001-03-29 14:26 48233 --a------ C:\Program Files\VirtualDub.dbg
                  2001-03-20 21:19 229944 --a------ C:\Program Files\VirtualD.hlp
                  2001-03-20 21:11 4798 --a------ C:\Program Files\VirtualD.cnt
                  2001-03-01 11:51 36864 --a------ C:\Program Files\AuxSetup.exe
                  2000-12-18 10:06 41472 --a------ C:\Program Files\sa_manual.doc
                  2000-09-24 06:48 7752 --a------ C:\Program Files\vdsvrlnk.dll
                  2000-09-24 06:48 10824 --a------ C:\Program Files\vdremote.dll
                  2000-04-16 22:22 45056 --a------ C:\Program Files\vdicmdrv.dll
                  1995-10-19 01:18 18321 --a------ C:\Program Files\Copying
                  .

                  ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
                  .
                  .
                  *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

                  [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{534A3E28-2B67-5797-55C6-08628A7497AD}]
                  C:\Program Files\Eonmblhc\olikxdiw.dll

                  [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{C86F6040-61A0-43FC-A455-53B0FB5C6E65}]
                  2007-10-02 16:11 34304 --------- C:\WINDOWS\system32\cbxwtrp.dll

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                  "LaunchApp"="Alaunch" []
                  "IMJPMIG8.1"="C:\WINDOWS\IME\imjp8_1\IMJPMIG.exe" [2004-08-05 05:00]
                  "MSPY2002"="C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe" [2004-08-05 05:00]
                  "PHIME2002ASync"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe" [2004-08-05 05:00]
                  "PHIME2002A"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe" [2004-08-05 05:00]
                  "AGRSMMSG"="AGRSMMSG.exe" [2004-04-13 12:49 C:\WINDOWS\AGRSMMSG.exe]
                  "VTTimer"="VTTimer.exe" [2005-05-13 12:57 C:\WINDOWS\system32\VTTimer.exe]
                  "VTTrayp"="VTtrayp.exe" [2005-05-13 12:57 C:\WINDOWS\system32\VTTrayp.exe]
                  "SunJavaUpdateSched"="C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe" [2005-03-04 03:36]
                  "AspireService"="C:\Program Files\Acer\Acer eMode Management\AspireService.exe" [2005-06-04 12:40]
                  "MediaSync"="C:\Program Files\Acer\Acer eConsole\MediaSync.exe" [2005-06-01 14:25]
                  "EPSON Stylus DX3800 Series"="C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.exe" [2005-02-08 05:00]
                  "SSBkgdUpdate"="C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" [2003-10-14 10:22]
                  "PaperPort PTD"="C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe" [2004-03-10 11:20]
                  "ControlCenter2.0"="C:\Program Files\Brother\ControlCenter2\brctrcen.exe" [2004-07-20 09:34]
                  "avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-04-30 17:42]
                  "QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2006-07-21 20:05]
                  "TkBellExe"="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" [2006-02-18 15:55]

                  [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                  "BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe" []
                  "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 05:00]
                  "BitTorrent"="C:\Program Files\BitTorrent\bittorrent.exe" [2007-03-02 01:11]
                  "Nphb"="C:\WINDOWS\system32\SSTEM~1\taskmgr.exe" []
                  "eMuleAutoStart"="C:\Program Files\eMule\emule.exe" [2006-09-14 16:15]

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
                  "{C86F6040-61A0-43FC-A455-53B0FB5C6E65}"= C:\WINDOWS\system32\cbxwtrp.dll [2007-10-02 16:11 34304]

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^BlueSoleil.lnk]
                  path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\BlueSoleil.lnk
                  backup=C:\WINDOWS\pss\BlueSoleil.lnkCommon Startup

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^E-Compagnon.lnk]
                  path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\E-Compagnon.lnk
                  backup=C:\WINDOWS\pss\E-Compagnon.lnkCommon Startup

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Status Monitor.lnk]
                  path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Status Monitor.lnk
                  backup=C:\WINDOWS\pss\Status Monitor.lnkCommon Startup

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AVPCC]
                  "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe" /wait

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BitTorrent]
                  "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IndexSearch]
                  C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
                  "C:\Program Files\iTunes\iTunesHelper.exe"

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
                  "C:\Program Files\Messenger\msmsgs.exe" /background

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MsnMsgr]
                  "C:\Program Files\MSN Messenger\msnmsgr.exe" /background

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
                  C:\WINDOWS\system32\NeroCheck.exe

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\OfficeGuard RegChecker]
                  "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\ogrc.exe"

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RemoteControl]
                  "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skype]
                  "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SoundMan]
                  SOUNDMAN.EXE

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe]
                  "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\updateMgr]
                  C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9

                  R0 tffsport;M-Systems DiskOnChip 2000;C:\WINDOWS\system32\DRIVERS\tffsport.sys
                  R1 UBHelper;UBHelper;C:\WINDOWS\system32\drivers\UBHelper.sys
                  R2 AVPCC;AVP Control Centre Service;"C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe" /service
                  S2 int15.sys;int15.sys;\??\C:\Program Files\acer\eRecovery\int15.sys
                  S2 KAVMonitorService;KAV Monitor Service;"C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpm.exe" /service
                  S3 DCamUSBDigitalCamera;DC C500;C:\WINDOWS\system32\Drivers\mpixvid.sys

                  .
                  Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
                  "2007-09-28 18:00:02 C:\WINDOWS\Tasks\Norton AntiVirus - Analyser mon ordinateur - CF.job"
                  - C:\PROGRA~1\NORTON~1\Navw32.exe
                  "2007-04-20 10:49:38 C:\WINDOWS\Tasks\Uniblue SpeedUpMyPC.job"
                  - C:\Program Files\Uniblue\SpeedUpMyPC\SpeedUpMyPC.exe
                  "2007-09-29 16:27:02 C:\WINDOWS\Tasks\Uniblue SpeedUpMyPC Nag.job"
                  - C:\Program Files\Uniblue\SpeedUpMyPC\SpeedUpMyPC.exe
                  .
                  **************************************************************************

                  catchme 0.3.1169 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                  Rootkit scan 2007-10-04 20:03:59
                  Windows 5.1.2600 Service Pack 2 FAT NTAPI

                  scanning hidden processes ...

                  scanning hidden autostart entries ...

                  scanning hidden files ...

                  scan completed successfully
                  hidden files: 0

                  **************************************************************************
                  .
                  Completion time: 2007-10-04 20:05:20 - machine was rebooted
                  C:\ComboFix-quarantined-files.txt ... 2007-10-04 20:05
                  .
                  --- E O F ---

                  **************************************************************

                  et pour le scan HJT:

                  Logfile of HijackThis v1.99.1
                  Scan saved at 20:06:44, on 04/10/2007
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v7.00 (7.00.6000.16512)

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\WINDOWS\system32\brss01a.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\WINDOWS\AGRSMMSG.exe
                  C:\WINDOWS\system32\VTTimer.exe
                  C:\WINDOWS\system32\VTtrayp.exe
                  C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
                  C:\Program Files\Acer\Acer eMode Management\AspireService.exe
                  C:\Program Files\Acer\Acer eConsole\MediaSync.exe
                  C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
                  C:\Program Files\Brother\ControlCenter2\brctrcen.exe
                  C:\Program Files\QuickTime\qttask.exe
                  C:\Program Files\acer\Acer eConsole\MediaServerService.exe
                  C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe
                  C:\Program Files\BitTorrent\bittorrent.exe
                  C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                  C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\winmaes\cbsrv.Exe
                  C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                  C:\WINDOWS\system32\wuauclt.exe
                  C:\WINDOWS\system32\notepad.exe
                  C:\Program Files\Mozilla Firefox\firefox.exe
                  C:\Documents and Settings\CF\Mes documents\docs\scan.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                  O2 - BHO: (no name) - {206E52E0-D52E-11D4-AD54-0000E86C26F6} - C:\PROGRA~1\FRESHD~1\FRESHD~1\fdcatch.dll
                  O2 - BHO: Solid Converter PDF - {259F616C-A300-44F5-B04A-ED001A26C85C} - C:\Program Files\SolidDocuments\SolidConverterPDF\SCPDF\ExploreExtPDF.dll
                  O2 - BHO: (no name) - {534A3E28-2B67-5797-55C6-08628A7497AD} - C:\Program Files\Eonmblhc\olikxdiw.dll (file missing)
                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                  O2 - BHO: (no name) - {C86F6040-61A0-43FC-A455-53B0FB5C6E65} - C:\WINDOWS\system32\cbxwtrp.dll
                  O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                  O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                  O3 - Toolbar: Solid Converter PDF - {259F616C-A300-44F5-B04A-ED001A26C85C} - C:\Program Files\SolidDocuments\SolidConverterPDF\SCPDF\ExploreExtPDF.dll
                  O4 - HKLM\..\Run: [LaunchApp] Alaunch
                  O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                  O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
                  O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                  O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                  O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                  O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
                  O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
                  O4 - HKLM\..\Run: [AspireService] C:\Program Files\Acer\Acer eMode Management\AspireService.exe
                  O4 - HKLM\..\Run: [MediaSync] C:\Program Files\Acer\Acer eConsole\MediaSync.exe
                  O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
                  O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
                  O4 - HKLM\..\Run: [PaperPort PTD] C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
                  O4 - HKLM\..\Run: [ControlCenter2.0] C:\Program Files\Brother\ControlCenter2\brctrcen.exe /autorun
                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                  O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                  O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
                  O4 - HKCU\..\Run: [Nphb] "C:\WINDOWS\system32\SSTEM~1\taskmgr.exe" -vt yazb
                  O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
                  O4 - Global Startup: Gestionnaire d'applications Sage.lnk = C:\Program Files\winmaes\cbsrv.Exe
                  O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                  O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                  O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                  O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)
                  O11 - Options group: [INTERNATIONAL] International*
                  O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
                  O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://krystofelix.spaces.live.com//PhotoUpload/MsnPUpld.cab
                  O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                  O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
                  O16 - DPF: {C4847596-972C-11D0-9567-00A0C9273C2A} (Crystal Report Viewer Control) - http://217.116.10.210/viewer/activeXViewer/activexviewer.cab
                  O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                  O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                  O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                  O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                  O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                  O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\acer\Acer eConsole\MediaServerService.exe
                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                  O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                  O23 - Service: AVP Control Centre Service (AVPCC) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe" /service (file missing)
                  O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                  O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                  O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                  O23 - Service: KAV Monitor Service (KAVMonitorService) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpm.exe" /service (file missing)

                  bon, là faut que j'y aille, lais je reviens demain alors bonne soirée, merci encore t'es vraiment cool !!!

                  tchuss
                  0
                  1. salut moK's@, me revoilà, j'ai l'impression que la merdouille s'en est allée, mais je ne le jurerai pas...
                    je te tiens au jus si quoi que ce soit arrive.

                    tchuss
                    0
                    1. BoN? J'ai drivecleaner 2006 qui me casse les noix là...pfff

                      v'là le scan:

                      Logfile of HijackThis v1.99.1
                      Scan saved at 13:47:06, on 05/10/2007
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v7.00 (7.00.6000.16512)

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\WINDOWS\system32\brss01a.exe
                      C:\Program Files\acer\Acer eConsole\MediaServerService.exe
                      C:\WINDOWS\AGRSMMSG.exe
                      C:\WINDOWS\system32\VTTimer.exe
                      C:\WINDOWS\system32\VTtrayp.exe
                      C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
                      C:\Program Files\Acer\Acer eMode Management\AspireService.exe
                      C:\Program Files\Acer\Acer eConsole\MediaSync.exe
                      C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
                      C:\Program Files\Brother\ControlCenter2\brctrcen.exe
                      C:\Program Files\QuickTime\qttask.exe
                      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\BitTorrent\bittorrent.exe
                      C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe
                      C:\Program Files\winmaes\cbsrv.Exe
                      C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                      C:\WINDOWS\system32\rckcjrtb.exe
                      C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\Program Files\Messenger\msmsgs.exe
                      C:\Program Files\Mozilla Firefox\firefox.exe
                      C:\WINDOWS\explorer.exe
                      C:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
                      C:\Documents and Settings\CF\Mes documents\docs\scan.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                      O2 - BHO: (no name) - {206E52E0-D52E-11D4-AD54-0000E86C26F6} - C:\PROGRA~1\FRESHD~1\FRESHD~1\fdcatch.dll
                      O2 - BHO: Solid Converter PDF - {259F616C-A300-44F5-B04A-ED001A26C85C} - C:\Program Files\SolidDocuments\SolidConverterPDF\SCPDF\ExploreExtPDF.dll
                      O2 - BHO: (no name) - {534A3E28-2B67-5797-55C6-08628A7497AD} - C:\Program Files\Eonmblhc\olikxdiw.dll (file missing)
                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                      O2 - BHO: (no name) - {89AD4D75-2429-462e-BD4E-443F233F6033} - C:\WINDOWS\system32\mwyydpwi.dll
                      O2 - BHO: (no name) - {90059B2D-4AD9-4D55-A77F-0C587E247108} - C:\WINDOWS\system32\geebb.dll
                      O2 - BHO: (no name) - {C86F6040-61A0-43FC-A455-53B0FB5C6E65} - C:\WINDOWS\system32\cbxwtrp.dll
                      O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                      O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                      O3 - Toolbar: Solid Converter PDF - {259F616C-A300-44F5-B04A-ED001A26C85C} - C:\Program Files\SolidDocuments\SolidConverterPDF\SCPDF\ExploreExtPDF.dll
                      O4 - HKLM\..\Run: [LaunchApp] Alaunch
                      O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                      O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
                      O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                      O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                      O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                      O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
                      O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
                      O4 - HKLM\..\Run: [AspireService] C:\Program Files\Acer\Acer eMode Management\AspireService.exe
                      O4 - HKLM\..\Run: [MediaSync] C:\Program Files\Acer\Acer eConsole\MediaSync.exe
                      O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
                      O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
                      O4 - HKLM\..\Run: [PaperPort PTD] C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
                      O4 - HKLM\..\Run: [ControlCenter2.0] C:\Program Files\Brother\ControlCenter2\brctrcen.exe /autorun
                      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                      O4 - HKLM\..\Run: [SearchIndexer] rundll32.exe "C:\WINDOWS\system32\fpxbgsyo.dll",sitypnow
                      O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
                      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
                      O4 - HKCU\..\Run: [Nphb] "C:\WINDOWS\system32\SSTEM~1\taskmgr.exe" -vt yazb
                      O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
                      O4 - Global Startup: Gestionnaire d'applications Sage.lnk = C:\Program Files\winmaes\cbsrv.Exe
                      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                      O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)
                      O11 - Options group: [INTERNATIONAL] International*
                      O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
                      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://krystofelix.spaces.live.com//PhotoUpload/MsnPUpld.cab
                      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                      O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
                      O16 - DPF: {C4847596-972C-11D0-9567-00A0C9273C2A} (Crystal Report Viewer Control) - http://217.116.10.210/viewer/activeXViewer/activexviewer.cab
                      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                      O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                      O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                      O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\acer\Acer eConsole\MediaServerService.exe
                      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                      O23 - Service: AVP Control Centre Service (AVPCC) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe" /service (file missing)
                      O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                      O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
                      O23 - Service: DomainService - - C:\WINDOWS\system32\rckcjrtb.exe
                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                      O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                      O23 - Service: KAV Monitor Service (KAVMonitorService) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpm.exe" /service (file missing)

                      j'ai refais un Vundofix qui m'a trouvé 4 merdes à enlever. je reboot
                      0
                      1. salut kyf,

                        ok pour drive cleaner on s´en occupera apres.

                        * Relance Vundofix
                        * Ne clique pas sur "Scan for a vundo"
                        * Clique droit au milieu de la fenêtre
                        * Clique sur Add more files ?
                        * Copie/colle les fichiers ci-dessous ( un par case) :

                        C:\WINDOWS\system32\mwyydpwi.dll
                        C:\WINDOWS\system32\geebb.dll
                        C:\WINDOWS\system32\cbxwtrp.dll

                        * Clique sur Add files
                        * Ensuite clique sur Close Windows
                        * Enfin, clique sur Remove Vundo ( les fichiers précédents doivent apparaitre dans la fenêtre principale)
                        * Si l'outils demande un redémarrage, accepte
                        * Poste le rapport Vundofix

                        reviens avec un nouveau hijack this aussi

                        @+
                        0
                        1. ça m'a l'air de marcher maintenant, je verrais bien si ça revient.

                          Merci encore!!!
                          0
                          1. oups, en fait j'avais pas vu ton message précédent le mien...

                            Logfile of HijackThis v1.99.1
                            Scan saved at 18:40:51, on 05/10/2007
                            Platform: Windows XP SP2 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v7.00 (7.00.6000.16512)

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\system32\brss01a.exe
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\Program Files\acer\Acer eConsole\MediaServerService.exe
                            C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe
                            C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                            C:\WINDOWS\system32\rckcjrtb.exe
                            C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\AGRSMMSG.exe
                            C:\WINDOWS\system32\VTTimer.exe
                            C:\WINDOWS\system32\VTtrayp.exe
                            C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
                            C:\Program Files\Acer\Acer eMode Management\AspireService.exe
                            C:\Program Files\Acer\Acer eConsole\MediaSync.exe
                            C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
                            C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
                            C:\Program Files\Brother\ControlCenter2\brctrcen.exe
                            C:\Program Files\QuickTime\qttask.exe
                            C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                            C:\WINDOWS\system32\ctfmon.exe
                            C:\Program Files\BitTorrent\bittorrent.exe
                            C:\Program Files\winmaes\cbsrv.Exe
                            C:\Program Files\Mozilla Firefox\firefox.exe
                            C:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32Info.exe
                            C:\Documents and Settings\CF\Mes documents\docs\scan.exe

                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                            O2 - BHO: (no name) - {206E52E0-D52E-11D4-AD54-0000E86C26F6} - C:\PROGRA~1\FRESHD~1\FRESHD~1\fdcatch.dll
                            O2 - BHO: Solid Converter PDF - {259F616C-A300-44F5-B04A-ED001A26C85C} - C:\Program Files\SolidDocuments\SolidConverterPDF\SCPDF\ExploreExtPDF.dll
                            O2 - BHO: (no name) - {534A3E28-2B67-5797-55C6-08628A7497AD} - C:\Program Files\Eonmblhc\olikxdiw.dll (file missing)
                            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                            O2 - BHO: (no name) - {C86F6040-61A0-43FC-A455-53B0FB5C6E65} - C:\WINDOWS\system32\cbxwtrp.dll
                            O2 - BHO: (no name) - {E54480D9-AABF-4D72-9DA6-C2D21A6872CA} - C:\WINDOWS\system32\geebb.dll
                            O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                            O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                            O3 - Toolbar: Solid Converter PDF - {259F616C-A300-44F5-B04A-ED001A26C85C} - C:\Program Files\SolidDocuments\SolidConverterPDF\SCPDF\ExploreExtPDF.dll
                            O4 - HKLM\..\Run: [LaunchApp] Alaunch
                            O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                            O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
                            O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                            O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                            O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                            O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
                            O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
                            O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
                            O4 - HKLM\..\Run: [AspireService] C:\Program Files\Acer\Acer eMode Management\AspireService.exe
                            O4 - HKLM\..\Run: [MediaSync] C:\Program Files\Acer\Acer eConsole\MediaSync.exe
                            O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
                            O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
                            O4 - HKLM\..\Run: [PaperPort PTD] C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
                            O4 - HKLM\..\Run: [ControlCenter2.0] C:\Program Files\Brother\ControlCenter2\brctrcen.exe /autorun
                            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                            O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                            O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
                            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                            O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
                            O4 - HKCU\..\Run: [Nphb] "C:\WINDOWS\system32\SSTEM~1\taskmgr.exe" -vt yazb
                            O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
                            O4 - Global Startup: Gestionnaire d'applications Sage.lnk = C:\Program Files\winmaes\cbsrv.Exe
                            O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                            O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                            O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                            O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)
                            O11 - Options group: [INTERNATIONAL] International*
                            O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
                            O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://krystofelix.spaces.live.com//PhotoUpload/MsnPUpld.cab
                            O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                            O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
                            O16 - DPF: {C4847596-972C-11D0-9567-00A0C9273C2A} (Crystal Report Viewer Control) - http://217.116.10.210/viewer/activeXViewer/activexviewer.cab
                            O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                            O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                            O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                            O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                            O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                            O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\acer\Acer eConsole\MediaServerService.exe
                            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                            O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                            O23 - Service: AVP Control Centre Service (AVPCC) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe" /service (file missing)
                            O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                            O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
                            O23 - Service: DomainService - - C:\WINDOWS\system32\rckcjrtb.exe
                            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                            O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                            O23 - Service: KAV Monitor Service (KAVMonitorService) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpm.exe" /service (file missing)

                            **********************************************

                            VundoFix V6.5.9

                            Checking Java version...

                            Java version is 1.5.0.2
                            Old versions of java are exploitable and should be removed.

                            Scan started at 17:54:52 04/10/2007

                            Listing files found while scanning....

                            C:\WINDOWS\system32\kbqopefw.dll
                            C:\WINDOWS\system32\pivdhuwu.ini
                            C:\WINDOWS\system32\uwuhdvip.dll

                            Beginning removal...

                            Attempting to delete C:\WINDOWS\system32\kbqopefw.dll
                            C:\WINDOWS\system32\kbqopefw.dll Could not be deleted.

                            Attempting to delete C:\WINDOWS\system32\pivdhuwu.ini
                            C:\WINDOWS\system32\pivdhuwu.ini Has been deleted!

                            Attempting to delete C:\WINDOWS\system32\uwuhdvip.dll
                            C:\WINDOWS\system32\uwuhdvip.dll Could not be deleted.

                            Performing Repairs to the registry.
                            Done!

                            Beginning removal...

                            Attempting to delete C:\WINDOWS\system32\kbqopefw.dll
                            C:\WINDOWS\system32\kbqopefw.dll Has been deleted!

                            Attempting to delete C:\WINDOWS\system32\uwuhdvip.dll
                            C:\WINDOWS\system32\uwuhdvip.dll Has been deleted!

                            Performing Repairs to the registry.
                            Done!

                            Beginning removal...

                            Attempting to delete C:\Program Files\Eonmblhc\olikxdiw.dll
                            C:\Program Files\Eonmblhc\olikxdiw.dll Could not be deleted.

                            Attempting to delete C:\WINDOWS\system32\cbxwtrp.dll
                            C:\WINDOWS\system32\cbxwtrp.dll Could not be deleted.

                            Attempting to delete C:\WINDOWS\system32\geede.dll
                            C:\WINDOWS\system32\geede.dll Could not be deleted.

                            Attempting to delete C:\WINDOWS\system32\umkomdlh.dll
                            C:\WINDOWS\system32\umkomdlh.dll Could not be deleted.

                            Attempting to delete C:\WINDOWS\SYSTEM32\winpsa32.dll
                            C:\WINDOWS\SYSTEM32\winpsa32.dll Could not be deleted.

                            Attempting to delete C:\WINDOWS\SYSTEM32\yayaxyw.dll
                            C:\WINDOWS\SYSTEM32\yayaxyw.dll Has been deleted!

                            Performing Repairs to the registry.
                            Done!

                            Beginning removal...

                            Attempting to delete C:\Program Files\Eonmblhc\olikxdiw.dll
                            C:\Program Files\Eonmblhc\olikxdiw.dll Has been deleted!

                            Attempting to delete C:\WINDOWS\system32\cbxwtrp.dll
                            C:\WINDOWS\system32\cbxwtrp.dll Could not be deleted.

                            Attempting to delete C:\WINDOWS\system32\geede.dll
                            C:\WINDOWS\system32\geede.dll Could not be deleted.

                            Attempting to delete C:\WINDOWS\system32\umkomdlh.dll
                            C:\WINDOWS\system32\umkomdlh.dll Has been deleted!

                            Attempting to delete C:\WINDOWS\SYSTEM32\winpsa32.dll
                            C:\WINDOWS\SYSTEM32\winpsa32.dll Has been deleted!

                            Performing Repairs to the registry.
                            Done!

                            Beginning removal...

                            VundoFix V6.5.9

                            Checking Java version...

                            Java version is 1.5.0.2
                            Old versions of java are exploitable and should be removed.

                            Scan started at 18:46:48 04/10/2007

                            Listing files found while scanning....

                            No infected files were found.

                            VundoFix V6.5.9

                            Checking Java version...

                            Java version is 1.5.0.2
                            Old versions of java are exploitable and should be removed.

                            Scan started at 13:47:47 05/10/2007

                            Listing files found while scanning....

                            C:\WINDOWS\system32\fpxbgsyo.dll
                            C:\WINDOWS\system32\mwyydpwi.dll
                            C:\windows\system32\nuijcfyu.exe
                            C:\WINDOWS\system32\oysgbxpf.ini

                            Beginning removal...

                            Attempting to delete C:\WINDOWS\system32\fpxbgsyo.dll
                            C:\WINDOWS\system32\fpxbgsyo.dll Has been deleted!

                            Attempting to delete C:\WINDOWS\system32\mwyydpwi.dll
                            C:\WINDOWS\system32\mwyydpwi.dll Could not be deleted.

                            Attempting to delete C:\windows\system32\nuijcfyu.exe
                            C:\windows\system32\nuijcfyu.exe Has been deleted!

                            Attempting to delete C:\WINDOWS\system32\oysgbxpf.ini
                            C:\WINDOWS\system32\oysgbxpf.ini Has been deleted!

                            Performing Repairs to the registry.
                            Done!

                            Beginning removal...

                            Attempting to delete C:\WINDOWS\system32\mwyydpwi.dll
                            C:\WINDOWS\system32\mwyydpwi.dll Has been deleted!

                            Performing Repairs to the registry.
                            Done!

                            Beginning removal...

                            Attempting to delete C:\WINDOWS\system32\cbxwtrp.dll
                            C:\WINDOWS\system32\cbxwtrp.dll Could not be deleted.

                            Attempting to delete C:\WINDOWS\system32\geebb.dll
                            C:\WINDOWS\system32\geebb.dll Could not be deleted.

                            Performing Repairs to the registry.
                            Done!

                            Beginning removal...

                            Attempting to delete C:\WINDOWS\system32\cbxwtrp.dll
                            C:\WINDOWS\system32\cbxwtrp.dll Could not be deleted.

                            Attempting to delete C:\WINDOWS\system32\geebb.dll
                            C:\WINDOWS\system32\geebb.dll Could not be deleted.

                            Performing Repairs to the registry.
                            Done!

                            VundoFix V6.5.9

                            Checking Java version...

                            Java version is 1.5.0.2
                            Old versions of java are exploitable and should be removed.

                            Scan started at 18:33:37 05/10/2007

                            Listing files found while scanning....

                            No infected files were found.

                            mais sinon rien à signaler depuis un petit moment....
                            0
                            1. bon on va faire autremant:

                              télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe (de Old_Timer) sur ton Bureau.
                              double-clique sur OTMoveIt.exe pour le lancer.
                              copie la liste qui se trouve en citation ci-dessous,
                              et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

                              Citation :

                              C:\Program Files\M6Video\M6video.exe
                              C:\WINDOWS\system32\printer.exe

                              clique sur MoveIt! pour lancer la suppression.
                              le résultat apparaitra dans le cadre "Results".
                              clique sur Exit pour fermer.
                              poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

                              il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
                              http://img137.imageshack.us/img137/3558/refaitjk8.th.jpg

                              puis passe ceci :

                              Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
                              http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
                              Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
                              • Redémarre ton ordinateur
                              • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
                              • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
                              • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
                              • Choisis ton compte.
                              Déroule la liste des instructions ci-dessous :
                              • Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
                              • Appuie sur Y pour commencer le processus de nettoyage.
                              • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
                              • Appuie sur une touche pour redémarrer le PC.
                              • Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
                              • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
                              • Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
                              • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
                              • Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum

                              et

                              télécharges smitfraudfix :

                              En image :
                              http://siri.urz.free.fr/Fix/SmitfraudFix.php

                              tu doubles cliques sur smitfraudfix.cmd et tu choisi l option 1
                              cela vas générer un rapport.

                              Copie/colle le rapport sur le forum stp

                              avec un nouveau hijack this stp

                              @+

                              0
                              1. salut,

                                alors voilà:

                                désolé, pas de rapport OTMoveIt...

                                mais du SDFix:

                                SDFix: Version 1.107

                                Run by CF on 06/10/2007 at 12:34

                                Microsoft Windows XP [version 5.1.2600]

                                Running From: C:\DOCUME~1\CF\Bureau\sdfix

                                Safe Mode:
                                Checking Services:

                                Restoring Windows Registry Values
                                Restoring Windows Default Hosts File

                                Rebooting...

                                Normal Mode:
                                Checking Files:

                                Trojan Files Found:

                                C:\Program Files\Setup.exe - Deleted

                                Removing Temp Files...

                                ADS Check:

                                C:\WINDOWS
                                No streams found.

                                C:\WINDOWS\system32
                                No streams found.

                                C:\WINDOWS\system32\svchost.exe
                                No streams found.

                                C:\WINDOWS\system32\ntoskrnl.exe
                                No streams found.

                                Final Check:

                                Remaining Services:
                                ------------------

                                Authorized Application Key Export:

                                [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
                                "C:\\WINDOWS\\system32\\rckcjrtb.exe"="C:\\WINDOWS\\system32\\rck"

                                [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

                                Remaining Files:
                                ---------------

                                File Backups: - C:\DOCUME~1\CF\Bureau\sdfix\backups\backups.zip

                                Files with Hidden Attributes:

                                Mon 17 Oct 2005 1,024 ...HR --- "C:\WINDOWS\system32\NTICDMK7.dll"
                                Mon 17 Oct 2005 1,024 ...HR --- "C:\WINDOWS\system32\NTIMPEG2.dll"
                                Mon 17 Oct 2005 1,024 ...HR --- "C:\WINDOWS\system32\NTIMP3.dll"
                                Mon 17 Oct 2005 1,024 ...HR --- "C:\WINDOWS\system32\NTIFCD3.dll"
                                Mon 17 Oct 2005 1,024 ...HR --- "C:\WINDOWS\system32\NTIBUN4.dll"
                                Sat 6 Oct 2007 718,428 ..SH. --- "C:\WINDOWS\system32\bbeeg.bak2"
                                Fri 5 Oct 2007 717,234 ..SH. --- "C:\WINDOWS\system32\bbeeg.bak1"
                                Sun 12 Mar 2006 10,311,680 ..SH. --- "C:\Program Files\AVIConverter\mencoder.exe"
                                Mon 6 Feb 2006 4,348 A.SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
                                Tue 1 May 2007 146,432 A.SH. --- "C:\System Volume Information\_restore{DA1684A3-4776-45C8-851D-DD8A56FF2753}\RP609\A0060722.exe"
                                Tue 1 May 2007 146,432 A.SH. --- "C:\System Volume Information\_restore{DA1684A3-4776-45C8-851D-DD8A56FF2753}\RP610\A0062714.exe"
                                Tue 3 Apr 2007 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv02.tmp"
                                Sat 29 Jul 2006 4,653,568 ...H. --- "C:\Documents and Settings\CF\Mes documents\docs\~WRL0002.tmp"
                                Thu 18 May 2006 28,160 ...H. --- "C:\Documents and Settings\CF\Application Data\Microsoft\ModŠles\~WRL2258.tmp"
                                Sat 20 May 2006 23,040 ...H. --- "C:\Documents and Settings\CF\Application Data\Microsoft\Word\~WRL1630.tmp"
                                Sat 20 May 2006 25,088 ...H. --- "C:\Documents and Settings\CF\Application Data\Microsoft\Word\~WRL3642.tmp"
                                Wed 9 May 2007 17,153,024 ...H. --- "C:\Documents and Settings\CF\Application Data\Microsoft\Word\~WRL2597.tmp"

                                Finished!

                                ***********************************************

                                et du smitfraudfix:

                                SmitFraudFix v2.238

                                Rapport fait à 12:59:57,82, 06/10/2007
                                Executé à partir de C:\Documents and Settings\CF\Bureau\SmitfraudFix
                                OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                                Le type du système de fichiers est FAT32
                                Fix executé en mode normal

                                »»»»»»»»»»»»»»»»»»»»»»»» Process

                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\WINDOWS\system32\brss01a.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\Program Files\acer\Acer eConsole\MediaServerService.exe
                                C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe
                                C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                                C:\WINDOWS\system32\rckcjrtb.exe
                                C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\system32\notepad.exe
                                C:\WINDOWS\AGRSMMSG.exe
                                C:\WINDOWS\system32\VTTimer.exe
                                C:\WINDOWS\system32\VTtrayp.exe
                                C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
                                C:\Program Files\Acer\Acer eMode Management\AspireService.exe
                                C:\Program Files\Acer\Acer eConsole\MediaSync.exe
                                C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
                                C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
                                C:\Program Files\Brother\ControlCenter2\brctrcen.exe
                                C:\Program Files\QuickTime\qttask.exe
                                C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                                C:\WINDOWS\system32\ctfmon.exe
                                C:\Program Files\BitTorrent\bittorrent.exe
                                C:\Program Files\winmaes\cbsrv.Exe
                                C:\Program Files\Mozilla Firefox\firefox.exe
                                C:\WINDOWS\system32\cmd.exe

                                »»»»»»»»»»»»»»»»»»»»»»»» hosts

                                »»»»»»»»»»»»»»»»»»»»»»»» C:\

                                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

                                »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\CF

                                »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\CF\Application Data

                                »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                                »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\CF\Favoris

                                »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                                »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                                »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                                »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                                [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                                "Source"="About:Home"
                                "SubscribedURL"="About:Home"
                                "FriendlyName"="Ma page d'accueil"

                                »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                SrchSTS.exe by S!Ri
                                Search SharedTaskScheduler's .dll

                                »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                                "AppInit_DLLs"=""

                                »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                                "System"=""

                                »»»»»»»»»»»»»»»»»»»»»»»» Rustock

                                »»»»»»»»»»»»»»»»»»»»»»»» DNS

                                Description: Realtek RTL8139/810x Family Fast Ethernet NIC - Miniport d'ordonnancement de paquets
                                DNS Server Search Order: 212.27.54.252
                                DNS Server Search Order: 212.27.53.252

                                HKLM\SYSTEM\CCS\Services\Tcpip\..\{B454972F-88A4-4D19-BE8F-C81E0D49E960}: DhcpNameServer=212.27.54.252 212.27.53.252
                                HKLM\SYSTEM\CS1\Services\Tcpip\..\{B454972F-88A4-4D19-BE8F-C81E0D49E960}: DhcpNameServer=212.27.54.252 212.27.53.252
                                HKLM\SYSTEM\CS3\Services\Tcpip\..\{B454972F-88A4-4D19-BE8F-C81E0D49E960}: DhcpNameServer=212.27.54.252 212.27.53.252
                                HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252
                                HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252
                                HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252

                                »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                                »»»»»»»»»»»»»»»»»»»»»»»» Fin

                                ************************************************************

                                et enfin le HJT:

                                Logfile of HijackThis v1.99.1
                                Scan saved at 13:02:47, on 06/10/2007
                                Platform: Windows XP SP2 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v7.00 (7.00.6000.16512)

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\WINDOWS\system32\brss01a.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\Program Files\acer\Acer eConsole\MediaServerService.exe
                                C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe
                                C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                                C:\WINDOWS\system32\rckcjrtb.exe
                                C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\system32\notepad.exe
                                C:\WINDOWS\AGRSMMSG.exe
                                C:\WINDOWS\system32\VTTimer.exe
                                C:\WINDOWS\system32\VTtrayp.exe
                                C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
                                C:\Program Files\Acer\Acer eMode Management\AspireService.exe
                                C:\Program Files\Acer\Acer eConsole\MediaSync.exe
                                C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
                                C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
                                C:\Program Files\Brother\ControlCenter2\brctrcen.exe
                                C:\Program Files\QuickTime\qttask.exe
                                C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                                C:\WINDOWS\system32\ctfmon.exe
                                C:\Program Files\BitTorrent\bittorrent.exe
                                C:\Program Files\winmaes\cbsrv.Exe
                                C:\Program Files\Mozilla Firefox\firefox.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\NOTEPAD.EXE
                                C:\Documents and Settings\CF\Mes documents\docs\scan.exe

                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                O2 - BHO: (no name) - {206E52E0-D52E-11D4-AD54-0000E86C26F6} - C:\PROGRA~1\FRESHD~1\FRESHD~1\fdcatch.dll
                                O2 - BHO: Solid Converter PDF - {259F616C-A300-44F5-B04A-ED001A26C85C} - C:\Program Files\SolidDocuments\SolidConverterPDF\SCPDF\ExploreExtPDF.dll
                                O2 - BHO: (no name) - {534A3E28-2B67-5797-55C6-08628A7497AD} - C:\Program Files\Eonmblhc\olikxdiw.dll (file missing)
                                O2 - BHO: (no name) - {66E04517-B579-497F-806B-383487210CE4} - C:\WINDOWS\system32\geebb.dll
                                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                O2 - BHO: (no name) - {89AD4D75-2429-462e-BD4E-443F233F6033} - C:\WINDOWS\system32\hacswwqb.dll
                                O2 - BHO: (no name) - {C86F6040-61A0-43FC-A455-53B0FB5C6E65} - C:\WINDOWS\system32\cbxwtrp.dll
                                O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                                O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                                O3 - Toolbar: Solid Converter PDF - {259F616C-A300-44F5-B04A-ED001A26C85C} - C:\Program Files\SolidDocuments\SolidConverterPDF\SCPDF\ExploreExtPDF.dll
                                O4 - HKLM\..\Run: [LaunchApp] Alaunch
                                O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                                O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
                                O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                                O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                                O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                                O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
                                O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
                                O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
                                O4 - HKLM\..\Run: [AspireService] C:\Program Files\Acer\Acer eMode Management\AspireService.exe
                                O4 - HKLM\..\Run: [MediaSync] C:\Program Files\Acer\Acer eConsole\MediaSync.exe
                                O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
                                O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
                                O4 - HKLM\..\Run: [PaperPort PTD] C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
                                O4 - HKLM\..\Run: [ControlCenter2.0] C:\Program Files\Brother\ControlCenter2\brctrcen.exe /autorun
                                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                                O4 - HKLM\..\Run: [SearchIndexer] rundll32.exe "C:\WINDOWS\system32\gybdywhs.dll",sitypnow
                                O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
                                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
                                O4 - HKCU\..\Run: [Nphb] "C:\WINDOWS\system32\SSTEM~1\taskmgr.exe" -vt yazb
                                O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
                                O4 - Global Startup: Gestionnaire d'applications Sage.lnk = C:\Program Files\winmaes\cbsrv.Exe
                                O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                                O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                                O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                                O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)
                                O11 - Options group: [INTERNATIONAL] International*
                                O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
                                O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://krystofelix.spaces.live.com//PhotoUpload/MsnPUpld.cab
                                O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                                O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
                                O16 - DPF: {C4847596-972C-11D0-9567-00A0C9273C2A} (Crystal Report Viewer Control) - http://217.116.10.210/viewer/activeXViewer/activexviewer.cab
                                O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                                O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                                O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                                O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\acer\Acer eConsole\MediaServerService.exe
                                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                                O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                                O23 - Service: AVP Control Centre Service (AVPCC) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe" /service (file missing)
                                O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                                O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
                                O23 - Service: DomainService - - C:\WINDOWS\system32\rckcjrtb.exe
                                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                                O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                O23 - Service: KAV Monitor Service (KAVMonitorService) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpm.exe" /service (file missing)
                                0
                                1. salut kyf,

                                  fais ceci :

                                  avec ot move it :

                                  si tu ne l´as plus retelecharge le

                                  télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe (de Old_Timer) sur ton Bureau.
                                  double-clique sur OTMoveIt.exe pour le lancer.
                                  copie la liste qui se trouve en citation ci-dessous,
                                  et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

                                  Citation :

                                  C:\WINDOWS\system32\rckcjrtb.exe
                                  C:\WINDOWS\system32\gybdywhs.dll
                                  C:\WINDOWS\system32\cbxwtrp.dll
                                  C:\WINDOWS\system32\hacswwqb.dll
                                  C:\WINDOWS\system32\geebb.dll

                                  clique sur MoveIt! pour lancer la suppression.
                                  le résultat apparaitra dans le cadre "Results".
                                  clique sur Exit pour fermer.
                                  poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

                                  il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
                                  http://img137.imageshack.us/img137/3558/refaitjk8.th.jpg

                                  et passe ceci :

                                  Fais un clic droit sur ce lien :
                                  http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
                                  Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
                                  Ensuite double clique sur navilog1.exe pour lancer l'installation.
                                  Une fois l'installation terminée, le fix s'exécutera automatiquement.
                                  (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

                                  Laisse-toi guider. Au menu principal, choisis 1 et valides.
                                  (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

                                  Patiente jusqu'au message :
                                  *** Analyse Termine le ..... ***
                                  Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
                                  Copie-colle l'intégralité dans une réponse. Referme le blocnote.
                                  Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

                                  et repost un nouveau hijack this aussi

                                  @+
                                  0