Infecté par trojan et vers

Bonjour,
mon pc est de nouveau infecté par des trojans
ci joint mes rapports
merci d'avance pour l'aide
;-)

BitDefender Online Scanner

Rapport d'analyse généré à: Thu, Oct 11, 2007 - 13:01:43

Voie d'analyse: A:\;C:\;D:\;E:\;

Statistiques

Temps
18:25:29

Fichiers
189591

Directoires
3061

Secteurs de boot
2

Archives
5704

Paquets programmes
8519

Résultats

Virus identifiés
8

Fichiers infectés
40

Fichiers suspects
0

Avertissements
0

Désinfectés
0

Fichiers effacés
38

Info sur les moteurs

Définition virus
826053

Version des moteurs
AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

Analyse des plugins
14

Archive des plugins
38

Unpack des plugins
7

E-mail plugins
6

Système plugins
1

Paramètres d'analyse

Première action
Désinfecté

Seconde Action
Supprimé

Heuristique
Oui

Acceptez les avertissements
Oui

Extensions analysées
*;

Excludez les extensions

Analyse d'emails
Oui

Analyse des Archives
Oui

Analyser paquets programmes
Oui

Analyse des fichiers
Oui

Analyse de boot
Oui

Fichier analysé
Statut

C:\System Volume Information\_restore{AC87BEB8-C2CE-4583-A74C-9019C677ADDA}\RP49\A0010907.dll
Infecté par: Trojan.Downloader.Conhook.AK

C:\System Volume Information\_restore{AC87BEB8-C2CE-4583-A74C-9019C677ADDA}\RP49\A0010907.dll
Echec de la désinfection

C:\System Volume Information\_restore{AC87BEB8-C2CE-4583-A74C-9019C677ADDA}\RP49\A0010907.dll
Supprimé

C:\System Volume Information\_restore{AC87BEB8-C2CE-4583-A74C-9019C677ADDA}\RP50\A0011918.exe
Infecté par: Trojan.Downloader.Conhook.AK

C:\System Volume Information\_restore{AC87BEB8-C2CE-4583-A74C-9019C677ADDA}\RP50\A0011918.exe
Echec de la désinfection

C:\System Volume Information\_restore{AC87BEB8-C2CE-4583-A74C-9019C677ADDA}\RP50\A0011918.exe
Supprimé

C:\System Volume Information\_restore{AC87BEB8-C2CE-4583-A74C-9019C677ADDA}\RP50\A0011919.exe
Infecté par: Trojan.Downloader.Conhook.AK

C:\System Volume Information\_restore{AC87BEB8-C2CE-4583-A74C-9019C677ADDA}\RP50\A0011919.exe
Echec de la désinfection

C:\System Volume Information\_restore{AC87BEB8-C2CE-4583-A74C-9019C677ADDA}\RP50\A0011919.exe
Supprimé

C:\System Volume Information\_restore{AC87BEB8-C2CE-4583-A74C-9019C677ADDA}\RP50\A0011921.exe
Infecté par: Trojan.Downloader.Conhook.AK

C:\System Volume Information\_restore{AC87BEB8-C2CE-4583-A74C-9019C677ADDA}\RP50\A0011921.exe
Echec de la désinfection

C:\System Volume Information\_restore{AC87BEB8-C2CE-4583-A74C-9019C677ADDA}\RP50\A0011921.exe
Supprimé

C:\System Volume Information\_restore{AC87BEB8-C2CE-4583-A74C-9019C677ADDA}\RP50\A0011922.exe
Infecté par: Trojan.Downloader.Conhook.AK

C:\System Volume Information\_restore{AC87BEB8-C2CE-4583-A74C-9019C677ADDA}\RP50\A0011922.exe
Echec de la désinfection

C:\System Volume Information\_restore{AC87BEB8-C2CE-4583-A74C-9019C677ADDA}\RP50\A0011922.exe
Supprimé

C:\System Volume Information\_restore{AC87BEB8-C2CE-4583-A74C-9019C677ADDA}\RP50\A0011923.exe
Infecté par: Trojan.Downloader.Conhook.AK

C:\System Volume Information\_restore{AC87BEB8-C2CE-4583-A74C-9019C677ADDA}\RP50\A0011923.exe
Echec de la désinfection

C:\System Volume Information\_restore{AC87BEB8-C2CE-4583-A74C-9019C677ADDA}\RP50\A0011923.exe
Supprimé

C:\System Volume Information\_restore{AC87BEB8-C2CE-4583-A74C-9019C677ADDA}\RP50\A0011926.exe
Infecté par: Trojan.Downloader.Conhook.AK

C:\System Volume Information\_restore{AC87BEB8-C2CE-4583-A74C-9019C677ADDA}\RP50\A0011926.exe
Echec de la désinfection

C:\System Volume Information\_restore{AC87BEB8-C2CE-4583-A74C-9019C677ADDA}\RP50\A0011926.exe
Supprimé

C:\System Volume Information\_restore{AC87BEB8-C2CE-4583-A74C-9019C677ADDA}\RP50\A0011927.exe
Infecté par: Trojan.Downloader.Conhook.AK

C:\System Volume Information\_restore{AC87BEB8-C2CE-4583-A74C-9019C677ADDA}\RP50\A0011927.exe
Echec de la désinfection

C:\System Volume Information\_restore{AC87BEB8-C2CE-4583-A74C-9019C677ADDA}\RP50\A0011927.exe
Supprimé

C:\System Volume Information\_restore{AC87BEB8-C2CE-4583-A74C-9019C677ADDA}\RP50\A0011930.exe
Infecté par: Trojan.Downloader.Conhook.AK

C:\System Volume Information\_restore{AC87BEB8-C2CE-4583-A74C-9019C677ADDA}\RP50\A0011930.exe
Echec de la désinfection

C:\System Volume Information\_restore{AC87BEB8-C2CE-4583-A74C-9019C677ADDA}\RP50\A0011930.exe
Supprimé

C:\WINDOWS\system32\devhvjtt.exe
Infecté par: Trojan.Downloader.Conhook.AK

C:\WINDOWS\system32\devhvjtt.exe
Echec de la désinfection

C:\WINDOWS\system32\devhvjtt.exe
Supprimé

C:\WINDOWS\system32\dkcp.exe
Infecté par: Backdoor.Irc.Sdbot.KC

C:\WINDOWS\system32\dkcp.exe
Echec de la désinfection

C:\WINDOWS\system32\dkcp.exe
Supprimé

C:\WINDOWS\system32\explorer.exe
Infecté par: DeepScan:Generic.Sdbot.81380F8A

C:\WINDOWS\system32\explorer.exe
Echec de la désinfection

C:\WINDOWS\system32\explorer.exe
Echec de la suppression

C:\WINDOWS\system32\feogener.exe
Infecté par: Trojan.Downloader.Conhook.AK

C:\WINDOWS\system32\feogener.exe
Echec de la désinfection

C:\WINDOWS\system32\feogener.exe
Supprimé

C:\WINDOWS\system32\fvba.exe
Infecté par: Trojan.Downloader.Conhook.AK

C:\WINDOWS\system32\fvba.exe
Echec de la désinfection

C:\WINDOWS\system32\fvba.exe
Supprimé

C:\WINDOWS\system32\hahl.exe
Infecté par: Trojan.Downloader.Conhook.AK

C:\WINDOWS\system32\hahl.exe
Echec de la désinfection

C:\WINDOWS\system32\hahl.exe
Supprimé

C:\WINDOWS\system32\i
Infecté par: Generic.Botget.A66CF5B0

C:\WINDOWS\system32\i
Supprimé

C:\WINDOWS\system32\ikejv.exe
Infecté par: Backdoor.Irc.Sdbot.KC

C:\WINDOWS\system32\ikejv.exe
Echec de la désinfection

C:\WINDOWS\system32\ikejv.exe
Supprimé

C:\WINDOWS\system32\jhiy.exe
Infecté par: Backdoor.Irc.Sdbot.KC

C:\WINDOWS\system32\jhiy.exe
Echec de la désinfection

C:\WINDOWS\system32\jhiy.exe
Supprimé

C:\WINDOWS\system32\jrklhw.exe
Infecté par: Trojan.Downloader.Conhook.AK

C:\WINDOWS\system32\jrklhw.exe
Echec de la désinfection

C:\WINDOWS\system32\jrklhw.exe
Supprimé

C:\WINDOWS\system32\lgou.exe
Infecté par: DeepScan:Generic.Sdbot.75617447

C:\WINDOWS\system32\lgou.exe
Echec de la désinfection

C:\WINDOWS\system32\lgou.exe
Supprimé

C:\WINDOWS\system32\ntumt.exe
Infecté par: Trojan.Downloader.Conhook.AK

C:\WINDOWS\system32\ntumt.exe
Echec de la désinfection

C:\WINDOWS\system32\ntumt.exe
Supprimé

C:\WINDOWS\system32\o
Infecté par: Generic.Botget.70877449

C:\WINDOWS\system32\o
Supprimé

C:\WINDOWS\system32\qagfs.exe
Infecté par: Trojan.Downloader.Conhook.AK

C:\WINDOWS\system32\qagfs.exe
Echec de la désinfection

C:\WINDOWS\system32\qagfs.exe
Supprimé

C:\WINDOWS\system32\qragd.exe
Infecté par: Trojan.Downloader.Conhook.AK

C:\WINDOWS\system32\qragd.exe
Echec de la désinfection

C:\WINDOWS\system32\qragd.exe
Supprimé

C:\WINDOWS\system32\rixz.exe
Infecté par: Trojan.Downloader.Conhook.AK

C:\WINDOWS\system32\rixz.exe
Echec de la désinfection

C:\WINDOWS\system32\rixz.exe
Supprimé

C:\WINDOWS\system32\smbcjod.exe
Infecté par: Trojan.Downloader.Conhook.AK

C:\WINDOWS\system32\smbcjod.exe
Echec de la désinfection

C:\WINDOWS\system32\smbcjod.exe
Supprimé

C:\WINDOWS\system32\tcjsfg.exe
Infecté par: Trojan.Downloader.Conhook.AK

C:\WINDOWS\system32\tcjsfg.exe
Echec de la désinfection

C:\WINDOWS\system32\tcjsfg.exe
Supprimé

C:\WINDOWS\system32\tqbwq.exe
Infecté par: Backdoor.Irc.Sdbot.KC

C:\WINDOWS\system32\tqbwq.exe
Echec de la désinfection

C:\WINDOWS\system32\tqbwq.exe
Supprimé

C:\WINDOWS\system32\tzdiqku.exe
Infecté par: Trojan.Downloader.Conhook.AK

C:\WINDOWS\system32\tzdiqku.exe
Echec de la désinfection

C:\WINDOWS\system32\tzdiqku.exe
Supprimé

C:\WINDOWS\system32\uipb.exe
Infecté par: Trojan.Downloader.Conhook.AK

C:\WINDOWS\system32\uipb.exe
Echec de la désinfection

C:\WINDOWS\system32\uipb.exe
Supprimé

C:\WINDOWS\system32\vbapczn.exe
Infecté par: Trojan.Vundo.DNC

C:\WINDOWS\system32\vbapczn.exe
Supprimé

C:\WINDOWS\system32\voqkhbts.exe
Infecté par: Trojan.Downloader.Conhook.AK

C:\WINDOWS\system32\voqkhbts.exe
Echec de la désinfection

C:\WINDOWS\system32\voqkhbts.exe
Supprimé

C:\WINDOWS\system32\vugj.exe
Infecté par: Backdoor.Irc.Sdbot.KC

C:\WINDOWS\system32\vugj.exe
Echec de la désinfection

C:\WINDOWS\system32\vugj.exe
Supprimé

C:\WINDOWS\system32\winIogon.exe
Infecté par: MemScan:Backdoor.Agent.YRG

C:\WINDOWS\system32\winIogon.exe
Echec de la désinfection

C:\WINDOWS\system32\winIogon.exe
Echec de la suppression

C:\WINDOWS\system32\xgjplrl.exe
Infecté par: Trojan.Downloader.Conhook.AK

C:\WINDOWS\system32\xgjplrl.exe
Echec de la désinfection

C:\WINDOWS\system32\xgjplrl.exe
Supprimé

C:\WINDOWS\system32\xhqaaay.exe
Infecté par: Trojan.Downloader.Conhook.AK

C:\WINDOWS\system32\xhqaaay.exe
Echec de la désinfection

C:\WINDOWS\system32\xhqaaay.exe
Supprimé

C:\WINDOWS\system32\zdowgf.exe
Infecté par: Backdoor.Irc.Sdbot.KC

C:\WINDOWS\system32\zdowgf.exe
Echec de la désinfection

C:\WINDOWS\system32\zdowgf.exe
Supprimé

C:\WINDOWS\system32\zkmqvqk.exe
Infecté par: Trojan.Downloader.Conhook.AK

C:\WINDOWS\system32\zkmqvqk.exe
Echec de la désinfection

C:\WINDOWS\system32\zkmqvqk.exe
Supprimé

C:\WINDOWS\system32\zpat.exe
Infecté par: Trojan.Downloader.Conhook.AK

C:\WINDOWS\system32\zpat.exe
Echec de la désinfection

C:\WINDOWS\system32\zpat.exe
Supprimé

C:\WINDOWS\system32\zrppopid.exe
Infecté par: Trojan.Downloader.Conhook.AK

C:\WINDOWS\system32\zrppopid.exe
Echec de la désinfection

C:\WINDOWS\system32\zrppopid.exe
Supprimé

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:54:13, on 11/10/2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\PROGRA~1\INCRED~1\bin\IncrediMail.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\WINDOWS\System32\RunDLL32.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\WINDOWS\System32\nzufx.exe
C:\WINDOWS\System32\winIogon.exe
C:\WINDOWS\System32\explorer.exe
C:\Program Files\Creative\Shared Files\CamTray.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\System32\.exe
C:\PROGRA~1\Magentic\bin\MgApp.exe
C:\Program Files\Alwil Software\Avast4\setup\avast.setup
C:\PROGRA~1\MSNMES~1\msnmsgr.exe
C:\WINDOWS\system32\ntvdm.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\WINDOWS\system32\ntvdm.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\MSN Messenger\livecall.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {543B6914-AFA0-4AE2-A488-738CE08DD105} - C:\WINDOWS\System32\geebx.dll (file missing)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Spooler SubSystem App] C:\WINDOWS\System32\spooIsv.exe
O4 - HKLM\..\Run: [Local Security Authority Service] C:\WINDOWS\System32\lssas.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [IncrediMail] C:\PROGRA~1\INCRED~1\bin\IncrediMail.exe /c
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [PD0630 STISvc] RunDLL32.exe P0630Pin.dll,RunDLL32EP 513
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [Services] C:\WINDOWS\System32\nzufx.exe
O4 - HKLM\..\Run: [Windows Logon Application] C:\WINDOWS\System32\winIogon.exe
O4 - HKLM\..\Run: [] .exe
O4 - HKLM\..\Run: [Windows Explorer] C:\WINDOWS\System32\explorer.exe
O4 - HKLM\..\RunServices: [] .exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Shared Files\CamTray.exe
O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /c
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [] .exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: EPSON Status Monitor 3 Environment Check.lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV03.EXE
O8 - Extra context menu item: &Add to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\WebMenuImg.htm
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O20 - AppInit_DLLs: c:\windows\system32\ssqpopm.dll
O20 - Winlogon Notify: fcccyyv - fcccyyv.dll (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NMIndexingService - Unknown owner - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe (file missing)
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe

--
Configuration: Windows XP
Internet Explorer 6.0
avast
kério

17 réponses

  1. Contributeur sécurité
    slt
    Télécharge MSNFix de Laurent
    http://sosvirus.changelog.fr/MSNFix.zip

    Décompresse-le et double clic sur le fichier MSNFix.bat.
    - Exécute l'option R.
    --Si l'infection est détectée, exécute l'option N
    - Sauvegarde ce rapport puis fais un copier/coller de ce rapport sur le forum.

    Note :
    Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
    Sauvegarder et fermer le rapport pour que Windows termine de se lancer normalement.

    ______________
    scan avec vundo (colle le rapport)

    Téléchargez VundoFix -> http://www.atribune.org/ccount/click.php?id=4

    Double cliquez VundoFix.exe pour l'exécuter.
    Quand VundoFix s'ouvre, cliquez sur le bouton Scan for Vundo.
    Une fois le scan fini, cliquez sur le bouton Remove Vundo.
    Vous recevrez un avertissement vous demandant si vous voulez effacer ces
    fichiers répondez en cliquant sur YES
    Une fois que vous avez cliqué yes, votre bureau deviendra vide au moment où il
    enlève Vundo.

    Quand c'est fini, il vous sera demandé de redémarrer votre ordinateur, cliquez
    OK.

    puis :

    ___________

    virtumondebegone (colle le rapport)

    http://secured2k.home.comcast.net/tools/VirtumundoBeGone.exe

    __________

    combofix (colle le rapport)

    http://mickael.barroux.free.fr/securite/combofix.php

    ______________

    AVG antispyxare

    https://www.01net.com/telecharger/

    Tuto :
    http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

    ->Relance AVG AS -> "Analyse" ->"Paramètres"

    Sous la question "Comment réagir ?" :

    -> clique sur "Actions recommandées" et choisis "Quarantaines"
    -> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

    Si un fichier est infecté en fin d'analyse

    ->Clique sur "Appliquer toutes les actions "

    ->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".

    ->Enregistre ce fichier texte sur ton bureau ensuite colle le rapport ici

    _________________

    recolle hijackthis
    1. slt,
      j'ai effectué les scan comme indiqué , pas de rapport pour scan pour vundo (rien trouvé!!) je t'envoie les rapports
      nouveau pb survenu avast ne s'affiche plus ds la barre des taches
      voici mes rapports (j'ai effectué msn fix en dernier ) !)
      merci pour ton aide
      ;-)

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 15:54:13, on 11/10/2007
      Platform: Windows XP (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 (6.00.2600.0000)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\PROGRA~1\INCRED~1\bin\IncrediMail.exe
      C:\WINDOWS\SOUNDMAN.EXE
      C:\Program Files\QuickTime\qttask.exe
      C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
      C:\WINDOWS\System32\RunDLL32.exe
      C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
      C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
      C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
      C:\WINDOWS\System32\nzufx.exe
      C:\WINDOWS\System32\winIogon.exe
      C:\WINDOWS\System32\explorer.exe
      C:\Program Files\Creative\Shared Files\CamTray.exe
      C:\Program Files\MSN Messenger\msnmsgr.exe
      C:\WINDOWS\System32\.exe
      C:\PROGRA~1\Magentic\bin\MgApp.exe
      C:\Program Files\Alwil Software\Avast4\setup\avast.setup
      C:\PROGRA~1\MSNMES~1\msnmsgr.exe
      C:\WINDOWS\system32\ntvdm.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
      C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
      C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
      C:\WINDOWS\system32\ntvdm.exe
      C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
      C:\Program Files\MSN Messenger\usnsvc.exe
      C:\Program Files\MSN Messenger\livecall.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: (no name) - {543B6914-AFA0-4AE2-A488-738CE08DD105} - C:\WINDOWS\System32\geebx.dll (file missing)
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
      O4 - HKLM\..\Run: [Spooler SubSystem App] C:\WINDOWS\System32\spooIsv.exe
      O4 - HKLM\..\Run: [Local Security Authority Service] C:\WINDOWS\System32\lssas.exe
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [IncrediMail] C:\PROGRA~1\INCRED~1\bin\IncrediMail.exe /c
      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [PD0630 STISvc] RunDLL32.exe P0630Pin.dll,RunDLL32EP 513
      O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
      O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
      O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
      O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
      O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
      O4 - HKLM\..\Run: [Services] C:\WINDOWS\System32\nzufx.exe
      O4 - HKLM\..\Run: [Windows Logon Application] C:\WINDOWS\System32\winIogon.exe
      O4 - HKLM\..\Run: [] .exe
      O4 - HKLM\..\Run: [Windows Explorer] C:\WINDOWS\System32\explorer.exe
      O4 - HKLM\..\RunServices: [] .exe
      O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
      O4 - HKCU\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Shared Files\CamTray.exe
      O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /c
      O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
      O4 - HKCU\..\Run: [] .exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
      O4 - Global Startup: EPSON Status Monitor 3 Environment Check.lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV03.EXE
      O8 - Extra context menu item: &Add to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\WebMenuImg.htm
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
      O20 - AppInit_DLLs: c:\windows\system32\ssqpopm.dll
      O20 - Winlogon Notify: fcccyyv - fcccyyv.dll (file missing)
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
      O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: NMIndexingService - Unknown owner - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe (file missing)
      O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
      O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
      1. Contributeur sécurité
        slt,

        refais AVG antispyware et supprime ce qui est trouvé car la tu as ignoré comme tu peux voir:

        HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Extensions\CmdMapping\\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Aucune action entreprise.

        Si un fichier est infecté en fin d'analyse avec avg:

        ->Clique sur "Appliquer toutes les actions "

        _______________

        pour ça c'est dans ta restauration systeme alors :

        désactive la restauration système pour purger les virus qui seraient dedans puis réactive là (dans DEMARRER puis TOUS LES PROGRAMMES puis ACCESSOIRE puis OUTILS SYSTEME puis RESTAURATION SYSTEME puis paramètre)

        C:\System Volume Information\_restore{AC87BEB8-C2CE-4583-A74C-9019C677ADDA}\RP50\A0011919.exe
        Infecté par: Trojan.Downloader.Conhook.AK

        _______________

        Colle le rapport :
        Clean permettra de faire du nettoyage et supprimer des fichiers que des anti-virus et anti-spywares n'ont pas pu trouver. Le logiciel est régulièrement mis à jour, vous devrez donc le re-téléchargé pour obtenir une version plus récente.

        • Téléchargez clean.zip, décompressez-le sur votre bureau (clic droit / extraire tout), vous obtenez alors un dossier clean
        • Démarrez Windows en mode sans échec : Guide pour redémarrer en mode sans échec
        • Ouvrez le dossier clean qui se trouve sur ton bureau, et double-cliquez sur clean.cmd, une fenêtre noire va apparaître pendant un instant, laissez la ouverte jusqu'à ce qu'elle se ferme.

        http://kerio.probb.fr/tuto-Clean-h37.html

        _______________

        colle un rapport hijackthis

        http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

        manuel :

        https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

        Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

        ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

        Ensuite avec Explorer créer un dossier c:\hijackthis
        Décompresser Hijackthis dans ce dossier.
        C'est important pour les sauvegardes."

        _________________

        refait un scan en ligne et dis tes pbs
        1. Bonjour,

          avast tjrs pas ds la barre des taches
          msn s'ouvre en double ds la bare des taches
          c ok pour AVG
          voici mes nouveaux rapport
          ogfile of Trend Micro HijackThis v2.0.2
          Scan saved at 15:37:26, on 13/10/2007
          Platform: Windows XP (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 (6.00.2600.0000)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
          C:\Program Files\Creative\Shared Files\CamTray.exe
          C:\PROGRA~1\Magentic\bin\MgApp.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
          C:\WINDOWS\System32\svchost.exe
          C:\PROGRA~1\MSNMES~1\msnmsgr.exe
          C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
          C:\Program Files\MSN Messenger\livecall.exe
          C:\Program Files\MSN Messenger\usnsvc.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O2 - BHO: (no name) - {543B6914-AFA0-4AE2-A488-738CE08DD105} - C:\WINDOWS\System32\geebx.dll (file missing)
          O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
          O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
          O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
          O4 - HKCU\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Shared Files\CamTray.exe
          O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /c
          O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
          O4 - Global Startup: EPSON Status Monitor 3 Environment Check.lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV03.EXE
          O8 - Extra context menu item: &Add to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\WebMenuImg.htm
          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
          O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
          O20 - AppInit_DLLs: c:\windows\system32\ssqpopm.dll
          O20 - Winlogon Notify: fcccyyv - fcccyyv.dll (file missing)
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
          O23 - Service: NMIndexingService - Unknown owner - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe (file missing)
          O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
          O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
          1. Contributeur sécurité
            Salut,

            Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
            http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
            Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
            • Redémarre ton ordinateur
            • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
            • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
            • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
            • Choisis ton compte.
            Déroule la liste des instructions ci-dessous :
            • Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
            • Appuie sur Y pour commencer le processus de nettoyage.
            • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
            • Appuie sur une touche pour redémarrer le PC.
            • Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
            • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
            • Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
            • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
            • Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum

            _______________________

            Télécharge: Pocket Killbox ici
            http://www.downloads.subratam.org/KillBox.exe

            :: Démo d utilisation (merci a Balltrap34 pour cette réalisation) ::
            http://pageperso.aol.fr/balltrap34/killbox.htm

            ¤Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked :

            O2 - BHO: (no name) - {543B6914-AFA0-4AE2-A488-738CE08DD105} - C:\WINDOWS\System32\geebx.dll (file missing)

            O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
            C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV03.EXE

            O20 - AppInit_DLLs: c:\windows\system32\ssqpopm.dll
            O20 - Winlogon Notify: fcccyyv - fcccyyv.dll (file missing

            Ferme HijackThis.

            Double clic sur killbox.exe (Pocket Killbox)

            - coche: delete on reboot
            - Dans "Full Path of File to Delete"
            - Sélectionne "single File"
            - copie et colle:

            c:\windows\system32\ssqpopm.dll

            - clique sur la croix rouge
            - une fenêtre va apparaître pour confirmation clique sur YES
            - une seconde fenêtre te demande si tu veux redémarrer clique sur YES

            Si ce message s’affiche ignore le :
            http://tinypic.com/images/goodbye.jpg
            Laisse le pc redémarrer.

            Et après reposte un log HijackThis.
            et dis tes pbs
            1. Bonjour,
              pb pour avast résolu (désinstallation et réinstallation )
              msn tjrs en double au démarrage ds la barre des taches
              avast détecte encore des trojan qd je fais scan au démarrage!
              je n'ai plus d'alerte d'avast
              ci joint mes rapports
              merci

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 13:10:49, on 15/10/2007
              Platform: Windows XP (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 (6.00.2600.0000)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              C:\Program Files\Alwil Software\Avast4\ashServ.exe
              C:\WINDOWS\Explorer.EXE
              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              C:\Program Files\Creative\Shared Files\CamTray.exe
              C:\PROGRA~1\Magentic\bin\MgApp.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
              C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
              C:\Program Files\MSN Messenger\msnmsgr.exe
              C:\Program Files\MSN Messenger\livecall.exe
              C:\Program Files\MSN Messenger\usnsvc.exe
              C:\Program Files\internet explorer\iexplore.exe
              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
              O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
              O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
              O4 - HKCU\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Shared Files\CamTray.exe
              O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /c
              O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
              O4 - Global Startup: EPSON Status Monitor 3 Environment Check.lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV03.EXE
              O8 - Extra context menu item: &Add to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\WebMenuImg.htm
              O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
              O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
              O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
              O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
              O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
              O23 - Service: NMIndexingService - Unknown owner - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe (file missing)
              O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
              O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
              1. Contributeur sécurité
                que trouve avast au demarrage?
                ______________

                utilise pour supprimer tes traces

                CCLEANER: (lance un nettoyage et répare 3 fois les erreurs) sans installer la barre yahoo

                https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

                ________________

                télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe (de Old_Timer) sur ton Bureau.
                double-clique sur OTMoveIt.exe pour le lancer.
                copie la liste qui se trouve en citation ci-dessous,
                et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

                Citation :

                C:\WINDOWS\system32\jfqky.exe

                clique sur MoveIt! pour lancer la suppression.
                le résultat apparaitra dans le cadre "Results".
                clique sur Exit pour fermer.
                poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

                il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.

                ___________________

                desinstalle magentic dans AJOUT/SUPPRESSION DE PROG si present

                _______________

                smit fraud fix (colle le rapport)

                1/ telecharger :

                http://siri.urz.free.fr/Fix/SmitfraudFix.php

                2/ double clique sur smitfraudfix. puis sélectionne 1 et appuyer sur entrée afin de créer le rapport des infection présentes. une fois le rapport effectué redémarre en mode sans échec (en appuyant sur F8 ou suppr, ou F5 au démarrage en général)

                3/ puis refaire comme en 2/ mais sélectionne l'option 2 et appuyer sur entrée pour commencer la désinfection. lorsque le programme demande si tu veut nettoyer le registre mets oui en tapant 0 et entrée

                __________________

                pour le rapport hijackhtis tu l'as mal fait il faut le renommer et pas garder le nom hijackthis , refais en un et colle le rapport

                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                1. bjr,
                  voici ce ke me donne avast au démarrage

                  fichierC:system volume information\restore...est infecté par win 32:Rbot.eya
                  win 32 :Sdbot.4136
                  j'ai résolu le^pb pour msn
                  je n'ai plus d'alerte avec avast
                  je ne pense pas ke OTmovelt ai fonctionné pas de rapport
                  File/Folder C:\WINDOWS\system32\jfqky.exe not found.

                  Created on 10/20/2007 13:03:53

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 13:01:24, on 20/10/2007
                  Platform: Windows XP (WinNT 5.01.2600)
                  MSIE: Internet Explorer v6.00 (6.00.2600.0000)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                  C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  C:\Program Files\Creative\Shared Files\CamTray.exe
                  C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_SICN03.EXE
                  C:\Program Files\MSN Messenger\msnmsgr.exe
                  C:\Program Files\MSN Messenger\livecall.exe
                  C:\Program Files\MSN Messenger\usnsvc.exe
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\Program Files\IncrediMail\bin\IncrediMail.exe
                  C:\Program Files\Trend Micro\eden\eden.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                  O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                  O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
                  O4 - HKCU\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Shared Files\CamTray.exe
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                  O4 - Global Startup: EPSON Status Monitor 3 Environment Check.lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV03.EXE
                  O8 - Extra context menu item: &Add to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\WebMenuImg.htm
                  O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                  O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                  O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
                  O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                  O23 - Service: NMIndexingService - Unknown owner - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe (file missing)
                  O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                  O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                  1. Contributeur sécurité
                    installe
                    SPYWAREBLASTER pour immuniser le système contre vundo (Conhook) notamment mais en anglais (mais facile d'utilisation : il suffit de faire "update" pour mettre à jour tous les mois et ensuite" enable all protection" pour immuniser)...

                    ____________________

                    fichierC:system volume information\restore...est infecté par win 32:Rbot.eya

                    c'est ta restauration systeme:

                    désactive la restauration système pour purger les virus qui seraient dedans (dans DEMARRER puis TOUS LES PROGRAMMES puis ACCESSOIRE puis OUTILS SYSTEME puis RESTAURATION SYSTEME puis paramètre)

                    redemarre ton ordi

                    puis réactive là

                    _______________

                    Fais un clic droit sur ce lien : (IL-MAFIOSO)
                    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
                    Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
                    Ensuite double clique sur navilog1.exe pour lancer l'installation.
                    Une fois l'installation terminée, le fix s'exécutera automatiquement.
                    (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

                    Laisse-toi guider. Au menu principal, choisis 1 et valides.
                    (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

                    Patiente jusqu'au message :
                    *** Analyse Termine le ..... ***
                    Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
                    Copie-colle l'intégralité dans une réponse. Referme le blocnote.
                    Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

                    _______________

                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 13:01:24, on 20/10/2007
                    Platform: Windows XP (WinNT 5.01.2600)
                    MSIE: Internet Explorer v6.00 (6.00.2600.0000)
                    Boot mode: Normal

                    ton windows n'est pas a jour:

                    fait DEMARRER puis WINDOWS UPDATE et mets à jour windows jusqu' a l'installation du sp2
                    1. Bonjour,

                      restauration system désactivée et réactivé comme indiqué
                      concernant la mise à jour XP je posséde une copie et la mise à jour va la détecter et me géner
                      ci joint rapport navifix

                      Search Navipromo version 3.3.0 commencé le 21/10/2007 à 15:07:22,67

                      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                      !!! Postez ce rapport sur le forum pour le faire analyser !!!
                      !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                      Outil exécuté depuis C:\Program Files\navilog1
                      Mise à jour le 17.10.2007 à 20h00 par IL-MAFIOSO

                      Microsoft Windows XP [version 5.1.2600]
                      Internet Explorer : 6.0.2600.0000

                      *** Recherche Programmes installés ***

                      *** Recherche dossiers dans C:\WINDOWS ***

                      *** Recherche dossiers dans C:\Program Files ***

                      *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

                      *** Recherche dossiers dans C:\Documents and Settings\philippe\Application Data ***

                      *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

                      *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                      pour + d'infos : http://www.gmer.net

                      Aucun fichier trouvé dans :

                      - C:\WINDOWS\system32
                      - C:\DOCUME~1\PHILIPPE\LOCALS~1\APPLIC~1

                      *** Recherche avec GenericNaviSearch ***
                      !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                      !!! A vérifier impérativement avant toute suppression manuelle !!!

                      * Recherche dans C:\WINDOWS\system32 *

                      * Recherche dans C:\DOCUME~1\PHILIPPE\LOCALS~1\APPLIC~1 *

                      *** Recherche fichiers ***

                      *** Recherche clés spécifiques dans le Registre ***

                      *** Module de Recherche complémentaire ***
                      (Recherche fichiers spécifiques)

                      1)Recherche fichiers connus:

                      2)Recherche Heuristique :

                      3)Recherche Certificats :

                      Certificat Egroup absent !

                      *** Analyse terminée le 21/10/2007 à 15:08:27,37 ***
                      1. Bonjour,
                        je pensais ke mon pc était clean et puis au rédémarrage j'ai eu +sieurs alerte avast:
                        C\windows_\system32\muvejejp.exe infecté par win32:Ranky.hi

                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 09:19:44, on 22/10/2007
                        Platform: Windows XP (WinNT 5.01.2600)
                        MSIE: Internet Explorer v6.00 (6.00.2600.0000)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        C:\Program Files\Creative\Shared Files\CamTray.exe
                        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                        C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_SICN03.EXE
                        C:\Program Files\MSN Messenger\msnmsgr.exe
                        C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                        C:\Program Files\MSN Messenger\livecall.exe
                        C:\Program Files\MSN Messenger\usnsvc.exe
                        C:\Program Files\Internet Explorer\iexplore.exe
                        C:\Program Files\Trend Micro\eden\eden.exe

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                        O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
                        O4 - HKCU\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Shared Files\CamTray.exe
                        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                        O4 - Global Startup: EPSON Status Monitor 3 Environment Check.lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV03.EXE
                        O8 - Extra context menu item: &Add to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\WebMenuImg.htm
                        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
                        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                        O23 - Service: NMIndexingService - Unknown owner - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe (file missing)
                        O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                        O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                        1. Contributeur sécurité
                          can avec vundo (colle le rapport)

                          Téléchargez VundoFix -> http://www.atribune.org/ccount/click.php?id=4

                          Double cliquez VundoFix.exe pour l'exécuter.
                          Quand VundoFix s'ouvre, cliquez sur le bouton Scan for Vundo.
                          Une fois le scan fini, cliquez sur le bouton Remove Vundo.
                          Vous recevrez un avertissement vous demandant si vous voulez effacer ces
                          fichiers répondez en cliquant sur YES
                          Une fois que vous avez cliqué yes, votre bureau deviendra vide au moment où il
                          enlève Vundo.

                          Quand c'est fini, il vous sera demandé de redémarrer votre ordinateur, cliquez
                          OK.

                          ____________________

                          télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe (de Old_Timer) sur ton Bureau.
                          double-clique sur OTMoveIt.exe pour le lancer.
                          copie la liste qui se trouve en citation ci-dessous,
                          et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

                          Citation :

                          C\windows_\system32\muvejejp.exe (mets bien ce qui est donné par avast)

                          clique sur MoveIt! pour lancer la suppression.
                          le résultat apparaitra dans le cadre "Results".
                          clique sur Exit pour fermer.
                          poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

                          il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.

                          _________________

                          remplace avast par antivir plus efficace et scan avec:

                          https://www.malekal.com/avira-free-security-antivirus-gratuit/ (merci Malekal)

                          _________________

                          recolle hijacthis et dis tes pbs
                          1. Bonjour,
                            mon PC est tjrs unfecté: j'ai désactivé la restauration system ,eteint le pc ,redémarréer et ativer la restauratuion et pourtant tjrs infecté !!

                            qd j'active OTmovelt avec citation infecté message file not found!!
                            ci joint scan et rapport
                            pour l'instant je reste sur avast ptet un chgt + tard
                            merci pour ton aide
                            ;-)

                            Monday, October 22, 2007 11:49:07 PM
                            Operating System: Microsoft Windows XP Professional, (Build 2600)
                            Kaspersky Online Scanner version: 5.0.98.0
                            Kaspersky Anti-Virus database last update: 22/10/2007
                            Kaspersky Anti-Virus database records: 442787

                            Scan Settings
                            Scan using the following antivirus database extended
                            Scan Archives true
                            Scan Mail Bases true

                            Scan Target My Computer
                            A:\
                            C:\
                            D:\
                            E:\

                            Scan Statistics
                            Total number of scanned objects 33486
                            Number of viruses found 5
                            Number of infected objects 17
                            Number of suspicious objects 0
                            Duration of the scan process 02:00:18

                            Infected Object Name Virus Name Last Action
                            C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked skipped

                            C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped

                            C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

                            C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat Object is locked skipped

                            C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped

                            C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked skipped

                            C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped

                            C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped

                            C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

                            C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped

                            C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped

                            C:\Documents and Settings\philippe\Bureau\Navilog1.exe/file7 Infected: not-a-virus:RiskTool.Win32.Reboot.f skipped

                            C:\Documents and Settings\philippe\Bureau\Navilog1.exe Inno: infected - 1 skipped

                            C:\Documents and Settings\philippe\Bureau\SmitfraudFix\Reboot.exe Infected: not-a-virus:RiskTool.Win32.Reboot.f skipped

                            C:\Documents and Settings\philippe\Bureau\SmitfraudFix.exe/data.rar/SmitfraudFix/Reboot.exe Infected: not-a-virus:RiskTool.Win32.Reboot.f skipped

                            C:\Documents and Settings\philippe\Bureau\SmitfraudFix.exe/data.rar Infected: not-a-virus:RiskTool.Win32.Reboot.f skipped

                            C:\Documents and Settings\philippe\Bureau\SmitfraudFix.exe RarSFX: infected - 2 skipped

                            C:\Documents and Settings\philippe\Cookies\index.dat Object is locked skipped

                            C:\Documents and Settings\philippe\Local Settings\Application Data\Microsoft\Messenger\philbt22@hotmail.com\SharingMetadata\Logs\Dfsr00005.log Object is locked skipped

                            C:\Documents and Settings\philippe\Local Settings\Application Data\Microsoft\Messenger\philbt22@hotmail.com\SharingMetadata\pending.dat Object is locked skipped

                            C:\Documents and Settings\philippe\Local Settings\Application Data\Microsoft\Messenger\philbt22@hotmail.com\SharingMetadata\Working\database_4C34_25D8_3425_C634\dfsr.db Object is locked skipped

                            C:\Documents and Settings\philippe\Local Settings\Application Data\Microsoft\Messenger\philbt22@hotmail.com\SharingMetadata\Working\database_4C34_25D8_3425_C634\fsr.log Object is locked skipped

                            C:\Documents and Settings\philippe\Local Settings\Application Data\Microsoft\Messenger\philbt22@hotmail.com\SharingMetadata\Working\database_4C34_25D8_3425_C634\fsrtmp.log Object is locked skipped

                            C:\Documents and Settings\philippe\Local Settings\Application Data\Microsoft\Messenger\philbt22@hotmail.com\SharingMetadata\Working\database_4C34_25D8_3425_C634\tmp.edb Object is locked skipped

                            C:\Documents and Settings\philippe\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped

                            C:\Documents and Settings\philippe\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

                            C:\Documents and Settings\philippe\Local Settings\Application Data\Microsoft\Windows Live Contacts\philbt22@hotmail.com\real\members.stg Object is locked skipped

                            C:\Documents and Settings\philippe\Local Settings\Application Data\Microsoft\Windows Live Contacts\philbt22@hotmail.com\shadow\members.stg Object is locked skipped

                            C:\Documents and Settings\philippe\Local Settings\Historique\History.IE5\index.dat Object is locked skipped

                            C:\Documents and Settings\philippe\Local Settings\Historique\History.IE5\MSHist012007102220071023\index.dat Object is locked skipped

                            C:\Documents and Settings\philippe\Local Settings\Temp\~DF6BE.tmp Object is locked skipped

                            C:\Documents and Settings\philippe\Local Settings\Temp\~DF6D7.tmp Object is locked skipped

                            C:\Documents and Settings\philippe\Local Settings\Temp\~DF7ECC.tmp Object is locked skipped

                            C:\Documents and Settings\philippe\Local Settings\Temp\~DF7EEE.tmp Object is locked skipped

                            C:\Documents and Settings\philippe\Local Settings\Temporary Internet Files\Content.IE5\7E4RVD4H\Navilog1[1].exe/file7 Infected: not-a-virus:RiskTool.Win32.Reboot.f skipped

                            C:\Documents and Settings\philippe\Local Settings\Temporary Internet Files\Content.IE5\7E4RVD4H\Navilog1[1].exe Inno: infected - 1 skipped

                            C:\Documents and Settings\philippe\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped

                            C:\Documents and Settings\philippe\Mes documents\logiciels\clean.zip/clean/pskill.exe Infected: not-a-virus:RiskTool.Win32.PsKill.k skipped

                            C:\Documents and Settings\philippe\Mes documents\logiciels\clean.zip ZIP: infected - 1 skipped

                            C:\Documents and Settings\philippe\NTUSER.DAT Object is locked skipped

                            C:\Documents and Settings\philippe\NTUSER.DAT.LOG Object is locked skipped

                            C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat Object is locked skipped

                            C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db Object is locked skipped

                            C:\Program Files\Alwil Software\Avast4\DATA\integ\avast.int Object is locked skipped

                            C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws Object is locked skipped

                            C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log Object is locked skipped

                            C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log Object is locked skipped

                            C:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt Object is locked skipped

                            C:\Program Files\Navilog1\reboot.exe Infected: not-a-virus:RiskTool.Win32.Reboot.f skipped

                            C:\Program Files\Sunbelt Software\Personal Firewall\logs\debug.log Object is locked skipped

                            C:\Program Files\Sunbelt Software\Personal Firewall\logs\debug.log.idx Object is locked skipped

                            C:\Program Files\Sunbelt Software\Personal Firewall\logs\error.log Object is locked skipped

                            C:\Program Files\Sunbelt Software\Personal Firewall\logs\error.log.idx Object is locked skipped

                            C:\Program Files\Sunbelt Software\Personal Firewall\logs\hips.log Object is locked skipped

                            C:\Program Files\Sunbelt Software\Personal Firewall\logs\hips.log.idx Object is locked skipped

                            C:\Program Files\Sunbelt Software\Personal Firewall\logs\ids.log Object is locked skipped

                            C:\Program Files\Sunbelt Software\Personal Firewall\logs\ids.log.idx Object is locked skipped

                            C:\Program Files\Sunbelt Software\Personal Firewall\logs\network.log Object is locked skipped

                            C:\Program Files\Sunbelt Software\Personal Firewall\logs\network.log.idx Object is locked skipped

                            C:\Program Files\Sunbelt Software\Personal Firewall\logs\system.log Object is locked skipped

                            C:\Program Files\Sunbelt Software\Personal Firewall\logs\system.log.idx Object is locked skipped

                            C:\Program Files\Sunbelt Software\Personal Firewall\logs\warning.log Object is locked skipped

                            C:\Program Files\Sunbelt Software\Personal Firewall\logs\warning.log.idx Object is locked skipped

                            C:\Program Files\Sunbelt Software\Personal Firewall\logs\web.log Object is locked skipped

                            C:\Program Files\Sunbelt Software\Personal Firewall\logs\web.log.idx Object is locked skipped

                            C:\Program Files\WinRAR\Default.SFX Infected: Trojan-Downloader.Win32.Agent.efw skipped

                            C:\System Volume Information\_restore{AC87BEB8-C2CE-4583-A74C-9019C677ADDA}\RP1\A0000028.exe Infected: Trojan-Downloader.Win32.Agent.dta skipped

                            C:\System Volume Information\_restore{AC87BEB8-C2CE-4583-A74C-9019C677ADDA}\RP1\A0000029.exe Infected: Trojan-Downloader.Win32.Agent.dta skipped

                            C:\System Volume Information\_restore{AC87BEB8-C2CE-4583-A74C-9019C677ADDA}\RP1\A0000030.exe Infected: Trojan-Downloader.Win32.Agent.dta skipped

                            C:\System Volume Information\_restore{AC87BEB8-C2CE-4583-A74C-9019C677ADDA}\RP1\A0000031.exe Infected: Trojan-Downloader.Win32.Agent.dta skipped

                            C:\System Volume Information\_restore{AC87BEB8-C2CE-4583-A74C-9019C677ADDA}\RP1\change.log Object is locked skipped

                            C:\WINDOWS\Debug\oakley.log Object is locked skipped

                            C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped

                            C:\WINDOWS\SchedLgU.Txt Object is locked skipped

                            C:\WINDOWS\Sti_Trace.log Object is locked skipped

                            C:\WINDOWS\system32\config\Antivirus.Evt Object is locked skipped

                            C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped

                            C:\WINDOWS\system32\config\default Object is locked skipped

                            C:\WINDOWS\system32\config\DEFAULT.LOG Object is locked skipped

                            C:\WINDOWS\system32\config\SAM Object is locked skipped

                            C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped

                            C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped

                            C:\WINDOWS\system32\config\SECURITY Object is locked skipped

                            C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped

                            C:\WINDOWS\system32\config\software Object is locked skipped

                            C:\WINDOWS\system32\config\SOFTWARE.LOG Object is locked skipped

                            C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped

                            C:\WINDOWS\system32\config\system Object is locked skipped

                            C:\WINDOWS\system32\config\SYSTEM.LOG Object is locked skipped

                            C:\WINDOWS\system32\h323log.txt Object is locked skipped

                            C:\WINDOWS\system32\o Infected: Trojan-Downloader.BAT.Ftp.ab skipped

                            C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped

                            C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked skipped

                            C:\WINDOWS\Temp\Perflib_Perfdata_4a0.dat Object is locked skipped

                            C:\WINDOWS\Temp\_avast4_\Webshlock.txt Object is locked skipped

                            C:\WINDOWS\wiadebug.log Object is locked skipped

                            C:\WINDOWS\wiaservc.log Object is locked skipped

                            Scan process completed.

                            ogfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 16:55:42, on 24/10/2007
                            Platform: Windows XP (WinNT 5.01.2600)
                            MSIE: Internet Explorer v6.00 (6.00.2600.0000)
                            Boot mode: Normal

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                            C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            C:\Program Files\QuickTime\qttask.exe
                            C:\Program Files\Creative\Shared Files\CamTray.exe
                            C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_SICN03.EXE
                            C:\Program Files\MSN Messenger\msnmsgr.exe
                            C:\Program Files\MSN Messenger\livecall.exe
                            C:\Program Files\MSN Messenger\usnsvc.exe
                            C:\Program Files\IncrediMail\bin\IncrediMail.exe
                            C:\Program Files\Internet Explorer\iexplore.exe
                            C:\Program Files\Trend Micro\eden\eden.exe

                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                            O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                            O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                            O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                            O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
                            O4 - HKCU\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Shared Files\CamTray.exe
                            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                            O4 - Global Startup: EPSON Status Monitor 3 Environment Check.lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV03.EXE
                            O8 - Extra context menu item: &Add to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\WebMenuImg.htm
                            O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                            O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                            O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
                            O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
                            O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                            O23 - Service: NMIndexingService - Unknown owner - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe (file missing)
                            O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                            O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                            1. Contributeur sécurité
                              C:\System Volume Information\_restore{AC87BEB8-C2CE-4583-A74C-9019C677ADDA}\RP1\A0000031.exe Infected: Trojan-Downloader.Win32.Agent.dta skipped

                              désactive la restauration système pour purger les virus qui seraient dedans (dans DEMARRER puis TOUS LES PROGRAMMES puis ACCESSOIRE puis OUTILS SYSTEME puis RESTAURATION SYSTEME puis paramètre)

                              redemarre ton ordi

                              puis reactive la restauration systeme
                              __________________________

                              puis desinstalle et supprime navilog, smitfraud fix et clean

                              refais ensuite un scan kaspersky
                              1. Bonjour,
                                plus d'alerte avast
                                mais encore infecté d'après bitdéfender
                                merci ;-)

                                BitDefender Online Scanner

                                Rapport d'analyse généré à: Fri, Oct 26, 2007 - 10:15:11

                                Voie d'analyse: A:\;C:\;D:\;E:\;

                                Statistiques

                                Temps
                                00:54:26

                                Fichiers
                                96570

                                Directoires
                                2513

                                Secteurs de boot
                                2

                                Archives
                                3905

                                Paquets programmes
                                6429

                                Résultats

                                Virus identifiés
                                1

                                Fichiers infectés
                                1

                                Fichiers suspects
                                0

                                Avertissements
                                0

                                Désinfectés
                                0

                                Fichiers effacés
                                1

                                Info sur les moteurs

                                Définition virus
                                858138

                                Version des moteurs
                                AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

                                Analyse des plugins
                                14

                                Archive des plugins
                                38

                                Unpack des plugins
                                7

                                E-mail plugins
                                6

                                Système plugins
                                1

                                Paramètres d'analyse

                                Première action
                                Désinfecté

                                Seconde Action
                                Supprimé

                                Heuristique
                                Oui

                                Acceptez les avertissements
                                Oui

                                Extensions analysées
                                *;

                                Excludez les extensions

                                Analyse d'emails
                                Oui

                                Analyse des Archives
                                Oui

                                Analyser paquets programmes
                                Oui

                                Analyse des fichiers
                                Oui

                                Analyse de boot
                                Oui

                                Fichier analysé
                                Statut

                                C:\WINDOWS\system32\o
                                Infecté par: Generic.Botget.541A4B1A

                                C:\WINDOWS\system32\o
                                Supprimé