Assailli par Anti virusmagique

Bonjour,
je suis de puis quelque temps assailli par des messages d'informations "your computer may be infected" et des propositions de scan gratuits qui lancents sans mon autorisation des sites pour scanner mon ord j'ai lancer CCleaner puis avast pui AVG puis bitdefender mais le PB est toujours là ... Que dois je faire je n'y connait pas grand chose alors merci de m'aider.
Configuration: Windows XP
Internet Explorer 6.0

28 réponses

Résumé de la discussion

Des messages d’alerte indiquant une infection et des propositions de scans gratuits apparaissent, dirigeant l’utilisateur vers des outils qui s’exécutent sans consentement. Plusieurs réponses préconisent de redémarrer en mode sans échec et d’effectuer un nettoyage avec des outils comme Clean, VundoFix ou HijackThis, puis de générer des rapports. Des conseils complémentaires évoquent des scans en ligne (Bitdefender, AVG) et l’usage de programmes spécialisés (ComboFix) pour supprimer les éléments tenaces et vérifier les traces. En cas de doute, la comparaison des rapports et la suppression manuelle si nécessaire sont suggérées, sans conclure à une résolution immédiate.

Bobot (l’IA à votre service)
  1. Bonsoir,

    * Faire un clic droit sur ce lien : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
    * Enregistrez la cible (du lien) sous... et enregistrez-le sur le bureau.
    * Faire un clic droit sur navilog1.zip et choisir "tout extraire"
    * Double-cliquez sur navilog1.bat
    * Arriver au menu principal, choisir l'option 1 et valider.
    * Patientez jusqu'au message : Analyse Termine le ...
    * Le rapport sera en outre sauvegardé à la racine du disque (fixnavi.txt) postes ce rapport dans ta prochaine réponse
    0
    1. Voilà je crois que j'ai fais a peu près ce que tu m'as demandé ..;ce n'est pas facile à 46 ans de dépanner son ordi sans avoir l'impression de déranger tout le monde. connais tu le PB que je rencontre? Merci encore
      mes filles en connaissent moins que moi et attendent que je prenne les choses en main en même tant cela me passionne!

      ! Postez ce rapport sur le forum pour le faire analyser !!!
      !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

      Outil exécuté depuis C:\Program Files\navilog1
      Mise à jour le 02.11.2007 à 12h00 par IL-MAFIOSO

      Microsoft Windows XP [version 5.1.2600]
      Internet Explorer : 6.0.2900.2180

      *** Recherche Programmes installés ***

      *** Recherche dossiers dans C:\WINDOWS ***

      *** Recherche dossiers dans C:\Program Files ***

      *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

      *** Recherche dossiers dans C:\Documents and Settings\MR\Application Data ***

      *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

      *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
      pour + d'infos : http://www.gmer.net

      Aucun fichier trouvé dans :

      - C:\WINDOWS\system32
      - C:\DOCUME~1\MR\LOCALS~1\APPLIC~1

      *** Recherche avec GenericNaviSearch ***
      !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
      !!! A vérifier impérativement avant toute suppression manuelle !!!

      * Recherche dans C:\WINDOWS\system32 *

      * Recherche dans C:\DOCUME~1\MR\LOCALS~1\APPLIC~1 *

      *** Recherche fichiers ***

      *** Recherche clés spécifiques dans le Registre ***

      *** Module de Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Recherche fichiers connus:
      C:\WINDOWS\system32\cbeeg.bak1 trouvé ! infection Vundo possible non traitée par cet outil !
      C:\WINDOWS\system32\gjllm.bak1 trouvé ! infection Vundo possible non traitée par cet outil !
      C:\WINDOWS\system32\cbeeg.bak2 trouvé ! infection Vundo possible non traitée par cet outil !
      C:\WINDOWS\system32\gjllm.bak2 trouvé ! infection Vundo possible non traitée par cet outil !

      2)Recherche Heuristique :

      3)Recherche Certificats :

      Certificat Egroup absent !

      *** Analyse terminée le 05/11/2007 à 16:01:45,54 ***
      0
  2. Bonsoir,

    c'est bien ce que je t'avais demandé, cette infection est assez courante... navilog et catchme "ne trouvent rien" c'est déjà une bonne chose.

    il va falloir suivre cette procédure à présent : http://www.commentcamarche.net/faq/sujet 6862 supprimer le trojan vundo virtumonde#1er m thode vundofix

    fais la 1ère methode et postes le rapport
    n'hésites pas si t'as des questions.
    0
    1. Bonjour, j'ai bien suivi la manip avec Vundo mais je ne paux pas aller au bout car il ne trouve rien et me propose juste de fermer "no files were found" j'ai quand même fait le rapport avec hijackthis que je te transmet merci

      Scan saved at 08:21:56, on 06/11/2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
      C:\WINDOWS\system32\acs.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      C:\WINDOWS\system32\drivers\CDAC11BA.EXE
      C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      C:\WINDOWS\System32\nvsvc32.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0F2.EXE
      C:\Program Files\MessengerPlus! 3\MsgPlus.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
      C:\Program Files\NETGEAR\WPN311\wlancfg5.exe
      C:\Program Files\Google\Google Updater\GoogleUpdater.exe
      C:\Program Files\MSN Messenger\msnmsgr.exe
      C:\Program Files\Microsoft Office\Office\OSA.EXE
      C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [EPSON Stylus Photo R300 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0F2.EXE /P30 "EPSON Stylus Photo R300 Series" /O6 "USB001" /M "Stylus Photo R300"
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [b0ebd1c2] rundll32.exe "C:\WINDOWS\system32\bpyefqym.dll",sitypnow
      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
      O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
      O4 - Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
      O4 - Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
      O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
      O4 - Global Startup: NETGEAR WPN311 Smart Wizard.lnk = C:\Program Files\NETGEAR\WPN311\wlancfg5.exe
      O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
      O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
      O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?b727677310bd4d5fa577180fb840aa2e
      O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?b727677310bd4d5fa577180fb840aa2e
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
      O9 - Extra button: ShopperReports - Compare product prices - {C5428486-50A0-4a02-9D20-520B59A9F9B2} - C:\Program Files\ShoppingReport\Bin\2.0.24\ShoppingReport.dll
      O9 - Extra button: ShopperReports - Compare travel rates - {C5428486-50A0-4a02-9D20-520B59A9F9B3} - C:\Program Files\ShoppingReport\Bin\2.0.24\ShoppingReport.dll
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
      O20 - AppInit_DLLs: C:\WINDOWS\system32\__c0073A19.dat
      O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
      O23 - Service: Atheros Configuration Service (ACS) - Unknown owner - C:\WINDOWS\system32\acs.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      O23 - Service: C-DillaCdaC11BA - C-Dilla Ltd - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
      0
      1. ok, on continue avec la methode 3 : combofix
        0
        1. Bonbsoir Clownface, j'ai tenté la méthode 3 mais en fair le scan a été fait mais pas en mode sans echec... à aucun moment j'ai eu la possibilité de le mettre sur le bureau pour le retrouver en mode sans echec. J'ai quand même fait le scan et je te mets le rapport et ensuite celui d'un nouveau hijackthis (en fait je sais pas trop si c'est necesssaire les 2?????)
          je peux essayer de recommencer avec le mode sans echec si tu me dis comment executer sur le bureau...! merci pour tout.

          ComboFix 07-11-06.4 - MR 2007-11-06 18:07:11.1 - NTFSx86
          Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.629 [GMT 1:00]
          Running from: C:\Documents and Settings\MR\Local Settings\Temporary Internet Files\Content.IE5\CPEF4567\ComboFix[1].exe
          * Created a new restore point
          .

          Incapable d'obtenir les privilèges Système

          (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
          .

          C:\Documents and Settings\MR\Application Data\ShoppingReport
          C:\Documents and Settings\MR\Application Data\ShoppingReport\cs\Config.xml
          C:\Documents and Settings\MR\Application Data\ShoppingReport\cs\db\Aliases.dbs
          C:\Documents and Settings\MR\Application Data\ShoppingReport\cs\db\Sites.dbs
          C:\Documents and Settings\MR\Application Data\ShoppingReport\cs\dwld\WhiteList.xip
          C:\Documents and Settings\MR\Application Data\ShoppingReport\cs\report\aggr_storage.xml
          C:\Documents and Settings\MR\Application Data\ShoppingReport\cs\report\send_storage.xml
          C:\Documents and Settings\MR\Application Data\ShoppingReport\cs\res2\WhiteList.dbs
          C:\Program Files\ShoppingReport
          C:\Program Files\ShoppingReport\Bin\2.0.24\ShoppingReport.dll
          C:\Program Files\ShoppingReport\Uninst.exe
          C:\WINDOWS\cookies.ini
          C:\WINDOWS\system32\__c0045D2B.dat
          C:\WINDOWS\system32\__c00595C.dat
          C:\WINDOWS\system32\__c0073A19.dat
          C:\WINDOWS\system32\__c00764E9.dat
          C:\WINDOWS\system32\__c00823B0.dat
          C:\WINDOWS\system32\__c00960E2.dat
          C:\WINDOWS\system32\__c00A2DB8.dat
          C:\WINDOWS\system32\__c00AE159.dat
          C:\WINDOWS\system32\__c00B6E4C.dat
          C:\WINDOWS\system32\__c00E0378.dat
          C:\WINDOWS\system32\__c00EF51E.dat
          C:\WINDOWS\system32\__c00F9590.dat
          C:\WINDOWS\system32\brknlvqr.dll
          C:\WINDOWS\system32\cbeeg.bak1
          C:\WINDOWS\system32\cbeeg.bak2
          C:\WINDOWS\system32\cbeeg.ini
          C:\WINDOWS\system32\eqbtokpw.dll
          C:\WINDOWS\system32\fcvyvxjo.dll
          C:\WINDOWS\system32\fqrnykvl.dll
          C:\WINDOWS\system32\frdghdac.dll
          C:\WINDOWS\system32\gflglkcr.dll
          C:\WINDOWS\system32\gjllm.bak1
          C:\WINDOWS\system32\gjllm.bak2
          C:\WINDOWS\system32\gjllm.ini
          C:\WINDOWS\system32\gytnskwi.dll
          C:\WINDOWS\system32\hfoynqmg.dll
          C:\WINDOWS\system32\iernatvu.dll
          C:\WINDOWS\system32\iikwkqir.dll
          C:\WINDOWS\system32\iqveetvs.dll
          C:\WINDOWS\system32\jlmnvtyq.dll
          C:\WINDOWS\system32\jvujtnth.dll
          C:\WINDOWS\system32\kcywctmi.dll
          C:\WINDOWS\system32\keutvind.dll
          C:\WINDOWS\system32\kqlniyah.dll
          C:\WINDOWS\system32\lbfakllw.dll
          C:\WINDOWS\system32\mftyfqkb.dll
          C:\WINDOWS\system32\mlljg.dll
          C:\WINDOWS\system32\nmmomlhi.dll
          C:\WINDOWS\system32\otuehsko.dll
          C:\WINDOWS\system32\owlkfriw.dll
          C:\WINDOWS\system32\pecwugns.dll
          C:\WINDOWS\system32\plqnhulc.dll
          C:\WINDOWS\system32\puxybisd.dll
          C:\WINDOWS\system32\rhormsoj.dll
          C:\WINDOWS\system32\sljagmbf.dll
          C:\WINDOWS\system32\ulmyvdsu.dll
          C:\WINDOWS\system32\uqxtjpiy.dll
          C:\WINDOWS\system32\uximtetm.dll
          C:\WINDOWS\system32\vqkiwfdu.dll
          C:\WINDOWS\system32\vrganjax.dll
          C:\WINDOWS\system32\wfaeclfs.dll
          C:\WINDOWS\system32\wmmykqjt.dll
          C:\WINDOWS\system32\xpsdpndu.dll
          C:\WINDOWS\system32\xqorspqv.dll
          C:\WINDOWS\system32\yemtlsjr.dll
          C:\WINDOWS\system32\yfjfvyci.dll
          C:\WINDOWS\system32\ynxjtavk.dll

          .
          ((((((((((((((((((((((((((((( Fichiers cr‚‚s 2007-10-06 to 2007-11-06 ))))))))))))))))))))))))))))))))))))
          .

          2007-11-06 18:05 51,200 --a------ C:\WINDOWS\NirCmd.exe
          2007-11-06 08:12 <REP> d-------- C:\VundoFix Backups
          2007-11-05 18:33 83,008 --a------ C:\WINDOWS\system32\erderosj.dll
          2007-11-05 15:57 <REP> d-------- C:\Program Files\Navilog1
          2007-11-04 20:05 <REP> d-------- C:\WINDOWS\Internet Logs
          2007-11-04 18:34 78,912 --a------ C:\WINDOWS\system32\jikrnswn.dll
          2007-11-03 18:28 81,472 --a------ C:\WINDOWS\system32\eyotvwla.dll
          2007-11-02 19:35 <REP> d-------- C:\Program Files\Lavasoft
          2007-11-02 19:35 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Lavasoft
          2007-11-02 19:34 <REP> d-------- C:\Program Files\Fichiers communs\Wise Installation Wizard
          2007-11-02 19:20 82,496 --a------ C:\WINDOWS\system32\ohgeaupu.dll
          2007-11-02 16:24 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
          2007-11-02 13:06 <REP> d-------- C:\Program Files\Trend Micro
          2007-11-02 09:22 <REP> d-------- C:\WINDOWS\BDOSCAN8
          2007-11-01 20:39 <REP> d-------- C:\Documents and Settings\MR\Application Data\Grisoft
          2007-11-01 20:39 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
          2007-11-01 20:38 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Grisoft
          2007-10-30 19:03 <REP> d-------- C:\Program Files\VirtualDJ
          2007-10-25 10:26 53,248 --a------ C:\WINDOWS\bdoscandel.exe
          2007-10-22 17:05 <REP> d-------- C:\Documents and Settings\MR\Application Data\Free Spider TreeCardGames
          2007-10-19 08:00 83,008 --a------ C:\WINDOWS\system32\bpyefqym.dll
          2007-10-10 09:34 584,192 -----c--- C:\WINDOWS\system32\dllcache\rpcrt4.dll
          2007-10-07 14:11 <REP> d-------- C:\Documents and Settings\MR\Application Data\dvdcss

          .
          (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
          .
          2007-11-06 14:01 --------- d-----w C:\Program Files\eMule
          2007-11-04 20:31 --------- d-----w C:\Documents and Settings\All Users\Application Data\Google Updater
          2007-11-02 18:45 --------- d-----w C:\Program Files\Yahoo!
          2007-10-26 16:39 --------- d-----w C:\Program Files\Windows Media Connect 2
          2007-10-11 18:02 --------- d-----w C:\Program Files\Microsoft Publisher
          2007-10-03 16:05 --------- d-----w C:\Documents and Settings\MR\Application Data\vlc
          2007-10-03 15:59 --------- d-----w C:\Program Files\VideoLAN
          2007-09-23 18:52 --------- d-----w C:\Program Files\MediaCoder
          2007-09-21 12:08 64,248 ----a-w C:\Documents and Settings\MR\Application Data\GDIPFONTCACHEV1.DAT
          2007-09-12 14:15 --------- d-----w C:\Documents and Settings\MR\Application Data\EPSON
          2007-09-06 17:23 --------- d-----w C:\Documents and Settings\MR\Application Data\MSN6
          2007-09-06 10:09 801,144 ----a-w C:\WINDOWS\system32\aswBoot.exe
          2007-09-06 10:05 94,416 ----a-w C:\WINDOWS\system32\drivers\aswmon2.sys
          2007-09-06 10:05 92,848 ----a-w C:\WINDOWS\system32\drivers\aswmon.sys
          2007-09-06 10:03 23,152 ----a-w C:\WINDOWS\system32\drivers\aswRdr.sys
          2007-09-06 10:02 42,912 ----a-w C:\WINDOWS\system32\drivers\aswTdi.sys
          2007-09-06 10:00 95,608 ----a-w C:\WINDOWS\system32\AvastSS.scr
          2007-09-06 10:00 26,624 ----a-w C:\WINDOWS\system32\drivers\aavmker4.sys
          2007-08-21 06:17 683,520 ----a-w C:\WINDOWS\system32\inetcomm.dll
          2006-12-04 09:57 35,232 ----a-w C:\WINDOWS\inf\WPN311\ME_INST.EXE
          2006-12-04 09:57 26,112 ----a-w C:\WINDOWS\inf\WPN311\install.exe
          2006-07-05 03:33 472,000 ----a-w C:\WINDOWS\inf\WPN311\WPN311.sys
          .

          ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
          .
          .
          *Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s

          [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{572f8c53-0896-4a2e-9a90-011af1fae295}]
          2007-11-05 18:33 83008 --a------ C:\WINDOWS\system32\erderosj.dll

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
          "NvCplDaemon"="C:\WINDOWS\System32\NvCpl.dll" [2003-10-17 11:52]
          "avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-09-06 11:06]
          "EPSON Stylus Photo R300 Series"="C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0F2.exe" [2003-09-11 04:00]
          "Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-10-10 19:51]
          "MessengerPlus3"="C:\Program Files\MessengerPlus! 3\MsgPlus.exe" [2007-06-24 18:43]
          "QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2007-06-29 05:24]
          "b0ebd1c2"="C:\WINDOWS\system32\bpyefqym.dll" [2007-10-19 08:00]
          "!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 10:25]

          [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
          "MessengerPlus3"="C:\Program Files\MessengerPlus! 3\MsgPlus.exe" [2007-06-24 18:43]
          "msnmsgr"="C:\Program Files\MSN Messenger\msnmsgr.exe" [2007-01-19 11:55]

          [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]
          "DisableRegistryTools"=0 (0x0)

          [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\geebc]
          C:\WINDOWS\system32\geebc.dll

          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
          "Authentication Packages"= msv1_0 C:\WINDOWS\system32\mlljg.dll

          .
          Contenu du dossier 'Scheduled Tasks/Tƒches planifi‚es'
          "2007-09-10 21:24:03 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
          "2007-11-06 16:19:01 C:\WINDOWS\Tasks\Vérifier les mises à jour de Windows Live Toolbar.job"
          .
          **************************************************************************

          catchme 0.3.1250 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
          Rootkit scan 2007-11-06 18:14:22
          Windows 5.1.2600 Service Pack 2 NTFS

          scanning hidden processes ...

          scanning hidden autostart entries ...

          scanning hidden files ...

          scan completed successfully
          hidden files: 0

          **************************************************************************
          .
          Completion time: 2007-11-06 18:15:24 - machine was rebooted
          .
          --- E O F ---

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 18:20:40, on 06/11/2007
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
          C:\WINDOWS\system32\acs.exe
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          C:\WINDOWS\system32\drivers\CDAC11BA.EXE
          C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          C:\WINDOWS\System32\nvsvc32.exe
          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0F2.EXE
          C:\Program Files\MessengerPlus! 3\MsgPlus.exe
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\NETGEAR\WPN311\wlancfg5.exe
          C:\Program Files\Google\Google Updater\GoogleUpdater.exe
          C:\Program Files\Microsoft Office\Office\OSA.EXE
          C:\Program Files\MSN Messenger\msnmsgr.exe
          C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\WINDOWS\system32\wuauclt.exe
          C:\Program Files\Internet Explorer\IEXPLORE.EXE
          C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
          O2 - BHO: {592eaf1f-a110-09a9-e2a4-698035c8f275} - {572f8c53-0896-4a2e-9a90-011af1fae295} - C:\WINDOWS\system32\erderosj.dll
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
          O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
          O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [EPSON Stylus Photo R300 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0F2.EXE /P30 "EPSON Stylus Photo R300 Series" /O6 "USB001" /M "Stylus Photo R300"
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
          O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
          O4 - HKLM\..\Run: [b0ebd1c2] rundll32.exe "C:\WINDOWS\system32\bpyefqym.dll",sitypnow
          O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
          O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
          O4 - Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
          O4 - Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
          O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
          O4 - Global Startup: NETGEAR WPN311 Smart Wizard.lnk = C:\Program Files\NETGEAR\WPN311\wlancfg5.exe
          O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
          O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
          O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
          O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?b727677310bd4d5fa577180fb840aa2e
          O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?b727677310bd4d5fa577180fb840aa2e
          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
          O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
          O20 - Winlogon Notify: geebc - C:\WINDOWS\system32\geebc.dll (file missing)
          O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
          O23 - Service: Atheros Configuration Service (ACS) - Unknown owner - C:\WINDOWS\system32\acs.exe
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          O23 - Service: C-DillaCdaC11BA - C-Dilla Ltd - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
          O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
          0
          1. bonsoir,

            ça va déjà beaucoup mieux, mais il nous reste des petits "amis"...
            refais un scan en "sans echec", pour retrouver ton bureau, il suffit de te connecter avec le meme utilisateur que celui que tu utilises habituellement.
            0
            1. re Bonsoir je n'arrive plus a télécharger combofix (maintenant que j'ai comris comment le mettre sur le bureau ) car il me met un message d'erreuren anglais après avoir lancer "executer". "some installation files are corupt please dowload a fresh copy and retry the installation."
              je fais quoi moi? apparement des dossires ne sont pas valides????
              0
              1. malgré tout il me semble que je n'ai plus de messages imtempestfsf me proposant des scan et me menaçant..... mais il ne faut pas vendre la peau de virus avant de l'avoir tué.......!Merci
                0
                1. supprimes le premier que tu as téléchargé et re-essai,

                  effectivement, les apparences sont parfois trompeuses et il nous reste quelques fichiers à nettoyer meme si les symptomes ne sont plus là...
                  0
                  1. je suis trop fière de moi ouf! j'ai réussi.... voici le rapport qui pour moi bien sur est du chinois!

                    ComboFix 07-11-06.4 - MR 2007-11-06 20:15:51.2 - NTFSx86 MINIMAL
                    Running from: C:\Documents and Settings\MR\Bureau\ComboFix.exe
                    .

                    ((((((((((((((((((((((((((((( Fichiers créés 2007-10-06 to 2007-11-06 ))))))))))))))))))))))))))))))))))))
                    .

                    2007-11-06 19:05 <REP> d-------- C:\Program Files\Avira
                    2007-11-06 19:05 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Avira
                    2007-11-06 18:05 51,200 --a------ C:\WINDOWS\NirCmd.exe
                    2007-11-06 08:12 <REP> d-------- C:\VundoFix Backups
                    2007-11-05 18:33 83,008 --a------ C:\WINDOWS\system32\erderosj.dll
                    2007-11-05 15:57 <REP> d-------- C:\Program Files\Navilog1
                    2007-11-04 20:05 <REP> d-------- C:\WINDOWS\Internet Logs
                    2007-11-04 18:34 78,912 --a------ C:\WINDOWS\system32\jikrnswn.dll
                    2007-11-03 18:28 81,472 --a------ C:\WINDOWS\system32\eyotvwla.dll
                    2007-11-02 19:35 <REP> d-------- C:\Program Files\Lavasoft
                    2007-11-02 19:35 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Lavasoft
                    2007-11-02 19:34 <REP> d-------- C:\Program Files\Fichiers communs\Wise Installation Wizard
                    2007-11-02 19:20 82,496 --a------ C:\WINDOWS\system32\ohgeaupu.dll
                    2007-11-02 16:24 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
                    2007-11-02 13:06 <REP> d-------- C:\Program Files\Trend Micro
                    2007-11-02 09:22 <REP> d-------- C:\WINDOWS\BDOSCAN8
                    2007-11-01 20:39 <REP> d-------- C:\Documents and Settings\MR\Application Data\Grisoft
                    2007-11-01 20:39 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
                    2007-11-01 20:38 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Grisoft
                    2007-10-30 19:03 <REP> d-------- C:\Program Files\VirtualDJ
                    2007-10-25 10:26 53,248 --a------ C:\WINDOWS\bdoscandel.exe
                    2007-10-22 17:05 <REP> d-------- C:\Documents and Settings\MR\Application Data\Free Spider TreeCardGames
                    2007-10-19 08:00 83,008 --a------ C:\WINDOWS\system32\bpyefqym.dll
                    2007-10-10 09:34 584,192 -----c--- C:\WINDOWS\system32\dllcache\rpcrt4.dll
                    2007-10-07 14:11 <REP> d-------- C:\Documents and Settings\MR\Application Data\dvdcss

                    .
                    (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                    .
                    2007-11-06 14:01 --------- d-----w C:\Program Files\eMule
                    2007-11-04 20:31 --------- d-----w C:\Documents and Settings\All Users\Application Data\Google Updater
                    2007-11-02 18:45 --------- d-----w C:\Program Files\Yahoo!
                    2007-10-26 16:39 --------- d-----w C:\Program Files\Windows Media Connect 2
                    2007-10-11 18:02 --------- d-----w C:\Program Files\Microsoft Publisher
                    2007-10-03 16:05 --------- d-----w C:\Documents and Settings\MR\Application Data\vlc
                    2007-10-03 15:59 --------- d-----w C:\Program Files\VideoLAN
                    2007-09-23 18:52 --------- d-----w C:\Program Files\MediaCoder
                    2007-09-21 12:08 64,248 ----a-w C:\Documents and Settings\MR\Application Data\GDIPFONTCACHEV1.DAT
                    2007-09-12 14:15 --------- d-----w C:\Documents and Settings\MR\Application Data\EPSON
                    2007-09-06 17:23 --------- d-----w C:\Documents and Settings\MR\Application Data\MSN6
                    2007-09-06 10:09 801,144 ----a-w C:\WINDOWS\system32\aswBoot.exe
                    2007-09-06 10:05 94,416 ----a-w C:\WINDOWS\system32\drivers\aswmon2.sys
                    2007-09-06 10:05 92,848 ----a-w C:\WINDOWS\system32\drivers\aswmon.sys
                    2007-09-06 10:03 23,152 ----a-w C:\WINDOWS\system32\drivers\aswRdr.sys
                    2007-09-06 10:02 42,912 ----a-w C:\WINDOWS\system32\drivers\aswTdi.sys
                    2007-09-06 10:00 95,608 ----a-w C:\WINDOWS\system32\AvastSS.scr
                    2007-09-06 10:00 26,624 ----a-w C:\WINDOWS\system32\drivers\aavmker4.sys
                    2007-08-21 06:17 683,520 ----a-w C:\WINDOWS\system32\inetcomm.dll
                    2006-12-04 09:57 35,232 ----a-w C:\WINDOWS\inf\WPN311\ME_INST.EXE
                    2006-12-04 09:57 26,112 ----a-w C:\WINDOWS\inf\WPN311\install.exe
                    2006-07-05 03:33 472,000 ----a-w C:\WINDOWS\inf\WPN311\WPN311.sys
                    .

                    ((((((((((((((((((((((((((((( snapshot@2007-11-06_18.14.43.07 )))))))))))))))))))))))))))))))))))))))))
                    .
                    + 2007-08-09 12:04:11 40,768 ----a-w C:\WINDOWS\system32\drivers\avgntdd.sys
                    + 2007-07-18 13:22:19 21,312 ----a-w C:\WINDOWS\system32\drivers\avgntmgr.sys
                    + 2007-09-07 11:05:19 62,016 ----a-w C:\WINDOWS\system32\drivers\avipbb.sys
                    + 2007-03-01 09:34:36 28,352 ----a-w C:\WINDOWS\system32\drivers\ssmdrv.sys
                    .
                    ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
                    .
                    .
                    *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

                    [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{572f8c53-0896-4a2e-9a90-011af1fae295}]
                    2007-11-05 18:33 83008 --a------ C:\WINDOWS\system32\erderosj.dll

                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                    "NvCplDaemon"="C:\WINDOWS\System32\NvCpl.dll" [2003-10-17 11:52]
                    "avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-09-06 11:06]
                    "EPSON Stylus Photo R300 Series"="C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0F2.exe" [2003-09-11 04:00]
                    "Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-10-10 19:51]
                    "MessengerPlus3"="C:\Program Files\MessengerPlus! 3\MsgPlus.exe" [2007-06-24 18:43]
                    "QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2007-06-29 05:24]
                    "b0ebd1c2"="C:\WINDOWS\system32\bpyefqym.dll" [2007-10-19 08:00]
                    "!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 10:25]
                    "avgnt"="C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2007-08-31 12:25]

                    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                    "MessengerPlus3"="C:\Program Files\MessengerPlus! 3\MsgPlus.exe" [2007-06-24 18:43]

                    C:\Documents and Settings\MR\Menu D‚marrer\Programmes\D‚marrage\
                    D‚marrage d'Office.lnk - C:\Program Files\Microsoft Office\Office\OSA.EXE [1997-01-27]
                    Microsoft Recherche acc‚l‚r‚e.lnk - C:\Program Files\Microsoft Office\Office\FINDFAST.EXE [1997-01-27]

                    C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
                    Adobe Gamma Loader.lnk - C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe [2007-06-18 15:12:23]
                    Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office10\OSA.EXE [2001-02-13 08:01:04]
                    NETGEAR WPN311 Smart Wizard.lnk - C:\Program Files\NETGEAR\WPN311\wlancfg5.exe [2006-12-04 10:57:38]
                    Outil de mise … jour Google.lnk - C:\Program Files\Google\Google Updater\GoogleUpdater.exe [2007-06-18 16:18:12]

                    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\geebc]
                    C:\WINDOWS\system32\geebc.dll

                    .
                    Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
                    "2007-09-10 21:24:03 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
                    "2007-11-06 18:19:00 C:\WINDOWS\Tasks\Vérifier les mises à jour de Windows Live Toolbar.job"
                    - C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE
                    .
                    **************************************************************************

                    catchme 0.3.1250 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                    Rootkit scan 2007-11-06 20:17:29
                    Windows 5.1.2600 Service Pack 2 NTFS

                    scanning hidden processes ...

                    scanning hidden autostart entries ...

                    scanning hidden files ...

                    scan completed successfully
                    hidden files: 0

                    **************************************************************************
                    .
                    Completion time: 2007-11-06 20:18:10
                    C:\ComboFix2.txt ... 2007-11-06 18:15
                    .
                    --- E O F ---
                    0
                    1. avec Vundofix, (le premier que tu as utilisé)

                      fais un clic droit dans la fenêtre.
                      tu vas voir 'Add more files s'afficher sur fond gris"
                      là tu copie les chemins

                      C:\WINDOWS\system32\erderosj.dll
                      C:\WINDOWS\system32\jikrnswn.dll
                      C:\WINDOWS\system32\eyotvwla.dll
                      C:\WINDOWS\system32\ohgeaupu.dll
                      C:\WINDOWS\system32\bpyefqym.dll


                      puis remove Vundo

                      poste un nouvel hijakcthis ensuite.

                      0
                      1. OK c'est fait puis à la fin l'ordinateur s'est relancé et un message d'erreur s'est inscrit j'ai fait OK mais je n'ai pas noté..... oups! voici le rapport

                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 22:48:43, on 06/11/2007
                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0F2.EXE
                        C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
                        C:\Program Files\MessengerPlus! 3\MsgPlus.exe
                        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                        C:\Program Files\MSN Messenger\msnmsgr.exe
                        C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                        C:\Program Files\NETGEAR\WPN311\wlancfg5.exe
                        C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                        C:\Program Files\Microsoft Office\Office\OSA.EXE
                        C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
                        C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                        C:\WINDOWS\system32\acs.exe
                        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                        C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                        C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                        C:\WINDOWS\System32\nvsvc32.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        C:\Program Files\Internet Explorer\IEXPLORE.EXE
                        C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                        C:\Program Files\Alwil Software\Avast4\setup\avast.setup
                        C:\WINDOWS\system32\wuauclt.exe
                        C:\Program Files\Windows Live Toolbar\msn_sl.exe
                        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                        R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O2 - BHO: {592eaf1f-a110-09a9-e2a4-698035c8f275} - {572f8c53-0896-4a2e-9a90-011af1fae295} - C:\WINDOWS\system32\erderosj.dll
                        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                        O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
                        O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                        O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        O4 - HKLM\..\Run: [EPSON Stylus Photo R300 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0F2.EXE /P30 "EPSON Stylus Photo R300 Series" /O6 "USB001" /M "Stylus Photo R300"
                        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                        O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
                        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                        O4 - HKLM\..\Run: [b0ebd1c2] rundll32.exe "C:\WINDOWS\system32\bpyefqym.dll",sitypnow
                        O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                        O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
                        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                        O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                        O4 - Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
                        O4 - Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
                        O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                        O4 - Global Startup: NETGEAR WPN311 Smart Wizard.lnk = C:\Program Files\NETGEAR\WPN311\wlancfg5.exe
                        O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                        O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                        O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                        O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?b727677310bd4d5fa577180fb840aa2e
                        O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?b727677310bd4d5fa577180fb840aa2e
                        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                        O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                        O20 - Winlogon Notify: geebc - C:\WINDOWS\system32\geebc.dll (file missing)
                        O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                        O23 - Service: Atheros Configuration Service (ACS) - Unknown owner - C:\WINDOWS\system32\acs.exe
                        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                        O23 - Service: C-DillaCdaC11BA - C-Dilla Ltd - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                        O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                        0
                        1. on dirait que (au moins 2) des fichiers de mon message 12, n'ont pas été supprimés
                          as-tu un rapport ? t'a-t-il dit qu'il les avait tous supprimé ou y a-t-il eu des erreurs ?
                          0
                          1. Bonjour et merci d'être encore là!
                            quand j'ouvre l'ordi il me met un message RUNDLL erreur de chargement de C:\windows_system 32\bpyefqym.dell module spécifié introuvable!
                            j'ai refais Vundofix je copie les fichiers puis j'ai le choix....add files ou close windows si je clique sur add files (ce qui me semble logique) il ne se passse rien alors je lance remove vundo il me demande si je suis sur... puis me demande l'autorisation de "boot" windows ensuite il redémarre. point final et je fais le rapport hijackthis.......!!!!!
                            @+

                            Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 08:37:19, on 07/11/2007
                            Platform: Windows XP SP2 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                            Boot mode: Normal

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0F2.EXE
                            C:\Program Files\MessengerPlus! 3\MsgPlus.exe
                            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                            C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                            C:\Program Files\MSN Messenger\msnmsgr.exe
                            C:\Program Files\NETGEAR\WPN311\wlancfg5.exe
                            C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                            C:\Program Files\Microsoft Office\Office\OSA.EXE
                            C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
                            C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                            C:\WINDOWS\system32\acs.exe
                            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                            C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                            C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                            C:\WINDOWS\System32\nvsvc32.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            C:\Program Files\Internet Explorer\IEXPLORE.EXE
                            C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                            R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                            O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                            O2 - BHO: {592eaf1f-a110-09a9-e2a4-698035c8f275} - {572f8c53-0896-4a2e-9a90-011af1fae295} - C:\WINDOWS\system32\erderosj.dll (file missing)
                            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                            O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
                            O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                            O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            O4 - HKLM\..\Run: [EPSON Stylus Photo R300 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0F2.EXE /P30 "EPSON Stylus Photo R300 Series" /O6 "USB001" /M "Stylus Photo R300"
                            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                            O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
                            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                            O4 - HKLM\..\Run: [b0ebd1c2] rundll32.exe "C:\WINDOWS\system32\bpyefqym.dll",sitypnow
                            O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                            O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
                            O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                            O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                            O4 - Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
                            O4 - Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
                            O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                            O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                            O4 - Global Startup: NETGEAR WPN311 Smart Wizard.lnk = C:\Program Files\NETGEAR\WPN311\wlancfg5.exe
                            O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                            O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                            O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                            O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?b727677310bd4d5fa577180fb840aa2e
                            O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?b727677310bd4d5fa577180fb840aa2e
                            O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                            O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                            O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                            O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                            O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                            O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                            O20 - Winlogon Notify: geebc - C:\WINDOWS\system32\geebc.dll (file missing)
                            O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                            O23 - Service: Atheros Configuration Service (ACS) - Unknown owner - C:\WINDOWS\system32\acs.exe
                            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                            O23 - Service: C-DillaCdaC11BA - C-Dilla Ltd - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                            O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                            0
                            1. par rapport à ce que je t'ais dit plus haut, je n'ai plus le message d'erreur à l'ouverture à mon niveau tout fonctionne normalemnt en surface...mais derrière on ne sait jamais merci
                              0
                              1. Bonsoir,

                                relance hijackthis et coches ces lignes :

                                O2 - BHO: {592eaf1f-a110-09a9-e2a4-698035c8f275} - {572f8c53-0896-4a2e-9a90-011af1fae295} - C:\WINDOWS\system32\erderosj.dll (file missing)
                                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                O4 - HKLM\..\Run: [b0ebd1c2] rundll32.exe "C:\WINDOWS\system32\bpyefqym.dll",sitypnow
                                O20 - Winlogon Notify: geebc - C:\WINDOWS\system32\geebc.dll (file missing)

                                cliques sur fix checked.

                                ensuite Télécharge clean.zip
                                http://www.malekal.com/download/clean.zip
                                Décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.
                                Ouvre le dossier Clean qui se trouve sur ton bureau.
                                Double-clic sur clean.cmd.
                                Une fenêtre noire va apparaître, suis les consignes.
                                Poste le rapport qui se trouve ici C:\rapport_clean.txt
                                0
                                1. Voilà je pense avoir fais ce que tu m'as demandé mais le rapport me parait court j'espère que c'est normal....! En fait je n'ai pas pu cocher les 5 lignes que tu me demandais dans hijackthis car la 2 et la 4 sont inexistantes j'ai donc fais la même opération en cochant les lignes 1,3,5 que j'ai trouvé dans la liste. je te mets donc à la suite du 1] er rapport un autre rapport hijackthis au cas ou cela te soit utile... maintenant ça....je sais faire Merci encore.

                                  08/11/2007 a 10:22:51,35

                                  *** Recherche des fichiers dans C:

                                  *** Recherche des fichiers dans C:\WINDOWS\

                                  *** Recherche des fichiers dans C:\WINDOWS\system32
                                  C:\WINDOWS\system32\mcrh.tmp FOUND
                                  "C:\WINDOWS\Downloaded Program Files\CONFLICT.1" FOUND

                                  *** Recherche des fichiers dans C:\Program Files
                                  "C:\Program Files\Viewpoint\" FOUND

                                  Logfile of Trend Micro HijackThis v2.0.2
                                  Scan saved at 10:34:30, on 08/11/2007
                                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                                  MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                                  Boot mode: Normal

                                  Running processes:
                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                  C:\WINDOWS\Explorer.EXE
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                  C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0F2.EXE
                                  C:\Program Files\MessengerPlus! 3\MsgPlus.exe
                                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                                  C:\Program Files\NETGEAR\WPN311\wlancfg5.exe
                                  C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                                  C:\Program Files\Microsoft Office\Office\OSA.EXE
                                  C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
                                  C:\Program Files\MSN Messenger\msnmsgr.exe
                                  C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                                  C:\WINDOWS\system32\acs.exe
                                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                  C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                                  C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                  C:\WINDOWS\System32\nvsvc32.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                  C:\Program Files\Internet Explorer\IEXPLORE.EXE
                                  C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                  R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                  R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                                  O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                  O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                  O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
                                  O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                  O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                  O4 - HKLM\..\Run: [EPSON Stylus Photo R300 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0F2.EXE /P30 "EPSON Stylus Photo R300 Series" /O6 "USB001" /M "Stylus Photo R300"
                                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                  O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
                                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                  O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                                  O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
                                  O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                                  O4 - Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
                                  O4 - Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
                                  O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                                  O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                                  O4 - Global Startup: NETGEAR WPN311 Smart Wizard.lnk = C:\Program Files\NETGEAR\WPN311\wlancfg5.exe
                                  O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                                  O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                                  O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                                  O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?b727677310bd4d5fa577180fb840aa2e
                                  O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?b727677310bd4d5fa577180fb840aa2e
                                  O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                                  O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                                  O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                                  O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                                  O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                                  O23 - Service: Atheros Configuration Service (ACS) - Unknown owner - C:\WINDOWS\system32\acs.exe
                                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                  O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                  O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                  O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                  O23 - Service: C-DillaCdaC11BA - C-Dilla Ltd - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                                  O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                                  0
                                  1. bonsoir

                                    redemarre en mode sans echec relances clean et choisis l'option 2.
                                    0
                                    1. avais-tu installé msn + avec le sponsor ??
                                      si oui désinstalle le sponsor --> explication ---> http://www.commentcamarche.net/faq/sujet 5996 comment bloquer les fenetres cid
                                      0
                                  2. salut. apparemment quand je veux désinstaller MSN il me dit que seul MSN plus est installe sans le sponsor( je ne savais même pas que cela existait.....)
                                    CID non plus n'est pas installé (pas de ligne correspondante dans CCleaner)
                                    voici le rapport en mode sans echec

                                    Script execute en mode sans echec
                                    Rapport clean par Malekal_morte - http://www.malekal.com
                                    Script execute en mode sans echec 08/11/2007 a 20:26:03,17

                                    Microsoft Windows XP [version 5.1.2600]

                                    *** Suppression des fichiers dans C:

                                    *** Suppression des fichiers dans C:\WINDOWS\

                                    *** Suppression des fichiers dans C:\WINDOWS\system32
                                    tentative de suppression de C:\WINDOWS\system32\mcrh.tmp
                                    tentative de suppression de "C:\WINDOWS\Downloaded Program Files\CONFLICT.1"

                                    *** Suppression des fichiers dans C:\Program Files
                                    tentative de suppression de "C:\Program Files\Viewpoint\"

                                    *** Suppression des clefs du registre effectuee..
                                    *** Fin du rapport !
                                    0
                                    1. il n'a rien supprimé... juste des tentatives de suppression..
                                      retentes, sinon il faudra le faire à la main
                                      0
                                      • 1
                                      • 2