Virus trojan virtumonde

Bonjour,
voila depuis qq jours j ai un soucis de virus appelé trojan virtumonde,ce qui ralenti grandement la vitesse d execution de mon pc,ca m envoie des invitations a telecharger des sois disants antivirus,deux icones sont apparus sur mon bureau "live safety center" et "online security guide".J ai aussi une barre qui est apparu sur internet explorer du nom de security toolbar 7.1 et j aimerais avoir de l aide afin d enlever tous ces virus qui bouffent la vie,merci d avance
Configuration: Windows XP
Internet Explorer 6.0

26 réponses

Résumé de la discussion

Un problème de sécurité lié au cheval de Troie Virtumonde ralentit le PC et déclenche des invitations à télécharger des antivirus, avec deux icônes sur le bureau et une barre d’outils indésirable. Plusieurs solutions de suppression sont proposées, notamment des outils spécialisés en mode sans échec tels que SDFix, VirtumundoBeGone et Combofix, accompagnés de nettoyeurs qui ciblent les composants malveillants. La procédure suggérée passe par le redémarrage en mode sans échec, l’exécution des outils et la collecte de rapports à exploiter pour une analyse ultérieure. Pour éviter des réinfections, il convient de privilégier des sources officielles et d’éviter les outils non vérifiés, tout en renforçant la sécurité et en restant prudent face aux pop-ups.

Bobot (l’IA à votre service)
  1. salut j'ai eu le meme probleme
    va voir la discution " PLUSIEUR VIRUS " tu aura une demarche qu tu poura suivre

    a+
    1. si tu peux me mettre le lien stp,je suis debutant en informatique,et si qq un peut m aidé avec une demarche pas a pas ce serait super sympa,merci
      1. je tiens avant tout a te remercier pour ton aide,c est vraiment tres sympa de ta part.Voila le rapport de hijackthis

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 22:43:28, on 14/11/2007
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\csrss.exe
        C:\WINDOWS\SYSTEM32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\spoolsv.exe
        c:\program files\a-squared free\a2service.exe
        C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
        C:\Program Files\MessengerPlus! 3\MsgPlus.exe
        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
        C:\Program Files\QuickTime\qttask.exe
        C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb07.exe
        C:\WINDOWS\system32\hphmon04.exe
        C:\WINDOWS\system32\rundll32.exe
        C:\Program Files\Spyware Doctor\SDTrayApp.exe
        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
        C:\Program Files\TRENDnet\TEW-424UB\WlanCU.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\drivers\CDAC11BA.EXE
        C:\WINDOWS\system32\cisvc.exe
        C:\WINDOWS\system32\suemkydh.exe
        C:\Program Files\F-Secure Internet Security\fswsclds.exe
        C:\WINDOWS\System32\nvsvc32.exe
        C:\Program Files\Spyware Doctor\svcntaux.exe
        C:\Program Files\Spyware Doctor\swdsvc.exe
        C:\WINDOWS\System32\snmp.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Inventel\Gateway\wlancfg.exe
        C:\WINDOWS\System32\alg.exe
        C:\Program Files\MSN Messenger\usnsvc.exe
        C:\WINDOWS\SYSTEM32\cidaemon.exe
        C:\Program Files\internet explorer\iexplore.exe
        C:\Documents and Settings\sylvain\Local Settings\Temporary Internet Files\Content.IE5\4T6NCT6V\FxNetsky[1].exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
        C:\WINDOWS\System32\wbem\wmiprvse.exe

        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: (no name) - - (no file)
        R3 - URLSearchHook: (no name) - {39A1A674-1B6C-B603-E22C-00F2FC89CC19} - powerdll.dll (file missing)
        R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: (no name) - {340526EF-F23A-4108-969A-B383448DDDE3} - C:\WINDOWS\system32\mllmk.dll
        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O2 - BHO: (no name) - {64f8afd8-ec7a-47dc-b3df-e0712e8e4c96} - C:\WINDOWS\system32\cdlllfse.dll
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: (no name) - {A95B2816-1D7E-4561-A202-68C0DE02353A} - C:\WINDOWS\system32\yevlqtdd.dll (file missing)
        O2 - BHO: FShow - {F28ED85C-A8AE-4e69-B92E-6279C02010DC} - C:\Program Files\FShow\win-browser.dll
        O3 - Toolbar: Security Toolbar - {11A69AE4-FBED-4832-A2BF-45AF82825583} - C:\WINDOWS\system32\yevlqtdd.dll (file missing)
        O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb07.exe
        O4 - HKLM\..\Run: [HPHmon04] C:\WINDOWS\system32\hphmon04.exe
        O4 - HKLM\..\Run: [HPHUPD04] "C:\Program Files\HP Photosmart 11\hphinstall\UniPatch\hphupd04.exe"
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
        O4 - HKLM\..\Run: [SDTray] "C:\Program Files\Spyware Doctor\SDTrayApp.exe"
        O4 - HKLM\..\Run: [481f4f26] rundll32.exe "C:\WINDOWS\system32\ncremgnh.dll",b
        O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - Global Startup: Wireless Configuration Utility HW.14.lnk = C:\Program Files\TRENDnet\TEW-424UB\WlanCU.exe
        O8 - Extra context menu item: &Search - http://kt.bar.need2find.com/KT/menusearch.html?p=KT
        O9 - Extra button: Allocam Multi Vision - {2D6B57BF-71FA-41A3-BDC5-3B5A25813D2E} - C:\Program Files\Allocam Multi Visio\allocam.exe (file missing)
        O9 - Extra 'Tools' menuitem: Allocam Multi Vision - {2D6B57BF-71FA-41A3-BDC5-3B5A25813D2E} - C:\Program Files\Allocam Multi Visio\allocam.exe (file missing)
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O15 - Trusted Zone: http://www.pcontech.com
        O15 - Trusted Zone: http://www.secuser.com
        O16 - DPF: Interface Chat Voila - http://chat10.x-echo.com/version5/Applet/vchatsign.cab
        O16 - DPF: Interface Chat Wanadoo - http://chat9.x-echo.com/version6/Applet/wchatsign.cab
        O16 - DPF: JT's Blocks - http://download.games.yahoo.com/games/clients/y/blt1_x.cab
        O16 - DPF: Yahoo! Chess - http://download2.games.yahoo.com/games/clients/y/ct5_x.cab
        O16 - DPF: Yahoo! Pool 2 - http://download2.games.yahoo.com/games/clients/y/poti_x.cab
        O16 - DPF: Yahoo! Pyramids - http://download.games.yahoo.com/games/clients/y/pyt1_x.cab
        O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
        O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.mail.live.com/mail/w1/resources/MSNPUpld.cab
        O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
        O16 - DPF: {69EF49E5-FE46-4B92-B5FA-2193AB7A6B8A} (GameLauncher Control) - http://www.acclaim.com/cabs/acclaim_v4.cab
        O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
        O16 - DPF: {BD08A9D5-0E5C-4F42-99A3-C0CB5E860557} (CSolidBrowserObj Object) - http://cdn1.acclaimdownloads.com/solidstateion.cab
        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
        O16 - DPF: {CFC01863-0CCE-43F6-8790-7A5DC52ABEC0} (VaeCtrl Control Object) - http://www.visviva.com/download/webplug/VaeCtrl.CAB
        O17 - HKLM\System\CCS\Services\Tcpip\..\{0B7379E8-A06F-4750-9F0C-03AEBC23EE7A}: NameServer = 85.255.113.132,85.255.112.86
        O17 - HKLM\System\CCS\Services\Tcpip\..\{FB19ACA8-4444-402A-902E-7FC867A22AFE}: NameServer = 85.255.113.132,85.255.112.86
        O17 - HKLM\System\CS1\Services\Tcpip\..\{0B7379E8-A06F-4750-9F0C-03AEBC23EE7A}: NameServer = 85.255.113.132,85.255.112.86
        O20 - Winlogon Notify: ghomqzwn - ghomqzwn.dll (file missing)
        O20 - Winlogon Notify: yevlqtdd - yevlqtdd.dll (file missing)
        O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - c:\program files\a-squared free\a2service.exe
        O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
        O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
        O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
        O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
        O23 - Service: DomainService - - C:\WINDOWS\system32\suemkydh.exe
        O23 - Service: F-Secure Windows Security Center Legacy Detection Service (Fswsclds) - F-Secure Corporation - C:\Program Files\F-Secure Internet Security\fswsclds.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
        O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
        O23 - Service: Panda Process Protection Service (PavPrSrv) - Unknown owner - C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe (file missing)
        O23 - Service: Pml Driver HPH11 - HP - C:\WINDOWS\system32\HPHipm11.exe
        O23 - Service: Power Manager (PowerManager) - Unknown owner - C:\WINDOWS\svchost.exe (file missing)
        O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
        O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
        O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe
        O24 - Desktop Component 2: (no name) - http://dogglife315.netfirms.com/__JDR/JinKazamaTTT.gif
        1. Modérateur
          Pas mal de bébéttes !

          c'est parti !

          # Télécharger FixWareout sur le bureau : http://downloads.subratam.org/Fixwareout.exe
          # Lancer le fix : cliquer sur Next, puis Install, s’assurer que l’option Run fixit est activée puis cliquer sur Finish.
          # Il sera demandé ensuite de redémarrer l’ordinateur : redémarrer le.
          # Si le système met un peu plus de temps au démarrage, c'est normal.
          # Le contenu du rapport qui s'affichera à l'écran sera enregistrai dans un fichier nommé report.txt. poste le stp avec un nouveau hijack

          @+

          ;-)
          1. je suis pas sur que ce soit ca mais le rapport report serait

            Username "sylvain" - 14/11/2007 22:54:21 [Fixwareout edited 9/01/2007]

            ~~~~~ Prerun check

            HKEY_LOCAL_MACHINE\system\currentcontrolset\services\tcpip\parameters\interfaces\{0B7379E8-A06F-4750-9F0C-03AEBC23EE7A}
            "nameserver"="85.255.113.132,85.255.112.86" <Value cleared.
            HKEY_LOCAL_MACHINE\system\currentcontrolset\services\tcpip\parameters\interfaces\{FB19ACA8-4444-402A-902E-7FC867A22AFE}
            "nameserver"="85.255.113.132,85.255.112.86" <Value cleared.

            Cache de résolution DNS vidé.

            System was rebooted successfully.

            ~~~~~ Postrun check
            HKLM\SOFTWARE\~\Winlogon\ "System"="lsass.exe"
            ....
            HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion "kmasc" Value deleted
            HKCR\CLSID\{6C073B78-0F56-46BA-92F9-D4285BE4DC64}\_h\4 Deleted.

            et l Hijackthis

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 23:07:10, on 14/11/2007
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\csrss.exe
            C:\WINDOWS\SYSTEM32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\system32\spoolsv.exe
            c:\program files\a-squared free\a2service.exe
            C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\drivers\CDAC11BA.EXE
            C:\WINDOWS\system32\cisvc.exe
            C:\WINDOWS\system32\suemkydh.exe
            C:\Program Files\F-Secure Internet Security\fswsclds.exe
            C:\WINDOWS\System32\nvsvc32.exe
            C:\Program Files\Spyware Doctor\svcntaux.exe
            C:\Program Files\Spyware Doctor\swdsvc.exe
            C:\Program Files\Spyware Doctor\SDTrayApp.exe
            C:\WINDOWS\System32\snmp.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Inventel\Gateway\wlancfg.exe
            C:\Program Files\MessengerPlus! 3\MsgPlus.exe
            C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
            C:\Program Files\QuickTime\qttask.exe
            C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb07.exe
            C:\WINDOWS\system32\hphmon04.exe
            C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
            C:\WINDOWS\system32\rundll32.exe
            C:\Program Files\TRENDnet\TEW-424UB\WlanCU.exe
            C:\Program Files\MSN Messenger\msnmsgr.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\WINDOWS\SYSTEM32\cidaemon.exe
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
            C:\WINDOWS\System32\wbem\wmiprvse.exe

            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            R3 - URLSearchHook: (no name) - - (no file)
            R3 - URLSearchHook: (no name) - {39A1A674-1B6C-B603-E22C-00F2FC89CC19} - powerdll.dll (file missing)
            R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
            O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O2 - BHO: (no name) - {64f8afd8-ec7a-47dc-b3df-e0712e8e4c96} - C:\WINDOWS\system32\cdlllfse.dll
            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
            O2 - BHO: (no name) - {A95B2816-1D7E-4561-A202-68C0DE02353A} - C:\WINDOWS\system32\yevlqtdd.dll (file missing)
            O2 - BHO: (no name) - {E69EBC7C-70A1-458D-BB60-1FA0724BF8F2} - C:\WINDOWS\system32\mllmk.dll
            O2 - BHO: FShow - {F28ED85C-A8AE-4e69-B92E-6279C02010DC} - C:\Program Files\FShow\win-browser.dll
            O3 - Toolbar: Security Toolbar - {11A69AE4-FBED-4832-A2BF-45AF82825583} - C:\WINDOWS\system32\yevlqtdd.dll (file missing)
            O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
            O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
            O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb07.exe
            O4 - HKLM\..\Run: [HPHmon04] C:\WINDOWS\system32\hphmon04.exe
            O4 - HKLM\..\Run: [HPHUPD04] "C:\Program Files\HP Photosmart 11\hphinstall\UniPatch\hphupd04.exe"
            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
            O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
            O4 - HKLM\..\Run: [SDTray] "C:\Program Files\Spyware Doctor\SDTrayApp.exe"
            O4 - HKLM\..\Run: [481f4f26] rundll32.exe "C:\WINDOWS\system32\ncremgnh.dll",b
            O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
            O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - Global Startup: Wireless Configuration Utility HW.14.lnk = C:\Program Files\TRENDnet\TEW-424UB\WlanCU.exe
            O8 - Extra context menu item: &Search - http://kt.bar.need2find.com/KT/menusearch.html?p=KT
            O9 - Extra button: Allocam Multi Vision - {2D6B57BF-71FA-41A3-BDC5-3B5A25813D2E} - C:\Program Files\Allocam Multi Visio\allocam.exe (file missing)
            O9 - Extra 'Tools' menuitem: Allocam Multi Vision - {2D6B57BF-71FA-41A3-BDC5-3B5A25813D2E} - C:\Program Files\Allocam Multi Visio\allocam.exe (file missing)
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O15 - Trusted Zone: http://www.pcontech.com
            O15 - Trusted Zone: http://www.secuser.com
            O16 - DPF: Interface Chat Voila - http://chat10.x-echo.com/version5/Applet/vchatsign.cab
            O16 - DPF: Interface Chat Wanadoo - http://chat9.x-echo.com/version6/Applet/wchatsign.cab
            O16 - DPF: JT's Blocks - http://download.games.yahoo.com/games/clients/y/blt1_x.cab
            O16 - DPF: Yahoo! Chess - http://download2.games.yahoo.com/games/clients/y/ct5_x.cab
            O16 - DPF: Yahoo! Pool 2 - http://download2.games.yahoo.com/games/clients/y/poti_x.cab
            O16 - DPF: Yahoo! Pyramids - http://download.games.yahoo.com/games/clients/y/pyt1_x.cab
            O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
            O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
            O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.mail.live.com/mail/w1/resources/MSNPUpld.cab
            O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
            O16 - DPF: {69EF49E5-FE46-4B92-B5FA-2193AB7A6B8A} (GameLauncher Control) - http://www.acclaim.com/cabs/acclaim_v4.cab
            O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
            O16 - DPF: {BD08A9D5-0E5C-4F42-99A3-C0CB5E860557} (CSolidBrowserObj Object) - http://cdn1.acclaimdownloads.com/solidstateion.cab
            O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
            O16 - DPF: {CFC01863-0CCE-43F6-8790-7A5DC52ABEC0} (VaeCtrl Control Object) - http://www.visviva.com/download/webplug/VaeCtrl.CAB
            O20 - Winlogon Notify: ghomqzwn - ghomqzwn.dll (file missing)
            O20 - Winlogon Notify: yevlqtdd - yevlqtdd.dll (file missing)
            O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - c:\program files\a-squared free\a2service.exe
            O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
            O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
            O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
            O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
            O23 - Service: DomainService - - C:\WINDOWS\system32\suemkydh.exe
            O23 - Service: F-Secure Windows Security Center Legacy Detection Service (Fswsclds) - F-Secure Corporation - C:\Program Files\F-Secure Internet Security\fswsclds.exe
            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
            O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
            O23 - Service: Panda Process Protection Service (PavPrSrv) - Unknown owner - C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe (file missing)
            O23 - Service: Pml Driver HPH11 - HP - C:\WINDOWS\system32\HPHipm11.exe
            O23 - Service: Power Manager (PowerManager) - Unknown owner - C:\WINDOWS\svchost.exe (file missing)
            O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
            O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
            O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe
            O24 - Desktop Component 2: (no name) - http://dogglife315.netfirms.com/__JDR/JinKazamaTTT.gif
            1. Modérateur
              C'est bien ça ;-)

              Télécharger Vundofix.exe (par Atribune) sur votre Bureau : http://www.atribune.org/ccount/click.php?id=4

              * Double-cliquer sur VundoFix.exe afin de le lancer.
              * Cliquer sur le bouton Scan for Vundo.
              * Lorsque le scan est complété, cliquer sur le bouton Remove Vundo.
              * Une invite de commande demandera si l’on souhaite supprimer les fichiers, cliquer sur YES
              * Après avoir cliqué "YES", le Bureau disparaîtra un moment lors de la suppression des fichiers.
              * Une nouvelle invite de commende annoncera que le PC devra s'éteindre ("shutdown"). Cliquer sur OK , puis laisser le redémarrer.
              * Le contenu du rapport est situé dans C:\vundofix.txt, poste le stp

              ++
              1. désolé ca a mit pas mal de temps mais voila le rapport de vundofix

                VundoFix V6.5.11

                Checking Java version...

                Sun Java not detected
                Scan started at 23:01:13 13/11/2007

                Listing files found while scanning....

                C:\WINDOWS\system32\ghomqzwn.dll

                Beginning removal...

                Performing Repairs to the registry.
                Done!

                VundoFix V6.6.1

                Checking Java version...

                Sun Java not detected
                Scan started at 23:24:13 14/11/2007

                Listing files found while scanning....

                C:\windows\system32\bayymbrf.dll
                C:\windows\system32\gebbbyx.dll
                C:\windows\system32\krwawjjw.dll
                C:\WINDOWS\system32\yevlqtdd.dll

                Beginning removal...

                Attempting to delete C:\windows\system32\bayymbrf.dll
                C:\windows\system32\bayymbrf.dll Has been deleted!

                Attempting to delete C:\windows\system32\gebbbyx.dll
                C:\windows\system32\gebbbyx.dll Has been deleted!

                Attempting to delete C:\windows\system32\krwawjjw.dll
                C:\windows\system32\krwawjjw.dll Has been deleted!

                Performing Repairs to the registry.
                Done!
                1. Modérateur
                  Ok ! c'est normal ! :-)

                  suite :

                  Télécharger ComboFix (par sUBs) sur le Bureau : http://download.bleepingcomputer.com/sUBs/ComboFix.exe

                  * Démarrer en mode sans echec
                  * Double cliquer combofix.exe.
                  * Appuyer sur la touche Y (Yes) pour démarrer le scan
                  * Le rapport sera crée dans: C:\Combofix.txt poste le stp

                  @ demain !

                  1. quand je suis en mode sans echec,je lance combofix mais ca plante,l ecran devient noir avec ecrit mode sans echec a chaque coin de l ecran,et impossible de faire qq chose
                    1. j ai réssayer plusieurs fois de lancer combofix en mode sans echec mais j obtiens tjrs le meme resultat,ca plante en mettant un ecran noir,et je ne peux donc pas lancer combofix et faire le scan
                      1. si qq un connais un autre moyen que combofix en mode sans echec ce serait bien
                        1. j ai essayé en normal ma&is quand je lance combofix ca me marque acces refusé,ou bien combofix va se lancer et qq secondes apres ca coupe
                          1. Modérateur
                            re

                            merci de rester sur le même poste ! ;-)

                            Télécharger VirtumundoBegone sur le bureau: http://secured2k.home.comcast.net/tools/VirtumundoBeGone.exe

                            Double cliquer sur VirtumundoBeGone.exe et suivre les instructions.
                            Une fois terminé, redémarrer le PC, le rapport VBG.TXT sera crée sur le bureau, poste le stp

                            ++
                            1. oki pas de soucis,voila le rapport de virtumundobegone

                              [11/17/2007, 14:49:41] - VirtumundoBeGone v1.5 ( "C:\Documents and Settings\sylvain\Bureau\VirtumundoBeGone.exe" )
                              [11/17/2007, 14:49:49] - Detected System Information:
                              [11/17/2007, 14:49:49] - Windows Version: 5.1.2600, Service Pack 2
                              [11/17/2007, 14:49:50] - Current Username: sylvain (Admin)
                              [11/17/2007, 14:49:50] - Windows is in NORMAL mode.
                              [11/17/2007, 14:49:50] - Searching for Browser Helper Objects:
                              [11/17/2007, 14:49:50] - BHO 1: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (Aide pour le lien d'Adobe PDF Reader)
                              [11/17/2007, 14:49:50] - BHO 2: {4E82B863-07B7-4DD4-8D9E-0E353A2D0B22} ()
                              [11/17/2007, 14:49:51] - WARNING: BHO has no default name. Checking for Winlogon reference.
                              [11/17/2007, 14:49:51] - Checking for HKLM\...\Winlogon\Notify\mllmk
                              [11/17/2007, 14:49:51] - Key not found: HKLM\...\Winlogon\Notify\mllmk, continuing.
                              [11/17/2007, 14:49:51] - BHO 3: {53707962-6F74-2D53-2644-206D7942484F} ()
                              [11/17/2007, 14:49:52] - WARNING: BHO has no default name. Checking for Winlogon reference.
                              [11/17/2007, 14:49:52] - Checking for HKLM\...\Winlogon\Notify\SDHelper
                              [11/17/2007, 14:49:52] - Key not found: HKLM\...\Winlogon\Notify\SDHelper, continuing.
                              [11/17/2007, 14:49:53] - BHO 4: {64f8afd8-ec7a-47dc-b3df-e0712e8e4c96} ()
                              [11/17/2007, 14:49:54] - WARNING: BHO has no default name. Checking for Winlogon reference.
                              [11/17/2007, 14:49:54] - Checking for HKLM\...\Winlogon\Notify\cdlllfse
                              [11/17/2007, 14:49:56] - Key not found: HKLM\...\Winlogon\Notify\cdlllfse, continuing.
                              [11/17/2007, 14:49:56] - BHO 5: {7E853D72-626A-48EC-A868-BA8D5E23E045} ()
                              [11/17/2007, 14:49:57] - WARNING: BHO has no default name. Checking for Winlogon reference.
                              [11/17/2007, 14:49:57] - No filename found. Continuing.
                              [11/17/2007, 14:49:58] - BHO 6: {e4dab840-3d9f-4e91-84c2-e7f520ccdd79} ()
                              [11/17/2007, 14:49:59] - WARNING: BHO has no default name. Checking for Winlogon reference.
                              [11/17/2007, 14:49:59] - Checking for HKLM\...\Winlogon\Notify\cncbjcsw
                              [11/17/2007, 14:50:00] - Key not found: HKLM\...\Winlogon\Notify\cncbjcsw, continuing.
                              [11/17/2007, 14:50:00] - BHO 7: {F28ED85C-A8AE-4e69-B92E-6279C02010DC} (FShow)
                              [11/17/2007, 14:50:01] - Finished Searching Browser Helper Objects
                              [11/17/2007, 14:50:01] - Finishing up...
                              [11/17/2007, 14:50:02] - Nothing found! Exiting...
                              1. voila le hijackthis

                                Logfile of Trend Micro HijackThis v2.0.2
                                Scan saved at 15:08:18, on 17/11/2007
                                Platform: Windows XP SP2 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                                Boot mode: Normal

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\csrss.exe
                                C:\WINDOWS\SYSTEM32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\WINDOWS\system32\spoolsv.exe
                                c:\program files\a-squared free\a2service.exe
                                C:\Program Files\MessengerPlus! 3\MsgPlus.exe
                                C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                                C:\Program Files\QuickTime\qttask.exe
                                C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb07.exe
                                C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                                C:\WINDOWS\system32\hphmon04.exe
                                C:\WINDOWS\system32\rundll32.exe
                                C:\Program Files\Spyware Doctor\SDTrayApp.exe
                                C:\Program Files\TRENDnet\TEW-424UB\WlanCU.exe
                                C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                                C:\WINDOWS\system32\cisvc.exe
                                C:\WINDOWS\system32\suemkydh.exe
                                C:\Program Files\F-Secure Internet Security\fswsclds.exe
                                C:\WINDOWS\System32\nvsvc32.exe
                                C:\Program Files\Spyware Doctor\svcntaux.exe
                                C:\Program Files\Spyware Doctor\swdsvc.exe
                                C:\WINDOWS\System32\snmp.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\Program Files\Inventel\Gateway\wlancfg.exe
                                C:\WINDOWS\System32\alg.exe
                                C:\Program Files\MSN Messenger\usnsvc.exe
                                C:\WINDOWS\SYSTEM32\cidaemon.exe
                                C:\Program Files\Internet Explorer\iexplore.exe
                                C:\Program Files\Internet Explorer\iexplore.exe
                                C:\Program Files\MSN Messenger\msnmsgr.exe
                                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                                C:\WINDOWS\System32\wbem\wmiprvse.exe

                                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                R3 - URLSearchHook: (no name) - - (no file)
                                R3 - URLSearchHook: (no name) - {39A1A674-1B6C-B603-E22C-00F2FC89CC19} - powerdll.dll (file missing)
                                R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                                O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                O2 - BHO: (no name) - {4E82B863-07B7-4DD4-8D9E-0E353A2D0B22} - C:\WINDOWS\system32\mllmk.dll
                                O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                O2 - BHO: (no name) - {64f8afd8-ec7a-47dc-b3df-e0712e8e4c96} - C:\WINDOWS\system32\cdlllfse.dll
                                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                O2 - BHO: {97ddcc02-5f7e-2c48-19e4-f9d3048bad4e} - {e4dab840-3d9f-4e91-84c2-e7f520ccdd79} - C:\WINDOWS\system32\cncbjcsw.dll
                                O2 - BHO: FShow - {F28ED85C-A8AE-4e69-B92E-6279C02010DC} - C:\Program Files\FShow\win-browser.dll
                                O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
                                O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb07.exe
                                O4 - HKLM\..\Run: [HPHmon04] C:\WINDOWS\system32\hphmon04.exe
                                O4 - HKLM\..\Run: [HPHUPD04] "C:\Program Files\HP Photosmart 11\hphinstall\UniPatch\hphupd04.exe"
                                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
                                O4 - HKLM\..\Run: [SDTray] "C:\Program Files\Spyware Doctor\SDTrayApp.exe"
                                O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
                                O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                O4 - Global Startup: Wireless Configuration Utility HW.14.lnk = C:\Program Files\TRENDnet\TEW-424UB\WlanCU.exe
                                O8 - Extra context menu item: &Search - http://kt.bar.need2find.com/KT/menusearch.html?p=KT
                                O9 - Extra button: Allocam Multi Vision - {2D6B57BF-71FA-41A3-BDC5-3B5A25813D2E} - C:\Program Files\Allocam Multi Visio\allocam.exe (file missing)
                                O9 - Extra 'Tools' menuitem: Allocam Multi Vision - {2D6B57BF-71FA-41A3-BDC5-3B5A25813D2E} - C:\Program Files\Allocam Multi Visio\allocam.exe (file missing)
                                O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                                O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O15 - Trusted Zone: http://www.pcontech.com
                                O15 - Trusted Zone: http://www.secuser.com
                                O16 - DPF: Interface Chat Voila - http://chat10.x-echo.com/version5/Applet/vchatsign.cab
                                O16 - DPF: Interface Chat Wanadoo - http://chat9.x-echo.com/version6/Applet/wchatsign.cab
                                O16 - DPF: JT's Blocks - http://download.games.yahoo.com/games/clients/y/blt1_x.cab
                                O16 - DPF: Yahoo! Chess - http://download2.games.yahoo.com/games/clients/y/ct5_x.cab
                                O16 - DPF: Yahoo! Pool 2 - http://download2.games.yahoo.com/games/clients/y/poti_x.cab
                                O16 - DPF: Yahoo! Pyramids - http://download.games.yahoo.com/games/clients/y/pyt1_x.cab
                                O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                                O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                                O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.mail.live.com/mail/w1/resources/MSNPUpld.cab
                                O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                                O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                                O16 - DPF: {69EF49E5-FE46-4B92-B5FA-2193AB7A6B8A} (GameLauncher Control) - http://www.acclaim.com/cabs/acclaim_v4.cab
                                O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                                O16 - DPF: {BD08A9D5-0E5C-4F42-99A3-C0CB5E860557} (CSolidBrowserObj Object) - http://cdn1.acclaimdownloads.com/solidstateion.cab
                                O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                O16 - DPF: {CFC01863-0CCE-43F6-8790-7A5DC52ABEC0} (VaeCtrl Control Object) - http://www.visviva.com/download/webplug/VaeCtrl.CAB
                                O20 - Winlogon Notify: ghomqzwn - ghomqzwn.dll (file missing)
                                O20 - Winlogon Notify: yevlqtdd - yevlqtdd.dll (file missing)
                                O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - c:\program files\a-squared free\a2service.exe
                                O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                                O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                                O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                                O23 - Service: DomainService - - C:\WINDOWS\system32\suemkydh.exe
                                O23 - Service: F-Secure Windows Security Center Legacy Detection Service (Fswsclds) - F-Secure Corporation - C:\Program Files\F-Secure Internet Security\fswsclds.exe
                                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                                O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                                O23 - Service: Panda Process Protection Service (PavPrSrv) - Unknown owner - C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe (file missing)
                                O23 - Service: Pml Driver HPH11 - HP - C:\WINDOWS\system32\HPHipm11.exe
                                O23 - Service: Power Manager (PowerManager) - Unknown owner - C:\WINDOWS\svchost.exe (file missing)
                                O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
                                O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
                                O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe
                                O24 - Desktop Component 2: (no name) - http://dogglife315.netfirms.com/__JDR/JinKazamaTTT.gif
                                1. Modérateur
                                  ok,

                                  Télécharge SDFix sur ton bureau

                                  http://downloads.andymanchesta.com/RemovalTools/SDFix.exe

                                  Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau.
                                  Redémarre ton ordinateur en mode sans échec
                                  Ouvre le dossier SDFix qui vient d'être créé sur le Bureau et double clique sur RunThis.bat pour lancer le script.
                                  Appuie sur Y pour commencer le processus de nettoyage.
                                  Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
                                  Appuie sur une touche pour redémarrer le PC.
                                  Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
                                  Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
                                  Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
                                  Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
                                  Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !

                                  ++
                                  1. j ai pas l impression que ca a marché mais voici le report

                                    SDFix: Version 1.114

                                    Run by sylvain on 17/11/2007 at 16:09

                                    Microsoft Windows XP [version 5.1.2600]

                                    Running From: C:\DOCUME~1\sylvain\Bureau\SDFix

                                    Safe Mode:
                                    Checking Services:

                                    et voici l hijackthis

                                    Logfile of Trend Micro HijackThis v2.0.2
                                    Scan saved at 16:52:12, on 17/11/2007
                                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                                    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                                    Boot mode: Normal

                                    Running processes:
                                    C:\WINDOWS\System32\smss.exe
                                    C:\WINDOWS\system32\csrss.exe
                                    C:\WINDOWS\SYSTEM32\winlogon.exe
                                    C:\WINDOWS\system32\services.exe
                                    C:\WINDOWS\system32\lsass.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                                    C:\WINDOWS\Explorer.EXE
                                    C:\WINDOWS\system32\spoolsv.exe
                                    c:\program files\a-squared free\a2service.exe
                                    C:\Program Files\MessengerPlus! 3\MsgPlus.exe
                                    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                                    C:\Program Files\QuickTime\qttask.exe
                                    C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                                    C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb07.exe
                                    C:\WINDOWS\system32\hphmon04.exe
                                    C:\WINDOWS\system32\rundll32.exe
                                    C:\Program Files\Spyware Doctor\SDTrayApp.exe
                                    C:\Program Files\MSN Messenger\msnmsgr.exe
                                    C:\Program Files\TRENDnet\TEW-424UB\WlanCU.exe
                                    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                                    C:\WINDOWS\system32\cisvc.exe
                                    C:\WINDOWS\system32\suemkydh.exe
                                    C:\Program Files\F-Secure Internet Security\fswsclds.exe
                                    C:\WINDOWS\System32\nvsvc32.exe
                                    C:\Program Files\Spyware Doctor\svcntaux.exe
                                    C:\Program Files\Spyware Doctor\swdsvc.exe
                                    C:\WINDOWS\System32\snmp.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\Program Files\Inventel\Gateway\wlancfg.exe
                                    C:\Program Files\Internet Explorer\iexplore.exe
                                    C:\WINDOWS\System32\alg.exe
                                    C:\WINDOWS\system32\wuauclt.exe
                                    C:\Program Files\MSN Messenger\usnsvc.exe
                                    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                                    C:\WINDOWS\System32\wbem\wmiprvse.exe

                                    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                    R3 - URLSearchHook: (no name) - - (no file)
                                    R3 - URLSearchHook: (no name) - {39A1A674-1B6C-B603-E22C-00F2FC89CC19} - powerdll.dll (file missing)
                                    R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                                    O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
                                    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                    O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb07.exe
                                    O4 - HKLM\..\Run: [HPHmon04] C:\WINDOWS\system32\hphmon04.exe
                                    O4 - HKLM\..\Run: [HPHUPD04] "C:\Program Files\HP Photosmart 11\hphinstall\UniPatch\hphupd04.exe"
                                    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                    O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
                                    O4 - HKLM\..\Run: [SDTray] "C:\Program Files\Spyware Doctor\SDTrayApp.exe"
                                    O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
                                    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                    O4 - Global Startup: Wireless Configuration Utility HW.14.lnk = C:\Program Files\TRENDnet\TEW-424UB\WlanCU.exe
                                    O8 - Extra context menu item: &Search - http://kt.bar.need2find.com/KT/menusearch.html?p=KT
                                    O9 - Extra button: Allocam Multi Vision - {2D6B57BF-71FA-41A3-BDC5-3B5A25813D2E} - C:\Program Files\Allocam Multi Visio\allocam.exe (file missing)
                                    O9 - Extra 'Tools' menuitem: Allocam Multi Vision - {2D6B57BF-71FA-41A3-BDC5-3B5A25813D2E} - C:\Program Files\Allocam Multi Visio\allocam.exe (file missing)
                                    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                                    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                    O15 - Trusted Zone: http://www.pcontech.com
                                    O15 - Trusted Zone: http://www.secuser.com
                                    O16 - DPF: Interface Chat Voila - http://chat10.x-echo.com/version5/Applet/vchatsign.cab
                                    O16 - DPF: Interface Chat Wanadoo - http://chat9.x-echo.com/version6/Applet/wchatsign.cab
                                    O16 - DPF: JT's Blocks - http://download.games.yahoo.com/games/clients/y/blt1_x.cab
                                    O16 - DPF: Yahoo! Chess - http://download2.games.yahoo.com/games/clients/y/ct5_x.cab
                                    O16 - DPF: Yahoo! Pool 2 - http://download2.games.yahoo.com/games/clients/y/poti_x.cab
                                    O16 - DPF: Yahoo! Pyramids - http://download.games.yahoo.com/games/clients/y/pyt1_x.cab
                                    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                                    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                                    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.mail.live.com/mail/w1/resources/MSNPUpld.cab
                                    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                                    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                                    O16 - DPF: {69EF49E5-FE46-4B92-B5FA-2193AB7A6B8A} (GameLauncher Control) - http://www.acclaim.com/cabs/acclaim_v4.cab
                                    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                                    O16 - DPF: {BD08A9D5-0E5C-4F42-99A3-C0CB5E860557} (CSolidBrowserObj Object) - http://cdn1.acclaimdownloads.com/solidstateion.cab
                                    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                    O16 - DPF: {CFC01863-0CCE-43F6-8790-7A5DC52ABEC0} (VaeCtrl Control Object) - http://www.visviva.com/download/webplug/VaeCtrl.CAB
                                    O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - c:\program files\a-squared free\a2service.exe
                                    O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                                    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                    O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                                    O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                                    O23 - Service: DomainService - - C:\WINDOWS\system32\suemkydh.exe
                                    O23 - Service: F-Secure Windows Security Center Legacy Detection Service (Fswsclds) - F-Secure Corporation - C:\Program Files\F-Secure Internet Security\fswsclds.exe
                                    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                                    O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                                    O23 - Service: Panda Process Protection Service (PavPrSrv) - Unknown owner - C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe (file missing)
                                    O23 - Service: Pml Driver HPH11 - HP - C:\WINDOWS\system32\HPHipm11.exe
                                    O23 - Service: Power Manager (PowerManager) - Unknown owner - C:\WINDOWS\svchost.exe (file missing)
                                    O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
                                    O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
                                    O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe
                                    O24 - Desktop Component 2: (no name) - http://dogglife315.netfirms.com/__JDR/JinKazamaTTT.gif
                                    • 1
                                    • 2