Win32:small-JMA

Bonjour,
Comme beaucoup apparemment, mon ordinateur a été infecté par ce cheval de troie. J'ai parcouru un peu le forum, et je me suis tenté a utiliser MSNfix.
Je ne crois pas qu'il est trouvé le moindre virus mais je ne suis pas sur non plus d'avoir réussi à m'en debarasser!!
Bref, je vous met le rapport, par sécurité! Dites moi s'il vous plaît, s'il y a qlq chose qui cloche, et comment m'en debarasser au cas ou.
Je suis vraiment perdu ( et suis de nature anxieuse)...
Merci beaucoup a celui qui saura me tirer de la!!!
Configuration: Windows XP
Firefox 2.0.0.12

22 réponses

  1. Installe HijackThis dans un répertoire NON Temporaire (afin de conserver les sauvegardes qu'il fait)
    et en le renommant en ce que tu veux (Monjack.exe etc. ...)

    Ne pas utiliser de convention de nommage (ne pas utiliser de "login", par exemple).
    Utiliser la version anglaise uniquement !

    http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe

    Lance hitjackthis seul (en fermant tout le reste)

    • Click sur Do a system scan and save a logfile

    Un rapport en fichier text va s'ouvrir.
    Le copier et le coller sur le forum
    0
    1. Oups, j'ai oublié de vous mettre le raport!!

      MSNFix 1.671

      C:\Documents and Settings\julien brisset\Bureau\MSNFix
      Fix exécuté le 27/02/2008 - 2:15:44,79 By julien brisset
      mode normal

      ************************ Recherche les fichiers présents

      ... C:\WINDOWS\system32\real.txt
      ... C:\DOCUME~1\JULIEN~1\LOCALS~1\Temp\winlogon.exe

      ************************ Recherche les dossiers présents

      Aucun dossier trouvé

      ************************ Suppression des fichiers

      .. OK ... C:\WINDOWS\system32\real.txt
      .. OK ... C:\DOCUME~1\JULIEN~1\LOCALS~1\Temp\winlogon.exe

      ************************ Nettoyage du registre

      Les fichiers encore présents seront supprimés au prochain redémarrage

      Aucun Fichier trouvé

      ************************ Fichiers suspects

      /!\ ces fichiers nécessitent un avis expérimenté avant toute intervention

      [C:\DOCUME~1\JULIEN~1\LOCALS~1\Temp\azemp-win32_1.7.4.zip] BDBCFA6AEEC8052B1448BB3664AAC668
      [C:\DOCUME~1\JULIEN~1\LOCALS~1\Temp\azemp-win32_1.9.0.zip] FDE8CAAC6827E349CF2E3CAD7A3C82F1
      [C:\DOCUME~1\JULIEN~1\LOCALS~1\Temp\azemp-win32_1.9.11.zip] 92774C9AFE1F090877A36F58AD2CA53D
      [C:\DOCUME~1\JULIEN~1\LOCALS~1\Temp\azupdater_1.8.5.zip] 2AC49B3BF78D09BC78DCFE649BC337C0
      [C:\DOCUME~1\JULIEN~1\LOCALS~1\Temp\azupnpav_0.1.3.zip] 54A5E8EE2CD7DBBAC35B9BEEB5E9B060
      [C:\DOCUME~1\JULIEN~1\LOCALS~1\Temp\azupnpav_0.1.6.zip] 2D1B516AC6FFA03DCBA6C80C9C348156
      [C:\DOCUME~1\JULIEN~1\LOCALS~1\Temp\driver_srfmini01.zip] C7569F7DC25D17098727018830AEE0C4
      [C:\DOCUME~1\JULIEN~1\LOCALS~1\Temp\Pac_Man_pour_Pocket_PC_1.0.zip] 87A8ADA0F6A8F21FC74E1BF1A5F7F3B8
      [C:\DOCUME~1\JULIEN~1\LOCALS~1\Temp\PS3_Custom_Theme_v101-FRE.zip] 880942CF639508A6EEFB5764FC4F900A
      [C:\DOCUME~1\JULIEN~1\LOCALS~1\Temp\swt-3.3-win32-win32-x86.zip] 3D057F1EAA8BC7BD316C468597D2E07B
      [C:\DOCUME~1\JULIEN~1\LOCALS~1\Temp\swt-3347-az-win32-win32-x86.zip] 55A6725CD2D48DDC721414CFFDB91CFC

      [color=#FF0000][b]==>/b/color SVP merci d'envoyer le fichier [b] C:\DOCUME~1\JULIEN~1\Bureau\Upload_Me.zip /b sur http://upload.changelog.fr

      Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 27022008_ 2185478.zip

      ------------------------------------------------------------------------
      Auteur : !aur3n7 Contact: https://www.ionos.fr/
      ------------------------------------------------------------------------

      --------------------------------------------- END ---------------------------------------------
      0
      1. Tu as redemarré ton PC après ?

        Tu n'as pas posté le rapport comme demandé en 2
        0
        1. Si, je l'ai redemarre quand il me l'a demande, et puis il a termine et il m'a mis le raport!
          0
      2. ca y est, je viens de faire comme tu as dit et je te met le raport.
        Mais avast viens a nouveau de reperer le virus, c preuve que msnfix n'a pas marché?! Ou peut etre que je l'ai mal fait!

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 2:37:55 , on 27/02/2008
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16608)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\FreezeScreenSaver.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
        C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
        C:\Program Files\Brother\ControlCenter3\brccMCtl.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
        C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Brother\Brmfcmon\BrMfcmon.exe
        C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
        C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
        C:\Program Files\Mozilla Firefox\firefox.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
        F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\JULIEN~1\LOCALS~1\Temp\winlogon.exe
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\eoRezo\EoAdv\EoRezoBHO.dll (file missing)
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
        O4 - HKLM\..\Run: [PaperPort PTD] C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
        O4 - HKLM\..\Run: [IndexSearch] C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe
        O4 - HKLM\..\Run: [BrMfcWnd] C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
        O4 - HKLM\..\Run: [SetDefPrt] C:\Program Files\Brother\Brmfl06a\BrStDvPt.exe
        O4 - HKLM\..\Run: [ControlCenter3] C:\Program Files\Brother\ControlCenter3\brctrcen.exe /autorun
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
        O4 - HKLM\..\Run: [Streams Drivers] C:\DOCUME~1\JULIEN~1\LOCALS~1\Temp\winlogon.exe
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
        O23 - Service: FreezeScreenSaver - Unknown owner - C:\WINDOWS\system32\FreezeScreenSaver.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
        O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
        O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
        O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
        O24 - Desktop Component 0: (no name) - https://www.universalmusic.fr/
        0
        1. Tu es encore infecté

          fais exactement cette procédure (y compris le téléchargement)

          Fais ça

          Télécharge MSNFix.zip (de !aur3n7 et Regis59) sur le bureau :
          http://sosvirus.changelog.fr/MSNFix.zip
          Conseil : Toujours télécharger avant utilisation pour profiter des dernières mises à jour.
          Remarque: Il est possible que l'antivirus détécte un virus au téléchargement, il s'agit de Process.exe qui est un faux positif.

          Décompresse-le (clic droit : Extraire ici).
          A la racine du système, déplace le dossier décompressé, comme suit :
          C:\MSNFix.
          Ouvre-le et double clique sur le fichier MSNFix.bat
          .
          - Exécutez l'option R.
          - Si l'infection est détectée, un message l'indiquera et il suffira de presser une touche pour lancer le nettoyage.
          - Sauvegarde ce rapport puis fais-en un copier/coller sur le forum, ainsi qu'un scan HijackThis fait en mode normal.
          - Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt
          Poste-le dans une réponse.
          Note :
          Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations.
          Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
          Sauvegarder et fermer le rapport pour que Windows termine de se lancer normalement.

          Joins à ce rapport, des nouvelles et un nouveau log Hijackthis.
          0
          1. Je crois que je t'ai pris de court, et je viens de recommencer! Mais il n'a rien trouvé!
            Regarde le dernier rapport:

            MSNFix 1.671

            C:\Documents and Settings\julien brisset\Bureau\MSNFix
            Fix exécuté le 27/02/2008 - 2:52:15,89 By julien brisset
            mode sans échec

            ************************ Recherche les fichiers présents

            Aucun Fichier trouvé

            ************************ Recherche les dossiers présents

            Aucun dossier trouvé

            ************************ Fichiers suspects

            /!\ ces fichiers nécessitent un avis expérimenté avant toute intervention

            [C:\DOCUME~1\JULIEN~1\LOCALS~1\Temp\azemp-win32_1.7.4.zip] BDBCFA6AEEC8052B1448BB3664AAC668
            [C:\DOCUME~1\JULIEN~1\LOCALS~1\Temp\azemp-win32_1.9.0.zip] FDE8CAAC6827E349CF2E3CAD7A3C82F1
            [C:\DOCUME~1\JULIEN~1\LOCALS~1\Temp\azemp-win32_1.9.11.zip] 92774C9AFE1F090877A36F58AD2CA53D
            [C:\DOCUME~1\JULIEN~1\LOCALS~1\Temp\azupdater_1.8.5.zip] 2AC49B3BF78D09BC78DCFE649BC337C0
            [C:\DOCUME~1\JULIEN~1\LOCALS~1\Temp\azupnpav_0.1.3.zip] 54A5E8EE2CD7DBBAC35B9BEEB5E9B060
            [C:\DOCUME~1\JULIEN~1\LOCALS~1\Temp\azupnpav_0.1.6.zip] 2D1B516AC6FFA03DCBA6C80C9C348156
            [C:\DOCUME~1\JULIEN~1\LOCALS~1\Temp\driver_srfmini01.zip] C7569F7DC25D17098727018830AEE0C4
            [C:\DOCUME~1\JULIEN~1\LOCALS~1\Temp\Pac_Man_pour_Pocket_PC_1.0.zip] 87A8ADA0F6A8F21FC74E1BF1A5F7F3B8
            [C:\DOCUME~1\JULIEN~1\LOCALS~1\Temp\PS3_Custom_Theme_v101-FRE.zip] 880942CF639508A6EEFB5764FC4F900A
            [C:\DOCUME~1\JULIEN~1\LOCALS~1\Temp\swt-3.3-win32-win32-x86.zip] 3D057F1EAA8BC7BD316C468597D2E07B
            [C:\DOCUME~1\JULIEN~1\LOCALS~1\Temp\swt-3347-az-win32-win32-x86.zip] 55A6725CD2D48DDC721414CFFDB91CFC

            [color=#FF0000][b]==>/b/color SVP merci d'envoyer le fichier [b] C:\DOCUME~1\JULIEN~1\Bureau\Upload_Me.zip /b sur http://upload.changelog.fr

            ------------------------------------------------------------------------
            Auteur : !aur3n7 Contact: https://www.ionos.fr/
            ------------------------------------------------------------------------

            --------------------------------------------- END ---------------------------------------------

            Je vais qd même recommencer, encore une fois ac ton lien cette fois ci...
            Merci beaucoup de m'aider (surtout a une heure si tardive) mais je compte pas en rester la ac ce fichu virus
            0
            1. Voila, j'ai recommence une troisieme fois et il me dit "infection absente". Il ne semble dc pas que le virus soit encore la, ou alors il ne le trouve pas. La 1ere fois, il me l'a trouvé.
              Je te poste le raport, ENCORE. lol

              MSNFix 1.671

              C:\Documents and Settings\julien brisset\Bureau\MSNFix
              Fix exécuté le 27/02/2008 - 3:14:16,57 By julien brisset
              mode normal

              ************************ Recherche les fichiers présents

              Aucun Fichier trouvé

              ************************ Recherche les dossiers présents

              Aucun dossier trouvé

              ************************ Fichiers suspects

              /!\ ces fichiers nécessitent un avis expérimenté avant toute intervention

              [C:\DOCUME~1\JULIEN~1\LOCALS~1\Temp\azemp-win32_1.7.4.zip] BDBCFA6AEEC8052B1448BB3664AAC668
              [C:\DOCUME~1\JULIEN~1\LOCALS~1\Temp\azemp-win32_1.9.0.zip] FDE8CAAC6827E349CF2E3CAD7A3C82F1
              [C:\DOCUME~1\JULIEN~1\LOCALS~1\Temp\azemp-win32_1.9.11.zip] 92774C9AFE1F090877A36F58AD2CA53D
              [C:\DOCUME~1\JULIEN~1\LOCALS~1\Temp\azupdater_1.8.5.zip] 2AC49B3BF78D09BC78DCFE649BC337C0
              [C:\DOCUME~1\JULIEN~1\LOCALS~1\Temp\azupnpav_0.1.3.zip] 54A5E8EE2CD7DBBAC35B9BEEB5E9B060
              [C:\DOCUME~1\JULIEN~1\LOCALS~1\Temp\azupnpav_0.1.6.zip] 2D1B516AC6FFA03DCBA6C80C9C348156
              [C:\DOCUME~1\JULIEN~1\LOCALS~1\Temp\driver_srfmini01.zip] C7569F7DC25D17098727018830AEE0C4
              [C:\DOCUME~1\JULIEN~1\LOCALS~1\Temp\Pac_Man_pour_Pocket_PC_1.0.zip] 87A8ADA0F6A8F21FC74E1BF1A5F7F3B8
              [C:\DOCUME~1\JULIEN~1\LOCALS~1\Temp\PS3_Custom_Theme_v101-FRE.zip] 880942CF639508A6EEFB5764FC4F900A
              [C:\DOCUME~1\JULIEN~1\LOCALS~1\Temp\swt-3.3-win32-win32-x86.zip] 3D057F1EAA8BC7BD316C468597D2E07B
              [C:\DOCUME~1\JULIEN~1\LOCALS~1\Temp\swt-3347-az-win32-win32-x86.zip] 55A6725CD2D48DDC721414CFFDB91CFC

              [color=#FF0000][b]==>/b/color SVP merci d'envoyer le fichier [b] C:\DOCUME~1\JULIEN~1\Bureau\Upload_Me.zip /b sur http://upload.changelog.fr

              ------------------------------------------------------------------------
              Auteur : !aur3n7 Contact: https://www.ionos.fr/
              ------------------------------------------------------------------------

              --------------------------------------------- END ---------------------------------------------
              0
              1. Et pour finir, voici le raport du scan hijackthis.
                En tout cas, merci pour tout parceque moi je suis perdu!!

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 3:22:42 , on 27/02/2008
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v7.00 (7.00.6000.16608)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                C:\WINDOWS\Explorer.EXE
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
                C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\Brother\ControlCenter3\brccMCtl.exe
                C:\WINDOWS\system32\FreezeScreenSaver.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\Brother\Brmfcmon\BrMfcmon.exe
                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\JULIEN~1\LOCALS~1\Temp\winlogon.exe
                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\eoRezo\EoAdv\EoRezoBHO.dll (file missing)
                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
                O4 - HKLM\..\Run: [PaperPort PTD] C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
                O4 - HKLM\..\Run: [IndexSearch] C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe
                O4 - HKLM\..\Run: [BrMfcWnd] C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
                O4 - HKLM\..\Run: [SetDefPrt] C:\Program Files\Brother\Brmfl06a\BrStDvPt.exe
                O4 - HKLM\..\Run: [ControlCenter3] C:\Program Files\Brother\ControlCenter3\brctrcen.exe /autorun
                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                O4 - HKLM\..\Run: [Streams Drivers] C:\DOCUME~1\JULIEN~1\LOCALS~1\Temp\winlogon.exe
                O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                O23 - Service: FreezeScreenSaver - Unknown owner - C:\WINDOWS\system32\FreezeScreenSaver.exe
                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
                O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
                O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                O24 - Desktop Component 0: (no name) - https://www.universalmusic.fr/
                0
                1. Démarrer -> Exécuter -> tape services.msc, et supprime le service Boonty Games - BOONTY.
                  et le Service: FreezeScreenSaver

                  Puis supprime ce dossier:
                  C:\Program Files\Fichiers communs\BOONTY Shared\

                  Regarde si dans ajout/suppression de programme tu as un FreezeScreenSaver.exe

                  Si oui, désinstalle le.

                  Dans Hitjackthis fixe cette ligne

                  O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\eoRezo\EoAdv\EoRezoBHO.dll (file missing)
                  O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                  O23 - Service: FreezeScreenSaver - Unknown owner - C:\WINDOWS\system32\FreezeScreenSaver.exe

                  Fait bien les choses dans l'ordre

                  Repost un rapport Hitjackthis
                  0
                  1. ok, je m'y met, mais dit moi exactement ce que veut dire "fixe cette ligne" stp. je ne voudrais pas faire de bétises!
                    0
                    1. bon, j'espere avoir tout bien fait. Voila le rapport:

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 4:15:42 , on 27/02/2008
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v7.00 (7.00.6000.16608)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
                      C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
                      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\Brother\ControlCenter3\brccMCtl.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                      C:\Program Files\Windows Live\Messenger\usnsvc.exe
                      C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
                      C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
                      C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
                      C:\Program Files\Brother\Brmfcmon\BrMfcmon.exe
                      C:\WINDOWS\system32\wuauclt.exe
                      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                      F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\JULIEN~1\LOCALS~1\Temp\winlogon.exe
                      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\eoRezo\EoAdv\EoRezoBHO.dll (file missing)
                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                      O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
                      O4 - HKLM\..\Run: [PaperPort PTD] C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
                      O4 - HKLM\..\Run: [IndexSearch] C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe
                      O4 - HKLM\..\Run: [BrMfcWnd] C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
                      O4 - HKLM\..\Run: [SetDefPrt] C:\Program Files\Brother\Brmfl06a\BrStDvPt.exe
                      O4 - HKLM\..\Run: [ControlCenter3] C:\Program Files\Brother\ControlCenter3\brctrcen.exe /autorun
                      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                      O4 - HKLM\..\Run: [Streams Drivers] C:\DOCUME~1\JULIEN~1\LOCALS~1\Temp\winlogon.exe
                      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      O23 - Service: Boonty Games - Unknown owner - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe (file missing)
                      O23 - Service: FreezeScreenSaver - Unknown owner - C:\WINDOWS\system32\FreezeScreenSaver.exe
                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                      O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
                      O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
                      O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                      O24 - Desktop Component 0: (no name) - https://www.universalmusic.fr/
                      0
                      1. ok, je m'y met, mais dit moi exactement ce que veut dire "fixe cette ligne" stp. je ne voudrais pas faire de bétises!

                        =============
                        Tu lance hitjacthis

                        Tu as en face de chaque ligne à gauche une petite case.

                        Tu cliques sur la case de ou des lignes à fixer (supprimer)

                        Tu cliques sur le bouton Fix checked en bas

                        Dis moi si tu as trouvé le programme FreezeScreenSaver.exe dans la liste des programmes installés

                        Et quand tu as tout fait reposte un rapport Hitjackthis
                        0
                        1. Ok alors c bon, j'avais trouvé mais je n'etais pas sure de moi. Non, je n'ai pas trouve FreezeScreen ds les programes a desinstaller. je te repost le raport apres avoir tout fait ds l'ordre:
                          J'espere qd meme que tout ça ne va pas buger mon ordi!! Tu sais ce que tu fais?! lol

                          Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 4:29:25 , on 27/02/2008
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v7.00 (7.00.6000.16608)
                          Boot mode: Normal

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
                          C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
                          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          C:\Program Files\Brother\ControlCenter3\brccMCtl.exe
                          C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                          C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\Program Files\Brother\Brmfcmon\BrMfcmon.exe
                          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          C:\Program Files\Mozilla Firefox\firefox.exe
                          C:\WINDOWS\system32\wuauclt.exe
                          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                          F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\JULIEN~1\LOCALS~1\Temp\winlogon.exe
                          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                          O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                          O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                          O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
                          O4 - HKLM\..\Run: [PaperPort PTD] C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
                          O4 - HKLM\..\Run: [IndexSearch] C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe
                          O4 - HKLM\..\Run: [BrMfcWnd] C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
                          O4 - HKLM\..\Run: [SetDefPrt] C:\Program Files\Brother\Brmfl06a\BrStDvPt.exe
                          O4 - HKLM\..\Run: [ControlCenter3] C:\Program Files\Brother\ControlCenter3\brctrcen.exe /autorun
                          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                          O4 - HKLM\..\Run: [Streams Drivers] C:\DOCUME~1\JULIEN~1\LOCALS~1\Temp\winlogon.exe
                          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                          O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                          O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                          O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
                          O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
                          O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                          O24 - Desktop Component 0: (no name) - https://www.universalmusic.fr/
                          0
                          1. Fixe ces lignes
                            O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\eoRezo\EoAdv\EoRezoBHO.dll (file missing)

                            O23 - Service: Boonty Games - Unknown owner - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe (file missing)

                            Une fois cela fait on va essayer ça

                            Installe ComboFix http://download.bleepingcomputer.com/sUBs/ComboFix.exe
                            sur le bureau

                            1) Double clique sur l'icône qui s'est installé sur ton bureau :

                            2) Appuie sur la touche "1" puis sur "entrée":

                            Laisse le travailler

                            Un rapport va être générer, post le ici puis un rapport hitjackthis
                            0
                            1. Dit moi, ca sert vraiment a qlq chose toutes ces manipumations?

                              ComboFix 08-02-25.3 - julien brisset 2008-02-27 4:41:00.1 - NTFSx86
                              Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.649 [GMT 1:00]
                              Endroit: C:\Documents and Settings\julien brisset\Bureau\ComboFix.exe
                              * Création d'un nouveau point de restauration

                              [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
                              .

                              (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                              .

                              C:\Documents and Settings\julien brisset\Application Data\macromedia\Flash Player\#SharedObjects\2HBWF3LW\iforex.com
                              C:\Documents and Settings\julien brisset\Application Data\macromedia\Flash Player\#SharedObjects\2HBWF3LW\iforex.com\Emerp\Events\flash_object.swf\user_data.sol
                              C:\Documents and Settings\julien brisset\Application Data\macromedia\Flash Player\#SharedObjects\2HBWF3LW\www.broadcaster.com
                              C:\Documents and Settings\julien brisset\Application Data\macromedia\Flash Player\#SharedObjects\2HBWF3LW\www.broadcaster.com\played_list.sol
                              C:\Documents and Settings\julien brisset\Application Data\macromedia\Flash Player\#SharedObjects\2HBWF3LW\www.broadcaster.com\video_queue.sol
                              C:\Documents and Settings\julien brisset\Application Data\macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#iforex.com
                              C:\Documents and Settings\julien brisset\Application Data\macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#iforex.com\settings.sol
                              C:\Documents and Settings\julien brisset\Application Data\macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#www.broadcaster.com
                              C:\Documents and Settings\julien brisset\Application Data\macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#www.broadcaster.com\settings.sol
                              C:\WINDOWS\pack.epk
                              C:\WINDOWS\system32\_000006_.tmp.dll
                              C:\WINDOWS\system32\xusefm.dat
                              C:\WINDOWS\system32\xusefm_nav.dat
                              C:\WINDOWS\system32\xusefm_navps.dat

                              .
                              ((((((((((((((((((((((((((((( Fichiers créés 2008-01-27 to 2008-02-27 ))))))))))))))))))))))))))))))))))))
                              .

                              2008-02-27 02:37 . 2008-02-27 02:37 <REP> d-------- C:\Program Files\Trend Micro
                              2008-02-26 13:19 . 2008-02-26 13:43 <REP> d-------- C:\WINDOWS\SxsCaPendDel
                              2008-02-24 22:56 . 2008-02-24 22:56 <REP> d-------- C:\Documents and Settings\julien brisset\Application Data\dvdcss
                              2008-02-11 16:34 . 2008-02-11 16:34 <REP> d----c--- C:\Documents and Settings\All Users\Application Data\Downloaded Installations
                              2008-02-11 15:58 . 2008-02-11 16:24 23,392 --a------ C:\WINDOWS\system32\nscompat.tlb
                              2008-02-11 15:58 . 2008-02-11 16:24 16,832 --a------ C:\WINDOWS\system32\amcompat.tlb
                              2008-02-03 02:44 . 2008-02-03 02:44 <REP> d-------- C:\Program Files\Enlight
                              2008-01-31 17:18 . 2008-01-31 17:18 <REP> d-------- C:\Program Files\Magicbit
                              2008-01-31 15:02 . 2008-01-31 15:02 2,834,616 --a------ C:\foot.3gp

                              .
                              (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                              .
                              2008-02-27 03:08 --------- d-----w C:\Program Files\Fichiers communs\BOONTY Shared
                              2008-02-27 02:36 --------- d---a-w C:\Documents and Settings\All Users\Application Data\TEMP
                              2008-02-26 12:50 --------- dc----w C:\Documents and Settings\All Users\Application Data\WLInstaller
                              2008-02-26 12:23 --------- d-----w C:\Program Files\Windows Live
                              2008-02-26 12:20 --------- dc----w C:\Documents and Settings\All Users\Application Data\WindowsLiveInstaller
                              2008-02-24 10:58 --------- d-----w C:\Documents and Settings\julien brisset\Application Data\Azureus
                              2008-02-23 13:36 --------- d-----w C:\Program Files\Spyware Doctor
                              2008-02-11 15:24 --------- d-----w C:\Program Files\Windows Media Connect 2
                              2008-02-08 18:29 --------- d-----w C:\Program Files\Windows Live Safety Center
                              2008-02-03 11:20 --------- d--h--w C:\Program Files\InstallShield Installation Information
                              2008-01-19 17:13 --------- d-----w C:\Program Files\Logiciels Sebastien GRENIER
                              2008-01-17 08:49 --------- d-----w C:\Program Files\Java
                              2008-01-17 08:40 --------- d-----w C:\Program Files\Red Kawa
                              2008-01-14 14:18 --------- dc----w C:\Documents and Settings\All Users\Application Data\Avira
                              2008-01-11 05:36 44,544 ----a-w C:\WINDOWS\system32\dllcache\pngfilt.dll
                              2008-01-04 19:17 --------- d-----w C:\Program Files\Fichiers communs\EPSON
                              2008-01-04 19:13 --------- d-----w C:\Program Files\Brother
                              2008-01-04 19:11 --------- dc----w C:\Documents and Settings\All Users\Application Data\InstallShield
                              2008-01-04 19:11 --------- d-----w C:\Program Files\Fichiers communs\ScanSoft Shared
                              2008-01-04 19:10 --------- dc----w C:\Documents and Settings\All Users\Application Data\ScanSoft
                              2008-01-04 19:10 --------- d-----w C:\Program Files\ScanSoft
                              2008-01-04 19:10 --------- d-----w C:\Program Files\Fichiers communs\InstallShield
                              2008-01-04 19:09 --------- dc----w C:\Documents and Settings\All Users\Application Data\Brother
                              2008-01-04 18:31 --------- d-----w C:\Program Files\EPSON
                              2008-01-04 15:10 --------- d-----w C:\Program Files\Google
                              2008-01-04 15:05 --------- d-----w C:\Program Files\MSXML 6.0
                              2008-01-04 14:59 --------- d-----w C:\Program Files\MSBuild
                              2008-01-04 14:47 --------- d-----w C:\Program Files\Reference Assemblies
                              2008-01-04 14:09 --------- d-----w C:\Program Files\Oca History Tool
                              2008-01-04 14:08 --------- d-----w C:\Program Files\CyberLink DVD Solution
                              2008-01-04 14:06 --------- d-----w C:\Program Files\eoRezo
                              2008-01-04 14:06 --------- d-----w C:\Documents and Settings\julien brisset\Application Data\EoRezo
                              2008-01-04 14:04 --------- d-----w C:\Program Files\DivX
                              2008-01-04 14:03 --------- d-----w C:\Program Files\Creative
                              2007-12-28 12:42 --------- d-----w C:\Program Files\Azureus
                              2007-12-19 22:53 347,136 ----a-w C:\WINDOWS\system32\dllcache\dxtmsft.dll
                              2007-12-18 09:51 179,584 ----a-w C:\WINDOWS\system32\dllcache\mrxdav.sys
                              2007-12-08 05:08 3,592,192 ------w C:\WINDOWS\system32\dllcache\mshtml.dll
                              2007-12-06 11:03 625,664 ------w C:\WINDOWS\system32\dllcache\iexplore.exe
                              2007-12-06 11:02 70,656 ------w C:\WINDOWS\system32\dllcache\ie4uinit.exe
                              2007-12-06 11:00 13,824 ------w C:\WINDOWS\system32\dllcache\ieudinit.exe
                              2007-12-06 04:59 161,792 ------w C:\WINDOWS\system32\dllcache\ieakui.dll
                              2007-12-04 18:41 550,912 ----a-w C:\WINDOWS\system32\dllcache\oleaut32.dll
                              2007-12-04 18:41 550,912 ------w C:\WINDOWS\system32\oleaut32.dll
                              2007-12-04 13:04 837,496 ----a-w C:\WINDOWS\system32\aswBoot.exe
                              2007-12-04 12:54 95,608 ----a-w C:\WINDOWS\system32\AVASTSS.scr
                              2004-10-01 14:00 40,960 ----a-w C:\Program Files\Uninstall_CDS.exe
                              .

                              ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
                              .
                              .
                              REGEDIT4
                              *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

                              [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                              "MsnMsgr"="C:\Program Files\Windows Live\Messenger\MsnMsgr.exe" [2007-10-18 11:34 5724184]
                              "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 13:00 15360]

                              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                              "SSBkgdUpdate"="C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" [2003-10-14 10:22 155648]
                              "PaperPort PTD"="C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe" [2005-03-17 19:17 57393]
                              "IndexSearch"="C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe" [2005-03-17 19:30 40960]
                              "BrMfcWnd"="C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe" [2006-03-28 15:48 622592]
                              "SetDefPrt"="C:\Program Files\Brother\Brmfl06a\BrStDvPt.exe" [2005-01-26 18:02 49152]
                              "ControlCenter3"="C:\Program Files\Brother\ControlCenter3\brctrcen.exe" [2006-04-10 14:58 61440]
                              "avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-12-04 14:00 79224]
                              "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11 132496]

                              [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                              "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-05 13:00 15360]

                              [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Acer Empowering Technology.lnk]
                              path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Acer Empowering Technology.lnk
                              backup=C:\WINDOWS\pss\Acer Empowering Technology.lnkCommon Startup

                              [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Adobe Reader Speed Launch.lnk]
                              path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Adobe Reader Speed Launch.lnk
                              backup=C:\WINDOWS\pss\Adobe Reader Speed Launch.lnkCommon Startup

                              [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Outil de mise à jour Google.lnk]
                              path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Outil de mise à jour Google.lnk
                              backup=C:\WINDOWS\pss\Outil de mise à jour Google.lnkCommon Startup

                              [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Photo Downloader]
                              C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe

                              [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AspireService]
                              C:\Program Files\Acer\Acer eMode Management\AspireService.exe

                              [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}]
                              --a------ 2006-11-16 19:04 139264 C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe

                              [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\book ante]
                              C:\DOCUME~1\JULIEN~1\APPLIC~1\ELSEPL~1\AXISNEW.exe

                              [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ccApp]
                              C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe

                              [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Creative WebCam Tray]
                              --------- 2005-10-27 11:00 299008 C:\Program Files\Creative\Shared Files\CamTray.exe

                              [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ctfmon.exe]
                              --a------ 2004-08-05 13:00 15360 C:\WINDOWS\system32\ctfmon.exe

                              [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\EoEngine]

                              [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\eRecoveryService]
                              --a------ 2006-06-01 14:40 413696 C:\Acer\Empowering Technology\eRecovery\eRAgent.exe

                              [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Desktop Search]
                              C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe

                              [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MediaSync]
                              C:\Program Files\Acer\Acer eConsole\MediaSync.exe

                              [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ntiMUI]
                              C:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe

                              [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PCMService]
                              C:\Program Files\Acer TV-FM\PCMService.exe

                              [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
                              C:\Program Files\QuickTime\qttask.exe

                              [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RemoteControl]
                              --a------ 2004-11-03 04:24 32768 C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe

                              [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SoundMan]
                              --a------ 2005-08-16 22:39 90112 C:\WINDOWS\SOUNDMAN.EXE

                              [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg]
                              C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

                              [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\VirtualCloneDrive]
                              --a------ 2004-08-20 11:28 45056 C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe

                              [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\xusefm]
                              c:\windows\system32\xusefm.exe

                              [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
                              "EnableFirewall"= 0 (0x0)
                              "DisableNotifications"= 1 (0x1)

                              [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                              "C:\\WINDOWS\\system32\\sessmgr.exe"=
                              "C:\\Program Files\\Azureus\\Azureus.exe"=
                              "C:\\WINDOWS\\Network Diagnostic\\xpnetdiag.exe"=
                              "C:\\Documents and Settings\\julien brisset\\Mes documents\\Mes fichiers reçus\\eMule\\emule.exe"=
                              "C:\\WINDOWS\\pchealth\\helpctr\\binaries\\HelpCtr.exe"=
                              "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
                              "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=

                              R3 BrScnUsb;Brother USB Still Image driver;C:\WINDOWS\system32\DRIVERS\BrScnUsb.sys [2004-10-15 12:50]
                              R3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-05 13:00]
                              R3 V0260VID;Live! Cam Vista IM;C:\WINDOWS\system32\DRIVERS\V0260Vid.sys [2006-11-03 23:45]
                              S3 int15.sys;int15.sys;C:\Acer\Empowering Technology\eRecovery\int15.sys [2005-01-13 14:46]
                              S3 P1Scanner;MUSTEK P1 Still Image Device Service;C:\WINDOWS\system32\drivers\usbscan.sys [2004-08-03 22:58]
                              S3 ZD1211BU(ZyDAS);ZyDAS ZD1211B IEEE 802.11 b+g Wireless LAN Driver (USB)(ZyDAS);C:\WINDOWS\system32\DRIVERS\zd1211Bu.sys []
                              S4 Boonty Games;Boonty Games;"C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe" []
                              S4 FreezeScreenSaver;FreezeScreenSaver;C:\WINDOWS\system32\FreezeScreenSaver.exe [2005-09-29 15:55]

                              .
                              Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
                              "2008-02-22 16:15:00 C:\WINDOWS\Tasks\1-Click Maintenance.job"
                              - C:\Program Files\TuneUp Utilities 2006\SystemOptimizer.exe
                              "2008-02-27 03:00:01 C:\WINDOWS\Tasks\D061D77A9FFAB49A.job"
                              - c:\docume~1\julien~1\applic~1\elsepl~1\Thunkdeafgreat.exe
                              "2008-02-22 16:15:00 C:\WINDOWS\Tasks\Maintenance en 1 clic.job"
                              - C:\Program Files\TuneUp Utilities 2006\SystemOptimizer.exe
                              "2008-02-27 03:11:05 C:\WINDOWS\Tasks\Vérifier les mises à jour de Windows Live Toolbar.job"
                              - C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE
                              .
                              **************************************************************************

                              catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                              Rootkit scan 2008-02-27 04:42:57
                              Windows 5.1.2600 Service Pack 2 NTFS

                              Balayage processus cachés ...

                              Balayage caché autostart entries ...

                              Balayage des fichiers cachés ...

                              Scan terminé avec succès
                              Les fichiers cachés: 0

                              **************************************************************************
                              .
                              Temps d'accomplissement: 2008-02-27 4:43:44
                              ComboFix-quarantined-files.txt 2008-02-27 03:43:29
                              .
                              2008-02-13 15:02:08 --- E O F ---
                              0
                              1. Logfile of Trend Micro HijackThis v2.0.2
                                Scan saved at 4:47:06 , on 27/02/2008
                                Platform: Windows XP SP2 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v7.00 (7.00.6000.16608)
                                Boot mode: Normal

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
                                C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
                                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                C:\Program Files\Brother\ControlCenter3\brccMCtl.exe
                                C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                                C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                                C:\WINDOWS\system32\ctfmon.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\Program Files\Brother\Brmfcmon\BrMfcmon.exe
                                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                C:\Program Files\Windows Live\Messenger\usnsvc.exe
                                C:\WINDOWS\explorer.exe
                                C:\Program Files\Mozilla Firefox\firefox.exe
                                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                                O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
                                O4 - HKLM\..\Run: [PaperPort PTD] C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
                                O4 - HKLM\..\Run: [IndexSearch] C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe
                                O4 - HKLM\..\Run: [BrMfcWnd] C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
                                O4 - HKLM\..\Run: [SetDefPrt] C:\Program Files\Brother\Brmfl06a\BrStDvPt.exe
                                O4 - HKLM\..\Run: [ControlCenter3] C:\Program Files\Brother\ControlCenter3\brctrcen.exe /autorun
                                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                                O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                                O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                                O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
                                O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
                                O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                                O24 - Desktop Component 0: (no name) - https://www.universalmusic.fr/
                                0
                                1. Ben oui ça sert, la preuve le rapport est nickel maintenant.

                                  Une dernière manip

                                  Télécharge CCLeaner et installe le sur le bureau.
                                  http://download.piriform.com/ccsetup205.exe
                                  Lance CCLeaner
                                  S'il n'est pas en Français clique sur Options, Setting, Language et sélectionne Français
                                  • cocher dans le menu Nettoyeur - onglet Windows :
                                  Internet Explorer: Fichiers Internet Temporaires, Cookies
                                  • Système: Videz la Poubelle, Fichiers Temporaires, Presse-papiers
                                  • Avancé: Vieilles données du Prefetch
                                  • Décocher dans le menu Options - sous-menu Avancé :
                                  Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures
                                  • Cocher dans le menu Nettoyeur - onglet Applications : Internet: Sun Java
                                  • Cocher , si cela est possible, dans le menu Nettoyeur - onglet Applications :
                                  Firefox/Mozilla: Cache Internet, Cookies
                                  • Click sur sur Analyse
                                  • Click sur le bouton Lancer le nettoyage dans le menu Nettoyeur.
                                  • Click sur Registre
                                  • Sélectionne tout
                                  • Click sur Chercher des erreurs (En bas)

                                  Une fois le scan terminé sélectionne tout
                                  • Click sur Réparer les erreurs sélectionnées

                                  Puis une fois fini

                                  Désactiver les points de restauration du système
                                  Pour cela
                                  • Click-droit sur l'icône Poste de travail
                                  • Click sur Propriétés
                                  • Click sur l'onglet Restauration du système.
                                  • Sélectionner Désactiver la Restauration du système
                                  ou Désactiver la Restauration du système sur tous les lecteurs
                                  • Click sur Appliquer.
                                  Tout les points de restauration seront supprimé.
                                  • Click sur Oui.
                                  • Click sur OK.

                                  Relance ta machine puis

                                  Activer / réactiver la restauration du système de Windows XP

                                  • Click avec le bouton droit sur Poste de travail
                                  • Click sur Propriétés.
                                  • Click sur l'onglet Restauration du système.
                                  • Désélectionner Désactiver la Restauration du système
                                  ou Désactiver la Restauration du système sur tous les lecteurs.
                                  • Click sur Appliquer
                                  • Click Ok

                                  La restauration du système créera régulièrement des sauvegardes
                                  de fichiers système et fichiers de programme sélectionnés.

                                  Ca c'est pour avoir un point de restauration tout neuf tout beau.

                                  C'est fini. Soit plus prudent sur MSN (beurk) avant de cliquer sur quelque chose.
                                  0
                                  1. Ha, encore une chose

                                    Aucun pare-feu actif n'a été trouvé sur ton système ou le pare-feu que tu utilises est inconnu. Si tu n'utilises pas de pare-feu tu devrais en télécharger un et l'installer ou activer celui de Windows XP.
                                    0
                                    1. OK, ben moi je te fait confiance alors!! Même si je n'ai pas tout capté!
                                      Mais dit moi, tous ces programmes, je pourrai les desinstaller apres tous ça?
                                      0
                                      1. OK, ben moi je te fait confiance alors!! Même si je n'ai pas tout capté!
                                        Mais dit moi, tous ces programmes, je pourrai les desinstaller apres tous ça?
                                        ==================
                                        Oui sauf CCleaner que tu peux garder pour nettoyer de temps en temps ta base de registre et Hitjacthis.

                                        Le reste il vaux mieux les retélécharger en cas de problème pour avoir les dernières versions

                                        De toute façon ils prennent très peu de place.

                                        Tu peux aussi supprimer les rapports si tu les as sauvegarder.

                                        Et n'oublie pas le pare-feu. Un ordinateur sans pare-feu tient en moyenne 12 minutes sur le net avant d'être infecté.

                                        Il te faut un antivirus, le mien est payant c'est G-DATA (40 €)
                                        Le tient c'est Avast qui en gratuit est complétement dépassé et comporte même des failles je te recommande de le remplacer.
                                        un antispyware le mien c'est AVG AntiSpyware (gratuit)
                                        Un pare feu le mien est celui d'XP

                                        Et éventuellement un antispam pour ta messagerie, le mien est SpamPal (gratuit)

                                        Bonne nuit (du moins ce qu'il en reste)
                                        0
                                        • 1
                                        • 2