Virus "ta tof" je suis desesperer

Bonjour,
Bonjour,
j'ai un virus sur msn qui dit que fait ta tof sur se sit ! ce message aparet cher tout me contacte ... alors en faite il aparet par flache sur mon écran et a partire de la je ne peu plus ouvrir de fenêtre pour communiquer et c'est la que mes contacte reçoivent se message mais sans lien !!!

je le recois aussi de certain de mes contacte toujour sans lien !!!

mon enti virus et avas il détecte un cheval de trois est me conseille de le métré en quarantaine se que je fait mais sa change rien !!!

j'ai même du mal a allumer mon ordi car en faite quand je l'allume je clik sur utilisateur il s'ouvre donc ,puis se redemar tout seul plusieurs fois de suite !!!

je l'ai emmener au magasin ou je l'ai acheter j'explique il me rappeler et me dit qui n'y a aucun virus est qui s'allume tres bien je vais le récupérer je rebranche et tout mes prob sont toujours la !!!!!!!

sa fait plusieurs semaine que sa dure je sais plus quoi faire je suis pas douée en informatique y aurait il une bonne âme charger de patience qui pourrait m'aider s'il vous plait ???
Configuration: Windows XP
Firefox 2.0.0.12

23 réponses

  1. on veut bien être chargé de patience, mais on aimerait que ceux qui post soient aussi chargés de patience... qu'ils prennent le temps de voir les autres topic sur ce meme sujet.

    Merci
    0
    1. très simple ici
      http://www.malekal.com/virus_MSN_c_est_pas_toi.php

      ensuite

      Télécharge Hijackthis V 2.02
      http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe

      Ferme toutes les fenêtres et programmes

      Tuto: https://bibou0007.forumpro.fr/t108-tutorial-de-hijackthis-v2-0-2

      Clique alors sur "Do a system scan and save a logfile"

      Dans ce bloc-note, va dans "Edition", puis "Selectionner Tout",
      le texte est alors sélectionné, retourne dans "Edition" toujours
      en laissant le texte sélectionné, et clique sur copier.
      Colle le contenu ici dans ta prochaine réponse !
      0
      1. ben ouai mais je voie qui faut maitre un rapor et crée sont propre message bon ben je vais me debrouiller merci pour tout !!! je voulait j'uste etre acompagner dans se que je fesait por pas fair plus de betise !!!
        0
        1. C:\Documents and

          Settings\Utilisateur\Bureau\MSNFix\M

          SNFix
          Fix exécuté le 15/03/2008 -

          19:01:31,06 By Utilisateur
          mode normal

          ************************ Recherche

          les fichiers présents

          ...

          C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\s

          ervices.exe
          ...

          C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\s

          ervices.exe
          ... C:\Documents and

          Settings\Utilisateur\??????.exe
          ... C:\Documents and

          Settings\Utilisateur\????????.exe
          ... C:\WINDOWS\system32\real.txt

          ************************ Recherche

          les dossiers présents

          Aucun dossier trouvé

          ************************ Suppression

          des fichiers

          .. OK ...

          C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\w

          inlogon.exe
          /!\ ...

          C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\s

          ervices.exe
          .. OK ...

          C:\WINDOWS\system32\fsiocu.exe
          .. OK ...

          C:\WINDOWS\system32\vbsxkh.exe
          .. OK ...

          C:\WINDOWS\system32\kxgelc.exe
          .. OK ...

          C:\WINDOWS\system32\brxdoy.exe
          /!\ ...

          C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\s

          ervices.exe
          /!\ ...

          C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\s

          ervices.exe
          .. OK ... C:\Documents and

          Settings\Utilisateur\??????.exe
          .. OK ... C:\Documents and

          Settings\Utilisateur\????????.exe
          .. OK ...

          C:\WINDOWS\system32\real.txt

          ************************ Nettoyage

          du registre

          Les fichiers encore présents seront

          supprimés au prochain redémarrage

          ************************ Suppression

          des fichiers

          .. OK ...

          C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\s

          ervices.exe

          ************************ Fichiers

          suspects

          Aucun Fichier trouvé

          Les fichiers et clés de registre

          supprimés ont été sauvegardés dans

          le fichier 15032008_19051639.zip

          ************************

          HKLM\...\Winlogon\Userinit

          Userinit =

          C:\WINDOWS\system32\userinit.exe,C:\

          DOCUME~1\UTILIS~1\LOCALS~1\Temp\serv

          ices.exe

          ------------------------------------

          ------------------------------------

          il faut se rapor je crois non ?

          ------------------------------------

          --------------------
          0
          1. C:\Documents and

            Settings\Utilisateur\Bureau\MSNFix\M

            SNFix
            Fix exécuté le 15/03/2008 -

            19:01:31,06 By Utilisateur
            mode normal

            ************************ Recherche

            les fichiers présents

            ...

            C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\s

            ervices.exe
            ...

            C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\s

            ervices.exe
            ... C:\Documents and

            Settings\Utilisateur\??????.exe
            ... C:\Documents and

            Settings\Utilisateur\????????.exe
            ... C:\WINDOWS\system32\real.txt

            ************************ Recherche

            les dossiers présents

            Aucun dossier trouvé

            ************************ Suppression

            des fichiers

            .. OK ...

            C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\w

            inlogon.exe
            /!\ ...

            C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\s

            ervices.exe
            .. OK ...

            C:\WINDOWS\system32\fsiocu.exe
            .. OK ...

            C:\WINDOWS\system32\vbsxkh.exe
            .. OK ...

            C:\WINDOWS\system32\kxgelc.exe
            .. OK ...

            C:\WINDOWS\system32\brxdoy.exe
            /!\ ...

            C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\s

            ervices.exe
            /!\ ...

            C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\s

            ervices.exe
            .. OK ... C:\Documents and

            Settings\Utilisateur\??????.exe
            .. OK ... C:\Documents and

            Settings\Utilisateur\????????.exe
            .. OK ...

            C:\WINDOWS\system32\real.txt

            ************************ Nettoyage

            du registre

            Les fichiers encore présents seront

            supprimés au prochain redémarrage

            ************************ Suppression

            des fichiers

            .. OK ...

            C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\s

            ervices.exe

            ************************ Fichiers

            suspects

            Aucun Fichier trouvé

            Les fichiers et clés de registre

            supprimés ont été sauvegardés dans

            le fichier 15032008_19051639.zip

            ************************

            HKLM\...\Winlogon\Userinit

            Userinit =

            C:\WINDOWS\system32\userinit.exe,C:\

            DOCUME~1\UTILIS~1\LOCALS~1\Temp\serv

            ices.exe

            ------------------------------------

            ------------------------------------

            Auteur : !aur3n7

            Contact: https://www.ionos.fr/
            ------------------------------------

            --------------------

            est ce que ce je fait et bon ?
            0
            1. merci de t'occuper de moi vrement !!!
              0
              1. C:\Documents and

                Settings\Utilisateur\Bureau\MSNFix\M

                SNFix
                Fix exécuté le 15/03/2008 -

                19:01:31,06 By Utilisateur
                mode normal

                ************************ Recherche

                les fichiers présents

                ...

                C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\s

                ervices.exe
                ...

                C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\s

                ervices.exe
                ... C:\Documents and

                Settings\Utilisateur\??????.exe
                ... C:\Documents and

                Settings\Utilisateur\????????.exe
                ... C:\WINDOWS\system32\real.txt

                ************************ Recherche

                les dossiers présents

                Aucun dossier trouvé

                ************************ Suppression

                des fichiers

                .. OK ...

                C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\w

                inlogon.exe
                /!\ ...

                C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\s

                ervices.exe
                .. OK ...

                C:\WINDOWS\system32\fsiocu.exe
                .. OK ...

                C:\WINDOWS\system32\vbsxkh.exe
                .. OK ...

                C:\WINDOWS\system32\kxgelc.exe
                .. OK ...

                C:\WINDOWS\system32\brxdoy.exe
                /!\ ...

                C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\s

                ervices.exe
                /!\ ...

                C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\s

                ervices.exe
                .. OK ... C:\Documents and

                Settings\Utilisateur\??????.exe
                .. OK ... C:\Documents and

                Settings\Utilisateur\????????.exe
                .. OK ...

                C:\WINDOWS\system32\real.txt

                ************************ Nettoyage

                du registre

                Les fichiers encore présents seront

                supprimés au prochain redémarrage

                ************************ Suppression

                des fichiers

                .. OK ...

                C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\s

                ervices.exe

                ************************ Fichiers

                suspects

                Aucun Fichier trouvé

                Les fichiers et clés de registre

                supprimés ont été sauvegardés dans

                le fichier 15032008_19051639.zip

                ************************

                HKLM\...\Winlogon\Userinit

                Userinit =

                C:\WINDOWS\system32\userinit.exe,C:\

                DOCUME~1\UTILIS~1\LOCALS~1\Temp\serv

                ices.exe

                ------------------------------------

                ------------------------------------

                il faut se rapor je crois non ?

                ------------------------------------

                --------------------
                0
                1. ensuite

                  Télécharge Hijackthis V 2.02
                  http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe

                  Ferme toutes les fenêtres et programmes

                  Tuto: https://bibou0007.forumpro.fr/t108-tutorial-de-hijackthis-v2-0-2

                  Clique alors sur "Do a system scan and save a logfile"

                  Dans ce bloc-note, va dans "Edition", puis "Selectionner Tout",
                  le texte est alors sélectionné, retourne dans "Edition" toujours
                  en laissant le texte sélectionné, et clique sur copier.
                  Colle le contenu ici dans ta prochaine réponse !
                  0
                  1. Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 19:59:39, on 15/03/2008
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v7.00 (7.00.6000.16608)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
                    C:\Program Files\a-squared Free\a2service.exe
                    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                    C:\WINDOWS\System32\FTRTSVC.exe
                    C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\system32\VTTimer.exe
                    C:\WINDOWS\system32\S3trayp.exe
                    C:\WINDOWS\RTHDCPL.EXE
                    C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                    C:\Program Files\iTunes\iTunesHelper.exe
                    C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                    C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
                    C:\Program Files\Logitech\QuickCam\Quickcam.exe
                    C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                    C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                    C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    C:\PROGRA~1\Wanadoo\ComComp.exe
                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                    C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
                    C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
                    C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
                    C:\PROGRA~1\Wanadoo\Toaster.exe
                    C:\PROGRA~1\Wanadoo\Inactivity.exe
                    C:\PROGRA~1\Wanadoo\PollingModule.exe
                    C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                    C:\Program Files\iPod\bin\iPodService.exe
                    C:\PROGRA~1\Wanadoo\Watch.exe
                    C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
                    C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
                    C:\Program Files\Mozilla Firefox\firefox.exe
                    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://mystart.incredimail.com/french
                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=D4322FEE7CF74A348CB9CE970F098EF5
                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?cc=fr&toHttps=1&redig=D4322FEE7CF74A348CB9CE970F098EF5
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://mystart.incredimail.com/french
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://mystart.incredimail.com/french
                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                    R3 - URLSearchHook: (no name) - {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL (file missing)
                    R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\services.exe
                    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                    O2 - BHO: Ask Search Assistant BHO - {9CB65201-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL (file missing)
                    O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL (file missing)
                    O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                    O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
                    O4 - HKLM\..\Run: [S3Trayp] S3trayp.exe
                    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                    O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
                    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                    O4 - HKLM\..\Run: [Easy-PrintToolBox] "C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE" /logon
                    O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
                    O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                    O4 - HKLM\..\Run: [WOOTASKBARICON] "C:\PROGRA~1\Wanadoo\GestMaj.exe" TaskBarIcon.exe
                    O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
                    O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
                    O4 - HKLM\..\Run: [bm] "C:\Program Files\Fichiers communs\AntivirusFiable\bm.exe" dm=http://antivirusfiable.com ad=http://antivirusfiable.com sd=http://gregistre.antivirusfiable.com
                    O4 - HKLM\..\Run: [ptask] C:\Program Files\AntivirusFiable\ptask.exe
                    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [WOOKIT] "C:\Program Files\Wanadoo\Shell.exe" appLaunchClientZone.shl|PARAM= cnx
                    O4 - HKCU\..\Run: [jlfcdatwsu] c:\documents and settings\utilisateur\local settings\application data\jlfcdatwsu.exe jlfcdatwsu
                    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                    O4 - HKCU\..\Run: [SpybotSD TeaTimer] "C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe"
                    O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'SYSTEM')
                    O4 - HKUS\.DEFAULT\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'Default user')
                    O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
                    O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
                    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                    O8 - Extra context menu item: &Search - ?p=ZNfox000
                    O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                    O9 - Extra button: Europa Casino - {4C826F10-D34B-4ba8-B609-1FB8C6482A05} - C:\Casino\Europa Casino\casino.exe (file missing)
                    O9 - Extra 'Tools' menuitem: Europa Casino - {4C826F10-D34B-4ba8-B609-1FB8C6482A05} - C:\Casino\Europa Casino\casino.exe (file missing)
                    O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                    O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
                    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                    O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab
                    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                    O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab57176.cab
                    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                    O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
                    O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                    O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                    O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                    O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
                    O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
                    O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
                    O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                    O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                    0
                    1. c'est bien sa qui faut ? tu me dit si je suis a cote de la plaque surtout !!!!
                      0
                      1. Oui fait ceci jusqu'a la partie l'eradication

                        http://www.malekal.com/Adware.Magic_Control.php

                        et refais un hijackthis
                        0
                        1. tu me dit que je doit refaire msnfix et hijackthis et je remet les rapors sur le forum a chaque foix c'est sa ?

                          et le lien que tu a mit c'est quoi ?
                          0
                      2. pour msnfix c'est bon maintenant fait la suite : le lien puis après refait un scan hijackthis
                        0
                        1. holala je suis desoler de t'embeter je comprend pas le lien que tu m'a donner c'est un truc qui faut payer? je doit telecharger cet enti virus ?y a plien de lien sur la page je ckli sur quoi .... ?

                          j'espere que je t'embete pas je sens qu'on vas presque y arriver ...
                          0
                          1. je doit cliker sur telechargement et instalation de navilog 1 c'est ca?
                            0
                            1. Search Navipromo version 3.5.0 commencé le 15/03/2008 à 21:38:55,34

                              !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                              !!! Postez ce rapport sur le forum pour le faire analyser !!!
                              !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                              Outil exécuté depuis C:\Program Files\navilog1
                              Mise à jour le 04.03.2008 à 17h00 par IL-MAFIOSO

                              Microsoft Windows XP [version 5.1.2600]
                              Internet Explorer : 7.0.5730.11
                              Système de fichiers : NTFS

                              Executé en mode normal

                              *** Recherche Programmes installés ***

                              InternetGameBox

                              *** Recherche dossiers dans C:\WINDOWS ***

                              *** Recherche dossiers dans C:\Program Files ***

                              C:\Program Files\InternetGameBox trouvé !

                              *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

                              *** Recherche dossiers dans "C:\Documents and Settings\Utilisateur\applic~1" ***

                              *** Recherche dossiers dans "C:\Documents and Settings\Utilisateur\locals~1\applic~1" ***

                              *** Recherche dossiers dans "C:\Documents and Settings\Utilisateur\menudm~1\progra~1" ***

                              ...\InternetGameBox trouvé !

                              *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

                              *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                              pour + d'infos : http://www.gmer.net

                              Aucun Fichier trouvé

                              *** Recherche avec GenericNaviSearch ***
                              !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                              !!! A vérifier impérativement avant toute suppression manuelle !!!

                              * Recherche dans C:\WINDOWS\system32 *

                              Fichiers trouvés :

                              hgwdqvjoak.exe trouvé !
                              hgwdqvjoak.dat trouvé !
                              hgwdqvjoak_nav.dat trouvé !
                              hgwdqvjoak_navps.dat trouvé !

                              * Recherche dans "C:\Documents and Settings\Utilisateur\locals~1\applic~1" *

                              *** Recherche fichiers ***

                              c:\documents and settings\utilisateur\bureau\InternetGameBox.lnk trouvé !

                              *** Recherche clés spécifiques dans le Registre ***

                              HKEY_CURRENT_USER\Software\Lanconfig trouvé !

                              *** Module de Recherche complémentaire ***
                              (Recherche fichiers spécifiques)

                              1)Recherche nouveaux fichiers Instant Access :

                              2)Recherche Heuristique :

                              * Dans C:\WINDOWS\system32 :

                              hgwdqvjoak.dat trouvé !
                              yespysu.dat trouvé !
                              hgwdqvjoak_nav.dat trouvé !
                              yespysu_nav.dat trouvé !
                              hgwdqvjoak_navps.dat trouvé !
                              yespysu_navps.dat trouvé !

                              * Dans "C:\Documents and Settings\Utilisateur\locals~1\applic~1" :

                              jlfcdatwsu.dat trouvé !
                              jlfcdatwsu_nav.dat trouvé !
                              jlfcdatwsu_navps.dat trouvé !

                              3)Recherche Certificats :

                              Certificat Egroup trouvé !
                              Certificat Electronic-Group trouvé !
                              Certificat OOO-Favorit trouvé !

                              4)Recherche fichiers connus :

                              *** Analyse terminée le 15/03/2008 à 21:40:55,57 ***
                              0
                              1. Clean Navipromo version 3.5.0 commencé le 15/03/2008 à 21:45:58,71

                                Outil exécuté depuis C:\Program Files\navilog1
                                Mise à jour le 04.03.2008 à 17h00 par IL-MAFIOSO

                                Microsoft Windows XP [version 5.1.2600]
                                Internet Explorer : 7.0.5730.11
                                Système de fichiers : NTFS

                                Mode suppression automatique
                                avec prise en charge résultats Catchme et GNS

                                *** fsbl1.txt non trouvé ***
                                (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

                                *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                                * Suppression dans C:\WINDOWS\System32 *

                                hgwdqvjoak.exe trouvé !
                                Copie hgwdqvjoak.exe réalisée avec succès !
                                hgwdqvjoak.exe supprimé !

                                hgwdqvjoak.dat trouvé !
                                Copie hgwdqvjoak.dat réalisée avec succès !
                                hgwdqvjoak.dat supprimé !

                                hgwdqvjoak_nav.dat trouvé !
                                Copie hgwdqvjoak_nav.dat réalisée avec succès !
                                hgwdqvjoak_nav.dat supprimé !

                                hgwdqvjoak_navps.dat trouvé !
                                Copie hgwdqvjoak_navps.dat réalisée avec succès !
                                hgwdqvjoak_navps.dat supprimé !

                                * Suppression dans "C:\Documents and Settings\Utilisateur\locals~1\applic~1" *

                                *** Suppression dossiers dans C:\WINDOWS ***

                                *** Suppression dossiers dans C:\Program Files ***

                                C:\Program Files\InternetGameBox ...suppression...
                                C:\Program Files\InternetGameBox supprimé !

                                *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

                                *** Suppression dossiers dans "C:\Documents and Settings\Utilisateur\applic~1" ***

                                *** Suppression dossiers dans "C:\Documents and Settings\Utilisateur\locals~1\applic~1" ***

                                *** Suppression dossiers dans "C:\Documents and Settings\Utilisateur\menudm~1\progra~1" ***

                                ...\InternetGamebox ...suppression...
                                ...\InternetGamebox supprimé !

                                *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

                                *** Suppression fichiers ***

                                c:\documents and settings\utilisateur\bureau\InternetGameBox.lnk supprimé !

                                *** Suppression fichiers temporaires ***

                                Nettoyage contenu C:\WINDOWS\Temp effectué !
                                Nettoyage contenu C:\Documents and Settings\Utilisateur\locals~1\Temp effectué !

                                *** Traitement Recherche complémentaire ***
                                (Recherche fichiers spécifiques)

                                1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                                2)Recherche, création sauvegardes et suppression Heuristique :

                                * Dans C:\WINDOWS\system32 *

                                yespysu.dat trouvé !
                                Copie yespysu.dat réalisée avec succès !
                                yespysu.dat supprimé !

                                yespysu_nav.dat trouvé !
                                Copie yespysu_nav.dat réalisée avec succès !
                                yespysu_nav.dat supprimé !

                                yespysu_navps.dat trouvé !
                                Copie yespysu_navps.dat réalisée avec succès !
                                yespysu_navps.dat supprimé !

                                * Dans "C:\Documents and Settings\Utilisateur\locals~1\applic~1" *

                                jlfcdatwsu.dat trouvé !
                                Copie jlfcdatwsu.dat réalisée avec succès !
                                jlfcdatwsu.dat supprimé !

                                jlfcdatwsu_nav.dat trouvé !
                                Copie jlfcdatwsu_nav.dat réalisée avec succès !
                                jlfcdatwsu_nav.dat supprimé !

                                jlfcdatwsu_navps.dat trouvé !
                                Copie jlfcdatwsu_navps.dat réalisée avec succès !
                                jlfcdatwsu_navps.dat supprimé !

                                *** Sauvegarde du Registre vers dossier Backupnavi ***

                                sauvegarde du Registre réalisée avec succès !

                                *** Nettoyage Registre ***

                                Nettoyage Registre Ok

                                *** Certificats ***

                                Certificat Egroup supprimé !
                                Certificat Electronic-Group supprimé !
                                Certificat OOO-Favorit supprimé !

                                *** Nettoyage terminé le 15/03/2008 à 21:48:31,82 ***
                                0
                                1. Logfile of Trend Micro HijackThis v2.0.2
                                  Scan saved at 21:53:35, on 15/03/2008
                                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                                  MSIE: Internet Explorer v7.00 (7.00.6000.16608)
                                  Boot mode: Normal

                                  Running processes:
                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
                                  C:\WINDOWS\Explorer.EXE
                                  C:\Program Files\a-squared Free\a2service.exe
                                  C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                  C:\WINDOWS\System32\FTRTSVC.exe
                                  C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                  C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
                                  C:\WINDOWS\system32\VTTimer.exe
                                  C:\WINDOWS\system32\S3trayp.exe
                                  C:\WINDOWS\RTHDCPL.EXE
                                  C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                                  C:\Program Files\iTunes\iTunesHelper.exe
                                  C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                                  C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
                                  C:\Program Files\Logitech\QuickCam\Quickcam.exe
                                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                  C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                                  C:\WINDOWS\system32\ctfmon.exe
                                  C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                                  C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                  C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                  C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
                                  C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
                                  C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
                                  C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
                                  C:\PROGRA~1\Wanadoo\ComComp.exe
                                  C:\PROGRA~1\Wanadoo\Toaster.exe
                                  C:\PROGRA~1\Wanadoo\Inactivity.exe
                                  C:\PROGRA~1\Wanadoo\PollingModule.exe
                                  C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                                  C:\PROGRA~1\Wanadoo\Watch.exe
                                  C:\Program Files\iPod\bin\iPodService.exe
                                  C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
                                  C:\WINDOWS\system32\wuauclt.exe
                                  C:\Program Files\Mozilla Firefox\firefox.exe
                                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://mystart.incredimail.com/french
                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=D4322FEE7CF74A348CB9CE970F098EF5
                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?cc=fr&toHttps=1&redig=D4322FEE7CF74A348CB9CE970F098EF5
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://mystart.incredimail.com/french
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://mystart.incredimail.com/french
                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                  R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                                  R3 - URLSearchHook: (no name) - {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL (file missing)
                                  R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                  F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\services.exe
                                  O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                  O2 - BHO: Ask Search Assistant BHO - {9CB65201-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL (file missing)
                                  O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL (file missing)
                                  O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                  O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
                                  O4 - HKLM\..\Run: [S3Trayp] S3trayp.exe
                                  O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                                  O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
                                  O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                                  O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                                  O4 - HKLM\..\Run: [Easy-PrintToolBox] "C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE" /logon
                                  O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
                                  O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                                  O4 - HKLM\..\Run: [WOOTASKBARICON] "C:\PROGRA~1\Wanadoo\GestMaj.exe" TaskBarIcon.exe
                                  O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
                                  O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
                                  O4 - HKLM\..\Run: [bm] "C:\Program Files\Fichiers communs\AntivirusFiable\bm.exe" dm=http://antivirusfiable.com ad=http://antivirusfiable.com sd=http://gregistre.antivirusfiable.com
                                  O4 - HKLM\..\Run: [ptask] C:\Program Files\AntivirusFiable\ptask.exe
                                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                  O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                  O4 - HKCU\..\Run: [WOOKIT] "C:\Program Files\Wanadoo\Shell.exe" appLaunchClientZone.shl|PARAM= cnx
                                  O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                                  O4 - HKCU\..\Run: [SpybotSD TeaTimer] "C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe"
                                  O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'SYSTEM')
                                  O4 - HKUS\.DEFAULT\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'Default user')
                                  O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
                                  O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
                                  O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                  O8 - Extra context menu item: &Search - ?p=ZNfox000
                                  O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                  O9 - Extra button: Europa Casino - {4C826F10-D34B-4ba8-B609-1FB8C6482A05} - C:\Casino\Europa Casino\casino.exe (file missing)
                                  O9 - Extra 'Tools' menuitem: Europa Casino - {4C826F10-D34B-4ba8-B609-1FB8C6482A05} - C:\Casino\Europa Casino\casino.exe (file missing)
                                  O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                  O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                                  O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                                  O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                                  O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                                  O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
                                  O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                                  O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab
                                  O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                  O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                                  O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab57176.cab
                                  O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                                  O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
                                  O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                                  O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                  O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                  O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                  O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                  O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                  O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
                                  O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
                                  O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
                                  O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                                  O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                                  0
                                  1. bon ben je me suis lencer j'espere que j'ai bien fait les chose !!!
                                    j'espere que tu vas me dire que je suis debaresser de se truc lol
                                    0
                                    1. Logfile of Trend Micro HijackThis v2.0.2
                                      Scan saved at 21:53:35, on 15/03/2008
                                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                                      MSIE: Internet Explorer v7.00 (7.00.6000.16608)
                                      Boot mode: Normal

                                      Running processes:
                                      C:\WINDOWS\System32\smss.exe
                                      C:\WINDOWS\system32\winlogon.exe
                                      C:\WINDOWS\system32\services.exe
                                      C:\WINDOWS\system32\lsass.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\WINDOWS\System32\svchost.exe
                                      C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                                      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                      C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                      C:\WINDOWS\system32\spoolsv.exe
                                      C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
                                      C:\WINDOWS\Explorer.EXE
                                      C:\Program Files\a-squared Free\a2service.exe
                                      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                      C:\WINDOWS\System32\FTRTSVC.exe
                                      C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                      C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
                                      C:\WINDOWS\system32\VTTimer.exe
                                      C:\WINDOWS\system32\S3trayp.exe
                                      C:\WINDOWS\RTHDCPL.EXE
                                      C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                                      C:\Program Files\iTunes\iTunesHelper.exe
                                      C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                                      C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
                                      C:\Program Files\Logitech\QuickCam\Quickcam.exe
                                      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                      C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                                      C:\WINDOWS\system32\ctfmon.exe
                                      C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                                      C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                      C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
                                      C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
                                      C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
                                      C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
                                      C:\PROGRA~1\Wanadoo\ComComp.exe
                                      C:\PROGRA~1\Wanadoo\Toaster.exe
                                      C:\PROGRA~1\Wanadoo\Inactivity.exe
                                      C:\PROGRA~1\Wanadoo\PollingModule.exe
                                      C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                                      C:\PROGRA~1\Wanadoo\Watch.exe
                                      C:\Program Files\iPod\bin\iPodService.exe
                                      C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
                                      C:\WINDOWS\system32\wuauclt.exe
                                      C:\Program Files\Mozilla Firefox\firefox.exe
                                      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://mystart.incredimail.com/french
                                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=D4322FEE7CF74A348CB9CE970F098EF5
                                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?cc=fr&toHttps=1&redig=D4322FEE7CF74A348CB9CE970F098EF5
                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://mystart.incredimail.com/french
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://mystart.incredimail.com/french
                                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                                      R3 - URLSearchHook: (no name) - {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL (file missing)
                                      R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                      F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\services.exe
                                      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                      O2 - BHO: Ask Search Assistant BHO - {9CB65201-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL (file missing)
                                      O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL (file missing)
                                      O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                      O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
                                      O4 - HKLM\..\Run: [S3Trayp] S3trayp.exe
                                      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                                      O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
                                      O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                                      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                                      O4 - HKLM\..\Run: [Easy-PrintToolBox] "C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE" /logon
                                      O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
                                      O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                                      O4 - HKLM\..\Run: [WOOTASKBARICON] "C:\PROGRA~1\Wanadoo\GestMaj.exe" TaskBarIcon.exe
                                      O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
                                      O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
                                      O4 - HKLM\..\Run: [bm] "C:\Program Files\Fichiers communs\AntivirusFiable\bm.exe" dm=http://antivirusfiable.com ad=http://antivirusfiable.com sd=http://gregistre.antivirusfiable.com
                                      O4 - HKLM\..\Run: [ptask] C:\Program Files\AntivirusFiable\ptask.exe
                                      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                                      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                      O4 - HKCU\..\Run: [WOOKIT] "C:\Program Files\Wanadoo\Shell.exe" appLaunchClientZone.shl|PARAM= cnx
                                      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                                      O4 - HKCU\..\Run: [SpybotSD TeaTimer] "C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe"
                                      O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'SYSTEM')
                                      O4 - HKUS\.DEFAULT\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'Default user')
                                      O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
                                      O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
                                      O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                      O8 - Extra context menu item: &Search - ?p=ZNfox000
                                      O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                      O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                      O9 - Extra button: Europa Casino - {4C826F10-D34B-4ba8-B609-1FB8C6482A05} - C:\Casino\Europa Casino\casino.exe (file missing)
                                      O9 - Extra 'Tools' menuitem: Europa Casino - {4C826F10-D34B-4ba8-B609-1FB8C6482A05} - C:\Casino\Europa Casino\casino.exe (file missing)
                                      O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                      O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                                      O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                                      O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                                      O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                                      O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
                                      O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                                      O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab
                                      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                                      O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab57176.cab
                                      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                                      O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
                                      O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                                      O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                                      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                      O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                      O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
                                      O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
                                      O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
                                      O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                                      O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                                      0
                                      • 1
                                      • 2