VIRUS - voici mon rapport Hijackthis

Résolu
Salut,

J'ai chopé un beau virus récemment. J'utilise toujours Firefox mais ca se met a ouvrir des fenêtres IE partout, ça me télécharge plein de fichiers ZIP vides sur le disque dur, ca empêche MSN de se connecter, etc...le bordel quoi.

Spybot et adaware ont trouvé des petits trucs et ont nettoyé mais le problème est toujours la. Dans mon firewall (Sunbelt Personal Firewall) il y a un truc nouveau qui est apparu, le probleme vient d'ici j'imagine:
Le fameux 007guard.com

Screenshot: http://imageshack-france.com/out.php/i33476_photo2.jpg

Donc je ne sais pas quoi faire. J'ai lu sur ce forum qu'on pouvait copier/coller le rapport Hijackthis et qu'après de gentils volontaires viendraient me conseiller, donc avis aux amateurs:
(merci par avance!)

_____________________________________

Logfile of HijackThis v1.99.1
Scan saved at 11:54:08, on 20/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\WINDOWS\ehome\ehtray.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\stsystra.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
C:\WINDOWS\System32\DLA\DLACTRLW.EXE
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\Rundll32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
C:\Program Files\Electronic Arts\Medal of Honor Airborne\UnrealEngine3\MOHAGame\pb\PnkBstrA.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.fr/ig/dell?hl=fr&client=dell-row&channel=fr&ibd=5061206
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.akeo.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.dell.com/fr-fr?c=fr&l=fr&s=gen&redirect=1
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = www.google.fr/ig/dell?hl=fr&client=dell-row&channel=fr&ibd=5061206
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://desktop.google.com/uninstall-feedback.html?hl=fr
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = :
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1D16B42E-4D0B-40A5-9C4F-9417A36AF353} - (no file)
O2 - BHO: (no name) - {3e9dd9c6-dfa0-44d6-9301-49163770a6b3} - (no file)
O2 - BHO: (no name) - {41DAE941-9116-4E92-A63D-0AD42BEE065C} - C:\WINDOWS\system32\geede.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
O2 - BHO: (no name) - {5CB6AD17-2C52-4D98-8494-EA958D0FE3D3} - (no file)
O2 - BHO: (no name) - {6559BE4E-77DD-45B7-A647-DCA854D61DED} - (no file)
O2 - BHO: (no name) - {70ced720-e1b0-4959-b378-1dbf6f70cd56} - (no file)
O2 - BHO: (no name) - {75A469FF-0681-4EC3-8CEC-95DB40C9A285} - C:\WINDOWS\system32\wvuroml.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {81ADA27C-6D18-4C01-AA9C-159C3C246865} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\BAE\BAE.dll
O2 - BHO: {50fda236-0b76-124a-34d4-692d12a5dbdc} - {cdbd5a21-d296-4d43-a421-67b0632adf05} - C:\WINDOWS\system32\ownawker.dll
O2 - BHO: (no name) - {D40A083C-3972-4A08-A486-A015CCBD51E6} - (no file)
O2 - BHO: (no name) - {F8307AD8-F7E4-4360-B953-4AD86B12A2DA} - (no file)
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [DMXLauncher] C:\Program Files\Dell\Media Experience\DMXLauncher.exe
O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
O4 - HKLM\..\Run: [ISUSPM Startup] "c:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Program Files\Logitech\Video\InstallHelper.exe /inspect
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [Corel Photo Downloader] C:\Program Files\Corel\Corel Snapfire Plus\Corel Photo Downloader.exe
O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [EPSON Stylus C66 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE /P23 "EPSON Stylus C66 Series" /O6 "USB002" /M "Stylus C66"
O4 - HKLM\..\Run: [f8d41c54] rundll32.exe "C:\WINDOWS\system32\osdlmhtv.dll",b
O4 - HKLM\..\Run: [BMfbe72fc8] Rundll32.exe "C:\WINDOWS\system32\phcuajqk.dll",s
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?69f8b1c706a4495394eab8b59e14a9b6
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?69f8b1c706a4495394eab8b59e14a9b6
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O10 - Unknown file in Winsock LSP: c:\program files\bonjour\mdnsnsp.dll
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) -
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/shared/mcinsctl/4,0,0,101/mcinsctl.cab
O16 - DPF: {79E0C1C0-316D-11D5-A72A-006097BFA1AC} -
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Plug-in) -
O16 - DPF: {CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA} (Java Plug-in) -
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} (Java Plug-in 1.5.0_06) -
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O20 - Winlogon Notify: wvuroml - C:\WINDOWS\SYSTEM32\wvuroml.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe" -z (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: PunkBuster (PnkBstrA) - Unknown owner - C:\Program Files\Electronic Arts\Medal of Honor Airborne\UnrealEngine3\MOHAGame\pb\PnkBstrA.exe
O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
Configuration: Windows XP
Firefox 2.0.0.12
Avast gratuit
Sunbelt Personal Firewall gratuit

28 réponses

Résumé de la discussion

Un utilisateur signale l'infection d'un virus provoquant l'ouverture de fenêtres Internet Explorer sous Firefox, le téléchargement de nombreux fichiers ZIP vides et des perturbations du réseau via un élément persistant identifié comme 007guard.com. Des nettoyages initiaux avec Spybot et Ad-Aware n'ont pas suffi, et le partage du rapport HijackThis a permis une analyse collective des entrées suspectes particulièrement. Les interventions ont convergé vers ComboFix et VirtumundoBeGone, des essais ayant parfois provoqué des plantages, suivis d'un redémarrage nécessaire pour stabiliser le système et supprimer les éléments indésirables. En cas d'infection persistante, la suite conseille un balayage complet avec des outils complémentaires et la vérification des composants réseau et des services, notamment ceux liés à Bonjour et au processus PnkBstrA.

Bobot (l’IA à votre service)

  1. Bonjour/Bonsoir
    • Ne pas surfer ailleurs que sur le site
    • Couper MSN ou tout autre connexion hormis celle sur le site
    • Appliquer exactement et dans l'ordre les procédures indiquées.
    • Au cas ou plusieurs intervenants se manifestent, en choisir un et un seul.

    • Rester devant la machine en rafraichissant souvent le forum pour voir les nouvelles réponses.
    • Répondre sans attendre à toutes les questions posées dans l'ordre ou elles ont étés posées
    • Soyez précis dans vos réponses. Tenez vous en au sujet et rien qu'au sujet.
    • A proscrire : le language SMS.

    • Ne pas quitter tant qu'il n'est pas dit explicitement que le problème est résolu ou qu'il
    dépasse les compétences de celui ou ceux qui vous aident.
    • N'ouvrez pas plusieurs discussions sur le même sujet sauf si on vous le demande
    (Problème non résolu. Ca arrive)

    • Ne pas s'impatienter. L'analyse d'un rapport et la recherche de solutions
    appropriées prends un certain temps.
    Inutile donc de reposter le même message. Nous ne vous oublions pas,
    nous vous cherchons une solution

    • Ne pas oublier : nous sommes bénévoles.
    Nous mangeons, nous dormons, nous travaillons, nous avons une vie de famille aussi.


    Préalable
    • Vider la corbeille
    • Fermer toutes les applications

    ================ PareFeu XP - Vista ===================
    • Si un autre pare-feu que celui de windows est installé, vérifier qu'il est actif et passer à l'étape CCleaner

    • Sinon

    pour activer/désactiver le Pare-feu Vista
    pour activer/désactiver le Pare-feu Xp le Pare-feu Vista

    • Activer le pare-Feu si ce n'est déjà fait

    ===================== CCLEANER ========================

    Nettoyage avec CCleaner
    On va commencer par faire un peu le ménage

    • Télécharger CCLeaner et l'installer sur le bureau en refusant l'installation de la barre Yahoo.

    • Fermer toutes les applications
    • Lancer CCLeaner
    S'il n'est pas en Français cliquer sur Options, Setting, Language
    et sélectionner Français
    • cocher dans le menu Nettoyeur - onglet Windows :
    Internet Explorer: Fichiers Internet Temporaires, Cookies
    • Système: Vider la Poubelle, Fichiers Temporaires, Presse-papiers
    • Avancé: Vieilles données du Prefetch
    • Décocher dans le menu Options - sous-menu Avancé :
    Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures
    • Cocher dans le menu Nettoyeur - onglet Applications : Internet: Sun Java
    • Cocher , si cela est possible, dans le menu Nettoyeur - onglet Applications :
    Firefox/Mozilla: Cache Internet, Cookies
    • Click sur Analyse
    • Click sur le bouton Lancer le nettoyage dans le menu Nettoyeur.
    • Click sur Registre
    • Sélectionner tout
    • Click sur Chercher des erreurs (En bas)

    Une fois le scan terminé sélectionner tout
    • Click sur Réparer les erreurs sélectionnées

    ==================== HIJACKTHIS ======================

    Désinstaller la version actuelle qui n'est pas la bonne

    HijackThis

    • Télécharger HijackThis
    • Installer HijackThis en se laissant guider

    • Renommer HijackThis.exe en Monjack.exe <== I M P O R T A N T

    • Fermer toutes les applications
    • Lancer hitjackthis
    • Click sur Do a system scan and save a logfile
    • Copier/Coller le rapport dans le prochain message puis

    • Attendre la suite (Tu as plusieurs infections)
    _
    0
    1. il te di vrai jorai di la même sen me lancé des fleur bon taf
      0
  2. Bonjour commence par supprimer toutes les lignes qui commence par

    no name....................................et qui finissent par no file

    et ainsi que toutes les lignes qui finissent par file missing

    pour les supprimer tu les coches ensuite tu clic sur fix checked

    apres tu refait un scan et tu poste le nouveau rapport
    0
    1. D'accord, j'ai viré les "no name" et "file missing" comme demandé :)
      Voici le nouveau rapport. Je fais quoi maintenant ? :)

      __________________________

      Logfile of HijackThis v1.99.1
      Scan saved at 13:43:20, on 20/03/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
      C:\WINDOWS\ehome\ehtray.exe
      C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
      C:\WINDOWS\stsystra.exe
      C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
      C:\WINDOWS\System32\DLA\DLACTRLW.EXE
      C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
      C:\WINDOWS\system32\LVCOMSX.EXE
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\WINDOWS\system32\Rundll32.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
      C:\Program Files\Bonjour\mDNSResponder.exe
      C:\WINDOWS\eHome\ehRecvr.exe
      C:\WINDOWS\eHome\ehSched.exe
      C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
      C:\Program Files\Electronic Arts\Medal of Honor Airborne\UnrealEngine3\MOHAGame\pb\PnkBstrA.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\wbem\wmiapsrv.exe
      C:\WINDOWS\system32\dllhost.exe
      C:\WINDOWS\system32\wscntfy.exe
      C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE
      C:\WINDOWS\system32\wuauclt.exe
      C:\WINDOWS\eHome\ehmsas.exe
      C:\WINDOWS\system32\wuauclt.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.fr/ig/dell?hl=fr&client=dell-row&channel=fr&ibd=5061206
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.akeo.fr/
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.dell.com/fr-fr?c=fr&l=fr&s=gen&redirect=1
      R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = www.google.fr/ig/dell?hl=fr&client=dell-row&channel=fr&ibd=5061206
      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://desktop.google.com/uninstall-feedback.html?hl=fr
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = :
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
      O2 - BHO: (no name) - {75A469FF-0681-4EC3-8CEC-95DB40C9A285} - C:\WINDOWS\system32\wvuroml.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\BAE\BAE.dll
      O2 - BHO: {50fda236-0b76-124a-34d4-692d12a5dbdc} - {cdbd5a21-d296-4d43-a421-67b0632adf05} - C:\WINDOWS\system32\ownawker.dll
      O2 - BHO: (no name) - {D31C6945-8951-4615-BB3C-4F5120A760CE} - C:\WINDOWS\system32\geede.dll
      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
      O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
      O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
      O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
      O4 - HKLM\..\Run: [DMXLauncher] C:\Program Files\Dell\Media Experience\DMXLauncher.exe
      O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
      O4 - HKLM\..\Run: [ISUSPM Startup] "c:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -startup
      O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
      O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
      O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Program Files\Logitech\Video\InstallHelper.exe /inspect
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
      O4 - HKLM\..\Run: [Corel Photo Downloader] C:\Program Files\Corel\Corel Snapfire Plus\Corel Photo Downloader.exe
      O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [EPSON Stylus C66 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE /P23 "EPSON Stylus C66 Series" /O6 "USB002" /M "Stylus C66"
      O4 - HKLM\..\Run: [f8d41c54] rundll32.exe "C:\WINDOWS\system32\osdlmhtv.dll",b
      O4 - HKLM\..\Run: [BMfbe72fc8] Rundll32.exe "C:\WINDOWS\system32\phcuajqk.dll",s
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
      O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?69f8b1c706a4495394eab8b59e14a9b6
      O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?69f8b1c706a4495394eab8b59e14a9b6
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O10 - Unknown file in Winsock LSP: c:\program files\bonjour\mdnsnsp.dll
      O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) -
      O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/shared/mcinsctl/4,0,0,101/mcinsctl.cab
      O16 - DPF: {79E0C1C0-316D-11D5-A72A-006097BFA1AC} -
      O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Plug-in) -
      O16 - DPF: {CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA} (Java Plug-in) -
      O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} (Java Plug-in 1.5.0_06) -
      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
      O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
      O20 - Winlogon Notify: wvuroml - C:\WINDOWS\SYSTEM32\wvuroml.dll
      O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
      O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
      O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
      O23 - Service: PunkBuster (PnkBstrA) - Unknown owner - C:\Program Files\Electronic Arts\Medal of Honor Airborne\UnrealEngine3\MOHAGame\pb\PnkBstrA.exe
      O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
      0
  3. ok bon ta version de java n est pas a jour il te faut la désinstaller

    ensuite tu la telecharge sur ce lien :

    https://www.java.com/fr/download/manual.jsp

    apres désinstal adobe reader car lui non plus n est pas a jours

    telecharge le sur ce lien :

    https://get2.adobe.com/reader/otherversions/

    pour finir je te conseil d installer tuneup utilities 2008 sur ce lien :

    https://www.01net.com/telecharger/windows/Utilitaire/optimiseurs_et_tests/fiches/26913.html

    et fais une maintenance en 1 clic ça defragmentera tes disques

    le code pour l activer est : MAHQF-GBXAS-SWNHH-DGSPS-WLXQB-JLRWC

    voila apres tout ça tu redémmarre et tu me poste un nouveau rapport hijackthis
    0
    1. Et ses deux infections, tu ne t'en occupes pas?

      Et sa version HitJacThis périmée qui fait que certaines infections peuvent ne pas apparaitre, tu ne t'en occupes pas ?

      En quoi une défragmentation va supprimer ce qui le pourri ?

      Pourquoi tu donnes la clef d'un logiciel en dépit de la charte ?
      0
    2. @booddhaJ'ai fait ce que vous avez demandé:

      - reinstallation nouvelle version Java

      - reinstallation nouvelle version Adobre Reader (j'ai mis la 8.0, je viens de voir qu'il existait une 8.1 mais trop tard...)

      - installation nouvelle version de Hijackthis

      - j'ai passé un coup de tuneup utilities 2008 qui a corrigé plein de trucs. J'ai pas defragementé par contre, c'est trop long et je ne pense pas que ca change grand chose. Je le ferai cette nuit car c'est vrai que mes DD en ont besoin.

      Voici le nouveau rapport de Hijackthis:
      Comment je soigne les infections ?

      _______________

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 14:50:11, on 20/03/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
      C:\WINDOWS\ehome\ehtray.exe
      C:\WINDOWS\stsystra.exe
      C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
      C:\WINDOWS\System32\DLA\DLACTRLW.EXE
      C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
      C:\WINDOWS\system32\LVCOMSX.EXE
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\WINDOWS\system32\Rundll32.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
      C:\Program Files\Bonjour\mDNSResponder.exe
      C:\WINDOWS\eHome\ehRecvr.exe
      C:\WINDOWS\eHome\ehSched.exe
      C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
      C:\Program Files\Electronic Arts\Medal of Honor Airborne\UnrealEngine3\MOHAGame\pb\PnkBstrA.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\dllhost.exe
      C:\WINDOWS\eHome\ehmsas.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\WINDOWS\system32\wscntfy.exe
      C:\Program Files\Trend Micro\MDR2\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.fr/ig/dell?hl=fr&client=dell-row&channel=fr&ibd=5061206
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.akeo.fr/
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.dell.com/fr-fr?c=fr&l=fr&s=gen&redirect=1
      R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = www.google.fr/ig/dell?hl=fr&client=dell-row&channel=fr&ibd=5061206
      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://desktop.google.com/uninstall-feedback.html?hl=fr
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = :
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
      O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
      O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
      O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
      O4 - HKLM\..\Run: [DMXLauncher] C:\Program Files\Dell\Media Experience\DMXLauncher.exe
      O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
      O4 - HKLM\..\Run: [ISUSPM Startup] "c:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -startup
      O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
      O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
      O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Program Files\Logitech\Video\InstallHelper.exe /inspect
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
      O4 - HKLM\..\Run: [Corel Photo Downloader] C:\Program Files\Corel\Corel Snapfire Plus\Corel Photo Downloader.exe
      O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [EPSON Stylus C66 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE /P23 "EPSON Stylus C66 Series" /O6 "USB002" /M "Stylus C66"
      O4 - HKLM\..\Run: [f8d41c54] rundll32.exe "C:\WINDOWS\system32\osdlmhtv.dll",b
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [BMfbe72fc8] Rundll32.exe "C:\WINDOWS\system32\phcuajqk.dll",s
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      O4 - HKCU\..\Policies\Explorer\Run: [WinUpdating] WinUpdating.exe
      O4 - HKCU\..\Policies\Explorer\Run: [Windows Printing Driver] WinSpooler.exe
      O4 - HKCU\..\Policies\Explorer\Run: [skeysw] skeysw.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
      O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?69f8b1c706a4495394eab8b59e14a9b6
      O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?69f8b1c706a4495394eab8b59e14a9b6
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) -
      O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/shared/mcinsctl/4,0,0,101/mcinsctl.cab
      O16 - DPF: {79E0C1C0-316D-11D5-A72A-006097BFA1AC} -
      O16 - DPF: {CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA} (Java Plug-in 1.5.0_06) -
      O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
      O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
      O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
      O23 - Service: PunkBuster (PnkBstrA) - Unknown owner - C:\Program Files\Electronic Arts\Medal of Honor Airborne\UnrealEngine3\MOHAGame\pb\PnkBstrA.exe
      O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
      O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
      O24 - Desktop Component 0: (no name) - http://mail.google.com/mail/images/card_left.gif
      0
  4. je te laisse avec booddha je dois aller travailler
    0
    1. ===================== COMBOFIX ========================

      Combofix

      Installer ComboFix sur le bureau
      Note :
      Le serveur de téléchargement peut être en surcharge et renvoyer une page d'erreur. Il faut insister.


      • Se déconnecter d'internet
      • Désactiver seulement pendant l'utilisation de ComboFix, la protection de l'antivirus et de l'antispyware ceux-ci pouvant entraver le bon fonctionnement de combofix
      • Fermer toutes les applications en cours
      • Double-click sur l'icône qui s'est installé sur le bureau
      • Appuyer sur la touche 1 puis sur entrée:
      • Laisser Combofix travailler sans se servir de la machine.
      • Si ComboFix a besoin de redémarrer la machine, laisser faire.
      • Réactiver la protection de l'antivirus et de l'antispyware

      • Copier/Coller le rapport généré dans le bloc-note dans le prochain message
      (Ce fichier est automatiquement généré et enregistré sous C:\Combofix.txt)

      ===================== VundoFix VirtumundoBeGone ==================

      • Imprimer la procédure suivante et l'executer à la lettre.
      • Télécharger VundoFix.exe

      Utiliser VundoFix (de Atribune)
      • Mettre le fichier VundoFix.exe sur le Bureau Windows.
      • Fermer tous les programmes car il va y avoir arrêt du PC.
      • double clic sur VundoFix.exe
      (les droits administratifs sont nécessaires sinon les accès dont à besoin VundoFix.exe lui seront refusés)
      • Click sur le bouton Scan for Vundo
      • Click sur le bouton Remove Vundo lorsque le balayage (scan) est terminé,
      • Click sur Yes sur l'invite de demande de suppression de fichiers s'il y a infection,
      Le Bureau va disparaitre un moment lors de la suppression des fichiers
      Une fenêtre annonce que le PC va redémarrer:
      • Click sur OK

      Note:
      Il est possible que VundoFix soit confronté à un fichier qu'il ne peut supprimer.
      Si tel est le cas, l'outil se lancera au prochain redémarrage.
      Il faut simplement suivre les instructions ci-dessus, à partir de :
      Click sur le bouton Scan for Vundo
      .

      ------------------------------
      Utiliser VirtumundoBegone (de secured2k)
      • Télécharger VirtumundoBeGone.exe

      • Mettre le fichier VirtumundoBeGone.exe sur le Bureau Windows.
      • Fermer toutes les fenêtres, tous les programmes, pas de connexion ouverte: il va y avoir redémarrage du PC.
      • Double clic sur VirtumundoBeGone.exe
      • Suivre les instructions (Click sur Run si demandé, Click sur Start, puis Click sur Yes).
      • Lorsque l'outil a terminé, redémarrer.

      Ne pas s'inquiéter s'il y a un message "Erreur fatale" avec Ecran bleu (BSOD), c'est normal et attendu.

      • Copier/Coller un rapport HijackThis

      _
      0
      1. Merci de t'occuper de moi booddha :)

        - combofix ne marche pas. Ca me lance une fenetre bleu. Il attend que je tappe une commande. Mais rien ne s'affiche. Si je tappe "1" rien ne se passe. Donc 1 + Entrée ne marche pas.
        En plus je ne peux pas fermer la fernetre bleue qui s'affiche, je suis obligé de faire le violent par ctrl+alt+supr pour la fermer

        - vundofix marche. Il a corrigé plusieurs problemes.

        - VirtumundoBeGone a d'abbord fait planter le PC. J'ai été obligé de couper l'alim.
        WinXP a heureusement bien voulu redemarrer.
        J'ai relancé VirtumundoBeGone.exe il m'a juste ouvert un rapport avec notepad. Tu en as besoin ?

        J'attends ta réponse avant de te filer les rapports de VirtumundoBeGone et de Hijackthis car ca pollu un peut mon thread tous ces rapports lol
        0
    2. Oui tu m'envois tous les rapports que tu as

      _
      0
      1. (ok je te rappelle que combofix n'a pas marché, c'est peut etre dommage ?)

        Voici tout d'abord le rapport de VirtumundoBeGone

        ________________

        [03/20/2008, 15:58:31] - VirtumundoBeGone v1.5 ( "C:\Documents and Settings\Romain\Bureau\VirtumundoBeGone.exe" )
        [03/20/2008, 15:58:33] - Detected System Information:
        [03/20/2008, 15:58:33] - Windows Version: 5.1.2600, Service Pack 2
        [03/20/2008, 15:58:33] - Current Username: Romain (Admin)
        [03/20/2008, 15:58:33] - Windows is in NORMAL mode.
        [03/20/2008, 15:58:33] - Searching for Browser Helper Objects:
        [03/20/2008, 15:58:33] - BHO 1: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (Aide pour le lien d'Adobe PDF Reader)
        [03/20/2008, 15:58:33] - BHO 2: {1D16B42E-4D0B-40A5-9C4F-9417A36AF353} ()
        [03/20/2008, 15:58:33] - WARNING: BHO has no default name. Checking for Winlogon reference.
        [03/20/2008, 15:58:33] - No filename found. Continuing.
        [03/20/2008, 15:58:33] - BHO 3: {3e9dd9c6-dfa0-44d6-9301-49163770a6b3} ()
        [03/20/2008, 15:58:33] - WARNING: BHO has no default name. Checking for Winlogon reference.
        [03/20/2008, 15:58:34] - No filename found. Continuing.
        [03/20/2008, 15:58:34] - BHO 4: {41DAE941-9116-4E92-A63D-0AD42BEE065C} ()
        [03/20/2008, 15:58:34] - WARNING: BHO has no default name. Checking for Winlogon reference.
        [03/20/2008, 15:58:34] - No filename found. Continuing.
        [03/20/2008, 15:58:34] - BHO 5: {53707962-6F74-2D53-2644-206D7942484F} (Spybot-S&D IE Protection)
        [03/20/2008, 15:58:34] - BHO 6: {5CA3D70E-1895-11CF-8E15-001234567890} (DriveLetterAccess)
        [03/20/2008, 15:58:34] - BHO 7: {5CB6AD17-2C52-4D98-8494-EA958D0FE3D3} ()
        [03/20/2008, 15:58:34] - WARNING: BHO has no default name. Checking for Winlogon reference.
        [03/20/2008, 15:58:34] - No filename found. Continuing.
        [03/20/2008, 15:58:34] - BHO 8: {6559BE4E-77DD-45B7-A647-DCA854D61DED} ()
        [03/20/2008, 15:58:34] - WARNING: BHO has no default name. Checking for Winlogon reference.
        [03/20/2008, 15:58:34] - No filename found. Continuing.
        [03/20/2008, 15:58:34] - BHO 9: {70ced720-e1b0-4959-b378-1dbf6f70cd56} ()
        [03/20/2008, 15:58:34] - WARNING: BHO has no default name. Checking for Winlogon reference.
        [03/20/2008, 15:58:34] - No filename found. Continuing.
        [03/20/2008, 15:58:34] - BHO 10: {75A469FF-0681-4EC3-8CEC-95DB40C9A285} ()
        [03/20/2008, 15:58:34] - WARNING: BHO has no default name. Checking for Winlogon reference.
        [03/20/2008, 15:58:34] - Checking for HKLM\...\Winlogon\Notify\wvuroml
        [03/20/2008, 15:58:34] - Found: HKLM\...\Winlogon\Notify\wvuroml - This is probably Virtumundo.
        [03/20/2008, 15:58:34] - Assigning {75A469FF-0681-4EC3-8CEC-95DB40C9A285} MSEvents Object
        [03/20/2008, 15:58:34] - BHO list has been changed! Starting over...
        [03/20/2008, 15:58:34] - BHO 1: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (Aide pour le lien d'Adobe PDF Reader)
        [03/20/2008, 15:58:34] - BHO 2: {1D16B42E-4D0B-40A5-9C4F-9417A36AF353} ()
        [03/20/2008, 15:58:34] - WARNING: BHO has no default name. Checking for Winlogon reference.
        [03/20/2008, 15:58:34] - No filename found. Continuing.
        [03/20/2008, 15:58:34] - BHO 3: {3e9dd9c6-dfa0-44d6-9301-49163770a6b3} ()
        [03/20/2008, 15:58:34] - WARNING: BHO has no default name. Checking for Winlogon reference.
        [03/20/2008, 15:58:34] - No filename found. Continuing.
        [03/20/2008, 15:58:34] - BHO 4: {41DAE941-9116-4E92-A63D-0AD42BEE065C} ()
        [03/20/2008, 15:58:34] - WARNING: BHO has no default name. Checking for Winlogon reference.
        [03/20/2008, 15:58:34] - No filename found. Continuing.
        [03/20/2008, 15:58:34] - BHO 5: {53707962-6F74-2D53-2644-206D7942484F} (Spybot-S&D IE Protection)
        [03/20/2008, 15:58:34] - BHO 6: {5CA3D70E-1895-11CF-8E15-001234567890} (DriveLetterAccess)
        [03/20/2008, 15:58:34] - BHO 7: {5CB6AD17-2C52-4D98-8494-EA958D0FE3D3} ()
        [03/20/2008, 15:58:34] - WARNING: BHO has no default name. Checking for Winlogon reference.
        [03/20/2008, 15:58:34] - No filename found. Continuing.
        [03/20/2008, 15:58:34] - BHO 8: {6559BE4E-77DD-45B7-A647-DCA854D61DED} ()
        [03/20/2008, 15:58:34] - WARNING: BHO has no default name. Checking for Winlogon reference.
        [03/20/2008, 15:58:34] - No filename found. Continuing.
        [03/20/2008, 15:58:34] - BHO 9: {70ced720-e1b0-4959-b378-1dbf6f70cd56} ()
        [03/20/2008, 15:58:34] - WARNING: BHO has no default name. Checking for Winlogon reference.
        [03/20/2008, 15:58:34] - No filename found. Continuing.
        [03/20/2008, 15:58:34] - BHO 10: {75A469FF-0681-4EC3-8CEC-95DB40C9A285} (MSEvents Object)
        [03/20/2008, 15:58:34] - ALERT: Found MSEvents Object!
        [03/20/2008, 15:58:34] - BHO 11: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (SSVHelper Class)
        [03/20/2008, 15:58:34] - BHO 12: {81ADA27C-6D18-4C01-AA9C-159C3C246865} ()
        [03/20/2008, 15:58:34] - WARNING: BHO has no default name. Checking for Winlogon reference.
        [03/20/2008, 15:58:34] - No filename found. Continuing.
        [03/20/2008, 15:58:34] - BHO 13: {9030D464-4C02-4ABF-8ECC-5164760863C6} (Programme d'aide de l'Assistant de connexion Windows Live)
        [03/20/2008, 15:58:34] - BHO 14: {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} (Windows Live Toolbar Helper)
        [03/20/2008, 15:58:34] - BHO 15: {CA6319C0-31B7-401E-A518-A07C3DB8F777} (CBrowserHelperObject Object)
        [03/20/2008, 15:58:34] - BHO 16: {cdbd5a21-d296-4d43-a421-67b0632adf05} ()
        [03/20/2008, 15:58:34] - WARNING: BHO has no default name. Checking for Winlogon reference.
        [03/20/2008, 15:58:34] - Checking for HKLM\...\Winlogon\Notify\ownawker
        [03/20/2008, 15:58:34] - Key not found: HKLM\...\Winlogon\Notify\ownawker, continuing.
        [03/20/2008, 15:58:34] - BHO 17: {D0FB3614-7C63-479E-9F93-BF08D91D4AEC} ()
        [03/20/2008, 15:58:34] - WARNING: BHO has no default name. Checking for Winlogon reference.
        [03/20/2008, 15:58:34] - Checking for HKLM\...\Winlogon\Notify\geede
        [03/20/2008, 15:58:34] - Key not found: HKLM\...\Winlogon\Notify\geede, continuing.
        [03/20/2008, 15:58:34] - BHO 18: {D31C6945-8951-4615-BB3C-4F5120A760CE} ()
        [03/20/2008, 15:58:34] - WARNING: BHO has no default name. Checking for Winlogon reference.
        [03/20/2008, 15:58:34] - No filename found. Continuing.
        [03/20/2008, 15:58:34] - BHO 19: {D40A083C-3972-4A08-A486-A015CCBD51E6} ()
        [03/20/2008, 15:58:34] - WARNING: BHO has no default name. Checking for Winlogon reference.
        [03/20/2008, 15:58:34] - No filename found. Continuing.
        [03/20/2008, 15:58:34] - BHO 20: {E6F1CEF3-813A-4BC9-80D3-F2D1D428E833} ()
        [03/20/2008, 15:58:34] - WARNING: BHO has no default name. Checking for Winlogon reference.
        [03/20/2008, 15:58:34] - Checking for HKLM\...\Winlogon\Notify\pmkjj
        [03/20/2008, 15:58:34] - Key not found: HKLM\...\Winlogon\Notify\pmkjj, continuing.
        [03/20/2008, 15:58:34] - BHO 21: {F8307AD8-F7E4-4360-B953-4AD86B12A2DA} ()
        [03/20/2008, 15:58:34] - WARNING: BHO has no default name. Checking for Winlogon reference.
        [03/20/2008, 15:58:34] - No filename found. Continuing.
        [03/20/2008, 15:58:34] - Finished Searching Browser Helper Objects
        [03/20/2008, 15:58:34] - *** Detected MSEvents Object
        [03/20/2008, 15:58:34] - Trying to remove MSEvents Object...
        [03/20/2008, 15:58:35] - Terminating Process: IEXPLORE.EXE
        [03/20/2008, 15:58:35] - Terminating Process: RUNDLL32.EXE
        [03/20/2008, 15:58:36] - Disabling Automatic Shell Restart
        [03/20/2008, 15:58:36] - Terminating Process: EXPLORER.EXE
        [03/20/2008, 15:58:36] - Suspending the NT Session Manager System Service
        [03/20/2008, 15:58:36] - Terminating Windows NT Logon/Logoff Manager
        [03/20/2008, 15:58:37] - Re-enabling Automatic Shell Restart
        [03/20/2008, 15:58:37] - File to disable: C:\WINDOWS\system32\wvuroml.dll
        [03/20/2008, 15:58:37] - Renaming C:\WINDOWS\system32\wvuroml.dll -> C:\WINDOWS\system32\wvuroml.dll.vir
        [03/20/2008, 15:58:37] - File successfully renamed!
        [03/20/2008, 15:58:37] - Removing HKLM\...\Browser Helper Objects\{75A469FF-0681-4EC3-8CEC-95DB40C9A285}
        [03/20/2008, 15:58:37] - Removing HKCR\CLSID\{75A469FF-0681-4EC3-8CEC-95DB40C9A285}
        [03/20/2008, 15:58:37] - Adding Kill Bit for ActiveX for GUID: {75A469FF-0681-4EC3-8CEC-95DB40C9A285}
        [03/20/2008, 15:58:37] - Deleting ATLEvents/MSEvents Registry entries
        [03/20/2008, 15:58:37] - Removing HKLM\...\Winlogon\Notify\wvuroml
        [03/20/2008, 15:58:37] - Searching for Browser Helper Objects:
        [03/20/2008, 15:58:37] - BHO 1: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (Aide pour le lien d'Adobe PDF Reader)
        [03/20/2008, 15:58:37] - BHO 2: {1D16B42E-4D0B-40A5-9C4F-9417A36AF353} ()
        [03/20/2008, 15:58:37] - WARNING: BHO has no default name. Checking for Winlogon reference.
        [03/20/2008, 15:58:37] - No filename found. Continuing.
        [03/20/2008, 15:58:37] - BHO 3: {3e9dd9c6-dfa0-44d6-9301-49163770a6b3} ()
        [03/20/2008, 15:58:37] - WARNING: BHO has no default name. Checking for Winlogon reference.
        [03/20/2008, 15:58:37] - No filename found. Continuing.
        [03/20/2008, 15:58:37] - BHO 4: {41DAE941-9116-4E92-A63D-0AD42BEE065C} ()
        [03/20/2008, 15:58:37] - WARNING: BHO has no default name. Checking for Winlogon reference.
        [03/20/2008, 15:58:37] - No filename found. Continuing.
        [03/20/2008, 15:58:37] - BHO 5: {53707962-6F74-2D53-2644-206D7942484F} (Spybot-S&D IE Protection)
        [03/20/2008, 15:58:37] - BHO 6: {5CA3D70E-1895-11CF-8E15-001234567890} (DriveLetterAccess)
        [03/20/2008, 15:58:37] - BHO 7: {5CB6AD17-2C52-4D98-8494-EA958D0FE3D3} ()
        [03/20/2008, 15:58:37] - WARNING: BHO has no default name. Checking for Winlogon reference.
        [03/20/2008, 15:58:37] - No filename found. Continuing.
        [03/20/2008, 15:58:37] - BHO 8: {6559BE4E-77DD-45B7-A647-DCA854D61DED} ()
        [03/20/2008, 15:58:37] - WARNING: BHO has no default name. Checking for Winlogon reference.
        [03/20/2008, 15:58:37] - No filename found. Continuing.
        [03/20/2008, 15:58:37] - BHO 9: {70ced720-e1b0-4959-b378-1dbf6f70cd56} ()
        [03/20/2008, 15:58:37] - WARNING: BHO has no default name. Checking for Winlogon reference.
        [03/20/2008, 15:58:37] - No filename found. Continuing.
        [03/20/2008, 15:58:37] - BHO 10: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (SSVHelper Class)
        [03/20/2008, 15:58:37] - BHO 11: {81ADA27C-6D18-4C01-AA9C-159C3C246865} ()
        [03/20/2008, 15:58:37] - WARNING: BHO has no default name. Checking for Winlogon reference.
        [03/20/2008, 15:58:37] - No filename found. Continuing.
        [03/20/2008, 15:58:37] - BHO 12: {9030D464-4C02-4ABF-8ECC-5164760863C6} (Programme d'aide de l'Assistant de connexion Windows Live)
        [03/20/2008, 15:58:37] - BHO 13: {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} (Windows Live Toolbar Helper)
        [03/20/2008, 15:58:37] - BHO 14: {CA6319C0-31B7-401E-A518-A07C3DB8F777} (CBrowserHelperObject Object)
        [03/20/2008, 15:58:37] - BHO 15: {cdbd5a21-d296-4d43-a421-67b0632adf05} ()
        [03/20/2008, 15:58:37] - WARNING: BHO has no default name. Checking for Winlogon reference.
        [03/20/2008, 15:58:37] - Checking for HKLM\...\Winlogon\Notify\ownawker
        [03/20/2008, 15:58:37] - Key not found: HKLM\...\Winlogon\Notify\ownawker, continuing.
        [03/20/2008, 15:58:37] - BHO 16: {D0FB3614-7C63-479E-9F93-BF08D91D4AEC} ()
        [03/20/2008, 15:58:37] - WARNING: BHO has no default name. Checking for Winlogon reference.
        [03/20/2008, 15:58:37] - Checking for HKLM\...\Winlogon\Notify\geede
        [03/20/2008, 15:58:37] - Key not found: HKLM\...\Winlogon\Notify\geede, continuing.
        [03/20/2008, 15:58:37] - BHO 17: {D31C6945-8951-4615-BB3C-4F5120A760CE} ()
        [03/20/2008, 15:58:37] - WARNING: BHO has no default name. Checking for Winlogon reference.
        [03/20/2008, 15:58:37] - No filename found. Continuing.
        [03/20/2008, 15:58:37] - BHO 18: {D40A083C-3972-4A08-A486-A015CCBD51E6} ()
        [03/20/2008, 15:58:37] - WARNING: BHO has no default name. Checking for Winlogon reference.
        [03/20/2008, 15:58:37] - No filename found. Continuing.
        [03/20/2008, 15:58:37] - BHO 19: {E6F1CEF3-813A-4BC9-80D3-F2D1D428E833} ()
        [03/20/2008, 15:58:37] - WARNING: BHO has no default name. Checking for Winlogon reference.
        [03/20/2008, 15:58:37] - Checking for HKLM\...\Winlogon\Notify\pmkjj
        [03/20/2008, 15:58:37] - Key not found: HKLM\...\Winlogon\Notify\pmkjj, continuing.
        [03/20/2008, 15:58:37] - BHO 20: {F8307AD8-F7E4-4360-B953-4AD86B12A2DA} ()
        [03/20/2008, 15:58:37] - WARNING: BHO has no default name. Checking for Winlogon reference.
        [03/20/2008, 15:58:37] - No filename found. Continuing.
        [03/20/2008, 15:58:37] - Finished Searching Browser Helper Objects
        [03/20/2008, 15:58:37] - Finishing up...
        [03/20/2008, 15:58:37] - A restart is needed.
        [03/20/2008, 15:58:37] - Automatic Reboot on STOP Error is not set. User will have to manually restart.
        [03/20/2008, 15:58:50] - Attempting to Restart via STOP error (Blue Screen!)

        [03/20/2008, 16:02:54] - VirtumundoBeGone v1.5 ( "C:\Documents and Settings\Romain\Bureau\VirtumundoBeGone.exe" )
        [03/20/2008, 16:03:04] - Detected System Information:
        [03/20/2008, 16:03:04] - Windows Version: 5.1.2600, Service Pack 2
        [03/20/2008, 16:03:04] - Current Username: Romain (Admin)
        [03/20/2008, 16:03:04] - Windows is in NORMAL mode.
        [03/20/2008, 16:03:04] - Searching for Browser Helper Objects:
        [03/20/2008, 16:03:04] - BHO 1: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (Aide pour le lien d'Adobe PDF Reader)
        [03/20/2008, 16:03:04] - BHO 2: {1D16B42E-4D0B-40A5-9C4F-9417A36AF353} ()
        [03/20/2008, 16:03:04] - WARNING: BHO has no default name. Checking for Winlogon reference.
        [03/20/2008, 16:03:04] - No filename found. Continuing.
        [03/20/2008, 16:03:04] - BHO 3: {3e9dd9c6-dfa0-44d6-9301-49163770a6b3} ()
        [03/20/2008, 16:03:04] - WARNING: BHO has no default name. Checking for Winlogon reference.
        [03/20/2008, 16:03:04] - No filename found. Continuing.
        [03/20/2008, 16:03:04] - BHO 4: {41DAE941-9116-4E92-A63D-0AD42BEE065C} ()
        [03/20/2008, 16:03:04] - WARNING: BHO has no default name. Checking for Winlogon reference.
        [03/20/2008, 16:03:04] - No filename found. Continuing.
        [03/20/2008, 16:03:04] - BHO 5: {53707962-6F74-2D53-2644-206D7942484F} (Spybot-S&D IE Protection)
        [03/20/2008, 16:03:04] - BHO 6: {5CA3D70E-1895-11CF-8E15-001234567890} (DriveLetterAccess)
        [03/20/2008, 16:03:04] - BHO 7: {5CB6AD17-2C52-4D98-8494-EA958D0FE3D3} ()
        [03/20/2008, 16:03:04] - WARNING: BHO has no default name. Checking for Winlogon reference.
        [03/20/2008, 16:03:04] - No filename found. Continuing.
        [03/20/2008, 16:03:04] - BHO 8: {6559BE4E-77DD-45B7-A647-DCA854D61DED} ()
        [03/20/2008, 16:03:04] - WARNING: BHO has no default name. Checking for Winlogon reference.
        [03/20/2008, 16:03:04] - No filename found. Continuing.
        [03/20/2008, 16:03:04] - BHO 9: {70ced720-e1b0-4959-b378-1dbf6f70cd56} ()
        [03/20/2008, 16:03:04] - WARNING: BHO has no default name. Checking for Winlogon reference.
        [03/20/2008, 16:03:04] - No filename found. Continuing.
        [03/20/2008, 16:03:04] - BHO 10: {75A469FF-0681-4EC3-8CEC-95DB40C9A285} ()
        [03/20/2008, 16:03:04] - WARNING: BHO has no default name. Checking for Winlogon reference.
        [03/20/2008, 16:03:04] - No filename found. Continuing.
        [03/20/2008, 16:03:04] - BHO 11: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (SSVHelper Class)
        [03/20/2008, 16:03:04] - BHO 12: {81ADA27C-6D18-4C01-AA9C-159C3C246865} ()
        [03/20/2008, 16:03:04] - WARNING: BHO has no default name. Checking for Winlogon reference.
        [03/20/2008, 16:03:04] - No filename found. Continuing.
        [03/20/2008, 16:03:04] - BHO 13: {866F9D4A-05A6-4932-BA09-CA37B68E2B8B} ()
        [03/20/2008, 16:03:04] - WARNING: BHO has no default name. Checking for Winlogon reference.
        [03/20/2008, 16:03:04] - Checking for HKLM\...\Winlogon\Notify\pmkjj
        [03/20/2008, 16:03:04] - Key not found: HKLM\...\Winlogon\Notify\pmkjj, continuing.
        [03/20/2008, 16:03:04] - BHO 14: {9030D464-4C02-4ABF-8ECC-5164760863C6} (Programme d'aide de l'Assistant de connexion Windows Live)
        [03/20/2008, 16:03:04] - BHO 15: {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} (Windows Live Toolbar Helper)
        [03/20/2008, 16:03:04] - BHO 16: {CA6319C0-31B7-401E-A518-A07C3DB8F777} (CBrowserHelperObject Object)
        [03/20/2008, 16:03:04] - BHO 17: {cdbd5a21-d296-4d43-a421-67b0632adf05} ()
        [03/20/2008, 16:03:04] - WARNING: BHO has no default name. Checking for Winlogon reference.
        [03/20/2008, 16:03:04] - Checking for HKLM\...\Winlogon\Notify\ownawker
        [03/20/2008, 16:03:04] - Key not found: HKLM\...\Winlogon\Notify\ownawker, continuing.
        [03/20/2008, 16:03:04] - BHO 18: {D0FB3614-7C63-479E-9F93-BF08D91D4AEC} ()
        [03/20/2008, 16:03:04] - WARNING: BHO has no default name. Checking for Winlogon reference.
        [03/20/2008, 16:03:04] - Checking for HKLM\...\Winlogon\Notify\geede
        [03/20/2008, 16:03:04] - Key not found: HKLM\...\Winlogon\Notify\geede, continuing.
        [03/20/2008, 16:03:04] - BHO 19: {D31C6945-8951-4615-BB3C-4F5120A760CE} ()
        [03/20/2008, 16:03:04] - WARNING: BHO has no default name. Checking for Winlogon reference.
        [03/20/2008, 16:03:04] - No filename found. Continuing.
        [03/20/2008, 16:03:04] - BHO 20: {D40A083C-3972-4A08-A486-A015CCBD51E6} ()
        [03/20/2008, 16:03:04] - WARNING: BHO has no default name. Checking for Winlogon reference.
        [03/20/2008, 16:03:04] - No filename found. Continuing.
        [03/20/2008, 16:03:04] - BHO 21: {E6F1CEF3-813A-4BC9-80D3-F2D1D428E833} ()
        [03/20/2008, 16:03:04] - WARNING: BHO has no default name. Checking for Winlogon reference.
        [03/20/2008, 16:03:04] - No filename found. Continuing.
        [03/20/2008, 16:03:04] - BHO 22: {F8307AD8-F7E4-4360-B953-4AD86B12A2DA} ()
        [03/20/2008, 16:03:04] - WARNING: BHO has no default name. Checking for Winlogon reference.
        [03/20/2008, 16:03:04] - No filename found. Continuing.
        [03/20/2008, 16:03:04] - Finished Searching Browser Helper Objects
        [03/20/2008, 16:03:04] - Finishing up...
        [03/20/2008, 16:03:04] - Nothing found! Exiting...
        0
    3. Et voici mon rapport Hijackthis:

      ____________

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 16:26:04, on 20/03/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
      C:\WINDOWS\ehome\ehtray.exe
      C:\WINDOWS\stsystra.exe
      C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
      C:\WINDOWS\System32\DLA\DLACTRLW.EXE
      C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
      C:\WINDOWS\system32\LVCOMSX.EXE
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
      C:\WINDOWS\system32\Rundll32.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
      C:\Program Files\Bonjour\mDNSResponder.exe
      C:\WINDOWS\eHome\ehRecvr.exe
      C:\WINDOWS\eHome\ehSched.exe
      C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
      C:\Program Files\Electronic Arts\Medal of Honor Airborne\UnrealEngine3\MOHAGame\pb\PnkBstrA.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\dllhost.exe
      C:\WINDOWS\eHome\ehmsas.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\WINDOWS\system32\wscntfy.exe
      C:\Program Files\Trend Micro\MDR2\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.fr/ig/dell?hl=fr&client=dell-row&channel=fr&ibd=5061206
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.akeo.fr/
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.dell.com/fr-fr?c=fr&l=fr&s=gen&redirect=1
      R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = www.google.fr/ig/dell?hl=fr&client=dell-row&channel=fr&ibd=5061206
      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://desktop.google.com/uninstall-feedback.html?hl=fr
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = :
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
      O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
      O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
      O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
      O4 - HKLM\..\Run: [DMXLauncher] C:\Program Files\Dell\Media Experience\DMXLauncher.exe
      O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
      O4 - HKLM\..\Run: [ISUSPM Startup] "c:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -startup
      O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
      O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
      O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Program Files\Logitech\Video\InstallHelper.exe /inspect
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
      O4 - HKLM\..\Run: [Corel Photo Downloader] C:\Program Files\Corel\Corel Snapfire Plus\Corel Photo Downloader.exe
      O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [EPSON Stylus C66 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE /P23 "EPSON Stylus C66 Series" /O6 "USB002" /M "Stylus C66"
      O4 - HKLM\..\Run: [f8d41c54] rundll32.exe "C:\WINDOWS\system32\osdlmhtv.dll",b
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
      O4 - HKLM\..\Run: [BMfbe72fc8] Rundll32.exe "C:\WINDOWS\system32\phcuajqk.dll",s
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      O4 - HKCU\..\Policies\Explorer\Run: [WinUpdating] WinUpdating.exe
      O4 - HKCU\..\Policies\Explorer\Run: [Windows Printing Driver] WinSpooler.exe
      O4 - HKCU\..\Policies\Explorer\Run: [skeysw] skeysw.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
      O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?69f8b1c706a4495394eab8b59e14a9b6
      O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?69f8b1c706a4495394eab8b59e14a9b6
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) -
      O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/shared/mcinsctl/4,0,0,101/mcinsctl.cab
      O16 - DPF: {79E0C1C0-316D-11D5-A72A-006097BFA1AC} -
      O16 - DPF: {CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA} (Java Plug-in 1.5.0_06) -
      O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
      O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
      O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
      O23 - Service: PunkBuster (PnkBstrA) - Unknown owner - C:\Program Files\Electronic Arts\Medal of Honor Airborne\UnrealEngine3\MOHAGame\pb\PnkBstrA.exe
      O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
      O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
      O24 - Desktop Component 0: (no name) - http://mail.google.com/mail/images/card_left.gif
      0
      1. A-tu encore des fenêtres qui s'ouvrent ?

        Comment va la machine ?

        (Nous n'avons pas terminé)
        0
        1. Bah depuis que j'ai passé les 2 outils que tu m'as donnés, il ne semble plus y avoir de pop-ups IE (mais c'est a verifier sur le court-terme)

          Mon firewall m'indique toujours pleins de www.007guard.com comme sur le screenshot précédement cité:
          http://imageshack-france.com/out.php/i33476_photo2.jpg

          Au démarage de WinXp, il me fait toujours l'erreur suivante:

          RUNdll
          Erreur de chargement de C:\WINDOWS\system32\osdlmhtv.dll
          Le module spécifié est introuvable.

          Je clicque sur OK et ca s'en va.
          0
          1. Relance ta machine et essaye de nouveau la procédure Combo Fix

            _
            0
            1. ======================== SDFIX ========================

              • Télécharger SDFix
              • L'installer dans un répertoire dédié (faire exactement la procédure d'installation sans rien modifier)

              Il est indispensable d'effectuer le nettoyage avec SDFix en mode sans échec.
              ------
              • Redémarrer en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
              • Attention, pas d’accès à internet dans ce mode. Enregistrer ou imprimer les consignes.

              • Relancer le Pc et tapoter la touche F8 ( ou F5 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage
              • Avec les touches « flèches », sélectionner Mode sans échec ==> entrée ==>nom utilisateur habituel
              -------
              • Une fois en mode sans échec, double-click sur RunThis.bat
              • Taper Y puis appuyer sur la touche Entrée du clavier, afin de lancer le nettoyage !
              SDFix va procéder au nettoyage, patience...
              • Une fenêtre indique que SDFix doit redémarrer l'ordinateur afin de terminer le nettoyage.
              -------
              • Appuyer sur une touche du clavier pour redémarrer le PC.
              • Au redémarrage du PC, SDFix indique que le nettoyage est terminé.
              • Appuyer sur une touche du clavier afin d'ouvrir le rapport créé par SDFix.
              • Il peut être enregistré si besoin, par exemple si on demande de le poster sur un forum (menu Edition / Enregistrer sous).
              • Sans quoi le rapport sera quand même sauvegardé dans le fichier suivant : Report.txt
              dans le dossier SDFix (ex : C:\SDFix\Report.txt). + Rapport HijackThis
              0
              1. - SDFix a bien fonctionné.
                Maintenant, il n'y a plus le www.007guard.com ecrit un peu partout dans mon firewall. Ca a disparu.

                - je confirme que depuis hier soir, les pop ups d'IE ont totalement disparu.

                - ComboFix ne marche toujours pas. Ca me met "version expirée", et ca quitte. Je n'arrive pas a trouver de version de ComboFix non expirée...c'est quoi le site officiel ? je ne le trouve pas.

                - j'ai toujours cette erreur au démarage:
                RUNdll
                Erreur de chargement de C:\WINDOWS\system32\osdlmhtv.dll
                Le module spécifié est introuvable.

                - MSN ne se connecte toujours pas, MSN ne marche plus depuis que je suis infecté, ca vient forcement d'un virus qui a foutu le bordel. Je l'ai pourtant desinstallé et reinstallé mais ca ne change rien.

                - j'ai toujours 600 fichiers ZIP vides qui se creent de temps en temps dans mon dossiers downloads (là ou je mets mes téléchargements)

                Voici mon rapport SDFix (tu veux un nouveau rapport Hijackthis ?):

                ___________________________________

                [b]SDFix: Version 1.159 /b

                Run by Administrateur on 20/03/2009 at 21:55

                Microsoft Windows XP [version 5.1.2600]
                Running From: C:\SDFIX\SDFix

                [b]Checking Services /b:

                Restoring Windows Registry Values
                Restoring Windows Default Hosts File

                Rebooting

                [b]Checking Files /b:

                Trojan Files Found:

                C:\WINDOWS\system32\WinSpooler.exe - Deleted

                Removing Temp Files

                [b]ADS Check /b:

                [b]Final Check /b:

                catchme 0.3.1344.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                Rootkit scan 2009-03-20 22:29:53
                Windows 5.1.2600 Service Pack 2 NTFS

                scanning hidden processes ...

                scanning hidden services & system hive ...

                [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg]
                "s1"=dword:4e0934b2
                "s2"=dword:b41ef20f
                "h0"=dword:00000001

                [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
                "p0"="C:\Program Files\DAEMON Tools\"
                "h0"=dword:00000000
                "khjeh"=hex:f0,cd,72,0a,da,b2,a5,b4,e5,df,71,19,7a,14,75,be,47,b2,cd,0a,49,..

                [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
                "a0"=hex:20,01,00,00,1c,2e,e8,b6,6d,19,4a,cc,bc,1a,50,78,40,81,36,a3,72,..
                "khjeh"=hex:2d,29,fa,60,e8,b2,18,55,b7,04,8e,43,64,91,26,a0,6a,00,f4,f0,9f,..

                [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
                "khjeh"=hex:e5,08,be,a9,72,b7,84,1d,cd,6d,c1,2d,a5,7a,76,9e,98,e7,09,e4,79,..
                [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{C92FBAA7-07ED-4C65-9E32-052F02771A3C}]
                "DhcpRetryTime"=dword:00000000
                [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
                "p0"="C:\Program Files\DAEMON Tools\"
                "h0"=dword:00000000
                "khjeh"=hex:f0,cd,72,0a,da,b2,a5,b4,e5,df,71,19,7a,14,75,be,47,b2,cd,0a,49,..

                [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
                "a0"=hex:20,01,00,00,1c,2e,e8,b6,6d,19,4a,cc,bc,1a,50,78,40,81,36,a3,72,..
                "khjeh"=hex:2d,29,fa,60,e8,b2,18,55,b7,04,8e,43,64,91,26,a0,6a,00,f4,f0,9f,..

                [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
                "khjeh"=hex:e5,08,be,a9,72,b7,84,1d,cd,6d,c1,2d,a5,7a,76,9e,98,e7,09,e4,79,..

                scanning hidden registry entries ...

                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup\ExceptionComponents\{077ACEC7-979C-40AB-9835-435BA1511E0D}]
                "FriendlyName"="Windows Media Files"
                "ComponentGUID"="{077ACEC7-979C-40AB-9835-435BA1511E0D}"
                "Version"=dword:000a0000
                "Sub-Version"=dword:000010ec
                "ExceptionInfName"=str(2):"C:\WINDOWS\RegisteredPackages\{077ACEC7-979C-40AB-9835-435BA1511E0D}\MPPRE10.inf"
                "ExceptionCatalogName"=str(2):"C:\WINDOWS\RegisteredPackages\{077ACEC7-979C-40AB-9835-435BA1511E0D}\mppre10.cat"
                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup\ExceptionComponents\{30C7234B-6482-4A55-A11D-ECD9030313F2}]
                "FriendlyName"="Windows Media Files"
                "ComponentGUID"="{30C7234B-6482-4A55-A11D-ECD9030313F2}"
                "Version"=dword:000a0000
                "Sub-Version"=dword:000010ec
                "ExceptionInfName"=str(2):"C:\WINDOWS\RegisteredPackages\{30C7234B-6482-4A55-A11D-ECD9030313F2}\WMDM10.inf"
                "ExceptionCatalogName"=str(2):"C:\WINDOWS\RegisteredPackages\{30C7234B-6482-4A55-A11D-ECD9030313F2}\wmdm10.cat"
                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup\ExceptionComponents\{981FB688-E76B-4246-987B-92083185B90A}]
                "FriendlyName"="Windows Media Files"
                "ComponentGUID"="{981FB688-E76B-4246-987B-92083185B90A}"
                "Version"=dword:000a0000
                "Sub-Version"=dword:0000108c
                "ExceptionInfName"=str(2):"C:\WINDOWS\RegisteredPackages\{981FB688-E76B-4246-987B-92083185B90A}\WPD10.inf"
                "ExceptionCatalogName"=str(2):"C:\WINDOWS\RegisteredPackages\{981FB688-E76B-4246-987B-92083185B90A}\wpd10.cat"
                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup\ExceptionComponents\{A47B3654-48EE-48A5-B629-97D70175E58F}]
                "FriendlyName"="Windows Media Files"
                "ComponentGUID"="{A47B3654-48EE-48A5-B629-97D70175E58F}"
                "Version"=dword:000a0000
                "Sub-Version"=dword:000010ec
                "ExceptionInfName"=str(2):"C:\WINDOWS\RegisteredPackages\{A47B3654-48EE-48A5-B629-97D70175E58F}\codecs10.inf"
                "ExceptionCatalogName"=str(2):"C:\WINDOWS\RegisteredPackages\{A47B3654-48EE-48A5-B629-97D70175E58F}\codecs10.cat"
                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup\ExceptionComponents\{AAC1D942-0B38-4E37-9E4E-5B96A9DD2170}]
                "FriendlyName"="Windows Media Files"
                "ComponentGUID"="{AAC1D942-0B38-4E37-9E4E-5B96A9DD2170}"
                "Version"=dword:000a0000
                "Sub-Version"=dword:000010ec
                "ExceptionInfName"=str(2):"C:\WINDOWS\RegisteredPackages\{AAC1D942-0B38-4E37-9E4E-5B96A9DD2170}\WMFSDK10.inf"
                "ExceptionCatalogName"=str(2):"C:\WINDOWS\RegisteredPackages\{AAC1D942-0B38-4E37-9E4E-5B96A9DD2170}\wmfsdk10.cat"
                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup\ExceptionComponents\{C5B8FBE9-645E-4484-A7AA-E8DA9A70DD77}]
                "FriendlyName"="Windows Media Files"
                "ComponentGUID"="{C5B8FBE9-645E-4484-A7AA-E8DA9A70DD77}"
                "Version"=dword:000a0000
                "Sub-Version"=dword:000010ec
                "ExceptionInfName"=str(2):"C:\WINDOWS\RegisteredPackages\{C5B8FBE9-645E-4484-A7AA-E8DA9A70DD77}\DRM10.inf"
                "ExceptionCatalogName"=str(2):"C:\WINDOWS\RegisteredPackages\{C5B8FBE9-645E-4484-A7AA-E8DA9A70DD77}\drm10.cat"
                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup\OptionalComponents\SwFlash]
                "Installed"="1"
                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                "AppInit_DLLs"=""
                "DeviceNotSelectedTimeout"="15"
                "GDIProcessHandleQuota"=dword:00002710
                "Spooler"="yes"
                "swapdisk"=""
                "TransmissionRetryTimeout"="90"
                "USERProcessHandleQuota"=dword:00002710
                "LoadAppInit_DLLs"=dword:00000001

                scanning hidden files ...

                scan completed successfully
                hidden processes: 0
                hidden services: 0
                hidden files: 8

                [b]Remaining Services /b:

                Authorized Application Key Export:

                [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
                "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                "C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Enabled:eMule"
                "C:\\Program Files\\Teamspeak2_RC2\\server_windows.exe"="C:\\Program Files\\Teamspeak2_RC2\\server_windows.exe:*:Enabled:Server"
                "C:\\Program Files\\Commandos II\\comm2.exe"="C:\\Program Files\\Commandos II\\comm2.exe:*:Enabled:comm2"
                "C:\\WINDOWS\\system32\\dplaysvr.exe"="C:\\WINDOWS\\system32\\dplaysvr.exe:*:Enabled:Microsoft DirectPlay Helper"
                "C:\\Program Files\\The All-Seeing Eye\\eye.exe"="C:\\Program Files\\The All-Seeing Eye\\eye.exe:*:Enabled:Yahoo! All-Seeing Eye"
                "C:\\WINDOWS\\system32\\dpvsetup.exe"="C:\\WINDOWS\\system32\\dpvsetup.exe:*:Enabled:Microsoft DirectPlay Voice Test"
                "C:\\WINDOWS\\system32\\rundll32.exe"="C:\\WINDOWS\\system32\\rundll32.exe:*:Enabled:Ex‚cuter une DLL en tant qu'application"
                "C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
                "C:\\Program Files\\Activision\\Rome - Total War\\RomeTW-BI.exe"="C:\\Program Files\\Activision\\Rome - Total War\\RomeTW-BI.exe:*:Enabled:Rome: Total War - Barbarian Invasion"
                "C:\\Program Files\\Activision\\Rome - Total War\\RomeTW.exe"="C:\\Program Files\\Activision\\Rome - Total War\\RomeTW.exe:*:Enabled:Rome: Total War"
                "C:\\Program Files\\LucasArts\\Star Wars Jedi Knight Jedi Academy\\GameData\\jamp.exe"="C:\\Program Files\\LucasArts\\Star Wars Jedi Knight Jedi Academy\\GameData\\jamp.exe:*:Enabled:Jedi Academy MultiPlayer"
                "C:\\Program Files\\Activision\\Rome - Total War\\RomeTW-ALX.exe"="C:\\Program Files\\Activision\\Rome - Total War\\RomeTW-ALX.exe:*:Enabled:Rome: Total War - Alexander"
                "C:\\Program Files\\uTorrent\\utorrent.exe"="C:\\Program Files\\uTorrent\\utorrent.exe:*:Enabled:æTorrent"
                "C:\\Program Files\\Proxy Switcher Standard\\ProxySwitcher.exe"="C:\\Program Files\\Proxy Switcher Standard\\ProxySwitcher.exe:*:Enabled:Proxy Switcher"
                "C:\\Program Files\\mIRC\\mirc.exe"="C:\\Program Files\\mIRC\\mirc.exe:*:Enabled:mIRC"
                "C:\\Program Files\\Microsoft Games\\Rise of Nations\\rise.exe"="C:\\Program Files\\Microsoft Games\\Rise of Nations\\rise.exe:*:Enabled:Rise of Nations"
                "C:\\Program Files\\Microsoft Games\\Rise of Nations\\nations.exe"="C:\\Program Files\\Microsoft Games\\Rise of Nations\\nations.exe:*:Enabled:Rise of Nations"
                "C:\\Program Files\\SopCast\\SopCast.exe"="C:\\Program Files\\SopCast\\SopCast.exe:*:Enabled:SopCast"
                "C:\\Documents and Settings\\Romain\\Application Data\\SopCast\\adv\\SopAdver.exe"="C:\\Documents and Settings\\Romain\\Application Data\\SopCast\\adv\\SopAdver.exe:*:Enabled:SopCast Adver"
                "C:\\Program Files\\TVAnts\\Tvants.exe"="C:\\Program Files\\TVAnts\\Tvants.exe:*:Enabled:TVAnts"
                "C:\\Program Files\\TVUPlayer\\TVUPlayer.exe"="C:\\Program Files\\TVUPlayer\\TVUPlayer.exe:*:Enabled:TVU Player Component"
                "C:\\Downloads\\Charon\\Charon.exe"="C:\\Downloads\\Charon\\Charon.exe:*:Enabled:Charon - A proxy checking / scanning program."
                "D:\\Program Files\\EA GAMES\\MOHDA\\moh_spearhead.exe"="D:\\Program Files\\EA GAMES\\MOHDA\\moh_spearhead.exe:*:Enabled:Medal of Honor Allied Assault(tm) Spearhead"
                "D:\\Program Files\\EA GAMES\\MOHDA DMW\\moh_spearhead.exe"="D:\\Program Files\\EA GAMES\\MOHDA DMW\\moh_spearhead.exe:*:Enabled:Medal of Honor Allied Assault(tm) Spearhead"
                "D:\\Program Files\\EA GAMES\\Copie de MOHDA\\moh_spearhead.exe"="D:\\Program Files\\EA GAMES\\Copie de MOHDA\\moh_spearhead.exe:*:Enabled:Medal of Honor Allied Assault(tm) Spearhead"
                "C:\\Program Files\\GordianKnot\\EA GAMES\\MOHDA\\moh_spearhead.exe"="C:\\Program Files\\GordianKnot\\EA GAMES\\MOHDA\\moh_spearhead.exe:*:Enabled:Medal of Honor Allied Assault(tm) Spearhead"
                "C:\\Program Files\\HD Publishing\\Joint Task Force\\jtf.exe"="C:\\Program Files\\HD Publishing\\Joint Task Force\\jtf.exe:*:Disabled:jtf"
                "C:\\Program Files\\Xi\\NetXfer\\NetTransport.exe"="C:\\Program Files\\Xi\\NetXfer\\NetTransport.exe:*:Enabled:NetXfer Download Manager"
                "D:\\Program Files\\EA GAMES\\MOHDA le vrai\\moh_spearhead.exe"="D:\\Program Files\\EA GAMES\\MOHDA le vrai\\moh_spearhead.exe:*:Enabled:Medal of Honor Allied Assault(tm) Spearhead"
                "C:\\Program Files\\EA GAMES\\MOHDA\\moh_spearhead.exe"="C:\\Program Files\\EA GAMES\\MOHDA\\moh_spearhead.exe:*:Enabled:Medal of Honor Allied Assault(tm) Spearhead"
                "C:\\Program Files\\EA GAMES\\MOHDA DMW\\moh_spearhead.exe"="C:\\Program Files\\EA GAMES\\MOHDA DMW\\moh_spearhead.exe:*:Enabled:Medal of Honor Allied Assault(tm) Spearhead"
                "C:\\Program Files\\EA GAMES\\MOHDA\\moh_spearhead_server.exe"="C:\\Program Files\\EA GAMES\\MOHDA\\moh_spearhead_server.exe:*:Enabled:Medal of Honor Allied Assault(tm) Spearhead"
                "C:\\Program Files\\Electronic Arts\\Medal of Honor Airborne\\UnrealEngine3\\Binaries\\MOHA.exe"="C:\\Program Files\\Electronic Arts\\Medal of Honor Airborne\\UnrealEngine3\\Binaries\\MOHA.exe:*:Enabled:Medal of Honor Airborne"
                "C:\\Program Files\\KONAMI\\Pro Evolution Soccer 2008\\PES2008.exe"="C:\\Program Files\\KONAMI\\Pro Evolution Soccer 2008\\PES2008.exe:*:Enabled:Pro Evolution Soccer 2008"
                "C:\\Program Files\\BitTorrent\\bittorrent.exe"="C:\\Program Files\\BitTorrent\\bittorrent.exe:*:Enabled:BitTorrent"
                "C:\\Program Files\\Bonjour\\mDNSResponder.exe"="C:\\Program Files\\Bonjour\\mDNSResponder.exe:*:Enabled:Bonjour"
                "C:\\Program Files\\FlashGet\\flashget.exe"="C:\\Program Files\\FlashGet\\flashget.exe:*:Enabled:Flashget"
                "C:\\Documents and Settings\\Romain\\Bureau\\incredimail_install.exe"="C:\\Documents and Settings\\Romain\\Bureau\\incredimail_install.exe:*:Enabled:IncrediMail Installer"
                "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
                "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"

                [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
                "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
                "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"

                [b]Remaining Files /b:

                File Backups: - C:\SDFIX\SDFix\backups\backups.zip

                [b]Files with Hidden Attributes /b:

                Mon 28 Jan 2008 1,404,240 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\SDUpdate.exe"
                Mon 28 Jan 2008 5,146,448 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe"
                Mon 28 Jan 2008 2,097,488 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe"
                Tue 26 Dec 2006 168 ..SHR --- "C:\WINDOWS\system32\4BFE33DEE7.sys"
                Sat 17 Feb 2007 8,086 A.SH. --- "C:\WINDOWS\system32\KGyGaAvL.sys"
                Wed 8 Aug 2007 4,348 A.SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"

                Fri 20 Mar 2009 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\585dc2612ebcefc90e7dee4c276ee95e\BITC.tmp"
                Wed 5 Mar 2008 444 ...HR --- "C:\Documents and Settings\Romain\Application Data\SecuROM\UserData\securom_v7_01.bak"

                [b]Finished!/b
                0
            2. ok le voici:

              _________

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 10:06:40, on 21/03/2009
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              C:\Program Files\Alwil Software\Avast4\ashServ.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\ehome\ehtray.exe
              C:\WINDOWS\stsystra.exe
              C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
              C:\Program Files\Dell\Media Experience\DMXLauncher.exe
              C:\WINDOWS\System32\DLA\DLACTRLW.EXE
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
              C:\WINDOWS\system32\LVCOMSX.EXE
              C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
              C:\Program Files\Corel\Corel Snapfire Plus\Corel Photo Downloader.exe
              c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
              C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
              C:\WINDOWS\system32\Rundll32.exe
              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
              C:\Program Files\Bonjour\mDNSResponder.exe
              C:\WINDOWS\eHome\ehRecvr.exe
              C:\WINDOWS\eHome\ehSched.exe
              C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
              C:\Program Files\Electronic Arts\Medal of Honor Airborne\UnrealEngine3\MOHAGame\pb\PnkBstrA.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\dllhost.exe
              C:\WINDOWS\system32\wscntfy.exe
              C:\WINDOWS\eHome\ehmsas.exe
              C:\WINDOWS\system32\wuauclt.exe
              C:\Program Files\Alwil Software\Avast4\setup\avast.setup
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Program Files\Trend Micro\MDR2\HijackThis.exe

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.fr/ig/dell?hl=fr&client=dell-row&channel=fr&ibd=5061206
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.akeo.fr/
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.dell.com/fr-fr?c=fr&l=fr&s=gen&redirect=1
              R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = www.google.fr/ig/dell?hl=fr&client=dell-row&channel=fr&ibd=5061206
              R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
              R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://desktop.google.com/uninstall-feedback.html?hl=fr
              R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = :
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
              O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
              O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
              O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
              O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
              O4 - HKLM\..\Run: [DMXLauncher] C:\Program Files\Dell\Media Experience\DMXLauncher.exe
              O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
              O4 - HKLM\..\Run: [ISUSPM Startup] "c:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -startup
              O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
              O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
              O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Program Files\Logitech\Video\InstallHelper.exe /inspect
              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
              O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
              O4 - HKLM\..\Run: [Corel Photo Downloader] C:\Program Files\Corel\Corel Snapfire Plus\Corel Photo Downloader.exe
              O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
              O4 - HKLM\..\Run: [EPSON Stylus C66 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE /P23 "EPSON Stylus C66 Series" /O6 "USB002" /M "Stylus C66"
              O4 - HKLM\..\Run: [f8d41c54] rundll32.exe "C:\WINDOWS\system32\osdlmhtv.dll",b
              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              O4 - HKLM\..\Run: [BMfbe72fc8] Rundll32.exe "C:\WINDOWS\system32\phcuajqk.dll",s
              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
              O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
              O4 - HKCU\..\Policies\Explorer\Run: [WinUpdating] WinUpdating.exe
              O4 - HKCU\..\Policies\Explorer\Run: [Windows Printing Driver] WinSpooler.exe
              O4 - HKCU\..\Policies\Explorer\Run: [skeysw] skeysw.exe
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
              O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
              O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?69f8b1c706a4495394eab8b59e14a9b6
              O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?69f8b1c706a4495394eab8b59e14a9b6
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
              O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
              O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) -
              O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/shared/mcinsctl/4,0,0,101/mcinsctl.cab
              O16 - DPF: {79E0C1C0-316D-11D5-A72A-006097BFA1AC} -
              O16 - DPF: {CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA} (Java Plug-in 1.5.0_06) -
              O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
              O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
              O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
              O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
              O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
              O23 - Service: PunkBuster (PnkBstrA) - Unknown owner - C:\Program Files\Electronic Arts\Medal of Honor Airborne\UnrealEngine3\MOHAGame\pb\PnkBstrA.exe
              O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
              O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
              O24 - Desktop Component 0: (no name) - http://mail.google.com/mail/images/card_left.gif
              0
              1. Je viens de télécharger ComboFix. Il fonctionne.

                Essaye de le faire fonctionner en mode sans echec.

                La procédure (Imprime là ou note là car mode sans echec = pas d'acces internet)

                • Désactiver seulement pendant l'utilisation de ComboFix, la protection de l'antivirus et de l'antispyware ceux-ci pouvant entraver le bon fonctionnement de combofix
                • Fermer toutes les applications en cours
                • Double-click sur l'icône qui s'est installé sur le bureau
                • Appuyer sur la touche 1 puis sur entrée:
                • Laisser Combofix travailler sans se servir de la machine.
                • Si ComboFix a besoin de redémarrer la machine, laisser faire.
                • Réactiver la protection de l'antivirus et de l'antispyware

                • Copier/Coller le rapport généré dans le bloc-note dans le prochain message
                (Ce fichier est automatiquement généré et enregistré sous C:\Combofix.txt)

                Si cela à fonctionné, redemarre la machine en mode normal et colle moi le rapport + rapport HJ

                _
                0
                1. Combofix a fonctionné en mode sans echec !
                  De plus, il indiquait etre périmé car mon horloge indiquait bizarrement 2009...enfin bref il a travaillé et m'a pondu un rapport que voici:

                  ___________________________

                  ComboFix 08-03-20.5 - Romain 2008-03-21 10:59:18.2 - NTFSx86 MINIMAL
                  Endroit: C:\Documents and Settings\Romain\Bureau\ComboFix.exe

                  [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
                  .
                  TimedOut: progfile.dat

                  (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                  .

                  C:\WINDOWS\system32\dfbfabcb_r.dll
                  .
                  ---- Previous Run -------
                  .
                  C:\WINDOWS\BMfbe72fc8.xml
                  C:\WINDOWS\pskt.ini
                  C:\WINDOWS\system32\aoosowql.dll
                  C:\WINDOWS\system32\awttqrp.dll
                  C:\WINDOWS\system32\byxuurr.dll
                  C:\WINDOWS\system32\byxyxwu.dll
                  C:\WINDOWS\system32\cgamjtde.dll
                  C:\WINDOWS\system32\ddccyya.dll
                  C:\WINDOWS\system32\dojfjqry.dll
                  C:\WINDOWS\system32\efccccd.dll
                  C:\WINDOWS\system32\efccyxx.dll
                  C:\WINDOWS\system32\efcdbba.dll
                  C:\WINDOWS\system32\eqhjqugc.dll
                  C:\WINDOWS\system32\ernmygrq.ini
                  C:\WINDOWS\system32\fcccbba.dll
                  C:\WINDOWS\system32\ftqasmui.dll
                  C:\WINDOWS\system32\hblcmahn.dll
                  C:\WINDOWS\system32\hrqfwltv.dll
                  C:\WINDOWS\system32\iifcawx.dll
                  C:\WINDOWS\system32\jjkmp.ini
                  C:\WINDOWS\system32\jjkmp.ini2
                  C:\WINDOWS\system32\jkkkljg.dll
                  C:\WINDOWS\system32\jkwftvck.dll
                  C:\WINDOWS\system32\kbtctjro.dll
                  C:\WINDOWS\system32\khfffgd.dll
                  C:\WINDOWS\system32\mcrh.tmp
                  C:\WINDOWS\system32\mfctjkln.dll
                  C:\WINDOWS\system32\mmtlyggs.dll
                  C:\WINDOWS\system32\ownawker.dll
                  C:\WINDOWS\system32\phcuajqk.dll
                  C:\WINDOWS\system32\pmkjj.dll
                  C:\WINDOWS\system32\qbvkqknu.dll
                  C:\WINDOWS\system32\qrgymnre.dll
                  C:\WINDOWS\system32\qtjfwlob.dll
                  C:\WINDOWS\system32\sqcxmwxh.dll
                  C:\WINDOWS\system32\uhqlrxym.dll
                  C:\WINDOWS\system32\vktksgen.dll
                  C:\WINDOWS\system32\vturqno.dll
                  C:\WINDOWS\system32\xvmwpkox.dll

                  .
                  ((((((((((((((((((((((((((((( Fichiers créés 2008-02-21 to 2008-03-21 ))))))))))))))))))))))))))))))))))))
                  .

                  2008-03-21 10:40 . 2008-03-21 10:40 1,599,082 --a------ C:\ComboFix.exe
                  2008-03-20 15:34 . 2008-03-20 15:50 <REP> d-------- C:\VundoFix Backups
                  2008-03-20 14:38 . 2008-03-20 14:39 <REP> d-------- C:\Program Files\TuneUp Utilities 2008
                  2008-03-20 14:38 . 2008-03-20 14:38 <REP> d-------- C:\Documents and Settings\Romain\Application Data\TuneUp Software
                  2008-03-20 14:38 . 2008-03-20 14:38 <REP> d-------- C:\Documents and Settings\All Users\Application Data\TuneUp Software
                  2008-03-20 14:38 . 2008-03-20 14:38 307,968 --a------ C:\WINDOWS\system32\TuneUpDefragService.exe
                  2008-03-20 14:38 . 2008-02-27 13:15 28,416 --a------ C:\WINDOWS\system32\uxtuneup.dll
                  2008-03-20 14:37 . 2008-03-20 14:37 <REP> d-------- C:\Program Files\Fichiers communs\Java
                  2008-03-20 14:37 . 2008-02-22 02:33 69,632 --a------ C:\WINDOWS\system32\javacpl.cpl
                  2008-03-20 11:52 . 2008-03-20 11:53 102,601,398 --a------ C:\ma_base_de_registre_du_20_03_2008.reg
                  2008-03-20 11:48 . 2008-03-20 14:10 <REP> d-------- C:\Program Files\Hijackthis Version Française
                  2008-03-20 11:47 . 2008-03-20 14:45 <REP> d-------- C:\Program Files\Trend Micro
                  2008-03-17 00:00 . 2008-03-17 00:00 39,936 --a------ C:\WINDOWS\system32\skeysw.exe
                  2008-03-16 23:50 . 2008-03-16 23:50 <REP> d-------- C:\Program Files\TeamSpeak3
                  2008-03-16 22:08 . 2008-03-16 22:08 754 --a------ C:\WINDOWS\WORDPAD.INI
                  2008-03-16 09:06 . 2008-03-16 23:38 774 ---hs---- C:\WINDOWS\system32\pojauixb.ini
                  2008-03-15 06:08 . 2008-03-16 09:06 534 ---hs---- C:\WINDOWS\system32\ekayblgf.ini
                  2008-03-14 17:58 . 2008-03-14 17:58 44,544 --a------ C:\WINDOWS\system32\wvuroml.dll.vir
                  2008-03-14 12:08 . 2008-03-14 12:08 <REP> d-------- C:\Program Files\Dictionary 2000 4.0
                  2008-03-14 10:35 . 2008-03-14 10:35 <REP> d-------- C:\Program Files\Mobipocket.com
                  2008-03-14 10:35 . 2008-03-14 10:37 <REP> d-------- C:\Documents and Settings\Romain\Application Data\Mobipocket
                  2008-03-14 10:25 . 2008-03-14 12:34 2,044 --a------ C:\WINDOWS\Palm OS Emulator.ini
                  2008-03-14 10:15 . 2008-03-14 10:38 <REP> d-------- C:\Program Files\ICE Book Reader Professional
                  2008-03-14 10:11 . 1998-05-11 21:01 240,944 --a------ C:\WINDOWS\system32\RICHED.DLL
                  2008-03-14 10:11 . 2004-03-09 17:45 212,240 --a------ C:\WINDOWS\system32\RICHTX32.OCX
                  2008-03-13 12:45 . 2009-03-19 17:55 54,156 --ah----- C:\WINDOWS\QTFont.qfn
                  2008-03-13 12:45 . 2008-03-13 12:45 1,409 --a------ C:\WINDOWS\QTFont.for
                  2008-03-13 11:08 . 2008-03-13 11:08 37,888 --a------ C:\WINDOWS\system32\rar.exe
                  2008-03-13 11:02 . 2008-03-13 11:49 <REP> d-------- C:\Program Files\FlashGet
                  2008-03-12 13:28 . 2008-03-12 13:51 <REP> d-------- C:\Program Files\Steam
                  2008-03-12 11:24 . 2008-03-12 11:39 <REP> d-------- C:\Program Files\EasyPHP 2.0b1
                  2008-03-11 19:08 . 2008-03-12 13:53 <REP> d-------- C:\Program Files\Team Fortress 2
                  2008-03-10 21:59 . 2008-03-10 21:59 <REP> d-------- C:\Documents and Settings\All Users\Application Data\TomTom
                  2008-03-10 21:48 . 2008-03-10 21:48 <REP> d-------- C:\Documents and Settings\Romain\Application Data\InstallShield
                  2008-03-10 21:43 . 2008-03-10 21:43 <REP> d-------- C:\Program Files\TomTom HOME 2
                  2008-03-02 20:57 . 2008-03-02 20:58 <REP> d-------- C:\SIERRA
                  2008-03-02 20:57 . 2008-03-02 20:57 <REP> d-------- C:\Program Files\Sierra On-Line
                  2008-03-02 20:57 . 1998-10-30 22:21 1,022,976 --------- C:\WINDOWS\system32\SierraNW.dll
                  2008-03-02 20:57 . 1998-01-23 12:20 305,664 --a------ C:\WINDOWS\IsUn040c.exe
                  2008-03-02 20:57 . 1998-10-30 22:21 231,936 --------- C:\WINDOWS\system32\SNWValid.dll
                  2008-03-02 20:57 . 2008-03-02 20:58 342 --a------ C:\WINDOWS\SIERRA.INI
                  2008-03-02 09:34 . 2008-03-02 09:34 16,574 --a------ C:\WINDOWS\EPISMF00.SWB
                  2008-02-24 21:31 . 2008-02-24 21:56 <REP> d-------- C:\Documents and Settings\Romain\Application Data\U3
                  2008-02-24 20:54 . 2008-02-24 20:54 <REP> d-------- C:\EPSON
                  2008-02-24 20:19 . 1999-04-23 22:22 430,080 --a------ C:\WINDOWS\system32\MSREPL35.DLL
                  2008-02-24 20:19 . 1997-06-12 22:34 368,912 --a------ C:\WINDOWS\system32\VBAR332.DLL
                  2008-02-24 20:19 . 1998-04-24 00:00 287,504 --a------ C:\WINDOWS\system32\MSXBSE35.DLL
                  2008-02-24 20:19 . 1998-04-24 00:00 250,128 --a------ C:\WINDOWS\system32\MSPDOX35.DLL
                  2008-02-24 20:19 . 1998-04-24 00:00 250,128 --a------ C:\WINDOWS\system32\MSEXCL35.DLL
                  2008-02-24 20:19 . 1998-04-24 00:00 166,160 --a------ C:\WINDOWS\system32\MSLTUS35.DLL
                  2008-02-24 20:19 . 1998-04-24 00:00 165,648 --a------ C:\WINDOWS\system32\MSTEXT35.DLL
                  2008-02-24 20:19 . 1998-09-13 02:15 156,672 --a------ C:\WINDOWS\system32\FILEPROCESS.DLL
                  2008-02-24 20:19 . 1998-06-18 00:00 89,360 --a------ C:\WINDOWS\system32\VB5DB.DLL
                  2008-02-24 20:19 . 1996-12-11 00:00 46,080 --a------ C:\WINDOWS\system32\MCIWNDX.OCX
                  2008-02-24 20:18 . 2008-03-12 12:25 <REP> d-------- C:\Program Files\Top500
                  2008-02-24 10:39 . 2008-02-24 10:39 <REP> d-------- C:\Program Files\Bonjour
                  2008-02-24 10:32 . 2008-02-24 10:32 <REP> d-------- C:\Program Files\Fichiers communs\Macrovision Shared
                  2008-02-24 10:28 . 2008-02-24 10:28 <REP> d-------- C:\Documents and Settings\Romain\Application Data\Itsth
                  2008-02-24 10:27 . 2008-02-24 10:27 <REP> d-------- C:\Program Files\CompanyLogoDesigner
                  2008-02-24 10:19 . 2008-02-26 18:36 <REP> d-------- C:\Program Files\The Logo Creator v5
                  2008-02-24 09:39 . 2008-02-24 09:39 <REP> d-------- C:\Program Files\AAALOGO
                  2008-02-23 22:49 . 2008-02-23 22:49 <REP> d-------- C:\GLOBALSTAR
                  2008-02-23 22:49 . 1999-03-23 09:12 299,520 --a------ C:\WINDOWS\uninst.exe
                  2008-02-23 21:35 . 2008-02-23 21:35 <REP> d-------- C:\Program Files\WriteExpress
                  2008-02-21 12:54 . 2008-02-21 12:55 <REP> d-------- C:\Clef bureau Monique

                  .
                  (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                  .
                  2009-03-20 16:50 --------- d-----w C:\Program Files\eMule
                  2009-03-20 16:41 --------- d---a-w C:\Documents and Settings\All Users\Application Data\TEMP
                  2009-03-20 08:05 --------- d-----w C:\Documents and Settings\Romain\Application Data\Talkback
                  2009-03-19 22:04 --------- d-----w C:\Documents and Settings\Romain\Application Data\teamspeak2
                  2009-03-19 17:37 --------- d-----w C:\Program Files\SurfNoLimit
                  2009-03-19 15:16 --------- d-----w C:\Program Files\Teamspeak2_RC2
                  2009-03-18 18:37 --------- d-----w C:\Program Files\MSN Messenger
                  2009-03-18 18:36 --------- dcsh--w C:\Program Files\Fichiers communs\WindowsLiveInstaller
                  2009-03-18 18:36 --------- d-----w C:\Program Files\Windows Live
                  2009-03-18 18:36 --------- d-----w C:\Documents and Settings\All Users\Application Data\WLInstaller
                  2009-03-18 11:10 --------- d-----w C:\Program Files\Spybot - Search & Destroy
                  2009-03-17 10:36 --------- d-----w C:\Program Files\Lavasoft
                  2009-03-17 10:36 --------- d-----w C:\Documents and Settings\All Users\Application Data\Lavasoft
                  2008-03-21 09:58 2,716,669 ----a-w C:\WINDOWS\system32\drivers\fwdrv.err
                  2008-03-20 13:37 --------- d-----w C:\Program Files\Java
                  2008-03-20 13:37 --------- d-----w C:\Program Files\Fichiers communs\Wise Installation Wizard
                  2008-03-20 13:22 --------- d-----w C:\Program Files\Fichiers communs\Adobe
                  2008-03-16 19:57 --------- d-----w C:\Program Files\Windows Live Safety Center
                  2008-03-16 08:48 --------- d-----w C:\Program Files\SLD Codec Pack
                  2008-03-14 11:45 --------- d-----w C:\Program Files\Audio Editor Gold
                  2008-03-13 08:39 --------- d--h--w C:\Program Files\InstallShield Installation Information
                  2008-03-12 11:04 81,920 ----a-w C:\Documents and Settings\Romain\Application Data\ezpinst.exe
                  2008-03-12 11:04 47,360 ----a-w C:\Documents and Settings\Romain\Application Data\pcouffin.sys
                  2008-03-12 11:04 --------- d-----w C:\Program Files\VSO
                  2008-03-12 11:04 --------- d-----w C:\Program Files\Gabest
                  2008-03-12 11:04 --------- d-----w C:\Program Files\Astonsoft
                  2008-03-12 11:04 --------- d-----w C:\Documents and Settings\Romain\Application Data\Vso
                  2008-03-12 10:55 --------- d-----w C:\Program Files\mIRC
                  2008-03-12 10:45 --------- d-----w C:\Program Files\Google
                  2008-03-12 10:36 --------- d-----w C:\Program Files\AviSynth 2.5
                  2008-03-12 10:35 --------- d-----w C:\Program Files\Microsoft Games
                  2008-03-12 10:33 --------- d-----w C:\Program Files\MagicISO
                  2008-03-12 10:32 --------- d-----w C:\Program Files\GIMP-2.0
                  2008-03-10 20:49 --------- d-----w C:\Program Files\TomTom HOME
                  2008-03-08 08:21 --------- d-----w C:\Documents and Settings\Romain\Application Data\verbix
                  2008-03-05 14:28 0 ----a-w C:\WINDOWS\system32\drivers\lvuvc.hs
                  2008-02-17 10:28 --------- d-----w C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
                  2008-02-16 21:33 --------- d-----w C:\Program Files\The All-Seeing Eye
                  2008-02-09 10:21 --------- d-----w C:\Program Files\Verbix7
                  2008-02-09 08:30 --------- d-----w C:\Program Files\collatinus8
                  2008-02-03 17:52 --------- d-----w C:\Documents and Settings\Romain\Application Data\Sonic
                  2008-02-03 17:52 --------- d-----w C:\Documents and Settings\Romain\Application Data\Leadertech
                  2008-01-29 07:56 --------- d-----w C:\Documents and Settings\Romain\Application Data\BitTorrent
                  2008-01-24 08:51 --------- d-----w C:\Program Files\CureROM
                  2008-01-14 12:52 81,920 ----a-w C:\WINDOWS\system32\frapsvid.dll
                  2007-11-07 07:22 643,129 ----a-w C:\Program Files\unins000.exe
                  2007-11-07 07:22 3,992 ----a-w C:\Program Files\unins000.dat
                  2006-12-26 11:52 168 --sh--r C:\WINDOWS\system32\4BFE33DEE7.sys
                  2007-02-17 19:51 8,086 --sha-w C:\WINDOWS\system32\KGyGaAvL.sys
                  .

                  ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
                  .
                  .
                  REGEDIT4
                  *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

                  [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                  "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-10 13:00 15360]
                  "LogitechSoftwareUpdate"="C:\Program Files\Logitech\Video\ManifestEngine.exe" [2005-01-18 17:07 196608]
                  "SpybotSD TeaTimer"="C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" [2008-01-28 11:43 2097488]

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                  "ehTray"="C:\WINDOWS\ehome\ehtray.exe" [2005-09-29 15:01 67584]
                  "SigmatelSysTrayApp"="stsystra.exe" [2006-07-24 11:20 282624 C:\WINDOWS\stsystra.exe]
                  "IAAnotif"="C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe" [2006-07-06 08:15 151552]
                  "ATICCC"="C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" [2006-01-02 18:41 45056]
                  "DMXLauncher"="C:\Program Files\Dell\Media Experience\DMXLauncher.exe" [2005-10-05 04:12 94208]
                  "DLA"="C:\WINDOWS\System32\DLA\DLACTRLW.EXE" [2005-09-08 06:20 122940]
                  "ISUSPM Startup"="c:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" [2005-08-11 16:30 249856]
                  "ISUSScheduler"="C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" [2005-08-11 16:30 81920]
                  "LVCOMSX"="C:\WINDOWS\system32\LVCOMSX.EXE" [2005-09-01 13:04 221184]
                  "LogitechVideo[inspector]"="C:\Program Files\Logitech\Video\InstallHelper.exe" [2005-09-07 06:39 73728]
                  "TkBellExe"="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" [2007-01-24 22:56 185896]
                  "NeroFilterCheck"="C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe" [2006-01-12 16:40 155648]
                  "Corel Photo Downloader"="C:\Program Files\Corel\Corel Snapfire Plus\Corel Photo Downloader.exe" [2006-08-14 15:20 462336]
                  "CloneCDTray"="C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" [2006-09-28 20:21 57344]
                  "EPSON Stylus C66 Series"="C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.exe" [2003-11-27 03:00 99840]
                  "f8d41c54"="C:\WINDOWS\system32\osdlmhtv.dll" [ ]
                  "Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 22:16 39792]
                  "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe" [2008-02-22 04:25 144784]
                  "NWEReboot"="" []
                  "avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-12-04 14:00 79224]

                  [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                  "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-10 13:00 15360]

                  [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
                  "InstallVisualStyle"= C:\WINDOWS\Resources\Themes\Royale\Royale.msstyles
                  "InstallTheme"= C:\WINDOWS\Resources\Themes\Royale.theme

                  [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer\run]
                  "WinUpdating"= WinUpdating.exe
                  "Windows Printing Driver"= WinSpooler.exe
                  "skeysw"= skeysw.exe

                  [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\wvuroml]

                  [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
                  "EnableFirewall"= 0 (0x0)

                  [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                  "%windir%\\system32\\sessmgr.exe"=
                  "C:\\Program Files\\eMule\\emule.exe"=
                  "C:\\Program Files\\Teamspeak2_RC2\\server_windows.exe"=
                  "C:\\WINDOWS\\system32\\dplaysvr.exe"=
                  "C:\\Program Files\\The All-Seeing Eye\\eye.exe"=
                  "C:\\WINDOWS\\system32\\dpvsetup.exe"=
                  "C:\\WINDOWS\\system32\\rundll32.exe"=
                  "C:\\Program Files\\uTorrent\\utorrent.exe"=
                  "C:\\Program Files\\HD Publishing\\Joint Task Force\\jtf.exe"=
                  "C:\\Program Files\\EA GAMES\\MOHDA\\moh_spearhead.exe"=
                  "C:\\Program Files\\Electronic Arts\\Medal of Honor Airborne\\UnrealEngine3\\Binaries\\MOHA.exe"=
                  "C:\\Program Files\\BitTorrent\\bittorrent.exe"=
                  "C:\\Program Files\\Bonjour\\mDNSResponder.exe"=
                  "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
                  "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=

                  [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
                  "10421:UDP"= 10421:UDP:SingleClick Discovery Protocol
                  "10426:UDP"= 10426:UDP:SingleClick ICC

                  R1 fwdrv;Firewall Driver;C:\WINDOWS\system32\drivers\fwdrv.sys [2007-04-26 10:21]
                  R3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-04 00:08]
                  S1 khips;Kerio HIPS Driver;C:\WINDOWS\system32\drivers\khips.sys [2007-04-26 10:21]
                  S2 SPF4;Sunbelt Personal Firewall 4;"C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe" [2007-04-26 10:21]
                  S2 UxTuneUp;TuneUp Extension de thème;C:\WINDOWS\System32\svchost.exe [2004-08-10 13:00]
                  S3 EMSUSB2;EMSUSB2;C:\WINDOWS\system32\Drivers\EMSUSB2.SYS [2007-11-11 12:41]
                  S3 LVPrcMon;Logitech LVPrcMon Driver;C:\WINDOWS\system32\drivers\LVPrcMon.sys [2005-09-01 13:11]
                  S3 NAL;Nal Service ;C:\WINDOWS\system32\Drivers\iqvw32.sys [2006-06-05 04:39]
                  S3 TuneUp.Defrag;TuneUp Drive Defrag Service;C:\WINDOWS\System32\TuneUpDefragService.exe [2008-03-20 14:38]
                  S4 ADSLAutoconnect;ADSLAutoconnect;"C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe" -z []

                  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
                  UxTuneUp

                  [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{2ede7ac4-b142-11dc-bcde-001676e044ef}]
                  \Shell\AutoRun\command - H:\InstallTomTomHOME.exe

                  [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{4c69e16c-e1eb-11dc-bd31-001676e044ef}]
                  \Shell\AutoRun\command - H:\LaunchU3.exe

                  [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{f5d50418-f491-11db-bb44-0090272ccae4}]
                  \Shell\AutoRun\command - H:\InstallTomTomHOME.exe

                  .
                  Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
                  "2008-03-21 09:49:31 C:\WINDOWS\Tasks\Maintenance en 1 clic.job"
                  - C:\Program Files\TuneUp Utilities 2008\OneClickStarter.exe
                  "2008-01-28 18:10:00 C:\WINDOWS\Tasks\Stop2.job"
                  - C:\Windows\System32\shutdown.exe
                  .
                  **************************************************************************

                  catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                  Rootkit scan 2008-03-21 11:03:17
                  Windows 5.1.2600 Service Pack 2 NTFS

                  Balayage processus cachés ...

                  Balayage caché autostart entries ...

                  Balayage des fichiers cachés ...

                  Scan terminé avec succès
                  Les fichiers cachés: 0

                  **************************************************************************
                  .
                  Temps d'accomplissement: 2008-03-21 11:05:19
                  ComboFix-quarantined-files.txt 2008-03-21 10:05:17
                  .
                  2009-03-21 09:15:11 --- E O F ---
                  0
                  1. Et voici le nouveau rapport Hijackthis maintenant que ComboFix a fonctionné.

                    Au fait, en lancant combofix je n'ai pas eu besoin de faire "1" puis "entrée". Il a commencé a travailler tout seul. J'ai juste double clické sur l'icone CombFix... c'est pas grave j'imagine ?

                    _______________

                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 11:13:05, on 21/03/2008
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v7.00 (7.00.5730.0013)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\Ati2evxx.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\WINDOWS\system32\spoolsv.exe
                    c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
                    C:\WINDOWS\ehome\ehtray.exe
                    C:\WINDOWS\stsystra.exe
                    C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
                    C:\Program Files\Dell\Media Experience\DMXLauncher.exe
                    C:\WINDOWS\System32\DLA\DLACTRLW.EXE
                    C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                    C:\WINDOWS\system32\LVCOMSX.EXE
                    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                    C:\Program Files\Corel\Corel Snapfire Plus\Corel Photo Downloader.exe
                    C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
                    C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
                    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\Program Files\Bonjour\mDNSResponder.exe
                    C:\WINDOWS\eHome\ehRecvr.exe
                    C:\WINDOWS\eHome\ehSched.exe
                    C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
                    C:\Program Files\Electronic Arts\Medal of Honor Airborne\UnrealEngine3\MOHAGame\pb\PnkBstrA.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    C:\WINDOWS\system32\wscntfy.exe
                    C:\WINDOWS\system32\dllhost.exe
                    C:\WINDOWS\system32\wuauclt.exe
                    C:\WINDOWS\eHome\ehmsas.exe
                    C:\Program Files\Trend Micro\MDR2\HijackThis.exe

                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.akeo.fr/
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = www.google.fr/ig/dell?hl=fr&client=dell-row&channel=fr&ibd=5061206
                    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://desktop.google.com/uninstall-feedback.html?hl=fr
                    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = :
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                    O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                    O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                    O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\BAE\BAE.dll
                    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                    O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
                    O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
                    O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
                    O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
                    O4 - HKLM\..\Run: [DMXLauncher] C:\Program Files\Dell\Media Experience\DMXLauncher.exe
                    O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
                    O4 - HKLM\..\Run: [ISUSPM Startup] "c:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -startup
                    O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                    O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                    O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Program Files\Logitech\Video\InstallHelper.exe /inspect
                    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                    O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
                    O4 - HKLM\..\Run: [Corel Photo Downloader] C:\Program Files\Corel\Corel Snapfire Plus\Corel Photo Downloader.exe
                    O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
                    O4 - HKLM\..\Run: [EPSON Stylus C66 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE /P23 "EPSON Stylus C66 Series" /O6 "USB002" /M "Stylus C66"
                    O4 - HKLM\..\Run: [f8d41c54] rundll32.exe "C:\WINDOWS\system32\osdlmhtv.dll",b
                    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
                    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
                    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                    O4 - HKCU\..\Policies\Explorer\Run: [WinUpdating] WinUpdating.exe
                    O4 - HKCU\..\Policies\Explorer\Run: [Windows Printing Driver] WinSpooler.exe
                    O4 - HKCU\..\Policies\Explorer\Run: [skeysw] skeysw.exe
                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                    O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
                    O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?69f8b1c706a4495394eab8b59e14a9b6
                    O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?69f8b1c706a4495394eab8b59e14a9b6
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                    O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) -
                    O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/shared/mcinsctl/4,0,0,101/mcinsctl.cab
                    O16 - DPF: {79E0C1C0-316D-11D5-A72A-006097BFA1AC} -
                    O16 - DPF: {CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA} (Java Plug-in 1.5.0_06) -
                    O20 - Winlogon Notify: wvuroml - C:\WINDOWS\
                    O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                    O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                    O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
                    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                    O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
                    O23 - Service: PunkBuster (PnkBstrA) - Unknown owner - C:\Program Files\Electronic Arts\Medal of Honor Airborne\UnrealEngine3\MOHAGame\pb\PnkBstrA.exe
                    O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                    O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
                    O24 - Desktop Component 0: (no name) - http://mail.google.com/mail/images/card_left.gif
                    0
                    1. Non, c'est pas grave.

                      Combo nous a fait du ménage.

                      Je regarde tes rapports. Attends la suite.

                      _
                      0
                      1. Dis moi ce qui se passe sur la machine (comme le petit rapport que tu avais fait précedemment).

                        _
                        0
                        1. - plus de pop-ups IE

                          - il n'y a plus rien de bizarre dans mon firewall (www.007guard.com a dégagé)

                          - j'ai toujours l'erreur suivante au démarage de windows:
                          RUNdll
                          Erreur de chargement de C:\WINDOWS\system32\osdlmhtv.dll
                          Le module spécifié est introuvable.


                          - quant aux 600 fichiers zip qui apparaissent:
                          il me faut un peu de temps, c'est aléatoire ce truc. Pour l'instant, ce n'est pas revenu mais j'en saurai un peu plus dans quelques heures, disons demain matin quand j'aurai laissé le PC allumé et connecté a internet toute la nuit0

                          - MSN ne veut toujours pas se connecter.

                          Donc A PRIORI j'ai l'impression que tu as réuissi a regler le probleme principal et que MSN et l'erreur au démarrage de Windows sont des trucs plus facile a régler, ou en tout cas moins importants...
                          0
                      2. Bon tu as un Firewall de qualité, on va lui adjoindre deux copains de qualité.

                        Je te conseille d'imprimer ces procédures et de te déconnecter d'internet (Enlever le cable ou couper le wifi)

                        =============== DESINSTALLER AVAST ==================

                        desintaller avast qui est une vrai passoire via le lien ci dessous

                        desintal Avast

                        ===================== ANTIVIR ========================

                        Télécharger ANTIVIR qui est un antivirus gratuit

                        Suivre la procédure jusqu'au bout. En cas de doute demander

                        Procédure d'installation

                        Pour les réglages

                        ------
                        • Redémarrer en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
                        • Attention, pas d’accès à internet dans ce mode. Enregistrer ou imprimer les consignes.

                        • Relancer le Pc et tapoter la touche F8 ( ou F5 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage
                        • Avec les touches « flèches », sélectionner Mode sans échec ==> entrée ==>nom utilisateur habituel
                        -------
                        • Faire une analyse complète de la machine

                        En fin de scan ( qui est assez long)

                        • Clic Sauvegarder REPORT puis Enregistrer sous et choisir bureau
                        -------
                        • Relancer la machine en mode normal
                        • Copier/coller le rapport ici

                        ================ AVG ANTI-SPYWARE ===================
                        Gratuit
                        Merci à ep44 pour ce mode explicatif
                        Télécharger:
                        AVG-AntiSpyware
                        • Installer
                        • Le lancer
                        • Click : Mise à jour
                        ------
                        • Redémarrer en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
                        • Attention, pas d’accès à internet dans ce mode. Enregistrer ou imprimer les consignes.

                        • Relancer le Pc et tapoter la touche F8 ( ou F5 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage
                        • Avec les touches « flèches », sélectionner Mode sans échec ==> entrée ==>nom utilisateur habituel
                        -------
                        • Dans ANALYSE ( en forme de loupe )
                        • Paramètres ==> sous COMMENT REAGIR==>click sur Actions recommandées ==>Quarantaine
                        • Click : Analyse complète du système

                        En fin de scan ( qui est assez long)

                        • Clic Appliquer toutes les actions <== ceci Très important
                        • Clic Sauvegarder rapport puis Enregistrer sous et choisir bureau
                        -------
                        • Relancer la machine en mode normal
                        • Copier/coller le rapport ici + rapoort HijackThis

                        Bon, tu en as pour un moment.
                        0
                        1. ok booddha, je fais tout ce que tu me demande. En effet ca va prendre du temps. Je pense pouvoir te donner des nouvelles ce soir, ou demain matin au pire :)
                          0
                          • 1
                          • 2