Problème msn

Résolu
Bonjour,
j'ai un gros problème avec windows live messenger.
Je ne sais pas trop comment l'expliquer.
Un soir une fenêtre de discussion avec un de mes contacts apparait comme ça, il y était écrit un truc dans le genre que je pouvais voir ma photo quelque par ou un truc du genre, avec à côté du mess la photo de mon contact qui m'envoyait ce mess.
J'étais pas trop d'accord pour cliquer sur le lien qui ce trouvait avec le message mais mon idiot de frère à cliquer dessus et depuis à chaque fois que j'allume msn, avec n'importe quel compte, il fait la même chose mais à tout mes contacts qui sont en ligne.
J'ai désinstallé et ensuite reinstallé messenger, mais rien n'y fait le problème persiste.
Si vous savez quoi faire SVP AIDEZ MOI!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

Merci beaucoup.
Seb

62 réponses

Résumé de la discussion

Problème rencontré avec Windows Live Messenger: une fenêtre de discussion affiche un message incitant à cliquer sur un lien et déclenche une infection qui se propage à tous les contacts dès l'ouverture du logiciel. Des solutions proposées incluent l'utilisation d'un outil antivirus spécialisé et des procédures de nettoyage comme MSNFix pour détecter et éliminer l'infection, puis des analyses complémentaires via HijackThis. Le tutoriel recommande de télécharger MSNFix.zip, d'extraire et d'exécuter l'option R, puis de redémarrer si nécessaire et de vérifier les rapports générés pour confirmer le nettoyage. Des éléments de réponse évoquent des nettoyages du registre et des outils comme ComboFix, avec des rapports détaillés attestant des éléments suspects et des procédures de restauration système.

Bobot (l’IA à votre service)
  1. Contributeur
    salut,

    tu est infecté par le virus msn...

    Téléchargez MSNFix.zip (de !aur3n7) sur votre bureau:
    http://sosvirus.changelog.fr/MSNFix.zip
    Décompressez-le (clic droit >> Extraire ici) et double cliquer sur le fichier MSNFix.bat.
    - Exécutez l'option R.
    -- Si l'infection est détectée, un message l'indiquera et il suffira de presser une touche pour lancer le nettoyage

    Note :
    Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal

    - Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt

    Tuto :

    https://www.malekal.com/supprimer-virus-desinfecter-pc/

    @+
    1. slt,

      Télécharge sur le bureau hijackthis

      Fait un clic droit sur l'icone hijackthis.

      /!\Renome hijackthis en skim.exe ( a le place de hijacktihs.exe) c'est important!!/!\

      *Après avoir fais ca double-clic dessus.

      *Clic sur Do a system scan and save the log

      *A la fin de l'analyse un rapport va etre générer colle le ici.

      Une démo d'hijackthis

      télécharge sdfix:

      http://downloads.andymanchesta.com/RemovalTools/SDFix.exe

      puis

      Télécharge le sur le bureau

      -
      Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :

      -Redémarre ton ordinateur
      -Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
      -A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
      -Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
      -Choisis ton compte.
      -Déroule la liste des instructions ci-dessous :
      -Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
      -Appuie sur Y pour commencer le processus de nettoyage.
      -Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
      -Appuie sur une touche pour redémarrer le PC.
      -Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
      -Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
      -Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
      -Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
      Enfin copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum
      1. Contributeur
        on verra bien ce qu´il va poster ;-)
        c´est toi qui a posté en premier en meme temps ;D
        1. YAHOOOOOOOOOOOOOOOOOOOOOOOO
          Merci bcp les gars...problème résolu.
          Franchement vous assurez, tout ca en 5 MIN.
          J'ai quand mm choisit la soluce de g!rly car elle avait l'air plus simple.
          Ms merci quand mm à vous 2.
      2. c'est ca le rapport sinon je sais pas trop ce que c'est lol

        MSNFix 1.697-1

        C:\Documents and Settings\ADINTER\Bureau\MSNFix
        Fix exécuté le jeu. 03/04/2008 - 16:06:54,39 By ADINTER
        mode normal

        ************************ Recherche les fichiers présents

        ... C:\DOCUME~1\ADINTER\LOCALS~1\Temp\Setup.exe
        ... C:\Documents and Settings\ADINTER\??????.exe
        ... C:\Documents and Settings\ADINTER\????????.exe
        ... C:\WINDOWS\system32\real.txt

        ************************ Recherche les dossiers présents

        ... \TEMP\

        ************************ Suppression des fichiers

        /!\ ... C:\WINDOWS\system32\ozmtoi.exe
        .. OK ... C:\DOCUME~1\ADINTER\LOCALS~1\Temp\Setup.exe
        .. OK ... C:\Documents and Settings\ADINTER\??????.exe
        .. OK ... C:\Documents and Settings\ADINTER\????????.exe
        .. OK ... C:\WINDOWS\system32\real.txt

        ************************ Suppression des dossiers

        .. OK ... \TEMP\

        ************************ Nettoyage du registre

        Les fichiers encore présents seront supprimés au prochain redémarrage

        Aucun Fichier trouvé
        .. OK ... C:\WINDOWS\system32\ozmtoi.exe

        ************************ Fichiers suspects

        /!\ ces fichiers nécessitent un avis expérimenté avant toute intervention

        [C:\DOCUME~1\ADINTER\LOCALS~1\Temp\19259888.zip] AB250A7937FBD9CB0C1CF43A1F67930E
        [C:\DOCUME~1\ADINTER\LOCALS~1\Temp\swt-3430-win32-win32-x86.zip] F5D27C6236E44C0219F3BB2C633DC819

        [color=#FF0000][b]==>/b/color SVP merci d'envoyer le fichier [b] C:\DOCUME~1\ADINTER\Bureau\Upload_Me.zip /b sur http://upload.changelog.fr

        Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier jeu. 03042008_16112114.zip

        ************************ HKLM\...\Winlogon\Userinit

        Userinit = C:\WINDOWS\system32\userinit.exe,

        ------------------------------------------------------------------------
        Auteur : !aur3n7 Contact: https://www.ionos.fr/
        ------------------------------------------------------------------------

        --------------------------------------------- END ---------------------------------------------
        1. Contributeur
          ok seb,

          peux tu poster un rapport hijack this stp

          Télécharge HijackThis ici :

          -> http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis

          Tutoriel d´instalation : (Merci a Balltrap34 pour cette réalisation)

          -> http://pageperso.aol.fr/balltrap34/Hijenr.gif

          Tutoriel d´utilisation (video) : (Merci a Balltrap34 pour cette réalisation)

          -> http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

          Post le rapport généré ici stp...

          @+
          1. Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 16:36:09, on 3/04/2008
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.6000.16608)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\SYSTEM32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
            C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
            D:\Program Files\avast Antivirus\aswUpdSv.exe
            D:\Program Files\avast Antivirus\ashServ.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\WINDOWS\Explorer.EXE
            C:\Acer\Empowering Technology\admServ.exe
            C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
            C:\Program Files\CyberLink\Shared Files\RichVideo.exe
            C:\WINDOWS\system32\svchost.exe
            D:\Program Files\avast Antivirus\ashMaiSv.exe
            D:\Program Files\avast Antivirus\ashWebSv.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\rundll32.exe
            C:\WINDOWS\SOUNDMAN.EXE
            C:\Program Files\Elantech\ktp.exe
            C:\Acer\Empowering Technology\eRecovery\Monitor.exe
            C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
            C:\acer\Empowering Technology\ePower\epm-dm.exe
            C:\PROGRA~1\LAUNCH~1\LManager.exe
            C:\Acer\Empowering Technology\admtray.exe
            C:\Program Files\QuickTime\qttask.exe
            C:\WINDOWS\system32\igfxext.exe
            C:\WINDOWS\system32\igfxsrvc.exe
            C:\Program Files\iTunes\iTunesHelper.exe
            C:\WINDOWS\system32\igfxtray.exe
            C:\WINDOWS\system32\hkcmd.exe
            C:\Program Files\iPod\bin\iPodService.exe
            C:\WINDOWS\system32\igfxpers.exe
            C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
            C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
            D:\PROGRA~1\AVASTA~1\ashDisp.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            C:\Program Files\DAEMON Tools Lite\daemon.exe
            C:\Program Files\MSN Toolbar Suite\DS\02.05.0001.1119\fr-be\bin\WindowsSearch.exe
            C:\Program Files\MSN Toolbar Suite\DS\02.05.0001.1119\fr-be\bin\WindowsSearchIndexer.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
            C:\Program Files\Windows Live\Mail\wlmail.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.be/?gws_rd=ssl
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            O1 - Hosts: 82.98.86.169 r246tv.com
            O1 - Hosts: 82.98.86.163 iwrath.com
            O1 - Hosts: 63.113.14.150 gallup.com
            O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
            O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
            O2 - BHO: Barre d'outils de MSN Search Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-be\msntb.dll
            O3 - Toolbar: Barre d'outils de MSN Search - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-be\msntb.dll
            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
            O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
            O4 - HKLM\..\Run: [LaunchApp] Alaunch
            O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
            O4 - HKLM\..\Run: [KTPWare] C:\Program Files\Elantech\ktp.exe
            O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
            O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
            O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
            O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
            O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
            O4 - HKLM\..\Run: [EPM-DM] c:\acer\Empowering Technology\ePower\epm-dm.exe
            O4 - HKLM\..\Run: [Acer ePower Management] C:\Acer\Empowering Technology\ePower\Acer ePower Management.exe boot
            O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
            O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
            O4 - HKLM\..\Run: [ADMTray.exe] "C:\Acer\Empowering Technology\admtray.exe"
            O4 - HKLM\..\Run: [LanzarL2007] "C:\DOCUME~1\ADINTER\LOCALS~1\Temp\{723E5465-4E24-497E-890A-582BEB815EFB}\{D1DA2BA7-2592-4036-9BB2-DCCABDE8DC1A}\..\..\L2007tmp\Setup.exe" /SETUP:"/l0x040c"
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
            O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
            O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
            O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
            O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
            O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
            O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
            O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\AVASTA~1\ashDisp.exe
            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            O4 - HKCU\..\Run: [updateMgr] c:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_0
            O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
            O4 - HKCU\..\Run: [L07FXLRD_25855765] "C:\Program Files\Microsoft Etudes\Microsoft Encarta 2007 - Études DVD\EDICT.EXE" -m
            O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe"
            O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
            O4 - Global Startup: Recherche sur le bureau de Windows.lnk = C:\Program Files\MSN Toolbar Suite\DS\02.05.0001.1119\fr-be\bin\WindowsSearch.exe
            O8 - Extra context menu item: &MSN Search - res://C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-be\msntb.dll/search.htm
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
            O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-be\msntabres.dll/229?2cabddb9723b40feb319e8c717d05bdb
            O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-be\msntabres.dll/230?2cabddb9723b40feb319e8c717d05bdb
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
            O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
            O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
            O9 - Extra button: (no name) - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - (no file)
            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-BE/a-UNO1/GAME_UNO1.cab
            O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
            O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl-esd.sun.com/update/1.6.0/jinstall-6u3-windows-i586-jc.cab
            O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
            O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
            O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - D:\Program Files\avast Antivirus\aswUpdSv.exe
            O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
            O23 - Service: avast! Antivirus - ALWIL Software - D:\Program Files\avast Antivirus\ashServ.exe
            O23 - Service: avast! Mail Scanner - ALWIL Software - D:\Program Files\avast Antivirus\ashMaiSv.exe
            O23 - Service: avast! Web Scanner - ALWIL Software - D:\Program Files\avast Antivirus\ashWebSv.exe
            O23 - Service: AdminWorks Agent X6 (AWService) - Avocent Inc. - C:\Acer\Empowering Technology\admServ.exe
            O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
            O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
            O23 - Service: perfmons Service (perfmons) - Unknown owner - C:\WINDOWS\system32\perfs.exe (file missing)
            O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
            O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
            O23 - Service: Routing Service (Routing) - Unknown owner - C:\WINDOWS\system32\routing.exe (file missing)
            O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
            O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
            1. Contributeur
              re,

              fais ceci :

              telecharge http://siri.urz.free.fr/RHosts.php

              pour reinitialiser ton fichier host

              Vide tes fichiers temporaires avec ceci:

              ->Clean Up 40:

              http://pageperso.aol.fr/balltrap34/CleanUp40.exe

              ->aide en image:(merci a Balltrap34)

              http://perso.orange.fr/rginformatique/section%20virus/democleanup.htm

              click sur option et décoche la case devant : delete prefect files

              vide le manuellement :

              :: Le contenu du dossier prefetch ::

              * C:\WINDOWS\Prefetch <= sauf le fichier layout.ini

              * Ne pas oublier de vider la corbeille !

              Pour vider le contenu du fichier prefetch il faut afficher les fichiers et dossiers cachés :

              Affiche tous les fichiers et dossiers :

              Pour cela :

              Clique sur démarrer/panneau de configuration/option des dossiers/affichage

              Cocher afficher les dossiers cacher

              Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

              Décocher masquer les extensions dont le type est connu

              Puis fais «Ok» pour valider les changements.

              Et appliquer !

              puis

              Télécharge combofix.exe (par sUBs) sur ton Bureau.

              -> http://download.bleepingcomputer.com/sUBs/ComboFix.exe

              -> Double clique combofix.exe.
              -> Tape sur la touche 1 (Yes) pour démarrer le scan.
              -> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

              NOTE : Le rapport se trouve également ici : C:\Combofix.txt

              Avant d'utiliser ComboFix :

              -> Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.

              -> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent géner fortement la procédure de recherche et de nettoyage de l'outil.

              Une fois fait, sur ton bureau double-clic sur Combofix.exe.

              - Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

              /!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.

              - En fin de scan il est possible que ComboFix ait besoin de redemarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

              - Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

              -> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

              -> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message avec un nouveau rapport hijack this.

              -> Tutoriel https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

              @+
              1. ComboFix 08-04-02.1 - ADINTER 2008-04-03 17:09:39.1 - [color=red][b]FAT32[/b][/color]x86
                Microsoft Windows XP Édition familiale 5.1.2600.2.1252.33.1036.18.582 [GMT 2:00]
                Endroit: C:\Documents and Settings\ADINTER\Bureau\ComboFix.exe
                * Création d'un nouveau point de restauration

                [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
                .

                (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                .

                C:\Documents and Settings\ADINTER\Application Data\inst.exe
                C:\Documents and Settings\ADINTER\Local Settings\Application Data\fmffczb.dat
                C:\Documents and Settings\ADINTER\Local Settings\Application Data\fmffczb_nav.dat
                C:\Documents and Settings\ADINTER\Local Settings\Application Data\fmffczb_navps.dat
                C:\WINDOWS\system32\AutoRun.inf
                C:\WINDOWS\system32\drivers\npf.sys
                C:\WINDOWS\system32\drmgs.sys
                C:\WINDOWS\system32\Indt2.sys
                C:\WINDOWS\system32\packet.dll
                C:\WINDOWS\system32\pthreadVC.dll
                C:\WINDOWS\system32\WanPacket.dll
                C:\WINDOWS\system32\wpcap.dll
                D:\Autorun.inf

                .
                ((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
                .

                -------\Legacy_PERFMONS
                -------\Legacy_ROUTING
                -------\Service_perfmons
                -------\Service_Routing
                -------\Legacy_NPF
                -------\NPF

                ((((((((((((((((((((((((((((( Fichiers cr‚‚s 2008-03-03 to 2008-04-03 ))))))))))))))))))))))))))))))))))))
                .

                2008-04-03 16:53 . 2008-04-03 16:53 <REP> d-------- C:\Program Files\CleanUp!
                2008-04-03 16:40 . 2007-07-30 19:19 271,224 --a------ C:\WINDOWS\system32\mucltui.dll
                2008-04-03 16:40 . 2007-07-30 19:19 207,736 --a------ C:\WINDOWS\system32\muweb.dll
                2008-04-03 16:40 . 2007-07-30 19:18 30,072 --a------ C:\WINDOWS\system32\mucltui.dll.mui
                2008-04-03 16:35 . 2008-04-03 16:35 <REP> d-------- C:\Program Files\Trend Micro
                2008-04-03 15:39 . 2008-04-03 15:39 <REP> d-------- C:\Program Files\Microsoft SQL Server Compact Edition
                2008-04-03 15:26 . 2008-04-03 15:26 <REP> d-------- C:\Program Files\Windows Live
                2008-04-03 15:26 . 2008-04-03 15:26 <REP> d--hs---- C:\Program Files\Fichiers communs\WindowsLiveInstaller
                2008-04-03 15:26 . 2008-04-03 15:26 <REP> d-------- C:\Documents and Settings\All Users\Application Data\WLInstaller
                2008-03-30 13:41 . 2008-03-30 13:41 <REP> d--hs---- C:\FOUND.006
                2008-03-27 03:48 . 2008-03-27 03:48 9,296 --a------ C:\WINDOWS\system32\zjodyy.exe
                2008-03-27 01:14 . 2008-03-27 01:14 9,296 --a------ C:\WINDOWS\system32\pucvya.exe
                2008-03-26 14:40 . 2008-03-26 14:40 <REP> d-------- C:\Program Files\Sports Interactive
                2008-03-26 13:42 . 2008-03-26 13:42 169 --a------ C:\WINDOWS\RtlRack.ini
                2008-03-24 21:16 . 2008-04-01 15:43 69 --a------ C:\WINDOWS\NeroDigital.ini
                2008-03-24 14:10 . 2008-03-24 14:10 <REP> d--hs---- C:\FOUND.005
                2008-03-22 11:39 . 2006-03-17 11:45 1,757,184 --a------ C:\WINDOWS\system32\imagX7.dll
                2008-03-22 11:39 . 2006-03-17 11:45 802,816 --a------ C:\WINDOWS\system32\imagXRA7.dll
                2008-03-22 11:39 . 2006-03-17 11:45 497,296 --a------ C:\WINDOWS\system32\imagXpr7.dll
                2008-03-22 11:39 . 2006-03-17 14:49 368,640 --a------ C:\WINDOWS\system32\TwnLib4.dll
                2008-03-22 11:39 . 2006-03-17 11:45 258,048 --a------ C:\WINDOWS\system32\imagXR7.dll
                2008-03-21 15:38 . 2008-04-03 17:11 12 --a------ C:\WINDOWS\bthservsdp.dat
                2008-03-21 13:31 . 2008-03-21 13:31 <REP> d--hs---- C:\FOUND.004
                2008-03-21 12:59 . 2007-12-04 14:04 837,496 --a------ C:\WINDOWS\system32\aswBoot.exe
                2008-03-21 12:59 . 2004-01-09 10:13 380,928 --a------ C:\WINDOWS\system32\actskin4.ocx
                2008-03-21 12:59 . 2007-12-04 13:54 95,608 --a------ C:\WINDOWS\system32\AvastSS.scr
                2008-03-21 12:59 . 2007-12-04 15:55 94,544 --a------ C:\WINDOWS\system32\drivers\aswmon2.sys
                2008-03-21 12:59 . 2007-12-04 15:56 93,264 --a------ C:\WINDOWS\system32\drivers\aswmon.sys
                2008-03-21 12:59 . 2007-12-04 15:51 42,912 --a------ C:\WINDOWS\system32\drivers\aswTdi.sys
                2008-03-21 12:59 . 2007-12-04 15:49 26,624 --a------ C:\WINDOWS\system32\drivers\aavmker4.sys
                2008-03-21 12:59 . 2007-12-04 15:53 23,152 --a------ C:\WINDOWS\system32\drivers\aswRdr.sys
                2008-03-20 16:54 . 2008-03-20 16:54 <REP> d--hs---- C:\FOUND.003
                2008-03-15 15:25 . 2008-03-15 15:25 <REP> d-------- C:\Documents and Settings\ADINTER\Application Data\Sports Interactive
                2008-03-15 15:21 . 2008-03-15 15:21 <REP> d--h----- C:\Program Files\Zero G Registry
                2008-03-15 15:20 . 2008-03-15 15:20 <REP> d--h----- C:\Documents and Settings\ADINTER\InstallAnywhere
                2008-03-15 14:49 . 2008-03-15 14:49 <REP> d-------- C:\Program Files\DAEMON Tools Lite
                2008-03-15 14:49 . 2008-03-15 14:49 <REP> d-------- C:\Program Files\AdVantage
                2008-03-15 14:49 . 2008-03-15 14:49 <REP> d-------- C:\Documents and Settings\ADINTER\Application Data\DAEMON Tools
                2008-03-15 14:45 . 2008-03-15 14:45 715,248 --a------ C:\WINDOWS\system32\drivers\sptd.sys
                2008-03-15 11:54 . 2008-03-15 11:54 <REP> d-------- C:\Documents and Settings\Default User\Menu D‚marrer
                2008-03-15 11:54 . 2008-03-15 11:54 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Sophos
                2008-03-15 11:51 . 2008-03-15 11:51 <REP> d-------- C:\Program Files\Sophos
                2008-03-14 07:46 . 2008-03-14 07:46 0 --a------ C:\WINDOWS\system32\real.MSNFix
                2008-03-12 20:56 . 2008-03-12 20:57 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Kaspersky Lab Setup Files
                2008-03-08 14:52 . 2008-03-08 14:52 <REP> d-------- C:\Program Files\SoftwareDepo.com
                2008-03-08 12:04 . 2008-03-12 14:03 1,904 --a------ C:\WINDOWS\system32\adcklog.dat

                .
                (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                .
                2008-02-23 11:00 --------- d-----w C:\Documents and Settings\ADINTER\Application Data\XnView
                2008-02-22 17:28 --------- d-----w C:\Documents and Settings\ADINTER\Application Data\Samsung
                2008-02-22 16:03 --------- d-----w C:\Program Files\Samsung
                2008-02-22 13:48 --------- d-----w C:\Program Files\Fichiers communs\Adobe
                2008-02-15 17:24 --------- d-----w C:\Program Files\Eidos
                2008-02-14 14:46 --------- d-----w C:\Program Files\MSXML 6.0
                2008-02-13 12:57 --------- d-----w C:\Program Files\Microsoft Etudes
                2008-02-13 12:56 --------- d-----w C:\Program Files\Learning Essentials
                2008-02-06 13:23 --------- d-----w C:\Documents and Settings\ADINTER\Application Data\Nero
                2008-02-06 13:20 --------- d-----w C:\Program Files\Fichiers communs\Nero
                2008-02-06 13:20 --------- d-----w C:\Documents and Settings\All Users\Application Data\Nero
                2008-01-11 04:36 44,544 ----a-w C:\WINDOWS\system32\dllcache\pngfilt.dll
                2008-01-10 17:47 1,044,480 ----a-w C:\WINDOWS\system32\Roboex32.dll
                2008-01-10 17:29 57,344 ----a-w C:\WINDOWS\uneng.exe
                2008-01-05 12:58 164 ----a-w C:\install.dat
                2008-01-04 18:19 203,776 ----a-w C:\WINDOWS\system32\clrviddc.dll
                2008-01-04 18:11 499,712 ----a-w C:\WINDOWS\system32\msvcp71.dll
                2007-11-25 16:55 47,360 ----a-w C:\Documents and Settings\ADINTER\Application Data\pcouffin.sys
                2007-04-05 21:50 1,397,799 ----a-w C:\Program Files\FrenchLSg1910_SymbianUIQv3.zip
                2007-04-05 21:34 4,808,704 ----a-w C:\Program Files\FrenchLSg1910.exe
                2007-04-05 20:39 4,706,939 ----a-w C:\Program Files\FrenchLSg1910.zip
                2007-04-05 19:52 336,628 ----a-w C:\Program Files\BibleReaderUIQ30_167_154.sis
                2007-03-03 16:38 1,237,966 ----a-w C:\Program Files\BibleReader_Blackberry-1-28.zip
                2006-08-09 17:45 8 ----a-w C:\Documents and Settings\ADINTER\Application Data\usb.dat.bin
                .

                ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
                .
                .
                REGEDIT4
                *Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s

                [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 05:00 15360]
                "swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-07-23 14:43 68856]
                "updateMgr"="c:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" [ ]
                "IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe" [ ]
                "L07FXLRD_25855765"="C:\Program Files\Microsoft Etudes\Microsoft Encarta 2007 - Études DVD\EDICT.exe" [ ]
                "DAEMON Tools Lite"="C:\Program Files\DAEMON Tools Lite\daemon.exe" [2007-12-15 11:02 482760]
                "MSMSGS"="C:\Program Files\Messenger\msmsgs.exe" [2004-10-13 18:24 1694208]

                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                "BluetoothAuthenticationAgent"="bthprops.cpl" [2004-08-05 05:00 110592 C:\WINDOWS\system32\bthprops.cpl]
                "LaunchApp"="Alaunch" []
                "SoundMan"="SOUNDMAN.EXE" [2005-03-24 21:20 77824 C:\WINDOWS\SOUNDMAN.EXE]
                "KTPWare"="C:\Program Files\Elantech\ktp.exe" [2005-10-27 11:50 512000]
                "IMJPMIG8.1"="C:\WINDOWS\IME\imjp8_1\IMJPMIG.exe" [2004-08-05 05:00 208952]
                "MSPY2002"="C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe" [2004-08-05 05:00 59392]
                "PHIME2002ASync"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe" [2004-08-05 05:00 455168]
                "PHIME2002A"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe" [2004-08-05 05:00 455168]
                "eDataSecurity Loader"="C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe" [2005-10-19 09:30 69632]
                "EPM-DM"="c:\acer\Empowering Technology\ePower\epm-dm.exe" [2005-11-25 15:59 212992]
                "Acer ePower Management"="C:\Acer\Empowering Technology\ePower\Acer ePower Management.exe" [2005-11-09 11:04 3084288]
                "LManager"="C:\PROGRA~1\LAUNCH~1\LManager.exe" [2005-11-04 10:46 544768]
                "eRecoveryService"="C:\Acer\Empowering Technology\eRecovery\Monitor.exe" [2005-11-16 17:00 397312]
                "ADMTray.exe"="C:\Acer\Empowering Technology\admtray.exe" [2005-10-24 16:45 2462208]
                "QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2006-10-25 18:58 282624]
                "iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2006-10-30 09:36 256576]
                "IgfxTray"="C:\WINDOWS\system32\igfxtray.exe" [2007-01-13 09:47 131072]
                "HotKeysCmds"="C:\WINDOWS\system32\hkcmd.exe" [2007-01-13 09:47 163840]
                "Persistence"="C:\WINDOWS\system32\igfxpers.exe" [2007-01-13 09:46 135168]
                "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11 132496]
                "TkBellExe"="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" [2008-01-04 20:11 185896]
                "NBKeyScan"="C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe" [ ]
                "Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 22:16 39792]
                "avast!"="D:\PROGRA~1\AVASTA~1\ashDisp.exe" [2007-12-04 14:00 79224]

                [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-05 05:00 15360]
                "msnmsgr"="C:\Program Files\MSN Messenger\msnmsgr.exe" [ ]

                [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                "%windir%\\system32\\sessmgr.exe"=
                "C:\\Program Files\\iTunes\\iTunes.exe"=
                "C:\\WINDOWS\\Network Diagnostic\\xpnetdiag.exe"=
                "C:\\Program Files\\Internet Explorer\\iexplore.exe"=
                "C:\\Program Files\\TrackMania Nations ESWC\\TmNationsESWC.exe"=
                "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
                "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=

                [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
                "3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009
                "3724:TCP"= 3724:TCP:Blizzard Downloader
                "6112:TCP"= 6112:TCP:Blizzard Downloader

                R1 OsaFsLoc;OsaFsLoc;C:\WINDOWS\system32\drivers\OsaFsLoc.sys [2005-10-15 18:20]
                R2 EpmPsd;Acer EPM Power Scheme Driver;C:\WINDOWS\system32\drivers\epm-psd.sys [2004-07-19 13:10]
                R2 EpmShd;Acer EPM System Hardware Driver;C:\WINDOWS\system32\drivers\epm-shd.sys [2005-04-07 18:08]
                R2 int15.sys;int15.sys;C:\Acer\Empowering Technology\eRecovery\int15.sys [2005-01-13 14:46]
                R2 osaio;osaio;C:\WINDOWS\system32\drivers\osaio.sys [2005-06-30 16:58]
                R2 osanbm;osanbm;C:\WINDOWS\system32\drivers\osanbm.sys [2005-01-14 15:57]
                R3 Ktp;Elantech Touchpad;C:\WINDOWS\system32\DRIVERS\Ktp.sys [2005-08-03 19:04]
                R3 NdisFilt;OSA NdisFilter Protocol;C:\WINDOWS\system32\Drivers\NdisFilt.sys [2005-09-13 15:34]
                S3 ss_bus;SAMSUNG Mobile USB Device 1.0 driver (WDM);C:\WINDOWS\system32\DRIVERS\ss_bus.sys [2005-08-30 17:57]
                S3 ss_mdfl;SAMSUNG Mobile USB Modem 1.0 Filter;C:\WINDOWS\system32\DRIVERS\ss_mdfl.sys [2005-08-30 17:58]
                S3 ss_mdm;SAMSUNG Mobile USB Modem 1.0 Drivers;C:\WINDOWS\system32\DRIVERS\ss_mdm.sys [2005-08-30 17:59]
                S3 usbscan;Pilote de scanneur USB;C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 22:58]
                S3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-05 05:00]

                [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
                HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12
                hpdevmgmt REG_MULTI_SZ hpqcxs08

                .
                Contenu du dossier 'Scheduled Tasks/Tƒches planifi‚es'
                "2007-07-08 08:19:02 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
                - C:\Program Files\Apple Software Update\SoftwareUpdate.exe
                .
                **************************************************************************

                catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                Rootkit scan 2008-04-03 17:13:15
                Windows 5.1.2600 Service Pack 2 FAT NTAPI

                Balayage processus cach‚s ...

                Balayage cach‚ autostart entries ...

                Balayage des fichiers cach‚s ...

                Scan termin‚ avec succŠs
                Les fichiers cach‚s: 0

                **************************************************************************
                .
                ------------------------ Other Running Processes ------------------------
                .
                C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                D:\Program Files\avast Antivirus\aswUpdSv.exe
                D:\Program Files\avast Antivirus\ashServ.exe
                C:\Acer\Empowering Technology\admServ.exe
                C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
                C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                D:\Program Files\avast Antivirus\ashMaiSv.exe
                D:\Program Files\avast Antivirus\ashWebSv.exe
                C:\WINDOWS\system32\rundll32.exe
                C:\WINDOWS\system32\igfxext.exe
                C:\WINDOWS\system32\igfxsrvc.exe
                .
                **************************************************************************
                .
                Temps d'accomplissement: 2008-04-03 17:15:36 - machine was rebooted
                ComboFix-quarantined-files.txt 2008-04-03 15:15:34
                Pre-Run: 5,151,490,048 octets libres
                Post-Run: 5,063,442,432 octets libres
                .
                2008-03-16 02:01:07 --- E O F ---
                1. Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 17:24:03, on 3/04/2008
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v7.00 (7.00.6000.16608)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                  C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                  D:\Program Files\avast Antivirus\aswUpdSv.exe
                  D:\Program Files\avast Antivirus\ashServ.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Acer\Empowering Technology\admServ.exe
                  C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                  C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\rundll32.exe
                  C:\WINDOWS\SOUNDMAN.EXE
                  C:\Program Files\Elantech\ktp.exe
                  C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
                  C:\acer\Empowering Technology\ePower\epm-dm.exe
                  C:\PROGRA~1\LAUNCH~1\LManager.exe
                  C:\Acer\Empowering Technology\eRecovery\Monitor.exe
                  C:\Acer\Empowering Technology\admtray.exe
                  C:\WINDOWS\explorer.exe
                  C:\WINDOWS\system32\igfxext.exe
                  C:\WINDOWS\system32\igfxsrvc.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                  D:\Program Files\avast Antivirus\ashMaiSv.exe
                  D:\Program Files\avast Antivirus\ashWebSv.exe
                  C:\WINDOWS\system32\wuauclt.exe
                  C:\Program Files\internet explorer\iexplore.exe
                  C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.be/?gws_rd=ssl
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                  O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
                  O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                  O2 - BHO: Barre d'outils de MSN Search Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-be\msntb.dll
                  O3 - Toolbar: Barre d'outils de MSN Search - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-be\msntb.dll
                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
                  O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
                  O4 - HKLM\..\Run: [LaunchApp] Alaunch
                  O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                  O4 - HKLM\..\Run: [KTPWare] C:\Program Files\Elantech\ktp.exe
                  O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                  O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
                  O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                  O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                  O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
                  O4 - HKLM\..\Run: [EPM-DM] c:\acer\Empowering Technology\ePower\epm-dm.exe
                  O4 - HKLM\..\Run: [Acer ePower Management] C:\Acer\Empowering Technology\ePower\Acer ePower Management.exe boot
                  O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
                  O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
                  O4 - HKLM\..\Run: [ADMTray.exe] "C:\Acer\Empowering Technology\admtray.exe"
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                  O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                  O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
                  O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
                  O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                  O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                  O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                  O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\AVASTA~1\ashDisp.exe
                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  O4 - HKCU\..\Run: [updateMgr] c:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_0
                  O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
                  O4 - HKCU\..\Run: [L07FXLRD_25855765] "C:\Program Files\Microsoft Etudes\Microsoft Encarta 2007 - Études DVD\EDICT.EXE" -m
                  O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe"
                  O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                  O4 - Global Startup: Recherche sur le bureau de Windows.lnk = C:\Program Files\MSN Toolbar Suite\DS\02.05.0001.1119\fr-be\bin\WindowsSearch.exe
                  O8 - Extra context menu item: &MSN Search - res://C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-be\msntb.dll/search.htm
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                  O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-be\msntabres.dll/229?2cabddb9723b40feb319e8c717d05bdb
                  O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-be\msntabres.dll/230?2cabddb9723b40feb319e8c717d05bdb
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                  O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                  O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                  O9 - Extra button: (no name) - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - (no file)
                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-BE/a-UNO1/GAME_UNO1.cab
                  O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
                  O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl-esd.sun.com/update/1.6.0/jinstall-6u3-windows-i586-jc.cab
                  O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                  O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                  O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - D:\Program Files\avast Antivirus\aswUpdSv.exe
                  O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                  O23 - Service: avast! Antivirus - ALWIL Software - D:\Program Files\avast Antivirus\ashServ.exe
                  O23 - Service: avast! Mail Scanner - ALWIL Software - D:\Program Files\avast Antivirus\ashMaiSv.exe
                  O23 - Service: avast! Web Scanner - ALWIL Software - D:\Program Files\avast Antivirus\ashWebSv.exe
                  O23 - Service: AdminWorks Agent X6 (AWService) - Avocent Inc. - C:\Acer\Empowering Technology\admServ.exe
                  O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                  O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                  O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                  O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                  O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
                  O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                  1. voila ms svp dit moi ce qu'on fait
                    ça fait kan mm un peu flipper de chipoter à tous ça
                    1. Contributeur
                      re,

                      on ne chipotte sur rien, on nettoie ton pc, pour le moment on en a deja supprimées pas mal ...

                      supprime ces deux fichiers :

                      C:\WINDOWS\system32\zjodyy.exe
                      C:\WINDOWS\system32\pucvya.exe

                      puis passe cet antispyware :

                      Fais un scan avec cet antispyware :

                      Telecharge malwarebytes + tutoriel :

                      -> https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

                      Tu l´instale; le programme va se mettre automatiquement a jour.

                      Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".

                      Click maintenant sur l´onglet recherche et coche la case : "executer un examun complet".

                      Puis click sur "rechercher".

                      Laisse le scanner le pc...

                      Si des elements on ete trouvés > click sur supprimer la selection.

                      si il t´es demandé de redemarrer > click sur "yes".

                      A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.

                      Copie et colle le rapport stp.

                      @+
                      1. Malwarebytes' Anti-Malware 1.10
                        Version de la base de données: 587

                        Type de recherche: Examen complet (C:\|D:\|)
                        Eléments examinés: 95529
                        Temps écoulé: 20 minute(s), 9 second(s)

                        Processus mémoire infecté(s): 0
                        Module(s) mémoire infecté(s): 0
                        Clé(s) du Registre infectée(s): 2
                        Valeur(s) du Registre infectée(s): 0
                        Elément(s) de données du Registre infecté(s): 0
                        Dossier(s) infecté(s): 0
                        Fichier(s) infecté(s): 0

                        Processus mémoire infecté(s):
                        (Aucun élément nuisible détecté)

                        Module(s) mémoire infecté(s):
                        (Aucun élément nuisible détecté)

                        Clé(s) du Registre infectée(s):
                        HKEY_CLASSES_ROOT\Typelib\{50ccd00a-66b6-4d95-aaef-8ee959498f92} (Trojan.FakeAlert) -> No action taken.
                        HKEY_LOCAL_MACHINE\SOFTWARE\Classes\stfngdvw.1 (Trojan.FakeAlert) -> No action taken.

                        Valeur(s) du Registre infectée(s):
                        (Aucun élément nuisible détecté)

                        Elément(s) de données du Registre infecté(s):
                        (Aucun élément nuisible détecté)

                        Dossier(s) infecté(s):
                        (Aucun élément nuisible détecté)

                        Fichier(s) infecté(s):
                        (Aucun élément nuisible détecté)
                        1. je voulais te dire merci pour tout ça et sorry pour l'attente mais j'ai du manger et l'analyse a été longue
                          1. mince attend je refais l'analyse parce que j'avais pas fait "suprimer la sélection"
                            1. mince attend je refais l'analyse parce que j'avais pas fait "suprimer la sélection"
                              1. voila la j'ai supprimer la sélection, je sais pas si ça change grand chose ms bon lol

                                Malwarebytes' Anti-Malware 1.10
                                Version de la base de données: 587

                                Type de recherche: Examen complet (C:\|D:\|)
                                Eléments examinés: 95565
                                Temps écoulé: 16 minute(s), 53 second(s)

                                Processus mémoire infecté(s): 0
                                Module(s) mémoire infecté(s): 0
                                Clé(s) du Registre infectée(s): 2
                                Valeur(s) du Registre infectée(s): 0
                                Elément(s) de données du Registre infecté(s): 0
                                Dossier(s) infecté(s): 0
                                Fichier(s) infecté(s): 0

                                Processus mémoire infecté(s):
                                (Aucun élément nuisible détecté)

                                Module(s) mémoire infecté(s):
                                (Aucun élément nuisible détecté)

                                Clé(s) du Registre infectée(s):
                                HKEY_CLASSES_ROOT\Typelib\{50ccd00a-66b6-4d95-aaef-8ee959498f92} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                                HKEY_LOCAL_MACHINE\SOFTWARE\Classes\stfngdvw.1 (Trojan.FakeAlert) -> Quarantined and deleted successfully.

                                Valeur(s) du Registre infectée(s):
                                (Aucun élément nuisible détecté)

                                Elément(s) de données du Registre infecté(s):
                                (Aucun élément nuisible détecté)

                                Dossier(s) infecté(s):
                                (Aucun élément nuisible détecté)

                                Fichier(s) infecté(s):
                                (Aucun élément nuisible détecté)
                                • 1
                                • 2
                                • 3
                                • 4