Virus avec ta tof sur msn

Bonjour à vous!
Voila moi aussi je viens de me faire avoir par ce P.... de virus par rapport à ta tof sauf que je ne peux pas m'en sortir j'ai avast qui me le détecte mais ne me l'efface pas. De plus j'ai ccleaner mais je le lance, il fini et rien n'est éffacé. Résultat mon ordi plante et le fichier ~WRL0003 vient de s'implanter sur mon disque externe sur lequel j'ai toutes mes données importantes dont mes cours! je ne dois rien perdre mais je ne suis pas non plus un dieu en informatique je me débrouille et là j'en viens à vous pour m'aider!
Que dois-je faire pour cela??
Merci de votre réponse!!
Configuration: Windows XP sp2
Internet Explorer 7.0

17 réponses

  1. tu télécharge smitfraudfix :

    En image :
    http://siri.urz.free.fr/Fix/SmitfraudFix.php

    tu double clique sur smitfraudfix.cmd et tu choisi l' option 1
    cela vas générer un rapport.

    Copie/colle le rapport sur le forum stp.
    1
    1. re

      apparemment msnfix est a jour pour ton virus msn
      désinstalle l'ancienne version
      telécharge la nouvelle version
      http://sosvirus.changelog.fr/MSNFix.zip

      a+
      1
      1. Alélouia!!!!!!!!
        Je crois que le problème est enfin résolu!! voici le dernier rapport msnfix qui me dit qu'il n'y à plus d'infection!! j'ai refait un hijackthis aussi.
        Le problème devait venir de Antiviris qui des que le logiciel voulait supprimer l'infection me demandait quoi faire et moi en cliquant sur delete au lieu de acces deny venait à l'encontre de la suppression par msnfix ou autre. J'attends cependant votre avis pour clore positivement le post! en tout cas merci à vous pour votre précieuse aide! vive le forum!!!!

        MSNFix 1.700

        C:\Program Files\MSNFix
        Fix exécuté le 07/04/2008 - 23:03:41,26 By Propri‚taire
        mode normal

        ************************ Recherche les fichiers présents

        Aucun Fichier trouvé

        ************************ Recherche les dossiers présents

        Aucun dossier trouvé

        ************************ Fichiers suspects

        Aucun Fichier trouvé

        ************************ HKLM\...\Winlogon\Userinit

        Userinit = C:\WINDOWS.0\system32\userinit.exe,

        ------------------------------------------------------------------------
        Auteur : !aur3n7 Contact: https://www.ionos.fr/
        ------------------------------------------------------------------------

        --------------------------------------------- END ---------------------------------------------

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 23:16:06, on 07/04/2008
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16608)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS.0\System32\smss.exe
        C:\WINDOWS.0\system32\winlogon.exe
        C:\WINDOWS.0\system32\services.exe
        C:\WINDOWS.0\system32\lsass.exe
        C:\WINDOWS.0\system32\svchost.exe
        C:\WINDOWS.0\System32\svchost.exe
        C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\WINDOWS.0\Explorer.EXE
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS.0\system32\LEXBCES.EXE
        C:\WINDOWS.0\system32\LEXPPS.EXE
        C:\WINDOWS.0\system32\spoolsv.exe
        C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
        C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
        C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
        C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
        C:\Program Files\CDBurnerXP\NMSAccessU.exe
        C:\WINDOWS.0\System32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
        C:\WINDOWS.0\SOUNDMAN.EXE
        C:\Program Files\D-Link\AirPlus XtremeG\AirPlusCFG.exe
        C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
        C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
        C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
        C:\WINDOWS.0\osd.exe
        C:\WINDOWS.0\Resources\Themes\VistaXP\glass\Glass2k.exe
        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
        C:\WINDOWS.0\system32\ctfmon.exe
        C:\WINDOWS.0\Resources\Themes\VistaXP\y3d\Yodm3D.exe
        C:\WINDOWS.0\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
        C:\WINDOWS.0\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
        C:\WINDOWS.0\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe
        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
        C:\Program Files\Windows Live\Messenger\usnsvc.exe
        C:\Program Files\Internet Explorer\IEXPLORE.EXE
        C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/telecharger/
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/telecharger/
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.01net.com/telecharger/
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
        O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
        O4 - HKLM\..\Run: [D-Link AirPlus XtremeG] C:\Program Files\D-Link\AirPlus XtremeG\AirPlusCFG.exe
        O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
        O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
        O4 - HKLM\..\Run: [1A:MacVisionTrayMonitor] C:\Documents and Settings\Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\83KNC6TW\MacVision_v.8.206[1]\TrayMonitor.exe
        O4 - HKLM\..\Run: [OSD] C:\WINDOWS.0\osd.exe
        O4 - HKLM\..\Run: [Glass2k] C:\WINDOWS.0\Resources\Themes\VistaXP\glass\Glass2k.exe
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [Agendatronic Alarm] C:\PROGRA~1\RIBMON~1\AGENDA~1\AlarmClock\AlarmClock.exe
        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS.0\system32\ctfmon.exe
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
        O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
        O4 - HKCU\..\Run: [Yodm3D] C:\WINDOWS.0\Resources\Themes\VistaXP\y3d\Yodm3D.exe
        O4 - HKCU\..\Run: [RocketDock] "C:\WINDOWS.0\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe"
        O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS.0\System32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS.0\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS.0\System32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS.0\System32\CTFMON.EXE (User 'Default user')
        O4 - Startup: RocketDock.lnk = C:\WINDOWS.0\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
        O4 - Startup: TransBar.lnk = C:\WINDOWS.0\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe
        O4 - Startup: UberIcon.lnk = C:\WINDOWS.0\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
        O4 - Startup: Y'z Shadow.lnk = C:\WINDOWS.0\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe
        O4 - Global Startup: Adobe Gamma Loader.lnk = ?
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
        O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS.0\bdoscandel.exe
        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS.0\bdoscandel.exe
        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS.0\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS.0\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab
        O16 - DPF: {5C6698D9-7BE4-4122-8EC5-291D84DBD4A0} (Facebook Photo Uploader 4 Control) - http://upload.facebook.com/controls/FacebookPhotoUploader3.cab
        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
        O16 - DPF: {7EED9A13-A696-46E3-8888-09CDE606B3D1} (CDownloader Object) - http://a69.g.akamai.net/...
        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
        O16 - DPF: {FE0BD779-44EE-4A4B-AA2E-743C63F2E5E6} (IWinAmpActiveX Class) - http://pdl.stream.aol.com/downloads/aol/unagi/ampx_en_dl.cab
        O17 - HKLM\System\CCS\Services\Tcpip\..\{64D03051-6546-4F79-AAB5-1B75D9F41CE1}: NameServer = 80.10.246.2,80.10.246.129
        O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
        O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
        O23 - Service: Adobe Active File Monitor V6 (AdobeActiveFileMonitor6.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
        O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Alpha Networks Inc. - C:\Program Files\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
        O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
        O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS.0\system32\LEXBCES.EXE
        O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
        O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
        O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
        O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
        0
    2. bonjour

      tu télécharge MSNFix.zip sur ton bureau: http://sosvirus.changelog.fr/MSNFix.zip

      tu décompresse-le (clic droit << Extraire ici) et double-clique sur le fichier MSNFix.bat
      tu exécute l'option R et si l'infection est détectée, exécute l'option N
      redemarre le pc.
      * Sauvegarde le rapport puis copie/colle-le ici
      0
      1. Re!
        Ok chose faite!
        par contre ya maintenant un dossier Zip catchme sur le bureau et un fichier temp du meme nom avait été detecté par avaast comme étant un virus... T'es sur que ce truc est bien bon pr mon ordi?
        En tout cas voici le rapport:

        MSNFix 1.700

        C:\Documents and Settings\Propri‚taire\Bureau\MSNFix
        Fix exécuté le 06/04/2008 - 12:03:32,03 By Propri‚taire
        mode normal

        ************************ Recherche les fichiers présents

        ... C:\WINDOWS.0\system32\%%%.exe
        ... C:\WINDOWS.0\system32\%%%.exe
        ... C:\WINDOWS.0\IFinst27.exe
        ... C:\WINDOWS.0\system32\real.txt

        ************************ Recherche les dossiers présents

        ... \TEMP\

        ************************ Suppression des fichiers

        .. OK ... C:\WINDOWS.0\system32\%.exe
        /!\ ... C:\WINDOWS.0\system32\%%%.exe
        /!\ ... C:\WINDOWS.0\system32\%%%.exe
        /!\ ... C:\WINDOWS.0\system32\%%%.exe
        /!\ ... C:\WINDOWS.0\system32\%%%.exe
        .. OK ... C:\WINDOWS.0\IFinst27.exe
        .. OK ... C:\WINDOWS.0\system32\real.txt

        ************************ Suppression des dossiers

        .. OK ... \TEMP\

        ************************ Nettoyage du registre

        Les fichiers encore présents seront supprimés au prochain redémarrage

        Aucun Fichier trouvé
        .. OK ... C:\WINDOWS.0\system32\%.exe

        ************************ Fichiers suspects

        Aucun Fichier trouvé

        Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 06042008_12070959.zip

        ************************ HKLM\...\Winlogon\Userinit

        Userinit = C:\WINDOWS.0\system32\userinit.exe,C:\WINDOWS.0\system32\%.exe

        ------------------------------------------------------------------------
        Auteur : !aur3n7 Contact: https://www.ionos.fr/
        ------------------------------------------------------------------------

        --------------------------------------------- END ---------------------------------------------
        0
    3. ok
      ne t'inquiéte pas msnfix a fait son travail
      tu poste un rapport hijackthis http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis
      = Clic-droit sur Hijackthis
      = Extraire ici ( ou extraire sans confirmation ou tout ou unzip)
      = clic droit sur Hijackthis ==> renommer ==> écrire : test.exe ( à la place de hijackthis.exe) <== Important
      =Double-clic dessus
      = Clic Do a system scan and save the log
      =coller le rapport
      si problème voir l'aide
      http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
      0
      1. Ok tout s'est bien passé voici le rapport:

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 12:37:26, on 06/04/2008
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16608)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS.0\System32\smss.exe
        C:\WINDOWS.0\system32\winlogon.exe
        C:\WINDOWS.0\system32\services.exe
        C:\WINDOWS.0\system32\lsass.exe
        C:\WINDOWS.0\system32\svchost.exe
        C:\WINDOWS.0\System32\svchost.exe
        C:\WINDOWS.0\Explorer.EXE
        C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS.0\system32\LEXBCES.EXE
        C:\WINDOWS.0\system32\LEXPPS.EXE
        C:\WINDOWS.0\system32\spoolsv.exe
        C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
        C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
        C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
        C:\Program Files\CDBurnerXP\NMSAccessU.exe
        C:\WINDOWS.0\System32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
        C:\WINDOWS.0\SOUNDMAN.EXE
        C:\Program Files\D-Link\AirPlus XtremeG\AirPlusCFG.exe
        C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
        C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
        C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
        C:\WINDOWS.0\osd.exe
        C:\WINDOWS.0\Resources\Themes\VistaXP\glass\Glass2k.exe
        C:\WINDOWS.0\system32\ctfmon.exe
        C:\WINDOWS.0\Resources\Themes\VistaXP\y3d\Yodm3D.exe
        C:\WINDOWS.0\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
        C:\WINDOWS.0\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
        C:\WINDOWS.0\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe
        C:\Program Files\Windows Live\Messenger\usnsvc.exe
        C:\Program Files\Internet Explorer\IEXPLORE.EXE
        C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/telecharger/
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/telecharger/
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.01net.com/telecharger/
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        F2 - REG:system.ini: UserInit=C:\WINDOWS.0\system32\userinit.exe,C:\WINDOWS.0\system32\%%%.exe
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
        O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
        O4 - HKLM\..\Run: [D-Link AirPlus XtremeG] C:\Program Files\D-Link\AirPlus XtremeG\AirPlusCFG.exe
        O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
        O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
        O4 - HKLM\..\Run: [1A:MacVisionTrayMonitor] C:\Documents and Settings\Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\83KNC6TW\MacVision_v.8.206[1]\TrayMonitor.exe
        O4 - HKLM\..\Run: [OSD] C:\WINDOWS.0\osd.exe
        O4 - HKLM\..\Run: [Glass2k] C:\WINDOWS.0\Resources\Themes\VistaXP\glass\Glass2k.exe
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [Agendatronic Alarm] C:\PROGRA~1\RIBMON~1\AGENDA~1\AlarmClock\AlarmClock.exe
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS.0\system32\ctfmon.exe
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
        O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
        O4 - HKCU\..\Run: [Yodm3D] C:\WINDOWS.0\Resources\Themes\VistaXP\y3d\Yodm3D.exe
        O4 - HKCU\..\Run: [RocketDock] "C:\WINDOWS.0\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe"
        O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS.0\System32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS.0\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS.0\System32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS.0\System32\CTFMON.EXE (User 'Default user')
        O4 - Startup: RocketDock.lnk = C:\WINDOWS.0\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
        O4 - Startup: TransBar.lnk = C:\WINDOWS.0\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe
        O4 - Startup: UberIcon.lnk = C:\WINDOWS.0\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
        O4 - Startup: Y'z Shadow.lnk = C:\WINDOWS.0\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe
        O4 - Global Startup: Adobe Gamma Loader.lnk = ?
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
        O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS.0\bdoscandel.exe
        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS.0\bdoscandel.exe
        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS.0\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS.0\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab
        O16 - DPF: {5C6698D9-7BE4-4122-8EC5-291D84DBD4A0} (Facebook Photo Uploader 4 Control) - http://upload.facebook.com/controls/FacebookPhotoUploader3.cab
        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
        O16 - DPF: {7EED9A13-A696-46E3-8888-09CDE606B3D1} (CDownloader Object) - http://a69.g.akamai.net/...
        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
        O16 - DPF: {FE0BD779-44EE-4A4B-AA2E-743C63F2E5E6} (IWinAmpActiveX Class) - http://pdl.stream.aol.com/downloads/aol/unagi/ampx_en_dl.cab
        O17 - HKLM\System\CCS\Services\Tcpip\..\{64D03051-6546-4F79-AAB5-1B75D9F41CE1}: NameServer = 80.10.246.2,80.10.246.129
        O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
        O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
        O23 - Service: Adobe Active File Monitor V6 (AdobeActiveFileMonitor6.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
        O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Alpha Networks Inc. - C:\Program Files\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS.0\system32\LEXBCES.EXE
        O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
        O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
        O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
        O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
        0
    4. tu Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
      http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
      Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
      • Redémarre ton ordinateur
      • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
      • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
      • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
      • Choisis ton compte.
      Déroule la liste des instructions ci-dessous :
      • Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur run this. bat pour lancer le scrïpt.
      • Appuie sur Y pour commencer le processus de nettoyage.
      • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
      • Appuie sur une touche pour redémarrer le PC.
      • Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
      • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
      • Appuie sur une touche pour finir l'exécution du scrïpt et charger les icônes de ton Bureau.
      • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
      • Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum,
      0
      1. Bien!
        Tout c'est déroulé comme prévu voici le rapport:

        [b]SDFix: Version 1.167 [/b]
        Run by Propri‚taire on 06/04/2008 at 13:09

        Microsoft Windows XP [version 5.1.2600]
        Running From: C:\SDFix

        [b]Checking Services [/b]:

        Restoring Windows Registry Values
        Restoring Windows Default Hosts File

        Rebooting

        [b]Checking Files [/b]:

        No Trojan Files Found

        Removing Temp Files

        [b]ADS Check [/b]:

        [b]Final Check [/b]:

        catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
        Rootkit scan 2008-04-06 13:17:28
        Windows 5.1.2600 Service Pack 2 NTFS

        scanning hidden processes ...

        ? [1428]

        scanning hidden services & system hive ...

        scanning hidden registry entries ...

        scanning hidden files ...

        scan completed successfully
        hidden processes: 1
        hidden services: 0
        hidden files: 148

        [b]Remaining Services [/b]:

        Authorized Application Key Export:

        [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
        "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
        "C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"="C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook"
        "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
        "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
        "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
        "C:\\Program Files\\MessengerDiscovery\\MessengerDiscovery Live.exe"="C:\\Program Files\\MessengerDiscovery\\MessengerDiscovery Live.exe:*:Enabled:MessengerDiscovery Live the Windows Live Messenger addon"
        "C:\\Program Files\\Real\\RealPlayer\\realplay.exe"="C:\\Program Files\\Real\\RealPlayer\\realplay.exe:*:Enabled:RealPlayer"
        "C:\\Program Files\\LimeWire\\LimeWire.exe"="C:\\Program Files\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"
        "C:\\Program Files\\adslTV\\adsltv.exe"="C:\\Program Files\\adslTV\\adsltv.exe:*:Enabled:adsltv"
        "C:\\Program Files\\DMV\\MaxTV\\MaxTV.exe"="C:\\Program Files\\DMV\\MaxTV\\MaxTV.exe:*:Enabled:MaxTV"
        "C:\\Program Files\\Octoshape Streaming Services\\Propri‚taire\\OctoshapeClient.exe"="C:\\Program Files\\Octoshape Streaming Services\\Propri‚taire\\OctoshapeClient.exe:*:Enabled:OctoshapeClient"
        "C:\\Program Files\\Internet Explorer\\iexplore.exe"="C:\\Program Files\\Internet Explorer\\iexplore.exe:*:Enabled:Internet Explorer"
        "C:\\Program Files\\Azureus\\Azureus.exe"="C:\\Program Files\\Azureus\\Azureus.exe:*:Enabled:Azureus"
        "C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Disabled:eMule"
        "C:\\Program Files\\BitTorrent\\bittorrent.exe"="C:\\Program Files\\BitTorrent\\bittorrent.exe:*:Enabled:BitTorrent"
        "C:\\Program Files\\iTunes\\iTunes.exe"="C:\\Program Files\\iTunes\\iTunes.exe:*:Enabled:iTunes"
        "C:\\Documents and Settings\\Propri‚taire\\Local Settings\\Temp\\Rar$EX01.953\\Memo.exe"="C:\\Documents and Settings\\Propri‚taire\\Local Settings\\Temp\\Rar$EX01.953\\Memo.exe:*:Disabled:Desktop tool"
        "C:\\Program Files\\Memo\\Memo.exe"="C:\\Program Files\\Memo\\Memo.exe:*:Disabled:Desktop tool"
        "C:\\Program Files\\VoipBuster.com\\VoipBuster\\VoipBuster.exe"="C:\\Program Files\\VoipBuster.com\\VoipBuster\\VoipBuster.exe:*:Enabled:VoipBuster"
        "C:\\Program Files\\NetAppel\\NetAppel.exe"="C:\\Program Files\\NetAppel\\NetAppel.exe:*:Enabled:NetAppel"
        "C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
        "C:\\Program Files\\Skype\\Phone\\Skype.exe"="C:\\Program Files\\Skype\\Phone\\Skype.exe:*:Enabled:Skype. Take a deep breath "
        "C:\\WINDOWS.0\\system32\\%%%.exe"="C:\\WINDOWS.0\\system32\\%%%.exe:*:Enabled:Flash Media"

        [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
        "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
        "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
        "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
        "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"

        [b]Remaining Files [/b]:

        File Backups: - C:\SDFix\backups\backups.zip

        [b]Files with Hidden Attributes [/b]:

        Thu 6 Dec 2007 4,348 A.SH. --- "C:\Documents and Settings\All Users.WINDOWS.0\DRM\DRMv1.bak"
        Sat 29 Dec 2007 0 A.SH. --- "C:\Documents and Settings\All Users.WINDOWS.0\DRM\Cache\Indiv01.tmp"
        Thu 13 Dec 2007 0 A..H. --- "C:\WINDOWS.0\SoftwareDistribution\Download\0a67b6c406b1d7e0f5c1e6f6d44a3f6e\BIT4.tmp"
        Thu 13 Dec 2007 0 A..H. --- "C:\WINDOWS.0\SoftwareDistribution\Download\18b19374451d28a8fbaf1939cf31ff45\BIT7.tmp"
        Thu 13 Dec 2007 0 A..H. --- "C:\WINDOWS.0\SoftwareDistribution\Download\22fb973e059470cc1b5d76c4ae605351\BITB.tmp"
        Thu 13 Dec 2007 0 A..H. --- "C:\WINDOWS.0\SoftwareDistribution\Download\26924cbc8132a10b438ce6e2b49d4652\BIT3.tmp"
        Thu 13 Dec 2007 0 A..H. --- "C:\WINDOWS.0\SoftwareDistribution\Download\2769b111678c52099a3b3123b12f2325\BIT8.tmp"
        Thu 13 Dec 2007 0 A..H. --- "C:\WINDOWS.0\SoftwareDistribution\Download\30285791903730fbf957a83562db4ff4\BIT5.tmp"
        Wed 23 Jan 2008 0 A..H. --- "C:\WINDOWS.0\SoftwareDistribution\Download\4844df1d57a292079101da42a26d7d72\BIT4.tmp"
        Wed 23 Jan 2008 0 A..H. --- "C:\WINDOWS.0\SoftwareDistribution\Download\585dc2612ebcefc90e7dee4c276ee95e\BIT3.tmp"
        Thu 13 Dec 2007 0 A..H. --- "C:\WINDOWS.0\SoftwareDistribution\Download\9e870549834e2bceb796e44a1e3ac6f5\BITA.tmp"
        Wed 23 Jan 2008 0 A..H. --- "C:\WINDOWS.0\SoftwareDistribution\Download\bc066f3f60df1b38218903dd0d40ce98\BIT5.tmp"
        Thu 13 Dec 2007 0 A..H. --- "C:\WINDOWS.0\SoftwareDistribution\Download\cb8921d0c7830b2f33c00fa4c8a10d17\BIT6.tmp"
        Thu 13 Dec 2007 0 A..H. --- "C:\WINDOWS.0\SoftwareDistribution\Download\d77b9b5b8fed23dd91f50d167cce60d3\BIT9.tmp"

        [b]Finished![/b]
        0
        1. Télécharge MsnCleaner.zip de ElPiedra et décompresse le sur ton bureau. (Clic droit sur le fichier .zip puis Extraire tout).
          Copier l’adresse suivante dans ton lien :
          https://forospyware.com
          • Redémarre le PC en Mode sans échec et connecte toi sous ton nom d'utilisateur habituel.Pour démarrer en mode sans échec.
          • Double-clique sur MsnCleaner.exe pour le lancer.
          • Sous Language, clique sur la petite flèche et choisis French.
          • Clique sur le bouton Analyse.
          • A la fin du scan un rapport va être créé.
          • Si l'outil trouve une infection, clique sur le bouton Supprimer.
          • Redémarre en mode normal.
          • Poste le rapport C:\MsnCleaner.txt dans ta prochaine réponse.
          0
          1. Ok c'est fait il a détecté un virus et l'a supprimé
            Par contre je ne peux pas récupérer le rapport
            Il m'a dit cependant que pour que tout fonctionne correctement il fallait effacer ou changer le chemin suivant:
            C:\MSNCleaner\BackUpMSNCleaner

            De plus en rallumant l'ordi avaast a détecté un virus 5 ou 6fois d'affilé et il ne peut pas l'éffacer:
            le chemin d'accès est : C:\Documents and settings\Propriétaire\Local Settings\temporary Internet Files\Content.IE5\ZG18PYO0\wv[1].exe\[UPX]

            Va t'on s'en sortir???
            En tout cas merci de ton aide!!
            0
        2. Moi aussi c le meme probleme est ce k je peux faire la meme manipulation
          0
          1. Juste pour te dire que mes contacts reçoivent toujours le message avec le lien t'es tres jolie sur cette tof...
            0
            1. colle un nouveau rapport hijackthis
              0
              1. ok voici le rapport et à la suite je te met le rapport de msnfix que g refait et il me dit que g tjrs un virus qui est inaccessible et qui sera effacé au prochain redemarage cependant au redemarge si je refais msnfix apres qu'il soit fini il me retrouve ce truc. Il le trouve mais ne l'efface pas.
                RAPPORT HIJACKTHIS
                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 14:32:28, on 06/04/2008
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v7.00 (7.00.6000.16608)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS.0\System32\smss.exe
                C:\WINDOWS.0\system32\winlogon.exe
                C:\WINDOWS.0\system32\services.exe
                C:\WINDOWS.0\system32\lsass.exe
                C:\WINDOWS.0\system32\svchost.exe
                C:\WINDOWS.0\System32\svchost.exe
                C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                C:\WINDOWS.0\Explorer.EXE
                C:\WINDOWS.0\system32\LEXBCES.EXE
                C:\WINDOWS.0\system32\spoolsv.exe
                C:\WINDOWS.0\system32\LEXPPS.EXE
                C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
                C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
                C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
                C:\Program Files\CDBurnerXP\NMSAccessU.exe
                C:\WINDOWS.0\System32\svchost.exe
                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
                C:\WINDOWS.0\system32\notepad.exe
                C:\WINDOWS.0\SOUNDMAN.EXE
                C:\Program Files\D-Link\AirPlus XtremeG\AirPlusCFG.exe
                C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe
                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
                C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                C:\WINDOWS.0\osd.exe
                C:\WINDOWS.0\Resources\Themes\VistaXP\glass\Glass2k.exe
                C:\WINDOWS.0\system32\ctfmon.exe
                C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                C:\WINDOWS.0\Resources\Themes\VistaXP\y3d\Yodm3D.exe
                C:\WINDOWS.0\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
                C:\WINDOWS.0\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
                C:\WINDOWS.0\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe
                C:\WINDOWS.0\system32\wuauclt.exe
                C:\Program Files\Windows Live\Messenger\usnsvc.exe
                C:\Program Files\Internet Explorer\IEXPLORE.EXE
                C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/telecharger/
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/telecharger/
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.01net.com/telecharger/
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                F2 - REG:system.ini: UserInit=C:\WINDOWS.0\system32\userinit.exe,C:\WINDOWS.0\system32\%%%.exe
                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                O4 - HKLM\..\Run: [D-Link AirPlus XtremeG] C:\Program Files\D-Link\AirPlus XtremeG\AirPlusCFG.exe
                O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe
                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                O4 - HKLM\..\Run: [1A:MacVisionTrayMonitor] C:\Documents and Settings\Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\83KNC6TW\MacVision_v.8.206[1]\TrayMonitor.exe
                O4 - HKLM\..\Run: [OSD] C:\WINDOWS.0\osd.exe
                O4 - HKLM\..\Run: [Glass2k] C:\WINDOWS.0\Resources\Themes\VistaXP\glass\Glass2k.exe
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                O4 - HKLM\..\Run: [Agendatronic Alarm] C:\PROGRA~1\RIBMON~1\AGENDA~1\AlarmClock\AlarmClock.exe
                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS.0\system32\ctfmon.exe
                O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
                O4 - HKCU\..\Run: [Yodm3D] C:\WINDOWS.0\Resources\Themes\VistaXP\y3d\Yodm3D.exe
                O4 - HKCU\..\Run: [RocketDock] "C:\WINDOWS.0\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe"
                O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS.0\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS.0\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS.0\System32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS.0\System32\CTFMON.EXE (User 'Default user')
                O4 - Startup: RocketDock.lnk = C:\WINDOWS.0\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
                O4 - Startup: TransBar.lnk = C:\WINDOWS.0\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe
                O4 - Startup: UberIcon.lnk = C:\WINDOWS.0\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
                O4 - Startup: Y'z Shadow.lnk = C:\WINDOWS.0\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe
                O4 - Global Startup: Adobe Gamma Loader.lnk = ?
                O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS.0\bdoscandel.exe
                O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS.0\bdoscandel.exe
                O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS.0\Network Diagnostic\xpnetdiag.exe
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS.0\Network Diagnostic\xpnetdiag.exe
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab
                O16 - DPF: {5C6698D9-7BE4-4122-8EC5-291D84DBD4A0} (Facebook Photo Uploader 4 Control) - http://upload.facebook.com/controls/FacebookPhotoUploader3.cab
                O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                O16 - DPF: {7EED9A13-A696-46E3-8888-09CDE606B3D1} (CDownloader Object) - http://a69.g.akamai.net/...
                O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                O16 - DPF: {FE0BD779-44EE-4A4B-AA2E-743C63F2E5E6} (IWinAmpActiveX Class) - http://pdl.stream.aol.com/downloads/aol/unagi/ampx_en_dl.cab
                O17 - HKLM\System\CCS\Services\Tcpip\..\{64D03051-6546-4F79-AAB5-1B75D9F41CE1}: NameServer = 80.10.246.2,80.10.246.129
                O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                O23 - Service: Adobe Active File Monitor V6 (AdobeActiveFileMonitor6.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
                O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Alpha Networks Inc. - C:\Program Files\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS.0\system32\LEXBCES.EXE
                O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
                O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
                O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
                O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
                0
            2. salut Tom Bordeaux et gil le fantom,

              Je me permets d'intervenir car Tom était venu au tout début du problème dans un des post ou j'intervenais pour avoir de l'aide.

              Smitfraudfix n'est pas forcément utile.

              Juste pour te dire que mes contacts reçoivent toujours le message avec le lien t'es tres jolie sur cette tof...
              MSNFix n'arrive pas à supprimer le fichier ci dessous ce n'est pas fini donc:
              /!\ ... C:\WINDOWS.0\system32\%%%.exe
              le signe suivant indique que la suppression n'a pas été possible : /!\ ...

              ----------------------
              Un petit passage avec OTMoveIT devrait faire l'affaire:

              Télécharger OTMoveIt2(de Old_Timer) sur le Bureau. http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe

              Double cliquer sur OTMoveIt2.exe pour le lancer.
              Copier la liste de fichier ou de dossier qui se trouve en gras ci-dessous,
              et coller-la dans le cadre de gauche de OTMoveIt :
              Paste List of Files/Folders to be moved.


              C:\WINDOWS.0\system32\%%%.exe


              Cliquer sur MoveIt! pour lancer la suppression.
              Le résultat apparaîtra dans le cadre Results.
              Cliquer sur Exit pour fermer.

              Il sera peut-être demander de redémarrer le pc pour achever la suppression.
              Si c'est le cas accepter par Yes
              .

              --> Poster le rapport d'OTMoveIt situé dans C:\_OTMoveIt\MovedFiles (contenu du fichier C:\_OTMoveIt\MovedFiles\********_******.log - les *** sont des chiffres représentant la date et l'heure)

              A+

              Denis
              0
              1. Bonjour!
                merci de ton intervention!
                Je n'ai pas fait mitfraudfix car je ne pouvais pas l'executer antivir ma supprimé des fichier du programme quand je l'ai installé.
                J'ai donc fait OtMoveIt comme tu me l'as dis et voila le rapport:

                < C:\WINDOWS.0\system32\%%%.exe >
                File move failed. C:\WINDOWS.0\system32\%%%.exe scheduled to be moved on reboot.

                OTMoveIt2 by OldTimer - Version 1.0.4.0 log created on 04072008_094527

                Files moved on Reboot...
                File move failed. C:\WINDOWS.0\system32\%%%.exe scheduled to be moved on reboot.
                0
              2. J'ai oublié de vous dire que j'ai dMsn pour pouvoir ouvrir mes deux comptes msn sur mon ordi est ce que cela peut jouer dans ce merdier ????
                0
            3. Bon Antivir me le detecte toujours je ne sais plus quoi en faire, à chaque fois qu'il me le detecte je clique sur delete mais il est redecté quelques minutes plus tard ou apres un redemarrage de l'ordi. MsnFix le detecte aussi mais meme si je reboot lordi il est toujours là. Voici d'ailleur le dernier rapport msnfix:

              MSNFix 1.700

              C:\Documents and Settings\Propri‚taire\Bureau\MSNFix
              Fix exécuté le 07/04/2008 - 9:57:40,48 By Propri‚taire
              mode normal

              ************************ Recherche les fichiers présents

              ... C:\WINDOWS.0\system32\%%%.exe
              ... C:\WINDOWS.0\system32\%%%.exe

              ************************ Recherche les dossiers présents

              Aucun dossier trouvé

              ************************ Suppression des fichiers

              .. OK ... C:\WINDOWS.0\system32\%.exe
              .. OK ... C:\WINDOWS.0\system32\%.exe
              /!\ ... C:\WINDOWS.0\system32\%%%.exe
              /!\ ... C:\WINDOWS.0\system32\%%%.exe
              /!\ ... C:\WINDOWS.0\system32\%%%.exe
              /!\ ... C:\WINDOWS.0\system32\%%%.exe

              ************************ Nettoyage du registre

              Les fichiers encore présents seront supprimés au prochain redémarrage

              Aucun Fichier trouvé
              .. OK ... C:\WINDOWS.0\system32\%.exe

              ************************ Fichiers suspects

              Aucun Fichier trouvé

              Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 07042008_10014392.zip

              ************************ HKLM\...\Winlogon\Userinit

              Userinit = C:\WINDOWS.0\system32\userinit.exe,C:\WINDOWS.0\system32\%.exe

              ------------------------------------------------------------------------
              Auteur : !aur3n7 Contact: https://www.ionos.fr/
              ------------------------------------------------------------------------

              --------------------------------------------- END ---------------------------------------------
              0
              1. bonjour
                merci Denis de ton intervention,j'avais demandé de l'aide à un membre plus expérimenté que moi.
                On dirait une nouvelle forme du virus msn.
                Je te laisse t'en occuper.
                Mais je vais suivre.
                A+
                0
                1. salut Tom et gil,

                  - MSNFix est mis à jour tous les jours.
                  Supprimes l'ancienne version.
                  Télécharges de nouveau MSNFix comme indiqué dans le message 1, et relances le.

                  - OTMoveIT ne semble pas pouvoir le mettre en quarantaine pour le bloquer.

                  - Télécharge clean.zip
                  http://www.malekal.com/download/clean.zip
                  Décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.
                  Ouvre le dossier Clean qui se trouve sur ton bureau.
                  Double-clic sur clean.cmd.
                  Une fenêtre noire va apparaître, suis les consignes, choisis l'option 1.
                  Poste le rapport qui se trouve ici C:\rapport_clean.txt

                  - Renvois un rapport HJThis

                  Je verrais plus en détails cette après midi (GMT-5h).

                  A+
                  0
                  1. Re!
                    désolé pour ce retard mais la journée fut longue et chargée...
                    Bref en arrivant j'ai commencé par remettre a jour msnfix et tjrs la meme chose je vous joint le rapport ci dessous. Par contre j'ai fait OTMoveIt2 et comme à chaque fois que j'utilise un de vos petits logiciels antiviris se met en action et me propose plusieurs truc concernant ce virus C:\WINDOWS.0\system32\%%%.exe et a chaque fois je cliquais sur "delete" cependant cette derniere fois j'ai fait "acces deny" et voici le rapport otmoveit2
                    < C:\WINDOWS.0\system32\%%%.exe >
                    C:\WINDOWS.0\system32\%%%.exe moved successfully.

                    OTMoveIt2 by OldTimer - Version 1.0.4.0 log created on 04072008_225627

                    Et le rapport msnfix que je vais d'ailleur relancer puis je posterai un rapport hijackthis
                    MSNFix 1.700

                    C:\Program Files\MSNFix
                    Fix exécuté le 07/04/2008 - 22:48:18,32 By Propri‚taire
                    mode normal

                    ************************ Recherche les fichiers présents

                    ... C:\WINDOWS.0\system32\%%%.exe
                    ... C:\WINDOWS.0\system32\%%%.exe

                    ************************ Recherche les dossiers présents

                    Aucun dossier trouvé

                    ************************ Suppression des fichiers

                    .. OK ... C:\WINDOWS.0\system32\%.exe
                    /!\ ... C:\WINDOWS.0\system32\%%%.exe
                    /!\ ... C:\WINDOWS.0\system32\%%%.exe
                    /!\ ... C:\WINDOWS.0\system32\%%%.exe
                    /!\ ... C:\WINDOWS.0\system32\%%%.exe

                    ************************ Nettoyage du registre

                    Les fichiers encore présents seront supprimés au prochain redémarrage

                    Aucun Fichier trouvé
                    .. OK ... C:\WINDOWS.0\system32\%.exe

                    ************************ Fichiers suspects

                    Aucun Fichier trouvé

                    Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 07042008_22522176.zip

                    ************************ HKLM\...\Winlogon\Userinit

                    Userinit = C:\WINDOWS.0\system32\userinit.exe,

                    ------------------------------------------------------------------------
                    Auteur : !aur3n7 Contact: https://www.ionos.fr/
                    ------------------------------------------------------------------------

                    --------------------------------------------- END ---------------------------------------------
                    0
                2. salut Tom et gil,

                  - Tu as 2 antivirus ce qui est inutile voir inapproprié pour une bonne protection.
                  Je te conseilles d'enlever Avast.

                  - Relancer HiJackthis cliquer sur Do a scan only et cocher les lignes en gras:


                  O4 - HKLM\..\Run: [1A:MacVisionTrayMonitor] C:\Documents and Settings\Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\83KNC6TW\MacVision_v.8.206[1]\TrayMonitor.exe
                  O16 - DPF: {7EED9A13-A696-46E3-8888-09CDE606B3D1} (CDownloader Object) - http://a69.g.akamai.net/


                  Comment fixer une ligne: (Merci a Balltrap34 pour cette réalisation vidéo)
                  -> http://pageperso.aol.fr/balltrap34/demohijack.htm
                  Fermer toutes tes applications et ton navigateur puis fix checked.

                  Pour terminer

                  Exécuter et Télécharger Spybot
                  ------------------------
                  1- Cliquer sur Spybot pour télécharger la dernière version 1.5 (septembre 2007)
                  Après installation cliquer sur Rechercher les Mises à Jour, cocher les MàJ , télécharger les MàJ.

                  Redémarrer en mode sans échec : après le bip avant le logo windows tapoter sur la touche F8 (ou F5): image menu M.S.E.
                  Si problème consulter le Tuto ici

                  La première fois
                  Redémarrer Spybot, cliquer sur Vérifier tout, Purger les éléments sélectionner, puis ***Vacciner***
                  Le tutorial très complet http://www.tutoriaux-excalibur.com/spybot.htm (merci excalibur)

                  ------------------------
                  2- De nombreuses infections utilisent les ordinateurs infectés comme serveurs distant ou autre gentillesse du genre, usurpation d'identité. Pour contrer ce genre d'attaque il faut un parefeu (Celui de windows est inefficace).
                  Comme pare feu je conseillerais Sunbelt (ex Kerio), mais il y en a bien d'autre.

                  Dans les premiers jours, il y aura une période d’apprentissage (à chaque alerte d'un programme connu cocher la case : créer une règle pour cette communication et ne plus me demander)
                  Bien regarder le tutoriel ICI
                  Et pour la version la plus récente ICI

                  ------------------------
                  3- ToolsCleaner de A.Rothstein
                  Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques

                  Télécharge le http://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe sur ton Bureau.
                  * Double-clique sur ToolsCleaner2.bat et laisse le travailler
                  * Clique sur Recherche et laisse le scan se terminer.
                  * Clique sur Suppression pour finaliser.
                  * Tu peux, si tu le souhaites, te servir des Options facultatives.
                  * Clique sur Quitter, pour que le rapport puisse se créer.
                  * Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)

                  ------------------------
                  4- Mises à jours en particulier Adobe, Flash, et autres programmes.
                  Updatechecker : https://filehippo.com/windows/tuning-utilities/
                  Quelques détails ici pour l’installation en particulier de Framework:
                  http://www.commentcamarche.net/faq/sujet 9908 update checker vos logiciels sont ils a jour#update checker la solution

                  Pour les mises à Jour Java en particulier ici une version online de Secunia en anglais, mais il y a juste 1 ou 2 boutons à cliquer :
                  https://www.flexera.com/products/operations/software-vulnerability-management.html
                  Une petite explication dans ce lien (merci malekal).

                  ------------------------
                  5- Je vous conseillerais Firefox, plus sure, plus rapide et plus souple que IExplorer : http://www.mozilla-europe.org/fr/products/firefox/

                  * Pour les cookies s'assurer de tout est correctement configurer, Outils / Options / Vie privée >
                  * Cookies / Les conserver jusqu'à : la fermeture de firefox.
                  * Vie privée cocher : Toujours effacer mes informations personnelles à la fermeture de Firefox.

                  Voici un lien pour encore mieux optimiser la vitesse de navigation:
                  http://www.commentcamarche.net/faq/sujet 852 firefox optimisation ameliorer les performances
                  ou automatiquement regarder ici:
                  https://www.01net.com/telecharger/windows/Internet/navigateur/fiches/31802.html

                  - Pour faciliter l’archivage et la consultation de vos messages, vous pouvez vous identifier avec mot de passe, l’inscription est gratuite (en haut à droite).

                  A+
                  0
                  1. Re !
                    Bon j’ai bien suivi à la lettre toutes les manip à faire…
                    J’ai bien fixé les lignes sous HiJackThis aucun soucis
                    J’ai reinstallé la derniere edition de spybot qui après analyse en mode sans echec n’a rien trouvé !
                    J’ai enfin changé le parefeu en installant Sunbelt
                    Et enfin j’ai installé ToolsCleaner2 qui m’a bien tout éffacé pas de problèmes, le rapport était clair !
                    Voila j’espère que c’est bien fini et si l’ordi est bien vacciné moi je le suis avec msn…
                    Puis je donc finaliser le post ?
                    Merci encore à vous c’est génial de trouver de l’aide comme ça !! Vive la communauté !
                    Tom.
                    0
                    1. Tom et gil,

                      Il faudrait vérifier si les 2 lignes ne sont pas revenu dans le log HJThis.

                      Et si tu as fait les mises à jours et installé Firefox tout est parfait donc.
                      Il faut plutôt éviter d'utiliser IExplorer.

                      Tu pourras cocher le problème comme résolu en haut de ton premier message.

                      A+
                      0