Comment savoir si mon pc est infecte

Résolu
Bonjour,

Suite à plusieurs soucis avec mon pc, j'aimerai savoir mon pc est toujours infecté ou pas.
J'ai passé hijackthis, j'ai le rapport mais ensuite je n'ai sais pas comment faire
merci de votre aide
Configuration: Windows XP
Firefox 2.0.0.14

21 réponses

  1. Bonjour,

    comme si gentiment conseille voici mon rapport HJThis

    et encore merci a ceux qui pourront m'aider

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 11:11:45, on 19/04/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Softwin\BitDefender10\bdmcon.exe
    C:\Program Files\Softwin\BitDefender10\bdagent.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
    C:\WINDOWS\System32\nvsvc32.exe
    C:\WINDOWS\system32\HPZipm12.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
    C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
    C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
    C:\Program Files\Softwin\BitDefender10\vsserv.exe
    C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Documents and Settings\MYRIAM\Bureau\HiJackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender10\bdmcon.exe" /reg
    O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [drvsyskit] C:\WINDOWS\system32\drivers\hldrrr.exe
    O4 - HKCU\..\Run: [german.exe] C:\WINDOWS\system32\wintems.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Barre de recherche Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {0D6709DD-4ED8-40CA-B459-2757AEEF7BEE} (Dldrv2 Control) - http://download.gigabyte.com.tw/object/Dldrv.ocx
    O16 - DPF: {5392B545-31A5-4724-BEF3-4FED1D56FDAC} (CPlayFirstDinerDash2_frControl Object) - file://C:\Documents and Settings\MYRIAM\Local Settings\Application Data\Oberon Media\Oberon Games Host\DinerDash2_fr.1.0.0.70.cab
    O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - http://charon777.free.fr/plugins/hardwaredetection_2_0_4_10.cab
    O16 - DPF: {BAE1D8DF-0B35-47E3-A1E7-EEB3FF2ECD19} (CPlayFirstddfotgControl Object) - file://C:\Documents and Settings\MYRIAM\Local Settings\Application Data\Oberon Media\Oberon Games Host\ddfotg.1.0.0.37.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{E6EF56CF-D68A-46C4-AD6D-536C501FAFA0}: NameServer = 192.168.1.1
    O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
    O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
    O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
    O23 - Service: HP Status Server - Hewlett-Packard Company - C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBOID.EXE
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
    O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
    O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
    O23 - Service: BitDefender Communicator (XCOMM) - SOFTWIN S.R.L - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
    0
    1. Salut,

      Bonjour Bagle

      ==================== BAGLE =======================

      • Télécharger ELIBAGLA en bas de cette page
      • clic sur le bouton Descargar Elibagla sur le bureau.
      • Lancer l'outil ELIBAGLA, de préférence en mode sans échec si possible
      • en mode normal dans le cas contraire.
      • Patienter le temps du scan.
      • Lorsque c'est terminé, redémarrer l'ordinateur.

      ===================== CCLEANER ========================
      Pour le petit coup de polish.
      • Appliquer la procédure ci-dessous.
      • l'outil pourra être conservé pour faire le ménage de temps en temps en appliquant la même procédure.

      • Télécharger CCLeaner et l'installer sur le bureau en refusant l'installation de la barre Yahoo.
      • Fermer toutes les applications
      • Lancer CCLeaner
      S'il n'est pas en Français cliquer sur Options, Setting, Language et sélectionner Français
      • cocher dans le menu Nettoyeur - onglet Windows :
      Internet Explorer: Fichiers Internet Temporaires, Cookies
      • Système: Vider la Poubelle, Fichiers Temporaires, Presse-papiers
      • Avancé: Vieilles données du Prefetch
      • Décocher dans le menu Options - sous-menu Avancé :
      Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures
      • Cocher dans le menu Nettoyeur - onglet Applications : Internet: Sun Java
      • Cocher , si cela est possible, dans le menu Nettoyeur - onglet Applications :
      Firefox/Mozilla: Cache Internet, Cookies
      • Click sur Analyse
      • Click sur le bouton Lancer le nettoyage dans le menu Nettoyeur.
      • Click sur Registre
      • Sélectionner tout
      • Click sur Chercher des erreurs (En bas)

      Une fois le scan terminé sélectionner tout
      • Click sur Réparer les erreurs sélectionnées

      • Copier/Coller le contenu du fichier infosat.txt qui se trouve dans Poste de travail > disque C:\
      • Copier/Coller un nouveau rapport HijackThis
      0
      1. Merci pour ton aide
        je mets les deux rapports, et si tu pouvais me dire si c'est clean ou pas, je t'en remercie par avance, désolée de ne pas
        être très douée

        rapport hijacktis
        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 13:55:09, on 19/04/2008
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\System32\nvsvc32.exe
        C:\WINDOWS\system32\HPZipm12.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
        C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
        C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
        C:\Program Files\Softwin\BitDefender10\vsserv.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Softwin\BitDefender10\bdmcon.exe
        C:\Program Files\Softwin\BitDefender10\bdagent.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
        C:\Documents and Settings\MYRIAM\Bureau\HiJackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender10\bdmcon.exe" /reg
        O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
        O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
        O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
        O9 - Extra button: Barre de recherche Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
        O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {0D6709DD-4ED8-40CA-B459-2757AEEF7BEE} (Dldrv2 Control) - http://download.gigabyte.com.tw/object/Dldrv.ocx
        O16 - DPF: {5392B545-31A5-4724-BEF3-4FED1D56FDAC} (CPlayFirstDinerDash2_frControl Object) - file://C:\Documents and Settings\MYRIAM\Local Settings\Application Data\Oberon Media\Oberon Games Host\DinerDash2_fr.1.0.0.70.cab
        O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - http://charon777.free.fr/plugins/hardwaredetection_2_0_4_10.cab
        O16 - DPF: {BAE1D8DF-0B35-47E3-A1E7-EEB3FF2ECD19} (CPlayFirstddfotgControl Object) - file://C:\Documents and Settings\MYRIAM\Local Settings\Application Data\Oberon Media\Oberon Games Host\ddfotg.1.0.0.37.cab
        O17 - HKLM\System\CCS\Services\Tcpip\..\{E6EF56CF-D68A-46C4-AD6D-536C501FAFA0}: NameServer = 192.168.1.1
        O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
        O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
        O23 - Service: HP Status Server - Hewlett-Packard Company - C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBOID.EXE
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
        O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
        O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
        O23 - Service: BitDefender Communicator (XCOMM) - SOFTWIN S.R.L - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
        0
        1. Non, ce n'était pas propre. Tu avais même une des pires salop..ie en matière de Virus

          ===================== COMBOFIX =======================
          • Imprimer ou sauvegarder avec le bloc-note cette procédure car la suite va se dérouler sans accès à Internet.
          • Installer ComboFix sur le bureau
          Note :
          Le serveur de téléchargement peut être en surcharge et renvoyer une page d'erreur. Il faut insister.

          • Renommer COMBOFIX.EXE en COMBO-FIX.EXE
          ------
          • Redémarrer en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
          • Attention, pas d’accès à internet dans ce mode. Enregistrer ou imprimer les consignes.

          • Relancer le Pc et tapoter la touche F8 ( ou F5 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage
          • Avec les touches « flèches », sélectionner Mode sans échec ==> entrée ==>nom utilisateur habituel
          -------
          • Désactiver seulement pendant l'utilisation de ComboFix, la protection de l'antivirus et de l'antispyware ceux-ci pouvant entraver le bon fonctionnement de combofix
          • Fermer toutes les applications en cours
          • Double-click sur l'icône qui s'est installé sur le bureau
          • Appuyer sur la touche 1 puis sur entrée
          • Laisser Combofix travailler sans se servir de la machine.
          • Si ComboFix a besoin de redémarrer la machine, laisser faire sinon redémarrer en mode normal.
          • Copier/Coller le rapport généré dans le bloc-note dans le prochain message
          (Ce fichier est automatiquement généré et enregistré sous C:\Combofix.txt)

          Refaire 2 fois la procédure suivante


          • Lancer l'outil ELIBAGLA, de préférence en mode sans échec si possible
          • en mode normal dans le cas contraire.
          • Patienter le temps du scan.
          • Lorsque c'est terminé, redémarrer l'ordinateur et poster un nouveau rapport HiJackThis.
          0
          1. re

            voila j'ai fait tout ce que tu m'as indiqué et voilà le nouveau rapport HiJackThis et bien sur je te demande de me tenir au courant
            encore milles merci

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 16:38:26, on 19/04/2008
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\System32\nvsvc32.exe
            C:\WINDOWS\system32\HPZipm12.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Softwin\BitDefender10\bdmcon.exe
            C:\Program Files\Softwin\BitDefender10\bdagent.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
            C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
            C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
            C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
            C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
            C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
            C:\Program Files\Softwin\BitDefender10\vsserv.exe
            C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
            C:\Documents and Settings\MYRIAM\Bureau\HiJackThis.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
            O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
            O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender10\bdmcon.exe" /reg
            O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
            O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
            O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
            O9 - Extra button: Barre de recherche Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
            O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O16 - DPF: {0D6709DD-4ED8-40CA-B459-2757AEEF7BEE} (Dldrv2 Control) - http://download.gigabyte.com.tw/object/Dldrv.ocx
            O16 - DPF: {5392B545-31A5-4724-BEF3-4FED1D56FDAC} (CPlayFirstDinerDash2_frControl Object) - file://C:\Documents and Settings\MYRIAM\Local Settings\Application Data\Oberon Media\Oberon Games Host\DinerDash2_fr.1.0.0.70.cab
            O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - http://charon777.free.fr/plugins/hardwaredetection_2_0_4_10.cab
            O16 - DPF: {BAE1D8DF-0B35-47E3-A1E7-EEB3FF2ECD19} (CPlayFirstddfotgControl Object) - file://C:\Documents and Settings\MYRIAM\Local Settings\Application Data\Oberon Media\Oberon Games Host\ddfotg.1.0.0.37.cab
            O17 - HKLM\System\CCS\Services\Tcpip\..\{E6EF56CF-D68A-46C4-AD6D-536C501FAFA0}: NameServer = 192.168.1.1
            O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
            O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
            O23 - Service: HP Status Server - Hewlett-Packard Company - C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBOID.EXE
            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
            O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
            O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
            O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
            O23 - Service: BitDefender Communicator (XCOMM) - SOFTWIN S.R.L - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
            0
            1. Il me manque le rapport combofix et les deux derniers rapports elibagla
              0
              1. re

                je t'envoie un premier rapport elibagla, je n'arrive pas a en enregistrer un autre quand je lance deux fois d'affiler elibagla, le second rapport annule le premier,

                Sat Apr 19 08:51:21 2008
                EliBagle v11.28 (c)2008 S.G.H. / Satinfo S.L.
                ----------------------------------------------
                Lista de Acciones (por Acción Directa):
                C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
                C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
                C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
                C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.

                Sat Apr 19 08:51:49 2008
                EliBagle v11.28 (c)2008 S.G.H. / Satinfo S.L.
                ----------------------------------------------
                Lista de Acciones (por Acción Directa):
                C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
                C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
                C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
                Restaurada Clave: "SafeBoot\Minimal y Network"
                Reinicie para Completar la Limpieza.

                Sat Apr 19 08:52:51 2008
                EliBagle v11.28 (c)2008 S.G.H. / Satinfo S.L.
                ----------------------------------------------
                Lista de Acciones (por Acción Directa):
                C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
                C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
                C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
                Restaurada Clave: "SafeBoot\Minimal y Network"
                Reinicie para Completar la Limpieza.

                Sat Apr 19 13:35:20 2008
                EliBagle v11.28 (c)2008 S.G.H. / Satinfo S.L.
                ----------------------------------------------
                Lista de Acciones (por Acción Directa):

                Sat Apr 19 13:35:24 2008
                EliBagle v11.28 (c)2008 S.G.H. / Satinfo S.L.
                ----------------------------------------------
                Lista de Acciones (por Exploración):
                Explorando Unidad C:\

                Nº Total de Directorios: 3713
                Nº Total de Ficheros: 41668
                Nº de Ficheros Analizados: 12222
                Nº de Ficheros Infectados: 0
                Nº de Ficheros Limpiados: 0

                Sat Apr 19 16:32:33 2008
                EliBagle v11.28 (c)2008 S.G.H. / Satinfo S.L.
                ----------------------------------------------
                Lista de Acciones (por Acción Directa):

                Sat Apr 19 16:32:39 2008
                EliBagle v11.28 (c)2008 S.G.H. / Satinfo S.L.
                ----------------------------------------------
                Lista de Acciones (por Exploración):
                Explorando Unidad C:\

                Nº Total de Directorios: 3692
                Nº Total de Ficheros: 41502
                Nº de Ficheros Analizados: 12231
                Nº de Ficheros Infectados: 0
                Nº de Ficheros Limpiados: 0

                Sat Apr 19 16:36:17 2008
                EliBagle v11.28 (c)2008 S.G.H. / Satinfo S.L.
                ----------------------------------------------
                Lista de Acciones (por Acción Directa):

                Sat Apr 19 16:36:19 2008
                EliBagle v11.28 (c)2008 S.G.H. / Satinfo S.L.
                ----------------------------------------------
                Lista de Acciones (por Exploración):
                Explorando Unidad C:\

                Nº Total de Directorios: 3692
                Nº Total de Ficheros: 41502
                Nº de Ficheros Analizados: 12231
                Nº de Ficheros Infectados: 0
                Nº de Ficheros Limpiados: 0

                Sat Apr 19 18:46:57 2008
                EliBagle v11.28 (c)2008 S.G.H. / Satinfo S.L.
                ----------------------------------------------
                Lista de Acciones (por Acción Directa):

                Sat Apr 19 18:47:30 2008
                EliBagle v11.28 (c)2008 S.G.H. / Satinfo S.L.
                ----------------------------------------------
                Lista de Acciones (por Exploración):
                Explorando Unidad C:\

                Nº Total de Directorios: 3694
                Nº Total de Ficheros: 41440
                Nº de Ficheros Analizados: 12231
                Nº de Ficheros Infectados: 0
                Nº de Ficheros Limpiados: 0

                Sat Apr 19 18:51:41 2008
                EliBagle v11.28 (c)2008 S.G.H. / Satinfo S.L.
                ----------------------------------------------
                Lista de Acciones (por Acción Directa):

                Sat Apr 19 18:51:43 2008
                EliBagle v11.28 (c)2008 S.G.H. / Satinfo S.L.
                ----------------------------------------------
                Lista de Acciones (por Exploración):
                Explorando Unidad C:\

                Nº Total de Directorios: 3694
                Nº Total de Ficheros: 41440
                Nº de Ficheros Analizados: 12231
                Nº de Ficheros Infectados: 0
                Nº de Ficheros Limpiados: 0

                Sat Apr 19 18:59:58 2008
                EliBagle v11.28 (c)2008 S.G.H. / Satinfo S.L.
                ----------------------------------------------
                Lista de Acciones (por Acción Directa):

                Sat Apr 19 19:01:25 2008
                EliBagle v11.28 (c)2008 S.G.H. / Satinfo S.L.
                ----------------------------------------------
                Lista de Acciones (por Acción Directa):

                Sat Apr 19 19:01:27 2008
                EliBagle v11.28 (c)2008 S.G.H. / Satinfo S.L.
                ----------------------------------------------
                Lista de Acciones (por Exploración):
                Explorando Unidad C:\

                Nº Total de Directorios: 3701
                Nº Total de Ficheros: 41463
                Nº de Ficheros Analizados: 12231
                Nº de Ficheros Infectados: 0
                Nº de Ficheros Limpiados: 0

                la je te poste le rapport combofix

                ComboFix 08-04-18.3 - MYRIAM 2008-04-19 18:42:49.4 - NTFSx86 MINIMAL
                Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.825 [GMT 2:00]
                Endroit: C:\Documents and Settings\MYRIAM\Bureau\ComboFix.exe

                [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !!/b/color
                .

                ((((((((((((((((((((((((((((( Fichiers créés 2008-03-19 to 2008-04-19 ))))))))))))))))))))))))))))))))))))
                .

                2008-04-19 11:52 . 2008-04-19 11:52 <REP> d-------- C:\spybot
                2008-04-19 11:33 . 2008-04-19 11:33 <REP> d-------- C:\Program Files\Spybot - Search & Destroy
                2008-04-19 11:31 . 2008-04-19 11:31 <REP> d-------- C:\!KillBox
                2008-04-19 09:03 . 2008-04-19 09:03 <REP> d-------- C:\Documents and Settings\MYRIAM\Application Data\Malwarebytes
                2008-04-19 09:03 . 2008-04-19 09:03 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
                2008-04-19 08:46 . 2008-04-19 08:46 81,465 --a------ C:\WINDOWS\system32\drivers\klif.cab
                2008-04-18 20:47 . 2008-04-18 20:47 <REP> d-------- C:\Program Files\AxBx
                2008-04-18 20:39 . 2008-04-19 08:56 <REP> d-------- C:\Program Files\CCleaner
                2008-04-18 20:27 . 2008-04-18 20:27 <REP> d-------- C:\Program Files\G DATA AntiVirus Trial
                2008-04-15 18:35 . 2008-04-15 18:35 2,506,752 --a------ C:\conduire.pps
                2008-04-14 09:24 . 2008-04-14 09:33 <REP> d-------- C:\WINDOWS\system32\Adobe
                2008-04-12 18:36 . 2008-04-12 18:36 <REP> d-------- C:\Documents and Settings\MYRIAM\Application Data\PlayFirst
                2008-04-12 18:36 . 2008-04-12 18:36 <REP> d-------- C:\Documents and Settings\All Users\Application Data\PlayFirst
                2008-04-12 17:08 . 2008-04-12 17:09 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Go Go Gourmet
                2008-04-12 17:07 . 2008-04-12 17:07 35,202,488 --a------ C:\GoGo_Gourmet-setup.exe
                2008-04-12 16:36 . 2008-04-12 16:36 <REP> d-------- C:\clone dvd cle
                2008-04-11 21:13 . 2008-04-11 21:13 6,424,842 --a------ C:\strengthinpoland_.wmv
                2008-04-09 12:01 . 2008-04-09 12:08 21,364,592 --a------ C:\Lavasoft_Adaware2007_fr.exe
                2008-04-05 17:05 . 2008-04-05 17:23 <REP> d-------- C:\Documents and Settings\MYRIAM\Application Data\HP
                2008-04-05 17:05 . 2008-04-05 17:05 <REP> d-------- C:\Documents and Settings\All Users\Application Data\HP
                2008-04-05 17:03 . 2008-04-05 17:03 <REP> d-------- C:\Program Files\Fichiers communs\Sonic Shared
                2008-04-05 17:03 . 2008-04-05 17:03 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Sonic
                2008-04-05 17:01 . 2008-04-05 17:02 <REP> d-------- C:\Program Files\Fichiers communs\HP
                2008-04-05 17:00 . 2008-04-05 17:00 <REP> d-------- C:\Program Files\Hewlett-Packard
                2008-04-05 16:59 . 2006-04-13 02:04 49,664 -ra------ C:\WINDOWS\system32\drivers\HPZid412.sys
                2008-04-05 16:59 . 2006-04-13 02:04 16,496 -ra------ C:\WINDOWS\system32\drivers\HPZipr12.sys
                2008-04-05 16:58 . 2006-01-04 11:12 77,824 -ra------ C:\WINDOWS\system32\HPZIDS01.dll
                2008-04-05 16:58 . 2006-04-10 14:03 38,400 --a------ C:\WINDOWS\system32\hpz3l054.dll
                2008-04-05 16:56 . 2006-03-03 21:03 282,680 --a------ C:\WINDOWS\system32\HPZidr12.dll
                2008-04-05 16:56 . 2006-03-03 21:02 204,800 --a------ C:\WINDOWS\system32\HPZipr12.dll
                2008-04-05 16:56 . 2006-03-03 21:02 94,208 --a------ C:\WINDOWS\system32\HPZipt12.dll
                2008-04-05 16:56 . 2006-03-03 21:03 69,632 --a------ C:\WINDOWS\system32\HPZipm12.exe
                2008-04-05 16:56 . 2006-03-03 21:03 65,536 --a------ C:\WINDOWS\system32\HPZinw12.exe
                2008-04-05 16:56 . 2006-03-03 21:02 57,344 --a------ C:\WINDOWS\system32\HPZisn12.dll
                2008-04-05 16:55 . 2008-04-05 17:05 <REP> d-------- C:\Program Files\HP
                2008-04-05 16:54 . 2004-08-03 23:08 31,616 --a------ C:\WINDOWS\system32\drivers\usbccgp.sys
                2008-04-05 16:54 . 2004-08-03 23:08 31,616 --a--c--- C:\WINDOWS\system32\dllcache\usbccgp.sys
                2008-04-05 16:54 . 2004-08-03 23:01 25,856 --a------ C:\WINDOWS\system32\drivers\usbprint.sys
                2008-04-05 16:54 . 2004-08-03 23:01 25,856 --a--c--- C:\WINDOWS\system32\dllcache\usbprint.sys
                2008-04-05 16:53 . 2008-04-05 17:05 128,557 --a------ C:\WINDOWS\hpoins11.dat
                2008-04-03 12:38 . 2008-04-09 12:17 13,030 --a------ C:\PDOXUSRS.NET
                2008-04-03 12:37 . 2008-04-03 12:37 <REP> d-------- C:\WINDOWS\Asym
                2008-04-03 12:37 . 2008-04-03 12:37 <REP> d-------- C:\Program Files\Micro Application
                2008-04-03 12:37 . 2008-04-03 12:37 <REP> d-------- C:\Program Files\Fichiers communs\Borland Shared
                2008-04-03 12:37 . 2008-04-03 12:38 167 --a------ C:\WINDOWS\ASYM.ini
                2008-04-02 17:27 . 2008-04-02 17:27 <REP> d-------- C:\Program Files\Super logiciels
                2008-03-26 16:15 . 2008-03-26 16:15 <REP> d-------- C:\Program Files\orange
                2008-03-26 16:15 . 2008-03-26 16:15 <REP> d-------- C:\Program Files\GamesBar
                2008-03-26 16:15 . 2008-03-26 16:15 <REP> d-------- C:\Program Files\Fichiers communs\Oberon Media
                2008-03-26 16:15 . 2008-04-19 10:02 <REP> d-a------ C:\Documents and Settings\All Users\Application Data\TEMP
                2008-03-26 16:14 . 2008-03-26 16:14 17,681,640 --a------ C:\Program Files\Cake_Mania-setup.exe
                2008-03-26 16:09 . 2008-03-26 16:09 <REP> d-------- C:\Program Files\BoontyGames
                2008-03-26 16:09 . 2008-03-26 16:09 <REP> d-------- C:\Program Files\Boonty
                2008-03-24 12:33 . 2008-03-24 12:33 <REP> d-------- C:\Program Files\Samsung
                2008-03-24 12:33 . 2006-07-24 17:05 5,632 --a------ C:\WINDOWS\system32\drivers\StarOpen.sys

                .
                (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                .
                2008-04-19 16:41 81,984 ----a-w C:\WINDOWS\system32\bdod.bin
                2008-04-19 10:10 --------- d-----w C:\Program Files\Fichiers communs\Wise Installation Wizard
                2008-04-19 09:49 --------- d-----w C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
                2008-04-19 07:58 --------- d-----w C:\Program Files\Fichiers communs\Softwin
                2008-04-18 18:27 --------- d--h--w C:\Program Files\InstallShield Installation Information
                2008-04-18 16:31 --------- d-----w C:\Program Files\Alwil Software
                2008-04-16 13:12 304,160 ----a-w C:\SPC220NC.DAT
                2008-04-12 14:16 --------- d-----w C:\Program Files\Elaborate Bytes
                2008-04-05 14:49 --------- d-----w C:\Program Files\Fichiers communs\EPSON
                2008-03-24 10:37 --------- d-----w C:\Documents and Settings\MYRIAM\Application Data\SAMSUNG
                2008-03-14 22:24 93,128 ----a-w C:\WINDOWS\system32\ElbyCDIO.dll
                2008-03-07 14:46 --------- d-----w C:\Program Files\Fichiers communs\AVSMedia
                2008-03-07 14:46 --------- d-----w C:\Program Files\AVS4YOU
                2008-03-07 14:32 --------- d-----w C:\Documents and Settings\MYRIAM\Application Data\AVS4YOU
                2008-03-07 14:32 --------- d-----w C:\Documents and Settings\All Users\Application Data\AVS4YOU
                2008-02-26 20:23 --------- d-----w C:\Program Files\MSN Messenger
                2008-02-26 19:25 --------- d-----w C:\Program Files\Fichiers communs\Teleca Shared
                2008-02-24 13:00 --------- d-----w C:\Program Files\AMD
                2008-02-24 12:50 --------- d-----w C:\Documents and Settings\Administrateur.PCMIMI\Application Data\InstallShield
                2008-02-24 11:59 15,600 ----a-w C:\WINDOWS\gdrv.sys
                2008-02-22 18:03 --------- d-----w C:\Documents and Settings\Administrateur.PCMIMI\Application Data\Sony Ericsson
                2008-02-22 18:02 --------- d-----w C:\Documents and Settings\Administrateur.PCMIMI\Application Data\Bitdefender
                2008-02-22 16:55 558,142 ----a-w C:\WINDOWS\java\Packages\MTZ93LBX.ZIP
                2008-02-22 16:55 155,995 ----a-w C:\WINDOWS\java\Packages\4YLFVXJB.ZIP
                2008-02-22 16:55 --------- d-----w C:\Documents and Settings\Administrateur.PCMIMI\Application Data\DivX
                .

                ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
                .
                .
                REGEDIT4
                *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

                [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 01:54 15360]
                "SpybotSD TeaTimer"="C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" [2008-01-28 11:43 2097488]

                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                "NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2007-06-09 12:30 7700480]
                "BDMCon"="C:\Program Files\Softwin\BitDefender10\bdmcon.exe" [2008-04-19 10:56 290816]
                "BDAgent"="C:\Program Files\Softwin\BitDefender10\bdagent.exe" [2007-03-26 15:49 69632]

                [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                "CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-04 01:54 15360]

                C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
                D‚marrage rapide de HP Photosmart Premier.lnk - C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe [2006-02-10 07:56:20 73728]
                HP Digital Imaging Monitor.lnk - C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe [2006-02-19 04:21:22 288472]

                [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^EPSON Status Monitor 3 Environment Check.lnk]
                path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\EPSON Status Monitor 3 Environment Check.lnk
                backup=C:\WINDOWS\pss\EPSON Status Monitor 3 Environment Check.lnkCommon Startup

                [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Lancement rapide d'Adobe Reader.lnk]
                path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Lancement rapide d'Adobe Reader.lnk
                backup=C:\WINDOWS\pss\Lancement rapide d'Adobe Reader.lnkCommon Startup

                [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^TrayMin220.lnk]
                path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\TrayMin220.lnk
                backup=C:\WINDOWS\pss\TrayMin220.lnkCommon Startup

                [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\avast!]
                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

                [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
                --------- 2004-08-04 01:55 1667584 C:\Program Files\Messenger\msmsgs.exe

                [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MsnMsgr]
                --a------ 2007-01-19 13:55 5674352 C:\Program Files\MSN Messenger\msnmsgr.exe

                [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
                --a------ 2001-07-09 11:50 155648 C:\WINDOWS\system32\NeroCheck.exe

                [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvCplDaemon]
                --a------ 2007-06-09 12:30 7700480 C:\WINDOWS\System32\NvCpl.dll

                [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvMediaCenter]
                --a------ 2007-06-09 12:30 86016 C:\WINDOWS\System32\NvMcTray.dll

                [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nwiz]
                --a------ 2007-06-09 12:30 1626112 C:\WINDOWS\system32\nwiz.exe

                [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RemoteControl]
                --a------ 2004-06-28 22:29 32768 C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe

                [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RTHDCPL]
                --a------ 2007-10-16 19:30 16855552 C:\WINDOWS\RTHDCPL.exe

                [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SkyTel]
                --a------ 2007-10-11 12:04 1826816 C:\WINDOWS\SkyTel.exe

                [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\zzzHPSETUP]
                D:\Setup.exe

                [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
                "gusvc"=3 (0x3)
                "Boonty Games"=3 (0x3)
                "avast! Web Scanner"=3 (0x3)
                "avast! Mail Scanner"=3 (0x3)
                "avast! Antivirus"=2 (0x2)
                "aswUpdSv"=2 (0x2)
                "aawservice"=2 (0x2)

                [HKEY_LOCAL_MACHINE\software\microsoft\security center]
                "UpdatesDisableNotify"=dword:00000001

                [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                "%windir%\\system32\\sessmgr.exe"=
                "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
                "C:\\Program Files\\MSN Messenger\\livecall.exe"=
                "C:\\eMule0.48a\\emule.exe"=
                "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe"=
                "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"=
                "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe"=
                "C:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe"=
                "C:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"=
                "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"=
                "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"=
                "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe"=
                "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe"=
                "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"=
                "C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"=
                "C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqDIA.exe"=
                "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe"=
                "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqnrs08.exe"=

                R3 AmdTools;AMD Special Tools Driver;C:\WINDOWS\system32\DRIVERS\AmdTools.sys [2006-06-27 15:24]
                S3 Boonty Games;Boonty Games;"C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe" [2008-01-24 22:39]
                S3 gdrv;gdrv;C:\WINDOWS\gdrv.sys [2008-02-24 13:59]
                S3 SPC220NC;Philips SPC220NC Webcam;C:\WINDOWS\system32\DRIVERS\SPC220NC.SYS [2007-01-09 18:59]

                .
                **************************************************************************

                catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                Rootkit scan 2008-04-19 18:43:54
                Windows 5.1.2600 Service Pack 2 NTFS

                Balayage processus cachés ...

                Balayage caché autostart entries ...

                Balayage des fichiers cachés ...

                Scan terminé avec succès
                Les fichiers cachés: 0

                **************************************************************************
                .
                Temps d'accomplissement: 2008-04-19 18:44:25
                ComboFix-quarantined-files.txt 2008-04-19 16:44:21
                ComboFix2.txt 2008-04-19 14:30:13
                ComboFix3.txt 2008-04-19 14:26:34
                ComboFix4.txt 2008-04-19 14:22:27

                Pre-Run: 32,868,085,760 octets libres
                Post-Run: 32,849,698,816 octets libres

                191 --- E O F --- 2008-01-14 18:01:58

                et maintenant le dernier rapport HijackThis

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 18:53:04, on 19/04/2008
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                Boot mode: Safe mode

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\Explorer.EXE
                C:\Documents and Settings\MYRIAM\Bureau\HiJackThis.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender10\bdmcon.exe" /reg
                O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
                O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                O9 - Extra button: Barre de recherche Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
                O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O16 - DPF: {0D6709DD-4ED8-40CA-B459-2757AEEF7BEE} (Dldrv2 Control) - http://download.gigabyte.com.tw/object/Dldrv.ocx
                O16 - DPF: {5392B545-31A5-4724-BEF3-4FED1D56FDAC} (CPlayFirstDinerDash2_frControl Object) - file://C:\Documents and Settings\MYRIAM\Local Settings\Application Data\Oberon Media\Oberon Games Host\DinerDash2_fr.1.0.0.70.cab
                O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - http://charon777.free.fr/plugins/hardwaredetection_2_0_4_10.cab
                O16 - DPF: {BAE1D8DF-0B35-47E3-A1E7-EEB3FF2ECD19} (CPlayFirstddfotgControl Object) - file://C:\Documents and Settings\MYRIAM\Local Settings\Application Data\Oberon Media\Oberon Games Host\ddfotg.1.0.0.37.cab
                O17 - HKLM\System\CCS\Services\Tcpip\..\{E6EF56CF-D68A-46C4-AD6D-536C501FAFA0}: NameServer = 192.168.1.1
                O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
                O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                O23 - Service: HP Status Server - Hewlett-Packard Company - C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBOID.EXE
                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
                O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
                O23 - Service: BitDefender Communicator (XCOMM) - SOFTWIN S.R.L - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
                0
                1. voila le second rapport elibagla

                  Sat Apr 19 19:14:39 2008
                  EliBagle v11.28 (c)2008 S.G.H. / Satinfo S.L.
                  ----------------------------------------------
                  Lista de Acciones (por Acción Directa):

                  Sat Apr 19 19:14:49 2008
                  EliBagle v11.28 (c)2008 S.G.H. / Satinfo S.L.
                  ----------------------------------------------
                  Lista de Acciones (por Exploración):
                  Explorando Unidad C:\

                  Nº Total de Directorios: 3701
                  Nº Total de Ficheros: 41472
                  Nº de Ficheros Analizados: 12231
                  Nº de Ficheros Infectados: 0
                  Nº de Ficheros Limpiados: 0

                  j'espère que c'est ce qui te fallait pour m'aider et merci de ton aide
                  0
                  1. Super

                    • Clic sur « Démarrer » > « Exécuter » ; ensuite, dans la lucarne de saisie, coller (recommencer pour chacune des trois commandes suivantes) :

                    sc stop BOONTY
                    • valider par OK

                    sc config BOONTY start= disabled
                    • valider par OK

                    sc delete BOONTY
                    • valider par OK

                    ================== MalwareBytes =====================

                    Telecharger MalwareBytes

                    Le Tutorial

                    Attention à ce que l'option Perform Full Scan soit cochée

                    Ne pas oublier de supprimer tout ce que MalwaresByte trouve. Bouton Remove Selected après avoir tout sélectionné

                    Poster le rapport et un nouveau rapport HiJackThis
                    0
                    1. Malwarebytes' Anti-Malware 1.11
                      Version de la base de données: 656

                      Type de recherche: Examen complet (C:\|E:\|)
                      Eléments examinés: 71919
                      Temps écoulé: 25 minute(s), 18 second(s)

                      Processus mémoire infecté(s): 0
                      Module(s) mémoire infecté(s): 0
                      Clé(s) du Registre infectée(s): 0
                      Valeur(s) du Registre infectée(s): 0
                      Elément(s) de données du Registre infecté(s): 0
                      Dossier(s) infecté(s): 0
                      Fichier(s) infecté(s): 0

                      voilà le rapport malwarebyte's

                      Processus mémoire infecté(s):
                      (Aucun élément nuisible détecté)

                      Module(s) mémoire infecté(s):
                      (Aucun élément nuisible détecté)

                      Clé(s) du Registre infectée(s):
                      (Aucun élément nuisible détecté)

                      Valeur(s) du Registre infectée(s):
                      (Aucun élément nuisible détecté)

                      Elément(s) de données du Registre infecté(s):
                      (Aucun élément nuisible détecté)

                      Dossier(s) infecté(s):
                      (Aucun élément nuisible détecté)

                      Fichier(s) infecté(s):
                      (Aucun élément nuisible détecté)

                      et le rapport hijackthis

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 21:42:14, on 19/04/2008
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\WINDOWS\System32\nvsvc32.exe
                      C:\WINDOWS\system32\HPZipm12.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
                      C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
                      C:\Program Files\Softwin\BitDefender10\bdmcon.exe
                      C:\Program Files\Softwin\BitDefender10\bdagent.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                      C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
                      C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                      C:\WINDOWS\RTHDCPL.EXE
                      C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
                      C:\Program Files\Softwin\BitDefender10\vsserv.exe
                      C:\Program Files\Mozilla Firefox\firefox.exe
                      C:\Documents and Settings\MYRIAM\Bureau\HiJackThis.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                      O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender10\bdmcon.exe" /reg
                      O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
                      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                      O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
                      O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                      O9 - Extra button: Barre de recherche Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
                      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O16 - DPF: {0D6709DD-4ED8-40CA-B459-2757AEEF7BEE} (Dldrv2 Control) - http://download.gigabyte.com.tw/object/Dldrv.ocx
                      O16 - DPF: {5392B545-31A5-4724-BEF3-4FED1D56FDAC} (CPlayFirstDinerDash2_frControl Object) - file://C:\Documents and Settings\MYRIAM\Local Settings\Application Data\Oberon Media\Oberon Games Host\DinerDash2_fr.1.0.0.70.cab
                      O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - http://charon777.free.fr/plugins/hardwaredetection_2_0_4_10.cab
                      O16 - DPF: {BAE1D8DF-0B35-47E3-A1E7-EEB3FF2ECD19} (CPlayFirstddfotgControl Object) - file://C:\Documents and Settings\MYRIAM\Local Settings\Application Data\Oberon Media\Oberon Games Host\ddfotg.1.0.0.37.cab
                      O17 - HKLM\System\CCS\Services\Tcpip\..\{E6EF56CF-D68A-46C4-AD6D-536C501FAFA0}: NameServer = 192.168.1.1
                      O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
                      O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                      O23 - Service: HP Status Server - Hewlett-Packard Company - C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBOID.EXE
                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                      O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
                      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                      O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
                      O23 - Service: BitDefender Communicator (XCOMM) - SOFTWIN S.R.L - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
                      0
                      1. Refais ceci a du me gourrer.

                        • Clic sur « Démarrer » > « Exécuter » ; ensuite, dans la lucarne de saisie, coller (recommencer pour chacune des trois commandes suivantes) :

                        sc stop Boonty Games
                        • valider par OK

                        sc config Boonty Games start= disabled
                        • valider par OK

                        sc delete Boonty Games
                        • valider par OK

                        Relance la machine et remet un nouveau rapport HiJackThis STP
                        0
                        1. Bonjour,

                          je te renvoie le rapport HiJackThis, par contre je sais pas si c'est normal mais quand je fais demarrer, executer, et que je valide je n'ai aucune fenetre qui s'ouvre

                          je te colle le rapport merci

                          Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 09:08:48, on 21/04/2008
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                          Boot mode: Normal

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\WINDOWS\system32\userinit.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\Program Files\Softwin\BitDefender10\bdmcon.exe
                          C:\Program Files\Softwin\BitDefender10\bdagent.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                          C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                          C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
                          C:\WINDOWS\System32\nvsvc32.exe
                          C:\WINDOWS\system32\HPZipm12.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
                          C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
                          C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
                          C:\Program Files\Softwin\BitDefender10\vsserv.exe
                          C:\Documents and Settings\MYRIAM\Bureau\HiJackThis.exe
                          C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe

                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                          O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                          O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender10\bdmcon.exe" /reg
                          O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
                          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                          O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
                          O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                          O9 - Extra button: Barre de recherche Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
                          O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O16 - DPF: {0D6709DD-4ED8-40CA-B459-2757AEEF7BEE} (Dldrv2 Control) - http://download.gigabyte.com.tw/object/Dldrv.ocx
                          O16 - DPF: {5392B545-31A5-4724-BEF3-4FED1D56FDAC} (CPlayFirstDinerDash2_frControl Object) - file://C:\Documents and Settings\MYRIAM\Local Settings\Application Data\Oberon Media\Oberon Games Host\DinerDash2_fr.1.0.0.70.cab
                          O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - http://charon777.free.fr/plugins/hardwaredetection_2_0_4_10.cab
                          O16 - DPF: {BAE1D8DF-0B35-47E3-A1E7-EEB3FF2ECD19} (CPlayFirstddfotgControl Object) - file://C:\Documents and Settings\MYRIAM\Local Settings\Application Data\Oberon Media\Oberon Games Host\ddfotg.1.0.0.37.cab
                          O17 - HKLM\System\CCS\Services\Tcpip\..\{E6EF56CF-D68A-46C4-AD6D-536C501FAFA0}: NameServer = 192.168.1.1
                          O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
                          O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                          O23 - Service: HP Status Server - Hewlett-Packard Company - C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBOID.EXE
                          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                          O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
                          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                          O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                          O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
                          O23 - Service: BitDefender Communicator (XCOMM) - SOFTWIN S.R.L - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
                          0
                          1. OK, je ne vois plus rien à part Bounty Games qui fait de la résistance. Bon pas bien méchant. Si tu ne te sert pas de cela, essayes de voir si tu peux le désinstaller dans Ajout/suppression de programme.

                            Si des problèmes subsistent, les décrire dans le prochain message sans exécuter les procédures ci-dessous

                            Sinon :

                            ================= TOOLSCLEANER2 ===================
                            Pour enlever les outils que l'on a utilisé.
                            • Télécharger ToolsCleaner2
                            • Double-clic dessus à l'endroit où il a été téléchargé :
                            • clic sur Recherche
                            • patienter un moment le temps qu'il travaille...
                            • Lorsque la recherche est terminée ToolsCleaner affiche une liste des différents outils trouvés,
                            • clic sur Suppression afin de les supprimer.
                            • Fermer le programme en cliquant sur Quitter.
                            • Poster le rapport qui se trouve ici >>> C:\TCleaner.txt
                            • Supprimer TOOLSCLEANER et tous les rapports ayant pu être sauvegardés.

                            Supprimer TOOLSCLEANER et tous les rapports ayant pu être sauvegardé.

                            ===================== BITDEFENDER ========================

                            Mettre à jour sa base virale

                            ------
                            • Redémarrer en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
                            • Attention, pas d’accès à internet dans ce mode. Enregistrer ou imprimer les consignes.

                            • Relancer le Pc et tapoter la touche F8 ( ou F5 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage
                            • Avec les touches « flèches », sélectionner Mode sans échec ==> entrée ==>nom utilisateur habituel
                            -------
                            • Faire une analyse complète de la machine

                            En fin de scan ( qui est assez long)

                            • Clic Sauvegarder Le rapport puis Enregistrer sous et choisir bureau
                            -------
                            • Relancer la machine en mode normal
                            • Copier/coller le rapport ici

                            ================ AVG ANTI-SPYWARE ===================
                            Gratuit
                            Merci à ep44 pour ce mode explicatif
                            Télécharger:
                            AVG-AntiSpyware
                            • Installer
                            • Le lancer
                            • Click : Mise à jour
                            ------
                            • Redémarrer en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
                            • Attention, pas d’accès à internet dans ce mode. Enregistrer ou imprimer les consignes.

                            • Relancer le Pc et tapoter la touche F8 ( ou F5 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage
                            • Avec les touches « flèches », sélectionner Mode sans échec ==> entrée ==>nom utilisateur habituel
                            -------
                            • Dans ANALYSE ( en forme de loupe ) <<===== I M P O R T A N T
                            • Paramètres ==> sous COMMENT REAGIR==>click sur Actions recommandées ==>Quarantaine
                            • Click : Analyse complète du système

                            En fin de scan ( qui est assez long)

                            • Clic Appliquer toutes les actions <== ceci Très important
                            • Clic Sauvegarder rapport puis Enregistrer sous et choisir bureau
                            • Copier/coller le rapport ici

                            (Ne surveillera plus le PC en arrière-plan dans 30 jours mais pourra servir à faire des scans et supprimer les infections)

                            ===================== CCLEANER ========================
                            Pour le petit coup de polish.
                            • Appliquer la procédure ci-dessous.
                            • l'outil pourra être conservé pour faire le ménage de temps en temps en appliquant la même procédure.
                            • Si ce n'est pas fait Télécharger CCLeaner et l'installer sur le bureau en refusant l'installation de la barre Yahoo.
                            • Fermer toutes les applications
                            • Lancer CCLeaner
                            S'il n'est pas en Français cliquer sur Options, Setting, Language et sélectionner Français
                            • cocher dans le menu Nettoyeur - onglet Windows :
                            Internet Explorer: Fichiers Internet Temporaires, Cookies
                            • Système: Vider la Poubelle, Fichiers Temporaires, Presse-papiers
                            • Avancé: Vieilles données du Prefetch
                            • Décocher dans le menu Options - sous-menu Avancé :
                            Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures
                            • Cocher dans le menu Nettoyeur - onglet Applications : Internet: Sun Java
                            • Cocher , si cela est possible, dans le menu Nettoyeur - onglet Applications :
                            Firefox/Mozilla: Cache Internet, Cookies
                            • Click sur Analyse
                            • Click sur le bouton Lancer le nettoyage dans le menu Nettoyeur.
                            • Click sur Registre
                            • Sélectionner tout
                            • Click sur Chercher des erreurs (En bas)

                            Une fois le scan terminé sélectionner tout
                            • Click sur Réparer les erreurs sélectionnées

                            • Sous Windows Vista, si l'UAC a été désactivé, réactiver l'UAC en suivant la manipulation inverse qu'au début du tuto de cette page :
                            Comment désactiver l’UAC

                            =========== POINT DE RESTAURATION SYSTEME =============

                            * Désactivation :
                            Clic droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > cocher la case "Désactiver la Restauration du système sur tous les lecteurs"
                            • Appliquer
                            • patienter jusqu’à ce que cela soit marqué "désactivé" puis Ok.

                            * Activation :
                            Suivre le même chemin ; décocher la case "Désactiver la Restauration du système sur tous les lecteurs"
                            • Appliquer
                            • patienter que cela soit à nouveau sur "surveillance" puis Ok.
                            • Redémarrer l'ordinateur..

                            ---------------------------------------

                            Voilà, s'il n'y a plus de problème, terminé.

                            Tu peux si tu le désires, t'inscrire sur ce site qui le mérite bien. Cela permettra une prochaine fois de passer ton topic en résolu.

                            Bonne continuation ;)

                            ---------------------------------------
                            0
                            1. salut,

                              là je vais pas avoir le temps de faire tout ce que tu m'as indiqué, je fais tout demain dans la journée, je te remercie encore une fois, par contre je me suis inscrite en tant que membre, par contre je comprends pas quand tu me dis que la prochaine fois ça passera mon topic en résolu, qu'est ce que je dois faire ? juste cliquer sur résolu? j'y compte bien avec l'aide que tu m'as apporté bonne soirée et encore merci
                              0
                              1. Tu as démarré ton topic en tant qu'anonyme, donc celui-ci ne pourra être mis en résolu.
                                Ce sera pour les prochains...............Le plus tard possible j'espère pour toi ;)
                                0
                                1. bonjour,

                                  comme je n'ai pas trouvé boonty games dans ajout/suppression de programme
                                  j'ai lance toolscleaner2 dont je te poste le rapport

                                  -->- Recherche:

                                  C:\Combofix: trouvé !
                                  C:\!Killbox: trouvé !
                                  C:\Qoobox: trouvé !
                                  C:\Documents and Settings\MYRIAM\Bureau\ComboFix.exe: trouvé !
                                  C:\Documents and Settings\MYRIAM\Bureau\HijackThis.exe: trouvé !

                                  ---------------------------------
                                  -->- Suppression:

                                  C:\Documents and Settings\MYRIAM\Bureau\ComboFix.exe: supprimé !
                                  C:\Documents and Settings\MYRIAM\Bureau\HijackThis.exe: supprimé !
                                  C:\Combofix: supprimé !
                                  C:\!Killbox: supprimé !
                                  C:\Qoobox: supprimé !

                                  Je vais continuer la procédure que tu m'as donné, merci
                                  0
                                  1. re,

                                    désolé de t'ennuyer encore mais je n'arrive pas à passer bitdefender en mode sans echec, il ne veut pas du tout se lancer,

                                    grrrr et moi qui croyait etre sauvé, snif snif
                                    0
                                    1. re,

                                      merci voila le rapport bitdender

                                      //-----------------------------------------------------------------
                                      //
                                      // Produit BitDefender Antivirus Plus v10
                                      // Produit 10.2
                                      //
                                      // Créé le: 22/04/2008 10:49:41
                                      //
                                      //-----------------------------------------------------------------

                                      Statistiques

                                      Chemin cible: C:\
                                      E:\
                                      Dossiers : 3832
                                      Fichiers : 104372
                                      Processus Mémoire analysés : 28
                                      Archives : 1442
                                      Fichiers enpaquetés : 5988
                                      Virus trouvés : 0
                                      Fichiers infectés : 0
                                      Processus Mémoire infectés : 0
                                      Fichiers suspects : 0
                                      Alertes : 0
                                      Fichiers désinfectés : 0
                                      Fichiers effacés : 0
                                      Fichiers déplacés : 0
                                      Erreurs I/O : 28
                                      Temps d'analyse :=00:22:13
                                      Fichiers/seconde :78

                                      Statistiques Spywares

                                      Registres analysés : 317
                                      Registres infectés : 0
                                      Cookies analysés : 21
                                      Cookies infectés : 0
                                      Fichiers spyware infectés : 0
                                      Menaces Spyware détectées : 0

                                      Définitions virus : 1171353
                                      Plugins d'analyse : 16
                                      Plugins archives : 41
                                      Plug-ins décompression : 7
                                      Plug-ins messagerie : 6
                                      Plug-ins système : 5

                                      Options d'analyse

                                      Détection
                                      [X] Analyser le secteur de boot
                                      [X] Processus mémoire
                                      [X] Analyser les archives
                                      [X] Analyser les fichiers enpaquetés
                                      [X] Analyser la messagerie

                                      Masque fichiers
                                      [ ] Programmes
                                      [X] Tous les fichiers
                                      [ ] Extensions définies par l'utilisateur:
                                      [ ] Exclure les extensions: ;

                                      Action

                                      Objets infectés
                                      [ ] Ignorer
                                      [X] Désinfecter
                                      [ ] Effacer
                                      [ ] Mettre en quarantaine
                                      [ ] Demander l'action

                                      Seconde action
                                      [ ] Ignorer
                                      [ ] Effacer
                                      [X] Mettre en quarantaine
                                      [ ] Demander l'action

                                      Options d'analyse
                                      [X] Activer les alertes
                                      [X] Activer l'heuristique
                                      [ ] Afficher tous les fichiers dans le journal
                                      [X] Fichier journal: C:\Documents and Settings\All Users\Application Data\Bitdefender\Desktop\Profiles\Logs\deep_scan\1208854181.log

                                      Options d'analyse Spyware

                                      [X] Analyse contre les risques non-viraux
                                      [ ] Ecarter de l'analyse les dialers et les applications
                                      [X] Clés de registres
                                      [X] Cookies
                                      0
                                      • 1
                                      • 2