Virus détecté mais impossible a supprimer???

Bonjour, depuis quelques jours mon antivirus Firewall orange detecte le virus Packed.win32.monder.gen dans mon ordinateur mais n'arrive pas a le supprimer!!!!
Etant novice en la matiere, je ne sais absolument pas quoi faire!!! mon ordinateur rame enormement, le bureau disparait (ne laissant plus que le fond d'ecran...)
maintenant je ne sais pas si il y a des solutions afin de supprimer ce fichu virus!!!
si certains d'entre vous sont connaisseurs et ont des idées, je suis preneur!!!

Amicalement.
Configuration: Windows XP
Internet Explorer 6.0

20 réponses

Résumé de la discussion

Le sujet porte sur une détection répandue par l'antivirus Firewall orange de Packed.win32.monder.gen sur un PC Windows XP, avec des symptômes de ralentissement et d'affichage du bureau corrompu. Les réponses suggèrent des solutions techniques et des vérifications de sécurité, notamment l'analyse de rapports système et l'utilisation d'outils de détection, pour identifier les éléments malveillants et les supprimer. Certaines contributions évoquent une résolution après intervention d'un autre membre et présentent des éléments du rapport HijackThis montrant les processus et les services impliqués, sans conclure formellement à une solution universelle. En cas de difficulté persistante, le fil illustre l'intérêt d'une approche adaptée et supervisée, combinant désinfection, nettoyage des programmes de démarrage et vérifications des services pour prévenir les redémarrages.

Bobot (l’IA à votre service)
  1. probleme resolu grace a sKe69!!!
    1
    1. Le firewall de orange n'est pas terrible, utilises plutot ZoneAlarm gratuit comme pare-feu et avast comme antivirus gratuit
      0
      1. je n'utilise plus que l'antivirus fourni en option par orange, après avoir longtemps utilisé norton
        0
        1. Utilises plutot avast, l'antivirus de orange est vraiment nul!
          0
          1. Contributeur sécurité
            Salut ,
            Tu as une infection Vundo ..
            Le firewall de orange n'est pas terrible --> ca c'est sur , il faudra remédier à cela ...
            Mais pour l(instant fait exactement ce qui suit :

            télécharges et instales le logiciel HijackThis :

            ftp://ftp.commentcamarche.com/download/HJTInstall.exe

            Important :
            1-Faire un click droit sur le lien ci-dessus et choisir "enregistrer la cible sous ... " et renommer Hijackthis en "thejack" .

            Cliker sur thejack.exe pour lancer l'instale . laisses toi guider et instale le à l'endroit par défaut ( C\: programme file \ ) .
            A la fin tu doit avoir un raccouci sur ton bureau et aussi un cheminement comme : "C:\ programme file\Trend Micro\HijackThis\HijackThis.exe " .

            2-Renommer le prg HijackThis :
            dans "C:\ programme file\Trend Micro\HijackThis\HijackThis.exe", clik droit sur ce dernier et choisis "renommé" : tapes monjack et valide .

            tuto pour l’utiliser
            regarde ici c'est parfaitement expliqué en images
            http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

            !!Déconnectes toi et fermes toute tes applications en cours !!

            Double clik sur le raccourci du bureau,
            Fais un scan monjack (ou HijackThis renommé) et postes le rapport générer pour analyse ...
            0
            1. ok j'vais faire ca!!
              0
            2. Voici le rapport :

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 14:10:10, on 08/05/2008
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\LEXBCES.EXE
              C:\WINDOWS\system32\spoolsv.exe
              C:\WINDOWS\system32\LEXPPS.EXE
              C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
              C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
              C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
              C:\Program Files\AntivirusFirewall\Anti-Virus\FSGK32.EXE
              C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
              C:\WINDOWS\System32\FTRTSVC.exe
              C:\Program Files\AntivirusFirewall\Anti-Virus\fssm32.exe
              C:\Program Files\AntivirusFirewall\Common\FSMB32.EXE
              C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
              C:\WINDOWS\system32\slmdmsr.exe
              C:\Program Files\AntivirusFirewall\Common\FCH32.EXE
              C:\Program Files\RealVNC\VNC4\WinVNC4.exe
              C:\Program Files\AntivirusFirewall\Common\FAMEH32.EXE
              C:\Program Files\AntivirusFirewall\Anti-Virus\fsqh.exe
              C:\Program Files\AntivirusFirewall\Anti-Virus\fsrw.exe
              C:\Program Files\AntivirusFirewall\Anti-Virus\fsav32.exe
              C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\system32\VTTimer.exe
              C:\WINDOWS\system32\VTtrayp.exe
              C:\WINDOWS\system32\wuauclt.exe
              C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
              C:\WINDOWS\SOUNDMAN.EXE
              C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
              C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
              C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
              C:\WINDOWS\system32\LXSUPMON.EXE
              C:\Program Files\QuickTime\qttask.exe
              C:\Program Files\iTunes\iTunesHelper.exe
              C:\Program Files\FlashGet\FlashGet.exe
              C:\Program Files\AntivirusFirewall\Common\FSM32.EXE
              C:\Program Files\iPod\bin\iPodService.exe
              C:\PROGRA~1\ANTIVI~1\ANTI-S~1\fsaw.exe
              C:\Program Files\AntivirusFirewall\FSGUI\ispnews.exe
              C:\Program Files\AntivirusFirewall\FSGUI\fsguidll.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
              C:\Program Files\Veoh Networks\Veoh\VeohClient.exe
              C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
              C:\Program Files\Boonty\BoontyBox\BoontyBox.exe
              C:\Program Files\OpenOffice.org 2.1\program\soffice.exe
              C:\Program Files\OpenOffice.org 2.1\program\soffice.BIN
              C:\Program Files\Windows Live\Messenger\usnsvc.exe
              C:\Program Files\Java\jre1.5.0_06\bin\jucheck.exe
              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
              R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.8ball.fr/
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
              O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_3_19_0.dll
              O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
              O3 - Toolbar: FlashGet - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\Program Files\FlashGet\fgiebar.dll
              O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
              O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
              O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
              O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
              O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
              O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
              O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
              O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
              O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
              O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
              O4 - HKLM\..\Run: [LXSUPMON] C:\WINDOWS\system32\LXSUPMON.EXE RUN
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
              O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
              O4 - HKLM\..\Run: [FlashGet] "C:\Program Files\FlashGet\FlashGet.exe" /min
              O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\AntivirusFirewall\Common\FSM32.EXE" /splash
              O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\AntivirusFirewall\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
              O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\AntivirusFirewall\FSGUI\FSSW.EXE" /reboot
              O4 - HKLM\..\Run: [News Service] "C:\Program Files\AntivirusFirewall\FSGUI\ispnews.exe"
              O4 - HKLM\..\Run: [14d24527] rundll32.exe "C:\WINDOWS\system32\ehmrfujm.dll",b
              O4 - HKLM\..\Run: [BM17e176bb] Rundll32.exe "C:\WINDOWS\system32\aykswgfq.dll",s
              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
              O4 - HKCU\..\Run: [Veoh] "C:\Program Files\Veoh Networks\Veoh\VeohClient.exe" /VeohHide
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
              O4 - Startup: BoontyBox 01net.lnk = C:\Program Files\Boonty\BoontyBox\BoontyBox.exe
              O4 - Startup: OpenOffice.org 2.1.lnk = C:\Program Files\OpenOffice.org 2.1\program\quickstart.exe
              O4 - Global Startup: Antivirus Firewall.lnk = C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
              O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
              O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
              O8 - Extra context menu item: &Bloquer cette fenêtre publicitaire - C:\Program Files\AntivirusFirewall\Anti-Spyware\blockpopups.htm
              O8 - Extra context menu item: &Tout télécharger avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
              O8 - Extra context menu item: &Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
              O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
              O8 - Extra context menu item: Download by YouTube Robot - res://C:\Program Files\YouTubeRobot\RobotExt.ocx/LINK.HTM
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
              O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?d1d568cc9ab44bf8b6bdc603b566fa9f
              O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?d1d568cc9ab44bf8b6bdc603b566fa9f
              O9 - Extra button: @c:\Program Files\Messenger\Msgslang.dll,-61144 - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: @c:\Program Files\Messenger\Msgslang.dll,-61144 - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\Program Files\Messenger\msmsgs.exe
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
              O9 - Extra button: Protection Internet Explorer - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\AntivirusFirewall\Anti-Spyware\ieshield.dll
              O9 - Extra 'Tools' menuitem: Protection Internet Explorer... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\AntivirusFirewall\Anti-Spyware\ieshield.dll
              O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
              O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
              O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
              O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
              O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
              O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
              O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://s.tf1.fr/mmdia/static/rawflow/clients/5.3.1.0/Rawflow.cab
              O16 - DPF: {05D96F71-87C6-11D3-9BE4-00902742D6E0} (QuickPlace Class) - http://www2.ac-nancy-metz.fr/qp2.cab
              O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
              O23 - Service: Antivirus Firewall (BackWeb Plug-in - 6588780) - Securitoo Portal - C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
              O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
              O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
              O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
              O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
              O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
              O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
              O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
              O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
              O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slmdmsr.exe
              O23 - Service: VNC Server Version 4 (WinVNC4) - RealVNC Ltd. - C:\Program Files\RealVNC\VNC4\WinVNC4.exe
              0
          2. ok merci pour le conseil mais ca ne regle pas mon probleme!!! avast va reussir a supprimer le virus??
            0
            1. regarde juste au dessus (commentaire 4)
              0
              1. Trèstrès auvais choix si tu télécharges Avast ton ordi vas souffler dure vu son poids.
                Non perso je préfère les anti-virus léger c'est mieux.
                0
                1. Contributeur sécurité
                  Tu n'a pas renommer Hijackthis ... ;)
                  Rends toi sur ton PC ici : C:\Program Files\Trend Micro\HijackThis\HijackThis.exe <--- clik droit sur ce dernier et choisis "renommé" : tapes monjack et valide .

                  Ensuite relance hijack et postes moi le nouveau rapport générer ....
                  0
                  1. voici le nouveau rapport :

                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 14:27:14, on 08/05/2008
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\LEXBCES.EXE
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\WINDOWS\system32\LEXPPS.EXE
                    C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
                    C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
                    C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
                    C:\Program Files\AntivirusFirewall\Anti-Virus\FSGK32.EXE
                    C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
                    C:\WINDOWS\System32\FTRTSVC.exe
                    C:\Program Files\AntivirusFirewall\Anti-Virus\fssm32.exe
                    C:\Program Files\AntivirusFirewall\Common\FSMB32.EXE
                    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                    C:\WINDOWS\system32\slmdmsr.exe
                    C:\Program Files\AntivirusFirewall\Common\FCH32.EXE
                    C:\Program Files\RealVNC\VNC4\WinVNC4.exe
                    C:\Program Files\AntivirusFirewall\Common\FAMEH32.EXE
                    C:\Program Files\AntivirusFirewall\Anti-Virus\fsqh.exe
                    C:\Program Files\AntivirusFirewall\Anti-Virus\fsrw.exe
                    C:\Program Files\AntivirusFirewall\Anti-Virus\fsav32.exe
                    C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\WINDOWS\system32\VTTimer.exe
                    C:\WINDOWS\system32\VTtrayp.exe
                    C:\WINDOWS\system32\wuauclt.exe
                    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                    C:\WINDOWS\SOUNDMAN.EXE
                    C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
                    C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                    C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
                    C:\WINDOWS\system32\LXSUPMON.EXE
                    C:\Program Files\QuickTime\qttask.exe
                    C:\Program Files\iTunes\iTunesHelper.exe
                    C:\Program Files\FlashGet\FlashGet.exe
                    C:\Program Files\AntivirusFirewall\Common\FSM32.EXE
                    C:\Program Files\iPod\bin\iPodService.exe
                    C:\PROGRA~1\ANTIVI~1\ANTI-S~1\fsaw.exe
                    C:\Program Files\AntivirusFirewall\FSGUI\ispnews.exe
                    C:\Program Files\AntivirusFirewall\FSGUI\fsguidll.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                    C:\Program Files\Veoh Networks\Veoh\VeohClient.exe
                    C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
                    C:\Program Files\Boonty\BoontyBox\BoontyBox.exe
                    C:\Program Files\OpenOffice.org 2.1\program\soffice.exe
                    C:\Program Files\OpenOffice.org 2.1\program\soffice.BIN
                    C:\Program Files\Windows Live\Messenger\usnsvc.exe
                    C:\Program Files\Java\jre1.5.0_06\bin\jucheck.exe
                    C:\Program Files\Trend Micro\HijackThis\monjack.exe

                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
                    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.8ball.fr/
                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                    O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_3_19_0.dll
                    O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Program Files\FlashGet\jccatch.dll
                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                    O2 - BHO: {3ce97868-f605-c9b9-8a14-dcdcbfb28588} - {88582bfb-cdcd-41a8-9b9c-506f86879ec3} - C:\WINDOWS\system32\rwgsxemq.dll
                    O2 - BHO: (no name) - {8F7D3024-59C7-4C29-BB33-E9CD5D6A7794} - C:\WINDOWS\system32\nnnnLDSl.dll
                    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                    O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                    O2 - BHO: (no name) - {EEC73EA5-1367-49D1-93F4-CA1D8C22E9F9} - C:\WINDOWS\system32\wvUoNHbC.dll
                    O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Program Files\FlashGet\getflash.dll
                    O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_3_19_0.dll
                    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                    O3 - Toolbar: FlashGet - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\Program Files\FlashGet\fgiebar.dll
                    O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
                    O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
                    O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
                    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                    O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                    O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                    O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
                    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
                    O4 - HKLM\..\Run: [LXSUPMON] C:\WINDOWS\system32\LXSUPMON.EXE RUN
                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                    O4 - HKLM\..\Run: [FlashGet] "C:\Program Files\FlashGet\FlashGet.exe" /min
                    O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\AntivirusFirewall\Common\FSM32.EXE" /splash
                    O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\AntivirusFirewall\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
                    O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\AntivirusFirewall\FSGUI\FSSW.EXE" /reboot
                    O4 - HKLM\..\Run: [News Service] "C:\Program Files\AntivirusFirewall\FSGUI\ispnews.exe"
                    O4 - HKLM\..\Run: [14d24527] rundll32.exe "C:\WINDOWS\system32\ehmrfujm.dll",b
                    O4 - HKLM\..\Run: [BM17e176bb] Rundll32.exe "C:\WINDOWS\system32\aykswgfq.dll",s
                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
                    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                    O4 - HKCU\..\Run: [Veoh] "C:\Program Files\Veoh Networks\Veoh\VeohClient.exe" /VeohHide
                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                    O4 - Startup: BoontyBox 01net.lnk = C:\Program Files\Boonty\BoontyBox\BoontyBox.exe
                    O4 - Startup: OpenOffice.org 2.1.lnk = C:\Program Files\OpenOffice.org 2.1\program\quickstart.exe
                    O4 - Global Startup: Antivirus Firewall.lnk = C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
                    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                    O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
                    O8 - Extra context menu item: &Bloquer cette fenêtre publicitaire - C:\Program Files\AntivirusFirewall\Anti-Spyware\blockpopups.htm
                    O8 - Extra context menu item: &Tout télécharger avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
                    O8 - Extra context menu item: &Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
                    O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                    O8 - Extra context menu item: Download by YouTube Robot - res://C:\Program Files\YouTubeRobot\RobotExt.ocx/LINK.HTM
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
                    O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?d1d568cc9ab44bf8b6bdc603b566fa9f
                    O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?d1d568cc9ab44bf8b6bdc603b566fa9f
                    O9 - Extra button: @c:\Program Files\Messenger\Msgslang.dll,-61144 - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: @c:\Program Files\Messenger\Msgslang.dll,-61144 - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                    O9 - Extra button: Protection Internet Explorer - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\AntivirusFirewall\Anti-Spyware\ieshield.dll
                    O9 - Extra 'Tools' menuitem: Protection Internet Explorer... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\AntivirusFirewall\Anti-Spyware\ieshield.dll
                    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                    O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
                    O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
                    O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
                    O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
                    O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                    O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://s.tf1.fr/mmdia/static/rawflow/clients/5.3.1.0/Rawflow.cab
                    O16 - DPF: {05D96F71-87C6-11D3-9BE4-00902742D6E0} (QuickPlace Class) - http://www2.ac-nancy-metz.fr/qp2.cab
                    O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
                    O20 - Winlogon Notify: wvUoNHbC - C:\WINDOWS\SYSTEM32\wvUoNHbC.dll
                    O23 - Service: Antivirus Firewall (BackWeb Plug-in - 6588780) - Securitoo Portal - C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
                    O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                    O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
                    O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
                    O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
                    O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
                    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                    O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                    O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
                    O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slmdmsr.exe
                    O23 - Service: VNC Server Version 4 (WinVNC4) - RealVNC Ltd. - C:\Program Files\RealVNC\VNC4\WinVNC4.exe
                    0
                2. Contributeur sécurité
                  Très bien ... cette fois on commence :

                  Télécharger VirtumundoBegone sur le bureau:
                  http://secured2k.home.comcast.net/tools/VirtumundoBeGone.exe

                  !!Ce déconnecter et fermer toute ces applications le temps de la manipe !!

                  Double cliquer sur VirtumundoBeGone.exe et suivre les instructions.
                  Une fois terminé, redémarrer le PC, le rapport VBG.TXT sera crée sur le bureau .
                  (Si un message Ecran bleu "Erreur fatale" apparaît, pas d’inquiétude car c'est normal et attendu).

                  puis ensuite, fais un nouveau scan Hijack et postes le nouveau rapport accompagné du rapport VBG.TXT pour analyse ...
                  0
                  1. desolé pour le temps que j'ai pris mais mon ordi rame vraimnt!!

                    voici le rapport VBG :

                    [05/08/2008, 14:36:58] - VirtumundoBeGone v1.5 ( "C:\Documents and Settings\STEIGER\Bureau\virtumundobegone.exe" )
                    [05/08/2008, 14:37:07] - Detected System Information:
                    [05/08/2008, 14:37:07] - Windows Version: 5.1.2600, Service Pack 2
                    [05/08/2008, 14:37:07] - Current Username: STEIGER (Admin)
                    [05/08/2008, 14:37:07] - Windows is in NORMAL mode.
                    [05/08/2008, 14:37:07] - Searching for Browser Helper Objects:
                    [05/08/2008, 14:37:07] - BHO 1: {02478D38-C3F9-4efb-9B51-7695ECA05670} (Yahoo! Companion BHO)
                    [05/08/2008, 14:37:07] - BHO 2: {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} (FGCatchUrl)
                    [05/08/2008, 14:37:07] - BHO 3: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (SSVHelper Class)
                    [05/08/2008, 14:37:07] - BHO 4: {88582bfb-cdcd-41a8-9b9c-506f86879ec3} ()
                    [05/08/2008, 14:37:07] - WARNING: BHO has no default name. Checking for Winlogon reference.
                    [05/08/2008, 14:37:07] - Checking for HKLM\...\Winlogon\Notify\rwgsxemq
                    [05/08/2008, 14:37:07] - Key not found: HKLM\...\Winlogon\Notify\rwgsxemq, continuing.
                    [05/08/2008, 14:37:07] - BHO 5: {8F7D3024-59C7-4C29-BB33-E9CD5D6A7794} ()
                    [05/08/2008, 14:37:07] - WARNING: BHO has no default name. Checking for Winlogon reference.
                    [05/08/2008, 14:37:07] - Checking for HKLM\...\Winlogon\Notify\nnnnLDSl
                    [05/08/2008, 14:37:07] - Key not found: HKLM\...\Winlogon\Notify\nnnnLDSl, continuing.
                    [05/08/2008, 14:37:07] - BHO 6: {9030D464-4C02-4ABF-8ECC-5164760863C6} (Programme d'aide de l'Assistant de connexion Windows Live)
                    [05/08/2008, 14:37:07] - BHO 7: {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} (Windows Live Toolbar Helper)
                    [05/08/2008, 14:37:07] - BHO 8: {EEC73EA5-1367-49D1-93F4-CA1D8C22E9F9} ()
                    [05/08/2008, 14:37:07] - WARNING: BHO has no default name. Checking for Winlogon reference.
                    [05/08/2008, 14:37:07] - Checking for HKLM\...\Winlogon\Notify\wvUoNHbC
                    [05/08/2008, 14:37:07] - Found: HKLM\...\Winlogon\Notify\wvUoNHbC - This is probably Virtumundo.
                    [05/08/2008, 14:37:07] - Assigning {EEC73EA5-1367-49D1-93F4-CA1D8C22E9F9} MSEvents Object
                    [05/08/2008, 14:37:07] - BHO list has been changed! Starting over...
                    [05/08/2008, 14:37:07] - BHO 1: {02478D38-C3F9-4efb-9B51-7695ECA05670} (Yahoo! Companion BHO)
                    [05/08/2008, 14:37:07] - BHO 2: {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} (FGCatchUrl)
                    [05/08/2008, 14:37:07] - BHO 3: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (SSVHelper Class)
                    [05/08/2008, 14:37:07] - BHO 4: {88582bfb-cdcd-41a8-9b9c-506f86879ec3} ()
                    [05/08/2008, 14:37:07] - WARNING: BHO has no default name. Checking for Winlogon reference.
                    [05/08/2008, 14:37:07] - Checking for HKLM\...\Winlogon\Notify\rwgsxemq
                    [05/08/2008, 14:37:07] - Key not found: HKLM\...\Winlogon\Notify\rwgsxemq, continuing.
                    [05/08/2008, 14:37:07] - BHO 5: {8F7D3024-59C7-4C29-BB33-E9CD5D6A7794} ()
                    [05/08/2008, 14:37:07] - WARNING: BHO has no default name. Checking for Winlogon reference.
                    [05/08/2008, 14:37:07] - Checking for HKLM\...\Winlogon\Notify\nnnnLDSl
                    [05/08/2008, 14:37:07] - Key not found: HKLM\...\Winlogon\Notify\nnnnLDSl, continuing.
                    [05/08/2008, 14:37:07] - BHO 6: {9030D464-4C02-4ABF-8ECC-5164760863C6} (Programme d'aide de l'Assistant de connexion Windows Live)
                    [05/08/2008, 14:37:07] - BHO 7: {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} (Windows Live Toolbar Helper)
                    [05/08/2008, 14:37:07] - BHO 8: {EEC73EA5-1367-49D1-93F4-CA1D8C22E9F9} (MSEvents Object)
                    [05/08/2008, 14:37:07] - ALERT: Found MSEvents Object!
                    [05/08/2008, 14:37:07] - BHO 9: {F156768E-81EF-470C-9057-481BA8380DBA} (FlashGet GetFlash Class)
                    [05/08/2008, 14:37:07] - Finished Searching Browser Helper Objects
                    [05/08/2008, 14:37:07] - *** Detected MSEvents Object
                    [05/08/2008, 14:37:07] - Trying to remove MSEvents Object...
                    [05/08/2008, 14:37:08] - Terminating Process: IEXPLORE.EXE
                    [05/08/2008, 14:37:09] - Terminating Process: RUNDLL32.EXE
                    [05/08/2008, 14:37:09] - Disabling Automatic Shell Restart
                    [05/08/2008, 14:37:09] - Terminating Process: EXPLORER.EXE
                    [05/08/2008, 14:37:10] - Suspending the NT Session Manager System Service
                    [05/08/2008, 14:37:11] - Terminating Windows NT Logon/Logoff Manager
                    [05/08/2008, 14:37:12] - Re-enabling Automatic Shell Restart
                    [05/08/2008, 14:37:12] - File to disable: C:\WINDOWS\system32\wvUoNHbC.dll
                    [05/08/2008, 14:37:12] - Renaming C:\WINDOWS\system32\wvUoNHbC.dll -> C:\WINDOWS\system32\wvUoNHbC.dll.vir
                    [05/08/2008, 14:37:14] - File successfully renamed!
                    [05/08/2008, 14:37:14] - Removing HKLM\...\Browser Helper Objects\{EEC73EA5-1367-49D1-93F4-CA1D8C22E9F9}
                    [05/08/2008, 14:37:14] - Removing HKCR\CLSID\{EEC73EA5-1367-49D1-93F4-CA1D8C22E9F9}
                    [05/08/2008, 14:37:15] - Adding Kill Bit for ActiveX for GUID: {EEC73EA5-1367-49D1-93F4-CA1D8C22E9F9}
                    [05/08/2008, 14:37:15] - Deleting ATLEvents/MSEvents Registry entries
                    [05/08/2008, 14:37:15] - Removing HKLM\...\Winlogon\Notify\wvUoNHbC
                    [05/08/2008, 14:37:15] - Searching for Browser Helper Objects:
                    [05/08/2008, 14:37:15] - BHO 1: {02478D38-C3F9-4efb-9B51-7695ECA05670} (Yahoo! Companion BHO)
                    [05/08/2008, 14:37:15] - BHO 2: {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} (FGCatchUrl)
                    [05/08/2008, 14:37:15] - BHO 3: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (SSVHelper Class)
                    [05/08/2008, 14:37:15] - BHO 4: {88582bfb-cdcd-41a8-9b9c-506f86879ec3} ()
                    [05/08/2008, 14:37:15] - WARNING: BHO has no default name. Checking for Winlogon reference.
                    [05/08/2008, 14:37:15] - Checking for HKLM\...\Winlogon\Notify\rwgsxemq
                    [05/08/2008, 14:37:15] - Key not found: HKLM\...\Winlogon\Notify\rwgsxemq, continuing.
                    [05/08/2008, 14:37:15] - BHO 5: {8F7D3024-59C7-4C29-BB33-E9CD5D6A7794} ()
                    [05/08/2008, 14:37:16] - WARNING: BHO has no default name. Checking for Winlogon reference.
                    [05/08/2008, 14:37:16] - Checking for HKLM\...\Winlogon\Notify\nnnnLDSl
                    [05/08/2008, 14:37:16] - Key not found: HKLM\...\Winlogon\Notify\nnnnLDSl, continuing.
                    [05/08/2008, 14:37:16] - BHO 6: {9030D464-4C02-4ABF-8ECC-5164760863C6} (Programme d'aide de l'Assistant de connexion Windows Live)
                    [05/08/2008, 14:37:16] - BHO 7: {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} (Windows Live Toolbar Helper)
                    [05/08/2008, 14:37:16] - BHO 8: {F156768E-81EF-470C-9057-481BA8380DBA} (FlashGet GetFlash Class)
                    [05/08/2008, 14:37:16] - Finished Searching Browser Helper Objects
                    [05/08/2008, 14:37:16] - Finishing up...
                    [05/08/2008, 14:37:16] - A restart is needed.
                    [05/08/2008, 14:37:25] - Attempting to Restart via STOP error (Blue Screen!)

                    et le rapport hijack :

                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 14:47:42, on 08/05/2008
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\LEXBCES.EXE
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\WINDOWS\system32\LEXPPS.EXE
                    C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
                    C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
                    C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
                    C:\Program Files\AntivirusFirewall\Anti-Virus\FSGK32.EXE
                    C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
                    C:\Program Files\AntivirusFirewall\Anti-Virus\fssm32.exe
                    C:\WINDOWS\System32\FTRTSVC.exe
                    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                    C:\Program Files\AntivirusFirewall\Common\FSMB32.EXE
                    C:\WINDOWS\system32\slmdmsr.exe
                    C:\Program Files\AntivirusFirewall\Common\FCH32.EXE
                    C:\Program Files\RealVNC\VNC4\WinVNC4.exe
                    C:\Program Files\AntivirusFirewall\Common\FAMEH32.EXE
                    C:\Program Files\AntivirusFirewall\Anti-Virus\fsqh.exe
                    C:\Program Files\AntivirusFirewall\Anti-Virus\fsrw.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\Program Files\AntivirusFirewall\Anti-Virus\fsav32.exe
                    C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
                    C:\WINDOWS\system32\VTTimer.exe
                    C:\WINDOWS\system32\VTtrayp.exe
                    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                    C:\WINDOWS\system32\wuauclt.exe
                    C:\WINDOWS\SOUNDMAN.EXE
                    C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
                    C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
                    C:\WINDOWS\system32\LXSUPMON.EXE
                    C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                    C:\Program Files\QuickTime\qttask.exe
                    C:\Program Files\iTunes\iTunesHelper.exe
                    C:\Program Files\FlashGet\FlashGet.exe
                    C:\Program Files\AntivirusFirewall\Common\FSM32.EXE
                    C:\Program Files\AntivirusFirewall\FSGUI\ispnews.exe
                    C:\Program Files\iPod\bin\iPodService.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\PROGRA~1\ANTIVI~1\ANTI-S~1\fsaw.exe
                    C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                    C:\Program Files\Veoh Networks\Veoh\VeohClient.exe
                    C:\Program Files\AntivirusFirewall\FSGUI\fsguidll.exe
                    C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
                    C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                    C:\Program Files\Boonty\BoontyBox\BoontyBox.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\Program Files\OpenOffice.org 2.1\program\soffice.exe
                    C:\Program Files\OpenOffice.org 2.1\program\soffice.BIN
                    C:\WINDOWS\system32\wuauclt.exe
                    C:\Program Files\Boonty\BoontyBox\BoontyBoxEngine.exe
                    C:\Program Files\Trend Micro\HijackThis\monjack.exe

                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
                    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.8ball.fr/
                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                    O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_3_19_0.dll
                    O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Program Files\FlashGet\jccatch.dll
                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                    O2 - BHO: {3ce97868-f605-c9b9-8a14-dcdcbfb28588} - {88582bfb-cdcd-41a8-9b9c-506f86879ec3} - C:\WINDOWS\system32\rwgsxemq.dll
                    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                    O2 - BHO: (no name) - {AACC2E47-AF06-4C99-BCC4-B5ABD94389C3} - C:\WINDOWS\system32\nnnnLDSl.dll
                    O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                    O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Program Files\FlashGet\getflash.dll
                    O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_3_19_0.dll
                    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                    O3 - Toolbar: FlashGet - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\Program Files\FlashGet\fgiebar.dll
                    O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
                    O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
                    O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
                    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                    O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                    O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                    O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
                    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
                    O4 - HKLM\..\Run: [LXSUPMON] C:\WINDOWS\system32\LXSUPMON.EXE RUN
                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                    O4 - HKLM\..\Run: [FlashGet] "C:\Program Files\FlashGet\FlashGet.exe" /min
                    O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\AntivirusFirewall\Common\FSM32.EXE" /splash
                    O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\AntivirusFirewall\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
                    O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\AntivirusFirewall\FSGUI\FSSW.EXE" /reboot
                    O4 - HKLM\..\Run: [News Service] "C:\Program Files\AntivirusFirewall\FSGUI\ispnews.exe"
                    O4 - HKLM\..\Run: [14d24527] rundll32.exe "C:\WINDOWS\system32\ehmrfujm.dll",b
                    O4 - HKLM\..\Run: [BM17e176bb] Rundll32.exe "C:\WINDOWS\system32\aykswgfq.dll",s
                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
                    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                    O4 - HKCU\..\Run: [Veoh] "C:\Program Files\Veoh Networks\Veoh\VeohClient.exe" /VeohHide
                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                    O4 - Startup: BoontyBox 01net.lnk = C:\Program Files\Boonty\BoontyBox\BoontyBox.exe
                    O4 - Startup: OpenOffice.org 2.1.lnk = C:\Program Files\OpenOffice.org 2.1\program\quickstart.exe
                    O4 - Global Startup: Antivirus Firewall.lnk = C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
                    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                    O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
                    O8 - Extra context menu item: &Bloquer cette fenêtre publicitaire - C:\Program Files\AntivirusFirewall\Anti-Spyware\blockpopups.htm
                    O8 - Extra context menu item: &Tout télécharger avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
                    O8 - Extra context menu item: &Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
                    O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                    O8 - Extra context menu item: Download by YouTube Robot - res://C:\Program Files\YouTubeRobot\RobotExt.ocx/LINK.HTM
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
                    O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?d1d568cc9ab44bf8b6bdc603b566fa9f
                    O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?d1d568cc9ab44bf8b6bdc603b566fa9f
                    O9 - Extra button: @c:\Program Files\Messenger\Msgslang.dll,-61144 - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: @c:\Program Files\Messenger\Msgslang.dll,-61144 - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                    O9 - Extra button: Protection Internet Explorer - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\AntivirusFirewall\Anti-Spyware\ieshield.dll
                    O9 - Extra 'Tools' menuitem: Protection Internet Explorer... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\AntivirusFirewall\Anti-Spyware\ieshield.dll
                    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                    O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
                    O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
                    O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
                    O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
                    O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                    O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://s.tf1.fr/mmdia/static/rawflow/clients/5.3.1.0/Rawflow.cab
                    O16 - DPF: {05D96F71-87C6-11D3-9BE4-00902742D6E0} (QuickPlace Class) - http://www2.ac-nancy-metz.fr/qp2.cab
                    O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
                    O23 - Service: Antivirus Firewall (BackWeb Plug-in - 6588780) - Securitoo Portal - C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
                    O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                    O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
                    O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
                    O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
                    O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
                    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                    O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                    O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
                    O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slmdmsr.exe
                    O23 - Service: VNC Server Version 4 (WinVNC4) - RealVNC Ltd. - C:\Program Files\RealVNC\VNC4\WinVNC4.exe
                    0
                3. Contributeur sécurité
                  Il rame c'est normal vu l'infection ! ;)
                  On continu :
                  Télécharger Vundofix.exe (par Atribune) sur ton Bureau.
                  http://www.atribune.org/ccount/click.php?id=4

                  !!Ce déconnecter et fermer toute ces applications le temps de la manipe !!

                  Double-cliquer sur VundoFix.exe afin de le lancer.
                  Cliquer sur le bouton Scan for Vundo.

                  Lorsque le scan est complété, cliquer sur le bouton fix Vundo.

                  Une invite de commande demandera si l’on souhaite supprimer les fichiers, cliquer sur YES

                  Après avoir cliqué "YES", le Bureau disparaîtra un moment lors de la suppression des fichiers.
                  Une nouvelle invite de commande annoncera que le PC devra s'éteindre ("shutdown"). Cliquer sur OK , puis laisser le redémarrer.

                  Le contenu du rapport est situé dans C:\vundofix.txt : postes ce rapport avec aussi un nouveau rapport Hijackthis pour annalyse .
                  0
                  1. apparement pas de fichiers trouvés :

                    rapport vundo :

                    VundoFix V7.0.3

                    Scan started at 14:59:39 08/05/2008

                    Listing files found while scanning....

                    No infected files were found.

                    Beginning removal...

                    rapport hijack :

                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 15:15:32, on 08/05/2008
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\LEXBCES.EXE
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\WINDOWS\system32\LEXPPS.EXE
                    C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
                    C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
                    C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
                    C:\Program Files\AntivirusFirewall\Anti-Virus\FSGK32.EXE
                    C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
                    C:\Program Files\AntivirusFirewall\Anti-Virus\fssm32.exe
                    C:\WINDOWS\System32\FTRTSVC.exe
                    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                    C:\Program Files\AntivirusFirewall\Common\FSMB32.EXE
                    C:\WINDOWS\system32\slmdmsr.exe
                    C:\Program Files\AntivirusFirewall\Common\FCH32.EXE
                    C:\Program Files\RealVNC\VNC4\WinVNC4.exe
                    C:\Program Files\AntivirusFirewall\Common\FAMEH32.EXE
                    C:\Program Files\AntivirusFirewall\Anti-Virus\fsqh.exe
                    C:\Program Files\AntivirusFirewall\Anti-Virus\fsrw.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\Program Files\AntivirusFirewall\Anti-Virus\fsav32.exe
                    C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
                    C:\WINDOWS\system32\VTTimer.exe
                    C:\WINDOWS\system32\VTtrayp.exe
                    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                    C:\WINDOWS\system32\wuauclt.exe
                    C:\WINDOWS\SOUNDMAN.EXE
                    C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
                    C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
                    C:\WINDOWS\system32\LXSUPMON.EXE
                    C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                    C:\Program Files\QuickTime\qttask.exe
                    C:\Program Files\iTunes\iTunesHelper.exe
                    C:\Program Files\FlashGet\FlashGet.exe
                    C:\Program Files\AntivirusFirewall\Common\FSM32.EXE
                    C:\Program Files\AntivirusFirewall\FSGUI\ispnews.exe
                    C:\Program Files\iPod\bin\iPodService.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\PROGRA~1\ANTIVI~1\ANTI-S~1\fsaw.exe
                    C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                    C:\Program Files\Veoh Networks\Veoh\VeohClient.exe
                    C:\Program Files\AntivirusFirewall\FSGUI\fsguidll.exe
                    C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
                    C:\Program Files\Boonty\BoontyBox\BoontyBox.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\Program Files\OpenOffice.org 2.1\program\soffice.exe
                    C:\Program Files\OpenOffice.org 2.1\program\soffice.BIN
                    C:\Program Files\Java\jre1.5.0_06\bin\jucheck.exe
                    C:\WINDOWS\notepad.exe
                    C:\Program Files\Trend Micro\HijackThis\monjack.exe

                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
                    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.8ball.fr/
                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                    O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_3_19_0.dll
                    O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Program Files\FlashGet\jccatch.dll
                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                    O2 - BHO: {3ce97868-f605-c9b9-8a14-dcdcbfb28588} - {88582bfb-cdcd-41a8-9b9c-506f86879ec3} - C:\WINDOWS\system32\rwgsxemq.dll
                    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                    O2 - BHO: (no name) - {AACC2E47-AF06-4C99-BCC4-B5ABD94389C3} - C:\WINDOWS\system32\nnnnLDSl.dll
                    O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                    O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Program Files\FlashGet\getflash.dll
                    O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_3_19_0.dll
                    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                    O3 - Toolbar: FlashGet - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\Program Files\FlashGet\fgiebar.dll
                    O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
                    O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
                    O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
                    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                    O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                    O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                    O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
                    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
                    O4 - HKLM\..\Run: [LXSUPMON] C:\WINDOWS\system32\LXSUPMON.EXE RUN
                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                    O4 - HKLM\..\Run: [FlashGet] "C:\Program Files\FlashGet\FlashGet.exe" /min
                    O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\AntivirusFirewall\Common\FSM32.EXE" /splash
                    O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\AntivirusFirewall\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
                    O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\AntivirusFirewall\FSGUI\FSSW.EXE" /reboot
                    O4 - HKLM\..\Run: [News Service] "C:\Program Files\AntivirusFirewall\FSGUI\ispnews.exe"
                    O4 - HKLM\..\Run: [14d24527] rundll32.exe "C:\WINDOWS\system32\ehmrfujm.dll",b
                    O4 - HKLM\..\Run: [BM17e176bb] Rundll32.exe "C:\WINDOWS\system32\aykswgfq.dll",s
                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
                    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                    O4 - HKCU\..\Run: [Veoh] "C:\Program Files\Veoh Networks\Veoh\VeohClient.exe" /VeohHide
                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                    O4 - Startup: BoontyBox 01net.lnk = C:\Program Files\Boonty\BoontyBox\BoontyBox.exe
                    O4 - Startup: OpenOffice.org 2.1.lnk = C:\Program Files\OpenOffice.org 2.1\program\quickstart.exe
                    O4 - Global Startup: Antivirus Firewall.lnk = C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
                    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                    O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
                    O8 - Extra context menu item: &Bloquer cette fenêtre publicitaire - C:\Program Files\AntivirusFirewall\Anti-Spyware\blockpopups.htm
                    O8 - Extra context menu item: &Tout télécharger avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
                    O8 - Extra context menu item: &Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
                    O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                    O8 - Extra context menu item: Download by YouTube Robot - res://C:\Program Files\YouTubeRobot\RobotExt.ocx/LINK.HTM
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
                    O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?d1d568cc9ab44bf8b6bdc603b566fa9f
                    O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?d1d568cc9ab44bf8b6bdc603b566fa9f
                    O9 - Extra button: @c:\Program Files\Messenger\Msgslang.dll,-61144 - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: @c:\Program Files\Messenger\Msgslang.dll,-61144 - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                    O9 - Extra button: Protection Internet Explorer - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\AntivirusFirewall\Anti-Spyware\ieshield.dll
                    O9 - Extra 'Tools' menuitem: Protection Internet Explorer... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\AntivirusFirewall\Anti-Spyware\ieshield.dll
                    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                    O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
                    O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
                    O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
                    O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
                    O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                    O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://s.tf1.fr/mmdia/static/rawflow/clients/5.3.1.0/Rawflow.cab
                    O16 - DPF: {05D96F71-87C6-11D3-9BE4-00902742D6E0} (QuickPlace Class) - http://www2.ac-nancy-metz.fr/qp2.cab
                    O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
                    O23 - Service: Antivirus Firewall (BackWeb Plug-in - 6588780) - Securitoo Portal - C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
                    O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                    O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
                    O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
                    O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
                    O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
                    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                    O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                    O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
                    O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slmdmsr.exe
                    O23 - Service: VNC Server Version 4 (WinVNC4) - RealVNC Ltd. - C:\Program Files\RealVNC\VNC4\WinVNC4.exe
                    0
                4. Contributeur sécurité
                  fait ce-ci alors :
                  Télécharger ComboFix (par sUBs) sur le Bureau :
                  http://download.bleepingcomputer.com/sUBs/ComboFix.exe <--- clik droit sur ce lien et choisis "enregistrer la cible sous ... " : dans la fenêtre qui s'ouvre tape C-Fix et valide .

                  Démarrer en mode sans echec :
                  Comment aller en Mode sans échec
                  1) Redémarres ton ordi
                  2) Tapotes la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
                  3) Tu verras un écran avec options de démarrage apparaître
                  4) Choisis la première option : Sans Échec, et valide avec "Entrée"
                  5) Choisis ton compte habituel, et non Administrateur (si besoin ... )

                  Double cliquer combofix.exe.

                  Appuyer sur la touche Y (Yes) pour démarrer le scan .

                  Attention : n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.
                  ---> si un message d'erreur windows apparait à un momment , clik sur la croix en haut à droite de la fenêtre pour la fermer ( et pas sur autre chose ! )

                  Le rapport sera crée dans: C:\Combofix.txt

                  (attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreur ...)

                  Redémarre ton PC ( mode normal )
                  Postes le rapport combo fix et un nouveau rapport hijackthis pour analyse .
                  0
                  1. voici le rapport combo :

                    ComboFix 08-05-07.1 - STEIGER 2008-05-08 15:41:41.1 - NTFSx86 MINIMAL
                    Endroit: C:\Documents and Settings\STEIGER\Bureau\C-Fix.exe

                    [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
                    .

                    (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                    .

                    C:\WINDOWS\cookies.ini
                    C:\WINDOWS\pskt.ini
                    C:\WINDOWS\system32\adcijwxq.dll
                    C:\WINDOWS\system32\bujhxgip.dll
                    C:\WINDOWS\system32\eanrvfts.dll
                    C:\WINDOWS\system32\emwakfvy.dll
                    C:\WINDOWS\system32\gxclqftp.dll
                    C:\WINDOWS\system32\lSDLnnnn.ini
                    C:\WINDOWS\system32\lSDLnnnn.ini2
                    C:\WINDOWS\system32\mjufrmhe.ini
                    C:\WINDOWS\system32\mmisjsle.ini
                    C:\WINDOWS\system32\nnnnLDSl.dll
                    C:\WINDOWS\system32\rwgsxemq.dll

                    .
                    ((((((((((((((((((((((((((((( Fichiers cr‚‚s 2008-04-08 to 2008-05-08 ))))))))))))))))))))))))))))))))))))
                    .

                    2008-05-08 14:59 . 2008-05-08 14:59 <REP> d-------- C:\VundoFix Backups
                    2008-05-08 13:18 . 2008-05-08 13:18 2,112 --a------ C:\WINDOWS\system32\omohjkjc.exe
                    2008-04-26 16:12 . 2008-04-26 16:12 95,808 --a------ C:\WINDOWS\system32\EHMRFUJM.0LL
                    2008-04-26 16:03 . 2008-04-26 16:03 106,048 --a------ C:\WINDOWS\system32\AYKSWGFQ.0LL
                    2008-04-26 14:56 . 2008-04-26 14:56 13 --a------ C:\WINDOWS\system32\14d257a9
                    2008-04-24 19:05 . 2008-04-24 19:05 <REP> d-------- C:\_OTMoveIt
                    2008-04-23 22:18 . 2008-04-23 22:18 <REP> d-------- C:\Program Files\Trend Micro
                    2008-04-23 21:51 . 2008-04-23 21:53 <REP> d-------- C:\Program Files\CCleaner
                    2008-04-23 19:53 . 2008-04-23 19:53 <REP> d-------- C:\Documents and Settings\STEIGER\Application Data\Malwarebytes
                    2008-04-23 19:53 . 2008-04-23 19:53 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
                    2008-04-23 19:52 . 2008-04-23 19:53 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
                    2008-04-21 15:12 . 2008-04-21 19:45 <REP> d-------- C:\Documents and Settings\STEIGER\Application Data\F-Secure
                    2008-04-21 15:11 . 2008-04-21 15:11 <REP> d-------- C:\Documents and Settings\STEIGER\Application Data\PEX
                    2008-04-21 14:43 . 2008-04-21 14:43 <REP> d-------- C:\Documents and Settings\STEIGER\Application Data\ispnews
                    2008-04-21 14:32 . 2008-04-21 14:32 <REP> d-------- C:\Documents and Settings\All Users\Application Data\F-Secure
                    2008-04-21 14:32 . 2005-11-18 17:04 70,896 --a------ C:\WINDOWS\system32\drivers\fsdfw.sys
                    2008-04-21 14:32 . 2005-11-18 17:04 33,584 --a------ C:\WINDOWS\system32\drivers\fsndis5.sys
                    2008-04-21 14:26 . 2008-04-21 14:32 <REP> d-------- C:\Program Files\AntivirusFirewall
                    2008-04-21 14:26 . 2008-04-21 14:26 118,842 -r------- C:\WINDOWS\bwUnin-6.3.2.123-6588780L.exe
                    2008-04-21 11:07 . 2008-04-21 11:07 <REP> d-------- C:\WINDOWS\system32\Kaspersky Lab
                    2008-04-21 10:35 . 2008-04-21 10:35 0 --a------ C:\SDFix.exe
                    2008-04-21 10:12 . 2008-04-21 14:42 1,454 ---hs---- C:\WINDOWS\system32\kanxjjqj.ini
                    2008-04-18 19:54 . 2008-04-21 09:55 1,102 ---hs---- C:\WINDOWS\system32\dfncjybc.ini
                    2008-04-18 19:45 . 2008-05-02 15:37 109,734 --a------ C:\WINDOWS\BM17e176bb.xml
                    2008-04-14 15:06 . 2008-04-14 15:06 38,400 --a------ C:\WINDOWS\system32\wvUoNHbC.dll.vir
                    2008-04-12 13:53 . 2008-04-12 13:53 <REP> d-------- C:\Program Files\yGen
                    2008-04-12 13:53 . 1998-05-11 20:01 240,944 --a------ C:\WINDOWS\system32\RICHED.DLL
                    2008-04-12 13:53 . 2004-03-09 16:45 212,240 --a------ C:\WINDOWS\system32\RICHTX32.OCX

                    .
                    (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                    .
                    2008-05-08 13:55 --------- d-----w C:\Program Files\Wanadoo
                    2008-05-08 13:36 --------- d-----w C:\Documents and Settings\STEIGER\Application Data\OpenOffice.org2
                    2008-05-08 13:35 --------- d-----w C:\Program Files\FlashGet
                    2008-04-21 12:16 --------- d-----w C:\Documents and Settings\All Users\Application Data\Symantec
                    2008-03-20 08:09 1,845,376 ----a-w C:\WINDOWS\system32\win32k.sys
                    2008-02-20 06:51 282,624 ----a-w C:\WINDOWS\system32\gdi32.dll
                    2008-02-20 05:35 45,568 ----a-w C:\WINDOWS\system32\dnsrslvr.dll
                    2008-02-16 09:32 670,208 ----a-w C:\WINDOWS\system32\wininet.dll
                    2007-12-27 19:54 0 ----a-w C:\Documents and Settings\STEIGER\Application Data\wklnhst.dat
                    2004-09-28 03:00 26,240 ----a-w C:\WINDOWS\inf\RAMDSK.SYS
                    .

                    ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
                    .
                    .
                    REGEDIT4
                    *Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s

                    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                    "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 14:00 15360]
                    "WOOKIT"="C:\PROGRA~1\Wanadoo\Shell.exe" [2004-08-23 14:50 122880]
                    "MsnMsgr"="C:\Program Files\Windows Live\Messenger\MsnMsgr.exe" [2007-10-18 12:34 5724184]
                    "Veoh"="C:\Program Files\Veoh Networks\Veoh\VeohClient.exe" [2007-12-03 13:21 3461120]

                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                    "VTTimer"="VTTimer.exe" [2005-10-14 13:00 53248 C:\WINDOWS\system32\VTTimer.exe]
                    "VTTrayp"="VTtrayp.exe" [2005-10-14 13:00 167936 C:\WINDOWS\system32\VTTrayp.exe]
                    "SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2005-10-17 11:20 729178]
                    "SoundMan"="SOUNDMAN.EXE" [2005-08-17 18:39 90112 C:\WINDOWS\SOUNDMAN.EXE]
                    "NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 11:50 155648]
                    "WOOWATCH"="C:\PROGRA~1\Wanadoo\Watch.exe" [2004-08-23 14:49 20480]
                    "WOOTASKBARICON"="C:\PROGRA~1\Wanadoo\GestMaj.exe" [2004-10-14 16:55 32768]
                    "Adobe Photo Downloader"="C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe" [ ]
                    "SunJavaUpdateSched"="C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe" [2005-11-10 13:03 36975]
                    "LXSUPMON"="C:\WINDOWS\system32\LXSUPMON.exe" [2002-01-28 14:48 885760]
                    "QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2006-11-07 16:53 282624]
                    "iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2006-10-30 10:36 256576]
                    "FlashGet"="C:\Program Files\FlashGet\FlashGet.exe" [2007-01-30 05:11 1554184]
                    "F-Secure Manager"="C:\Program Files\AntivirusFirewall\Common\FSM32.exe" [2005-10-26 03:51 122929]
                    "F-Secure TNB"="C:\Program Files\AntivirusFirewall\TNB\TNBUtil.exe" [2005-07-18 16:51 700416]
                    "F-Secure Startup Wizard"="C:\Program Files\AntivirusFirewall\FSGUI\FSSW.exe" [2005-10-18 10:29 372736]
                    "News Service"="C:\Program Files\AntivirusFirewall\FSGUI\ispnews.exe" [2005-05-31 14:45 356352]
                    "14d24527"="C:\WINDOWS\system32\ehmrfujm.dll" [ ]
                    "BM17e176bb"="C:\WINDOWS\system32\aykswgfq.dll" [ ]

                    [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                    "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-05 14:00 15360]

                    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
                    "VIDC.YV12"= yv12vfw.dll

                    [HKEY_LOCAL_MACHINE\software\microsoft\security center]
                    "AntiVirusDisableNotify"=dword:00000001

                    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                    "%windir%\\system32\\sessmgr.exe"=
                    "C:\\Program Files\\iTunes\\iTunes.exe"=
                    "C:\\Program Files\\FlashGet\\flashget.exe"=
                    "C:\\Program Files\\Wanadoo\\WOOBrowser\\WOOBrowser.exe"=
                    "C:\\Program Files\\Veoh Networks\\Veoh\\VeohClient.exe"=
                    "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
                    "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
                    "C:\\Program Files\\AntivirusFirewall\\backweb\\6588780\\Program\\fspex.exe"=

                    R0 FSFW;F-Secure Firewall Driver;C:\WINDOWS\system32\drivers\fsdfw.sys [2005-11-18 17:04]
                    R2 BackWeb Plug-in - 6588780;Antivirus Firewall;C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE [2008-04-21 14:27]
                    R2 F-Secure Filter;F-Secure File System Filter;C:\Program Files\AntivirusFirewall\Anti-Virus\Win2K\FSfilter.sys [2004-09-10 17:14]
                    R2 F-Secure Gatekeeper;F-Secure Gatekeeper;C:\Program Files\AntivirusFirewall\Anti-Virus\Win2K\FSgk.sys [2008-04-21 15:09]
                    R2 F-Secure Recognizer;F-Secure File System Recognizer;C:\Program Files\AntivirusFirewall\Anti-Virus\Win2K\FSrec.sys [2004-06-01 11:03]
                    R2 SVKP;SVKP;C:\WINDOWS\system32\SVKP.sys [2007-12-26 15:39]
                    S3 Boonty Games;Boonty Games;"C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe" [2006-10-10 15:55]
                    S3 MBAMCatchMe;MBAMCatchMe;C:\Program Files\Malwarebytes' Anti-Malware\catchme.sys [2008-04-07 20:17]
                    S3 SG762_XP;SAGEM 802.11g XG762 1211B Driver;C:\WINDOWS\system32\DRIVERS\WlanBZXP.sys [2005-12-22 14:45]
                    S3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-04 00:08]
                    S3 ZDCndis5;ZDCndis5 Protocol Driver;C:\WINDOWS\system32\ZDCndis5.SYS []

                    .
                    Contenu du dossier 'Scheduled Tasks/Tƒches planifi‚es'
                    "2008-01-03 20:45:01 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
                    - C:\Program Files\Apple Software Update\SoftwareUpdate.exe
                    "2008-05-08 10:48:27 C:\WINDOWS\Tasks\Scheduled scanning task.job"
                    - C:\PROGRA~1\ANTIVI~1\ANTI-V~1\fsav.exeZ /HARD /ARCHIVE /DISINF /SCHED /NOBREAK /REPORT=C:\PROGRA~1\ANTIVI~1\ANTI-V~1\report.txt
                    "2008-05-08 11:38:04 C:\WINDOWS\Tasks\Vérifier les mises à jour de Windows Live Toolbar.job"

                    et le rapport hijack :

                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 16:05, on 2008-05-08
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\LEXBCES.EXE
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
                    C:\WINDOWS\system32\LEXPPS.EXE
                    C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
                    C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
                    C:\Program Files\AntivirusFirewall\Anti-Virus\FSGK32.EXE
                    C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
                    C:\Program Files\AntivirusFirewall\Anti-Virus\fssm32.exe
                    C:\WINDOWS\System32\FTRTSVC.exe
                    C:\Program Files\AntivirusFirewall\Common\FSMB32.EXE
                    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                    C:\WINDOWS\system32\slmdmsr.exe
                    C:\Program Files\RealVNC\VNC4\WinVNC4.exe
                    C:\Program Files\AntivirusFirewall\Common\FCH32.EXE
                    C:\Program Files\AntivirusFirewall\Common\FAMEH32.EXE
                    C:\Program Files\AntivirusFirewall\Anti-Virus\fsqh.exe
                    C:\Program Files\AntivirusFirewall\Anti-Virus\fsrw.exe
                    C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
                    C:\Program Files\AntivirusFirewall\Anti-Virus\fsav32.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\WINDOWS\system32\wuauclt.exe
                    C:\WINDOWS\system32\VTTimer.exe
                    C:\WINDOWS\system32\VTtrayp.exe
                    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                    C:\WINDOWS\SOUNDMAN.EXE
                    C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
                    C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
                    C:\WINDOWS\system32\LXSUPMON.EXE
                    C:\Program Files\QuickTime\qttask.exe
                    C:\Program Files\iTunes\iTunesHelper.exe
                    C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                    C:\Program Files\FlashGet\FlashGet.exe
                    C:\Program Files\AntivirusFirewall\Common\FSM32.EXE
                    C:\Program Files\iPod\bin\iPodService.exe
                    C:\Program Files\AntivirusFirewall\FSGUI\ispnews.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\PROGRA~1\ANTIVI~1\ANTI-S~1\fsaw.exe
                    C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                    C:\Program Files\Veoh Networks\Veoh\VeohClient.exe
                    C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
                    C:\Program Files\AntivirusFirewall\FSGUI\fsguidll.exe
                    C:\Program Files\Boonty\BoontyBox\BoontyBox.exe
                    C:\Program Files\OpenOffice.org 2.1\program\soffice.exe
                    C:\Program Files\OpenOffice.org 2.1\program\soffice.BIN
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\system32\wuauclt.exe
                    C:\WINDOWS\notepad.exe
                    C:\Program Files\Trend Micro\HijackThis\monjack.exe

                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
                    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.8ball.fr/
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                    O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_3_19_0.dll
                    O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Program Files\FlashGet\jccatch.dll
                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                    O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                    O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Program Files\FlashGet\getflash.dll
                    O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_3_19_0.dll
                    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                    O3 - Toolbar: FlashGet - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\Program Files\FlashGet\fgiebar.dll
                    O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
                    O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
                    O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
                    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                    O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                    O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                    O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
                    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
                    O4 - HKLM\..\Run: [LXSUPMON] C:\WINDOWS\system32\LXSUPMON.EXE RUN
                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                    O4 - HKLM\..\Run: [FlashGet] "C:\Program Files\FlashGet\FlashGet.exe" /min
                    O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\AntivirusFirewall\Common\FSM32.EXE" /splash
                    O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\AntivirusFirewall\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
                    O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\AntivirusFirewall\FSGUI\FSSW.EXE" /reboot
                    O4 - HKLM\..\Run: [News Service] "C:\Program Files\AntivirusFirewall\FSGUI\ispnews.exe"
                    O4 - HKLM\..\Run: [14d24527] rundll32.exe "C:\WINDOWS\system32\ehmrfujm.dll",b
                    O4 - HKLM\..\Run: [BM17e176bb] Rundll32.exe "C:\WINDOWS\system32\aykswgfq.dll",s
                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
                    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                    O4 - HKCU\..\Run: [Veoh] "C:\Program Files\Veoh Networks\Veoh\VeohClient.exe" /VeohHide
                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                    O4 - Startup: BoontyBox 01net.lnk = C:\Program Files\Boonty\BoontyBox\BoontyBox.exe
                    O4 - Startup: OpenOffice.org 2.1.lnk = C:\Program Files\OpenOffice.org 2.1\program\quickstart.exe
                    O4 - Global Startup: Antivirus Firewall.lnk = C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
                    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                    O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
                    O8 - Extra context menu item: &Bloquer cette fenêtre publicitaire - C:\Program Files\AntivirusFirewall\Anti-Spyware\blockpopups.htm
                    O8 - Extra context menu item: &Tout télécharger avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
                    O8 - Extra context menu item: &Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
                    O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                    O8 - Extra context menu item: Download by YouTube Robot - res://C:\Program Files\YouTubeRobot\RobotExt.ocx/LINK.HTM
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
                    O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?d1d568cc9ab44bf8b6bdc603b566fa9f
                    O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?d1d568cc9ab44bf8b6bdc603b566fa9f
                    O9 - Extra button: @c:\Program Files\Messenger\Msgslang.dll,-61144 - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: @c:\Program Files\Messenger\Msgslang.dll,-61144 - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                    O9 - Extra button: Protection Internet Explorer - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\AntivirusFirewall\Anti-Spyware\ieshield.dll
                    O9 - Extra 'Tools' menuitem: Protection Internet Explorer... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\AntivirusFirewall\Anti-Spyware\ieshield.dll
                    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                    O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
                    O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
                    O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                    O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://s.tf1.fr/mmdia/static/rawflow/clients/5.3.1.0/Rawflow.cab
                    O16 - DPF: {05D96F71-87C6-11D3-9BE4-00902742D6E0} (QuickPlace Class) - http://www2.ac-nancy-metz.fr/qp2.cab
                    O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
                    O23 - Service: Antivirus Firewall (BackWeb Plug-in - 6588780) - Securitoo Portal - C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
                    O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                    O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
                    O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
                    O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
                    O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
                    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                    O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                    O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
                    O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slmdmsr.exe
                    O23 - Service: VNC Server Version 4 (WinVNC4) - RealVNC Ltd. - C:\Program Files\RealVNC\VNC4\WinVNC4.exe
                    0
                    1. Contributeur sécurité
                      1-Crée un doc texte sur ton bureau :
                      pointes ta souris sur ton bureau , click droit : vas dans "nouveau" et choisis "document texte" .

                      Ensuite copie/colle le texte ci-dessous ( et rien d'autre!) dans le fichier texte que tu viens de crée :

                      Registry::
                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                      "14d24527"=-
                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                      "BM17e176bb"=-

                      File::
                      C:\WINDOWS\system32\kanxjjqj.ini
                      C:\WINDOWS\system32\dfncjybc.ini
                      C:\WINDOWS\BM17e176bb.xml
                      C:\WINDOWS\system32\wvUoNHbC.dll.vir

                      Folder::
                      C:\VundoFix Backups


                      Puis vas dans "fichier" et choisis "enregistrer sous ..." et tu le nommes exactement ainsi :
                      CFScript puis valides ...

                      2-Nettoyage :
                      !!Déconnectes toi,fermes toute tes application et désactive ton antivirus le temps de la manipe ( tu le réactiveras après ) !!

                      --->Sur ton bureau, fais un glisser avec ta souris le fichier CFScript sur l'icone de ComboFix.exe .

                      (Regarde ici : http://i261.photobucket.com/albums/ii49/Malekal_morte/CFScript.gif )

                      Cette manipulation va relancer combofix .
                      --> Une fenêtre bleue va apparaître: au message qui apparaît "Type 1 to continue, or 2 to abort" : tape 1 puis valide.

                      Puis patientes le temps du scan.( Le Bureau va disparaître à plusieurs reprises : c'est normal!)

                      !!Ne touche à rien tant que le scan n'est pas terminé !!

                      Note : en fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisses-le faire.

                      Une fois le scan achevé, un rapport va s'afficher : Postes le accompagné d' un nouveau rapport HijackThis pour analyse ...
                      0
                      1. et le rapport hijack :

                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 17:12:15, on 08/05/2008
                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\LEXBCES.EXE
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
                        C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
                        C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
                        C:\Program Files\AntivirusFirewall\Anti-Virus\FSGK32.EXE
                        C:\WINDOWS\system32\LEXPPS.EXE
                        C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
                        C:\Program Files\AntivirusFirewall\Anti-Virus\fssm32.exe
                        C:\WINDOWS\System32\FTRTSVC.exe
                        C:\Program Files\AntivirusFirewall\Common\FSMB32.EXE
                        C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                        C:\WINDOWS\system32\slmdmsr.exe
                        C:\Program Files\RealVNC\VNC4\WinVNC4.exe
                        C:\Program Files\AntivirusFirewall\Common\FCH32.EXE
                        C:\Program Files\AntivirusFirewall\Common\FAMEH32.EXE
                        C:\Program Files\AntivirusFirewall\Anti-Virus\fsqh.exe
                        C:\Program Files\AntivirusFirewall\Anti-Virus\fsrw.exe
                        C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
                        C:\Program Files\AntivirusFirewall\Anti-Virus\fsav32.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\WINDOWS\system32\wuauclt.exe
                        C:\WINDOWS\system32\VTTimer.exe
                        C:\WINDOWS\system32\VTtrayp.exe
                        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                        C:\WINDOWS\SOUNDMAN.EXE
                        C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
                        C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
                        C:\WINDOWS\system32\LXSUPMON.EXE
                        C:\Program Files\QuickTime\qttask.exe
                        C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                        C:\Program Files\iTunes\iTunesHelper.exe
                        C:\Program Files\FlashGet\FlashGet.exe
                        C:\Program Files\AntivirusFirewall\Common\FSM32.EXE
                        C:\Program Files\iPod\bin\iPodService.exe
                        C:\Program Files\AntivirusFirewall\FSGUI\ispnews.exe
                        C:\PROGRA~1\ANTIVI~1\ANTI-S~1\fsaw.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                        C:\Program Files\Veoh Networks\Veoh\VeohClient.exe
                        C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
                        C:\Program Files\AntivirusFirewall\FSGUI\fsguidll.exe
                        C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                        C:\Program Files\Boonty\BoontyBox\BoontyBox.exe
                        C:\WINDOWS\system32\wuauclt.exe
                        C:\Program Files\OpenOffice.org 2.1\program\soffice.exe
                        C:\Program Files\OpenOffice.org 2.1\program\soffice.BIN
                        C:\WINDOWS\system32\svchost.exe
                        C:\Program Files\Trend Micro\HijackThis\monjack.exe

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
                        R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.8ball.fr/
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                        O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_3_19_0.dll
                        O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Program Files\FlashGet\jccatch.dll
                        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                        O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                        O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Program Files\FlashGet\getflash.dll
                        O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_3_19_0.dll
                        O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                        O3 - Toolbar: FlashGet - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\Program Files\FlashGet\fgiebar.dll
                        O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
                        O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
                        O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
                        O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                        O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                        O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                        O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
                        O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
                        O4 - HKLM\..\Run: [LXSUPMON] C:\WINDOWS\system32\LXSUPMON.EXE RUN
                        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                        O4 - HKLM\..\Run: [FlashGet] "C:\Program Files\FlashGet\FlashGet.exe" /min
                        O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\AntivirusFirewall\Common\FSM32.EXE" /splash
                        O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\AntivirusFirewall\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
                        O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\AntivirusFirewall\FSGUI\FSSW.EXE" /reboot
                        O4 - HKLM\..\Run: [News Service] "C:\Program Files\AntivirusFirewall\FSGUI\ispnews.exe"
                        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
                        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                        O4 - HKCU\..\Run: [Veoh] "C:\Program Files\Veoh Networks\Veoh\VeohClient.exe" /VeohHide
                        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                        O4 - Startup: BoontyBox 01net.lnk = C:\Program Files\Boonty\BoontyBox\BoontyBox.exe
                        O4 - Startup: OpenOffice.org 2.1.lnk = C:\Program Files\OpenOffice.org 2.1\program\quickstart.exe
                        O4 - Global Startup: Antivirus Firewall.lnk = C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
                        O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                        O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
                        O8 - Extra context menu item: &Bloquer cette fenêtre publicitaire - C:\Program Files\AntivirusFirewall\Anti-Spyware\blockpopups.htm
                        O8 - Extra context menu item: &Tout télécharger avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
                        O8 - Extra context menu item: &Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
                        O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                        O8 - Extra context menu item: Download by YouTube Robot - res://C:\Program Files\YouTubeRobot\RobotExt.ocx/LINK.HTM
                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
                        O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?d1d568cc9ab44bf8b6bdc603b566fa9f
                        O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?d1d568cc9ab44bf8b6bdc603b566fa9f
                        O9 - Extra button: @c:\Program Files\Messenger\Msgslang.dll,-61144 - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: @c:\Program Files\Messenger\Msgslang.dll,-61144 - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                        O9 - Extra button: Protection Internet Explorer - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\AntivirusFirewall\Anti-Spyware\ieshield.dll
                        O9 - Extra 'Tools' menuitem: Protection Internet Explorer... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\AntivirusFirewall\Anti-Spyware\ieshield.dll
                        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                        O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
                        O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
                        O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                        O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://s.tf1.fr/mmdia/static/rawflow/clients/5.3.1.0/Rawflow.cab
                        O16 - DPF: {05D96F71-87C6-11D3-9BE4-00902742D6E0} (QuickPlace Class) - http://www2.ac-nancy-metz.fr/qp2.cab
                        O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
                        O23 - Service: Antivirus Firewall (BackWeb Plug-in - 6588780) - Securitoo Portal - C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
                        O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                        O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
                        O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
                        O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
                        O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
                        O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                        O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                        O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
                        O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slmdmsr.exe
                        O23 - Service: VNC Server Version 4 (WinVNC4) - RealVNC Ltd. - C:\Program Files\RealVNC\VNC4\WinVNC4.exe
                        0
                    2. voici le rapport Combo :

                      ComboFix 08-05-07.1 - STEIGER 2008-05-08 17:00:31.2 - NTFSx86
                      Endroit: C:\Documents and Settings\STEIGER\Bureau\C-Fix.exe
                      Command switches used :: C:\Documents and Settings\STEIGER\Bureau\CFScript.txt
                      * Création d'un nouveau point de restauration

                      [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]

                      FILE ::
                      C:\WINDOWS\BM17e176bb.xml
                      C:\WINDOWS\system32\dfncjybc.ini
                      C:\WINDOWS\system32\kanxjjqj.ini
                      C:\WINDOWS\system32\wvUoNHbC.dll.vir
                      .

                      (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                      .

                      C:\VundoFix Backups
                      C:\WINDOWS\BM17e176bb.xml
                      C:\WINDOWS\system32\dfncjybc.ini
                      C:\WINDOWS\system32\kanxjjqj.ini
                      C:\WINDOWS\system32\wvUoNHbC.dll.vir
                      .
                      ---- Previous Run -------
                      .
                      C:\WINDOWS\cookies.ini
                      C:\WINDOWS\pskt.ini
                      C:\WINDOWS\system32\adcijwxq.dll
                      C:\WINDOWS\system32\bujhxgip.dll
                      C:\WINDOWS\system32\eanrvfts.dll
                      C:\WINDOWS\system32\emwakfvy.dll
                      C:\WINDOWS\system32\gxclqftp.dll
                      C:\WINDOWS\system32\lSDLnnnn.ini
                      C:\WINDOWS\system32\lSDLnnnn.ini2
                      C:\WINDOWS\system32\mjufrmhe.ini
                      C:\WINDOWS\system32\mmisjsle.ini
                      C:\WINDOWS\system32\nnnnLDSl.dll
                      C:\WINDOWS\system32\rwgsxemq.dll

                      .
                      ((((((((((((((((((((((((((((( Fichiers créés 2008-04-08 to 2008-05-08 ))))))))))))))))))))))))))))))))))))
                      .

                      2008-05-08 13:18 . 2008-05-08 13:18 2,112 --a------ C:\WINDOWS\system32\omohjkjc.exe
                      2008-04-26 16:12 . 2008-04-26 16:12 95,808 --a------ C:\WINDOWS\system32\EHMRFUJM.0LL
                      2008-04-26 16:03 . 2008-04-26 16:03 106,048 --a------ C:\WINDOWS\system32\AYKSWGFQ.0LL
                      2008-04-26 14:56 . 2008-04-26 14:56 13 --a------ C:\WINDOWS\system32\14d257a9
                      2008-04-24 19:05 . 2008-04-24 19:05 <REP> d-------- C:\_OTMoveIt
                      2008-04-23 22:18 . 2008-04-23 22:18 <REP> d-------- C:\Program Files\Trend Micro
                      2008-04-23 21:51 . 2008-04-23 21:53 <REP> d-------- C:\Program Files\CCleaner
                      2008-04-23 19:53 . 2008-04-23 19:53 <REP> d-------- C:\Documents and Settings\STEIGER\Application Data\Malwarebytes
                      2008-04-23 19:53 . 2008-04-23 19:53 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
                      2008-04-23 19:52 . 2008-04-23 19:53 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
                      2008-04-21 15:12 . 2008-04-21 19:45 <REP> d-------- C:\Documents and Settings\STEIGER\Application Data\F-Secure
                      2008-04-21 15:11 . 2008-04-21 15:11 <REP> d-------- C:\Documents and Settings\STEIGER\Application Data\PEX
                      2008-04-21 14:43 . 2008-04-21 14:43 <REP> d-------- C:\Documents and Settings\STEIGER\Application Data\ispnews
                      2008-04-21 14:32 . 2008-04-21 14:32 <REP> d-------- C:\Documents and Settings\All Users\Application Data\F-Secure
                      2008-04-21 14:32 . 2005-11-18 17:04 70,896 --a------ C:\WINDOWS\system32\drivers\fsdfw.sys
                      2008-04-21 14:32 . 2005-11-18 17:04 33,584 --a------ C:\WINDOWS\system32\drivers\fsndis5.sys
                      2008-04-21 14:26 . 2008-04-21 14:32 <REP> d-------- C:\Program Files\AntivirusFirewall
                      2008-04-21 14:26 . 2008-04-21 14:26 118,842 -r------- C:\WINDOWS\bwUnin-6.3.2.123-6588780L.exe
                      2008-04-21 11:07 . 2008-04-21 11:07 <REP> d-------- C:\WINDOWS\system32\Kaspersky Lab
                      2008-04-21 10:35 . 2008-04-21 10:35 0 --a------ C:\SDFix.exe
                      2008-04-12 13:53 . 2008-04-12 13:53 <REP> d-------- C:\Program Files\yGen
                      2008-04-12 13:53 . 1998-05-11 20:01 240,944 --a------ C:\WINDOWS\system32\RICHED.DLL
                      2008-04-12 13:53 . 2004-03-09 16:45 212,240 --a------ C:\WINDOWS\system32\RICHTX32.OCX

                      .
                      (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                      .
                      2008-05-08 14:57 --------- d-----w C:\Program Files\Wanadoo
                      2008-05-08 14:57 --------- d-----w C:\Program Files\FlashGet
                      2008-05-08 13:58 --------- d-----w C:\Documents and Settings\STEIGER\Application Data\OpenOffice.org2
                      2008-04-21 12:16 --------- d-----w C:\Documents and Settings\All Users\Application Data\Symantec
                      2008-03-20 08:09 1,845,376 ----a-w C:\WINDOWS\system32\win32k.sys
                      2008-02-20 06:51 282,624 ----a-w C:\WINDOWS\system32\gdi32.dll
                      2008-02-20 05:35 45,568 ----a-w C:\WINDOWS\system32\dnsrslvr.dll
                      2008-02-16 09:32 670,208 ----a-w C:\WINDOWS\system32\wininet.dll
                      2007-12-27 19:54 0 ----a-w C:\Documents and Settings\STEIGER\Application Data\wklnhst.dat
                      2004-09-28 03:00 26,240 ----a-w C:\WINDOWS\inf\RAMDSK.SYS
                      .

                      ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
                      .
                      .
                      REGEDIT4
                      *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

                      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                      "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 14:00 15360]
                      "WOOKIT"="C:\PROGRA~1\Wanadoo\Shell.exe" [2004-08-23 14:50 122880]
                      "MsnMsgr"="C:\Program Files\Windows Live\Messenger\MsnMsgr.exe" [2007-10-18 12:34 5724184]
                      "Veoh"="C:\Program Files\Veoh Networks\Veoh\VeohClient.exe" [2007-12-03 13:21 3461120]

                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                      "VTTimer"="VTTimer.exe" [2005-10-14 13:00 53248 C:\WINDOWS\system32\VTTimer.exe]
                      "VTTrayp"="VTtrayp.exe" [2005-10-14 13:00 167936 C:\WINDOWS\system32\VTTrayp.exe]
                      "SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2005-10-17 11:20 729178]
                      "SoundMan"="SOUNDMAN.EXE" [2005-08-17 18:39 90112 C:\WINDOWS\SOUNDMAN.EXE]
                      "NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 11:50 155648]
                      "WOOWATCH"="C:\PROGRA~1\Wanadoo\Watch.exe" [2004-08-23 14:49 20480]
                      "WOOTASKBARICON"="C:\PROGRA~1\Wanadoo\GestMaj.exe" [2004-10-14 16:55 32768]
                      "Adobe Photo Downloader"="C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe" [2005-06-23 20:33 57344]
                      "SunJavaUpdateSched"="C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe" [2005-11-10 13:03 36975]
                      "LXSUPMON"="C:\WINDOWS\system32\LXSUPMON.exe" [2002-01-28 14:48 885760]
                      "QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2006-11-07 16:53 282624]
                      "iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2006-10-30 10:36 256576]
                      "FlashGet"="C:\Program Files\FlashGet\FlashGet.exe" [2007-01-30 05:11 1554184]
                      "F-Secure Manager"="C:\Program Files\AntivirusFirewall\Common\FSM32.exe" [2005-10-26 03:51 122929]
                      "F-Secure TNB"="C:\Program Files\AntivirusFirewall\TNB\TNBUtil.exe" [2005-07-18 16:51 700416]
                      "F-Secure Startup Wizard"="C:\Program Files\AntivirusFirewall\FSGUI\FSSW.exe" [2005-10-18 10:29 372736]
                      "News Service"="C:\Program Files\AntivirusFirewall\FSGUI\ispnews.exe" [2005-05-31 14:45 356352]

                      [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                      "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-05 14:00 15360]

                      C:\Documents and Settings\STEIGER\Menu D‚marrer\Programmes\D‚marrage\
                      BoontyBox 01net.lnk - C:\Program Files\Boonty\BoontyBox\BoontyBox.exe [2006-10-29 19:17:02 902712]
                      OpenOffice.org 2.1.lnk - C:\Program Files\OpenOffice.org 2.1\program\quickstart.exe [2006-11-27 16:45:48 393216]

                      C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
                      Antivirus Firewall.lnk - C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe [2008-04-21 14:27:38 32807]
                      Lancement rapide d'Adobe Reader.lnk - C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2005-09-23 21:05:26 29696]
                      Utilitaire r‚seau pour SAGEM Wi-Fi 11g USB adapter.lnk - C:\Program Files\SAGEM WiFi manager\WLANUTL.exe [2006-10-15 12:57:32 925696]

                      [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
                      "VIDC.YV12"= yv12vfw.dll

                      [HKEY_LOCAL_MACHINE\software\microsoft\security center]
                      "AntiVirusDisableNotify"=dword:00000001

                      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                      "%windir%\\system32\\sessmgr.exe"=
                      "C:\\Program Files\\iTunes\\iTunes.exe"=
                      "C:\\Program Files\\FlashGet\\flashget.exe"=
                      "C:\\Program Files\\Wanadoo\\WOOBrowser\\WOOBrowser.exe"=
                      "C:\\Program Files\\Veoh Networks\\Veoh\\VeohClient.exe"=
                      "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
                      "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
                      "C:\\Program Files\\AntivirusFirewall\\backweb\\6588780\\Program\\fspex.exe"=

                      R0 FSFW;F-Secure Firewall Driver;C:\WINDOWS\system32\drivers\fsdfw.sys [2005-11-18 17:04]
                      R2 BackWeb Plug-in - 6588780;Antivirus Firewall;C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE [2008-04-21 14:27]
                      R2 F-Secure Filter;F-Secure File System Filter;C:\Program Files\AntivirusFirewall\Anti-Virus\Win2K\FSfilter.sys [2004-09-10 17:14]
                      R2 F-Secure Gatekeeper;F-Secure Gatekeeper;C:\Program Files\AntivirusFirewall\Anti-Virus\Win2K\FSgk.sys [2008-04-21 15:09]
                      R2 F-Secure Recognizer;F-Secure File System Recognizer;C:\Program Files\AntivirusFirewall\Anti-Virus\Win2K\FSrec.sys [2004-06-01 11:03]
                      R2 SVKP;SVKP;C:\WINDOWS\system32\SVKP.sys [2007-12-26 15:39]
                      S3 Boonty Games;Boonty Games;"C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe" [2006-10-10 15:55]
                      S3 MBAMCatchMe;MBAMCatchMe;C:\Program Files\Malwarebytes' Anti-Malware\catchme.sys [2008-04-07 20:17]
                      S3 SG762_XP;SAGEM 802.11g XG762 1211B Driver;C:\WINDOWS\system32\DRIVERS\WlanBZXP.sys [2005-12-22 14:45]
                      S3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-04 00:08]
                      S3 ZDCndis5;ZDCndis5 Protocol Driver;C:\WINDOWS\system32\ZDCndis5.SYS []

                      .
                      Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
                      "2008-01-03 20:45:01 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
                      - C:\Program Files\Apple Software Update\SoftwareUpdate.exe
                      "2008-05-08 10:48:27 C:\WINDOWS\Tasks\Scheduled scanning task.job"
                      - C:\PROGRA~1\ANTIVI~1\ANTI-V~1\fsav.exeZ /HARD /ARCHIVE /DISINF /SCHED /NOBREAK /REPORT=C:\PROGRA~1\ANTIVI~1\ANTI-V~1\report.txt
                      "2008-05-08 14:38:23 C:\WINDOWS\Tasks\Vérifier les mises à jour de Windows Live Toolbar.job"
                      - C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE
                      .
                      **************************************************************************

                      catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                      Rootkit scan 2008-05-08 17:03:27
                      Windows 5.1.2600 Service Pack 2 NTFS

                      Balayage processus cachés ...

                      Balayage caché autostart entries ...

                      Balayage des fichiers cachés ...

                      Scan terminé avec succès
                      Les fichiers cachés: 0

                      **************************************************************************
                      .
                      Temps d'accomplissement: 2008-05-08 17:04:55
                      ComboFix-quarantined-files.txt 2008-05-08 15:04:51

                      Pre-Run: 30,066,978,816 octets libres
                      Post-Run: 30,147,698,688 octets libres

                      159 --- E O F --- 2008-04-13 16:05:42
                      0
                      1. Contributeur sécurité
                        Nickel !
                        Je vois que tu as Malwarebytes .
                        Mets le bien à jours .
                        Ensuite redémarres en mode sans échec et lance un scan dit "complet" .
                        Suprimes tout ce que Malwarebytes peut trouver .
                        Un fichier texte s'ouvre à la fin du scan : sauvegardes le sur ton bureau .
                        Redémarre ton PC (mode normal ).
                        Postes le rapport sauvegardé + un nouvel hijack pour contrôler ...
                        0
                        1. L'analyse a été longue!!!
                          voici le rapport :

                          Malwarebytes' Anti-Malware 1.12
                          Version de la base de données: 731

                          Type de recherche: Examen complet (C:\|)
                          Eléments examinés: 94668
                          Temps écoulé: 1 hour(s), 4 minute(s), 30 second(s)

                          Processus mémoire infecté(s): 0
                          Module(s) mémoire infecté(s): 0
                          Clé(s) du Registre infectée(s): 3
                          Valeur(s) du Registre infectée(s): 0
                          Elément(s) de données du Registre infecté(s): 0
                          Dossier(s) infecté(s): 0
                          Fichier(s) infecté(s): 19

                          Processus mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Module(s) mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Clé(s) du Registre infectée(s):
                          HKEY_CURRENT_USER\Software\Microsoft\affri (Malware.Trace) -> Quarantined and deleted successfully.
                          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\affri (Malware.Trace) -> Quarantined and deleted successfully.
                          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Juan (Malware.Trace) -> Quarantined and deleted successfully.

                          Valeur(s) du Registre infectée(s):
                          (Aucun élément nuisible détecté)

                          Elément(s) de données du Registre infecté(s):
                          (Aucun élément nuisible détecté)

                          Dossier(s) infecté(s):
                          (Aucun élément nuisible détecté)

                          Fichier(s) infecté(s):
                          C:\QooBox\Quarantine\C\WINDOWS\system32\adcijwxq.dll.vir (Trojan.Vundo) -> Quarantined and deleted successfully.
                          C:\QooBox\Quarantine\C\WINDOWS\system32\emwakfvy.dll.vir (Trojan.Vundo) -> Quarantined and deleted successfully.
                          C:\QooBox\Quarantine\C\WINDOWS\system32\gxclqftp.dll.vir (Trojan.Vundo) -> Quarantined and deleted successfully.
                          C:\QooBox\Quarantine\C\WINDOWS\system32\nnnnLDSl.dll.vir (Trojan.Vundo) -> Quarantined and deleted successfully.
                          C:\QooBox\Quarantine\C\WINDOWS\system32\rwgsxemq.dll.vir (Trojan.Vundo) -> Quarantined and deleted successfully.
                          C:\QooBox\Quarantine\C\WINDOWS\system32\wvUoNHbC.dll.vir.vir (Trojan.Vundo) -> Quarantined and deleted successfully.
                          C:\System Volume Information\_restore{9AC46921-EAB5-4D4E-B4F0-CAFE3E184BFD}\RP182\A0027309.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
                          C:\System Volume Information\_restore{9AC46921-EAB5-4D4E-B4F0-CAFE3E184BFD}\RP182\A0027310.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
                          C:\System Volume Information\_restore{9AC46921-EAB5-4D4E-B4F0-CAFE3E184BFD}\RP182\A0027311.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
                          C:\System Volume Information\_restore{9AC46921-EAB5-4D4E-B4F0-CAFE3E184BFD}\RP185\A0030707.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
                          C:\System Volume Information\_restore{9AC46921-EAB5-4D4E-B4F0-CAFE3E184BFD}\RP185\A0030716.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
                          C:\System Volume Information\_restore{9AC46921-EAB5-4D4E-B4F0-CAFE3E184BFD}\RP185\A0030717.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
                          C:\System Volume Information\_restore{9AC46921-EAB5-4D4E-B4F0-CAFE3E184BFD}\RP185\A0030738.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
                          C:\System Volume Information\_restore{9AC46921-EAB5-4D4E-B4F0-CAFE3E184BFD}\RP185\A0030741.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
                          C:\System Volume Information\_restore{9AC46921-EAB5-4D4E-B4F0-CAFE3E184BFD}\RP185\A0030742.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
                          C:\System Volume Information\_restore{9AC46921-EAB5-4D4E-B4F0-CAFE3E184BFD}\RP185\A0030743.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
                          C:\System Volume Information\_restore{9AC46921-EAB5-4D4E-B4F0-CAFE3E184BFD}\RP185\A0030751.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
                          C:\WINDOWS\system32\AYKSWGFQ.0LL (Trojan.Vundo) -> Quarantined and deleted successfully.
                          C:\WINDOWS\system32\EHMRFUJM.0LL (Trojan.Vundo) -> Quarantined and deleted successfully.

                          le rapport hijack :

                          Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 18:43:51, on 08/05/2008
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                          Boot mode: Normal

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\LEXBCES.EXE
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
                          C:\WINDOWS\system32\LEXPPS.EXE
                          C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
                          C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
                          C:\Program Files\AntivirusFirewall\Anti-Virus\FSGK32.EXE
                          C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
                          C:\WINDOWS\System32\FTRTSVC.exe
                          C:\Program Files\AntivirusFirewall\Anti-Virus\fssm32.exe
                          C:\Program Files\AntivirusFirewall\Common\FSMB32.EXE
                          C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                          C:\WINDOWS\system32\slmdmsr.exe
                          C:\Program Files\RealVNC\VNC4\WinVNC4.exe
                          C:\Program Files\AntivirusFirewall\Common\FCH32.EXE
                          C:\Program Files\AntivirusFirewall\Common\FAMEH32.EXE
                          C:\Program Files\AntivirusFirewall\Anti-Virus\fsqh.exe
                          C:\Program Files\AntivirusFirewall\Anti-Virus\fsrw.exe
                          C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
                          C:\Program Files\AntivirusFirewall\Anti-Virus\fsav32.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\WINDOWS\system32\wuauclt.exe
                          C:\WINDOWS\system32\VTTimer.exe
                          C:\WINDOWS\system32\VTtrayp.exe
                          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                          C:\WINDOWS\SOUNDMAN.EXE
                          C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
                          C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
                          C:\WINDOWS\system32\LXSUPMON.EXE
                          C:\Program Files\QuickTime\qttask.exe
                          C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                          C:\Program Files\iTunes\iTunesHelper.exe
                          C:\Program Files\FlashGet\FlashGet.exe
                          C:\Program Files\AntivirusFirewall\Common\FSM32.EXE
                          C:\Program Files\AntivirusFirewall\FSGUI\ispnews.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                          C:\Program Files\Veoh Networks\Veoh\VeohClient.exe
                          C:\Program Files\iPod\bin\iPodService.exe
                          C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
                          C:\PROGRA~1\ANTIVI~1\ANTI-S~1\fsaw.exe
                          C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                          C:\Program Files\AntivirusFirewall\FSGUI\fsguidll.exe
                          C:\Program Files\Boonty\BoontyBox\BoontyBox.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\Program Files\OpenOffice.org 2.1\program\soffice.exe
                          C:\Program Files\OpenOffice.org 2.1\program\soffice.BIN
                          C:\WINDOWS\system32\wuauclt.exe
                          C:\Program Files\Trend Micro\HijackThis\monjack.exe

                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
                          R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.8ball.fr/
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                          O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_3_19_0.dll
                          O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Program Files\FlashGet\jccatch.dll
                          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                          O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                          O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Program Files\FlashGet\getflash.dll
                          O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_3_19_0.dll
                          O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                          O3 - Toolbar: FlashGet - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\Program Files\FlashGet\fgiebar.dll
                          O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
                          O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
                          O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
                          O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                          O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                          O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                          O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                          O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
                          O4 - HKLM\..\Run: [LXSUPMON] C:\WINDOWS\system32\LXSUPMON.EXE RUN
                          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                          O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                          O4 - HKLM\..\Run: [FlashGet] "C:\Program Files\FlashGet\FlashGet.exe" /min
                          O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\AntivirusFirewall\Common\FSM32.EXE" /splash
                          O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\AntivirusFirewall\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
                          O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\AntivirusFirewall\FSGUI\FSSW.EXE" /reboot
                          O4 - HKLM\..\Run: [News Service] "C:\Program Files\AntivirusFirewall\FSGUI\ispnews.exe"
                          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
                          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                          O4 - HKCU\..\Run: [Veoh] "C:\Program Files\Veoh Networks\Veoh\VeohClient.exe" /VeohHide
                          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                          O4 - Startup: BoontyBox 01net.lnk = C:\Program Files\Boonty\BoontyBox\BoontyBox.exe
                          O4 - Startup: OpenOffice.org 2.1.lnk = C:\Program Files\OpenOffice.org 2.1\program\quickstart.exe
                          O4 - Global Startup: Antivirus Firewall.lnk = C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
                          O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                          O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
                          O8 - Extra context menu item: &Bloquer cette fenêtre publicitaire - C:\Program Files\AntivirusFirewall\Anti-Spyware\blockpopups.htm
                          O8 - Extra context menu item: &Tout télécharger avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
                          O8 - Extra context menu item: &Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
                          O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                          O8 - Extra context menu item: Download by YouTube Robot - res://C:\Program Files\YouTubeRobot\RobotExt.ocx/LINK.HTM
                          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
                          O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?d1d568cc9ab44bf8b6bdc603b566fa9f
                          O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?d1d568cc9ab44bf8b6bdc603b566fa9f
                          O9 - Extra button: @c:\Program Files\Messenger\Msgslang.dll,-61144 - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: @c:\Program Files\Messenger\Msgslang.dll,-61144 - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                          O9 - Extra button: Protection Internet Explorer - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\AntivirusFirewall\Anti-Spyware\ieshield.dll
                          O9 - Extra 'Tools' menuitem: Protection Internet Explorer... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\AntivirusFirewall\Anti-Spyware\ieshield.dll
                          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                          O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
                          O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
                          O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                          O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://s.tf1.fr/mmdia/static/rawflow/clients/5.3.1.0/Rawflow.cab
                          O16 - DPF: {05D96F71-87C6-11D3-9BE4-00902742D6E0} (QuickPlace Class) - http://www2.ac-nancy-metz.fr/qp2.cab
                          O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
                          O23 - Service: Antivirus Firewall (BackWeb Plug-in - 6588780) - Securitoo Portal - C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
                          O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                          O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
                          O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
                          O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
                          O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
                          O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                          O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                          O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
                          O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slmdmsr.exe
                          O23 - Service: VNC Server Version 4 (WinVNC4) - RealVNC Ltd. - C:\Program Files\RealVNC\VNC4\WinVNC4.exe
                          0
                      2. Contributeur sécurité
                        Bien ... Malwarebytes à bien bosser .

                        1-Il y a qlque chose qui me chagrine sur le rapport hijackthis , j'aimerai qu l'on arrête le service concernant Boonty Games ( nid à spam et autres ) Voici une petite information sur Boonty games

                        Leur politique :

                        "Il se peut que nous partageons aussi des informations payantes avec des tiers
                        qui fournissent des services payants et partage des données regroupées montrant le type
                        et le nombre de jeux vidéos que vous téléchargez, votre age, votre sexe, vos occupations,
                        niveau d'éducation, localité géographique, données sur l'équipement de votre ordinateur,
                        internet et intérêts pour les jeux vidéos, activités et entraînement des jeux édités.
                        De plus, nous partageons les adresses email avec des tiers fournisseurs de compte mails
                        qui nous assistent en envoyant nos mails a de nombreux clients en même temps..."

                        Si tu n'y vois aucune objection , libre à toi ... on passe .

                        sinon pour supprimer :

                        Désactivation de service :
                        - Cliques sur Démarrer ---> Exécuter
                        - Saisis : Services.msc puis OK
                        - Choisis le mode "Etendu" (onglets inférieurs)
                        - Grâce à la barre de défilement (à droite) recherches le service suivant:

                        Code:
                        " Boonty Games "

                        - Quand le service est trouvé, pointes dessus, double-clique (bouton gauche).
                        - Dans la fenêtre suivante qui apparait, sous l'onglet Général cliques sur le bouton Arrêter,
                        puis déroules le Type de Démarrage pour le modifier en "Désactivé"
                        - Cliques sur "Appliquer" puis OK

                        Tuto si besoin : https://www.zebulon.fr/dossiers/windows/31-services.html

                        Ensuite rends toi su ton PC ici : "C:\Program Files\Common Files\BOONTY " <---supprimes ce dossier ( et tout son contenu ...) .

                        2-Télécharges : - CCleaner
                        https://www.pcastuces.com/logitheque/ccleaner.htm
                        Ce logiciel va permettre de supprimer tous les fichiers temporaires et de corrigé ton registre .lors de l'instalation, avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires" saufe les 2 première.
                        Une fois le prg instalé et lancé, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures"( Par la suite, laisse-le avec ses réglages par défaut. C'est tout ).

                        Un tuto ( aide ):
                        http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

                        Utilisation:
                        vas dans nettoyeur : fait annalyse puis nettoyage
                        et vas dans registre : fait chercher les erreurs et réparer ( plusieur fois jusqu'a ce qu'il n'y est plus d'erreur ) .

                        ( CCleaner : soft à garder sur son PC , super utile pour de bons nettoyages ... )

                        Une fois tout cela fait , dis moi ce que cela donne au niveau de ton PC , il y a-t-il du mieux ?
                        J'attend des nouvelles pour que l'on puisse finaliser ....
                        0
                        1. c'est ok, j'ai fait le nettoyage avec Ccleaner!!! j'ai bien l'impression que mon PC va beaucoup mieux!!! l'antivirus ne detecte plus de virus et il y a du mieux au niveau de la rapidité!!!
                          et j'ai egalement supprimer boonty!!
                          merci en tout cas d'avoir pris le temps (et beaucoup de temps!!) pour m'aider!!
                          quel antivirus tu me conseille??
                          0
                      3. Contributeur sécurité
                        Ce n'est pas encore finit ;)

                        Fermes toutes tes applications et déconnectes toi .

                        1-Relance Hijackthis mais click sur " Do a scan only "
                        Tu vois donc apparaitre le résultat du scan : une multitudes de lignes ,chacunes précédées d'un carré vide .
                        Tu vas clické sur les carré des lignes suivantes :

                        R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.8ball.fr/
                        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                        O4 - Startup: BoontyBox 01net.lnk = C:\Program Files\Boonty\BoontyBox\BoontyBox.exe
                        O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                        O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                        O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe

                        Tu cliques en bas sur le bouton FIX CHECKED et valides .

                        2-refait un copu de CCleaner ( registre compris ... )

                        3-Si tu n'as plus de prb fait ce qui suis pour finir :
                        Télécharge ToolsCleaner (de A.Rothstein) sur ton Bureau.
                        http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe
                        Clique sur Recherche et laisse le scan se terminer.
                        Clique sur Suppression pour finaliser.
                        tu peux, si tu le souhaites, te servir des Options facultatives

                        se petit soft va te nettoyer tout les trucs dont on c'est servi pour la désinfection ( tu n'en as plus besion ! ) .
                        Supprimes tout les outils , dossiers ou rapports consernant la désinfection que Toolsclaener2 n'a pas supprimé .

                        Puis enfin supprimes Toolscleaner2 ... ( gardes CCleaner et malwarebytes : très utiles ;) )

                        4-Pour ce qui est de tes défences , moi j'ajouterai ce-ci :
                        Spybot search and destroy (version complète et gratuite)
                        https://www.safer-networking.org/?page=download
                        (instales le , mets le à jour et lance "la vaccination"--->vaccines tant que le compteur "Non protégé" n'arrive pas à 0 )

                        Aide pour utilisation Spybot ici (merci Balltrap ;) ) : http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

                        Utilisation :
                        Lances une "recherche" :
                        une fois le scan terminé, vérifies que tout ce qu'il a trouvé (surtout ce qui est en rouge) soit valider puis fait "corriger les prb" .
                        PS : dans certains cas, il te sera demander de planifier la suite des "corrections" au redémarrage du PC , acceptes .

                        Si tu n'as plus de soucis ... Dis moi ce qui l'en est après cela ...
                        0
                        1. ca y est j'viens de terminer les 4 etapes que tu m'as conseillé!! je n'ai pas rencontré de probleme particulier!!
                          j'pense que c'est OK!!
                          merci encore une fois d'avoir pris le temps de m'aider!! c'est vraiment sympa!! ;)
                          0
                          1. Contributeur sécurité
                            Encore une chose : Tu devrai mettre à jour IE ( tu a l'ancienne version 6 ) Java ( des version pas à jour on des faille de sécurité...) .
                            Je te conseille donc de les mettres à jour:
                            IE 7 ici

                            et pour la console Java :
                            aller sur : Démarrer > Panneau de configuration > Icône Java > onglet Mise à jour > "Mettre à jour maintenant" > cocher la case "Automatiser la détection des mises à jour".

                            Voili voilou ....

                            Bonne continuation à toi ;)

                            A+
                            0