Probleme avec trojan vundo dvs

Résolu
Bonjour,
Comme beaucoup mon pc portable est infécté par trojan vundo dvs ,j ai essayé pleins de solution ecrite par certains d entre vous mais rien n 'y fait !!!
j ai bitdfender2008 qui me dectete en permanence ce trjan
j'ai essayé hijackthis ,vundofix,combofix rien n y fait j'ai desinstaler spybot car j'ai eu le trojan le jour ou j'ai télècharger les mises a jour de la nouvelle version !!!
si quelqu'un peut m'aider merci d'avance
Configuration: Windows XP
Internet Explorer 7.0

38 réponses

Résumé de la discussion

Une machine Windows XP est infectée par le trojan Vundo DVS et les outils de sécurité classiques ne parviennent pas à l’éliminer durablement, malgré plusieurs tentatives et mises à jour. La solution préconisée consiste à produire et partager les rapports VundoFix (C:\vundofix.txt), ComboFix (C:\Combofix.txt) et HijackThis afin que l’analyse puisse déterminer les actions correctives et assurer une désinfection appropriée. Pour cela, des analyses complémentaires avec Malwarebytes et un antivirus fiable permettent d’identifier les composants résiduels et de vérifier les détections signalées, notamment des adwares et des barres d’outils indésirables. D'autres mesures préventives, comme la réinstallation soignée de l’antivirus et la désactivation d’extensions problématiques, accompagnent la désinfection et la mise à jour régulière des logiciels pour limiter les risques de réinfection.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Hello romain 81

    C est noté ici http://www.commentcamarche.net/forum/affich 6330093 probleme avec trojan vundo dvs#1

    Poste tes 3 rapports VundoFix (C:\vundofix.txt) , ComboFix (C:\Combofix.txt+) et un Hijackthis tout neuf.

    J attends tes rapports voir ce que l'on peut faire ensemble ;)
    1
    1. je les envois des que je peux la ca rame grave je fais scan avec kaspersky et malwarebytes
      0
    2. @Romain81normal que tu rames !

      tu lances 2 logiciels simultanement

      fais le en mode sans échec
      0
  2. Contributeur sécurité
    Re ;)

    Merci romain.

    Ce fut avec plaisir ;-)

    Partage avec ceux qui t'entourent ce que tu as pu apprendre au cours de cette expérience, aide-les à sécuriser leurs PCs, à mettre leurs logiciels à jours et à mettre en place des mesures préventives et une attitude de surf "saine" pour éviter les problèmes.
    C'est tellement mieux un PC qui fonctionne bien !

    Salut et bonne continuation et ... Prudence sur Internet ;)

    Bonne fin de soirée les gars.
    1
    1. http://img211.imageshack.us/img211/7115/siouxmp8.png

      bye bye sioux
      0
  3. Contributeur sécurité
    Hello romain81

    Poste tes 3 rapports VundoFix (C:\vundofix.txt) , ComboFix (C:\Combofix.txt+) et un Hijackthis tout neuf.

    @ suivre.
    0
    1. bonsoir ,

      post les rapport

      installe ceci antivirus particulier en mode sans échec F8

      http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool/
      0
      1. si ça peut t'aider

        http://www.commentcamarche.net/faq/sujet 6862 supprimer le trojan vundo virtumonde
        0
        1. je n'arrive plus a ouvrir hijackthis !! la je suis entrain de faire un scane avec malwarebytes'anti malwar , pour les rapport comme fait on pour les avoir avec les vundofix et combofix!
          0
          1. essaie de travailler en mode sans échec

            lance le scan kasperski
            0
          2. @magicien10024je viens de lancé le scane
            0
        2. Contributeur sécurité
          Re

          kaspersky et malwarebytes on aurait fait cela plus tard ...

          Cela dit je vais bouger, je serais de retour "later" ;)
          0
          1. ok mais hijackhis ne ve plus s ouvrir et je ne peu pas le disinstaler !!!
            0
        3. Contributeur sécurité
          Re

          Il ne faut pas faire 36 choses a la fois...

          Chaque scanner doit s'exécuter seul.

          HijackThis doit etre lancer en fermant toutes les autres fenêtres, tous les autres programmes. Pas de connexion Internet

          Note : Chaque désinstallation doit se faire sans connexion, avec aucune fenêtres ouvertes que celles de la désinstallation et d'ajout/Suppressions de programmes.

          @ bon entendeur ... salut ;)
          0
          1. je vais suivre tout tes consiel sioux ,excuse moi je ne suis vraiment pas pro en pc !! je serais la demain soir apres 22H je mettrais les rapport kaspersky vient de me trouver infection : detected: adware not-a-virus:AdWare.Win32.Mostofate.dt File: c:\program files\macrogaming\sweetimbarforie\toolbar.dll
            0
        4. Contributeur sécurité
          Re

          Tu es tout excusé, no problemo ;)

          Ok, a demain, si je peux , car je bosse les deux nuits qui viennent ...

          Je serais donc au taff, je verrais si je peux me connecter, en fonction de la charge de travail ...sinon, il te faudra attendre dimanche matin pour mes réponses ;)

          Salut.
          0
          1. VOILA le rapport hijackthis :

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 21:45, on 2008-05-10
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.6000.16640)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\spoolsv.exe
            c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
            C:\Program Files\Bonjour\mDNSResponder.exe
            C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
            C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
            C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLService.exe
            C:\WINDOWS\System32\FTRTSVC.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\Program Files\CyberLink\Shared Files\RichVideo.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\Explorer.EXE
            C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
            C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
            C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
            C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Acer\Acer Arcade\PCMService.exe
            C:\PROGRA~1\LAUNCH~1\LManager.exe
            C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            C:\WINDOWS\system32\LVCOMSX.EXE
            C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
            C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
            C:\PROGRA~1\WANADOO\TaskBarIcon.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\Internet Explorer\IEXPLORE.EXE
            C:\Program Files\Windows Media Player\WMPNSCFG.exe
            C:\program files\orange\player orange\Orange Player.exe
            C:\Program Files\Internet Explorer\IEXPLORE.EXE
            C:\WINDOWS\system32\rundll32.exe
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
            C:\Program Files\Internet Explorer\IEXPLORE.EXE
            C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
            C:\Program Files\WinRAR\WinRAR.exe
            C:\DOCUME~1\Acer\LOCALS~1\Temp\Rar$EX01.938\HijackThis.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
            R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr8/*https://fr.search.yahoo.com/
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            R3 - URLSearchHook: (no name) - {AEEC3B59-CA98-4EBA-A140-57B94E283583} - D:\ACCESS~1\NOUVEA~1\PLAYER~1\TOOLBA~2.DLL (file missing)
            R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
            R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
            R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
            O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
            O2 - BHO: SWEETIE Class - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
            O2 - BHO: (no name) - {28C9D22B-0C33-46A3-A820-530627E11AB9} - C:\WINDOWS\system32\ssqPGyXR.dll
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
            O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
            O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll
            O3 - Toolbar: barre d'outils Orange - {D3028143-6145-4318-99D3-3EDCE54A95A9} - D:\Accessoires\Nouveau dossier\Player Orange\ToolbarContainer230.dll (file missing)
            O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
            O4 - HKLM\..\Run: [LaunchApp] Alaunch
            O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
            O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
            O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Acer\Acer Arcade\PCMService.exe"
            O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
            O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
            O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
            O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
            O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
            O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            O4 - HKLM\..\Run: [ImageItEncrypt] C:\WINDOWS\system32\ImageItEncrypt.exe
            O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
            O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
            O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
            O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\GestMaj.exe TaskBarIcon.exe
            O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
            O4 - HKLM\..\Run: [ROAD ITCH AMOK PING] C:\Documents and Settings\All Users\Application Data\Long slow road itch\2 PLAY.exe
            O4 - HKLM\..\Run: [AVP] "C:\Documents and Settings\All Users\Bureau\Kaspersky Lab Tool\setup_7.0.0.180_10.05.2008_00-31.exe"
            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
            O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
            O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
            O4 - HKCU\..\Run: [aimgpl] C:\DOCUME~1\Acer\APPLIC~1\TRAYDV~1\Internet mpeg.exe
            O4 - HKCU\..\Run: [OrangePlayer] c:\program files\orange\player orange\Orange Player.exe /systray
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-19\..\Run: [OrangePlayer] c:\program files\orange\player orange\Orange Player.exe /systray (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
            O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
            O8 - Extra context menu item: traduire la page - C:\DOCUME~1\Acer\LOCALS~1\Temp\cce9B.html
            O8 - Extra context menu item: traduire le texte sélectionné - C:\DOCUME~1\Acer\LOCALS~1\Temp\cce9C.html
            O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
            O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
            O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
            O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
            O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
            O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
            O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
            O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
            O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://romainkajukenbo.spaces.live.com//PhotoUpload/MsnPUpld.cab
            O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-BE/a-UNO1/GAME_UNO1.cab
            O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
            O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
            O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
            O16 - DPF: {D821DC4A-0814-435E-9820-661C543A4679} (CRLDownloadWrapper Class) - http://drmlicense.one.microsoft.com/crlupdate/en/crlocx.ocx
            O17 - HKLM\System\CCS\Services\Tcpip\..\{F60642D3-D56A-4167-A5B3-F78BDF44C863}: NameServer = 212.151.136.242,130.244.127.162
            O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
            O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Unknown owner - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe (file missing)
            O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
            O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
            O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
            O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
            O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
            O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
            O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
            O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
            O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
            O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
            O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
            O23 - Service: setup_7.0.0.180_10.05.2008_00-31 - Kaspersky Lab - C:\Documents and Settings\All Users\Bureau\Kaspersky Lab Tool\setup_7.0.0.180_10.05.2008_00-31.exe
            O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
            O23 - Service: VNC Server (winvnc) - Unknown owner - F:\Mes fichiers reçus\UltraVNC\WinVNC.exe (file missing)
            O23 - Service: BitDefender Communicator (XCOMM) - BitDefender - C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
            0
        5. Contributeur sécurité
          Hello

          Il y a des traces de LOp dans ton rapport HijackThis, on va s'occupper de cela en premier, c'est rapide :

          Télécharge Lopxpsetup de Moe :

          http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe

          Double clique sur Lopxpsetup.exe pour lancer l'installation
          Au menu, choisir l'option 1
          Patiente jusqu'à la fin du scan , il te sera alors demandé d'appuyer sur une touche

          --> Un rapport sera crée, copie/colle en réponse

          @ suivre.
          0
          1. ok je v faire ca ,mais je dois m absenté la donc je v lancer le scan et je ferai la manip des que je rentre et te fai suivre le rapport ,encore merci
            0
        6. Contributeur sécurité
          Re

          OK, supprime VundoFix et ComboFix, je te ferai réutiliser de nouvelle version.

          @ +
          0
          1. VOILA le rapport

            # Rapport Lopxp fait le 2008-05-10 à 23:08:33
            # Exécuté dans : C:\Program Files\Lopxp
            # Version 3.10 - Maj du 11/04/2008

            Killing 'iexplore.exe'
            "C:\Program Files\Internet Explorer\IEXPLORE.EXE" (3008)
            "C:\Program Files\Internet Explorer\IEXPLORE.EXE" (3040)

            ========== Listing des dossiers Application Data

            +- C:\Documents and Settings\All Users\Application Data

            2006-04-26 à 13:13:22 - Microsoft
            2006-04-26 à 13:41:36 - CyberLink
            2006-04-26 à 13:54:10 - Symantec
            2006-08-23 à 16:41:44 - Spybot - Search & Destroy
            2006-08-23 à 16:42:52 - avg7
            2006-08-23 à 11:09:42 - Windows Genuine Advantage
            2006-08-29 à 08:46:36 - ACD Systems
            2006-08-29 à 18:45:14 - NtiDvdCopy
            2006-09-06 à 18:43:58 - DVD Shrink
            2006-09-27 à 13:35:24 - Windows Live Toolbar
            2006-10-08 à 18:17:26 - Apple Computer
            2006-10-11 à 16:34:32 - Pinnacle
            2006-10-11 à 17:05:12 - Pinnacle Studio
            2006-11-28 à 19:26:48 - BOONTY
            2007-01-02 à 19:26:58 - Google
            2007-01-02 à 19:28:04 - Adobe
            2007-01-02 à 19:58:22 - Messenger Plus!
            2007-01-02 à 20:20:14 - Skype
            2007-06-16 à 12:03:14 - Yahoo!
            2007-08-15 à 20:17:22 - Mozilla
            2007-08-24 à 13:01:24 - BitDefender
            2007-11-23 à 12:47:02 - WLInstaller
            2007-11-29 à 22:24:34 - Yahoo! Companion
            2008-01-10 à 20:58:04 - FLEXnet
            2008-04-30 à 19:44:00 - Long slow road itch
            2008-05-09 à 21:19:42 - Malwarebytes

            +- C:\Documents and Settings\Acer\Application Data

            2006-04-26 à 13:26:18 - Identities
            2006-04-26 à 13:35:54 - ATI
            2006-04-26 à 13:13:22 - Microsoft
            2006-08-23 à 16:27:18 - Macromedia
            2006-08-23 à 16:40:06 - Webshots
            2006-08-23 à 16:43:30 - AVG7
            2006-08-23 à 16:49:10 - OpenOffice.org2
            2006-08-23 à 10:56:54 - Lavasoft
            2006-08-29 à 08:33:24 - CyberLink
            2006-08-29 à 08:40:06 - Adobe
            2006-08-29 à 08:40:48 - AdobeUM
            2006-08-29 à 08:54:08 - ACD Systems
            2006-08-30 à 09:10:32 - ArcSoft
            2006-08-30 à 17:47:22 - MSNInstaller
            2006-08-31 à 02:13:16 - Help
            2006-09-10 à 15:28:58 - EPSON
            2006-10-08 à 18:18:54 - Apple Computer
            2006-10-11 à 17:13:44 - InstallShield Installation Information
            2006-10-11 à 17:45:02 - Pinnacle Systems
            2006-10-11 à 19:24:00 - vlc
            2006-10-17 à 20:36:38 - Media Player Classic
            2006-11-27 à 13:00:48 - ICAClient
            2007-01-02 à 19:31:50 - Google
            2007-01-02 à 20:20:20 - Skype
            2007-03-14 à 08:35:06 - Samsung
            2007-03-15 à 09:15:40 - Screenshot Sender
            2007-05-14 à 12:32:10 - Sun
            2007-05-20 à 17:26:18 - SecondLife
            2007-05-20 à 17:26:50 - Mozilla
            2007-05-28 à 22:47:18 - EoRezo
            2007-05-28 à 22:49:50 - ItsLabel
            2007-06-03 à 15:51:02 - SecuROM
            2007-06-14 à 23:23:54 - Camfrog
            2007-07-27 à 20:00:42 - player orange
            2007-07-29 à 11:43:14 - DivX
            2007-08-24 à 13:02:08 - Bitdefender
            2007-10-01 à 02:50:20 - Uniblue
            2007-11-09 à 14:28:52 - mojosoft
            2007-11-23 à 13:03:48 - Windows Live Writer
            2008-01-10 à 21:24:16 - gtk-2.0
            2008-04-30 à 19:42:56 - Tray Dvd
            2008-05-09 à 21:20:18 - Malwarebytes

            +- C:\Documents and Settings\Acer\Local Settings\Application Data

            2006-04-26 à 13:34:58 - ApplicationHistory
            2006-04-26 à 13:35:54 - ATI
            2006-04-26 à 13:41:38 - Acer Arcade
            2006-04-26 à 13:20:08 - Microsoft
            2006-08-29 à 08:34:08 - Powercinema
            2006-08-29 à 08:40:06 - Adobe
            2006-08-29 à 19:04:38 - WMTools Downloaded Files
            2006-08-30 à 00:31:36 - Showtime
            2006-08-31 à 02:13:16 - Help
            2006-09-04 à 18:14:16 - Identities
            2006-10-08 à 18:18:54 - Apple Computer
            2006-10-11 à 17:39:12 - IsolatedStorage
            2006-12-11 à 22:04:00 - V-Safe 100
            2007-01-02 à 19:31:50 - Google
            2007-05-30 à 22:18:20 - Mozilla
            2007-06-14 à 23:25:08 - {A6709136-4BF6-429C-95B8-07F5723C0668}
            2007-06-14 à 23:25:26 - Pando
            2007-07-08 à 13:01:52 - SM
            2007-08-03 à 00:07:58 - Vivox
            2007-10-15 à 17:02:20 - Orange
            2007-11-23 à 12:49:42 - PCHealth
            2007-11-23 à 13:03:48 - Windows Live Writer
            2007-12-20 à 13:30:36 - Installer7560
            2007-12-20 à 13:39:10 - Installer6484
            2008-01-18 à 00:03:06 - Installer2216
            2008-05-06 à 17:32:12 - assembly

            ========== Listing du dossier Program Files

            +- C:\Program Files

            2006-04-26 à 13:13:52 - Fichiers communs
            2006-04-26 à 13:17:22 - Windows NT
            2006-04-26 à 13:17:24 - MSN
            2006-04-26 à 13:17:34 - MSN Gaming Zone
            2006-04-26 à 13:17:34 - Messenger
            2006-04-26 à 13:17:42 - Windows Media Player
            2006-04-26 à 13:17:42 - Online Services
            2006-04-26 à 13:18:14 - ComPlus Applications
            2006-04-26 à 13:18:34 - Internet Explorer
            2006-04-26 à 13:18:36 - Outlook Express
            2006-04-26 à 13:18:38 - NetMeeting
            2006-04-26 à 13:18:40 - Movie Maker
            2006-04-26 à 13:19:02 - Services en ligne
            2006-04-26 à 13:19:04 - WindowsUpdate
            2006-04-26 à 13:20:22 - microsoft frontpage
            2006-04-26 à 13:20:22 - xerox
            2006-04-26 à 13:26:16 - Uninstall Information
            2006-04-26 à 13:27:12 - InstallShield Installation Information
            2006-04-26 à 13:27:14 - ATI Technologies
            2006-04-26 à 13:36:00 - Realtek
            2006-04-26 à 13:36:40 - CONEXANT
            2006-04-26 à 13:39:10 - Acer Inc
            2007-06-17 à 21:05:16 - Adobe
            2006-04-26 à 13:41:02 - Acer
            2006-04-26 à 13:41:10 - CyberLink
            2006-11-28 à 19:26:18 - BoontyGames
            2006-09-06 à 19:06:52 - Ahead
            2007-05-30 à 22:11:12 - x264
            2006-04-26 à 20:16:30 - NewTech Infosystems
            2006-08-23 à 16:30:14 - Launch Manager
            2006-08-23 à 16:32:08 - Synaptics
            2006-08-23 à 16:40:02 - Webshots
            2006-08-23 à 16:41:42 - Spybot - Search & Destroy
            2007-08-24 à 13:01:24 - BitDefender
            2006-08-23 à 16:42:38 - OpenOffice.org 2.0
            2006-08-23 à 16:42:52 - Grisoft
            2007-05-11 à 11:10:08 - Microsoft CAPICOM 2.1.0.2
            2006-08-30 à 09:06:40 - ArcSoft
            2006-08-30 à 11:09:06 - Kit ADSL
            2007-07-29 à 01:15:16 - DScaler5
            2007-09-20 à 12:38:46 - EPSON
            2006-09-10 à 18:43:48 - Google
            2006-10-17 à 20:36:32 - KC Softwares
            2008-04-30 à 19:43:14 - Tray Dvd
            2006-09-27 à 13:35:22 - Windows Live Toolbar
            2006-10-08 à 18:17:52 - Apple Software Update
            2006-10-11 à 19:20:46 - VideoLAN
            2006-10-14 à 12:28:42 - WinRAR
            2006-10-27 à 10:55:36 - DivX3.11a
            2006-10-10 à 18:15:34 - eMule
            2006-10-10 à 18:20:06 - MediaInfo
            2007-02-09 à 17:57:12 - Windows Media Connect 2
            2006-11-28 à 19:26:18 - Boonty
            2006-10-11 à 16:33:10 - Pinnacle
            2006-10-11 à 17:07:30 - DivX
            2006-10-27 à 10:51:02 - FairUse Wizard 2
            2006-10-11 à 17:16:10 - Microsoft SQL Server
            2006-10-11 à 17:17:58 - MSXML 4.0
            2006-10-27 à 10:56:42 - ffdshow
            2006-11-19 à 11:25:18 - ADSL Drivers
            2008-05-09 à 21:19:40 - Malwarebytes' Anti-Malware
            2007-05-14 à 12:30:40 - Java
            2006-03-23 à 15:24:34 - Sysinfo
            2007-07-25 à 12:22:32 - SAGEM
            2006-11-29 à 16:57:20 - Messenger Plus! Live
            2006-12-17 à 19:10:50 - MpcStar
            2007-01-09 à 20:59:28 - eChanblard
            2007-01-02 à 20:19:56 - Skype
            2007-04-02 à 09:46:44 - Reference Assemblies
            2007-03-14 à 19:00:30 - Adverts
            2007-04-02 à 09:51:56 - MSBuild
            2007-05-28 à 22:46:34 - Its Label
            2007-05-28 à 22:50:22 - SLD Codec Pack
            2007-05-30 à 22:10:56 - XviD
            2007-05-30 à 22:13:06 - Filtre Matroska
            2007-06-26 à 10:36:14 - CCleaner
            2007-05-30 à 22:17:56 - Mozilla Firefox
            2007-06-20 à 20:23:16 - Macrogaming
            2007-06-11 à 21:10:28 - Samsung
            2007-10-01 à 19:24:42 - AxBx
            2007-07-25 à 09:24:28 - Securitoo
            2007-07-25 à 12:23:54 - Wanadoo
            2007-10-15 à 12:00:32 - Caddy 06
            2008-05-06 à 17:29:04 - Orange
            2007-08-15 à 09:44:58 - MSXML 6.0
            2008-05-10 à 21:08:06 - Lopxp
            2008-01-11 à 03:05:08 - Circle Developement
            2008-05-08 à 21:45:32 - Trend Micro
            2007-11-09 à 14:30:28 - Xpress Software
            2007-11-23 à 12:47:12 - Windows Live
            2007-11-23 à 12:59:00 - Microsoft SQL Server Compact Edition
            2007-12-12 à 15:03:34 - Examaids
            2007-12-12 à 20:21:14 - Bonjour

            ========== Tâches planifiées

            User_Feed_Synchronization-{C873CE9B-3FA5-4D8E-8CC7-32838CA5A15D}.job: C:\WINDOWS\system32\msfeedssync.exe sync
            Vérifier les mises à jour de Windows Live Toolbar.job: C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE
            B27496C494CF0918.job: c:\docume~1\acer\applic~1\traydv~1\Dumb 2 Test.exe

            ========== Clés registre

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
            "ROAD ITCH AMOK PING"="C:\Documents and Settings\All Users\Application Data\Long slow road itch\2 PLAY.exe"

            [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
            "aimgpl"="C:\DOCUME~1\Acer\APPLIC~1\TRAYDV~1\Internet mpeg.exe"

            ========== Bloqueur popups Internet Explorer

            *.canalplus.canal-plus.com
            *.couple.canal-plus.com
            www.canalplus.fr
            *.hotmail.msn.com
            www.u-m-p.org
            www.01net.com
            www.emule-project.net
            www.emule-inside.net
            logiciel.forum-mp3.com
            www.caisse-epargne.fr
            security.symantec.com
            www.chat-land.org
            securite.forumpro.fr
            kajukenbosaulx.free.fr
            PopupMgr

            ========== Suggestion ( /!\ Nécessite une interprétation.) ==========

            C:\Documents and Settings\All Users\Application Data\Long slow road itch
            C:\Documents and Settings\Acer\Application Data\Tray Dvd
            C:\Program Files\Adverts
            C:\Program Files\Circle Developement
            C:\Program Files\Tray Dvd
            C:\WINDOWS\tasks\B27496C494CF0918.job

            +- Registre:

            REGEDIT4

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
            "ROAD ITCH AMOK PING"=-

            [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
            "aimgpl"=-

            - Fin du rapport
            0
            1. Contributeur sécurité
              Re

              Démarrer > Exécuter puis copie/colle "%programfiles%\Lopxp\Lopxp.bat" /Fixme

              Il te faudra appuyer plusieurs fois sur la touche Y afin d’accepter la suppression des différents fichiers.

              En fin de suppression, lopxpset up générera un autre rapport, poste le en réponse ainsi qu'un nouveau rapport HijackThis .

              @ +
              0
              1. Bonjour ,je viens de faire la manip je te joint le rapport ,la je vais lancé hijackthis et te joindrais le rapport

                # Rapport Lopxp fait le 2008-05-11 à 18:02:20
                # Exécuté dans : C:\Program Files\Lopxp
                # Version 3.10 - Maj du 11/04/2008

                ========== FixLog ==========

                +- C:\Documents and Settings\All Users\Application Data\Long slow road itch
                Choix utilisateur : Suppression acceptée.
                Déplacé avec succès.

                +- C:\Documents and Settings\Acer\Application Data\Tray Dvd
                Choix utilisateur : Suppression acceptée.
                Déplacé avec succès.

                +- C:\Program Files\Adverts
                Choix utilisateur : Suppression acceptée.
                Déplacé avec succès.

                +- C:\Program Files\Circle Developement
                Choix utilisateur : Suppression acceptée.
                Déplacé avec succès.

                +- C:\Program Files\Tray Dvd
                Choix utilisateur : Suppression acceptée.
                Déplacé avec succès.

                +- C:\WINDOWS\tasks\B27496C494CF0918.job
                Choix utilisateur : Suppression acceptée.
                Déplacé avec succès.

                +- Registre :
                Nettoyage effectué.

                +- Fichiers temporaires :
                Nettoyage effectué.

                ========== Listing des dossiers Application Data

                +- C:\Documents and Settings\All Users\Application Data

                2006-04-26 à 13:13:22 - Microsoft
                2006-04-26 à 13:41:36 - CyberLink
                2006-04-26 à 13:54:10 - Symantec
                2006-08-23 à 16:41:44 - Spybot - Search & Destroy
                2006-08-23 à 16:42:52 - avg7
                2006-08-23 à 11:09:42 - Windows Genuine Advantage
                2006-08-29 à 08:46:36 - ACD Systems
                2006-08-29 à 18:45:14 - NtiDvdCopy
                2006-09-06 à 18:43:58 - DVD Shrink
                2006-09-27 à 13:35:24 - Windows Live Toolbar
                2006-10-08 à 18:17:26 - Apple Computer
                2006-10-11 à 16:34:32 - Pinnacle
                2006-10-11 à 17:05:12 - Pinnacle Studio
                2006-11-28 à 19:26:48 - BOONTY
                2007-01-02 à 19:26:58 - Google
                2007-01-02 à 19:28:04 - Adobe
                2007-01-02 à 19:58:22 - Messenger Plus!
                2007-01-02 à 20:20:14 - Skype
                2007-06-16 à 12:03:14 - Yahoo!
                2007-08-15 à 20:17:22 - Mozilla
                2007-08-24 à 13:01:24 - BitDefender
                2007-11-23 à 12:47:02 - WLInstaller
                2007-11-29 à 22:24:34 - Yahoo! Companion
                2008-01-10 à 20:58:04 - FLEXnet
                2008-05-09 à 21:19:42 - Malwarebytes

                +- C:\Documents and Settings\Acer\Application Data

                2006-04-26 à 13:26:18 - Identities
                2006-04-26 à 13:35:54 - ATI
                2006-04-26 à 13:13:22 - Microsoft
                2006-08-23 à 16:27:18 - Macromedia
                2006-08-23 à 16:40:06 - Webshots
                2006-08-23 à 16:43:30 - AVG7
                2006-08-23 à 16:49:10 - OpenOffice.org2
                2006-08-23 à 10:56:54 - Lavasoft
                2006-08-29 à 08:33:24 - CyberLink
                2006-08-29 à 08:40:06 - Adobe
                2006-08-29 à 08:40:48 - AdobeUM
                2006-08-29 à 08:54:08 - ACD Systems
                2006-08-30 à 09:10:32 - ArcSoft
                2006-08-30 à 17:47:22 - MSNInstaller
                2006-08-31 à 02:13:16 - Help
                2006-09-10 à 15:28:58 - EPSON
                2006-10-08 à 18:18:54 - Apple Computer
                2006-10-11 à 17:13:44 - InstallShield Installation Information
                2006-10-11 à 17:45:02 - Pinnacle Systems
                2006-10-11 à 19:24:00 - vlc
                2006-10-17 à 20:36:38 - Media Player Classic
                2006-11-27 à 13:00:48 - ICAClient
                2007-01-02 à 19:31:50 - Google
                2007-01-02 à 20:20:20 - Skype
                2007-03-14 à 08:35:06 - Samsung
                2007-03-15 à 09:15:40 - Screenshot Sender
                2007-05-14 à 12:32:10 - Sun
                2007-05-20 à 17:26:18 - SecondLife
                2007-05-20 à 17:26:50 - Mozilla
                2007-05-28 à 22:47:18 - EoRezo
                2007-05-28 à 22:49:50 - ItsLabel
                2007-06-03 à 15:51:02 - SecuROM
                2007-06-14 à 23:23:54 - Camfrog
                2007-07-27 à 20:00:42 - player orange
                2007-07-29 à 11:43:14 - DivX
                2007-08-24 à 13:02:08 - Bitdefender
                2007-10-01 à 02:50:20 - Uniblue
                2007-11-09 à 14:28:52 - mojosoft
                2007-11-23 à 13:03:48 - Windows Live Writer
                2008-01-10 à 21:24:16 - gtk-2.0
                2008-05-09 à 21:20:18 - Malwarebytes

                +- C:\Documents and Settings\Acer\Local Settings\Application Data

                2006-04-26 à 13:34:58 - ApplicationHistory
                2006-04-26 à 13:35:54 - ATI
                2006-04-26 à 13:41:38 - Acer Arcade
                2006-04-26 à 13:20:08 - Microsoft
                2006-08-29 à 08:34:08 - Powercinema
                2006-08-29 à 08:40:06 - Adobe
                2006-08-29 à 19:04:38 - WMTools Downloaded Files
                2006-08-30 à 00:31:36 - Showtime
                2006-08-31 à 02:13:16 - Help
                2006-09-04 à 18:14:16 - Identities
                2006-10-08 à 18:18:54 - Apple Computer
                2006-10-11 à 17:39:12 - IsolatedStorage
                2006-12-11 à 22:04:00 - V-Safe 100
                2007-01-02 à 19:31:50 - Google
                2007-05-30 à 22:18:20 - Mozilla
                2007-06-14 à 23:25:08 - {A6709136-4BF6-429C-95B8-07F5723C0668}
                2007-06-14 à 23:25:26 - Pando
                2007-07-08 à 13:01:52 - SM
                2007-08-03 à 00:07:58 - Vivox
                2007-10-15 à 17:02:20 - Orange
                2007-11-23 à 12:49:42 - PCHealth
                2007-11-23 à 13:03:48 - Windows Live Writer
                2007-12-20 à 13:30:36 - Installer7560
                2007-12-20 à 13:39:10 - Installer6484
                2008-01-18 à 00:03:06 - Installer2216
                2008-05-06 à 17:32:12 - assembly

                ========== Listing du dossier Program Files

                +- C:\Program Files

                2006-04-26 à 13:13:52 - Fichiers communs
                2006-04-26 à 13:17:22 - Windows NT
                2006-04-26 à 13:17:24 - MSN
                2006-04-26 à 13:17:34 - MSN Gaming Zone
                2006-04-26 à 13:17:34 - Messenger
                2006-04-26 à 13:17:42 - Windows Media Player
                2006-04-26 à 13:17:42 - Online Services
                2006-04-26 à 13:18:14 - ComPlus Applications
                2006-04-26 à 13:18:34 - Internet Explorer
                2006-04-26 à 13:18:36 - Outlook Express
                2006-04-26 à 13:18:38 - NetMeeting
                2006-04-26 à 13:18:40 - Movie Maker
                2006-04-26 à 13:19:02 - Services en ligne
                2006-04-26 à 13:19:04 - WindowsUpdate
                2006-04-26 à 13:20:22 - microsoft frontpage
                2006-04-26 à 13:20:22 - xerox
                2006-04-26 à 13:26:16 - Uninstall Information
                2006-04-26 à 13:27:12 - InstallShield Installation Information
                2006-04-26 à 13:27:14 - ATI Technologies
                2006-04-26 à 13:36:00 - Realtek
                2006-04-26 à 13:36:40 - CONEXANT
                2006-04-26 à 13:39:10 - Acer Inc
                2007-06-17 à 21:05:16 - Adobe
                2006-04-26 à 13:41:02 - Acer
                2006-04-26 à 13:41:10 - CyberLink
                2006-11-28 à 19:26:18 - BoontyGames
                2006-09-06 à 19:06:52 - Ahead
                2007-05-30 à 22:11:12 - x264
                2006-04-26 à 20:16:30 - NewTech Infosystems
                2006-08-23 à 16:30:14 - Launch Manager
                2006-08-23 à 16:32:08 - Synaptics
                2006-08-23 à 16:40:02 - Webshots
                2006-08-23 à 16:41:42 - Spybot - Search & Destroy
                2007-08-24 à 13:01:24 - BitDefender
                2006-08-23 à 16:42:38 - OpenOffice.org 2.0
                2006-08-23 à 16:42:52 - Grisoft
                2007-05-11 à 11:10:08 - Microsoft CAPICOM 2.1.0.2
                2006-08-30 à 09:06:40 - ArcSoft
                2006-08-30 à 11:09:06 - Kit ADSL
                2007-07-29 à 01:15:16 - DScaler5
                2007-09-20 à 12:38:46 - EPSON
                2006-09-10 à 18:43:48 - Google
                2006-10-17 à 20:36:32 - KC Softwares
                2006-09-27 à 13:35:22 - Windows Live Toolbar
                2006-10-08 à 18:17:52 - Apple Software Update
                2006-10-11 à 19:20:46 - VideoLAN
                2006-10-14 à 12:28:42 - WinRAR
                2006-10-27 à 10:55:36 - DivX3.11a
                2006-10-10 à 18:15:34 - eMule
                2006-10-10 à 18:20:06 - MediaInfo
                2007-02-09 à 17:57:12 - Windows Media Connect 2
                2006-11-28 à 19:26:18 - Boonty
                2006-10-11 à 16:33:10 - Pinnacle
                2006-10-11 à 17:07:30 - DivX
                2006-10-27 à 10:51:02 - FairUse Wizard 2
                2006-10-11 à 17:16:10 - Microsoft SQL Server
                2006-10-11 à 17:17:58 - MSXML 4.0
                2006-10-27 à 10:56:42 - ffdshow
                2006-11-19 à 11:25:18 - ADSL Drivers
                2008-05-09 à 21:19:40 - Malwarebytes' Anti-Malware
                2007-05-14 à 12:30:40 - Java
                2006-03-23 à 15:24:34 - Sysinfo
                2007-07-25 à 12:22:32 - SAGEM
                2006-11-29 à 16:57:20 - Messenger Plus! Live
                2006-12-17 à 19:10:50 - MpcStar
                2007-01-09 à 20:59:28 - eChanblard
                2007-01-02 à 20:19:56 - Skype
                2007-04-02 à 09:46:44 - Reference Assemblies
                2007-04-02 à 09:51:56 - MSBuild
                2007-05-28 à 22:46:34 - Its Label
                2007-05-28 à 22:50:22 - SLD Codec Pack
                2007-05-30 à 22:10:56 - XviD
                2007-05-30 à 22:13:06 - Filtre Matroska
                2007-06-26 à 10:36:14 - CCleaner
                2007-05-30 à 22:17:56 - Mozilla Firefox
                2007-06-20 à 20:23:16 - Macrogaming
                2007-06-11 à 21:10:28 - Samsung
                2007-10-01 à 19:24:42 - AxBx
                2007-07-25 à 09:24:28 - Securitoo
                2007-07-25 à 12:23:54 - Wanadoo
                2007-10-15 à 12:00:32 - Caddy 06
                2008-05-06 à 17:29:04 - Orange
                2007-08-15 à 09:44:58 - MSXML 6.0
                2008-05-10 à 21:08:06 - Lopxp
                2008-05-08 à 21:45:32 - Trend Micro
                2007-11-09 à 14:30:28 - Xpress Software
                2007-11-23 à 12:47:12 - Windows Live
                2007-11-23 à 12:59:00 - Microsoft SQL Server Compact Edition
                2007-12-12 à 15:03:34 - Examaids
                2007-12-12 à 20:21:14 - Bonjour

                ========== Tâches planifiées

                User_Feed_Synchronization-{C873CE9B-3FA5-4D8E-8CC7-32838CA5A15D}.job: C:\WINDOWS\system32\msfeedssync.exe sync
                Vérifier les mises à jour de Windows Live Toolbar.job: C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE

                ========== Clés registre

                ========== Bloqueur popups Internet Explorer

                *.canalplus.canal-plus.com
                *.couple.canal-plus.com
                www.canalplus.fr
                *.hotmail.msn.com
                www.u-m-p.org
                www.01net.com
                www.emule-project.net
                www.emule-inside.net
                logiciel.forum-mp3.com
                www.caisse-epargne.fr
                security.symantec.com
                www.chat-land.org
                securite.forumpro.fr
                kajukenbosaulx.free.fr
                PopupMgr

                ========== Suggestion ( /!\ Nécessite une interprétation.) ==========

                +- Registre : Aucune suggestion.

                - Fin du rapport -
                0
              2. @Romain81le rapport hijackthis :

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 18:16, on 2008-05-11
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v7.00 (7.00.6000.16640)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\spoolsv.exe
                c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\Bonjour\mDNSResponder.exe
                C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
                C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
                C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLService.exe
                C:\WINDOWS\System32\FTRTSVC.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
                C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
                C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
                C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
                C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
                C:\Program Files\Acer\Acer Arcade\PCMService.exe
                C:\PROGRA~1\LAUNCH~1\LManager.exe
                C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                C:\WINDOWS\system32\LVCOMSX.EXE
                C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\Windows Media Player\WMPNSCFG.exe
                C:\program files\orange\player orange\Orange Player.exe
                C:\Program Files\Wanadoo\GestionnaireInternet.exe
                C:\Program Files\Wanadoo\ComComp.exe
                C:\PROGRA~1\Wanadoo\Toaster.exe
                C:\PROGRA~1\Wanadoo\Inactivity.exe
                C:\PROGRA~1\Wanadoo\PollingModule.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                C:\Program Files\Wanadoo\Watch.exe
                C:\PROGRA~1\WANADOO\WOOBrowser\WOOBrowser.exe
                C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                C:\WINDOWS\system32\rundll32.exe
                C:\WINDOWS\system32\wuauclt.exe
                C:\DOCUME~1\Acer\LOCALS~1\Temp\Rar$EX00.656\HijackThis.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
                R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr8/*https://fr.search.yahoo.com/
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                R3 - URLSearchHook: (no name) - {AEEC3B59-CA98-4EBA-A140-57B94E283583} - D:\ACCESS~1\NOUVEA~1\PLAYER~1\TOOLBA~2.DLL (file missing)
                R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
                R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
                R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll
                O3 - Toolbar: barre d'outils Orange - {D3028143-6145-4318-99D3-3EDCE54A95A9} - D:\Accessoires\Nouveau dossier\Player Orange\ToolbarContainer230.dll (file missing)
                O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
                O4 - HKLM\..\Run: [LaunchApp] Alaunch
                O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
                O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
                O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Acer\Acer Arcade\PCMService.exe"
                O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
                O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
                O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                O4 - HKLM\..\Run: [ImageItEncrypt] C:\WINDOWS\system32\ImageItEncrypt.exe
                O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
                O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\GestMaj.exe TaskBarIcon.exe
                O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
                O4 - HKLM\..\Run: [AVP] "C:\Documents and Settings\All Users\Bureau\Kaspersky Lab Tool\setup_7.0.0.180_10.05.2008_00-31.exe"
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
                O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                O4 - HKCU\..\Run: [OrangePlayer] c:\program files\orange\player orange\Orange Player.exe /systray
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-19\..\Run: [OrangePlayer] c:\program files\orange\player orange\Orange Player.exe /systray (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                O8 - Extra context menu item: traduire la page - C:\DOCUME~1\Acer\LOCALS~1\Temp\cce9B.html
                O8 - Extra context menu item: traduire le texte sélectionné - C:\DOCUME~1\Acer\LOCALS~1\Temp\cce9C.html
                O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
                O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
                O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://romainkajukenbo.spaces.live.com//PhotoUpload/MsnPUpld.cab
                O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-BE/a-UNO1/GAME_UNO1.cab
                O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
                O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                O16 - DPF: {D821DC4A-0814-435E-9820-661C543A4679} (CRLDownloadWrapper Class) - http://drmlicense.one.microsoft.com/crlupdate/en/crlocx.ocx
                O17 - HKLM\System\CCS\Services\Tcpip\..\{F60642D3-D56A-4167-A5B3-F78BDF44C863}: NameServer = 212.151.136.242,130.244.127.162
                O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Unknown owner - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe (file missing)
                O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
                O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
                O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
                O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
                O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
                O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                O23 - Service: setup_7.0.0.180_10.05.2008_00-31 - Kaspersky Lab - C:\Documents and Settings\All Users\Bureau\Kaspersky Lab Tool\setup_7.0.0.180_10.05.2008_00-31.exe
                O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
                O23 - Service: VNC Server (winvnc) - Unknown owner - F:\Mes fichiers reçus\UltraVNC\WinVNC.exe (file missing)
                O23 - Service: BitDefender Communicator (XCOMM) - BitDefender - C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
                0
              3. @Romain81le rapport hijackthis :

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 18:16, on 2008-05-11
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v7.00 (7.00.6000.16640)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\spoolsv.exe
                c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\Bonjour\mDNSResponder.exe
                C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
                C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
                C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLService.exe
                C:\WINDOWS\System32\FTRTSVC.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
                C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
                C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
                C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
                C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
                C:\Program Files\Acer\Acer Arcade\PCMService.exe
                C:\PROGRA~1\LAUNCH~1\LManager.exe
                C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                C:\WINDOWS\system32\LVCOMSX.EXE
                C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\Windows Media Player\WMPNSCFG.exe
                C:\program files\orange\player orange\Orange Player.exe
                C:\Program Files\Wanadoo\GestionnaireInternet.exe
                C:\Program Files\Wanadoo\ComComp.exe
                C:\PROGRA~1\Wanadoo\Toaster.exe
                C:\PROGRA~1\Wanadoo\Inactivity.exe
                C:\PROGRA~1\Wanadoo\PollingModule.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                C:\Program Files\Wanadoo\Watch.exe
                C:\PROGRA~1\WANADOO\WOOBrowser\WOOBrowser.exe
                C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                C:\WINDOWS\system32\rundll32.exe
                C:\WINDOWS\system32\wuauclt.exe
                C:\DOCUME~1\Acer\LOCALS~1\Temp\Rar$EX00.656\HijackThis.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
                R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr8/*https://fr.search.yahoo.com/
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                R3 - URLSearchHook: (no name) - {AEEC3B59-CA98-4EBA-A140-57B94E283583} - D:\ACCESS~1\NOUVEA~1\PLAYER~1\TOOLBA~2.DLL (file missing)
                R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
                R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
                R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll
                O3 - Toolbar: barre d'outils Orange - {D3028143-6145-4318-99D3-3EDCE54A95A9} - D:\Accessoires\Nouveau dossier\Player Orange\ToolbarContainer230.dll (file missing)
                O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
                O4 - HKLM\..\Run: [LaunchApp] Alaunch
                O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
                O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
                O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Acer\Acer Arcade\PCMService.exe"
                O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
                O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
                O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                O4 - HKLM\..\Run: [ImageItEncrypt] C:\WINDOWS\system32\ImageItEncrypt.exe
                O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
                O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\GestMaj.exe TaskBarIcon.exe
                O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
                O4 - HKLM\..\Run: [AVP] "C:\Documents and Settings\All Users\Bureau\Kaspersky Lab Tool\setup_7.0.0.180_10.05.2008_00-31.exe"
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
                O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                O4 - HKCU\..\Run: [OrangePlayer] c:\program files\orange\player orange\Orange Player.exe /systray
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-19\..\Run: [OrangePlayer] c:\program files\orange\player orange\Orange Player.exe /systray (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                O8 - Extra context menu item: traduire la page - C:\DOCUME~1\Acer\LOCALS~1\Temp\cce9B.html
                O8 - Extra context menu item: traduire le texte sélectionné - C:\DOCUME~1\Acer\LOCALS~1\Temp\cce9C.html
                O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
                O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
                O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://romainkajukenbo.spaces.live.com//PhotoUpload/MsnPUpld.cab
                O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-BE/a-UNO1/GAME_UNO1.cab
                O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
                O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                O16 - DPF: {D821DC4A-0814-435E-9820-661C543A4679} (CRLDownloadWrapper Class) - http://drmlicense.one.microsoft.com/crlupdate/en/crlocx.ocx
                O17 - HKLM\System\CCS\Services\Tcpip\..\{F60642D3-D56A-4167-A5B3-F78BDF44C863}: NameServer = 212.151.136.242,130.244.127.162
                O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Unknown owner - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe (file missing)
                O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
                O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
                O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
                O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
                O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
                O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                O23 - Service: setup_7.0.0.180_10.05.2008_00-31 - Kaspersky Lab - C:\Documents and Settings\All Users\Bureau\Kaspersky Lab Tool\setup_7.0.0.180_10.05.2008_00-31.exe
                O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
                O23 - Service: VNC Server (winvnc) - Unknown owner - F:\Mes fichiers reçus\UltraVNC\WinVNC.exe (file missing)
                O23 - Service: BitDefender Communicator (XCOMM) - BitDefender - C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
                0
            2. j ai désinstaller vundofix et combofix ;
              en ce moment bitdefender me bloque toujour vundo.dvs
              mon pc rame un tout petit peu moins et de temps a autres j ai des fenetre spam :noté CID qui apparaisent tjrs
              0
              1. Contributeur sécurité
                Re

                On continu ;)

                On va lancer ComboFix voir bien que je ne vois pas grand chose dans ton rapport HijackThis qui justifie son emploi ...

                Télécharge Combofix.exe de sUBs sur ton Bureau,

                http://download.bleepingcomputer.com/sUBs/ComboFix.exe

                Déconnecte toi du net et désactive ton antivirus pour que Combofix puisse s'exécuter normalement

                Double clique sur Combofix.exe
                Mets le en langue française F
                Tape sur la touche 1 (Yes) pour démarrer le scan.

                Ne touche à rien tant que le scan n'est pas terminé.

                En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisses-le faire.

                Une fois le scan achevé, un rapport va s'afficher : Poste son contenu et un nouveau rapport HijackThis

                Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à Internet.

                Note : Le rapport se trouve également là : C:\Combofix.txt+

                @ suivre
                0
                1. bonsoir sioux

                  sans interférer sur cette résolution --> déactiver la restauration systéme
                  0
                2. ok je suis la , je vais de se pas faire combofix merci encore sioux
                  oui il est coriace !!!!
                  0
              2. Contributeur sécurité
                Bonsoir magicien ;)
                0
                1. coriace cette infection
                  0
                2. j ai fait comme tu ma dit ,mais je n'ai pas de rapport ,ni dans c:/combofix.....? comment puis je le trouver?
                  0
              3. LE rapport hijackthis :

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 22:14, on 2008-05-11
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v7.00 (7.00.6000.16640)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\spoolsv.exe
                c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
                C:\Program Files\Bonjour\mDNSResponder.exe
                C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
                C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
                C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLService.exe
                C:\WINDOWS\System32\FTRTSVC.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                C:\WINDOWS\Explorer.EXE
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
                C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
                C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
                C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
                C:\Program Files\Acer\Acer Arcade\PCMService.exe
                C:\WINDOWS\System32\svchost.exe
                C:\PROGRA~1\LAUNCH~1\LManager.exe
                C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                C:\WINDOWS\system32\LVCOMSX.EXE
                C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
                C:\PROGRA~1\WANADOO\TaskBarIcon.exe
                C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                C:\Program Files\Windows Media Player\WMPNSCFG.exe
                C:\program files\orange\player orange\Orange Player.exe
                C:\WINDOWS\system32\rundll32.exe
                C:\PROGRA~1\WANADOO\GestionnaireInternet.exe
                C:\PROGRA~1\WANADOO\ComComp.exe
                C:\PROGRA~1\WANADOO\Toaster.exe
                C:\PROGRA~1\WANADOO\Inactivity.exe
                C:\PROGRA~1\WANADOO\PollingModule.exe
                C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                C:\PROGRA~1\WANADOO\Watch.exe
                C:\PROGRA~1\WANADOO\WOOBrowser\WOOBrowser.exe
                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
                R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr8/*https://fr.search.yahoo.com/
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                R3 - URLSearchHook: (no name) - {AEEC3B59-CA98-4EBA-A140-57B94E283583} - D:\ACCESS~1\NOUVEA~1\PLAYER~1\TOOLBA~2.DLL (file missing)
                R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
                R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
                R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll
                O3 - Toolbar: barre d'outils Orange - {D3028143-6145-4318-99D3-3EDCE54A95A9} - D:\Accessoires\Nouveau dossier\Player Orange\ToolbarContainer230.dll (file missing)
                O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
                O4 - HKLM\..\Run: [LaunchApp] Alaunch
                O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
                O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
                O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Acer\Acer Arcade\PCMService.exe"
                O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
                O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
                O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                O4 - HKLM\..\Run: [ImageItEncrypt] C:\WINDOWS\system32\ImageItEncrypt.exe
                O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
                O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\GestMaj.exe TaskBarIcon.exe
                O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
                O4 - HKLM\..\Run: [AVP] "C:\Documents and Settings\All Users\Bureau\Kaspersky Lab Tool\setup_7.0.0.180_10.05.2008_00-31.exe"
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
                O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                O4 - HKCU\..\Run: [OrangePlayer] c:\program files\orange\player orange\Orange Player.exe /systray
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-19\..\Run: [OrangePlayer] c:\program files\orange\player orange\Orange Player.exe /systray (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                O8 - Extra context menu item: traduire la page - C:\DOCUME~1\Acer\LOCALS~1\Temp\cce9B.html
                O8 - Extra context menu item: traduire le texte sélectionné - C:\DOCUME~1\Acer\LOCALS~1\Temp\cce9C.html
                O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
                O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
                O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://romainkajukenbo.spaces.live.com//PhotoUpload/MsnPUpld.cab
                O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-BE/a-UNO1/GAME_UNO1.cab
                O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
                O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                O16 - DPF: {D821DC4A-0814-435E-9820-661C543A4679} (CRLDownloadWrapper Class) - http://drmlicense.one.microsoft.com/crlupdate/en/crlocx.ocx
                O17 - HKLM\System\CCS\Services\Tcpip\..\{F60642D3-D56A-4167-A5B3-F78BDF44C863}: NameServer = 212.151.136.242,130.244.127.162
                O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Unknown owner - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe (file missing)
                O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
                O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
                O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
                O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
                O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
                O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                O23 - Service: setup_7.0.0.180_10.05.2008_00-31 - Kaspersky Lab - C:\Documents and Settings\All Users\Bureau\Kaspersky Lab Tool\setup_7.0.0.180_10.05.2008_00-31.exe
                O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
                O23 - Service: VNC Server (winvnc) - Unknown owner - F:\Mes fichiers reçus\UltraVNC\WinVNC.exe (file missing)
                O23 - Service: BitDefender Communicator (XCOMM) - BitDefender - C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
                0
                1. je viens de trouver le rapport combofix :
                  ComboFix 08-05-11.1 - Acer 2008-05-11 21:36:44.2 - [color=red][b]FAT32[/b][/color]x86
                  Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.99 [GMT 2:00]
                  Endroit: C:\Documents and Settings\Acer\Mes documents\romain810542\combofix.exe.exe

                  [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
                  .

                  (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                  .

                  C:\WINDOWS\system32\RXyGPqss.ini2
                  D:\Autorun.inf
                  .
                  ---- Previous Run -------
                  .
                  C:\Program Files\webmediaplayer
                  C:\Program Files\webmediaplayer\resources\languages.xml
                  C:\Program Files\webmediaplayer\resources\webmedias
                  C:\Program Files\webmediaplayer\skins\classic.skn
                  C:\Program Files\webmediaplayer\sqlite3.dll
                  C:\Program Files\webmediaplayer\uninst.exe
                  C:\Program Files\webmediaplayer\WebMediaPlayer.url
                  C:\WINDOWS\system32\ciuyumag.dat
                  C:\WINDOWS\system32\ciuyumag_navps.dat

                  .
                  ((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
                  .

                  -------\Legacy_6TO4
                  -------\Legacy_NWSAPAGENT
                  -------\Service_6to4
                  -------\Service_NwSapAgent

                  ((((((((((((((((((((((((((((( Fichiers cr‚‚s 2008-04-11 to 2008-05-11 ))))))))))))))))))))))))))))))))))))
                  .

                  2008-05-11 21:35 . 2008-05-09 03:20 <REP> d-------- C:\327882R2FWJFW
                  2008-05-11 20:53 . 2008-05-11 20:54 <REP> d-------- C:\combofix
                  2008-05-10 23:08 . 2008-05-10 23:08 <REP> d-------- C:\Program Files\Lopxp
                  2008-05-10 00:11 . 2008-05-11 21:42 32 --ahs---- C:\WINDOWS\system32\drivers\fidbox.idx
                  2008-05-10 00:11 . 2008-05-11 21:42 32 --ahs---- C:\WINDOWS\system32\drivers\fidbox.dat
                  2008-05-09 23:20 . 2008-05-09 23:20 <REP> d-------- C:\Documents and Settings\Acer\Application Data\Malwarebytes
                  2008-05-09 23:19 . 2008-05-09 23:19 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
                  2008-05-08 23:45 . 2008-05-08 23:45 <REP> d-------- C:\Program Files\Trend Micro
                  2008-05-08 21:47 . 2008-05-08 21:47 <REP> d-------- C:\VundoFix Backups
                  2008-05-08 17:32 . 2008-05-08 17:32 316,128 --a------ C:\WINDOWS\system32\ssqPGyXR.dll
                  2008-05-08 00:49 . 2008-05-08 00:49 26,752 --------- C:\WINDOWS\system32\khfFXqRJ.dll
                  2008-05-06 19:29 . 2008-05-06 19:29 <REP> d-------- C:\Program Files\Orange
                  2008-05-04 23:09 . 2008-05-04 23:05 691,545 --a------ C:\WINDOWS\unins000.exe
                  2008-05-04 23:09 . 2008-05-04 23:09 2,554 --a------ C:\WINDOWS\unins000.dat
                  2008-04-21 21:51 . 2008-04-21 21:58 1,374 --a------ C:\WINDOWS\imsins.BAK

                  .
                  (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                  .
                  2008-05-11 19:40 81,984 ----a-w C:\WINDOWS\system32\bdod.bin
                  2008-03-20 08:09 1,845,376 ----a-w C:\WINDOWS\system32\win32k.sys
                  2008-03-20 08:09 1,845,376 ----a-w C:\WINDOWS\system32\dllcache\win32k.sys
                  2008-03-01 16:28 3,591,680 ----a-w C:\WINDOWS\system32\dllcache\mshtml.dll
                  2008-02-29 08:57 625,664 ----a-w C:\WINDOWS\system32\dllcache\iexplore.exe
                  2008-02-29 08:56 70,656 ----a-w C:\WINDOWS\system32\dllcache\ie4uinit.exe
                  2008-02-22 10:00 13,824 ------w C:\WINDOWS\system32\dllcache\ieudinit.exe
                  2008-02-20 06:51 282,624 ----a-w C:\WINDOWS\system32\gdi32.dll
                  2008-02-20 06:51 282,624 ----a-w C:\WINDOWS\system32\dllcache\gdi32.dll
                  2008-02-20 05:35 45,568 ----a-w C:\WINDOWS\system32\dnsrslvr.dll
                  2008-02-20 05:35 45,568 ----a-w C:\WINDOWS\system32\dllcache\dnsrslvr.dll
                  2008-02-20 05:35 148,992 ----a-w C:\WINDOWS\system32\dllcache\dnsapi.dll
                  2008-02-15 05:44 161,792 ----a-w C:\WINDOWS\system32\dllcache\ieakui.dll
                  .

                  ((((((((((((((((((((((((((((( snapshot@2008-05-09_ 0.31.02.26 )))))))))))))))))))))))))))))))))))))))))
                  .
                  - 2008-05-08 22:22:24 2,048 --s-a-w C:\WINDOWS\bootstat.dat
                  + 2008-05-11 19:42:52 2,048 --s-a-w C:\WINDOWS\bootstat.dat
                  - 2006-08-23 16:24:40 16,384 ------w C:\WINDOWS\system32\config\systemprofile\Cookies\index.dat
                  + 2008-05-11 15:58:36 16,384 ------w C:\WINDOWS\system32\config\systemprofile\Cookies\index.dat
                  - 2006-08-23 16:24:40 32,768 ------w C:\WINDOWS\system32\config\systemprofile\Local Settings\Historique\History.IE5\index.dat
                  + 2008-05-11 15:58:36 32,768 ------w C:\WINDOWS\system32\config\systemprofile\Local Settings\Historique\History.IE5\index.dat
                  - 2006-08-23 16:24:40 32,768 ------w C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\index.dat
                  + 2008-05-11 15:58:36 32,768 ------w C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\index.dat
                  + 2007-07-05 12:34:52 134,160 ----a-w C:\WINDOWS\system32\drivers\klif.sys
                  + 2008-05-11 19:43:12 16,384 ----a-w C:\WINDOWS\Temp\Perflib_Perfdata_b8.dat
                  .
                  ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
                  .
                  .
                  REGEDIT4
                  *Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s

                  [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{C383757B-799E-4A0C-9401-4EB79FC876B1}]
                  2008-05-08 17:32 316128 --a------ C:\WINDOWS\system32\ssqPGyXR.dll

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
                  "{D3028143-6145-4318-99D3-3EDCE54A95A9}"= "D:\Accessoires\Nouveau dossier\Player Orange\ToolbarContainer230.dll" [ ]

                  [HKEY_CLASSES_ROOT\clsid\{d3028143-6145-4318-99d3-3edce54a95a9}]

                  [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
                  "{D3028143-6145-4318-99D3-3EDCE54A95A9}"= D:\Accessoires\Nouveau dossier\Player Orange\ToolbarContainer230.dll [ ]

                  [HKEY_CLASSES_ROOT\clsid\{d3028143-6145-4318-99d3-3edce54a95a9}]

                  [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                  "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 05:00 15360]
                  "WOOKIT"="C:\Program Files\Wanadoo\Shell.exe" [2004-08-23 14:50 122880]
                  "msnmsgr"="C:\Program Files\Windows Live\Messenger\MsnMsgr.exe" [2007-10-18 11:34 5724184]
                  "WMPNSCFG"="C:\Program Files\Windows Media Player\WMPNSCFG.exe" [2006-11-03 09:59 204288]
                  "OrangePlayer"="c:\program files\orange\player orange\Orange Player.exe" [2008-03-03 18:02 319488]

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                  "LaunchApp"="Alaunch" []
                  "ATICCC"="C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" [2006-01-02 17:41 45056]
                  "AzMixerSel"="C:\Program Files\Realtek\InstallShield\AzMixerSel.exe" [2005-12-21 00:02 53248]
                  "PCMService"="C:\Program Files\Acer\Acer Arcade\PCMService.exe" [2006-03-23 00:12 151552]
                  "IMJPMIG8.1"="C:\WINDOWS\IME\imjp8_1\IMJPMIG.exe" [2004-08-05 05:00 208952]
                  "MSPY2002"="C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe" [2004-08-05 05:00 59392]
                  "PHIME2002ASync"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe" [2004-08-05 05:00 455168]
                  "PHIME2002A"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe" [2004-08-05 05:00 455168]
                  "LManager"="C:\PROGRA~1\LAUNCH~1\LManager.exe" [2006-03-31 16:11 598016]
                  "SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2006-03-02 22:07 761946]
                  "ImageItEncrypt"="C:\WINDOWS\system32\ImageItEncrypt.exe" [2005-12-30 14:02 40960]
                  "LVCOMSX"="C:\WINDOWS\system32\LVCOMSX.EXE" [2005-12-09 15:32 225280]
                  "NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 11:50 155648]
                  "WOOWATCH"="C:\PROGRA~1\WANADOO\Watch.exe" [2004-08-23 14:49 20480]
                  "WOOTASKBARICON"="C:\PROGRA~1\WANADOO\GestMaj.exe" [2004-10-14 16:55 32768]
                  "BDAgent"="C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe" [2008-02-29 10:51 360448]
                  "AVP"="C:\Documents and Settings\All Users\Bureau\Kaspersky Lab Tool\setup_7.0.0.180_10.05.2008_00-31.exe" [2007-10-12 16:29 212992]
                  "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11 132496]

                  [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                  "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-05 05:00 15360]
                  "OrangePlayer"="c:\program files\orange\player orange\Orange Player.exe" [2008-03-03 18:02 319488]

                  [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
                  "msacm.l3acm"= l3codecp.acm
                  "msacm.mkdmp3enc"= C:\PROGRA~1\Acer\ACERAR~1\Kernel\Burner\MKDMP3Enc.ACM
                  "VIDC.ACDV"= ACDV.dll
                  "vidc.DIV3"= DivXc32.dll
                  "vidc.DIV4"= DivXc32f.dll
                  "msacm.divxa32"= DivXa32.acm
                  "MSACM.CTRXAUD"= ctrxaud.acm
                  "VIDC.CTRX"= ctrxvid.drv
                  "vidc.X264"= x264vfw.dll

                  [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
                  Authentication Packages REG_MULTI_SZ msv1_0 C:\WINDOWS\system32\ssqPGyXR.dll

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Alcmtr]
                  --a------ 2005-05-03 03:43 69632 C:\WINDOWS\Alcmtr.exe

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\googletalk]
                  C:\Program Files\Google\Google Talk\googletalk.exe

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MsnMsgr]
                  C:\Program Files\MSN Messenger\MsnMsgr.exe

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RTHDCPL]
                  --a------ 2006-03-14 02:01 16010752 C:\WINDOWS\RTHDCPL.exe

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skype]
                  C:\Program Files\Skype\Phone\Skype.exe

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SweetIM]
                  C:\Program Files\Macrogaming\SweetIM\SweetIM.exe

                  [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
                  "EnableFirewall"= 0 (0x0)

                  [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                  "%windir%\\system32\\sessmgr.exe"=
                  "C:\\Program Files\\Acer\\Acer Arcade\\PCMService.exe"=
                  "C:\\Program Files\\Messenger\\msmsgs.exe"=
                  "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
                  "C:\\Program Files\\Kit ADSL\\Wizard\\Diag_downloader.exe"=
                  "C:\\Program Files\\eChanblard\\emule.exe"=
                  "C:\\WINDOWS\\System32\\dpvsetup.exe"=
                  "C:\\WINDOWS\\System32\\rundll32.exe"=
                  "C:\\chat.hdu81\\chat.exe"=
                  "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
                  "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
                  "C:\\Program Files\\Bonjour\\mDNSResponder.exe"=

                  [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
                  "7683:TCP"= 7683:TCP:BitComet 7683 TCP
                  "7683:UDP"= 7683:UDP:BitComet 7683 UDP
                  "4711:TCP"= 4711:TCP:192.168.30.1/255.255.255.255:Enabled:https://www.emule-project.net/home/perl/general.cgi?l=1
                  "26569:TCP"= 26569:TCP:BitComet 26569 TCP
                  "26569:UDP"= 26569:UDP:BitComet 26569 UDP
                  "3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009
                  "7799:TCP"= 7799:TCP:partage de dossier
                  "403:TCP"= 403:TCP:SAMSUNG
                  "8080:TCP"= 8080:TCP:ORANGE

                  R3 Bdfndisf;BitDefender Firewall NDIS Filter Service;C:\WINDOWS\system32\DRIVERS\bdfndisf.sys [2008-02-14 19:43]
                  R3 LVPrcMon;Logitech LVPrcMon Driver;C:\WINDOWS\system32\drivers\LVPrcMon.sys [2005-12-09 15:37]
                  S2 setup_7.0.0.180_10.05.2008_00-31;setup_7.0.0.180_10.05.2008_00-31;"C:\Documents and Settings\All Users\Bureau\Kaspersky Lab Tool\setup_7.0.0.180_10.05.2008_00-31.exe" -r []
                  S3 Boonty Games;Boonty Games;"C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe" [2006-11-28 21:26]
                  S3 PALLADIA;Palladia 300/400 Usb Adsl Modem;C:\WINDOWS\system32\DRIVERS\usbiad.sys []
                  S3 USB28xxBGA;PCTV Hybrid Pro* Stick;C:\WINDOWS\system32\DRIVERS\emBDA.sys [2006-02-08 14:12]
                  S3 USB28xxOEM;USB 28xx OEM Filter;C:\WINDOWS\system32\DRIVERS\emOEM.sys [2006-02-08 14:12]
                  S3 usbscan;Pilote de scanneur USB;C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 22:58]
                  S3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-05 05:00]

                  [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
                  bdx REG_MULTI_SZ scan

                  .
                  Contenu du dossier 'Scheduled Tasks/Tƒches planifi‚es'
                  "2008-05-11 10:28:54 C:\WINDOWS\Tasks\User_Feed_Synchronization-{C873CE9B-3FA5-4D8E-8CC7-32838CA5A15D}.job"
                  - C:\WINDOWS\system32\msfeedssync.exe
                  "2008-05-11 19:15:18 C:\WINDOWS\Tasks\Vérifier les mises à jour de Windows Live Toolbar.job"
                  0
                2. je viens de trouver le rapport combofix :
                  ComboFix 08-05-11.1 - Acer 2008-05-11 21:36:44.2 - [color=red][b]FAT32[/b][/color]x86
                  Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.99 [GMT 2:00]
                  Endroit: C:\Documents and Settings\Acer\Mes documents\romain810542\combofix.exe.exe

                  [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
                  .

                  (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                  .

                  C:\WINDOWS\system32\RXyGPqss.ini2
                  D:\Autorun.inf
                  .
                  ---- Previous Run -------
                  .
                  C:\Program Files\webmediaplayer
                  C:\Program Files\webmediaplayer\resources\languages.xml
                  C:\Program Files\webmediaplayer\resources\webmedias
                  C:\Program Files\webmediaplayer\skins\classic.skn
                  C:\Program Files\webmediaplayer\sqlite3.dll
                  C:\Program Files\webmediaplayer\uninst.exe
                  C:\Program Files\webmediaplayer\WebMediaPlayer.url
                  C:\WINDOWS\system32\ciuyumag.dat
                  C:\WINDOWS\system32\ciuyumag_navps.dat

                  .
                  ((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
                  .

                  -------\Legacy_6TO4
                  -------\Legacy_NWSAPAGENT
                  -------\Service_6to4
                  -------\Service_NwSapAgent

                  ((((((((((((((((((((((((((((( Fichiers cr‚‚s 2008-04-11 to 2008-05-11 ))))))))))))))))))))))))))))))))))))
                  .

                  2008-05-11 21:35 . 2008-05-09 03:20 <REP> d-------- C:\327882R2FWJFW
                  2008-05-11 20:53 . 2008-05-11 20:54 <REP> d-------- C:\combofix
                  2008-05-10 23:08 . 2008-05-10 23:08 <REP> d-------- C:\Program Files\Lopxp
                  2008-05-10 00:11 . 2008-05-11 21:42 32 --ahs---- C:\WINDOWS\system32\drivers\fidbox.idx
                  2008-05-10 00:11 . 2008-05-11 21:42 32 --ahs---- C:\WINDOWS\system32\drivers\fidbox.dat
                  2008-05-09 23:20 . 2008-05-09 23:20 <REP> d-------- C:\Documents and Settings\Acer\Application Data\Malwarebytes
                  2008-05-09 23:19 . 2008-05-09 23:19 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
                  2008-05-08 23:45 . 2008-05-08 23:45 <REP> d-------- C:\Program Files\Trend Micro
                  2008-05-08 21:47 . 2008-05-08 21:47 <REP> d-------- C:\VundoFix Backups
                  2008-05-08 17:32 . 2008-05-08 17:32 316,128 --a------ C:\WINDOWS\system32\ssqPGyXR.dll
                  2008-05-08 00:49 . 2008-05-08 00:49 26,752 --------- C:\WINDOWS\system32\khfFXqRJ.dll
                  2008-05-06 19:29 . 2008-05-06 19:29 <REP> d-------- C:\Program Files\Orange
                  2008-05-04 23:09 . 2008-05-04 23:05 691,545 --a------ C:\WINDOWS\unins000.exe
                  2008-05-04 23:09 . 2008-05-04 23:09 2,554 --a------ C:\WINDOWS\unins000.dat
                  2008-04-21 21:51 . 2008-04-21 21:58 1,374 --a------ C:\WINDOWS\imsins.BAK

                  .
                  (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                  .
                  2008-05-11 19:40 81,984 ----a-w C:\WINDOWS\system32\bdod.bin
                  2008-03-20 08:09 1,845,376 ----a-w C:\WINDOWS\system32\win32k.sys
                  2008-03-20 08:09 1,845,376 ----a-w C:\WINDOWS\system32\dllcache\win32k.sys
                  2008-03-01 16:28 3,591,680 ----a-w C:\WINDOWS\system32\dllcache\mshtml.dll
                  2008-02-29 08:57 625,664 ----a-w C:\WINDOWS\system32\dllcache\iexplore.exe
                  2008-02-29 08:56 70,656 ----a-w C:\WINDOWS\system32\dllcache\ie4uinit.exe
                  2008-02-22 10:00 13,824 ------w C:\WINDOWS\system32\dllcache\ieudinit.exe
                  2008-02-20 06:51 282,624 ----a-w C:\WINDOWS\system32\gdi32.dll
                  2008-02-20 06:51 282,624 ----a-w C:\WINDOWS\system32\dllcache\gdi32.dll
                  2008-02-20 05:35 45,568 ----a-w C:\WINDOWS\system32\dnsrslvr.dll
                  2008-02-20 05:35 45,568 ----a-w C:\WINDOWS\system32\dllcache\dnsrslvr.dll
                  2008-02-20 05:35 148,992 ----a-w C:\WINDOWS\system32\dllcache\dnsapi.dll
                  2008-02-15 05:44 161,792 ----a-w C:\WINDOWS\system32\dllcache\ieakui.dll
                  .

                  ((((((((((((((((((((((((((((( snapshot@2008-05-09_ 0.31.02.26 )))))))))))))))))))))))))))))))))))))))))
                  .
                  - 2008-05-08 22:22:24 2,048 --s-a-w C:\WINDOWS\bootstat.dat
                  + 2008-05-11 19:42:52 2,048 --s-a-w C:\WINDOWS\bootstat.dat
                  - 2006-08-23 16:24:40 16,384 ------w C:\WINDOWS\system32\config\systemprofile\Cookies\index.dat
                  + 2008-05-11 15:58:36 16,384 ------w C:\WINDOWS\system32\config\systemprofile\Cookies\index.dat
                  - 2006-08-23 16:24:40 32,768 ------w C:\WINDOWS\system32\config\systemprofile\Local Settings\Historique\History.IE5\index.dat
                  + 2008-05-11 15:58:36 32,768 ------w C:\WINDOWS\system32\config\systemprofile\Local Settings\Historique\History.IE5\index.dat
                  - 2006-08-23 16:24:40 32,768 ------w C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\index.dat
                  + 2008-05-11 15:58:36 32,768 ------w C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\index.dat
                  + 2007-07-05 12:34:52 134,160 ----a-w C:\WINDOWS\system32\drivers\klif.sys
                  + 2008-05-11 19:43:12 16,384 ----a-w C:\WINDOWS\Temp\Perflib_Perfdata_b8.dat
                  .
                  ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
                  .
                  .
                  REGEDIT4
                  *Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s

                  [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{C383757B-799E-4A0C-9401-4EB79FC876B1}]
                  2008-05-08 17:32 316128 --a------ C:\WINDOWS\system32\ssqPGyXR.dll

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
                  "{D3028143-6145-4318-99D3-3EDCE54A95A9}"= "D:\Accessoires\Nouveau dossier\Player Orange\ToolbarContainer230.dll" [ ]

                  [HKEY_CLASSES_ROOT\clsid\{d3028143-6145-4318-99d3-3edce54a95a9}]

                  [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
                  "{D3028143-6145-4318-99D3-3EDCE54A95A9}"= D:\Accessoires\Nouveau dossier\Player Orange\ToolbarContainer230.dll [ ]

                  [HKEY_CLASSES_ROOT\clsid\{d3028143-6145-4318-99d3-3edce54a95a9}]

                  [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                  "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 05:00 15360]
                  "WOOKIT"="C:\Program Files\Wanadoo\Shell.exe" [2004-08-23 14:50 122880]
                  "msnmsgr"="C:\Program Files\Windows Live\Messenger\MsnMsgr.exe" [2007-10-18 11:34 5724184]
                  "WMPNSCFG"="C:\Program Files\Windows Media Player\WMPNSCFG.exe" [2006-11-03 09:59 204288]
                  "OrangePlayer"="c:\program files\orange\player orange\Orange Player.exe" [2008-03-03 18:02 319488]

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                  "LaunchApp"="Alaunch" []
                  "ATICCC"="C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" [2006-01-02 17:41 45056]
                  "AzMixerSel"="C:\Program Files\Realtek\InstallShield\AzMixerSel.exe" [2005-12-21 00:02 53248]
                  "PCMService"="C:\Program Files\Acer\Acer Arcade\PCMService.exe" [2006-03-23 00:12 151552]
                  "IMJPMIG8.1"="C:\WINDOWS\IME\imjp8_1\IMJPMIG.exe" [2004-08-05 05:00 208952]
                  "MSPY2002"="C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe" [2004-08-05 05:00 59392]
                  "PHIME2002ASync"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe" [2004-08-05 05:00 455168]
                  "PHIME2002A"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe" [2004-08-05 05:00 455168]
                  "LManager"="C:\PROGRA~1\LAUNCH~1\LManager.exe" [2006-03-31 16:11 598016]
                  "SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2006-03-02 22:07 761946]
                  "ImageItEncrypt"="C:\WINDOWS\system32\ImageItEncrypt.exe" [2005-12-30 14:02 40960]
                  "LVCOMSX"="C:\WINDOWS\system32\LVCOMSX.EXE" [2005-12-09 15:32 225280]
                  "NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 11:50 155648]
                  "WOOWATCH"="C:\PROGRA~1\WANADOO\Watch.exe" [2004-08-23 14:49 20480]
                  "WOOTASKBARICON"="C:\PROGRA~1\WANADOO\GestMaj.exe" [2004-10-14 16:55 32768]
                  "BDAgent"="C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe" [2008-02-29 10:51 360448]
                  "AVP"="C:\Documents and Settings\All Users\Bureau\Kaspersky Lab Tool\setup_7.0.0.180_10.05.2008_00-31.exe" [2007-10-12 16:29 212992]
                  "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11 132496]

                  [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                  "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-05 05:00 15360]
                  "OrangePlayer"="c:\program files\orange\player orange\Orange Player.exe" [2008-03-03 18:02 319488]

                  [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
                  "msacm.l3acm"= l3codecp.acm
                  "msacm.mkdmp3enc"= C:\PROGRA~1\Acer\ACERAR~1\Kernel\Burner\MKDMP3Enc.ACM
                  "VIDC.ACDV"= ACDV.dll
                  "vidc.DIV3"= DivXc32.dll
                  "vidc.DIV4"= DivXc32f.dll
                  "msacm.divxa32"= DivXa32.acm
                  "MSACM.CTRXAUD"= ctrxaud.acm
                  "VIDC.CTRX"= ctrxvid.drv
                  "vidc.X264"= x264vfw.dll

                  [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
                  Authentication Packages REG_MULTI_SZ msv1_0 C:\WINDOWS\system32\ssqPGyXR.dll

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Alcmtr]
                  --a------ 2005-05-03 03:43 69632 C:\WINDOWS\Alcmtr.exe

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\googletalk]
                  C:\Program Files\Google\Google Talk\googletalk.exe

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MsnMsgr]
                  C:\Program Files\MSN Messenger\MsnMsgr.exe

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RTHDCPL]
                  --a------ 2006-03-14 02:01 16010752 C:\WINDOWS\RTHDCPL.exe

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skype]
                  C:\Program Files\Skype\Phone\Skype.exe

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SweetIM]
                  C:\Program Files\Macrogaming\SweetIM\SweetIM.exe

                  [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
                  "EnableFirewall"= 0 (0x0)

                  [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                  "%windir%\\system32\\sessmgr.exe"=
                  "C:\\Program Files\\Acer\\Acer Arcade\\PCMService.exe"=
                  "C:\\Program Files\\Messenger\\msmsgs.exe"=
                  "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
                  "C:\\Program Files\\Kit ADSL\\Wizard\\Diag_downloader.exe"=
                  "C:\\Program Files\\eChanblard\\emule.exe"=
                  "C:\\WINDOWS\\System32\\dpvsetup.exe"=
                  "C:\\WINDOWS\\System32\\rundll32.exe"=
                  "C:\\chat.hdu81\\chat.exe"=
                  "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
                  "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
                  "C:\\Program Files\\Bonjour\\mDNSResponder.exe"=

                  [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
                  "7683:TCP"= 7683:TCP:BitComet 7683 TCP
                  "7683:UDP"= 7683:UDP:BitComet 7683 UDP
                  "4711:TCP"= 4711:TCP:192.168.30.1/255.255.255.255:Enabled:https://www.emule-project.net/home/perl/general.cgi?l=1
                  "26569:TCP"= 26569:TCP:BitComet 26569 TCP
                  "26569:UDP"= 26569:UDP:BitComet 26569 UDP
                  "3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009
                  "7799:TCP"= 7799:TCP:partage de dossier
                  "403:TCP"= 403:TCP:SAMSUNG
                  "8080:TCP"= 8080:TCP:ORANGE

                  R3 Bdfndisf;BitDefender Firewall NDIS Filter Service;C:\WINDOWS\system32\DRIVERS\bdfndisf.sys [2008-02-14 19:43]
                  R3 LVPrcMon;Logitech LVPrcMon Driver;C:\WINDOWS\system32\drivers\LVPrcMon.sys [2005-12-09 15:37]
                  S2 setup_7.0.0.180_10.05.2008_00-31;setup_7.0.0.180_10.05.2008_00-31;"C:\Documents and Settings\All Users\Bureau\Kaspersky Lab Tool\setup_7.0.0.180_10.05.2008_00-31.exe" -r []
                  S3 Boonty Games;Boonty Games;"C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe" [2006-11-28 21:26]
                  S3 PALLADIA;Palladia 300/400 Usb Adsl Modem;C:\WINDOWS\system32\DRIVERS\usbiad.sys []
                  S3 USB28xxBGA;PCTV Hybrid Pro* Stick;C:\WINDOWS\system32\DRIVERS\emBDA.sys [2006-02-08 14:12]
                  S3 USB28xxOEM;USB 28xx OEM Filter;C:\WINDOWS\system32\DRIVERS\emOEM.sys [2006-02-08 14:12]
                  S3 usbscan;Pilote de scanneur USB;C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 22:58]
                  S3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-05 05:00]

                  [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
                  bdx REG_MULTI_SZ scan

                  .
                  Contenu du dossier 'Scheduled Tasks/Tƒches planifi‚es'
                  "2008-05-11 10:28:54 C:\WINDOWS\Tasks\User_Feed_Synchronization-{C873CE9B-3FA5-4D8E-8CC7-32838CA5A15D}.job"
                  - C:\WINDOWS\system32\msfeedssync.exe
                  "2008-05-11 19:15:18 C:\WINDOWS\Tasks\Vérifier les mises à jour de Windows Live Toolbar.job"
                  0
              4. Contributeur sécurité
                Re

                Je regarde ton rapport ComboFix ....Il manque la fin

                Deux antivirus resident actifs sur ce PC = conflit ++

                Deja ta version de Kaspersky parait plus que suspecte

                "C:\Documents and Settings\All Users\Bureau\Kaspersky Lab Tool\setup_7.0.0.180_10.05.2008_00-31.exe"

                Ne serait ce pas un crack ...

                Désinstalle Kaspersky via Démarrer / Paramètres /Panneau de config et dans Ajout/Suppression de programmes, clique sur la ligne du programme a désinstaller Kaspersky AVP puis clique sur supprimer et suis les demandes de la boite de dialogue qui s'ouvrira afin d'amener la désinstallation a son terme.

                Par la suite supprime le dossier "C:\Documents and Settings\All Users\Bureau\Kaspersky Lab Tool <-- Ce dossier en gras.

                @ suivre.
                0
                • 1
                • 2