Probleme avec trojan vundo dvs

Résolu
Romain81 -  
Le sioux Messages postés 4907 Statut Contributeur sécurité -
Bonjour,
Comme beaucoup mon pc portable est infécté par trojan vundo dvs ,j ai essayé pleins de solution ecrite par certains d entre vous mais rien n 'y fait !!!
j ai bitdfender2008 qui me dectete en permanence ce trjan
j'ai essayé hijackthis ,vundofix,combofix rien n y fait j'ai desinstaler spybot car j'ai eu le trojan le jour ou j'ai télècharger les mises a jour de la nouvelle version !!!
si quelqu'un peut m'aider merci d'avance
Configuration: Windows XP
Internet Explorer 7.0

38 réponses

  • 1
  • 2
Résumé de la discussion

Une machine Windows XP est infectée par le trojan Vundo DVS et les outils de sécurité classiques ne parviennent pas à l’éliminer durablement, malgré plusieurs tentatives et mises à jour. La solution préconisée consiste à produire et partager les rapports VundoFix (C:\vundofix.txt), ComboFix (C:\Combofix.txt) et HijackThis afin que l’analyse puisse déterminer les actions correctives et assurer une désinfection appropriée. Pour cela, des analyses complémentaires avec Malwarebytes et un antivirus fiable permettent d’identifier les composants résiduels et de vérifier les détections signalées, notamment des adwares et des barres d’outils indésirables. D'autres mesures préventives, comme la réinstallation soignée de l’antivirus et la désactivation d’extensions problématiques, accompagnent la désinfection et la mise à jour régulière des logiciels pour limiter les risques de réinfection.

Généré automatiquement par IA
sur la base des meilleures réponses
  1. Le sioux Messages postés 4907 Statut Contributeur sécurité 496
     
    Hello romain 81

    C est noté ici http://www.commentcamarche.net/forum/affich 6330093 probleme avec trojan vundo dvs#1

    Poste tes 3 rapports VundoFix (C:\vundofix.txt) , ComboFix (C:\Combofix.txt+) et un Hijackthis tout neuf.

    J attends tes rapports voir ce que l'on peut faire ensemble ;)
    1
    1. Romain81
       
      je les envois des que je peux la ca rame grave je fais scan avec kaspersky et malwarebytes
      0
      1. magicien10024 Messages postés 3317 Statut Membre 283 > Romain81
         
        normal que tu rames !


        tu lances 2 logiciels simultanement


        fais le en mode sans échec
        0
  2. Le sioux Messages postés 4907 Statut Contributeur sécurité 496
     
    Re ;)

    Merci romain.

    Ce fut avec plaisir ;-)

    Partage avec ceux qui t'entourent ce que tu as pu apprendre au cours de cette expérience, aide-les à sécuriser leurs PCs, à mettre leurs logiciels à jours et à mettre en place des mesures préventives et une attitude de surf "saine" pour éviter les problèmes.
    C'est tellement mieux un PC qui fonctionne bien !

    Salut et bonne continuation et ... Prudence sur Internet ;)

    Bonne fin de soirée les gars.
    1
    1. magicien10024 Messages postés 3317 Statut Membre 283
       
      http://img211.imageshack.us/img211/7115/siouxmp8.png





      bye bye sioux
      0
  3. Le sioux Messages postés 4907 Statut Contributeur sécurité 496
     
    Hello romain81

    Poste tes 3 rapports VundoFix (C:\vundofix.txt) , ComboFix (C:\Combofix.txt+) et un Hijackthis tout neuf.

    @ suivre.
    0
  4. magicien10024 Messages postés 3317 Statut Membre 283
     
    bonsoir ,

    post les rapport

    installe ceci antivirus particulier en mode sans échec F8

    http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool/
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. alin44 Messages postés 1958 Statut Membre 233
     
    si ça peut t'aider

    http://www.commentcamarche.net/faq/sujet 6862 supprimer le trojan vundo virtumonde
    0
  7. Romain81
     
    je n'arrive plus a ouvrir hijackthis !! la je suis entrain de faire un scane avec malwarebytes'anti malwar , pour les rapport comme fait on pour les avoir avec les vundofix et combofix!
    0
    1. magicien10024 Messages postés 3317 Statut Membre 283
       
      essaie de travailler en mode sans échec


      lance le scan kasperski
      0
      1. Romain81 > magicien10024 Messages postés 3317 Statut Membre
         
        je viens de lancé le scane
        0
  8. Le sioux Messages postés 4907 Statut Contributeur sécurité 496
     
    Re

    kaspersky et malwarebytes on aurait fait cela plus tard ...

    Cela dit je vais bouger, je serais de retour "later" ;)
    0
    1. Romain81
       
      ok mais hijackhis ne ve plus s ouvrir et je ne peu pas le disinstaler !!!
      0
  9. Le sioux Messages postés 4907 Statut Contributeur sécurité 496
     
    Re

    Il ne faut pas faire 36 choses a la fois...

    Chaque scanner doit s'exécuter seul.

    HijackThis doit etre lancer en fermant toutes les autres fenêtres, tous les autres programmes. Pas de connexion Internet

    Note : Chaque désinstallation doit se faire sans connexion, avec aucune fenêtres ouvertes que celles de la désinstallation et d'ajout/Suppressions de programmes.

    @ bon entendeur ... salut ;)
    0
    1. Romain81
       
      je vais suivre tout tes consiel sioux ,excuse moi je ne suis vraiment pas pro en pc !! je serais la demain soir apres 22H je mettrais les rapport kaspersky vient de me trouver infection : detected: adware not-a-virus:AdWare.Win32.Mostofate.dt File: c:\program files\macrogaming\sweetimbarforie\toolbar.dll
      0
  10. Le sioux Messages postés 4907 Statut Contributeur sécurité 496
     
    Re

    Tu es tout excusé, no problemo ;)

    Ok, a demain, si je peux , car je bosse les deux nuits qui viennent ...

    Je serais donc au taff, je verrais si je peux me connecter, en fonction de la charge de travail ...sinon, il te faudra attendre dimanche matin pour mes réponses ;)

    Salut.
    0
    1. Romain81
       
      VOILA le rapport hijackthis :

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 21:45, on 2008-05-10
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16640)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
      C:\Program Files\Bonjour\mDNSResponder.exe
      C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
      C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
      C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLService.exe
      C:\WINDOWS\System32\FTRTSVC.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\Program Files\CyberLink\Shared Files\RichVideo.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
      C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
      C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
      C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Acer\Acer Arcade\PCMService.exe
      C:\PROGRA~1\LAUNCH~1\LManager.exe
      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      C:\WINDOWS\system32\LVCOMSX.EXE
      C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
      C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
      C:\PROGRA~1\WANADOO\TaskBarIcon.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\Program Files\Windows Media Player\WMPNSCFG.exe
      C:\program files\orange\player orange\Orange Player.exe
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\WINDOWS\system32\rundll32.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
      C:\Program Files\WinRAR\WinRAR.exe
      C:\DOCUME~1\Acer\LOCALS~1\Temp\Rar$EX01.938\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr8/*https://fr.search.yahoo.com/
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: (no name) - {AEEC3B59-CA98-4EBA-A140-57B94E283583} - D:\ACCESS~1\NOUVEA~1\PLAYER~1\TOOLBA~2.DLL (file missing)
      R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
      R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
      O2 - BHO: SWEETIE Class - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
      O2 - BHO: (no name) - {28C9D22B-0C33-46A3-A820-530627E11AB9} - C:\WINDOWS\system32\ssqPGyXR.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll
      O3 - Toolbar: barre d'outils Orange - {D3028143-6145-4318-99D3-3EDCE54A95A9} - D:\Accessoires\Nouveau dossier\Player Orange\ToolbarContainer230.dll (file missing)
      O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
      O4 - HKLM\..\Run: [LaunchApp] Alaunch
      O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
      O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
      O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Acer\Acer Arcade\PCMService.exe"
      O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
      O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
      O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
      O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
      O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      O4 - HKLM\..\Run: [ImageItEncrypt] C:\WINDOWS\system32\ImageItEncrypt.exe
      O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
      O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
      O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\GestMaj.exe TaskBarIcon.exe
      O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
      O4 - HKLM\..\Run: [ROAD ITCH AMOK PING] C:\Documents and Settings\All Users\Application Data\Long slow road itch\2 PLAY.exe
      O4 - HKLM\..\Run: [AVP] "C:\Documents and Settings\All Users\Bureau\Kaspersky Lab Tool\setup_7.0.0.180_10.05.2008_00-31.exe"
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
      O4 - HKCU\..\Run: [aimgpl] C:\DOCUME~1\Acer\APPLIC~1\TRAYDV~1\Internet mpeg.exe
      O4 - HKCU\..\Run: [OrangePlayer] c:\program files\orange\player orange\Orange Player.exe /systray
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-19\..\Run: [OrangePlayer] c:\program files\orange\player orange\Orange Player.exe /systray (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
      O8 - Extra context menu item: traduire la page - C:\DOCUME~1\Acer\LOCALS~1\Temp\cce9B.html
      O8 - Extra context menu item: traduire le texte sélectionné - C:\DOCUME~1\Acer\LOCALS~1\Temp\cce9C.html
      O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
      O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
      O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
      O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://romainkajukenbo.spaces.live.com//PhotoUpload/MsnPUpld.cab
      O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-BE/a-UNO1/GAME_UNO1.cab
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
      O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
      O16 - DPF: {D821DC4A-0814-435E-9820-661C543A4679} (CRLDownloadWrapper Class) - http://drmlicense.one.microsoft.com/crlupdate/en/crlocx.ocx
      O17 - HKLM\System\CCS\Services\Tcpip\..\{F60642D3-D56A-4167-A5B3-F78BDF44C863}: NameServer = 212.151.136.242,130.244.127.162
      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
      O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Unknown owner - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe (file missing)
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
      O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
      O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
      O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
      O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
      O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
      O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
      O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
      O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
      O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
      O23 - Service: setup_7.0.0.180_10.05.2008_00-31 - Kaspersky Lab - C:\Documents and Settings\All Users\Bureau\Kaspersky Lab Tool\setup_7.0.0.180_10.05.2008_00-31.exe
      O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
      O23 - Service: VNC Server (winvnc) - Unknown owner - F:\Mes fichiers reçus\UltraVNC\WinVNC.exe (file missing)
      O23 - Service: BitDefender Communicator (XCOMM) - BitDefender - C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
      0
  11. Le sioux Messages postés 4907 Statut Contributeur sécurité 496
     
    Hello

    Il y a des traces de LOp dans ton rapport HijackThis, on va s'occupper de cela en premier, c'est rapide :

    Télécharge Lopxpsetup de Moe :

    http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe

    Double clique sur Lopxpsetup.exe pour lancer l'installation
    Au menu, choisir l'option 1
    Patiente jusqu'à la fin du scan , il te sera alors demandé d'appuyer sur une touche

    --> Un rapport sera crée, copie/colle en réponse

    @ suivre.
    0
    1. Romain81
       
      ok je v faire ca ,mais je dois m absenté la donc je v lancer le scan et je ferai la manip des que je rentre et te fai suivre le rapport ,encore merci
      0
  12. Le sioux Messages postés 4907 Statut Contributeur sécurité 496
     
    Re

    OK, supprime VundoFix et ComboFix, je te ferai réutiliser de nouvelle version.

    @ +
    0
  13. Romain81
     
    VOILA le rapport

    # Rapport Lopxp fait le 2008-05-10 à 23:08:33
    # Exécuté dans : C:\Program Files\Lopxp
    # Version 3.10 - Maj du 11/04/2008

    Killing 'iexplore.exe'
    "C:\Program Files\Internet Explorer\IEXPLORE.EXE" (3008)
    "C:\Program Files\Internet Explorer\IEXPLORE.EXE" (3040)

    ========== Listing des dossiers Application Data

    +- C:\Documents and Settings\All Users\Application Data

    2006-04-26 à 13:13:22 - Microsoft
    2006-04-26 à 13:41:36 - CyberLink
    2006-04-26 à 13:54:10 - Symantec
    2006-08-23 à 16:41:44 - Spybot - Search & Destroy
    2006-08-23 à 16:42:52 - avg7
    2006-08-23 à 11:09:42 - Windows Genuine Advantage
    2006-08-29 à 08:46:36 - ACD Systems
    2006-08-29 à 18:45:14 - NtiDvdCopy
    2006-09-06 à 18:43:58 - DVD Shrink
    2006-09-27 à 13:35:24 - Windows Live Toolbar
    2006-10-08 à 18:17:26 - Apple Computer
    2006-10-11 à 16:34:32 - Pinnacle
    2006-10-11 à 17:05:12 - Pinnacle Studio
    2006-11-28 à 19:26:48 - BOONTY
    2007-01-02 à 19:26:58 - Google
    2007-01-02 à 19:28:04 - Adobe
    2007-01-02 à 19:58:22 - Messenger Plus!
    2007-01-02 à 20:20:14 - Skype
    2007-06-16 à 12:03:14 - Yahoo!
    2007-08-15 à 20:17:22 - Mozilla
    2007-08-24 à 13:01:24 - BitDefender
    2007-11-23 à 12:47:02 - WLInstaller
    2007-11-29 à 22:24:34 - Yahoo! Companion
    2008-01-10 à 20:58:04 - FLEXnet
    2008-04-30 à 19:44:00 - Long slow road itch
    2008-05-09 à 21:19:42 - Malwarebytes

    +- C:\Documents and Settings\Acer\Application Data

    2006-04-26 à 13:26:18 - Identities
    2006-04-26 à 13:35:54 - ATI
    2006-04-26 à 13:13:22 - Microsoft
    2006-08-23 à 16:27:18 - Macromedia
    2006-08-23 à 16:40:06 - Webshots
    2006-08-23 à 16:43:30 - AVG7
    2006-08-23 à 16:49:10 - OpenOffice.org2
    2006-08-23 à 10:56:54 - Lavasoft
    2006-08-29 à 08:33:24 - CyberLink
    2006-08-29 à 08:40:06 - Adobe
    2006-08-29 à 08:40:48 - AdobeUM
    2006-08-29 à 08:54:08 - ACD Systems
    2006-08-30 à 09:10:32 - ArcSoft
    2006-08-30 à 17:47:22 - MSNInstaller
    2006-08-31 à 02:13:16 - Help
    2006-09-10 à 15:28:58 - EPSON
    2006-10-08 à 18:18:54 - Apple Computer
    2006-10-11 à 17:13:44 - InstallShield Installation Information
    2006-10-11 à 17:45:02 - Pinnacle Systems
    2006-10-11 à 19:24:00 - vlc
    2006-10-17 à 20:36:38 - Media Player Classic
    2006-11-27 à 13:00:48 - ICAClient
    2007-01-02 à 19:31:50 - Google
    2007-01-02 à 20:20:20 - Skype
    2007-03-14 à 08:35:06 - Samsung
    2007-03-15 à 09:15:40 - Screenshot Sender
    2007-05-14 à 12:32:10 - Sun
    2007-05-20 à 17:26:18 - SecondLife
    2007-05-20 à 17:26:50 - Mozilla
    2007-05-28 à 22:47:18 - EoRezo
    2007-05-28 à 22:49:50 - ItsLabel
    2007-06-03 à 15:51:02 - SecuROM
    2007-06-14 à 23:23:54 - Camfrog
    2007-07-27 à 20:00:42 - player orange
    2007-07-29 à 11:43:14 - DivX
    2007-08-24 à 13:02:08 - Bitdefender
    2007-10-01 à 02:50:20 - Uniblue
    2007-11-09 à 14:28:52 - mojosoft
    2007-11-23 à 13:03:48 - Windows Live Writer
    2008-01-10 à 21:24:16 - gtk-2.0
    2008-04-30 à 19:42:56 - Tray Dvd
    2008-05-09 à 21:20:18 - Malwarebytes

    +- C:\Documents and Settings\Acer\Local Settings\Application Data

    2006-04-26 à 13:34:58 - ApplicationHistory
    2006-04-26 à 13:35:54 - ATI
    2006-04-26 à 13:41:38 - Acer Arcade
    2006-04-26 à 13:20:08 - Microsoft
    2006-08-29 à 08:34:08 - Powercinema
    2006-08-29 à 08:40:06 - Adobe
    2006-08-29 à 19:04:38 - WMTools Downloaded Files
    2006-08-30 à 00:31:36 - Showtime
    2006-08-31 à 02:13:16 - Help
    2006-09-04 à 18:14:16 - Identities
    2006-10-08 à 18:18:54 - Apple Computer
    2006-10-11 à 17:39:12 - IsolatedStorage
    2006-12-11 à 22:04:00 - V-Safe 100
    2007-01-02 à 19:31:50 - Google
    2007-05-30 à 22:18:20 - Mozilla
    2007-06-14 à 23:25:08 - {A6709136-4BF6-429C-95B8-07F5723C0668}
    2007-06-14 à 23:25:26 - Pando
    2007-07-08 à 13:01:52 - SM
    2007-08-03 à 00:07:58 - Vivox
    2007-10-15 à 17:02:20 - Orange
    2007-11-23 à 12:49:42 - PCHealth
    2007-11-23 à 13:03:48 - Windows Live Writer
    2007-12-20 à 13:30:36 - Installer7560
    2007-12-20 à 13:39:10 - Installer6484
    2008-01-18 à 00:03:06 - Installer2216
    2008-05-06 à 17:32:12 - assembly

    ========== Listing du dossier Program Files

    +- C:\Program Files

    2006-04-26 à 13:13:52 - Fichiers communs
    2006-04-26 à 13:17:22 - Windows NT
    2006-04-26 à 13:17:24 - MSN
    2006-04-26 à 13:17:34 - MSN Gaming Zone
    2006-04-26 à 13:17:34 - Messenger
    2006-04-26 à 13:17:42 - Windows Media Player
    2006-04-26 à 13:17:42 - Online Services
    2006-04-26 à 13:18:14 - ComPlus Applications
    2006-04-26 à 13:18:34 - Internet Explorer
    2006-04-26 à 13:18:36 - Outlook Express
    2006-04-26 à 13:18:38 - NetMeeting
    2006-04-26 à 13:18:40 - Movie Maker
    2006-04-26 à 13:19:02 - Services en ligne
    2006-04-26 à 13:19:04 - WindowsUpdate
    2006-04-26 à 13:20:22 - microsoft frontpage
    2006-04-26 à 13:20:22 - xerox
    2006-04-26 à 13:26:16 - Uninstall Information
    2006-04-26 à 13:27:12 - InstallShield Installation Information
    2006-04-26 à 13:27:14 - ATI Technologies
    2006-04-26 à 13:36:00 - Realtek
    2006-04-26 à 13:36:40 - CONEXANT
    2006-04-26 à 13:39:10 - Acer Inc
    2007-06-17 à 21:05:16 - Adobe
    2006-04-26 à 13:41:02 - Acer
    2006-04-26 à 13:41:10 - CyberLink
    2006-11-28 à 19:26:18 - BoontyGames
    2006-09-06 à 19:06:52 - Ahead
    2007-05-30 à 22:11:12 - x264
    2006-04-26 à 20:16:30 - NewTech Infosystems
    2006-08-23 à 16:30:14 - Launch Manager
    2006-08-23 à 16:32:08 - Synaptics
    2006-08-23 à 16:40:02 - Webshots
    2006-08-23 à 16:41:42 - Spybot - Search & Destroy
    2007-08-24 à 13:01:24 - BitDefender
    2006-08-23 à 16:42:38 - OpenOffice.org 2.0
    2006-08-23 à 16:42:52 - Grisoft
    2007-05-11 à 11:10:08 - Microsoft CAPICOM 2.1.0.2
    2006-08-30 à 09:06:40 - ArcSoft
    2006-08-30 à 11:09:06 - Kit ADSL
    2007-07-29 à 01:15:16 - DScaler5
    2007-09-20 à 12:38:46 - EPSON
    2006-09-10 à 18:43:48 - Google
    2006-10-17 à 20:36:32 - KC Softwares
    2008-04-30 à 19:43:14 - Tray Dvd
    2006-09-27 à 13:35:22 - Windows Live Toolbar
    2006-10-08 à 18:17:52 - Apple Software Update
    2006-10-11 à 19:20:46 - VideoLAN
    2006-10-14 à 12:28:42 - WinRAR
    2006-10-27 à 10:55:36 - DivX3.11a
    2006-10-10 à 18:15:34 - eMule
    2006-10-10 à 18:20:06 - MediaInfo
    2007-02-09 à 17:57:12 - Windows Media Connect 2
    2006-11-28 à 19:26:18 - Boonty
    2006-10-11 à 16:33:10 - Pinnacle
    2006-10-11 à 17:07:30 - DivX
    2006-10-27 à 10:51:02 - FairUse Wizard 2
    2006-10-11 à 17:16:10 - Microsoft SQL Server
    2006-10-11 à 17:17:58 - MSXML 4.0
    2006-10-27 à 10:56:42 - ffdshow
    2006-11-19 à 11:25:18 - ADSL Drivers
    2008-05-09 à 21:19:40 - Malwarebytes' Anti-Malware
    2007-05-14 à 12:30:40 - Java
    2006-03-23 à 15:24:34 - Sysinfo
    2007-07-25 à 12:22:32 - SAGEM
    2006-11-29 à 16:57:20 - Messenger Plus! Live
    2006-12-17 à 19:10:50 - MpcStar
    2007-01-09 à 20:59:28 - eChanblard
    2007-01-02 à 20:19:56 - Skype
    2007-04-02 à 09:46:44 - Reference Assemblies
    2007-03-14 à 19:00:30 - Adverts
    2007-04-02 à 09:51:56 - MSBuild
    2007-05-28 à 22:46:34 - Its Label
    2007-05-28 à 22:50:22 - SLD Codec Pack
    2007-05-30 à 22:10:56 - XviD
    2007-05-30 à 22:13:06 - Filtre Matroska
    2007-06-26 à 10:36:14 - CCleaner
    2007-05-30 à 22:17:56 - Mozilla Firefox
    2007-06-20 à 20:23:16 - Macrogaming
    2007-06-11 à 21:10:28 - Samsung
    2007-10-01 à 19:24:42 - AxBx
    2007-07-25 à 09:24:28 - Securitoo
    2007-07-25 à 12:23:54 - Wanadoo
    2007-10-15 à 12:00:32 - Caddy 06
    2008-05-06 à 17:29:04 - Orange
    2007-08-15 à 09:44:58 - MSXML 6.0
    2008-05-10 à 21:08:06 - Lopxp
    2008-01-11 à 03:05:08 - Circle Developement
    2008-05-08 à 21:45:32 - Trend Micro
    2007-11-09 à 14:30:28 - Xpress Software
    2007-11-23 à 12:47:12 - Windows Live
    2007-11-23 à 12:59:00 - Microsoft SQL Server Compact Edition
    2007-12-12 à 15:03:34 - Examaids
    2007-12-12 à 20:21:14 - Bonjour

    ========== Tâches planifiées

    User_Feed_Synchronization-{C873CE9B-3FA5-4D8E-8CC7-32838CA5A15D}.job: C:\WINDOWS\system32\msfeedssync.exe sync
    Vérifier les mises à jour de Windows Live Toolbar.job: C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE
    B27496C494CF0918.job: c:\docume~1\acer\applic~1\traydv~1\Dumb 2 Test.exe

    ========== Clés registre

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "ROAD ITCH AMOK PING"="C:\Documents and Settings\All Users\Application Data\Long slow road itch\2 PLAY.exe"

    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "aimgpl"="C:\DOCUME~1\Acer\APPLIC~1\TRAYDV~1\Internet mpeg.exe"

    ========== Bloqueur popups Internet Explorer

    *.canalplus.canal-plus.com
    *.couple.canal-plus.com
    www.canalplus.fr
    *.hotmail.msn.com
    www.u-m-p.org
    www.01net.com
    www.emule-project.net
    www.emule-inside.net
    logiciel.forum-mp3.com
    www.caisse-epargne.fr
    security.symantec.com
    www.chat-land.org
    securite.forumpro.fr
    kajukenbosaulx.free.fr
    PopupMgr

    ========== Suggestion ( /!\ Nécessite une interprétation.) ==========

    C:\Documents and Settings\All Users\Application Data\Long slow road itch
    C:\Documents and Settings\Acer\Application Data\Tray Dvd
    C:\Program Files\Adverts
    C:\Program Files\Circle Developement
    C:\Program Files\Tray Dvd
    C:\WINDOWS\tasks\B27496C494CF0918.job

    +- Registre:

    REGEDIT4

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "ROAD ITCH AMOK PING"=-

    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "aimgpl"=-

    - Fin du rapport
    0
  14. Le sioux Messages postés 4907 Statut Contributeur sécurité 496
     
    Re

    Démarrer > Exécuter puis copie/colle "%programfiles%\Lopxp\Lopxp.bat" /Fixme

    Il te faudra appuyer plusieurs fois sur la touche Y afin d’accepter la suppression des différents fichiers.

    En fin de suppression, lopxpset up générera un autre rapport, poste le en réponse ainsi qu'un nouveau rapport HijackThis .

    @ +
    0
    1. Romain81
       
      Bonjour ,je viens de faire la manip je te joint le rapport ,la je vais lancé hijackthis et te joindrais le rapport

      # Rapport Lopxp fait le 2008-05-11 à 18:02:20
      # Exécuté dans : C:\Program Files\Lopxp
      # Version 3.10 - Maj du 11/04/2008


      ========== FixLog ==========


      +- C:\Documents and Settings\All Users\Application Data\Long slow road itch
      Choix utilisateur : Suppression acceptée.
      Déplacé avec succès.

      +- C:\Documents and Settings\Acer\Application Data\Tray Dvd
      Choix utilisateur : Suppression acceptée.
      Déplacé avec succès.

      +- C:\Program Files\Adverts
      Choix utilisateur : Suppression acceptée.
      Déplacé avec succès.

      +- C:\Program Files\Circle Developement
      Choix utilisateur : Suppression acceptée.
      Déplacé avec succès.

      +- C:\Program Files\Tray Dvd
      Choix utilisateur : Suppression acceptée.
      Déplacé avec succès.

      +- C:\WINDOWS\tasks\B27496C494CF0918.job
      Choix utilisateur : Suppression acceptée.
      Déplacé avec succès.

      +- Registre :
      Nettoyage effectué.

      +- Fichiers temporaires :
      Nettoyage effectué.


      ========== Listing des dossiers Application Data

      +- C:\Documents and Settings\All Users\Application Data

      2006-04-26 à 13:13:22 - Microsoft
      2006-04-26 à 13:41:36 - CyberLink
      2006-04-26 à 13:54:10 - Symantec
      2006-08-23 à 16:41:44 - Spybot - Search & Destroy
      2006-08-23 à 16:42:52 - avg7
      2006-08-23 à 11:09:42 - Windows Genuine Advantage
      2006-08-29 à 08:46:36 - ACD Systems
      2006-08-29 à 18:45:14 - NtiDvdCopy
      2006-09-06 à 18:43:58 - DVD Shrink
      2006-09-27 à 13:35:24 - Windows Live Toolbar
      2006-10-08 à 18:17:26 - Apple Computer
      2006-10-11 à 16:34:32 - Pinnacle
      2006-10-11 à 17:05:12 - Pinnacle Studio
      2006-11-28 à 19:26:48 - BOONTY
      2007-01-02 à 19:26:58 - Google
      2007-01-02 à 19:28:04 - Adobe
      2007-01-02 à 19:58:22 - Messenger Plus!
      2007-01-02 à 20:20:14 - Skype
      2007-06-16 à 12:03:14 - Yahoo!
      2007-08-15 à 20:17:22 - Mozilla
      2007-08-24 à 13:01:24 - BitDefender
      2007-11-23 à 12:47:02 - WLInstaller
      2007-11-29 à 22:24:34 - Yahoo! Companion
      2008-01-10 à 20:58:04 - FLEXnet
      2008-05-09 à 21:19:42 - Malwarebytes

      +- C:\Documents and Settings\Acer\Application Data

      2006-04-26 à 13:26:18 - Identities
      2006-04-26 à 13:35:54 - ATI
      2006-04-26 à 13:13:22 - Microsoft
      2006-08-23 à 16:27:18 - Macromedia
      2006-08-23 à 16:40:06 - Webshots
      2006-08-23 à 16:43:30 - AVG7
      2006-08-23 à 16:49:10 - OpenOffice.org2
      2006-08-23 à 10:56:54 - Lavasoft
      2006-08-29 à 08:33:24 - CyberLink
      2006-08-29 à 08:40:06 - Adobe
      2006-08-29 à 08:40:48 - AdobeUM
      2006-08-29 à 08:54:08 - ACD Systems
      2006-08-30 à 09:10:32 - ArcSoft
      2006-08-30 à 17:47:22 - MSNInstaller
      2006-08-31 à 02:13:16 - Help
      2006-09-10 à 15:28:58 - EPSON
      2006-10-08 à 18:18:54 - Apple Computer
      2006-10-11 à 17:13:44 - InstallShield Installation Information
      2006-10-11 à 17:45:02 - Pinnacle Systems
      2006-10-11 à 19:24:00 - vlc
      2006-10-17 à 20:36:38 - Media Player Classic
      2006-11-27 à 13:00:48 - ICAClient
      2007-01-02 à 19:31:50 - Google
      2007-01-02 à 20:20:20 - Skype
      2007-03-14 à 08:35:06 - Samsung
      2007-03-15 à 09:15:40 - Screenshot Sender
      2007-05-14 à 12:32:10 - Sun
      2007-05-20 à 17:26:18 - SecondLife
      2007-05-20 à 17:26:50 - Mozilla
      2007-05-28 à 22:47:18 - EoRezo
      2007-05-28 à 22:49:50 - ItsLabel
      2007-06-03 à 15:51:02 - SecuROM
      2007-06-14 à 23:23:54 - Camfrog
      2007-07-27 à 20:00:42 - player orange
      2007-07-29 à 11:43:14 - DivX
      2007-08-24 à 13:02:08 - Bitdefender
      2007-10-01 à 02:50:20 - Uniblue
      2007-11-09 à 14:28:52 - mojosoft
      2007-11-23 à 13:03:48 - Windows Live Writer
      2008-01-10 à 21:24:16 - gtk-2.0
      2008-05-09 à 21:20:18 - Malwarebytes

      +- C:\Documents and Settings\Acer\Local Settings\Application Data

      2006-04-26 à 13:34:58 - ApplicationHistory
      2006-04-26 à 13:35:54 - ATI
      2006-04-26 à 13:41:38 - Acer Arcade
      2006-04-26 à 13:20:08 - Microsoft
      2006-08-29 à 08:34:08 - Powercinema
      2006-08-29 à 08:40:06 - Adobe
      2006-08-29 à 19:04:38 - WMTools Downloaded Files
      2006-08-30 à 00:31:36 - Showtime
      2006-08-31 à 02:13:16 - Help
      2006-09-04 à 18:14:16 - Identities
      2006-10-08 à 18:18:54 - Apple Computer
      2006-10-11 à 17:39:12 - IsolatedStorage
      2006-12-11 à 22:04:00 - V-Safe 100
      2007-01-02 à 19:31:50 - Google
      2007-05-30 à 22:18:20 - Mozilla
      2007-06-14 à 23:25:08 - {A6709136-4BF6-429C-95B8-07F5723C0668}
      2007-06-14 à 23:25:26 - Pando
      2007-07-08 à 13:01:52 - SM
      2007-08-03 à 00:07:58 - Vivox
      2007-10-15 à 17:02:20 - Orange
      2007-11-23 à 12:49:42 - PCHealth
      2007-11-23 à 13:03:48 - Windows Live Writer
      2007-12-20 à 13:30:36 - Installer7560
      2007-12-20 à 13:39:10 - Installer6484
      2008-01-18 à 00:03:06 - Installer2216
      2008-05-06 à 17:32:12 - assembly

      ========== Listing du dossier Program Files

      +- C:\Program Files

      2006-04-26 à 13:13:52 - Fichiers communs
      2006-04-26 à 13:17:22 - Windows NT
      2006-04-26 à 13:17:24 - MSN
      2006-04-26 à 13:17:34 - MSN Gaming Zone
      2006-04-26 à 13:17:34 - Messenger
      2006-04-26 à 13:17:42 - Windows Media Player
      2006-04-26 à 13:17:42 - Online Services
      2006-04-26 à 13:18:14 - ComPlus Applications
      2006-04-26 à 13:18:34 - Internet Explorer
      2006-04-26 à 13:18:36 - Outlook Express
      2006-04-26 à 13:18:38 - NetMeeting
      2006-04-26 à 13:18:40 - Movie Maker
      2006-04-26 à 13:19:02 - Services en ligne
      2006-04-26 à 13:19:04 - WindowsUpdate
      2006-04-26 à 13:20:22 - microsoft frontpage
      2006-04-26 à 13:20:22 - xerox
      2006-04-26 à 13:26:16 - Uninstall Information
      2006-04-26 à 13:27:12 - InstallShield Installation Information
      2006-04-26 à 13:27:14 - ATI Technologies
      2006-04-26 à 13:36:00 - Realtek
      2006-04-26 à 13:36:40 - CONEXANT
      2006-04-26 à 13:39:10 - Acer Inc
      2007-06-17 à 21:05:16 - Adobe
      2006-04-26 à 13:41:02 - Acer
      2006-04-26 à 13:41:10 - CyberLink
      2006-11-28 à 19:26:18 - BoontyGames
      2006-09-06 à 19:06:52 - Ahead
      2007-05-30 à 22:11:12 - x264
      2006-04-26 à 20:16:30 - NewTech Infosystems
      2006-08-23 à 16:30:14 - Launch Manager
      2006-08-23 à 16:32:08 - Synaptics
      2006-08-23 à 16:40:02 - Webshots
      2006-08-23 à 16:41:42 - Spybot - Search & Destroy
      2007-08-24 à 13:01:24 - BitDefender
      2006-08-23 à 16:42:38 - OpenOffice.org 2.0
      2006-08-23 à 16:42:52 - Grisoft
      2007-05-11 à 11:10:08 - Microsoft CAPICOM 2.1.0.2
      2006-08-30 à 09:06:40 - ArcSoft
      2006-08-30 à 11:09:06 - Kit ADSL
      2007-07-29 à 01:15:16 - DScaler5
      2007-09-20 à 12:38:46 - EPSON
      2006-09-10 à 18:43:48 - Google
      2006-10-17 à 20:36:32 - KC Softwares
      2006-09-27 à 13:35:22 - Windows Live Toolbar
      2006-10-08 à 18:17:52 - Apple Software Update
      2006-10-11 à 19:20:46 - VideoLAN
      2006-10-14 à 12:28:42 - WinRAR
      2006-10-27 à 10:55:36 - DivX3.11a
      2006-10-10 à 18:15:34 - eMule
      2006-10-10 à 18:20:06 - MediaInfo
      2007-02-09 à 17:57:12 - Windows Media Connect 2
      2006-11-28 à 19:26:18 - Boonty
      2006-10-11 à 16:33:10 - Pinnacle
      2006-10-11 à 17:07:30 - DivX
      2006-10-27 à 10:51:02 - FairUse Wizard 2
      2006-10-11 à 17:16:10 - Microsoft SQL Server
      2006-10-11 à 17:17:58 - MSXML 4.0
      2006-10-27 à 10:56:42 - ffdshow
      2006-11-19 à 11:25:18 - ADSL Drivers
      2008-05-09 à 21:19:40 - Malwarebytes' Anti-Malware
      2007-05-14 à 12:30:40 - Java
      2006-03-23 à 15:24:34 - Sysinfo
      2007-07-25 à 12:22:32 - SAGEM
      2006-11-29 à 16:57:20 - Messenger Plus! Live
      2006-12-17 à 19:10:50 - MpcStar
      2007-01-09 à 20:59:28 - eChanblard
      2007-01-02 à 20:19:56 - Skype
      2007-04-02 à 09:46:44 - Reference Assemblies
      2007-04-02 à 09:51:56 - MSBuild
      2007-05-28 à 22:46:34 - Its Label
      2007-05-28 à 22:50:22 - SLD Codec Pack
      2007-05-30 à 22:10:56 - XviD
      2007-05-30 à 22:13:06 - Filtre Matroska
      2007-06-26 à 10:36:14 - CCleaner
      2007-05-30 à 22:17:56 - Mozilla Firefox
      2007-06-20 à 20:23:16 - Macrogaming
      2007-06-11 à 21:10:28 - Samsung
      2007-10-01 à 19:24:42 - AxBx
      2007-07-25 à 09:24:28 - Securitoo
      2007-07-25 à 12:23:54 - Wanadoo
      2007-10-15 à 12:00:32 - Caddy 06
      2008-05-06 à 17:29:04 - Orange
      2007-08-15 à 09:44:58 - MSXML 6.0
      2008-05-10 à 21:08:06 - Lopxp
      2008-05-08 à 21:45:32 - Trend Micro
      2007-11-09 à 14:30:28 - Xpress Software
      2007-11-23 à 12:47:12 - Windows Live
      2007-11-23 à 12:59:00 - Microsoft SQL Server Compact Edition
      2007-12-12 à 15:03:34 - Examaids
      2007-12-12 à 20:21:14 - Bonjour

      ========== Tâches planifiées

      User_Feed_Synchronization-{C873CE9B-3FA5-4D8E-8CC7-32838CA5A15D}.job: C:\WINDOWS\system32\msfeedssync.exe sync
      Vérifier les mises à jour de Windows Live Toolbar.job: C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE

      ========== Clés registre


      ========== Bloqueur popups Internet Explorer

      *.canalplus.canal-plus.com
      *.couple.canal-plus.com
      www.canalplus.fr
      *.hotmail.msn.com
      www.u-m-p.org
      www.01net.com
      www.emule-project.net
      www.emule-inside.net
      logiciel.forum-mp3.com
      www.caisse-epargne.fr
      security.symantec.com
      www.chat-land.org
      securite.forumpro.fr
      kajukenbosaulx.free.fr
      PopupMgr

      ========== Suggestion ( /!\ Nécessite une interprétation.) ==========


      +- Registre : Aucune suggestion.


      - Fin du rapport -
      0
      1. Romain81 > Romain81
         
        le rapport hijackthis :

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 18:16, on 2008-05-11
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16640)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Bonjour\mDNSResponder.exe
        C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
        C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
        C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLService.exe
        C:\WINDOWS\System32\FTRTSVC.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
        C:\Program Files\CyberLink\Shared Files\RichVideo.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
        C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
        C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
        C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
        C:\Program Files\Acer\Acer Arcade\PCMService.exe
        C:\PROGRA~1\LAUNCH~1\LManager.exe
        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        C:\WINDOWS\system32\LVCOMSX.EXE
        C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Windows Media Player\WMPNSCFG.exe
        C:\program files\orange\player orange\Orange Player.exe
        C:\Program Files\Wanadoo\GestionnaireInternet.exe
        C:\Program Files\Wanadoo\ComComp.exe
        C:\PROGRA~1\Wanadoo\Toaster.exe
        C:\PROGRA~1\Wanadoo\Inactivity.exe
        C:\PROGRA~1\Wanadoo\PollingModule.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
        C:\Program Files\Wanadoo\Watch.exe
        C:\PROGRA~1\WANADOO\WOOBrowser\WOOBrowser.exe
        C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
        C:\WINDOWS\system32\rundll32.exe
        C:\WINDOWS\system32\wuauclt.exe
        C:\DOCUME~1\Acer\LOCALS~1\Temp\Rar$EX00.656\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
        R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr8/*https://fr.search.yahoo.com/
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: (no name) - {AEEC3B59-CA98-4EBA-A140-57B94E283583} - D:\ACCESS~1\NOUVEA~1\PLAYER~1\TOOLBA~2.DLL (file missing)
        R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
        R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
        R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
        O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll
        O3 - Toolbar: barre d'outils Orange - {D3028143-6145-4318-99D3-3EDCE54A95A9} - D:\Accessoires\Nouveau dossier\Player Orange\ToolbarContainer230.dll (file missing)
        O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
        O4 - HKLM\..\Run: [LaunchApp] Alaunch
        O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
        O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
        O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Acer\Acer Arcade\PCMService.exe"
        O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
        O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
        O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
        O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
        O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
        O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        O4 - HKLM\..\Run: [ImageItEncrypt] C:\WINDOWS\system32\ImageItEncrypt.exe
        O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
        O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\GestMaj.exe TaskBarIcon.exe
        O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
        O4 - HKLM\..\Run: [AVP] "C:\Documents and Settings\All Users\Bureau\Kaspersky Lab Tool\setup_7.0.0.180_10.05.2008_00-31.exe"
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
        O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
        O4 - HKCU\..\Run: [OrangePlayer] c:\program files\orange\player orange\Orange Player.exe /systray
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-19\..\Run: [OrangePlayer] c:\program files\orange\player orange\Orange Player.exe /systray (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
        O8 - Extra context menu item: traduire la page - C:\DOCUME~1\Acer\LOCALS~1\Temp\cce9B.html
        O8 - Extra context menu item: traduire le texte sélectionné - C:\DOCUME~1\Acer\LOCALS~1\Temp\cce9C.html
        O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
        O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
        O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
        O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
        O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
        O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://romainkajukenbo.spaces.live.com//PhotoUpload/MsnPUpld.cab
        O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-BE/a-UNO1/GAME_UNO1.cab
        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
        O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
        O16 - DPF: {D821DC4A-0814-435E-9820-661C543A4679} (CRLDownloadWrapper Class) - http://drmlicense.one.microsoft.com/crlupdate/en/crlocx.ocx
        O17 - HKLM\System\CCS\Services\Tcpip\..\{F60642D3-D56A-4167-A5B3-F78BDF44C863}: NameServer = 212.151.136.242,130.244.127.162
        O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Unknown owner - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe (file missing)
        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
        O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
        O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
        O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
        O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
        O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
        O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
        O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
        O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
        O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
        O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
        O23 - Service: setup_7.0.0.180_10.05.2008_00-31 - Kaspersky Lab - C:\Documents and Settings\All Users\Bureau\Kaspersky Lab Tool\setup_7.0.0.180_10.05.2008_00-31.exe
        O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
        O23 - Service: VNC Server (winvnc) - Unknown owner - F:\Mes fichiers reçus\UltraVNC\WinVNC.exe (file missing)
        O23 - Service: BitDefender Communicator (XCOMM) - BitDefender - C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
        0
      2. Romain81 > Romain81
         
        le rapport hijackthis :

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 18:16, on 2008-05-11
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16640)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Bonjour\mDNSResponder.exe
        C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
        C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
        C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLService.exe
        C:\WINDOWS\System32\FTRTSVC.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
        C:\Program Files\CyberLink\Shared Files\RichVideo.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
        C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
        C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
        C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
        C:\Program Files\Acer\Acer Arcade\PCMService.exe
        C:\PROGRA~1\LAUNCH~1\LManager.exe
        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        C:\WINDOWS\system32\LVCOMSX.EXE
        C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Windows Media Player\WMPNSCFG.exe
        C:\program files\orange\player orange\Orange Player.exe
        C:\Program Files\Wanadoo\GestionnaireInternet.exe
        C:\Program Files\Wanadoo\ComComp.exe
        C:\PROGRA~1\Wanadoo\Toaster.exe
        C:\PROGRA~1\Wanadoo\Inactivity.exe
        C:\PROGRA~1\Wanadoo\PollingModule.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
        C:\Program Files\Wanadoo\Watch.exe
        C:\PROGRA~1\WANADOO\WOOBrowser\WOOBrowser.exe
        C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
        C:\WINDOWS\system32\rundll32.exe
        C:\WINDOWS\system32\wuauclt.exe
        C:\DOCUME~1\Acer\LOCALS~1\Temp\Rar$EX00.656\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
        R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr8/*https://fr.search.yahoo.com/
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: (no name) - {AEEC3B59-CA98-4EBA-A140-57B94E283583} - D:\ACCESS~1\NOUVEA~1\PLAYER~1\TOOLBA~2.DLL (file missing)
        R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
        R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
        R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
        O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll
        O3 - Toolbar: barre d'outils Orange - {D3028143-6145-4318-99D3-3EDCE54A95A9} - D:\Accessoires\Nouveau dossier\Player Orange\ToolbarContainer230.dll (file missing)
        O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
        O4 - HKLM\..\Run: [LaunchApp] Alaunch
        O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
        O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
        O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Acer\Acer Arcade\PCMService.exe"
        O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
        O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
        O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
        O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
        O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
        O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        O4 - HKLM\..\Run: [ImageItEncrypt] C:\WINDOWS\system32\ImageItEncrypt.exe
        O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
        O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\GestMaj.exe TaskBarIcon.exe
        O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
        O4 - HKLM\..\Run: [AVP] "C:\Documents and Settings\All Users\Bureau\Kaspersky Lab Tool\setup_7.0.0.180_10.05.2008_00-31.exe"
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
        O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
        O4 - HKCU\..\Run: [OrangePlayer] c:\program files\orange\player orange\Orange Player.exe /systray
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-19\..\Run: [OrangePlayer] c:\program files\orange\player orange\Orange Player.exe /systray (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
        O8 - Extra context menu item: traduire la page - C:\DOCUME~1\Acer\LOCALS~1\Temp\cce9B.html
        O8 - Extra context menu item: traduire le texte sélectionné - C:\DOCUME~1\Acer\LOCALS~1\Temp\cce9C.html
        O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
        O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
        O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
        O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
        O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
        O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://romainkajukenbo.spaces.live.com//PhotoUpload/MsnPUpld.cab
        O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-BE/a-UNO1/GAME_UNO1.cab
        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
        O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
        O16 - DPF: {D821DC4A-0814-435E-9820-661C543A4679} (CRLDownloadWrapper Class) - http://drmlicense.one.microsoft.com/crlupdate/en/crlocx.ocx
        O17 - HKLM\System\CCS\Services\Tcpip\..\{F60642D3-D56A-4167-A5B3-F78BDF44C863}: NameServer = 212.151.136.242,130.244.127.162
        O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Unknown owner - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe (file missing)
        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
        O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
        O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
        O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
        O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
        O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
        O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
        O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
        O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
        O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
        O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
        O23 - Service: setup_7.0.0.180_10.05.2008_00-31 - Kaspersky Lab - C:\Documents and Settings\All Users\Bureau\Kaspersky Lab Tool\setup_7.0.0.180_10.05.2008_00-31.exe
        O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
        O23 - Service: VNC Server (winvnc) - Unknown owner - F:\Mes fichiers reçus\UltraVNC\WinVNC.exe (file missing)
        O23 - Service: BitDefender Communicator (XCOMM) - BitDefender - C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
        0
  15. Romain81
     
    j ai désinstaller vundofix et combofix ;
    en ce moment bitdefender me bloque toujour vundo.dvs
    mon pc rame un tout petit peu moins et de temps a autres j ai des fenetre spam :noté CID qui apparaisent tjrs
    0
  16. Le sioux Messages postés 4907 Statut Contributeur sécurité 496
     
    Re

    On continu ;)

    On va lancer ComboFix voir bien que je ne vois pas grand chose dans ton rapport HijackThis qui justifie son emploi ...

    Télécharge Combofix.exe de sUBs sur ton Bureau,

    http://download.bleepingcomputer.com/sUBs/ComboFix.exe

    Déconnecte toi du net et désactive ton antivirus pour que Combofix puisse s'exécuter normalement

    Double clique sur Combofix.exe
    Mets le en langue française F
    Tape sur la touche 1 (Yes) pour démarrer le scan.

    Ne touche à rien tant que le scan n'est pas terminé.

    En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisses-le faire.

    Une fois le scan achevé, un rapport va s'afficher : Poste son contenu et un nouveau rapport HijackThis

    Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à Internet.

    Note : Le rapport se trouve également là : C:\Combofix.txt+

    @ suivre
    0
    1. magicien10024 Messages postés 3317 Statut Membre 283
       
      bonsoir sioux



      sans interférer sur cette résolution --> déactiver la restauration systéme
      0
    2. Romain81
       
      ok je suis la , je vais de se pas faire combofix merci encore sioux
      oui il est coriace !!!!
      0
  17. Le sioux Messages postés 4907 Statut Contributeur sécurité 496
     
    Bonsoir magicien ;)
    0
    1. magicien10024 Messages postés 3317 Statut Membre 283
       
      coriace cette infection
      0
    2. Romain81
       
      j ai fait comme tu ma dit ,mais je n'ai pas de rapport ,ni dans c:/combofix.....? comment puis je le trouver?
      0
  18. Romain81
     
    LE rapport hijackthis :

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 22:14, on 2008-05-11
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16640)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
    C:\Program Files\Bonjour\mDNSResponder.exe
    C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
    C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
    C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLService.exe
    C:\WINDOWS\System32\FTRTSVC.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\Program Files\CyberLink\Shared Files\RichVideo.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
    C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
    C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
    C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
    C:\Program Files\Acer\Acer Arcade\PCMService.exe
    C:\WINDOWS\System32\svchost.exe
    C:\PROGRA~1\LAUNCH~1\LManager.exe
    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    C:\WINDOWS\system32\LVCOMSX.EXE
    C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
    C:\PROGRA~1\WANADOO\TaskBarIcon.exe
    C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
    C:\Program Files\Windows Media Player\WMPNSCFG.exe
    C:\program files\orange\player orange\Orange Player.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\PROGRA~1\WANADOO\GestionnaireInternet.exe
    C:\PROGRA~1\WANADOO\ComComp.exe
    C:\PROGRA~1\WANADOO\Toaster.exe
    C:\PROGRA~1\WANADOO\Inactivity.exe
    C:\PROGRA~1\WANADOO\PollingModule.exe
    C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
    C:\PROGRA~1\WANADOO\Watch.exe
    C:\PROGRA~1\WANADOO\WOOBrowser\WOOBrowser.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr8/*https://fr.search.yahoo.com/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: (no name) - {AEEC3B59-CA98-4EBA-A140-57B94E283583} - D:\ACCESS~1\NOUVEA~1\PLAYER~1\TOOLBA~2.DLL (file missing)
    R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
    R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll
    O3 - Toolbar: barre d'outils Orange - {D3028143-6145-4318-99D3-3EDCE54A95A9} - D:\Accessoires\Nouveau dossier\Player Orange\ToolbarContainer230.dll (file missing)
    O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
    O4 - HKLM\..\Run: [LaunchApp] Alaunch
    O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
    O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
    O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Acer\Acer Arcade\PCMService.exe"
    O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
    O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
    O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
    O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
    O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [ImageItEncrypt] C:\WINDOWS\system32\ImageItEncrypt.exe
    O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
    O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\GestMaj.exe TaskBarIcon.exe
    O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
    O4 - HKLM\..\Run: [AVP] "C:\Documents and Settings\All Users\Bureau\Kaspersky Lab Tool\setup_7.0.0.180_10.05.2008_00-31.exe"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
    O4 - HKCU\..\Run: [OrangePlayer] c:\program files\orange\player orange\Orange Player.exe /systray
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-19\..\Run: [OrangePlayer] c:\program files\orange\player orange\Orange Player.exe /systray (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
    O8 - Extra context menu item: traduire la page - C:\DOCUME~1\Acer\LOCALS~1\Temp\cce9B.html
    O8 - Extra context menu item: traduire le texte sélectionné - C:\DOCUME~1\Acer\LOCALS~1\Temp\cce9C.html
    O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
    O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
    O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://romainkajukenbo.spaces.live.com//PhotoUpload/MsnPUpld.cab
    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-BE/a-UNO1/GAME_UNO1.cab
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
    O16 - DPF: {D821DC4A-0814-435E-9820-661C543A4679} (CRLDownloadWrapper Class) - http://drmlicense.one.microsoft.com/crlupdate/en/crlocx.ocx
    O17 - HKLM\System\CCS\Services\Tcpip\..\{F60642D3-D56A-4167-A5B3-F78BDF44C863}: NameServer = 212.151.136.242,130.244.127.162
    O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Unknown owner - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe (file missing)
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
    O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
    O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
    O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
    O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
    O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
    O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
    O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
    O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
    O23 - Service: setup_7.0.0.180_10.05.2008_00-31 - Kaspersky Lab - C:\Documents and Settings\All Users\Bureau\Kaspersky Lab Tool\setup_7.0.0.180_10.05.2008_00-31.exe
    O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
    O23 - Service: VNC Server (winvnc) - Unknown owner - F:\Mes fichiers reçus\UltraVNC\WinVNC.exe (file missing)
    O23 - Service: BitDefender Communicator (XCOMM) - BitDefender - C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
    0
    1. Romain81
       
      je viens de trouver le rapport combofix :
      ComboFix 08-05-11.1 - Acer 2008-05-11 21:36:44.2 - [color=red][b]FAT32[/b][/color]x86
      Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.99 [GMT 2:00]
      Endroit: C:\Documents and Settings\Acer\Mes documents\romain810542\combofix.exe.exe

      [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
      .

      (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
      .

      C:\WINDOWS\system32\RXyGPqss.ini2
      D:\Autorun.inf
      .
      ---- Previous Run -------
      .
      C:\Program Files\webmediaplayer
      C:\Program Files\webmediaplayer\resources\languages.xml
      C:\Program Files\webmediaplayer\resources\webmedias
      C:\Program Files\webmediaplayer\skins\classic.skn
      C:\Program Files\webmediaplayer\sqlite3.dll
      C:\Program Files\webmediaplayer\uninst.exe
      C:\Program Files\webmediaplayer\WebMediaPlayer.url
      C:\WINDOWS\system32\ciuyumag.dat
      C:\WINDOWS\system32\ciuyumag_navps.dat

      .
      ((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
      .

      -------\Legacy_6TO4
      -------\Legacy_NWSAPAGENT
      -------\Service_6to4
      -------\Service_NwSapAgent


      ((((((((((((((((((((((((((((( Fichiers cr‚‚s 2008-04-11 to 2008-05-11 ))))))))))))))))))))))))))))))))))))
      .

      2008-05-11 21:35 . 2008-05-09 03:20 <REP> d-------- C:\327882R2FWJFW
      2008-05-11 20:53 . 2008-05-11 20:54 <REP> d-------- C:\combofix
      2008-05-10 23:08 . 2008-05-10 23:08 <REP> d-------- C:\Program Files\Lopxp
      2008-05-10 00:11 . 2008-05-11 21:42 32 --ahs---- C:\WINDOWS\system32\drivers\fidbox.idx
      2008-05-10 00:11 . 2008-05-11 21:42 32 --ahs---- C:\WINDOWS\system32\drivers\fidbox.dat
      2008-05-09 23:20 . 2008-05-09 23:20 <REP> d-------- C:\Documents and Settings\Acer\Application Data\Malwarebytes
      2008-05-09 23:19 . 2008-05-09 23:19 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
      2008-05-08 23:45 . 2008-05-08 23:45 <REP> d-------- C:\Program Files\Trend Micro
      2008-05-08 21:47 . 2008-05-08 21:47 <REP> d-------- C:\VundoFix Backups
      2008-05-08 17:32 . 2008-05-08 17:32 316,128 --a------ C:\WINDOWS\system32\ssqPGyXR.dll
      2008-05-08 00:49 . 2008-05-08 00:49 26,752 --------- C:\WINDOWS\system32\khfFXqRJ.dll
      2008-05-06 19:29 . 2008-05-06 19:29 <REP> d-------- C:\Program Files\Orange
      2008-05-04 23:09 . 2008-05-04 23:05 691,545 --a------ C:\WINDOWS\unins000.exe
      2008-05-04 23:09 . 2008-05-04 23:09 2,554 --a------ C:\WINDOWS\unins000.dat
      2008-04-21 21:51 . 2008-04-21 21:58 1,374 --a------ C:\WINDOWS\imsins.BAK

      .
      (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
      .
      2008-05-11 19:40 81,984 ----a-w C:\WINDOWS\system32\bdod.bin
      2008-03-20 08:09 1,845,376 ----a-w C:\WINDOWS\system32\win32k.sys
      2008-03-20 08:09 1,845,376 ----a-w C:\WINDOWS\system32\dllcache\win32k.sys
      2008-03-01 16:28 3,591,680 ----a-w C:\WINDOWS\system32\dllcache\mshtml.dll
      2008-02-29 08:57 625,664 ----a-w C:\WINDOWS\system32\dllcache\iexplore.exe
      2008-02-29 08:56 70,656 ----a-w C:\WINDOWS\system32\dllcache\ie4uinit.exe
      2008-02-22 10:00 13,824 ------w C:\WINDOWS\system32\dllcache\ieudinit.exe
      2008-02-20 06:51 282,624 ----a-w C:\WINDOWS\system32\gdi32.dll
      2008-02-20 06:51 282,624 ----a-w C:\WINDOWS\system32\dllcache\gdi32.dll
      2008-02-20 05:35 45,568 ----a-w C:\WINDOWS\system32\dnsrslvr.dll
      2008-02-20 05:35 45,568 ----a-w C:\WINDOWS\system32\dllcache\dnsrslvr.dll
      2008-02-20 05:35 148,992 ----a-w C:\WINDOWS\system32\dllcache\dnsapi.dll
      2008-02-15 05:44 161,792 ----a-w C:\WINDOWS\system32\dllcache\ieakui.dll
      .

      ((((((((((((((((((((((((((((( snapshot@2008-05-09_ 0.31.02.26 )))))))))))))))))))))))))))))))))))))))))
      .
      - 2008-05-08 22:22:24 2,048 --s-a-w C:\WINDOWS\bootstat.dat
      + 2008-05-11 19:42:52 2,048 --s-a-w C:\WINDOWS\bootstat.dat
      - 2006-08-23 16:24:40 16,384 ------w C:\WINDOWS\system32\config\systemprofile\Cookies\index.dat
      + 2008-05-11 15:58:36 16,384 ------w C:\WINDOWS\system32\config\systemprofile\Cookies\index.dat
      - 2006-08-23 16:24:40 32,768 ------w C:\WINDOWS\system32\config\systemprofile\Local Settings\Historique\History.IE5\index.dat
      + 2008-05-11 15:58:36 32,768 ------w C:\WINDOWS\system32\config\systemprofile\Local Settings\Historique\History.IE5\index.dat
      - 2006-08-23 16:24:40 32,768 ------w C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\index.dat
      + 2008-05-11 15:58:36 32,768 ------w C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\index.dat
      + 2007-07-05 12:34:52 134,160 ----a-w C:\WINDOWS\system32\drivers\klif.sys
      + 2008-05-11 19:43:12 16,384 ----a-w C:\WINDOWS\Temp\Perflib_Perfdata_b8.dat
      .
      ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
      .
      .
      REGEDIT4
      *Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s

      [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{C383757B-799E-4A0C-9401-4EB79FC876B1}]
      2008-05-08 17:32 316128 --a------ C:\WINDOWS\system32\ssqPGyXR.dll

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
      "{D3028143-6145-4318-99D3-3EDCE54A95A9}"= "D:\Accessoires\Nouveau dossier\Player Orange\ToolbarContainer230.dll" [ ]

      [HKEY_CLASSES_ROOT\clsid\{d3028143-6145-4318-99d3-3edce54a95a9}]

      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
      "{D3028143-6145-4318-99D3-3EDCE54A95A9}"= D:\Accessoires\Nouveau dossier\Player Orange\ToolbarContainer230.dll [ ]

      [HKEY_CLASSES_ROOT\clsid\{d3028143-6145-4318-99d3-3edce54a95a9}]

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 05:00 15360]
      "WOOKIT"="C:\Program Files\Wanadoo\Shell.exe" [2004-08-23 14:50 122880]
      "msnmsgr"="C:\Program Files\Windows Live\Messenger\MsnMsgr.exe" [2007-10-18 11:34 5724184]
      "WMPNSCFG"="C:\Program Files\Windows Media Player\WMPNSCFG.exe" [2006-11-03 09:59 204288]
      "OrangePlayer"="c:\program files\orange\player orange\Orange Player.exe" [2008-03-03 18:02 319488]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "LaunchApp"="Alaunch" []
      "ATICCC"="C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" [2006-01-02 17:41 45056]
      "AzMixerSel"="C:\Program Files\Realtek\InstallShield\AzMixerSel.exe" [2005-12-21 00:02 53248]
      "PCMService"="C:\Program Files\Acer\Acer Arcade\PCMService.exe" [2006-03-23 00:12 151552]
      "IMJPMIG8.1"="C:\WINDOWS\IME\imjp8_1\IMJPMIG.exe" [2004-08-05 05:00 208952]
      "MSPY2002"="C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe" [2004-08-05 05:00 59392]
      "PHIME2002ASync"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe" [2004-08-05 05:00 455168]
      "PHIME2002A"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe" [2004-08-05 05:00 455168]
      "LManager"="C:\PROGRA~1\LAUNCH~1\LManager.exe" [2006-03-31 16:11 598016]
      "SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2006-03-02 22:07 761946]
      "ImageItEncrypt"="C:\WINDOWS\system32\ImageItEncrypt.exe" [2005-12-30 14:02 40960]
      "LVCOMSX"="C:\WINDOWS\system32\LVCOMSX.EXE" [2005-12-09 15:32 225280]
      "NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 11:50 155648]
      "WOOWATCH"="C:\PROGRA~1\WANADOO\Watch.exe" [2004-08-23 14:49 20480]
      "WOOTASKBARICON"="C:\PROGRA~1\WANADOO\GestMaj.exe" [2004-10-14 16:55 32768]
      "BDAgent"="C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe" [2008-02-29 10:51 360448]
      "AVP"="C:\Documents and Settings\All Users\Bureau\Kaspersky Lab Tool\setup_7.0.0.180_10.05.2008_00-31.exe" [2007-10-12 16:29 212992]
      "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11 132496]

      [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
      "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-05 05:00 15360]
      "OrangePlayer"="c:\program files\orange\player orange\Orange Player.exe" [2008-03-03 18:02 319488]

      [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
      "msacm.l3acm"= l3codecp.acm
      "msacm.mkdmp3enc"= C:\PROGRA~1\Acer\ACERAR~1\Kernel\Burner\MKDMP3Enc.ACM
      "VIDC.ACDV"= ACDV.dll
      "vidc.DIV3"= DivXc32.dll
      "vidc.DIV4"= DivXc32f.dll
      "msacm.divxa32"= DivXa32.acm
      "MSACM.CTRXAUD"= ctrxaud.acm
      "VIDC.CTRX"= ctrxvid.drv
      "vidc.X264"= x264vfw.dll

      [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
      Authentication Packages REG_MULTI_SZ msv1_0 C:\WINDOWS\system32\ssqPGyXR.dll

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Alcmtr]
      --a------ 2005-05-03 03:43 69632 C:\WINDOWS\Alcmtr.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\googletalk]
      C:\Program Files\Google\Google Talk\googletalk.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MsnMsgr]
      C:\Program Files\MSN Messenger\MsnMsgr.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RTHDCPL]
      --a------ 2006-03-14 02:01 16010752 C:\WINDOWS\RTHDCPL.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skype]
      C:\Program Files\Skype\Phone\Skype.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SweetIM]
      C:\Program Files\Macrogaming\SweetIM\SweetIM.exe

      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
      "EnableFirewall"= 0 (0x0)

      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
      "%windir%\\system32\\sessmgr.exe"=
      "C:\\Program Files\\Acer\\Acer Arcade\\PCMService.exe"=
      "C:\\Program Files\\Messenger\\msmsgs.exe"=
      "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
      "C:\\Program Files\\Kit ADSL\\Wizard\\Diag_downloader.exe"=
      "C:\\Program Files\\eChanblard\\emule.exe"=
      "C:\\WINDOWS\\System32\\dpvsetup.exe"=
      "C:\\WINDOWS\\System32\\rundll32.exe"=
      "C:\\chat.hdu81\\chat.exe"=
      "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
      "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
      "C:\\Program Files\\Bonjour\\mDNSResponder.exe"=

      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
      "7683:TCP"= 7683:TCP:BitComet 7683 TCP
      "7683:UDP"= 7683:UDP:BitComet 7683 UDP
      "4711:TCP"= 4711:TCP:192.168.30.1/255.255.255.255:Enabled:https://www.emule-project.net/home/perl/general.cgi?l=1
      "26569:TCP"= 26569:TCP:BitComet 26569 TCP
      "26569:UDP"= 26569:UDP:BitComet 26569 UDP
      "3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009
      "7799:TCP"= 7799:TCP:partage de dossier
      "403:TCP"= 403:TCP:SAMSUNG
      "8080:TCP"= 8080:TCP:ORANGE

      R3 Bdfndisf;BitDefender Firewall NDIS Filter Service;C:\WINDOWS\system32\DRIVERS\bdfndisf.sys [2008-02-14 19:43]
      R3 LVPrcMon;Logitech LVPrcMon Driver;C:\WINDOWS\system32\drivers\LVPrcMon.sys [2005-12-09 15:37]
      S2 setup_7.0.0.180_10.05.2008_00-31;setup_7.0.0.180_10.05.2008_00-31;"C:\Documents and Settings\All Users\Bureau\Kaspersky Lab Tool\setup_7.0.0.180_10.05.2008_00-31.exe" -r []
      S3 Boonty Games;Boonty Games;"C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe" [2006-11-28 21:26]
      S3 PALLADIA;Palladia 300/400 Usb Adsl Modem;C:\WINDOWS\system32\DRIVERS\usbiad.sys []
      S3 USB28xxBGA;PCTV Hybrid Pro* Stick;C:\WINDOWS\system32\DRIVERS\emBDA.sys [2006-02-08 14:12]
      S3 USB28xxOEM;USB 28xx OEM Filter;C:\WINDOWS\system32\DRIVERS\emOEM.sys [2006-02-08 14:12]
      S3 usbscan;Pilote de scanneur USB;C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 22:58]
      S3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-05 05:00]

      [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
      bdx REG_MULTI_SZ scan

      .
      Contenu du dossier 'Scheduled Tasks/Tƒches planifi‚es'
      "2008-05-11 10:28:54 C:\WINDOWS\Tasks\User_Feed_Synchronization-{C873CE9B-3FA5-4D8E-8CC7-32838CA5A15D}.job"
      - C:\WINDOWS\system32\msfeedssync.exe
      "2008-05-11 19:15:18 C:\WINDOWS\Tasks\Vérifier les mises à jour de Windows Live Toolbar.job"
      0
    2. Romain81
       
      je viens de trouver le rapport combofix :
      ComboFix 08-05-11.1 - Acer 2008-05-11 21:36:44.2 - [color=red][b]FAT32[/b][/color]x86
      Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.99 [GMT 2:00]
      Endroit: C:\Documents and Settings\Acer\Mes documents\romain810542\combofix.exe.exe

      [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
      .

      (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
      .

      C:\WINDOWS\system32\RXyGPqss.ini2
      D:\Autorun.inf
      .
      ---- Previous Run -------
      .
      C:\Program Files\webmediaplayer
      C:\Program Files\webmediaplayer\resources\languages.xml
      C:\Program Files\webmediaplayer\resources\webmedias
      C:\Program Files\webmediaplayer\skins\classic.skn
      C:\Program Files\webmediaplayer\sqlite3.dll
      C:\Program Files\webmediaplayer\uninst.exe
      C:\Program Files\webmediaplayer\WebMediaPlayer.url
      C:\WINDOWS\system32\ciuyumag.dat
      C:\WINDOWS\system32\ciuyumag_navps.dat

      .
      ((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
      .

      -------\Legacy_6TO4
      -------\Legacy_NWSAPAGENT
      -------\Service_6to4
      -------\Service_NwSapAgent


      ((((((((((((((((((((((((((((( Fichiers cr‚‚s 2008-04-11 to 2008-05-11 ))))))))))))))))))))))))))))))))))))
      .

      2008-05-11 21:35 . 2008-05-09 03:20 <REP> d-------- C:\327882R2FWJFW
      2008-05-11 20:53 . 2008-05-11 20:54 <REP> d-------- C:\combofix
      2008-05-10 23:08 . 2008-05-10 23:08 <REP> d-------- C:\Program Files\Lopxp
      2008-05-10 00:11 . 2008-05-11 21:42 32 --ahs---- C:\WINDOWS\system32\drivers\fidbox.idx
      2008-05-10 00:11 . 2008-05-11 21:42 32 --ahs---- C:\WINDOWS\system32\drivers\fidbox.dat
      2008-05-09 23:20 . 2008-05-09 23:20 <REP> d-------- C:\Documents and Settings\Acer\Application Data\Malwarebytes
      2008-05-09 23:19 . 2008-05-09 23:19 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
      2008-05-08 23:45 . 2008-05-08 23:45 <REP> d-------- C:\Program Files\Trend Micro
      2008-05-08 21:47 . 2008-05-08 21:47 <REP> d-------- C:\VundoFix Backups
      2008-05-08 17:32 . 2008-05-08 17:32 316,128 --a------ C:\WINDOWS\system32\ssqPGyXR.dll
      2008-05-08 00:49 . 2008-05-08 00:49 26,752 --------- C:\WINDOWS\system32\khfFXqRJ.dll
      2008-05-06 19:29 . 2008-05-06 19:29 <REP> d-------- C:\Program Files\Orange
      2008-05-04 23:09 . 2008-05-04 23:05 691,545 --a------ C:\WINDOWS\unins000.exe
      2008-05-04 23:09 . 2008-05-04 23:09 2,554 --a------ C:\WINDOWS\unins000.dat
      2008-04-21 21:51 . 2008-04-21 21:58 1,374 --a------ C:\WINDOWS\imsins.BAK

      .
      (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
      .
      2008-05-11 19:40 81,984 ----a-w C:\WINDOWS\system32\bdod.bin
      2008-03-20 08:09 1,845,376 ----a-w C:\WINDOWS\system32\win32k.sys
      2008-03-20 08:09 1,845,376 ----a-w C:\WINDOWS\system32\dllcache\win32k.sys
      2008-03-01 16:28 3,591,680 ----a-w C:\WINDOWS\system32\dllcache\mshtml.dll
      2008-02-29 08:57 625,664 ----a-w C:\WINDOWS\system32\dllcache\iexplore.exe
      2008-02-29 08:56 70,656 ----a-w C:\WINDOWS\system32\dllcache\ie4uinit.exe
      2008-02-22 10:00 13,824 ------w C:\WINDOWS\system32\dllcache\ieudinit.exe
      2008-02-20 06:51 282,624 ----a-w C:\WINDOWS\system32\gdi32.dll
      2008-02-20 06:51 282,624 ----a-w C:\WINDOWS\system32\dllcache\gdi32.dll
      2008-02-20 05:35 45,568 ----a-w C:\WINDOWS\system32\dnsrslvr.dll
      2008-02-20 05:35 45,568 ----a-w C:\WINDOWS\system32\dllcache\dnsrslvr.dll
      2008-02-20 05:35 148,992 ----a-w C:\WINDOWS\system32\dllcache\dnsapi.dll
      2008-02-15 05:44 161,792 ----a-w C:\WINDOWS\system32\dllcache\ieakui.dll
      .

      ((((((((((((((((((((((((((((( snapshot@2008-05-09_ 0.31.02.26 )))))))))))))))))))))))))))))))))))))))))
      .
      - 2008-05-08 22:22:24 2,048 --s-a-w C:\WINDOWS\bootstat.dat
      + 2008-05-11 19:42:52 2,048 --s-a-w C:\WINDOWS\bootstat.dat
      - 2006-08-23 16:24:40 16,384 ------w C:\WINDOWS\system32\config\systemprofile\Cookies\index.dat
      + 2008-05-11 15:58:36 16,384 ------w C:\WINDOWS\system32\config\systemprofile\Cookies\index.dat
      - 2006-08-23 16:24:40 32,768 ------w C:\WINDOWS\system32\config\systemprofile\Local Settings\Historique\History.IE5\index.dat
      + 2008-05-11 15:58:36 32,768 ------w C:\WINDOWS\system32\config\systemprofile\Local Settings\Historique\History.IE5\index.dat
      - 2006-08-23 16:24:40 32,768 ------w C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\index.dat
      + 2008-05-11 15:58:36 32,768 ------w C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\index.dat
      + 2007-07-05 12:34:52 134,160 ----a-w C:\WINDOWS\system32\drivers\klif.sys
      + 2008-05-11 19:43:12 16,384 ----a-w C:\WINDOWS\Temp\Perflib_Perfdata_b8.dat
      .
      ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
      .
      .
      REGEDIT4
      *Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s

      [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{C383757B-799E-4A0C-9401-4EB79FC876B1}]
      2008-05-08 17:32 316128 --a------ C:\WINDOWS\system32\ssqPGyXR.dll

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
      "{D3028143-6145-4318-99D3-3EDCE54A95A9}"= "D:\Accessoires\Nouveau dossier\Player Orange\ToolbarContainer230.dll" [ ]

      [HKEY_CLASSES_ROOT\clsid\{d3028143-6145-4318-99d3-3edce54a95a9}]

      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
      "{D3028143-6145-4318-99D3-3EDCE54A95A9}"= D:\Accessoires\Nouveau dossier\Player Orange\ToolbarContainer230.dll [ ]

      [HKEY_CLASSES_ROOT\clsid\{d3028143-6145-4318-99d3-3edce54a95a9}]

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 05:00 15360]
      "WOOKIT"="C:\Program Files\Wanadoo\Shell.exe" [2004-08-23 14:50 122880]
      "msnmsgr"="C:\Program Files\Windows Live\Messenger\MsnMsgr.exe" [2007-10-18 11:34 5724184]
      "WMPNSCFG"="C:\Program Files\Windows Media Player\WMPNSCFG.exe" [2006-11-03 09:59 204288]
      "OrangePlayer"="c:\program files\orange\player orange\Orange Player.exe" [2008-03-03 18:02 319488]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "LaunchApp"="Alaunch" []
      "ATICCC"="C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" [2006-01-02 17:41 45056]
      "AzMixerSel"="C:\Program Files\Realtek\InstallShield\AzMixerSel.exe" [2005-12-21 00:02 53248]
      "PCMService"="C:\Program Files\Acer\Acer Arcade\PCMService.exe" [2006-03-23 00:12 151552]
      "IMJPMIG8.1"="C:\WINDOWS\IME\imjp8_1\IMJPMIG.exe" [2004-08-05 05:00 208952]
      "MSPY2002"="C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe" [2004-08-05 05:00 59392]
      "PHIME2002ASync"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe" [2004-08-05 05:00 455168]
      "PHIME2002A"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe" [2004-08-05 05:00 455168]
      "LManager"="C:\PROGRA~1\LAUNCH~1\LManager.exe" [2006-03-31 16:11 598016]
      "SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2006-03-02 22:07 761946]
      "ImageItEncrypt"="C:\WINDOWS\system32\ImageItEncrypt.exe" [2005-12-30 14:02 40960]
      "LVCOMSX"="C:\WINDOWS\system32\LVCOMSX.EXE" [2005-12-09 15:32 225280]
      "NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 11:50 155648]
      "WOOWATCH"="C:\PROGRA~1\WANADOO\Watch.exe" [2004-08-23 14:49 20480]
      "WOOTASKBARICON"="C:\PROGRA~1\WANADOO\GestMaj.exe" [2004-10-14 16:55 32768]
      "BDAgent"="C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe" [2008-02-29 10:51 360448]
      "AVP"="C:\Documents and Settings\All Users\Bureau\Kaspersky Lab Tool\setup_7.0.0.180_10.05.2008_00-31.exe" [2007-10-12 16:29 212992]
      "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11 132496]

      [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
      "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-05 05:00 15360]
      "OrangePlayer"="c:\program files\orange\player orange\Orange Player.exe" [2008-03-03 18:02 319488]

      [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
      "msacm.l3acm"= l3codecp.acm
      "msacm.mkdmp3enc"= C:\PROGRA~1\Acer\ACERAR~1\Kernel\Burner\MKDMP3Enc.ACM
      "VIDC.ACDV"= ACDV.dll
      "vidc.DIV3"= DivXc32.dll
      "vidc.DIV4"= DivXc32f.dll
      "msacm.divxa32"= DivXa32.acm
      "MSACM.CTRXAUD"= ctrxaud.acm
      "VIDC.CTRX"= ctrxvid.drv
      "vidc.X264"= x264vfw.dll

      [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
      Authentication Packages REG_MULTI_SZ msv1_0 C:\WINDOWS\system32\ssqPGyXR.dll

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Alcmtr]
      --a------ 2005-05-03 03:43 69632 C:\WINDOWS\Alcmtr.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\googletalk]
      C:\Program Files\Google\Google Talk\googletalk.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MsnMsgr]
      C:\Program Files\MSN Messenger\MsnMsgr.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RTHDCPL]
      --a------ 2006-03-14 02:01 16010752 C:\WINDOWS\RTHDCPL.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skype]
      C:\Program Files\Skype\Phone\Skype.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SweetIM]
      C:\Program Files\Macrogaming\SweetIM\SweetIM.exe

      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
      "EnableFirewall"= 0 (0x0)

      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
      "%windir%\\system32\\sessmgr.exe"=
      "C:\\Program Files\\Acer\\Acer Arcade\\PCMService.exe"=
      "C:\\Program Files\\Messenger\\msmsgs.exe"=
      "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
      "C:\\Program Files\\Kit ADSL\\Wizard\\Diag_downloader.exe"=
      "C:\\Program Files\\eChanblard\\emule.exe"=
      "C:\\WINDOWS\\System32\\dpvsetup.exe"=
      "C:\\WINDOWS\\System32\\rundll32.exe"=
      "C:\\chat.hdu81\\chat.exe"=
      "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
      "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
      "C:\\Program Files\\Bonjour\\mDNSResponder.exe"=

      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
      "7683:TCP"= 7683:TCP:BitComet 7683 TCP
      "7683:UDP"= 7683:UDP:BitComet 7683 UDP
      "4711:TCP"= 4711:TCP:192.168.30.1/255.255.255.255:Enabled:https://www.emule-project.net/home/perl/general.cgi?l=1
      "26569:TCP"= 26569:TCP:BitComet 26569 TCP
      "26569:UDP"= 26569:UDP:BitComet 26569 UDP
      "3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009
      "7799:TCP"= 7799:TCP:partage de dossier
      "403:TCP"= 403:TCP:SAMSUNG
      "8080:TCP"= 8080:TCP:ORANGE

      R3 Bdfndisf;BitDefender Firewall NDIS Filter Service;C:\WINDOWS\system32\DRIVERS\bdfndisf.sys [2008-02-14 19:43]
      R3 LVPrcMon;Logitech LVPrcMon Driver;C:\WINDOWS\system32\drivers\LVPrcMon.sys [2005-12-09 15:37]
      S2 setup_7.0.0.180_10.05.2008_00-31;setup_7.0.0.180_10.05.2008_00-31;"C:\Documents and Settings\All Users\Bureau\Kaspersky Lab Tool\setup_7.0.0.180_10.05.2008_00-31.exe" -r []
      S3 Boonty Games;Boonty Games;"C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe" [2006-11-28 21:26]
      S3 PALLADIA;Palladia 300/400 Usb Adsl Modem;C:\WINDOWS\system32\DRIVERS\usbiad.sys []
      S3 USB28xxBGA;PCTV Hybrid Pro* Stick;C:\WINDOWS\system32\DRIVERS\emBDA.sys [2006-02-08 14:12]
      S3 USB28xxOEM;USB 28xx OEM Filter;C:\WINDOWS\system32\DRIVERS\emOEM.sys [2006-02-08 14:12]
      S3 usbscan;Pilote de scanneur USB;C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 22:58]
      S3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-05 05:00]

      [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
      bdx REG_MULTI_SZ scan

      .
      Contenu du dossier 'Scheduled Tasks/Tƒches planifi‚es'
      "2008-05-11 10:28:54 C:\WINDOWS\Tasks\User_Feed_Synchronization-{C873CE9B-3FA5-4D8E-8CC7-32838CA5A15D}.job"
      - C:\WINDOWS\system32\msfeedssync.exe
      "2008-05-11 19:15:18 C:\WINDOWS\Tasks\Vérifier les mises à jour de Windows Live Toolbar.job"
      0
  19. Le sioux Messages postés 4907 Statut Contributeur sécurité 496
     
    Re

    Je regarde ton rapport ComboFix ....Il manque la fin

    Deux antivirus resident actifs sur ce PC = conflit ++

    Deja ta version de Kaspersky parait plus que suspecte

    "C:\Documents and Settings\All Users\Bureau\Kaspersky Lab Tool\setup_7.0.0.180_10.05.2008_00-31.exe"

    Ne serait ce pas un crack ...

    Désinstalle Kaspersky via Démarrer / Paramètres /Panneau de config et dans Ajout/Suppression de programmes, clique sur la ligne du programme a désinstaller Kaspersky AVP puis clique sur supprimer et suis les demandes de la boite de dialogue qui s'ouvrira afin d'amener la désinstallation a son terme.

    Par la suite supprime le dossier "C:\Documents and Settings\All Users\Bureau\Kaspersky Lab Tool <-- Ce dossier en gras.

    @ suivre.
    0
  • 1
  • 2