Infection

Résolu
Monsieurpatrick Messages postés 104 Statut Membre -  
 Utilisateur anonyme -
Bonjour, je crois que mon ordi est infecté. Impossible de lancer mon antivirus(eset smart security)même en mode sans échec. J'ai testé panda scan en ligne et j'ai perdu la connexion à la fin du scan.Je l'ai relancé et stoppé dès qu'il m'a détecté des trucs suspects. Re-plantage.
J'ai parcouru un peu le forum et téléchargé certains logiciels conseillés.Il y en a qui fonctionnent et d'autres qui plantent.J'ai une analyse Malwarebyte en cours. Tout à l'heure il a planté .Il n'apparaissait plus dans la barre des tâches et quand je cliquais pour le relancer une boîte de dialogue me disait qu'il était déjà lancé. Je sais plus trop quoi faire. Est-ce que quelqu'un peut m'aider svp ?
Ci-joint le log hijackthis. Notz la date et l'heure...

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 05:32:20, on 02/03/9999
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Safe mode with network support

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Documents and Settings\filou\Bureau\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost;*.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\RunServices: [Sygate Personal Firewall Start] servic.exe
O4 - HKLM\..\RunServices: [LOLss] wssdsfgsd.exe
O4 - HKLM\..\RunServices: [Auto updat] crsrs.exe
O4 - HKLM\..\RunServices: [TrojanShield Protector] C:\Program Files\TrojanShield\Port.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] "C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [Starting up] wvsvc.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [Auto updat] crsrs.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [ALUAlert] C:\Program Files\Symantec\LiveUpdate\ALUNotify.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [Microsoft Update] vpc32.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [Auto updat] crsrs.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [Auto updat] crsrs.exe (User 'Default user')
O4 - Startup: Registration Silent Hunter III.LNK.disabled
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Logitech SetPoint.lnk = ?
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Ajouter à Kaspersky Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\ie_banner_deny.htm
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - https://www.pandasecurity.com/?ref=www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {9B03C5F1-F5AB-47EE-937D-A8EDA626F876} (Anonymizer Anti-Spyware Scanner) - https://www.zonealarm.com/
O18 - Protocol: bw+0 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw+0s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: bwg0 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwg0s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: offline-8876480 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\ekrn.exe
O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Virtual CD v6 Management Service (VC6SecS) - H+H Software GmbH - C:\Program Files\HHVcdV6Sys\VC6SecS.exe
O23 - Service: Moteur Webroot Spy Sweeper (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe

--
End of file - 19211 bytes
Configuration: Windows XP
Firefox 3.0.1

10 réponses

  1. ichigo01380
     
    je veu pas dir de bétise mais si tu peut rien rien faire bas reformate sinon att des autres personne te reponde
    0
  2. Utilisateur anonyme
     
    Salut Patrick

    désinstal : Desktop Messenger

    post le rapport malewarebyte quand le scan est finit accompagné d un nouveau rapport hijackthis

    @++
    0
    1. Monsieurpatrick Messages postés 104 Statut Membre
       
      Le Desktop Messenger de Logitech ?
      0
      1. Utilisateur anonyme > Monsieurpatrick Messages postés 104 Statut Membre
         
        YES
        0
      2. Monsieurpatrick Messages postés 104 Statut Membre > Utilisateur anonyme
         
        C'est fait. Tu crois que ça peut venir de là ?
        Par contre je crois que malwarebyte en a encore pour un moment...
        Au fait je m'appelle Philippe.
        0
  3. Monsieurpatrick Messages postés 104 Statut Membre
     
    Ah j'oubliais mais je sais pas si c'est lié j'ai un moteur de recherche qui s'appelle eo.st et qui se lance quand je me connecte alors que firefox est censé être mon navigareur par défaut.
    0
  4. Utilisateur anonyme
     
    OK PHILIPPE patience donc pour malewarebyte et non le probleme vient pas de destok messenger mais il te ralentit pour rien

    @+ donc
    0
    1. Monsieurpatrick Messages postés 104 Statut Membre
       
      Ah bon ok, merci déjà pour ça.
      A découvrir : Katerine, L'homme à trois mains, Monsieur Patrick
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Monsieurpatrick Messages postés 104 Statut Membre
     
    Voilà ce que ça donne:

    Malwarebytes' Anti-Malware 1.24
    Version de la base de données: 1032
    Windows 5.1.2600 Service Pack 2

    20:03:42 08/08/2008
    mbam-log-8-8-2008 (20-03-42).txt

    Type de recherche: Examen complet (C:\|I:\|)
    Eléments examinés: 109200
    Temps écoulé: 2 hour(s), 23 minute(s), 24 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 1
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 2

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    HKEY_LOCAL_MACHINE\SOFTWARE\Mandel Enterprises (Rogue.Multiple) -> Quarantined and deleted successfully.

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    C:\WINDOWS\system32\fk.dll (Rogue.Installer) -> Quarantined and deleted successfully.
    C:\WINDOWS\Temp\bna9.tmp (Trojan.Agent) -> Quarantined and deleted successfully.

    Et pour Hijackthis:

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 20:06:06, on 08/08/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16674)
    Boot mode: Safe mode with network support

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
    C:\WINDOWS\system32\WgaTray.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\WINDOWS\explorer.exe
    C:\Documents and Settings\filou\Bureau\windows-kb890830-v2.0.exe
    i:\c84cec88c986f0c96e\mrtstub.exe
    C:\WINDOWS\system32\MRT.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\WINDOWS\system32\NOTEPAD.EXE
    C:\Documents and Settings\filou\Bureau\HiJackThis.exe

    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost;*.local
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
    O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
    O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
    O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
    O4 - HKLM\..\RunServices: [Sygate Personal Firewall Start] servic.exe
    O4 - HKLM\..\RunServices: [LOLss] wssdsfgsd.exe
    O4 - HKLM\..\RunServices: [Auto updat] crsrs.exe
    O4 - HKLM\..\RunServices: [TrojanShield Protector] C:\Program Files\TrojanShield\Port.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] "C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe"
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\S-1-5-18\..\Run: [Starting up] wvsvc.exe (User 'SYSTEM')
    O4 - HKUS\S-1-5-18\..\Run: [Auto updat] crsrs.exe (User 'SYSTEM')
    O4 - HKUS\S-1-5-18\..\Run: [ALUAlert] C:\Program Files\Symantec\LiveUpdate\ALUNotify.exe (User 'SYSTEM')
    O4 - HKUS\S-1-5-18\..\Run: [Microsoft Update] vpc32.exe (User 'SYSTEM')
    O4 - HKUS\S-1-5-18\..\RunOnce: [Auto updat] crsrs.exe (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O4 - HKUS\.DEFAULT\..\RunOnce: [Auto updat] crsrs.exe (User 'Default user')
    O4 - Startup: Registration Silent Hunter III.LNK.disabled
    O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: Logitech SetPoint.lnk = ?
    O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
    O8 - Extra context menu item: Ajouter à Kaspersky Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\ie_banner_deny.htm
    O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
    O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
    O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - https://www.pandasecurity.com/?ref=www.pandasoftware.com/activescan/as5/asinst.cab
    O16 - DPF: {9B03C5F1-F5AB-47EE-937D-A8EDA626F876} (Anonymizer Anti-Spyware Scanner) - https://www.zonealarm.com/
    O18 - Protocol: bw+0 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
    O18 - Protocol: bw+0s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
    O18 - Protocol: bw-0 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
    O18 - Protocol: bw-0s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
    O18 - Protocol: bw00 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
    O18 - Protocol: bw00s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
    O18 - Protocol: bw10 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
    O18 - Protocol: bw10s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
    O18 - Protocol: bw20 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
    O18 - Protocol: bw20s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
    O18 - Protocol: bw30 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
    O18 - Protocol: bw30s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
    O18 - Protocol: bw40 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
    O18 - Protocol: bw40s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
    O18 - Protocol: bw50 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
    O18 - Protocol: bw50s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
    O18 - Protocol: bw60 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
    O18 - Protocol: bw60s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
    O18 - Protocol: bw70 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
    O18 - Protocol: bw70s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
    O18 - Protocol: bw80 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
    O18 - Protocol: bw80s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
    O18 - Protocol: bw90 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
    O18 - Protocol: bw90s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
    O18 - Protocol: bwa0 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
    O18 - Protocol: bwa0s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
    O18 - Protocol: bwb0 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
    O18 - Protocol: bwb0s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
    O18 - Protocol: bwc0 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
    O18 - Protocol: bwc0s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
    O18 - Protocol: bwd0 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
    O18 - Protocol: bwd0s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
    O18 - Protocol: bwe0 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
    O18 - Protocol: bwe0s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
    O18 - Protocol: bwf0 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
    O18 - Protocol: bwf0s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
    O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll (file missing)
    O18 - Protocol: bwg0 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
    O18 - Protocol: bwg0s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
    O18 - Protocol: bwh0 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
    O18 - Protocol: bwh0s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
    O18 - Protocol: bwi0 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
    O18 - Protocol: bwi0s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
    O18 - Protocol: bwj0 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
    O18 - Protocol: bwj0s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
    O18 - Protocol: bwk0 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
    O18 - Protocol: bwk0s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
    O18 - Protocol: bwl0 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
    O18 - Protocol: bwl0s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
    O18 - Protocol: bwm0 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
    O18 - Protocol: bwm0s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
    O18 - Protocol: bwn0 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
    O18 - Protocol: bwn0s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
    O18 - Protocol: bwo0 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
    O18 - Protocol: bwo0s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
    O18 - Protocol: bwp0 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
    O18 - Protocol: bwp0s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
    O18 - Protocol: bwq0 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
    O18 - Protocol: bwq0s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
    O18 - Protocol: bwr0 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
    O18 - Protocol: bwr0s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
    O18 - Protocol: bws0 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
    O18 - Protocol: bws0s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
    O18 - Protocol: bwt0 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
    O18 - Protocol: bwt0s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
    O18 - Protocol: bwu0 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
    O18 - Protocol: bwu0s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
    O18 - Protocol: bwv0 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
    O18 - Protocol: bwv0s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
    O18 - Protocol: bww0 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
    O18 - Protocol: bww0s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
    O18 - Protocol: bwx0 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
    O18 - Protocol: bwx0s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
    O18 - Protocol: bwy0 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
    O18 - Protocol: bwy0s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
    O18 - Protocol: bwz0 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
    O18 - Protocol: bwz0s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
    O18 - Protocol: offline-8876480 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
    O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
    O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
    O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
    O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe
    O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\ekrn.exe
    O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
    O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: Virtual CD v6 Management Service (VC6SecS) - H+H Software GmbH - C:\Program Files\HHVcdV6Sys\VC6SecS.exe
    O23 - Service: Moteur Webroot Spy Sweeper (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
    0
  7. Utilisateur anonyme
     
    Télécharge combofix : http://download.bleepingcomputer.com/sUBs/ComboFix.exe

    -> Double clique sur combofix.exe.
    -> Tape sur la touche 1 (Yes) pour démarrer le scan.
    -> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

    NOTE : Le rapport se trouve également ici : C:\Combofix.txt

    Avant d'utiliser ComboFix :

    -> Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.

    -> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent géner fortement la procédure de recherche et de nettoyage de l'outil.

    Une fois fait, sur ton bureau double-clic sur Combofix.exe.

    - Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

    /!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.

    - En fin de scan il est possible que ComboFix ait besoin de redemarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

    - Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

    -> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

    -> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

    -> Tutoriel https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

    0
    1. Monsieurpatrick Messages postés 104 Statut Membre
       
      ComboFix 08-08-08.04 - filou 2008-08-08 22:10:15.2 - NTFSx86
      Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.419 [GMT 2:00]
      Endroit: C:\Documents and Settings\filou\Bureau\ComboFix.exe

      [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
      .

      (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
      .
      .
      ---- Previous Run -------
      .
      C:\WINDOWS\system32\MSINET.oca

      .
      ((((((((((((((((((((((((((((( Fichiers créés 2008-07-08 to 2008-08-08 ))))))))))))))))))))))))))))))))))))
      .

      9999-03-02 05:31 . 9999-03-02 05:31 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
      9999-03-02 05:31 . 9999-03-02 05:31 <REP> d-------- C:\Documents and Settings\filou\Application Data\Malwarebytes
      9999-03-02 05:31 . 9999-03-02 05:31 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
      9999-03-02 05:31 . 2008-07-30 21:07 38,472 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys
      9999-03-02 05:31 . 2008-07-30 21:07 17,144 --a------ C:\WINDOWS\system32\drivers\mbam.sys
      9999-03-02 05:22 . 9999-03-02 05:22 <REP> d-------- C:\Program Files\CCleaner
      9999-03-02 03:56 . 9999-03-02 03:55 102,664 --a------ C:\WINDOWS\system32\drivers\tmcomm.sys
      9999-03-02 03:52 . 9999-03-02 03:56 <REP> d-------- C:\Documents and Settings\filou\.housecall6.6
      9999-03-02 01:18 . 2008-06-19 18:24 28,544 --a------ C:\WINDOWS\system32\drivers\pavboot.sys
      9999-03-02 01:17 . 9999-03-02 01:17 <REP> d-------- C:\Program Files\Panda Security
      2008-08-07 14:16 . 2008-08-07 17:16 <REP> d-------- C:\Documents and Settings\filou\Application Data\LimeWire
      2008-08-07 14:15 . 2008-08-07 14:15 <REP> d-------- C:\Program Files\LimeWire
      2008-08-06 17:02 . 2008-08-06 17:03 <REP> d-------- C:\Program Files\Combined Community Codec Pack
      2008-08-06 16:00 . 2004-02-22 10:11 719,872 --a------ C:\WINDOWS\system32\devil.dll
      2008-08-06 16:00 . 2007-05-17 17:30 318,976 --a------ C:\WINDOWS\system32\avisynth.dll
      2008-08-06 15:59 . 2004-01-25 00:00 70,656 --a------ C:\WINDOWS\system32\yv12vfw.dll
      2008-08-06 15:59 . 2004-01-25 00:00 70,656 --a------ C:\WINDOWS\system32\i420vfw.dll
      2008-08-06 15:59 . 2006-04-05 08:09 66,560 --a------ C:\WINDOWS\MOTA113.exe
      2008-08-06 15:59 . 2005-07-14 12:31 27,648 --a------ C:\WINDOWS\system32\AVSredirect.dll
      2008-08-06 15:58 . 2008-08-06 15:58 <REP> d-------- C:\Program Files\AviSynth 2.5
      2008-08-06 15:58 . 2006-10-07 17:43 502,784 --a------ C:\WINDOWS\x2.64.exe
      2008-08-06 15:58 . 2005-02-28 13:16 240,128 --a------ C:\WINDOWS\system32\x.264.exe
      2008-08-06 15:58 . 2006-04-12 09:47 217,073 --a------ C:\WINDOWS\meta4.exe
      2008-08-06 15:40 . 2005-02-13 00:00 186,880 -r-hs---- C:\WINDOWS\system32\RLOgg.ax
      2008-08-06 15:40 . 2005-11-25 21:46 161,792 -r-hs---- C:\WINDOWS\system32\RealMediaDX.ax
      2008-08-06 15:40 . 2005-02-06 00:00 92,672 -r-hs---- C:\WINDOWS\system32\RLVorbisDec.ax
      2008-08-06 15:40 . 2005-02-13 00:00 67,584 -r-hs---- C:\WINDOWS\system32\RLTheoraDec.ax
      2008-08-06 15:40 . 2003-11-21 00:00 54,784 -r-hs---- C:\WINDOWS\system32\RLAPEDec.ax
      2008-08-06 15:40 . 2005-02-13 00:00 51,712 -r-hs---- C:\WINDOWS\system32\RLSpeexDec.ax
      2008-08-06 15:40 . 2004-04-27 00:00 37,888 -r-hs---- C:\WINDOWS\system32\RLMPCDec.ax
      2008-08-06 15:39 . 2006-09-12 12:46 227,328 -r-hs---- C:\WINDOWS\system32\ac3DX.ax
      2008-08-06 15:39 . 2008-03-16 14:30 216,064 -r-hs---- C:\WINDOWS\system32\nbDX.dll
      2008-08-06 15:39 . 2005-01-18 00:26 179,200 -r-hs---- C:\WINDOWS\system32\DiracSplitter.ax
      2008-08-06 15:39 . 2006-03-10 22:48 169,472 -r-hs---- C:\WINDOWS\system32\MatroskaDX.ax
      2008-08-06 15:39 . 2006-05-03 11:06 163,328 -r-hs---- C:\WINDOWS\system32\flvDX.dll
      2008-08-06 15:39 . 2006-01-13 00:23 123,904 -r-hs---- C:\WINDOWS\system32\AVCDX.ax
      2008-08-06 15:39 . 2005-02-22 17:55 81,920 -r-hs---- C:\WINDOWS\system32\aac_parser.ax
      2008-08-06 15:39 . 2007-02-21 12:47 31,232 -r-hs---- C:\WINDOWS\system32\msfDX.dll
      2008-08-06 15:30 . 2008-08-06 15:30 <REP> d-------- C:\Program Files\eRightSoft
      2008-08-05 19:55 . 2008-08-05 19:55 280 --a------ C:\WINDOWS\game.ini
      2008-08-05 19:50 . 2008-08-05 19:50 <REP> d-------- C:\Program Files\Activision
      2008-08-03 16:01 . 2007-10-16 15:38 1,212,416 --a------ C:\WINDOWS\system32\NCTAudioInformation2.dll
      2008-08-03 16:01 . 2007-10-24 18:57 835,584 --a------ C:\WINDOWS\system32\NCTAudioCDGrabber2.dll
      2008-08-03 16:01 . 2005-02-24 11:51 348,160 --a------ C:\WINDOWS\system32\NCTWMAFile2.dll
      2008-08-03 16:01 . 2003-08-07 15:01 237,568 --a------ C:\WINDOWS\system32\lame_enc.dll
      2008-08-03 16:01 . 2006-03-23 12:56 113,486 --a------ C:\WINDOWS\system32\NCTWMAProfiles.prx
      2008-08-03 16:00 . 2008-08-03 16:01 <REP> d-------- C:\Program Files\Free Mp3WmaOgg Converter
      2008-08-03 14:30 . 2008-08-03 14:46 <REP> d-------- C:\Program Files\MeowMultiSound100
      2008-08-02 14:29 . 2008-08-03 00:52 <REP> d-------- C:\Documents and Settings\filou\Application Data\EoRezo
      2008-07-11 19:52 . 2008-07-11 19:52 <REP> d-------- C:\Program Files\Red Kawa
      2008-07-11 18:57 . 2008-07-11 18:57 <REP> d-------- C:\Documents and Settings\filou\Application Data\AVS4YOU
      2008-07-11 18:56 . 2008-07-11 18:56 <REP> d-------- C:\Documents and Settings\All Users\Application Data\AVS4YOU
      2008-07-11 18:43 . 2008-07-11 19:40 <REP> d-------- C:\Program Files\Fichiers communs\AVSMedia
      2008-07-11 18:42 . 2008-07-31 14:49 <REP> d-------- C:\WINDOWS\SxsCaPendDel
      2008-07-11 18:33 . 2007-02-27 19:36 1,700,352 --a------ C:\WINDOWS\system32\GdiPlus.dll
      2008-07-11 18:04 . 2008-07-11 18:05 <REP> d-------- C:\ConvertedMedia
      2008-07-11 11:53 . 2008-07-11 11:53 <REP> d-------- C:\Documents and Settings\NetworkService\Application Data\Webroot
      2008-07-10 21:56 . 2008-07-10 21:56 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Logitech
      2008-07-10 21:55 . 2008-07-10 21:55 <REP> d-------- C:\Documents and Settings\filou\Application Data\Logitech
      2008-07-10 20:04 . 2008-07-10 20:04 118,784 -r------- C:\WINDOWS\bwUnin-7.2.0.157-8876480SL.exe
      2008-07-10 20:02 . 2006-07-19 12:28 71,936 --a------ C:\WINDOWS\system32\drivers\LMouKE.Sys
      2008-07-10 20:02 . 2006-07-19 12:27 55,936 --a------ C:\WINDOWS\system32\drivers\L8042MOU.SYS
      2008-07-10 20:00 . 2006-09-01 10:22 155,648 --a------ C:\WINDOWS\system32\kemutb.dll
      2008-07-10 20:00 . 2006-09-01 10:20 131,072 --a------ C:\WINDOWS\system32\KemUtil.dll
      2008-07-10 20:00 . 2006-09-01 10:21 110,592 --a------ C:\WINDOWS\system32\KemWnd.dll
      2008-07-10 20:00 . 2006-07-19 12:03 94,208 --a------ C:\WINDOWS\KHALMNPR.Exe
      2008-07-10 20:00 . 2006-09-01 10:23 69,632 --a------ C:\WINDOWS\system32\KemXML.dll
      2008-07-10 20:00 . 2006-07-19 12:29 27,136 --a------ C:\WINDOWS\system32\drivers\LHidKE.Sys
      2008-07-10 20:00 . 2006-07-19 12:27 13,568 --a------ C:\WINDOWS\system32\drivers\L8042Kbd.sys
      2008-07-10 20:00 . 2006-09-01 12:32 3,712 --a------ C:\WINDOWS\system32\drivers\LBeepKE.sys
      2008-07-10 18:53 . 2008-07-10 18:53 <REP> d-------- C:\WINDOWS\OPTIONS
      2008-07-10 18:53 . 2008-07-10 18:53 <REP> d-------- C:\Program Files\Realtek
      2008-07-10 18:53 . 2008-07-10 18:53 <REP> d-------- C:\Documents and Settings\filou\Application Data\InstallShield
      2008-07-10 18:53 . 2008-02-25 20:54 105,088 --a------ C:\WINDOWS\system32\drivers\Rtnicxp.sys
      2008-07-10 17:18 . 2004-08-04 07:08 31,616 --a------ C:\WINDOWS\system32\drivers\usbccgp.sys
      2008-07-10 17:18 . 2004-08-04 07:08 31,616 --a--c--- C:\WINDOWS\system32\dllcache\usbccgp.sys
      2008-07-10 17:18 . 2004-08-20 00:09 21,504 --a------ C:\WINDOWS\system32\hidserv.dll
      2008-07-10 17:18 . 2004-08-20 00:09 21,504 --a--c--- C:\WINDOWS\system32\dllcache\hidserv.dll
      2008-07-10 17:18 . 2004-08-04 06:31 20,992 --a------ C:\WINDOWS\system32\drivers\RTL8139.sys
      2008-07-10 17:18 . 2004-08-04 06:31 20,992 --a--c--- C:\WINDOWS\system32\dllcache\rtl8139.sys
      2008-07-10 07:57 . 2007-07-30 19:19 271,224 --a------ C:\WINDOWS\system32\mucltui.dll
      2008-07-10 07:57 . 2007-07-30 19:19 207,736 --a------ C:\WINDOWS\system32\muweb.dll
      2008-07-10 07:57 . 2007-07-30 19:18 30,072 --a------ C:\WINDOWS\system32\mucltui.dll.mui
      2008-07-09 21:12 . 2008-07-09 21:12 <REP> d-------- C:\Program Files\Windows Live
      2008-07-09 21:12 . 2008-07-09 21:12 <REP> d--hsc--- C:\Program Files\Fichiers communs\WindowsLiveInstaller
      2008-07-09 21:12 . 2008-08-08 21:28 <REP> d-------- C:\Documents and Settings\All Users\Application Data\WLInstaller
      2008-07-09 10:09 . 2007-03-08 07:10 1,048,576 -----c--- C:\WINDOWS\system32\dllcache\ieframe.dll.mui
      2008-07-09 10:09 . 2008-04-23 06:16 383,488 -----c--- C:\WINDOWS\system32\dllcache\ieapfltr.dll
      2008-07-09 10:09 . 2008-04-23 06:16 267,776 -----c--- C:\WINDOWS\system32\dllcache\iertutil.dll
      2008-07-09 10:08 . 2008-04-23 06:16 6,066,176 -----c--- C:\WINDOWS\system32\dllcache\ieframe.dll
      2008-07-09 10:08 . 2007-04-17 11:32 2,455,488 -----c--- C:\WINDOWS\system32\dllcache\ieapfltr.dat
      2008-07-09 10:08 . 2008-04-23 06:16 459,264 -----c--- C:\WINDOWS\system32\dllcache\msfeeds.dll
      2008-07-09 10:08 . 2008-04-23 06:16 63,488 -----c--- C:\WINDOWS\system32\dllcache\icardie.dll
      2008-07-09 10:08 . 2008-04-23 06:16 52,224 -----c--- C:\WINDOWS\system32\dllcache\msfeedsbs.dll
      2008-07-09 10:08 . 2008-04-22 09:39 13,824 -----c--- C:\WINDOWS\system32\dllcache\ieudinit.exe
      2008-07-08 22:18 . 2008-07-09 11:03 <REP> d-------- C:\WINDOWS\system32\fr-fr
      2008-07-08 19:46 . 2008-07-08 19:46 <REP> d-------- C:\Documents and Settings\All Users\Application Data\phenomedia
      2008-07-08 15:49 . 2008-07-08 15:49 <REP> d-------- C:\Program Files\VideoLAN
      2008-07-08 15:10 . 2008-08-03 01:12 <REP> d-------- C:\Program Files\UseNeXT

      .
      (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
      .
      2008-08-08 18:31 --------- d-----w C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
      2008-08-08 18:30 --------- d-----w C:\Program Files\Spybot - Search & Destroy
      2008-08-08 16:48 --------- d-----w C:\Program Files\Logitech
      2008-08-07 13:03 --------- d-----w C:\Program Files\eMule
      2008-08-05 17:55 --------- d--h--w C:\Program Files\InstallShield Installation Information
      2008-08-03 22:37 --------- d-----w C:\Program Files\UltraVNC
      2008-08-03 22:34 --------- d-----w C:\Program Files\a-squared Free
      2008-08-02 23:09 --------- d-----w C:\Program Files\TrackMania
      2008-08-02 22:54 --------- d-----w C:\Program Files\McDonaldsDragons
      2008-08-02 10:32 --------- d-----w C:\Program Files\7-Zip
      2008-07-31 15:41 --------- d-----w C:\Program Files\Empire Interactive
      2008-07-10 22:09 --------- d-----w C:\Documents and Settings\filou\Application Data\MSN6
      2008-07-10 18:00 --------- d-----w C:\Program Files\Fichiers communs\Logitech
      2008-07-08 10:06 --------- d---a-w C:\Documents and Settings\All Users\Application Data\TEMP
      2008-07-07 10:20 --------- d-----w C:\Program Files\SpywareBlaster
      2008-07-07 10:14 --------- d-----w C:\Documents and Settings\LocalService\Application Data\Webroot
      2008-07-07 10:13 --------- d-----w C:\Program Files\Webroot
      2008-07-07 10:13 --------- d-----w C:\Documents and Settings\filou\Application Data\Webroot
      2008-07-07 10:13 --------- d-----w C:\Documents and Settings\All Users\Application Data\Webroot
      2008-07-07 09:57 --------- d-----w C:\Documents and Settings\All Users\Application Data\Lavasoft
      2008-07-07 09:56 --------- d-----w C:\Program Files\Lavasoft
      2008-07-07 09:55 --------- d-----w C:\Program Files\Fichiers communs\Wise Installation Wizard
      2008-07-07 09:28 --------- d-----w C:\Program Files\Alwil Software
      2008-07-04 10:14 --------- d-----w C:\Program Files\Java
      2008-07-04 10:11 --------- d-----w C:\Program Files\Fichiers communs\Java
      2008-07-03 17:45 --------- d-----w C:\Documents and Settings\filou\Application Data\Apple Computer
      2008-07-03 11:48 --------- d-----w C:\Program Files\iTunes
      2008-07-03 11:48 --------- d-----w C:\Program Files\iPod
      2008-07-03 11:47 --------- d-----w C:\Program Files\Bonjour
      2008-07-03 11:46 --------- d-----w C:\Program Files\QuickTime
      2008-07-03 11:43 --------- d-----w C:\Documents and Settings\All Users\Application Data\Apple Computer
      2008-07-03 11:41 --------- d-----w C:\Program Files\Apple Software Update
      2008-07-03 11:39 --------- d-----w C:\Program Files\Fichiers communs\Apple
      2008-07-03 11:39 --------- d-----w C:\Documents and Settings\All Users\Application Data\Apple
      2008-07-03 09:11 --------- d-----w C:\Documents and Settings\filou\Application Data\ESET
      2008-07-03 09:08 --------- d-----w C:\Program Files\ESET
      2008-07-03 09:08 --------- d-----w C:\Documents and Settings\All Users\Application Data\ESET
      2008-07-02 17:00 --------- d-----w C:\Program Files\Ubisoft
      2008-07-01 14:13 --------- d-----w C:\Program Files\Free
      2008-06-29 17:26 --------- d-----w C:\Program Files\NovaLogic
      2008-06-20 17:41 247,808 ----a-w C:\WINDOWS\system32\mswsock.dll
      2008-06-20 10:45 360,320 ----a-w C:\WINDOWS\system32\drivers\tcpip.sys
      2008-06-20 10:44 138,368 ----a-w C:\WINDOWS\system32\drivers\afd.sys
      2008-06-20 09:52 225,920 ----a-w C:\WINDOWS\system32\drivers\tcpip6.sys
      2008-06-14 17:59 272,768 ------w C:\WINDOWS\system32\drivers\bthport.sys
      2008-06-10 16:56 71,688 ----a-w C:\WINDOWS\system32\drivers\epfw.sys
      2008-06-10 16:56 54,280 ----a-w C:\WINDOWS\system32\drivers\epfwtdi.sys
      2008-06-10 16:56 30,728 ----a-w C:\WINDOWS\system32\drivers\epfwndis.sys
      2008-06-10 16:48 53,256 ----a-w C:\WINDOWS\system32\drivers\easdrv.sys
      2008-06-10 16:47 39,944 ----a-w C:\WINDOWS\system32\drivers\eamon.sys
      2008-05-16 09:58 12,632 ----a-w C:\WINDOWS\system32\lsdelete.exe
      2007-03-06 09:16 56 --sh--r C:\WINDOWS\system32\99CA5238D7.sys
      2006-05-03 09:06 163,328 --sh--r C:\WINDOWS\system32\flvDX.dll
      2007-02-21 10:47 31,232 --sh--r C:\WINDOWS\system32\msfDX.dll
      2008-03-16 12:30 216,064 --sh--r C:\WINDOWS\system32\nbDX.dll
      .

      ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
      .
      .
      REGEDIT4
      *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "MSMSGS"="C:\Program Files\Messenger\msmsgs.exe" [2004-10-13 18:24 1694208]
      "SpybotSD TeaTimer"="C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" [2008-07-30 15:45 1829712]
      "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-20 01:09 15360]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2008-05-03 05:46 13529088]

      [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
      "CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-20 01:09 15360]

      C:\Documents and Settings\filou\Menu D‚marrer\Programmes\D‚marrage\
      Registration Silent Hunter III.LNK.disabled [2007-03-10 00:09:30 964]

      C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
      Adobe Reader Speed Launch.lnk - C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2005-09-23 22:05:26 29696]
      Logitech SetPoint.lnk - C:\Program Files\Logitech\SetPoint\SetPoint.exe [2008-07-10 20:00:53 671744]

      [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
      "vidc.I420"= i420vfw.dll
      "vidc.xvid"= xvid.dll
      "vidc.ffds"= C:\PROGRA~1\COMBIN~1\Filters\FFDShow\ff_vfw.dll
      "VIDC.VP40"= vp4vfw.dll
      "vidc.VP31"= vp31vfw.dll
      "vidc.DIV3"= DivXc32.dll
      "vidc.DIV4"= DivXc32f.dll
      "msacm.divxa32"= DivXa32.acm
      "vidc.3IV2"= 3ivxVfWCodec.dll
      "vidc.VP50"= vp5vfw.dll
      "vidc.yv12"= yv12vfw.dll

      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
      "EnableFirewall"= 0 (0x0)

      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
      "%windir%\\system32\\sessmgr.exe"=
      "C:\\Program Files\\eMule\\emule.exe"=
      "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
      "C:\\Program Files\\Bonjour\\mDNSResponder.exe"=
      "C:\\Program Files\\iTunes\\iTunes.exe"=
      "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
      "C:\\Program Files\\LimeWire\\LimeWire.exe"=

      R0 pavboot;pavboot;C:\WINDOWS\system32\drivers\pavboot.sys [2008-06-19 18:24]
      R0 videX32;videX32;C:\WINDOWS\system32\DRIVERS\videX32.sys [2007-10-09 00:33]
      R2 LBeepKE;LBeepKE;C:\WINDOWS\system32\Drivers\LBeepKE.sys [2006-09-01 12:32]
      R2 vnccom;vnccom;C:\WINDOWS\system32\Drivers\vnccom.SYS [2004-06-26 15:22]
      R3 hercspud;Hercules (R) WDM Audio Driver;C:\WINDOWS\system32\drivers\hercspud.sys [2003-01-10 09:21]
      R3 hercwdm;Hercules (R) WDM Interface Driver;C:\WINDOWS\system32\drivers\hercwdm.sys [2003-01-10 09:21]
      S0 ElbyVCD;ElbyVCD;C:\WINDOWS\system32\DRIVERS\ElbyVCD.sys []
      S3 cel90xbe;cel90xbe;C:\DOCUME~1\filou\LOCALS~1\Temp\cel90xbe.sys []
      S3 fbxusb;Carte réseau virtuelle FreeBox USB;C:\WINDOWS\system32\DRIVERS\fbxusb32.sys [2004-10-20 14:23]
      S3 SWUSBFLT;Pilote de filtre Microsoft SideWinder VIA;C:\WINDOWS\system32\DRIVERS\SWUSBFLT.sys [2001-08-17 23:02]

      [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{7f43ad75-5eb4-11d9-98e6-4d6564696130}]
      \Shell\AutoRun\command - F:\setup\rsrc\Autorun.exe
      \Shell\dinstall\command - F:\Directx\dxsetup.exe
      .
      Contenu du dossier 'Scheduled Tasks/Tâches planifiées'

      2008-08-04 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
      - C:\Program Files\Apple Software Update\SoftwareUpdate.exe [2007-08-29 14:57]

      2008-08-04 C:\WINDOWS\Tasks\wrSpySweeperTrialSweep.job
      - C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe [2008-01-04 20:56]

      2008-08-04 C:\WINDOWS\Tasks\wrSpySweeperTrialSweep.job
      - C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe [2008-01-04 20:56]

      2008-08-04 C:\WINDOWS\Tasks\wrSpySweeperTrialSweep.job
      - C:\","D:\","E:\","F:\","G:\","H:\","I:\" []
      .
      - - - - ORPHANS REMOVED - - - -

      HKLM-RunServices-TrojanShield Protector - C:\Program Files\TrojanShield\Port.exe
      HKLM-RunServices-Sygate Personal Firewall Start - servic.exe
      HKLM-RunServices-LOLss - wssdsfgsd.exe
      HKLM-RunServices-Auto updat - crsrs.exe
      HKU-Default-Run-ALUAlert - C:\Program Files\Symantec\LiveUpdate\ALUNotify.exe
      HKU-Default-Run-Sygate Personal Firewall Start - servic.exe
      HKU-Default-Run-LOLss - wssdsfgsd.exe
      HKU-Default-Run-Starting up - wvsvc.exe
      HKU-Default-Run-Auto updat - crsrs.exe
      HKU-Default-Run-Microsoft Update - vpc32.exe
      HKU-Default-RunOnce-Auto updat - crsrs.exe


      .
      ------- Supplementary Scan -------
      .
      FireFox -: Profile - C:\Documents and Settings\filou\Application Data\Mozilla\Firefox\Profiles\ypchwoej.default\
      FireFox -: prefs.js - STARTUP.HOMEPAGE - hxxp://ads.eorezo.com/cgi-bin/advert/getads.cgi?x_dp_id=18&x_format=redirect
      FF -: plugin - C:\Program Files\Adobe\Acrobat 7.0\Reader\browser\nppdf32.dll
      FF -: plugin - C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll
      FF -: plugin - C:\Program Files\Mozilla Firefox\plugins\npOGAPlugin.dll


      **************************************************************************

      catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
      Rootkit scan 2008-08-08 22:12:53
      Windows 5.1.2600 Service Pack 2 NTFS

      Balayage processus cachés ...

      Balayage caché autostart entries ...

      Balayage des fichiers cachés ...

      Scan terminé avec succès
      Les fichiers cachés: 0

      **************************************************************************
      .
      Temps d'accomplissement: 2008-08-08 22:14:18
      ComboFix-quarantined-files.txt 2008-08-08 20:14:15

      Pre-Run: 4,109,627,392 octets libres
      Post-Run: 5,380,120,576 octets libres

      271 --- E O F --- 2008-07-09 09:06:25
      0
  8. Utilisateur anonyme
     
    salut comment av le pc ??

    refais un scan hijackthis et post le rapport stp
    0
    1. Monsieurpatrick Messages postés 104 Statut Membre
       
      Salut, ça m'a l'air beaucoup plus stable mais bon, c'est toi l'expert.
      Le rapport Hijackthis:

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 11:35:53, on 09/08/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16674)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Ahead\InCD\InCDsrv.exe
      C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Logitech\SetPoint\SetPoint.exe
      C:\Program Files\Fichiers communs\Logitech\khalshared\KHALMNPR.EXE
      C:\Program Files\a-squared Free\a2service.exe
      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      C:\Program Files\Bonjour\mDNSResponder.exe
      C:\Program Files\ESET\ESET Smart Security\ekrn.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\Program Files\HHVcdV6Sys\VC6SecS.exe
      C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
      C:\Program Files\ESET\ESET Smart Security\egui.exe
      C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      C:\WINDOWS\explorer.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Documents and Settings\filou\Bureau\HiJackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost;*.local
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
      O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
      O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
      O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-21-2025429265-1637723038-725345543-1005\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'eMule_Secure')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
      O4 - Startup: Registration Silent Hunter III.LNK.disabled
      O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O4 - Global Startup: Logitech SetPoint.lnk = ?
      O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
      O8 - Extra context menu item: Ajouter à Kaspersky Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\ie_banner_deny.htm
      O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
      O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
      O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
      O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - https://www.pandasecurity.com/?ref=www.pandasoftware.com/activescan/as5/asinst.cab
      O16 - DPF: {9B03C5F1-F5AB-47EE-937D-A8EDA626F876} (Anonymizer Anti-Spyware Scanner) - https://www.zonealarm.com/
      O18 - Protocol: bw+0 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
      O18 - Protocol: bw+0s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
      O18 - Protocol: bw-0 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
      O18 - Protocol: bw-0s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
      O18 - Protocol: bw00 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
      O18 - Protocol: bw00s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
      O18 - Protocol: bw10 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
      O18 - Protocol: bw10s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
      O18 - Protocol: bw20 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
      O18 - Protocol: bw20s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
      O18 - Protocol: bw30 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
      O18 - Protocol: bw30s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
      O18 - Protocol: bw40 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
      O18 - Protocol: bw40s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
      O18 - Protocol: bw50 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
      O18 - Protocol: bw50s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
      O18 - Protocol: bw60 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
      O18 - Protocol: bw60s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
      O18 - Protocol: bw70 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
      O18 - Protocol: bw70s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
      O18 - Protocol: bw80 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
      O18 - Protocol: bw80s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
      O18 - Protocol: bw90 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
      O18 - Protocol: bw90s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
      O18 - Protocol: bwa0 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
      O18 - Protocol: bwa0s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
      O18 - Protocol: bwb0 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
      O18 - Protocol: bwb0s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
      O18 - Protocol: bwc0 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
      O18 - Protocol: bwc0s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
      O18 - Protocol: bwd0 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
      O18 - Protocol: bwd0s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
      O18 - Protocol: bwe0 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
      O18 - Protocol: bwe0s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
      O18 - Protocol: bwf0 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
      O18 - Protocol: bwf0s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
      O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll (file missing)
      O18 - Protocol: bwg0 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
      O18 - Protocol: bwg0s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
      O18 - Protocol: bwh0 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
      O18 - Protocol: bwh0s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
      O18 - Protocol: bwi0 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
      O18 - Protocol: bwi0s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
      O18 - Protocol: bwj0 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
      O18 - Protocol: bwj0s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
      O18 - Protocol: bwk0 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
      O18 - Protocol: bwk0s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
      O18 - Protocol: bwl0 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
      O18 - Protocol: bwl0s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
      O18 - Protocol: bwm0 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
      O18 - Protocol: bwm0s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
      O18 - Protocol: bwn0 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
      O18 - Protocol: bwn0s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
      O18 - Protocol: bwo0 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
      O18 - Protocol: bwo0s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
      O18 - Protocol: bwp0 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
      O18 - Protocol: bwp0s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
      O18 - Protocol: bwq0 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
      O18 - Protocol: bwq0s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
      O18 - Protocol: bwr0 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
      O18 - Protocol: bwr0s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
      O18 - Protocol: bws0 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
      O18 - Protocol: bws0s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
      O18 - Protocol: bwt0 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
      O18 - Protocol: bwt0s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
      O18 - Protocol: bwu0 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
      O18 - Protocol: bwu0s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
      O18 - Protocol: bwv0 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
      O18 - Protocol: bwv0s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
      O18 - Protocol: bww0 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
      O18 - Protocol: bww0s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
      O18 - Protocol: bwx0 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
      O18 - Protocol: bwx0s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
      O18 - Protocol: bwy0 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
      O18 - Protocol: bwy0s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
      O18 - Protocol: bwz0 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
      O18 - Protocol: bwz0s - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
      O18 - Protocol: offline-8876480 - {C1E9CFAB-8027-433D-BA4C-D629186AACFE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll (file missing)
      O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
      O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
      O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
      O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe
      O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\ekrn.exe
      O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
      O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: Virtual CD v6 Management Service (VC6SecS) - H+H Software GmbH - C:\Program Files\HHVcdV6Sys\VC6SecS.exe
      O23 - Service: Moteur Webroot Spy Sweeper (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
      0
  9. Utilisateur anonyme
     
    réouvre hijackthis
    fais scan only
    coches ces lignes :

    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-21-2025429265-1637723038-725345543-1005\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'eMule_Secure')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')

    + toutes les 018 et clic sur fix checked

    ensuite :

    -> Télécharge Ccleaner (n'installe pas la barre d'outil Yahoo):

    http://download.piriform.com/ccsetup210.exe

    https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

    -> L´installer.

    -> Une fois installé et lancé :

    Dans la colonne de gauche, click sur :

    ->"registre" :

    Coches toutes les cases sous"l´integrité du registre", puis click en bas sur "chercher des erreurs" une fois terminé, clic sur "reparer les erreurs", tu auras un message pour sauvegarder ta base de registre, tu click "oui" puis tu recommence jusqu'à ce qu'il ne trouve plus rien.

    ps : les sauvegardes que tu auras faites, pourront etre supprimées ulterieurement si tout va bien.

    ->"nettoyeur"

    quitte ton navigateur avant de le lancer, dans les propriétés du nettoyeur de l´onglet "windows" et "applications"décoche la derniere case (Avancé si elle est cochée) puis click sur "lancer le nettoyage" qunand il aura terminé le scan click en bas a droite sur "lancer le nettoyage" et accepte par oui.

    -> Tutoriel en image :

    https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

    ensuite désinstal java car pas a jours et telecharge et instal cette vesrion :

    https://sdlc-esd.oracle.com/ESD44/JSCDL/jdk/6u7/jre-6u7-windows-i586-p-s.exe?GroupName=JSC&FilePath=/ESD44/JSCDL/jdk/6u7/jre-6u7-windows-i586-p-s.exe&BHost=javadl.sun.com&File=jre-6u7-windows-i586-p-s.exe&AuthParam=1580978146_46494a57fbc0e7c89e79cfb72e28cd3a&ext=.exe

    ensuite :

    * pour supprimer les outils/fix utilisés :

    Télécharge ToolsCleaner sur ton bureau.
    -->
    ftp://ftp.commentcamarche.com/download/ToolsCleaner2.exe
    http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
    http://pc-system.fr/

    # Clique sur Recherche et laisse le scan agir ...
    # Clique sur Suppression pour finaliser.
    # Tu peux, si tu le souhaites, te servir des Options facultatives.
    # Clique sur Quitter pour obtenir le rapport.
    # Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

    0
    1. Monsieurpatrick
       
      Ca y est j'ai suivi toutes tes manips.
      Voilà le rapport ToolsCleaner.
      Tu veux que je relance Hijackthis ?

      -->- Recherche:

      C:\Qoobox: trouvé !
      C:\Documents and Settings\filou\Bureau\ComboFix.exe: trouvé !

      ---------------------------------
      -->- Suppression:

      C:\Documents and Settings\filou\Bureau\ComboFix.exe: supprimé !
      C:\Qoobox: supprimé !
      0
  10. Utilisateur anonyme
     
    non ps besoin de hijackthis , il ne montre plus d infections

    si c est ok pour toi met resolu stp

    @++
    0
    1. Monsieurpatrick Messages postés 104 Statut Membre
       
      C'est plus que ok pour moi.
      Merci Chiquitine!
      Au fait pourquoi Chiquitine t'es accro au tabac à chiquer ou c'est le nom de ton chat ?
      A+ et encore merci !
      0
  11. Utilisateur anonyme
     
    de rien

    chiquitine c est de l espagnol , je te laisse chercher la definition

    @++
    0