Petit Doute de virus

Bonjour,
Voila mon probleme, depuis quelque temps mon pc est plus lent et j'ai plus de processus qui ce lance au demarage de windows, j'ai de gros doute d'avoir choper un virus!
Merci d'avance pour votre aide!

Voila un rapport d'Hijackthis :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:49:40, on 29/09/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\arservice.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\PnkBstrB.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology\ELService.exe
C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Mumble\dbus-daemon.exe
C:\Program Files\Steam\Steam.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\Hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: MegaIEMn - {bf00e119-21a3-4fd1-b178-3b8537e75c92} - C:\Program Files\Megaupload\Mega Manager\MegaIEMn.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
O4 - HKLM\..\Run: [CTCheck] C:\Program Files\Creative\Creative ZEN\ZEN Media Explorer\CTCheck.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
O4 - Startup: ForeverPES v1.0.lnk.disabled
O4 - Startup: MorphVOXPro.lnk.disabled
O4 - Startup: Outil de notification Live Search.lnk.disabled
O4 - Global Startup: HP Digital Imaging Monitor.lnk.disabled
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk.disabled
O4 - Global Startup: Logitech Desktop Messenger.lnk.disabled
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxentelechargement.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553545500} - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: Intel® Quick Resume Technology Drivers (ELService) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology\ELService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMon) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\HPZIPM12.EXE
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
O23 - Service: BitDefender Communicator (XCOMM) - BitDefender - C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe

--
End of file - 9251 bytes
Configuration: Windows XP
Firefox 3.0.1

16 réponses

  1. Non il ne trouve rien! Mais pour un cheval de troi il avait deja rien trouvé!

    svp aidez moi
    0
    1. Voila le rapport MBAM :

      Malwarebytes' Anti-Malware 1.28
      Version de la base de données: 1226
      Windows 5.1.2600 Service Pack 2

      01/10/2008 19:28:06
      mbam-log-2008-10-01 (19-28-06).txt

      Type de recherche: Examen rapide
      Eléments examinés: 62349
      Temps écoulé: 20 minute(s), 8 second(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 1
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 5

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      HKEY_CURRENT_USER\SOFTWARE\MediaHoldings (Adware.PlayMP3Z) -> Quarantined and deleted successfully.

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      C:\WINDOWS\system32\mljgg.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
      C:\WINDOWS\system32\awtqp.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
      C:\WINDOWS\system32\vtuts.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
      C:\WINDOWS\system32\awvvs.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
      C:\WINDOWS\system32\jkkli.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
      0
      1. je n'est pas encore redemarrer donc je te dit sa des qu'il a reboot!
        0
        1. J'ai suivie tes conseille a la lettre, voila un rapport hijackthis

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 21:03:57, on 02/10/2008
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.6000.16705)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          C:\WINDOWS\arservice.exe
          C:\WINDOWS\system32\CTsvcCDA.exe
          C:\WINDOWS\eHome\ehRecvr.exe
          C:\WINDOWS\eHome\ehSched.exe
          C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
          C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\HPZIPM12.EXE
          C:\WINDOWS\system32\PnkBstrA.exe
          C:\WINDOWS\system32\PnkBstrB.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
          C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology\ELService.exe
          C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
          C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
          C:\WINDOWS\system32\dllhost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\HP\KBD\KBD.EXE
          C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
          C:\WINDOWS\explorer.exe
          C:\WINDOWS\system32\notepad.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Mozilla Firefox\firefox.exe
          C:\WINDOWS\system32\wuauclt.exe
          C:\Hijackthis\eden.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
          O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
          O2 - BHO: MegaIEMn - {bf00e119-21a3-4fd1-b178-3b8537e75c92} - C:\Program Files\Megaupload\Mega Manager\MegaIEMn.dll
          O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
          O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
          O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll
          O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
          O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
          O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
          O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
          O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
          O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
          O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
          O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
          O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
          O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
          O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
          O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxentelechargement.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553545500} - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
          O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
          O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
          O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
          O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
          O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
          O23 - Service: Intel® Quick Resume Technology Drivers (ELService) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology\ELService.exe
          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMon) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
          O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
          O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\HPZIPM12.EXE
          O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
          O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
          O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
          O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
          O23 - Service: BitDefender Communicator (XCOMM) - BitDefender - C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
          0
          1. J'ai aussi oublier de vous dire que une fois sur deux quand j'éteint mon ordinateur il reste bloquer sur "enregistrement de vos paramètre" si vous avez une idée du probleme faite moi signe!

            Merci d'avance!
            0
            1. ah oui j'avais oublié dsl

              ComboFix 08-10-01.06 - HP_Administrateur 2008-10-02 20:28:58.1 - NTFSx86
              Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.568 [GMT 2:00]
              Lancé depuis: C:\Documents and Settings\HP_Administrateur\Bureau\ComboFix.exe
              Commutateurs utilisés :: C:\Documents and Settings\HP_Administrateur\Bureau\WindowsXP-KB310994-SP2-Pro-BootDisk-FRA.exe
              * Un nouveau point de restauration a été créé
              .

              (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
              .

              C:\install.exe
              C:\WINDOWS\system32\_004677_.tmp.dll
              C:\WINDOWS\system32\_004678_.tmp.dll
              C:\WINDOWS\system32\_004679_.tmp.dll
              C:\WINDOWS\system32\_004680_.tmp.dll
              C:\WINDOWS\system32\_004687_.tmp.dll
              C:\WINDOWS\system32\_004688_.tmp.dll
              C:\WINDOWS\system32\_004689_.tmp.dll
              C:\WINDOWS\system32\_004690_.tmp.dll
              C:\WINDOWS\system32\_004692_.tmp.dll
              C:\WINDOWS\system32\_004693_.tmp.dll
              C:\WINDOWS\system32\_004696_.tmp.dll
              C:\WINDOWS\system32\_004697_.tmp.dll
              C:\WINDOWS\system32\_004699_.tmp.dll
              C:\WINDOWS\system32\_004700_.tmp.dll
              C:\WINDOWS\system32\_004701_.tmp.dll
              C:\WINDOWS\system32\_004703_.tmp.dll
              C:\WINDOWS\system32\_004706_.tmp.dll
              C:\WINDOWS\system32\_004707_.tmp.dll
              C:\WINDOWS\system32\_004711_.tmp.dll
              C:\WINDOWS\system32\_004712_.tmp.dll
              C:\WINDOWS\system32\_004714_.tmp.dll
              C:\WINDOWS\system32\_004716_.tmp.dll
              C:\WINDOWS\system32\_004717_.tmp.dll
              C:\WINDOWS\system32\_004719_.tmp.dll
              C:\WINDOWS\system32\_004720_.tmp.dll
              C:\WINDOWS\system32\_004721_.tmp.dll
              C:\WINDOWS\system32\_004722_.tmp.dll
              C:\WINDOWS\system32\_004723_.tmp.dll
              C:\WINDOWS\system32\_004726_.tmp.dll
              C:\WINDOWS\system32\_004727_.tmp.dll
              C:\WINDOWS\system32\_004728_.tmp.dll
              C:\WINDOWS\system32\_004729_.tmp.dll
              C:\WINDOWS\system32\_004730_.tmp.dll
              C:\WINDOWS\system32\_004735_.tmp.dll
              C:\WINDOWS\system32\_004737_.tmp.dll
              C:\WINDOWS\system32\MSINET.oca
              D:\Autorun.inf

              .
              ((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
              .

              -------\Legacy_BOONTY_GAMES
              -------\Legacy_MCHINJDRV
              -------\Service_Boonty Games

              ((((((((((((((((((((((((((((( Fichiers créés du 2008-09-02 au 2008-10-02 ))))))))))))))))))))))))))))))))))))
              .

              2008-10-01 19:40 . 2008-10-01 19:40 <REP> d-------- C:\Program Files\CCleaner
              2008-10-01 19:06 . 2008-10-01 19:06 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
              2008-10-01 19:06 . 2008-10-01 19:06 <REP> d-------- C:\Documents and Settings\HP_Administrateur\Application Data\Malwarebytes
              2008-10-01 19:06 . 2008-10-01 19:06 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
              2008-10-01 19:06 . 2008-09-10 00:04 38,528 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys
              2008-10-01 19:06 . 2008-09-10 00:03 17,200 --a------ C:\WINDOWS\system32\drivers\mbam.sys
              2008-09-23 20:00 . 2008-09-23 20:02 <REP> d-------- C:\Downloads
              2008-09-23 19:58 . 2008-09-23 20:05 <REP> d-------- C:\Program Files\FlashGet
              2008-09-18 18:51 . 2008-09-18 19:10 <REP> d-------- C:\Documents and Settings\HP_Administrateur\Application Data\Spore
              2008-09-15 17:47 . 2008-09-24 21:19 <REP> d-------- C:\Documents and Settings\HP_Administrateur\Application Data\Creative
              2008-09-15 17:37 . 2008-09-15 17:44 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Creative
              2008-09-15 17:36 . 2008-09-15 17:36 <REP> d-------- C:\Program Files\Fichiers communs\Creative
              2008-09-15 17:36 . 2008-09-15 17:37 <REP> d--h----- C:\Program Files\Creative Installation Information
              2008-09-15 17:36 . 1999-12-12 19:01 44,032 --------- C:\WINDOWS\system32\CTSVCCDA.EXE
              2008-09-15 17:36 . 1999-11-17 19:00 25,088 --------- C:\WINDOWS\system32\CTSVCCTL.EXE
              2008-09-11 20:08 . 2008-09-11 20:29 <REP> d-------- C:\WINDOWS\system32\fr
              2008-09-11 20:08 . 2008-09-11 20:29 <REP> d-------- C:\WINDOWS\system32\bits
              2008-09-11 20:08 . 2008-09-11 20:25 <REP> d-------- C:\WINDOWS\l2schemas
              2008-09-11 19:55 . 2007-10-25 18:43 8,516,608 --a------ C:\WINDOWS\system32\dllcache\shell32.dll
              2008-09-09 19:03 . 2008-04-14 04:33 8,517,632 --------- C:\WINDOWS\system32\SET2E3.tmp
              2008-09-09 19:02 . 2008-04-14 04:33 2,843,136 --a------ C:\WINDOWS\system32\SET3C5.tmp
              2008-09-09 19:01 . 2008-04-14 04:33 332,800 --------- C:\WINDOWS\system32\SET42D.tmp
              2008-09-09 19:00 . 2008-04-14 04:34 1,037,824 --a------ C:\WINDOWS\SET55E.tmp
              2008-09-09 18:59 . 2008-04-14 04:33 1,097,728 --a------ C:\WINDOWS\system32\SET47F.tmp
              2008-09-09 18:58 . 2008-04-14 04:33 1,267,200 --a------ C:\WINDOWS\system32\SET4ED.tmp
              2008-09-09 18:57 . 2008-04-14 04:33 193,536 --a------ C:\WINDOWS\system32\SET538.tmp
              2008-09-09 18:57 . 2008-04-14 04:33 143,360 --a------ C:\WINDOWS\system32\SET534.tmp
              2008-09-09 18:57 . 2008-04-14 04:33 125,952 --a------ C:\WINDOWS\system32\SET52D.tmp
              2008-09-09 18:57 . 2008-04-14 04:33 98,304 --a------ C:\WINDOWS\system32\SET536.tmp
              2008-09-09 18:57 . 2008-04-14 04:33 44,544 --a------ C:\WINDOWS\system32\SET530.tmp
              2008-09-09 18:10 . 2008-09-11 20:11 <REP> d-------- C:\WINDOWS\system32\CatRoot_bak
              2008-09-06 19:29 . 2003-10-27 15:06 115,016 -ra------ C:\WINDOWS\system32\MSINET.OCX
              2008-09-06 19:29 . 2003-10-27 15:06 69,632 -ra------ C:\WINDOWS\system32\xmltok.dll
              2008-09-06 19:29 . 2003-10-27 15:06 36,864 -ra------ C:\WINDOWS\system32\xmlparse.dll
              2008-09-06 19:29 . 2003-10-27 15:06 35,840 -ra------ C:\WINDOWS\system32\comdlg32.oca
              2008-09-06 19:29 . 2003-10-27 15:06 26,096 -ra------ C:\WINDOWS\system32\xmlinst.exe
              2008-09-04 16:47 . 2008-09-06 13:21 82 --a------ C:\WINDOWS\mafosav.INI
              2008-09-04 11:59 . 2008-09-10 18:26 50 --a------ C:\WINDOWS\MegaManager.INI
              2008-09-04 11:56 . 2008-09-04 11:56 <REP> d-------- C:\Documents and Settings\HP_Administrateur\Application Data\Megaupload
              2008-09-04 11:56 . 2008-09-04 11:56 <REP> d-------- C:\Documents and Settings\HP_Administrateur\Application Data\EmailNotifier
              2008-09-04 11:56 . 2008-09-04 11:56 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Megaupload
              2008-09-04 11:56 . 2008-09-04 11:56 <REP> d-------- C:\Documents and Settings\All Users\Application Data\EmailNotifier
              2008-09-04 11:55 . 2008-09-04 11:55 <REP> d-------- C:\Program Files\Megaupload
              2008-09-04 11:55 . 2008-09-04 11:55 <REP> d-------- C:\Documents and Settings\HP_Administrateur\Application Data\InstallShield
              2008-09-03 19:05 . 2008-09-03 19:05 <REP> d-------- C:\WINDOWS\Diner Dash 3-in-1
              2008-09-03 19:05 . 2008-09-03 19:06 <REP> d-------- C:\Program Files\Diner Dash 3-in-1
              2008-09-02 22:23 . 2008-09-03 22:04 <REP> d-------- C:\Documents and Settings\HP_Administrateur\Application Data\PlayFirst
              2008-09-02 22:23 . 2008-09-03 20:53 <REP> d-------- C:\Documents and Settings\All Users\Application Data\PlayFirst
              2008-09-02 22:22 . 2008-09-02 22:22 <REP> d-------- C:\Program Files\Fichiers communs\BOONTY Shared
              2008-09-02 22:22 . 2008-09-02 22:22 <REP> d-------- C:\Documents and Settings\All Users\Application Data\BOONTY
              2008-09-02 22:21 . 2008-09-02 22:21 <REP> d-------- C:\Program Files\BoontyGames
              2008-09-02 22:21 . 2008-09-02 22:21 <REP> d-------- C:\Program Files\Boonty
              2008-09-02 21:32 . 2006-10-26 19:56 32,592 --a------ C:\WINDOWS\system32\msonpmon.dll
              2008-09-02 21:30 . 2008-09-02 21:30 <REP> d-------- C:\Program Files\Microsoft.NET
              2008-09-02 21:28 . 2008-09-02 21:28 <REP> d-------- C:\WINDOWS\SHELLNEW
              2008-09-02 21:26 . 2008-09-11 18:23 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Microsoft Help
              2008-09-02 21:25 . 2008-09-02 21:25 <REP> dr-h----- C:\MSOCache

              .
              (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
              .
              2008-10-02 16:00 --------- d-----w C:\Program Files\Steam
              2008-10-01 20:27 --------- d-----w C:\Documents and Settings\HP_Administrateur\Application Data\mIRC
              2008-10-01 18:51 --------- d-----w C:\Program Files\mIRC
              2008-10-01 18:07 --------- d-----w C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
              2008-10-01 17:35 --------- d-----w C:\Documents and Settings\All Users\Application Data\Lavasoft
              2008-09-30 19:18 --------- d-----w C:\Program Files\Mumble
              2008-09-29 18:20 --------- d-----w C:\Program Files\Sony
              2008-09-29 18:20 --------- d-----w C:\Documents and Settings\All Users\Application Data\Sony
              2008-09-29 18:02 --------- d--h--w C:\Program Files\InstallShield Installation Information
              2008-09-29 15:55 --------- d-----w C:\Documents and Settings\HP_Administrateur\Application Data\FileZilla
              2008-09-25 15:23 --------- d-----w C:\Program Files\Messenger Plus! Live
              2008-09-22 18:04 --------- d-----w C:\Documents and Settings\HP_Administrateur\Application Data\LimeWire
              2008-09-21 15:45 --------- d-----w C:\Program Files\Ubisoft
              2008-09-18 16:53 --------- d-----w C:\Program Files\Electronic Arts
              2008-09-15 18:46 --------- d-----w C:\Documents and Settings\HP_Administrateur\Application Data\U3
              2008-09-15 17:50 --------- d-s---w C:\Program Files\HLSW
              2008-09-15 17:50 --------- d-----w C:\Documents and Settings\HP_Administrateur\Application Data\HLSW
              2008-09-15 15:38 --------- d-----w C:\Program Files\Creative
              2008-09-09 19:23 --------- d-----w C:\Documents and Settings\HP_Administrateur\Application Data\OpenOffice.org2
              2008-09-02 19:32 --------- d-----w C:\Program Files\Microsoft Works
              2008-09-02 17:17 20,672 ----a-w C:\Documents and Settings\HP_Administrateur\Application Data\wklnhst.dat
              2008-08-29 13:28 --------- d-----w C:\Program Files\Illustrate
              2008-08-29 13:28 --------- d-----w C:\Documents and Settings\HP_Administrateur\Application Data\AccurateRip
              2008-08-27 09:33 --------- d-----w C:\Documents and Settings\HP_Administrateur\Application Data\Publish Providers
              2008-08-27 09:32 --------- d-----w C:\Documents and Settings\HP_Administrateur\Application Data\Sony
              2008-08-25 07:03 --------- d-----w C:\Program Files\Sony Setup
              2008-08-19 20:24 --------- d-----w C:\Program Files\Microsoft Silverlight
              2008-08-18 13:10 --------- d-----w C:\Program Files\GOA
              2008-08-17 17:18 --------- d-----w C:\Program Files\Sony Corporation
              2008-08-17 09:00 --------- d-----w C:\Program Files\Fichiers communs\Real
              2008-08-06 19:53 --------- d-----w C:\Program Files\PIXELA
              .

              ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
              .
              .
              *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
              REGEDIT4

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
              "Recguard"="C:\WINDOWS\SMINST\RECGUARD.EXE" [2005-07-22 237568]
              "KBD"="C:\HP\KBD\KBD.EXE" [2005-02-02 61440]
              "BDAgent"="C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe" [2008-09-16 368640]

              [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
              "InstallVisualStyle"= C:\WINDOWS\Resources\Themes\Royale\Royale.msstyles
              "InstallTheme"= C:\WINDOWS\Resources\Themes\Royale.theme

              [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
              "VIDC.XFR1"= xfcodec.dll

              [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
              "EnableFirewall"= 0 (0x0)

              [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
              "%windir%\\system32\\sessmgr.exe"=
              "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe"=
              "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"=
              "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe"=
              "C:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe"=
              "C:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"=
              "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"=
              "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"=
              "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe"=
              "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe"=
              "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"=
              "C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"=
              "C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqDIA.exe"=
              "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe"=
              "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
              "C:\\Program Files\\Messenger\\msmsgs.exe"=
              "C:\\Program Files\\Cyanide\\GameCenter\\GameCenter.exe"=
              "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
              "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
              "C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"=
              "C:\\Program Files\\LimeWire\\LimeWire.exe"=
              "C:\\Program Files\\Steam\\SteamApps\\serialbuveur69\\counter-strike source\\hl2.exe"=
              "C:\\Program Files\\mIRC\\mirc.exe"=
              "C:\\Program Files\\Cyanide\\Pro Cycling Manager - Saison 2006\\PCM.exe"=
              "C:\\Program Files\\Sports Interactive\\Football Manager 2008\\fm.exe"=
              "C:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE"=

              R0 sfdrv01a;StarForce Protection Environment Driver (version 1.x.a);C:\WINDOWS\system32\drivers\sfdrv01a.sys [2006-07-05 63352]
              R3 3xHybrid;3xHybrid service;C:\WINDOWS\system32\DRIVERS\3xHybrid.sys [2005-10-03 2799488]
              R3 Bdfndisf;BitDefender Firewall NDIS Filter Service;C:\WINDOWS\system32\DRIVERS\bdfndisf.sys [2008-06-24 86792]
              R3 gHidPnp;USB Device Enhanced Function Driver;C:\WINDOWS\system32\Drivers\gHidPnp.Sys [2006-07-14 14848]
              R3 gMouUsb;USB Mouse Device Drv;C:\WINDOWS\system32\DRIVERS\gMouUsb.sys [2006-07-14 9984]
              R3 SCREAMINGBDRIVER;Screaming Bee Audio;C:\WINDOWS\system32\drivers\ScreamingBAudio.sys [2006-09-26 21920]
              R3 usbstor;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-10 26496]
              S3 gMouPS2;PS2 Scroll Mouse Device;C:\WINDOWS\system32\DRIVERS\gMouPS2.sys [2006-07-12 17408]
              S3 pfsvgae;pfsvgae;C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\pfsvgae.sys [ ]
              S3 usbscan;Pilote de scanneur USB;C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 15104]
              S3 WN5301;LIteon Wireless PCI Network Adapter Service;C:\WINDOWS\system32\DRIVERS\wn5301.sys [2005-10-05 468768]
              S3 WN5401;Liteon Wireless LAN PCI 802.11 a/b/g adapter WN5401A;C:\WINDOWS\system32\DRIVERS\wn5401.sys [2005-01-07 449920]

              [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
              bdx REG_MULTI_SZ scan

              [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\D]
              \Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Info.exe protect.ed 480 480

              [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\F]
              \Shell\AutoRun\command - F:\LaunchU3.exe -a

              [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\L]
              \Shell\AutoRun\command - L:\wd_windows_tools\setup.exe

              [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{1abf4dcf-c84f-11dc-9adc-0002e348e301}]
              \Shell\AutoRun\command - G:\LaunchU3.exe -a

              [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{25b83051-ea07-11dc-9b45-0015f2a4a149}]
              \Shell\AutoRun\command - F:\LaunchU3.exe -a

              [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{cc3ebc1b-071c-11dd-9ba1-0015f2a4a149}]
              \Shell\AutoRun\command - K:\wd_windows_tools\setup.exe
              .
              - - - - ORPHELINS SUPPRIMES - - - -

              WebBrowser-{A057A204-BACC-4D26-C39E-35F1D2A32EC8} - (no file)
              Notify-dimsntfy - (no file)

              .
              ------- Examen supplémentaire -------
              .
              FireFox -: Profile - C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\t5tetqii.default\
              FireFox -: prefs.js - STARTUP.HOMEPAGE - hxxp://www.google.fr/
              FF -: plugin - C:\Program Files\Adobe\Acrobat 7.0\Reader\browser\nppdf32.dll
              FF -: plugin - C:\Program Files\Java\jre1.5.0_05\bin\NPJava11.dll
              FF -: plugin - C:\Program Files\Java\jre1.5.0_05\bin\NPJava12.dll
              FF -: plugin - C:\Program Files\Java\jre1.5.0_05\bin\NPJava13.dll
              FF -: plugin - C:\Program Files\Java\jre1.5.0_05\bin\NPJava14.dll
              FF -: plugin - C:\Program Files\Java\jre1.5.0_05\bin\NPJava32.dll
              FF -: plugin - C:\Program Files\Java\jre1.5.0_05\bin\NPJPI150_05.dll
              FF -: plugin - C:\Program Files\Java\jre1.5.0_05\bin\NPOJI610.dll
              .

              **************************************************************************

              catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
              Rootkit scan 2008-10-02 20:46:42
              Windows 5.1.2600 Service Pack 2 NTFS

              Recherche de processus cachés ...

              Recherche d'éléments en démarrage automatique cachés ...

              Recherche de fichiers cachés ...

              Scan terminé avec succès
              Fichiers cachés: 0

              **************************************************************************

              [HKEY_LOCAL_MACHINE\System\ControlSet002\Services\bdfsfltr]
              "ImagePath"=hex:73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,44,00,52,\

              [HKEY_LOCAL_MACHINE\System\ControlSet002\Services\bdfsfltr]
              "ImagePath"=hex:73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,44,00,52,\
              .
              ------------------------ Autres processus actifs ------------------------
              .
              C:\WINDOWS\system32\ati2evxx.exe
              C:\WINDOWS\system32\ati2evxx.exe
              C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              C:\WINDOWS\arservice.exe
              C:\WINDOWS\system32\CTSVCCDA.EXE
              C:\WINDOWS\ehome\ehrecvr.exe
              C:\WINDOWS\ehome\ehSched.exe
              C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
              C:\WINDOWS\system32\spool\drivers\w32x86\3\HPZIPM12.EXE
              C:\WINDOWS\system32\PnkBstrA.exe
              C:\WINDOWS\system32\PnkBstrB.exe
              C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
              C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology\ELService.exe
              C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
              C:\WINDOWS\ehome\mcrdsvc.exe
              C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
              C:\WINDOWS\system32\dllhost.exe
              C:\WINDOWS\system32\wscntfy.exe
              .
              **************************************************************************
              .
              Heure de fin: 2008-10-02 20:59:33 - La machine a redémarré
              ComboFix-quarantined-files.txt 2008-10-02 18:59:30

              Avant-CF: 112ÿ149ÿ610ÿ496 octets libres
              Après-CF: 112,433,217,536 octets libres

              275 --- E O F --- 2008-09-17 12:05:07
              0
              1. Voici le rapport SDfix :

                [b]SDFix: Version 1.228 [/b]
                Run by HP_Administrateur on 05/10/2008 at 12:08

                Microsoft Windows XP [version 5.1.2600]
                Running From: C:\Documents and Settings\HP_Administrateur\Bureau\SDFix\SDFix

                [b]Checking Services [/b]:

                Restoring Default Security Values
                Restoring Default Hosts File

                Rebooting

                [b]Checking Files [/b]:

                No Trojan Files Found

                Removing Temp Files

                [b]ADS Check [/b]:

                [b]Final Check [/b]:

                catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                Rootkit scan 2008-10-05 12:31:57
                Windows 5.1.2600 Service Pack 2 NTFS

                scanning hidden processes ...

                scanning hidden services & system hive ...

                [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
                "p0"="C:\Program Files\DAEMON Tools Lite\"
                "h0"=dword:00000000
                "khjeh"=hex:74,3c,55,19,82,b4,11,8c,1f,bb,98,e1,ed,1c,88,5a,6b,e9,ef,14,2a,..

                [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
                "a0"=hex:20,01,00,00,0f,96,f3,b5,35,c0,34,8c,2b,1d,df,8d,71,80,de,f2,51,..
                "khjeh"=hex:08,e9,b8,ad,af,bb,e3,08,7f,76,80,f1,8f,92,00,fa,80,63,77,04,ff,..

                [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
                "khjeh"=hex:86,29,1a,45,9c,25,16,b6,1e,5a,e4,e1,a6,15,45,23,c1,7d,23,09,f1,..
                [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg]
                "s1"=dword:2df9c43f
                "s2"=dword:110480d0
                "h0"=dword:00000001

                [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
                "p0"="C:\Program Files\DAEMON Tools Lite\"
                "h0"=dword:00000000
                "khjeh"=hex:74,3c,55,19,82,b4,11,8c,1f,bb,98,e1,ed,1c,88,5a,6b,e9,ef,14,2a,..

                [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
                "a0"=hex:20,01,00,00,0f,96,f3,b5,35,c0,34,8c,2b,1d,df,8d,71,80,de,f2,51,..
                "khjeh"=hex:08,e9,b8,ad,af,bb,e3,08,7f,76,80,f1,8f,92,00,fa,80,63,77,04,ff,..

                [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
                "khjeh"=hex:86,29,1a,45,9c,25,16,b6,1e,5a,e4,e1,a6,15,45,23,c1,7d,23,09,f1,..
                [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
                "p0"="C:\Program Files\DAEMON Tools Lite\"
                "h0"=dword:00000000
                "khjeh"=hex:74,3c,55,19,82,b4,11,8c,1f,bb,98,e1,ed,1c,88,5a,6b,e9,ef,14,2a,..

                [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
                "a0"=hex:20,01,00,00,0f,96,f3,b5,35,c0,34,8c,2b,1d,df,8d,71,80,de,f2,51,..
                "khjeh"=hex:08,e9,b8,ad,af,bb,e3,08,7f,76,80,f1,8f,92,00,fa,80,63,77,04,ff,..

                [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
                "khjeh"=hex:86,29,1a,45,9c,25,16,b6,1e,5a,e4,e1,a6,15,45,23,c1,7d,23,09,f1,..

                scanning hidden registry entries ...

                scanning hidden files ...

                scan completed successfully
                hidden processes: 0
                hidden services: 0
                hidden files: 0

                [b]Remaining Services [/b]:

                Authorized Application Key Export:

                [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
                "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe:*:Enabled:hpqtra08.exe"
                "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe:*:Enabled:hpqste08.exe"
                "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe:*:Enabled:hpofxm08.exe"
                "C:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe:*:Enabled:hposfx08.exe"
                "C:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe:*:Enabled:hposid01.exe"
                "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe:*:Enabled:hpqscnvw.exe"
                "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe:*:Enabled:hpqkygrp.exe"
                "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe:*:Enabled:hpqcopy.exe"
                "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe:*:Enabled:hpfccopy.exe"
                "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe:*:Enabled:hpzwiz01.exe"
                "C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"="C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe:*:Enabled:hpqphunl.exe"
                "C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqDIA.exe"="C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqDIA.exe:*:Enabled:hpqdia.exe"
                "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe:*:Enabled:hpoews01.exe"
                "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
                "C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
                "C:\\Program Files\\Cyanide\\GameCenter\\GameCenter.exe"="C:\\Program Files\\Cyanide\\GameCenter\\GameCenter.exe:*:Enabled:GameCenter"
                "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
                "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
                "C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"="C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe:*:Enabled:Logitech Desktop Messenger"
                "C:\\Program Files\\LimeWire\\LimeWire.exe"="C:\\Program Files\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"
                "C:\\Program Files\\Steam\\SteamApps\\serialbuveur69\\counter-strike source\\hl2.exe"="C:\\Program Files\\Steam\\SteamApps\\serialbuveur69\\counter-strike source\\hl2.exe:*:Enabled:hl2"
                "C:\\Program Files\\mIRC\\mirc.exe"="C:\\Program Files\\mIRC\\mirc.exe:*:Enabled:mIRC"
                "C:\\Program Files\\Cyanide\\Pro Cycling Manager - Saison 2006\\PCM.exe"="C:\\Program Files\\Cyanide\\Pro Cycling Manager - Saison 2006\\PCM.exe:*:Disabled:pcm"
                "C:\\Program Files\\Sports Interactive\\Football Manager 2008\\fm.exe"="C:\\Program Files\\Sports Interactive\\Football Manager 2008\\fm.exe:*:Enabled:Football Manager 2008"
                "C:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE"="C:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE:*:Enabled:Microsoft Office OneNote"

                [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
                "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
                "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
                "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
                "C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"="C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe:*:Enabled:Logitech Desktop Messenger"

                [b]Remaining Files [/b]:

                [b]Files with Hidden Attributes [/b]:

                Sun 14 Jan 2007 211 A.SHR --- "C:\BOOT.BAK"
                Mon 28 Jan 2008 1,404,240 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\SDUpdate.exe"
                Mon 28 Jan 2008 5,146,448 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe"
                Mon 28 Jan 2008 2,097,488 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe"
                Wed 15 Aug 2007 4,348 ..SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
                Wed 14 Mar 2007 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv02.tmp"
                Thu 7 Dec 2006 3,096,576 A..H. --- "C:\Documents and Settings\HP_Administrateur\Application Data\U3\temp\Launchpad Removal.exe"

                [b]Finished![/b]

                Puis le rapport Hijackthits:

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 12:56:05, on 05/10/2008
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v7.00 (7.00.6000.16705)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\WINDOWS\Explorer.EXE
                C:\WINDOWS\arservice.exe
                C:\WINDOWS\eHome\ehSched.exe
                C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
                C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\HPZIPM12.EXE
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
                C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology\ELService.exe
                C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
                C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
                C:\WINDOWS\system32\dllhost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\HP\KBD\KBD.EXE
                C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\Mozilla Firefox\firefox.exe
                C:\Hijackthis\eden.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
                O2 - BHO: MegaIEMn - {bf00e119-21a3-4fd1-b178-3b8537e75c92} - C:\Program Files\Megaupload\Mega Manager\MegaIEMn.dll
                O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
                O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll
                O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
                O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
                O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
                O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxentelechargement.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
                O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553545500} - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
                O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
                O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
                O23 - Service: Intel® Quick Resume Technology Drivers (ELService) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology\ELService.exe
                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMon) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
                O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\HPZIPM12.EXE
                O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
                O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
                O23 - Service: BitDefender Communicator (XCOMM) - BitDefender - C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
                0
                1. Contributeur sécurité
                  slt

                  bitdefender ne trouve pas d'infection?
                  -1
                  1. sinon tu peux télécharger MBAM et faire un scan complet pour voir si tu es infecté...
                    -1
                    1. tu vois de petites différences ? ton pc est-il plus rapide ?
                      -1
                      1. Contributeur sécurité
                        télécharge combofix (par sUBs) ici :

                        http://download.bleepingcomputer.com/sUBs/ComboFix.exe

                        et enregistre le sur le bureau.
                        déconnecte toi d'internet et ferme toutes tes applications.

                        désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)

                        double-clique sur combofix.exe et suis les instructions

                        à la fin, il va produire un rapport C:\ComboFix.txt

                        réactive ton parefeu, ton antivirus, la garde de ton antispyware

                        copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.

                        Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.

                        Tu as un tutoriel complet ici :

                        https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

                        _______________________

                        colle un nouveau rapport hijackthis
                        Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

                        ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

                        Ensuite avec Explorer créer un dossier c:\hijackthis
                        Décompresser Hijackthis dans ce dossier.
                        C'est important pour les sauvegardes."
                        -1
                        1. Contributeur sécurité
                          le rapport combofix?
                          -1
                          1. Contributeur sécurité
                            slt
                            ma souris m'a lachée alors pas facile....

                            peux tu télécharger le logiciel SDFIX et le lancer et me coller un rapport?

                            en attendant que j'en achète une autre...

                            rq: pour trouver SDFIx tape le dans google avec mon pseudo et tu aura la procedure

                            ensuite remet un rapport hijakchits et dis tes soucis

                            a plus
                            -1
                            1. ensuite, fais un nettoyage avec MBAM :

                              Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

                              Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre-le sur ton Bureau à partir de ce lien :

                              https://www.commentcamarche.net/telecharger/ 34055379 malwarebyte s anti malware

                              A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.

                              Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.

                              Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.

                              Redémarre ton ordinateur en mode sans échec

                              Relance MBAM grâce au raccourci présent sur ton bureau.

                              Dans l'onglet analyse, vérifie que "Exécuter un examen complet" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.

                              MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.

                              A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.

                              Si des malwares ont été détectés, leur liste s'affiche.
                              En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

                              MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

                              Ferme MBAM en cliquant sur Quitter.

                              Poste le rapport dans ta réponse
                              -1
                              1. Contributeur sécurité
                                analyse ceci sur virus total et colle les rapports: https://www.virustotal.com/gui/

                                C:\WINDOWS\system32\SET2E3.tmp
                                C:\WINDOWS\SET55E.tmp

                                _______________________

                                Telecharge FindyKill sur ton bureau :

                                --> http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe

                                --> Lance l installation avec les parametres par default

                                --> Double clic sur le raccourci FindyKill sur ton bureau

                                --> Au menu principal,choisi l option 1 (Recherche)

                                --> Post le rapport FindyKill.txt

                                Note : le rapport FindyKill.txt est sauvegardé a la racine du disque

                                ________________________

                                Voici une petite information sur Boonty games

                                Leur politique :

                                "Il se peut que nous partageons aussi des informations payantes avec des tiers
                                qui fournissent des services payants et partage des données regroupées montrant le type
                                et le nombre de jeux vidéos que vous téléchargez, votre age, votre sexe, vos occupations,
                                niveau d'éducation, localité géographique, données sur l'équipement de votre ordinateur,
                                internet et intérêts pour les jeux vidéos, activités et entraînement des jeux édités.
                                De plus, nous partageons les adresses email avec des tiers fournisseurs de compte mails
                                qui nous assistent en envoyant nos mails a de nombreux clients en même temps..."

                                Si tu n'y vois aucune objection , libre à toi ... on passe
                                -1
                                1. d'accord je te laisse tout faire jlpjlp
                                  -1