Un trojan est en train de m'infecter

Résolu
Bonjour,
Comme marqué en titre de message je pense être infecté par un trojan. J'ai fait plusieurs recherche de virus, deux virus en son ressorti, mais impossible de faire quoique se soit.
J'ai retenu: Trojan.W32.ANTIAV.TZ
Backdoor.W32.IRCbot.gpp
J'ai rien trouvé sur internet à ce sujet, et aucun antivirus ne me les supprimes. Je pense avoir vraiment plusieurs virus, surtout que depuis quelque temps, des pages s'ouvrent toutes seules et des messages bizarres son envoyés à mes contacts msn. De plus mon pc est très très lent lors de l'ouverture de programme. J'espère trouver quelqu'un qui connaisse se problème, ou quelqu'un qui puisse m'aider à résoudre mon problème grâce au postage de résultat posté dans des logiciels comme fait dans d'autre topic.
Merci d'avance.
Bonne soiré
Dominique
Configuration: Windows XP
Firefox 3.0.4

18 réponses

  1. Merci de ton aide, voici le rapport:

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 21:04:30, on 25/11/2008
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16735)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\System32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\System32\brsvc01a.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\System32\brss01a.exe
    C:\Program Files\VIAudioi\SBADeck\ADeck.exe
    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
    C:\Program Files\Logitech\Video\LogiTray.exe
    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
    C:\WINDOWS\fxstaller.exe
    C:\WINDOWS\system32\service.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    C:\Program Files\AntiViral Toolkit Pro\avpm.exe
    C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\UAService7.exe
    C:\WINDOWS\system32\LVComsX.exe
    C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
    C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
    C:\Program Files\Logitech\Video\FxSvr2.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\Program Files\IncrediMail\bin\IMApp.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=D4322FEE7CF74A348CB9CE970F098EF5
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O4 - HKLM\..\Run: [AudioDeck] C:\Program Files\VIAudioi\SBADeck\ADeck.exe 1
    O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
    O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\System32\NeroCheck.exe
    O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
    O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKLM\..\Run: [Windows UDP Control Center] fxstaller.exe
    O4 - HKLM\..\Run: [RIOTBOT] service.exe
    O4 - HKLM\..\Run: [48ad063a] rundll32.exe "C:\WINDOWS\system32\nfythrlk.dll",b
    O4 - HKLM\..\RunServices: [RIOTBOT] service.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
    O4 - HKCU\..\Run: [RIOTBOT] service.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: AVP Monitor.lnk = C:\Program Files\AntiViral Toolkit Pro\avpm.exe
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://I:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - I:\PROGRA~2\MICROS~1\Office12\REFIEBAR.DLL
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
    O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
    O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://odreydu17.spaces.live.com//PhotoUpload/MsnPUpld.cab
    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
    O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase9563.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
    O16 - DPF: {7CCAD6DD-DD0B-440B-91FF-7670F5AADC21} (SpinTop Games Launcher) - http://www.msnjeux.com/online2/MSN_INTL_FRANCE/mystery_solitaire/SpinTopGamesLauncher.cab
    O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
    O16 - DPF: {97E71027-0BA2-44F2-97DB-F84D808ED0B6} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab55762.cab
    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
    O16 - DPF: {BA162249-F2C5-4851-8ADC-FC58CB424243} (Image Uploader Control) - http://copainsdavant.linternaute.com/html_include_bibliotheque/objimageuploader/ImageUploader5.cab
    O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
    O16 - DPF: {BD8667B7-38D8-4C77-B580-18C3E146372C} (Creative Toolbox Plug-in) - http://bmm.imgag.com/imgag/cp/install/crusher-fr.cab
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
    O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer Class) - http://a532.g.akamai.net/f/532/6712/4h/player.virtools.com/downloads/player/Install3.0/Installer.exe
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
    O16 - DPF: {D77EF652-9A6B-40C8-A4B9-1C0697C6CF41} (TikGames Online Control) - http://www.msnjeux.com/online2/MSN_INTL_FRANCE/shapo/shapo.cab
    O16 - DPF: {E1342154-4889-42B5-BEF6-19237577048F} (OberongamesLoader Object) - http://msnfr.oberon-media.com/online2/MSN_INTL_FRANCE/zuma/oberongamesloader.cab
    O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
    O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
    O20 - AppInit_DLLs: wqecoh.dll
    O23 - Service: APC-Host - Unknown owner - I:\Program Files\Anyplace Control\apc_host.exe (file missing)
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
    O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
    O23 - Service: Brother Popup Suspend service for Resource manager (brmfrmps) - Unknown owner - C:\WINDOWS\system32\Brmfrmps.exe (file missing)
    O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\System32\brsvc01a.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
    O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Sony DADC Austria AG. - C:\WINDOWS\System32\UAService7.exe
    O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
    0
    1. Contributeur sécurité
      J'attendais d'avoir le rapport hijackthis pour te le demander ;)
      Mais je pense que ça ne suffira pas, pense à revenir après pour qu'on finisse correctement le nettoyage.

      Télécharge MSNFix.zip (de !aur3n7) sur ton bureau : http://sosvirus.changelog.fr/MSNFix.zip

      Décompresse-le (clic droit >> Extraire ici) et double clique sur le fichier MSNFix.bat.
      - Exécute l'option R.
      - Si l'infection est détectée, un message l'indiquera et il suffira de presser une touche pour lancer le nettoyage.

      Note : Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal

      --> Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt

      Tutoriel en image : https://www.malekal.com/supprimer-virus-desinfecter-pc/

      0
      1. Le pc été tellement infecté qu'il ne voulai rien décompressé. Le PC été trop trop lent. Bref j'ai réussi à l'utiliser ce matin, il m'a éffacé des virus, parcontre impossible de trouver le rapport.
        Je savais pas si hijackthis faisait le même rapport, donc j'ai lancé hijackthis, voici le rapport:

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 13:25:17, on 26/11/2008
        Platform: Windows XP SP3 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16735)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\System32\Ati2evxx.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\System32\brsvc01a.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\System32\brss01a.exe
        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
        C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\System32\UAService7.exe
        C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
        C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
        C:\WINDOWS\system32\wscntfy.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\VIAudioi\SBADeck\ADeck.exe
        C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
        C:\Program Files\Logitech\Video\LogiTray.exe
        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
        C:\WINDOWS\system32\rundll32.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\AntiViral Toolkit Pro\avpm.exe
        C:\WINDOWS\system32\LVComsX.exe
        C:\Program Files\IncrediMail\bin\IMApp.exe
        C:\Program Files\Logitech\Video\FxSvr2.exe
        C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
        C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
        C:\WINDOWS\system32\rundll32.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
        C:\Program Files\Mozilla Firefox\firefox.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=D4322FEE7CF74A348CB9CE970F098EF5
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O4 - HKLM\..\Run: [AudioDeck] C:\Program Files\VIAudioi\SBADeck\ADeck.exe 1
        O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
        O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\System32\NeroCheck.exe
        O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
        O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
        O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
        O4 - HKLM\..\Run: [RIOTBOT] service.exe
        O4 - HKLM\..\Run: [48ad063a] rundll32.exe "C:\WINDOWS\system32\nfythrlk.dll",b
        O4 - HKLM\..\RunServices: [RIOTBOT] service.exe
        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
        O4 - HKCU\..\Run: [RIOTBOT] service.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
        O4 - Global Startup: AVP Monitor.lnk = C:\Program Files\AntiViral Toolkit Pro\avpm.exe
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://I:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - I:\PROGRA~2\MICROS~1\Office12\REFIEBAR.DLL
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
        O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
        O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://odreydu17.spaces.live.com//PhotoUpload/MsnPUpld.cab
        O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
        O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase9563.cab
        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
        O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
        O16 - DPF: {7CCAD6DD-DD0B-440B-91FF-7670F5AADC21} (SpinTop Games Launcher) - http://www.msnjeux.com/online2/MSN_INTL_FRANCE/mystery_solitaire/SpinTopGamesLauncher.cab
        O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
        O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
        O16 - DPF: {97E71027-0BA2-44F2-97DB-F84D808ED0B6} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab55762.cab
        O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
        O16 - DPF: {BA162249-F2C5-4851-8ADC-FC58CB424243} (Image Uploader Control) - http://copainsdavant.linternaute.com/html_include_bibliotheque/objimageuploader/ImageUploader5.cab
        O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
        O16 - DPF: {BD8667B7-38D8-4C77-B580-18C3E146372C} (Creative Toolbox Plug-in) - http://bmm.imgag.com/imgag/cp/install/crusher-fr.cab
        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
        O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer Class) - http://a532.g.akamai.net/f/532/6712/4h/player.virtools.com/downloads/player/Install3.0/Installer.exe
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
        O16 - DPF: {D77EF652-9A6B-40C8-A4B9-1C0697C6CF41} (TikGames Online Control) - http://www.msnjeux.com/online2/MSN_INTL_FRANCE/shapo/shapo.cab
        O16 - DPF: {E1342154-4889-42B5-BEF6-19237577048F} (OberongamesLoader Object) - http://msnfr.oberon-media.com/online2/MSN_INTL_FRANCE/zuma/oberongamesloader.cab
        O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
        O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
        O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
        O20 - AppInit_DLLs: wqecoh.dll
        O23 - Service: APC-Host - Unknown owner - I:\Program Files\Anyplace Control\apc_host.exe (file missing)
        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
        O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
        O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
        O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
        O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
        O23 - Service: Brother Popup Suspend service for Resource manager (brmfrmps) - Unknown owner - C:\WINDOWS\system32\Brmfrmps.exe (file missing)
        O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\System32\brsvc01a.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
        O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
        O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Sony DADC Austria AG. - C:\WINDOWS\System32\UAService7.exe
        O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
        0
        1. Contributeur sécurité
          Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt : il est soit sur ton Bureau, soit à la racine du disque dur (menu démarrer --> Poste de travail --> disque C)

          Il reste une partie de l'infection :

          Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
          http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
          Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
          • Redémarre ton ordinateur
          • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
          • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
          • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
          • Choisis ton compte.

          • Puis, ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
          • Appuie sur une touche pour commencer le processus de nettoyage.
          • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
          • Appuie sur une touche pour redémarrer le PC.
          • Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
          • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
          • Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
          • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.

          • Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau rapport Hijackthis !

          0
          1. Pour le rapport de MSNFix, il n'est vraiment présent nul part, ni sur le bureau, ni dans le dossier source de MSNFix. Même au lancement du logciel quand je séléction "afichage du raport et quitter" il n'apparait pas.
            Ceci dit, voici le raport de SDFi:

            [b]SDFix: Version 1.240 [/b]
            Run by Administrateur on 26/11/2008 at 15:11

            Microsoft Windows XP [version 5.1.2600]
            Running From: C:\SDFix

            [b]Checking Services [/b]:

            Restoring Default Security Values
            Restoring Default Hosts File

            Rebooting

            [b]Checking Files [/b]:

            Trojan Files Found:

            C:\WINDOWS\system32\khfeddAr.dll - Deleted

            Removing Temp Files

            [b]ADS Check [/b]:

            [b]Final Check [/b]:

            catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
            Rootkit scan 2008-11-26 15:17:52
            Windows 5.1.2600 Service Pack 3 FAT NTAPI

            scanning hidden processes ...

            scanning hidden services ...

            scanning hidden autostart entries ...

            scanning hidden files ...

            scan completed successfully
            hidden processes: 0
            hidden services: 0
            hidden files: 0

            [b]Remaining Services [/b]:

            Authorized Application Key Export:

            [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
            "I:\\Program Files\\Anyplace Control\\apc_host.exe"="I:\\Program Files\\Anyplace Control\\apc_host.exe:*:Enabled:Anyplace Control: www.anyplace-control.com"
            "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
            "C:\\Program Files\\IncrediMail\\bin\\IncMail.exe"="C:\\Program Files\\IncrediMail\\bin\\IncMail.exe:*:Enabled:IncrediMail"
            "C:\\Program Files\\IncrediMail\\bin\\IMApp.exe"="C:\\Program Files\\IncrediMail\\bin\\IMApp.exe:*:Enabled:IncrediMail"
            "C:\\Program Files\\Fichiers communs\\AVP Shared\\avpupd.exe"="C:\\Program Files\\Fichiers communs\\AVP Shared\\avpupd.exe:*:Enabled:avpupd"
            "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
            "I:\\kodak\\Kodak EasyShare software\\bin\\EasyShare.exe"="I:\\kodak\\Kodak EasyShare software\\bin\\EasyShare.exe:*:Enabled:EasyShare"
            "C:\\Program Files\\IVT Corporation\\BlueSoleil\\BlueSoleil.exe"="C:\\Program Files\\IVT Corporation\\BlueSoleil\\BlueSoleil.exe:*:Enabled:BlueSoleil"
            "C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\backWeb-8876480.exe"="C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\backWeb-8876480.exe:*:Enabled:Logitech Desktop Messenger"
            "I:\\eMule\\emule.exe"="I:\\eMule\\emule.exe:*:Enabled:eMule"
            "I:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"="I:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook"
            "C:\\Program Files\\IncrediMail\\BIN\\ImpCnt.exe"="C:\\Program Files\\IncrediMail\\BIN\\ImpCnt.exe:*:Enabled:IncrediMail"
            "C:\\Program Files\\Babelgum\\Babelgum.exe"="C:\\Program Files\\Babelgum\\Babelgum.exe:*:Enabled:Babelgum Beta"
            "C:\\Program Files\\Windows Live\\Messenger\\MsnMsgr.Exe"="C:\\Program Files\\Windows Live\\Messenger\\MsnMsgr.Exe:*:Enabled:Windows Live Messenger"
            "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
            "C:\\Program Files\\Skype\\Phone\\Skype.exe"="C:\\Program Files\\Skype\\Phone\\Skype.exe:*:Enabled:Skype"
            "C:\\Program Files\\Internet Explorer\\iexplore.exe"="C:\\Program Files\\Internet Explorer\\iexplore.exe:*:Enabled:Internet Explorer"
            "C:\\WINDOWS\\System32\\mmc.exe"="C:\\WINDOWS\\System32\\mmc.exe:*:Enabled:Microsoft Management Console"
            "C:\\WINDOWS\\System32\\service.exe"="C:\\WINDOWS\\System32\\service.exe:*:Disabled:service"

            [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
            "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
            "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
            "C:\\Program Files\\Windows Live\\Messenger\\MsnMsgr.Exe"="C:\\Program Files\\Windows Live\\Messenger\\MsnMsgr.Exe:*:Enabled:Windows Live Messenger"
            "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"

            [b]Remaining Files [/b]:

            File Backups: - C:\SDFix\backups\backups.zip

            [b]Files with Hidden Attributes [/b]:

            Mon 27 Mar 2006 56 ..SHR --- "C:\WINDOWS\system32\FB7AB5B20E.sys"
            Tue 5 Sep 2006 5 A.SH. --- "C:\WINDOWS\system32\debeba3_g.dll"
            Wed 3 May 2006 163,328 ..SHR --- "C:\WINDOWS\system32\flvDX.dll"
            Fri 20 Aug 2004 60,416 A.SH. --- "C:\Program Files\Outlook Express\msimn.exe"
            Mon 28 Jan 2008 1,404,240 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\SDUpdate.exe"
            Mon 28 Jan 2008 5,146,448 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe"
            Mon 18 Aug 2008 1,832,272 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe"
            Tue 21 Mar 2006 4,348 A.SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
            Sat 17 May 2008 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv02.tmp"

            [b]Finished![/b]

            Et le rapport e hijackthis:

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 15:38:30, on 26/11/2008
            Platform: Windows XP SP3 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.6000.16735)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\System32\Ati2evxx.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\System32\brsvc01a.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\WINDOWS\System32\brss01a.exe
            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
            C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\System32\UAService7.exe
            C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
            C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
            C:\WINDOWS\system32\wscntfy.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\notepad.exe
            C:\Program Files\VIAudioi\SBADeck\ADeck.exe
            C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
            C:\Program Files\Logitech\Video\LogiTray.exe
            C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
            C:\WINDOWS\system32\rundll32.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\AntiViral Toolkit Pro\avpm.exe
            C:\WINDOWS\system32\LVComsX.exe
            C:\Program Files\Logitech\Video\FxSvr2.exe
            C:\Program Files\IncrediMail\bin\IMApp.exe
            C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
            C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=D4322FEE7CF74A348CB9CE970F098EF5
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            O4 - HKLM\..\Run: [AudioDeck] C:\Program Files\VIAudioi\SBADeck\ADeck.exe 1
            O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
            O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
            O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\System32\NeroCheck.exe
            O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
            O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
            O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
            O4 - HKLM\..\Run: [48ad063a] rundll32.exe "C:\WINDOWS\system32\nfythrlk.dll",b
            O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
            O4 - Global Startup: AVP Monitor.lnk = C:\Program Files\AntiViral Toolkit Pro\avpm.exe
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://I:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
            O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - I:\PROGRA~2\MICROS~1\Office12\REFIEBAR.DLL
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
            O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
            O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
            O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://odreydu17.spaces.live.com//PhotoUpload/MsnPUpld.cab
            O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
            O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
            O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase9563.cab
            O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
            O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
            O16 - DPF: {7CCAD6DD-DD0B-440B-91FF-7670F5AADC21} (SpinTop Games Launcher) - http://www.msnjeux.com/online2/MSN_INTL_FRANCE/mystery_solitaire/SpinTopGamesLauncher.cab
            O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
            O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
            O16 - DPF: {97E71027-0BA2-44F2-97DB-F84D808ED0B6} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab55762.cab
            O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
            O16 - DPF: {BA162249-F2C5-4851-8ADC-FC58CB424243} (Image Uploader Control) - http://copainsdavant.linternaute.com/...
            O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
            O16 - DPF: {BD8667B7-38D8-4C77-B580-18C3E146372C} (Creative Toolbox Plug-in) - http://bmm.imgag.com/imgag/cp/install/crusher-fr.cab
            O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
            O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer Class) - http://a532.g.akamai.net/f/532/6712/4h/player.virtools.com/downloads/player/Install3.0/Installer.exe
            O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
            O16 - DPF: {D77EF652-9A6B-40C8-A4B9-1C0697C6CF41} (TikGames Online Control) - http://www.msnjeux.com/online2/MSN_INTL_FRANCE/shapo/shapo.cab
            O16 - DPF: {E1342154-4889-42B5-BEF6-19237577048F} (OberongamesLoader Object) - http://msnfr.oberon-media.com/online2/MSN_INTL_FRANCE/zuma/oberongamesloader.cab
            O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
            O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
            O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
            O20 - AppInit_DLLs: wqecoh.dll
            O23 - Service: APC-Host - Unknown owner - I:\Program Files\Anyplace Control\apc_host.exe (file missing)
            O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
            O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
            O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
            O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
            O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
            O23 - Service: Brother Popup Suspend service for Resource manager (brmfrmps) - Unknown owner - C:\WINDOWS\system32\Brmfrmps.exe (file missing)
            O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\System32\brsvc01a.exe
            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
            O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
            O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Sony DADC Austria AG. - C:\WINDOWS\System32\UAService7.exe
            O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
            0
            1. Contributeur sécurité
              Télécharge et installe Malwarebytes' Anti-Malware
              - A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
              - Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
              - Puis va dans l'onglet "Recherche", coche "Exécuter un examen rapide" puis "Rechercher"
              - Sélectionne tes disques durs" puis clique sur "Lancer l’examen"
              - A la fin du scan, clique sur Afficher les résultats
              - Coche tous les éléments détectés puis clique sur Supprimer la sélection
              - Enregistre le rapport
              - S'il t'est demandé de redémarrer, clique sur Yes

              Poste le rapport de scan après la suppression ici

              0
              1. J'ai du lancé 3 foisle logiciel, seul le premier et troisième raport sont disponible, les voicis:

                Malwarebytes' Anti-Malware 1.30
                Version de la base de données: 1426
                Windows 5.1.2600 Service Pack 3

                26/11/2008 18:44:02
                mbam-log-2008-11-26 (18-44-02).txt

                Type de recherche: Examen rapide
                Eléments examinés: 2862
                Temps écoulé: 35 second(s)

                Processus mémoire infecté(s): 0
                Module(s) mémoire infecté(s): 5
                Clé(s) du Registre infectée(s): 5
                Valeur(s) du Registre infectée(s): 1
                Elément(s) de données du Registre infecté(s): 2
                Dossier(s) infecté(s): 0
                Fichier(s) infecté(s): 10

                Processus mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Module(s) mémoire infecté(s):
                C:\WINDOWS\system32\tsdybirc.dll (Trojan.Vundo.H) -> Delete on reboot.
                C:\WINDOWS\system32\nfythrlk.dll (Trojan.Vundo.H) -> Delete on reboot.
                C:\WINDOWS\system32\nnnLBRkk.dll (Trojan.Vundo.H) -> Delete on reboot.
                C:\WINDOWS\system32\wqecoh.dll (Trojan.Vundo) -> Delete on reboot.
                C:\WINDOWS\system32\tcecajfq.dll (Trojan.Vundo) -> Delete on reboot.

                Clé(s) du Registre infectée(s):
                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0a6ed9d5-fd23-42e1-986d-eda092d445a3} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                HKEY_CLASSES_ROOT\CLSID\{0a6ed9d5-fd23-42e1-986d-eda092d445a3} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{66cf31a3-1d29-40c3-834f-03061baec3a1} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                HKEY_CLASSES_ROOT\CLSID\{66cf31a3-1d29-40c3-834f-03061baec3a1} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{0a6ed9d5-fd23-42e1-986d-eda092d445a3} (Trojan.Vundo) -> Quarantined and deleted successfully.

                Valeur(s) du Registre infectée(s):
                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\48ad063a (Trojan.Vundo.H) -> Quarantined and deleted successfully.

                Elément(s) de données du Registre infecté(s):
                HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Notification Packages (Trojan.Vundo.H) -> Data: c:\windows\system32\nnnlbrkk -> Quarantined and deleted successfully.
                HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Authentication Packages (Trojan.Vundo) -> Data: c:\windows\system32\nnnlbrkk -> Quarantined and deleted successfully.

                Dossier(s) infecté(s):
                (Aucun élément nuisible détecté)

                Fichier(s) infecté(s):
                C:\WINDOWS\system32\nnnLBRkk.dll (Trojan.Vundo.H) -> Delete on reboot.
                C:\WINDOWS\system32\kkRBLnnn.ini (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                C:\WINDOWS\system32\kkRBLnnn.ini2 (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                C:\WINDOWS\system32\inaong.dll (Trojan.Vundo.H) -> Delete on reboot.
                C:\WINDOWS\system32\tsdybirc.dll (Trojan.Vundo.H) -> Delete on reboot.
                C:\WINDOWS\system32\cribydst.ini (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                C:\WINDOWS\system32\nfythrlk.dll (Trojan.Vundo.H) -> Delete on reboot.
                C:\WINDOWS\system32\klrhtyfn.ini (Trojan.Vundo.H) -> Quarantined and deleted successfully.
                C:\WINDOWS\system32\wqecoh.dll (Trojan.Vundo) -> Delete on reboot.
                C:\WINDOWS\system32\tcecajfq.dll (Trojan.Vundo) -> Delete on reboot.

                Malwarebytes' Anti-Malware 1.30
                Version de la base de données: 1426
                Windows 5.1.2600 Service Pack 3

                26/11/2008 19:36:12
                mbam-log-2008-11-26 (19-36-12).txt

                Type de recherche: Examen rapide
                Eléments examinés: 56878
                Temps écoulé: 4 minute(s), 1 second(s)

                Processus mémoire infecté(s): 0
                Module(s) mémoire infecté(s): 0
                Clé(s) du Registre infectée(s): 11
                Valeur(s) du Registre infectée(s): 0
                Elément(s) de données du Registre infecté(s): 0
                Dossier(s) infecté(s): 0
                Fichier(s) infecté(s): 5

                Processus mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Module(s) mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Clé(s) du Registre infectée(s):
                HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{3aa42713-5c1e-48e2-b432-d8bf420dd31d} (Rogue.Antivirus2008) -> Quarantined and deleted successfully.
                HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{7fc793e3-2599-4e31-9806-1e7bff68f894} (Trojan.Vundo) -> Quarantined and deleted successfully.
                HKEY_CURRENT_USER\SOFTWARE\Trymedia Systems (Adware.Trymedia) -> Quarantined and deleted successfully.
                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Juan (Malware.Trace) -> Quarantined and deleted successfully.
                HKEY_CURRENT_USER\SOFTWARE\WakeNet (Trojan.Adware) -> Quarantined and deleted successfully.
                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\contim (Trojan.Vundo) -> Quarantined and deleted successfully.
                HKEY_CURRENT_USER\SOFTWARE\Microsoft\instkey (Trojan.Vundo) -> Quarantined and deleted successfully.
                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Track System (Trojan.Vundo) -> Quarantined and deleted successfully.
                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\rdfa (Trojan.Vundo) -> Quarantined and deleted successfully.
                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM (Trojan.Vundo) -> Quarantined and deleted successfully.
                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> Quarantined and deleted successfully.

                Valeur(s) du Registre infectée(s):
                (Aucun élément nuisible détecté)

                Elément(s) de données du Registre infecté(s):
                (Aucun élément nuisible détecté)

                Dossier(s) infecté(s):
                (Aucun élément nuisible détecté)

                Fichier(s) infecté(s):
                C:\WINDOWS\system32\ltwqwxti.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
                C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\2J9SRQZI\cna[1].jpg (Backdoor.Bot) -> Quarantined and deleted successfully.
                C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\3Y4OAW5C\kb600179[1] (Trojan.Vundo) -> Quarantined and deleted successfully.
                C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\9MIDLREJ\index[1] (Trojan.Vundo) -> Quarantined and deleted successfully.
                C:\WINDOWS\CASINO01.INI (Malware.Trace) -> Quarantined and deleted successfully.

                ------------------------------------------------------------------------------------------------------------
                ------------------------------------------------------------------------------------------------------------

                Je rajoute le raport hijackthis que je viens de lancer:

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 19:39:40, on 26/11/2008
                Platform: Windows XP SP3 (WinNT 5.01.2600)
                MSIE: Internet Explorer v7.00 (7.00.6000.16735)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\System32\Ati2evxx.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\Explorer.EXE
                C:\WINDOWS\System32\brsvc01a.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\WINDOWS\System32\brss01a.exe
                C:\Program Files\VIAudioi\SBADeck\ADeck.exe
                C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                C:\Program Files\Logitech\Video\LogiTray.exe
                C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                C:\WINDOWS\system32\LVComsX.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\WINDOWS\System32\UAService7.exe
                C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
                C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
                C:\Program Files\AntiViral Toolkit Pro\avpm.exe
                C:\Program Files\Logitech\Video\FxSvr2.exe
                C:\Program Files\IncrediMail\bin\IMApp.exe
                C:\Program Files\Internet Explorer\IEXPLORE.EXE
                C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
                C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                C:\WINDOWS\system32\wscntfy.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=D4322FEE7CF74A348CB9CE970F098EF5
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - I:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\4.1.805.4472\swg.dll
                O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
                O4 - HKLM\..\Run: [AudioDeck] C:\Program Files\VIAudioi\SBADeck\ADeck.exe 1
                O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
                O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
                O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\System32\NeroCheck.exe
                O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                O4 - Global Startup: AVP Monitor.lnk = C:\Program Files\AntiViral Toolkit Pro\avpm.exe
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://I:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - I:\PROGRA~2\MICROS~1\Office12\REFIEBAR.DLL
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
                O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://odreydu17.spaces.live.com//PhotoUpload/MsnPUpld.cab
                O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase9563.cab
                O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                O16 - DPF: {7CCAD6DD-DD0B-440B-91FF-7670F5AADC21} (SpinTop Games Launcher) - http://www.msnjeux.com/online2/MSN_INTL_FRANCE/mystery_solitaire/SpinTopGamesLauncher.cab
                O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
                O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                O16 - DPF: {97E71027-0BA2-44F2-97DB-F84D808ED0B6} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab55762.cab
                O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                O16 - DPF: {BA162249-F2C5-4851-8ADC-FC58CB424243} (Image Uploader Control) - http://copainsdavant.linternaute.com/html_include_bibliotheque/objimageuploader/ImageUploader5.cab
                O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
                O16 - DPF: {BD8667B7-38D8-4C77-B580-18C3E146372C} (Creative Toolbox Plug-in) - http://bmm.imgag.com/imgag/cp/install/crusher-fr.cab
                O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer Class) - http://a532.g.akamai.net/f/532/6712/4h/player.virtools.com/downloads/player/Install3.0/Installer.exe
                O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
                O16 - DPF: {D77EF652-9A6B-40C8-A4B9-1C0697C6CF41} (TikGames Online Control) - http://www.msnjeux.com/online2/MSN_INTL_FRANCE/shapo/shapo.cab
                O16 - DPF: {E1342154-4889-42B5-BEF6-19237577048F} (OberongamesLoader Object) - http://msnfr.oberon-media.com/online2/MSN_INTL_FRANCE/zuma/oberongamesloader.cab
                O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
                O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
                O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                O20 - AppInit_DLLs: inaong.dll
                O23 - Service: APC-Host - Unknown owner - I:\Program Files\Anyplace Control\apc_host.exe (file missing)
                O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
                O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
                O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                O23 - Service: Brother Popup Suspend service for Resource manager (brmfrmps) - Unknown owner - C:\WINDOWS\system32\Brmfrmps.exe (file missing)
                O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\System32\brsvc01a.exe
                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
                O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Sony DADC Austria AG. - C:\WINDOWS\System32\UAService7.exe
                O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
                0
                1. Contributeur sécurité
                  Oh, il y a une infection Vundo en plus...

                  On va utiliser Combofix pour finir la désinfection. Attention, ce logiciel est très puissant, une mauvaise utilisation peut faire des dégâts... Fais exactement ce qui suit :

                  Télécharge ComboFix (de sUBs) sur ton Bureau (et pas ailleurs !) :
                  Fais un clic droit sur ce lien et choisis "enregistrer la cible sous ... " : dans la fenêtre qui s'ouvre tape C-Fix, choisis le bureau comme destination et valide : http://download.bleepingcomputer.com/sUBs/ComboFix.exe

                  --------------------------------------------- [ ! ATTENTION ! ] ----------------------------------------------------------
                  !! déconnecte toi, ferme toutes tes applications en cours et DESACTIVE TOUTES TES DEFENCES (anti-virus, antispyware, pare-feu) le temps de la manipulation : en effet , activés, ils pourraient gêner fortement la procédure de recherche et de nettoyage de l'outil ( voir planter le PC )...Tu les réactiveras donc après !!

                  Dans ton cas, il s'agit d'AVG Anti-spyware et de Bit Defender

                  ---> Surtout, si tu rencontres des difficultés à ce niveau là, dis le moi avant de poursuivre...

                  Tuto ici : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
                  ---------------------------------------------------------------------------------------------------------------------------------

                  Ensuite :
                  double-clique sur C-Fix.exe (= combofix.exe ) .

                  Appuie sur une touche pour démarrer le scan .

                  Attention : n'utilise pas ta souris ni ton clavier pendant que le programme tourne. Cela pourrait figer l'ordi ---> si un message d'erreur windows apparait à un moment : clique sur la croix rouge en haut à droite de la fenêtre pour la fermer

                  Le rapport sera crée dans: C:\Combofix.txt , poste le ici stp

                  0
                  1. Voici le rapport:

                    ComboFix 08-11-26.03 - Administrateur 2008-11-26 20:09:45.1 - [color=red][b]FAT32[/b][/color]x86
                    Microsoft Windows XP Professionnel 5.1.2600.3.1252.1.1036.18.310 [GMT 1:00]
                    Lancé depuis: c:\documents and settings\Administrateur\Bureau\C-Fix.exe
                    * Un nouveau point de restauration a été créé
                    .

                    (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                    .

                    c:\windows\pack.epk
                    c:\windows\system32\gyuswiw.dat
                    c:\windows\system32\gyuswiw.exe
                    c:\windows\system32\gyuswiw_nav.dat
                    c:\windows\system32\gyuswiw_navps.dat
                    c:\windows\system32\ldresb
                    c:\windows\system32\ldresb\setup.dat
                    c:\windows\system32\ldresb\update.ini
                    c:\windows\system32\svbzuiisd.dat
                    c:\windows\system32\svbzuiisd_nav.dat
                    c:\windows\system32\svbzuiisd_navps.dat
                    c:\windows\system32\znuptm.dat
                    c:\windows\system32\znuptm_nav.dat
                    c:\windows\system32\znuptm_navps.dat
                    c:\windows\Tasks\tkgqpzbz.job

                    .
                    ((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
                    .

                    -------\Legacy_BOONTY_GAMES
                    -------\Legacy_WINDOWS_LOG
                    -------\Service_Boonty Games

                    ((((((((((((((((((((((((((((( Fichiers créés du 2008-10-26 au 2008-11-26 ))))))))))))))))))))))))))))))))))))
                    .

                    2008-11-26 18:39 . 2008-11-26 18:39 <REP> d-------- c:\documents and settings\Administrateur\Application Data\Malwarebytes
                    2008-11-26 18:39 . 2008-10-22 16:10 38,496 --a------ c:\windows\system32\drivers\mbamswissarmy.sys
                    2008-11-26 18:39 . 2008-10-22 16:10 15,504 --a------ c:\windows\system32\drivers\mbam.sys
                    2008-11-26 18:38 . 2008-11-26 18:38 <REP> d-------- c:\program files\Malwarebytes' Anti-Malware
                    2008-11-26 18:38 . 2008-11-26 18:38 <REP> d-------- c:\documents and settings\All Users\Application Data\Malwarebytes
                    2008-11-26 15:09 . 2008-11-26 15:09 578,560 --a------ c:\windows\system32\dllcache\user32.dll
                    2008-11-26 15:05 . 2008-11-26 15:05 <REP> d-------- c:\windows\ERUNT
                    2008-11-26 14:57 . 2008-11-06 02:03 <REP> d-------- C:\SDFix
                    2008-11-26 10:47 . 2008-11-26 10:47 <REP> d-------- C:\MSNFix
                    2008-11-25 21:03 . 2008-11-25 21:03 <REP> d-------- c:\program files\Trend Micro
                    2008-11-25 18:52 . 2008-11-25 18:52 <REP> d-------- c:\windows\AU_Temp
                    2008-11-25 18:52 . 2008-01-26 10:45 35,262,033 --a------ c:\windows\LPT$VPN.963
                    2008-11-25 16:13 . 2008-11-25 16:13 199,680 --a------ C:\burimi.MSNFix
                    2008-11-17 11:36 . 2008-11-17 11:36 <REP> d-------- c:\program files\Bayo
                    2008-11-16 19:08 . 2008-11-18 09:19 54,156 --ah----- c:\windows\QTFont.qfn
                    2008-11-16 19:08 . 2008-11-16 19:08 1,409 --a------ c:\windows\QTFont.for
                    2008-11-15 11:00 . 2008-11-15 11:00 <REP> d-------- c:\program files\updates
                    2008-11-15 10:59 . 2008-11-15 10:59 <REP> d-------- c:\program files\extensions
                    2008-11-13 14:21 . 2008-10-24 12:21 455,296 --------- c:\windows\system32\dllcache\mrxsmb.sys
                    2008-11-13 14:19 . 2008-09-04 18:16 1,106,944 --------- c:\windows\system32\dllcache\msxml3.dll
                    2008-11-08 00:25 . 2008-11-08 00:25 <REP> d-------- c:\documents and settings\All Users\Application Data\Player Metaboli
                    2008-11-08 00:25 . 2004-02-04 10:01 2,238 --------- c:\windows\metaboli.ico
                    2008-11-08 00:25 . 2008-11-08 00:25 68 --a------ c:\windows\GPlrLanc.dat
                    2008-11-08 00:23 . 2008-11-08 00:23 <REP> d-------- c:\program files\Player Metaboli
                    2008-11-01 12:38 . 2008-11-01 12:38 <REP> d-------- c:\documents and settings\All Users\Application Data\Arovax
                    2008-10-31 00:19 . 2002-01-23 18:10 86,016 --a------ c:\windows\unvise32qt.exe
                    2008-10-30 14:27 . 2008-10-30 14:27 <REP> d-------- c:\documents and settings\Administrateur\.bitrock

                    .
                    (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                    .
                    2008-11-17 10:38 98,304 ----a-w c:\windows\system32\CmdLineExt.dll
                    2008-11-15 10:00 2,983 ----a-w c:\program files\install_wizard.log
                    2008-10-24 11:21 455,296 ----a-w c:\windows\system32\drivers\mrxsmb.sys
                    2008-10-15 17:35 337,408 ------w c:\windows\system32\dllcache\netapi32.dll
                    2008-10-04 19:58 --------- d-----w c:\documents and settings\Administrateur\Application Data\RM Royal Media Ltd
                    2008-10-03 18:12 6,066,176 ------w c:\windows\system32\dllcache\ieframe.dll
                    2008-09-15 16:26 1,846,528 ----a-w c:\windows\system32\win32k.sys
                    2008-09-15 16:26 1,846,528 ------w c:\windows\system32\dllcache\win32k.sys
                    2008-09-10 01:15 1,307,648 ------w c:\windows\system32\msxml6.dll
                    2008-09-10 01:15 1,307,648 ------w c:\windows\system32\dllcache\msxml6.dll
                    2008-09-08 11:41 333,824 ------w c:\windows\system32\dllcache\srv.sys
                    2008-09-05 22:30 952,360 ------w c:\windows\system32\dllcache\WgaTray.exe
                    2008-09-05 22:30 267,304 ------w c:\windows\system32\dllcache\wgaLogon.dll
                    2008-09-04 17:16 1,106,944 ----a-w c:\windows\system32\msxml3.dll
                    2008-09-01 20:20 16,384 ------w c:\program files\VirginMega
                    2008-09-01 13:21 90,112 ----a-w c:\windows\DUMP42f4.tmp
                    2008-09-01 13:14 90,112 ----a-w c:\windows\DUMPd392.tmp
                    2008-08-27 21:05 90,112 ----a-w c:\windows\DUMP32a8.tmp
                    2008-08-27 10:11 3,593,216 ------w c:\windows\system32\dllcache\mshtml.dll
                    2006-03-05 13:25 0 ----a-w c:\program files\error.dat
                    2006-03-27 12:45 56 --sh--r c:\windows\system32\FB7AB5B20E.sys
                    2006-09-05 16:02 5 --sha-w c:\windows\system32\debeba3_g.dll
                    2006-05-03 10:06 163,328 --sh--r c:\windows\system32\flvDX.dll
                    .

                    ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
                    .
                    .
                    *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
                    REGEDIT4

                    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                    "msnmsgr"="c:\program files\Windows Live\Messenger\MsnMsgr.Exe" [2007-10-18 5724184]
                    "ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2004-08-20 15360]
                    "IncrediMail"="c:\program files\IncrediMail\bin\IncMail.exe" [2008-07-24 243072]

                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                    "AudioDeck"="c:\program files\VIAudioi\SBADeck\ADeck.exe" [2005-04-08 512000]
                    "SSBkgdUpdate"="c:\program files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" [2003-10-14 155648]
                    "ATICCC"="c:\program files\ATI Technologies\ATI.ACE\cli.exe" [2005-08-12 45056]
                    "NeroFilterCheck"="c:\windows\System32\NeroCheck.exe" [2001-07-09 155648]
                    "LogitechVideoRepair"="c:\program files\Logitech\Video\ISStart.exe" [2004-06-01 458752]
                    "LogitechVideoTray"="c:\program files\Logitech\Video\LogiTray.exe" [2004-06-01 217088]
                    "TkBellExe"="c:\program files\Fichiers communs\Real\Update_OB\realsched.exe" [2007-11-23 185896]

                    [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                    "CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2004-08-20 15360]

                    c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
                    AVP Monitor.lnk - c:\program files\AntiViral Toolkit Pro\avpm.exe [2006-09-04 135232]

                    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
                    "AppInit_DLLs"=inaong.dll

                    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
                    "VIDC.PIM1"= pclepim1.dll
                    "msacm.enc"= ITIG726.acm

                    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
                    "EnableFirewall"= 0 (0x0)

                    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                    "%windir%\\system32\\sessmgr.exe"=
                    "c:\\Program Files\\IncrediMail\\bin\\IncMail.exe"=
                    "c:\\Program Files\\IncrediMail\\bin\\IMApp.exe"=
                    "c:\\Program Files\\Fichiers communs\\AVP Shared\\avpupd.exe"=
                    "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
                    "i:\\kodak\\Kodak EasyShare software\\bin\\EasyShare.exe"=
                    "c:\\Program Files\\IVT Corporation\\BlueSoleil\\BlueSoleil.exe"=
                    "c:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\backWeb-8876480.exe"=
                    "i:\\eMule\\emule.exe"=
                    "i:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
                    "c:\\Program Files\\IncrediMail\\BIN\\ImpCnt.exe"=
                    "c:\\Program Files\\Windows Live\\Messenger\\MsnMsgr.Exe"=
                    "c:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
                    "c:\\Program Files\\Skype\\Phone\\Skype.exe"=
                    "c:\\WINDOWS\\System32\\mmc.exe"=
                    "c:\\Program Files\\Malwarebytes' Anti-Malware\\mbam.exe"=

                    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
                    "3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009
                    "4662:TCP"= 4662:TCP:Emule
                    "4672:UDP"= 4672:UDP:Emule

                    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings]
                    "AllowOutboundDestinationUnreachable"= 1 (0x1)
                    "AllowOutboundSourceQuench"= 1 (0x1)
                    "AllowOutboundTimeExceeded"= 1 (0x1)
                    "AllowRedirect"= 1 (0x1)

                    R2 F-SECURE AVP;F-SECURE AVP;\??\c:\program files\AntiViral Toolkit Pro\FSAVP.SYS [2006-09-04 118320]
                    R3 F-SECURE Filter;F-SECURE Filter;\??\c:\program files\AntiViral Toolkit Pro\FSFILTER.SYS [2006-09-04 15968]
                    R3 F-SECURE Gatekeeper;F-SECURE Gatekeeper;\??\c:\program files\AntiViral Toolkit Pro\FSGK.SYS [2006-09-04 77392]
                    R3 F-SECURE Recognizer;F-SECURE Recognizer;\??\c:\program files\AntiViral Toolkit Pro\FSREC.SYS [2006-09-04 13565]
                    S1 hidfltr;HID Filter Driver;c:\windows\system32\drivers\MWhid.sys [2004-11-03 13332]
                    S2 APC-Host;APC-Host;i:\program files\Anyplace Control\apc_host.exe /service []
                    S3 PID_0920;Logitech QuickCam Express(PID_0920);c:\windows\system32\DRIVERS\LV532AV.SYS [2006-03-05 152576]
                    .
                    Contenu du dossier 'Tâches planifiées'

                    2008-11-26 c:\windows\Tasks\AppleSoftwareUpdate.job
                    - c:\program files\Apple Software Update\SoftwareUpdate.exe [2007-01-10 15:42]

                    2008-11-24 c:\windows\Tasks\Spybot - Search & Destroy - Scheduled Task.job
                    - c:\program files\Spybot - Search & Destroy\SpybotSD.exe [2008-01-28 11:43]

                    2008-11-18 c:\windows\Tasks\EasyShare Registration Task.job
                    - c:\windows\system32\rundll32.exe [2004-08-20 01:10]
                    .
                    - - - - ORPHELINS SUPPRIMES - - - -

                    HKLM-Run-gyuswiw - c:\windows\system32\gyuswiw.exe
                    Notify-dimsntfy - (no file)

                    .
                    ------- Examen supplémentaire -------
                    .
                    FireFox -: Profile - c:\documents and settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\gfzj0cb4.default\
                    FireFox -: prefs.js - SEARCH.DEFAULTURL - hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
                    FireFox -: prefs.js - STARTUP.HOMEPAGE - hxxp://www.msn.fr/
                    FF -: plugin - c:\documents and settings\All Users\Application Data\Zylom\ZylomGamesPlayer\npzylomgamesplayer.dll
                    FF -: plugin - c:\program files\Adobe\Acrobat 7.0\Reader\browser\nppdf32.dll
                    FF -: plugin - c:\program files\DivX\DivX Content Uploader\npUpload.dll
                    FF -: plugin - c:\program files\Google\Google Updater\2.4.1368.5602\npCIDetect13.dll
                    FF -: plugin - c:\program files\QuickTime\Plugins\npqtplugin10.dll
                    FF -: plugin - c:\program files\QuickTime\Plugins\npqtplugin11.dll
                    FF -: plugin - c:\program files\QuickTime\Plugins\npqtplugin8.dll
                    FF -: plugin - c:\program files\QuickTime\Plugins\npqtplugin9.dll
                    FF -: plugin - c:\windows\System32\Rawflow\npicdclient.dll
                    FF -: plugin - i:\program files\Real\RealPlayer\Netscape6\nppl3260.dll
                    FF -: plugin - i:\program files\Real\RealPlayer\Netscape6\nprjplug.dll
                    FF -: plugin - i:\program files\Real\RealPlayer\Netscape6\nprpjplug.dll
                    .

                    **************************************************************************

                    catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                    Rootkit scan 2008-11-26 20:12:38
                    Windows 5.1.2600 Service Pack 3 FAT NTAPI

                    Recherche de processus cachés ...

                    Recherche d'éléments en démarrage automatique cachés ...

                    Recherche de fichiers cachés ...

                    Scan terminé avec succès
                    Fichiers cachés: 0

                    **************************************************************************
                    .
                    --------------------- DLLs chargées dans les processus actifs ---------------------

                    - - - - - - - > 'winlogon.exe'(784)
                    c:\windows\system32\Ati2evxx.dll
                    .
                    ------------------------ Autres processus actifs ------------------------
                    .
                    c:\windows\SYSTEM32\ATI2EVXX.EXE
                    c:\windows\SYSTEM32\ATI2EVXX.EXE
                    c:\windows\SYSTEM32\BRSVC01A.EXE
                    c:\windows\SYSTEM32\BRSS01A.EXE
                    c:\program files\GRISOFT\AVG ANTI-SPYWARE 7.5\GUARD.EXE
                    c:\program files\GOOGLE\COMMON\GOOGLE UPDATER\GOOGLEUPDATERSERVICE.EXE
                    c:\windows\System32\UAService7.exe
                    c:\program files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
                    c:\program files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
                    c:\windows\system32\LVComsX.exe
                    c:\program files\Logitech\Video\FxSvr2.exe
                    c:\program files\IncrediMail\bin\IMApp.exe
                    c:\windows\system32\wscntfy.exe
                    .
                    **************************************************************************
                    .
                    Heure de fin: 2008-11-26 20:16:01 - La machine a redémarré
                    ComboFix-quarantined-files.txt 2008-11-26 19:16:00

                    Avant-CF: 8 670 330 880 octets libres
                    Après-CF: 8,630,927,360 octets libres

                    WindowsXP-KB310994-SP2-Pro-BootDisk-FRA.exe
                    [boot loader]
                    timeout=2
                    default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
                    [operating systems]
                    c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
                    multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professionnel" /fastdetect /NoExecute=OptIn

                    220 --- E O F --- 2008-11-13 13:31:55
                    0
                    1. Contributeur sécurité
                      Toujours avec toutes les protections désactivées, fais ceci :

                      Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
                      Copie/colle dans le bloc-notes ce qui entre les lignes ci dessous (sans les lignes) :

                      ----------------------------------------------------------
                      Registry::
                      [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
                      "AppInit_DLLs"=-

                      ------------------------------------------------------------------

                      - Enregistre ce fichier sur ton bureau (et pas ailleurs !) sous le nom CFScript.txt
                      - Quitte le Bloc Notes

                      · Fais un glisser/déposer de ce fichier CFScript sur le fichier C-Fix.exe (combofix) comme sur ce lien : http://apu.mabul.org/up/apu/2008/09/06/img-2258535my8h.gif

                      * Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises : c'est normal !
                      Ne touche à rien tant que le scan n'est pas terminé.
                      * Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
                      * Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt

                      Ensuite, réactive tes protections puis télécharge Ad-Remover (de C_XX) sur ton Bureau.

                      /!\ Déconnecte toi et ferme toutes les applications en cours /!\

                      ● Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( C:\Program files )
                      ● Double clique sur l'icône Ad-remover située sur ton Bureau
                      ● Au menu principal choisis l'option "A"
                      ● Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report(date).log )

                      0
                      1. Pour combofix, bon déroulement des choses, mais pourtant aucun fichier txt ouvert à la fin, ou présent a C:\ComboFix.txt :s

                        Ceci dit, j'ai fait le scan de Ad-remover:

                        F --------- Logfile of AD-Remover 1.0.4.5 by C_XX ---------

                        START at: 21:27:13 | 2008-11-26
                        ON: Microsoft Windows XP [version 5.1.2600] ( Windows XP )
                        Internet Explorer: 7.0.5730.13
                        OPTION: Scan
                        EXECUTED FROM: C:\Program Files\Ad-remover\AD-Remover.bat
                        USER: Administrateur | PC: PARENTS
                        BOOT MODE: Normal
                        DRIVE(S): C:\
                        ~> Systemdrive: C:\

                        --------- [ PROCESSES ] ---------

                        \SystemRoot\System32\smss.exe [672]
                        \??\C:\WINDOWS\system32\csrss.exe [756]
                        \??\C:\WINDOWS\system32\winlogon.exe [784]
                        C:\WINDOWS\system32\services.exe [828]
                        C:\WINDOWS\system32\lsass.exe [848]
                        C:\WINDOWS\System32\Ati2evxx.exe [1068]
                        C:\WINDOWS\system32\svchost.exe [1100]
                        C:\WINDOWS\system32\svchost.exe [1176]
                        C:\WINDOWS\System32\svchost.exe [1324]
                        C:\WINDOWS\System32\svchost.exe [1448]
                        C:\WINDOWS\system32\svchost.exe [1592]
                        C:\WINDOWS\System32\brsvc01a.exe [1824]
                        C:\WINDOWS\system32\spoolsv.exe [1868]
                        C:\WINDOWS\system32\Ati2evxx.exe [1916]
                        C:\WINDOWS\Explorer.EXE [2020]
                        C:\WINDOWS\System32\brss01a.exe [2036]
                        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe [620]
                        C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [456]
                        C:\WINDOWS\System32\svchost.exe [432]
                        C:\WINDOWS\System32\UAService7.exe [1116]
                        C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe [1252]
                        C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe [1296]
                        C:\Program Files\VIAudioi\SBADeck\ADeck.exe [1604]
                        C:\Program Files\ATI Technologies\ATI.ACE\cli.exe [1724]
                        C:\Program Files\Logitech\Video\LogiTray.exe [1776]
                        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe [1908]
                        C:\WINDOWS\system32\ctfmon.exe [240]
                        C:\Program Files\AntiViral Toolkit Pro\avpm.exe [472]
                        C:\WINDOWS\system32\LVComsX.exe [748]
                        C:\Program Files\Logitech\Video\FxSvr2.exe [1140]
                        C:\Program Files\ATI Technologies\ATI.ACE\cli.exe [2656]
                        C:\Program Files\ATI Technologies\ATI.ACE\cli.exe [2664]
                        C:\WINDOWS\system32\wscntfy.exe [3072]
                        C:\WINDOWS\System32\wbem\wmiprvse.exe [3092]
                        C:\WINDOWS\System32\alg.exe [3272]
                        C:\WINDOWS\System32\svchost.exe [3804]

                        ---------------------------- [~> 36]

                        +---------------------------------------------------------------------------+
                        +------------------------------- SERVICES FOUND
                        +---------------------------------------------------------------------------+

                        +---------------------------------------------------------------------------+
                        +------------------------------- REGISTRY ELEMENTS FOUND
                        +---------------------------------------------------------------------------+

                        "HKEY_LOCAL_MACHINE\Software\Boonty"

                        +---------------------------------------------------------------------------+
                        +------------------------------- FILES\FOLDERS FOUND
                        +---------------------------------------------------------------------------+

                        [2006-11-03 13:20|d--------] C:\Program Files\Fichiers communs\BOONTY Shared
                        [2006-11-03 13:20|d--------] C:\Documents and Settings\All Users\Application Data\BOONTY

                        +---------- Scanning prefs.js ... ( # Mozilla User Preferences )

                        ...\gfzj0cb4.default\prefs.js :

                        ~~~~ Mozilla FireFox version 3.0.4 ~~~~

                        Start Page : "https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fwww.msn.fr%2fimg%2ffr%2ffr-fr%2fdivertissement%2fcelebrites%2fgalery%2fwentworth02.jpg%3f"

                        +----------+

                        +---------------------------------------------------------------------------+

                        +---------- Added scan ...

                        +-----[HKLM\...\Run]

                        AudioDeck REG_SZ C:\Program Files\VIAudioi\SBADeck\ADeck.exe 1
                        SSBkgdUpdate REG_SZ "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
                        ATICCC REG_SZ "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
                        NeroFilterCheck REG_SZ C:\WINDOWS\System32\NeroCheck.exe
                        LogitechVideoRepair REG_SZ C:\Program Files\Logitech\Video\ISStart.exe
                        LogitechVideoTray REG_SZ C:\Program Files\Logitech\Video\LogiTray.exe
                        TkBellExe REG_SZ "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                        KernelFaultCheck REG_EXPAND_SZ %systemroot%\system32\dumprep 0 -k

                        +-----[HKCU\...\Run]

                        msnmsgr REG_SZ "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                        ctfmon.exe REG_SZ C:\WINDOWS\system32\ctfmon.exe
                        IncrediMail REG_SZ C:\Program Files\IncrediMail\bin\IncMail.exe /c

                        +-----[HKLM\...\Internet Explorer\MAIN]

                        Start Page : hxxp://go.microsoft.com/fwlink/?LinkId=69157

                        +-----[HKCU\...\Internet Explorer\MAIN]

                        Start Page : hxxp://www.msn.com/

                        +---------------------------------------------------------------------------+
                        +------------------------------- [ EOF - 100 lines ]
                        +---------------------------------------------------------------------------+

                        [ END at: 21:27:42 | 2008-11-26 ] - [ Time elapsed: 29.7 seconds ]
                        0
                        1. Contributeur sécurité
                          ! Déconnecte toi et ferme toutes les applications en cours !

                          Relance "Ad-remover".
                          Au menu principal choisis l'option "B" .

                          Coche à l'écran de sélection :
                          "Suppression Boonty/BoontyGames"

                          Puis choisis "S" , le programme va travailler,

                          Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report(date).log )

                          Puis redémarre ton ordinateur et poste un dernier rapport hijackthis.

                          0
                          1. Voici le rapport Ad-remover suivit du rapport Hijackthis:

                            F --------- Logfile of AD-Remover 1.0.4.5 by C_XX ---------

                            START at: 22:03:42 | 2008-11-26
                            ON: Microsoft Windows XP [version 5.1.2600] ( Windows XP )
                            Internet Explorer: 7.0.5730.13
                            OPTION: Clean

                            *** Limited to ***

                            Boonty/BoontyGames

                            ******************

                            EXECUTED FROM: C:\Program Files\Ad-remover\AD-Remover.bat
                            USER: Administrateur | PC: PARENTS
                            BOOT MODE: Normal
                            DRIVE(S): C:\
                            ~> Systemdrive: C:\

                            --------- [ PROCESSES ] ---------

                            \SystemRoot\System32\smss.exe [672]
                            \??\C:\WINDOWS\system32\csrss.exe [756]
                            \??\C:\WINDOWS\system32\winlogon.exe [784]
                            C:\WINDOWS\system32\services.exe [828]
                            C:\WINDOWS\system32\lsass.exe [848]
                            C:\WINDOWS\System32\Ati2evxx.exe [1068]
                            C:\WINDOWS\system32\svchost.exe [1100]
                            C:\WINDOWS\system32\svchost.exe [1176]
                            C:\WINDOWS\System32\svchost.exe [1324]
                            C:\WINDOWS\System32\svchost.exe [1448]
                            C:\WINDOWS\system32\svchost.exe [1592]
                            C:\WINDOWS\System32\brsvc01a.exe [1824]
                            C:\WINDOWS\system32\spoolsv.exe [1868]
                            C:\WINDOWS\system32\Ati2evxx.exe [1916]
                            C:\WINDOWS\Explorer.EXE [2020]
                            C:\WINDOWS\System32\brss01a.exe [2036]
                            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe [620]
                            C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [456]
                            C:\WINDOWS\System32\svchost.exe [432]
                            C:\WINDOWS\System32\UAService7.exe [1116]
                            C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe [1252]
                            C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe [1296]
                            C:\Program Files\VIAudioi\SBADeck\ADeck.exe [1604]
                            C:\Program Files\ATI Technologies\ATI.ACE\cli.exe [1724]
                            C:\Program Files\Logitech\Video\LogiTray.exe [1776]
                            C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe [1908]
                            C:\WINDOWS\system32\ctfmon.exe [240]
                            C:\Program Files\AntiViral Toolkit Pro\avpm.exe [472]
                            C:\WINDOWS\system32\LVComsX.exe [748]
                            C:\Program Files\Logitech\Video\FxSvr2.exe [1140]
                            C:\Program Files\ATI Technologies\ATI.ACE\cli.exe [2656]
                            C:\Program Files\ATI Technologies\ATI.ACE\cli.exe [2664]
                            C:\WINDOWS\system32\wscntfy.exe [3072]
                            C:\WINDOWS\System32\alg.exe [3272]
                            C:\WINDOWS\System32\svchost.exe [3804]

                            ---------------------------- [~> 35]

                            (!) ---- IE start pages reset

                            +---------------------------------------------------------------------------+
                            +------------------------------- SERVICES DELETED
                            +---------------------------------------------------------------------------+

                            +---------------------------------------------------------------------------+
                            +------------------------------- REGISTRY ELEMENTS DELETED
                            +---------------------------------------------------------------------------+

                            "HKEY_LOCAL_MACHINE\Software\Boonty"

                            +---------------------------------------------------------------------------+
                            +------------------------------- FILES\FOLDERS DELETED
                            +---------------------------------------------------------------------------+

                            [2006-11-03 13:20|d--------] C:\Program Files\Fichiers communs\BOONTY Shared
                            [2006-11-03 13:20|d--------] C:\Documents and Settings\All Users\Application Data\BOONTY

                            (!) ---- Temp files deleted.
                            (!) ---- Recycle bin emptied in all drives.

                            +---------- Added scan ...

                            +-----[HKLM\...\Run]

                            AudioDeck REG_SZ C:\Program Files\VIAudioi\SBADeck\ADeck.exe 1
                            SSBkgdUpdate REG_SZ "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
                            ATICCC REG_SZ "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
                            NeroFilterCheck REG_SZ C:\WINDOWS\System32\NeroCheck.exe
                            LogitechVideoRepair REG_SZ C:\Program Files\Logitech\Video\ISStart.exe
                            LogitechVideoTray REG_SZ C:\Program Files\Logitech\Video\LogiTray.exe
                            TkBellExe REG_SZ "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                            KernelFaultCheck REG_EXPAND_SZ %systemroot%\system32\dumprep 0 -k

                            +-----[HKCU\...\Run]

                            msnmsgr REG_SZ "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                            ctfmon.exe REG_SZ C:\WINDOWS\system32\ctfmon.exe
                            IncrediMail REG_SZ C:\Program Files\IncrediMail\bin\IncMail.exe /c

                            +-----[HKLM\...\Internet Explorer\MAIN]

                            Start Page : hxxp://fr.msn.com/

                            +-----[HKCU\...\Internet Explorer\MAIN]

                            Start Page : hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

                            +---------------------------------------------------------------------------+
                            +------------------------------- [ EOF - 91 lines ]
                            +---------------------------------------------------------------------------+

                            [ END at: 22:05:51 | 2008-11-26 ] - [ Time elapsed: 2 minutes, 8 seconds ]

                            Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 22:10, on 2008-11-26
                            Platform: Windows XP SP3 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v7.00 (7.00.6000.16735)
                            Boot mode: Normal

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\System32\Ati2evxx.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\system32\Ati2evxx.exe
                            C:\WINDOWS\System32\brsvc01a.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\WINDOWS\System32\brss01a.exe
                            C:\Program Files\VIAudioi\SBADeck\ADeck.exe
                            C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                            C:\Program Files\Logitech\Video\LogiTray.exe
                            C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                            C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                            C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                            C:\WINDOWS\system32\ctfmon.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\AntiViral Toolkit Pro\avpm.exe
                            C:\WINDOWS\System32\UAService7.exe
                            C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
                            C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
                            C:\WINDOWS\system32\LVComsX.exe
                            C:\Program Files\Logitech\Video\FxSvr2.exe
                            C:\Program Files\IncrediMail\bin\IMApp.exe
                            C:\WINDOWS\system32\wscntfy.exe
                            C:\WINDOWS\system32\wuauclt.exe
                            C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                            C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - I:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                            O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
                            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\4.1.805.4472\swg.dll
                            O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
                            O4 - HKLM\..\Run: [AudioDeck] C:\Program Files\VIAudioi\SBADeck\ADeck.exe 1
                            O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
                            O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
                            O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\System32\NeroCheck.exe
                            O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                            O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                            O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                            O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                            O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                            O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
                            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                            O4 - Global Startup: AVP Monitor.lnk = C:\Program Files\AntiViral Toolkit Pro\avpm.exe
                            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://I:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000
                            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                            O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - I:\PROGRA~2\MICROS~1\Office12\REFIEBAR.DLL
                            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                            O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                            O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
                            O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://odreydu17.spaces.live.com//PhotoUpload/MsnPUpld.cab
                            O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                            O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                            O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase9563.cab
                            O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                            O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                            O16 - DPF: {7CCAD6DD-DD0B-440B-91FF-7670F5AADC21} (SpinTop Games Launcher) - http://www.msnjeux.com/online2/MSN_INTL_FRANCE/mystery_solitaire/SpinTopGamesLauncher.cab
                            O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
                            O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                            O16 - DPF: {97E71027-0BA2-44F2-97DB-F84D808ED0B6} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab55762.cab
                            O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                            O16 - DPF: {BA162249-F2C5-4851-8ADC-FC58CB424243} (Image Uploader Control) - http://copainsdavant.linternaute.com/html_include_bibliotheque/objimageuploader/ImageUploader5.cab
                            O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
                            O16 - DPF: {BD8667B7-38D8-4C77-B580-18C3E146372C} (Creative Toolbox Plug-in) - http://bmm.imgag.com/imgag/cp/install/crusher-fr.cab
                            O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                            O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer Class) - http://a532.g.akamai.net/f/532/6712/4h/player.virtools.com/downloads/player/Install3.0/Installer.exe
                            O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
                            O16 - DPF: {D77EF652-9A6B-40C8-A4B9-1C0697C6CF41} (TikGames Online Control) - http://www.msnjeux.com/online2/MSN_INTL_FRANCE/shapo/shapo.cab
                            O16 - DPF: {E1342154-4889-42B5-BEF6-19237577048F} (OberongamesLoader Object) - http://msnfr.oberon-media.com/online2/MSN_INTL_FRANCE/zuma/oberongamesloader.cab
                            O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
                            O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
                            O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                            O23 - Service: APC-Host - Unknown owner - I:\Program Files\Anyplace Control\apc_host.exe (file missing)
                            O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
                            O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                            O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                            O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
                            O23 - Service: Brother Popup Suspend service for Resource manager (brmfrmps) - Unknown owner - C:\WINDOWS\system32\Brmfrmps.exe (file missing)
                            O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\System32\brsvc01a.exe
                            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                            O23 - Service: PsExec (PSEXESVC) - Unknown owner - C:\WINDOWS\PSEXESVC.EXE (file missing)
                            O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
                            O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Sony DADC Austria AG. - C:\WINDOWS\System32\UAService7.exe
                            O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
                            0
                            1. Contributeur sécurité
                              Très bien, ton ordinateur n'est plus infecté ! Je t'avertis seulement qu'Incredimail est une merde, lis ce lien pour en savoir plus : http://assiste.com.free.fr/p/logitheque/incredimail.html
                              Pour le désinstaller, regarde ceci : http://assiste.com.free.fr/p/logitheque/incredimail.html#desinstaller_incredimail (Attention aux e-mails archivés dans Incredimail, il faut les sauvegarder ailleurs car ils seront perdus lors de la désinstallation)

                              Sinon, avant de retourner surfer sur internet, il y a quelques petites choses que tu dois faire pour finir le nettoyage et améliorer sensiblement la sécurité de ton ordinateur, ça t'évitera peut-être de devoir revenir ici avec une nouvelle infection dans le futur ;) Mais sache qu'aucun logiciel de sécurité ne te protègera à 100%, ce qui fait la différence, c'est ta vigilance lorsque tu télécharges ou installes quelque chose : pour en savoir plus, je t'invite à bien lire la page indiquée tout en bas de ce message (6).

                              1) Sécurise ton ordinateur

                              - Anti-virus :
                              Tu as BitDefender et AntiViral Toolkit Pro : un seul antivirus est largement suffisant... Je te conseille d'en enlever un.

                              - Anti-spyware :
                              * Installe Spyware Blaster : il ne prend pas de mémoire, c'est juste un logiciel qui vaccine ton pc contre certaines infections. Il faut le mettre à jour manuellement, tous les 10 jours environ, et activer toutes les protections (« Enable all protection »)
                              * En complément, garde MalwareBytes pour son scan de nettoyage performant.

                              - Pour naviguer sur internet plus en sécurité et à l’abri des publicités, je te conseille d’installer et d'utiliser le navigateur Firefox 3 avec l’extension « AdBlockPlus ». Tu peux trouver des explications ici

                              - Java n'est pas à jour, c'est une faille de sécurité.
                              Il faut d'abord désinstaller l'ancienne version : Ouvre le menu démarrer --> panneau de configuration --> ajout/suppression de programmes --> sélectionne toutes les versions de java présentes et désinstalle les.
                              Ensuite, télécharge et installe la nouvelle version depuis le site officiel de java : https://java.com/fr/

                              - Adobe Reader n’est pas à jour, c’est une faille de sécurité. Désinstalle le en allant dans menu démarrer --> panneau de configuration --> ajout/suppression de programmes. Puis télécharge et installe la nouvelle version.

                              2) Relance Hijackthis (pour la dernière fois), fais "scan system only" et coche ces lignes (pas dangereuses mains inutiles) :

                              O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                              O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
                              O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\System32\NeroCheck.exe
                              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                              O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
                              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')

                              Si tu as bien mis à jour Adobe Reader comme je te l'ai recommandé, cette ligne devrait apparaitre, tu peux la cocher : O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"

                              Coche également toutes les lignes commençant par 016

                              Ensuite, clique sur "Fix checked"

                              3) Télécharge ToolsCleaner sur ton bureau pour nettoyer l'ordi de tous les outils qu'on a utilisé : ToolsCleaner
                              Lance le, clique sur Recherche et laisse le scan se finir, puis clique sur Suppression pour nettoyer.
                              Tu peux aussi supprimer les fichiers temporaires.
                              Ensuite, supprime manuellement ToolsCleaner (mets le à la corbeille).
                              S'il ne supprime pas tout, supprime manuellement ce qui reste.

                              4) Télécharge et installe CCleaner (si ce n’est déjà fait) : https://www.ccleaner.com/ccleaner/download

                              Lance CCleaner
                              Option --> avancé --> décoche « effacer uniquement les fichiers plus vieux que 48h »
                              Puis nettoyeur --> Analyse > Lancer le nettoyage, puis sur OK dans la fenêtre qui s' affiche.
                              Relance le nettoyage une deuxième fois.

                              Enfin, registre --> corrige toutes les erreurs, et recommence jusqu'à ce qu'il ne trouve plus d'erreurs.

                              (Tu peux garder ce logiciel et l'utiliser régulièrement).

                              5) Pour finir le nettoyage, il faut désactiver puis réactiver la restauration système (pour créer un nouveau point de restauration sain et éviter le retour de l'infection).

                              * Fais un clic droit sur poste de travail (qui est sur ton bureau ou dans le menu démarrer), puis propriétés.
                              * Sélectionne l'onglet restauration du système
                              * Coche l'option Désactiver la restauration du système sur tous les lecteurs
                              * Clique sur OK.

                              Puis refais la manipulation inverse pour réactiver la restauration système.

                              6) Je t'invite enfin à visiter cette page qui t'apportera des informations de prévention et de protection contre les infections (environ 15 minutes de lecture très instructive et utile):
                              Prévention et sécurité sur internet

                              7) Enfin, si tu n as pas d'autres problèmes, tu peux changer le statut du sujet en résolu : Aide

                              Bonne lecture, bon courage, et n'hésite pas à poser des questions en cas de besoin ;)
                              0
                              1. Je viens de faire tous se que tu m'as indiqué, j'ai fait un peu de rangement en plus, j'ai l'impression d'avoir un nouveau pc, je pense que j'était infecté depuis pas mal de temps! Un grand merci!
                                Bonne continuation!
                                0
                                1. Contributeur sécurité
                                  De rien ;)
                                  Bonne continuation à toi aussi
                                  0