[Virus] Infecté par des spy

Bonjour,
Mon PC vient d'être infecté et me pose beaucoup de problèmes tels que : apparition à la page d'accueil de saifeiepage.com, parfois une adresse s'affiche et me bloque la main, il y aussi des fichiers Videocodec qui ne se suppriment plus par Kaspersky ( isamini, ...), mon PC est aussi infecté par W32.....fK, j'ai suivi une procédure détaillée dans ce forum pour décharger stmitfraudFix.cmd mais un message m'indique que Process.exe n'existe pas et il faut dézipper
le contenu sur un fichier !
Merci infiniment de votre aide.
Cordialement.

7 réponses

  1. Salut,

    n'installe plus de pack de codec ou fait très attention.

    Installe un pare-feu !

    Désactive le pare-feu de Windows(SP2) il ne sert à rien puis installe celui ci pour plus de sécurité

    Kerio: (pare-feu, qui reste gratuit après la periode d'essai!)
    Kerio
    -tutoriel: pour configurer et comprendre l'utilisation de Kerio
    https://kerio.probb.fr/

    Telecharge, installe puis mets à jour ce logiciel(Ewido), une fois que c'est fait, fais un scan complet de ton système, supprime (delete) tout ce qu'il te trouve
    Ewido: (reste gratuit après la période d'essai)
    Ewido

    A++
    0
    1. Enfin mon problème a été définitivement résolu !
      J'ai lancé le nettoyage avec l'option 2 et les fichiers infectés ont été supprimés.
      Je vous remercie infiniment pour votre soutien.
      Cordialement
      0
      1. il faut que tu crées un dossier sur le bureau par exemple.
        Tu decompresses tous les présent dans smitfaudfix.rar et que tu les mettes dans le dossier que tu as préalablement crée ;-)
        0
        1. Super !
          le programme a été bien lancé sur le choix 1 dont voici le rapport
          SmitFraudFix v2.118

          Rapport fait à 9:42:52,46, 03/11/2006
          Executé à partir de D:\Documents and Settings\user\Bureau\Nouveau dossier (3)\SmitfraudFix
          OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
          Fix executé en mode normal

          »»»»»»»»»»»»»»»»»»»»»»»» D:\

          »»»»»»»»»»»»»»»»»»»»»»»» D:\WINDOWS

          »»»»»»»»»»»»»»»»»»»»»»»» D:\WINDOWS\system

          »»»»»»»»»»»»»»»»»»»»»»»» D:\WINDOWS\Web

          »»»»»»»»»»»»»»»»»»»»»»»» D:\WINDOWS\system32

          D:\WINDOWS\system32\rrtcany.dll PRESENT !

          »»»»»»»»»»»»»»»»»»»»»»»» D:\Documents and Settings\user

          »»»»»»»»»»»»»»»»»»»»»»»» D:\Documents and Settings\user\Application Data

          »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

          »»»»»»»»»»»»»»»»»»»»»»»» D:\DOCUME~1\user\Favoris

          »»»»»»»»»»»»»»»»»»»»»»»» Bureau

          »»»»»»»»»»»»»»»»»»»»»»»» D:\Program Files

          D:\Program Files\VideoKeyCodec\ PRESENT !
          D:\Program Files\VirusBursters\ PRESENT !

          »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

          »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
          "Source"="About:Home"
          "SubscribedURL"="About:Home"
          "FriendlyName"="Ma page d'accueil"

          »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          SrchSTS.exe by S!Ri
          Search SharedTaskScheduler's .dll

          »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
          "AppInit_DLLs"=""

          »»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32

          »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

          »»»»»»»»»»»»»»»»»»»»»»»» Fin
          0
      2. Quand je lance le fichier.cmd, un message m'indique que Process.exe est absent et il faut dézipper la totalité des fichiers dans un dossier, comment procéder ainsi ?
        Merci infiniment.
        0
        1. Télécharge SmitfraudFix (enregistre le sur le "bureau")
          http://siri.urz.free.fr/Fix/SmitfraudFix.zip

          décompresse SmitfraudFix
          Lance le fichier SmitfraudFix ou SmitfraudFix.cmd et choisis l option 1 copie le rapport ici stp
          0
          1. Logfile of HijackThis v1.99.1
            Scan saved at 08:49:29, on 02/11/2006
            Platform: Windows XP (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 (6.00.2600.0000)

            Running processes:
            D:\WINDOWS\System32\smss.exe
            D:\WINDOWS\system32\winlogon.exe
            D:\WINDOWS\system32\services.exe
            D:\WINDOWS\system32\lsass.exe
            D:\WINDOWS\system32\svchost.exe
            D:\WINDOWS\System32\svchost.exe
            D:\WINDOWS\system32\logonui.exe
            D:\WINDOWS\Explorer.EXE
            D:\WINDOWS\system32\spoolsv.exe
            D:\WINDOWS\System32\nvsvc32.exe
            D:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
            D:\Program Files\Winamp\Winampa.exe
            D:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
            D:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe
            D:\Program Files\Messenger\msmsgs.exe
            D:\WINDOWS\System32\ctfmon.exe
            D:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
            D:\Program Files\MSN Messenger\MsnMsgr.Exe
            D:\Program Files\Logitech\SetPoint\KEM.exe
            D:\Program Files\Menara\dslmon.exe
            D:\Program Files\Logitech\SetPoint\KHALMNPR.EXE
            D:\Program Files\Webroot\Spy Sweeper\SSU.EXE
            D:\Program Files\Internet Explorer\IEXPLORE.EXE
            D:\WINDOWS\System32\wuauclt.exe
            D:\Documents and Settings\user\Local Settings\Temporary Internet Files\Content.IE5\CNJN6GTX\HijackThis[1].exe

            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F
            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Menara
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
            O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\Program Files\Spybot - Search & Destroy\SDHelper.dll
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
            O2 - BHO: (no name) - {8bf5b8fc-11cb-409f-8c91-4d4ca04a1b6d} - D:\Program Files\VideoKeyCodec\isaddon.dll
            O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - D:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
            O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - D:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
            O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx
            O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - D:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
            O3 - Toolbar: Protection Bar - {1a29a79a-b9c8-44a9-bedf-7fadde3cf33f} - D:\Program Files\VideoKeyCodec\iesplugin.dll (file missing)
            O4 - HKLM\..\Run: [NVCLOCK] rundll32 nvclock.dll,fnNvclock
            O4 - HKLM\..\Run: [WinampAgent] "D:\Program Files\Winamp\Winampa.exe"
            O4 - HKLM\..\Run: [NeroCheck] D:\WINDOWS\system32\NeroCheck.exe
            O4 - HKLM\..\Run: [mmtask] c:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
            O4 - HKLM\..\Run: [KAVPersonal50] "D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Program Files\Java\jre1.5.0_06\bin\jusched.exe"
            O4 - HKLM\..\Run: [SpySweeper] "D:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe" /startintray
            O4 - HKCU\..\Run: [MSMSGS] "D:\Program Files\Messenger\msmsgs.exe" /background
            O4 - HKCU\..\Run: [ctfmon.exe] D:\WINDOWS\System32\ctfmon.exe
            O4 - HKCU\..\Run: [LDM] "D:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe"
            O4 - HKCU\..\Run: [MsnMsgr] "D:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
            O4 - Global Startup: Microsoft Office.lnk = D:\Program Files\Microsoft Office\Office10\OSA.EXE
            O4 - Global Startup: Logitech SetPoint.lnk = D:\Program Files\Logitech\SetPoint\KEM.exe
            O4 - Global Startup: Logitech Desktop Messenger.lnk = D:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
            O4 - Global Startup: DSLMON.lnk = D:\Program Files\Menara\dslmon.exe
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
            O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINDOWS\web\related.htm
            O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINDOWS\web\related.htm
            O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\MSMSGS.EXE
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\MSMSGS.EXE
            O16 - DPF: {1754A1BA-A1DF-4F10-B199-AA55AA1A120F} (InstallerBehaviorFactory Class) - https://www.msn.com/fr-fr/
            O16 - DPF: {71DA2A4E-ACB3-4065-9E41-8BC42EABE427} - http://scripts.dlv4.com/binaries/IA/svcia32_FR_XP.cab
            O17 - HKLM\System\CCS\Services\Tcpip\..\{9F1FB860-8F66-445F-895E-804DDDA90FA0}: NameServer = 196.217.246.210 212.217.0.14
            O18 - Protocol: bw+0 - {899F64B8-1695-43BC-8F89-9B860BE15A69} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
            O18 - Protocol: bw+0s - {899F64B8-1695-43BC-8F89-9B860BE15A69} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
            O18 - Protocol: bw-0 - {899F64B8-1695-43BC-8F89-9B860BE15A69} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
            O18 - Protocol: bw-0s - {899F64B8-1695-43BC-8F89-9B860BE15A69} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
            O18 - Protocol: bw00 - {899F64B8-1695-43BC-8F89-9B860BE15A69} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
            O18 - Protocol: bw00s - {899F64B8-1695-43BC-8F89-9B860BE15A69} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
            O18 - Protocol: bw10 - {899F64B8-1695-43BC-8F89-9B860BE15A69} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
            O18 - Protocol: bw10s - {899F64B8-1695-43BC-8F89-9B860BE15A69} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
            O18 - Protocol: bw20 - {899F64B8-1695-43BC-8F89-9B860BE15A69} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
            O18 - Protocol: bw20s - {899F64B8-1695-43BC-8F89-9B860BE15A69} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
            O18 - Protocol: bw30 - {899F64B8-1695-43BC-8F89-9B860BE15A69} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
            O18 - Protocol: bw30s - {899F64B8-1695-43BC-8F89-9B860BE15A69} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
            O18 - Protocol: bw40 - {899F64B8-1695-43BC-8F89-9B860BE15A69} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
            O18 - Protocol: bw40s - {899F64B8-1695-43BC-8F89-9B860BE15A69} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
            O18 - Protocol: bw50 - {899F64B8-1695-43BC-8F89-9B860BE15A69} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
            O18 - Protocol: bw50s - {899F64B8-1695-43BC-8F89-9B860BE15A69} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
            O18 - Protocol: bw60 - {899F64B8-1695-43BC-8F89-9B860BE15A69} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
            O18 - Protocol: bw60s - {899F64B8-1695-43BC-8F89-9B860BE15A69} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
            O18 - Protocol: bw70 - {899F64B8-1695-43BC-8F89-9B860BE15A69} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
            O18 - Protocol: bw70s - {899F64B8-1695-43BC-8F89-9B860BE15A69} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
            O18 - Protocol: bw80 - {899F64B8-1695-43BC-8F89-9B860BE15A69} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
            O18 - Protocol: bw80s - {899F64B8-1695-43BC-8F89-9B860BE15A69} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
            O18 - Protocol: bw90 - {899F64B8-1695-43BC-8F89-9B860BE15A69} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
            O18 - Protocol: bw90s - {899F64B8-1695-43BC-8F89-9B860BE15A69} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
            O18 - Protocol: bwa0 - {899F64B8-1695-43BC-8F89-9B860BE15A69} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
            O18 - Protocol: bwa0s - {899F64B8-1695-43BC-8F89-9B860BE15A69} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
            O18 - Protocol: bwb0 - {899F64B8-1695-43BC-8F89-9B860BE15A69} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
            O18 - Protocol: bwb0s - {899F64B8-1695-43BC-8F89-9B860BE15A69} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
            O18 - Protocol: bwc0 - {899F64B8-1695-43BC-8F89-9B860BE15A69} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
            O18 - Protocol: bwc0s - {899F64B8-1695-43BC-8F89-9B860BE15A69} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
            O18 - Protocol: bwd0 - {899F64B8-1695-43BC-8F89-9B860BE15A69} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
            O18 - Protocol: bwd0s - {899F64B8-1695-43BC-8F89-9B860BE15A69} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
            O18 - Protocol: bwe0 - {899F64B8-1695-43BC-8F89-9B860BE15A69} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
            O18 - Protocol: bwe0s - {899F64B8-1695-43BC-8F89-9B860BE15A69} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
            O18 - Protocol: bwf0 - {899F64B8-1695-43BC-8F89-9B860BE15A69} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
            O18 - Protocol: bwf0s - {899F64B8-1695-43BC-8F89-9B860BE15A69} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
            O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
            O18 - Protocol: bwg0 - {899F64B8-1695-43BC-8F89-9B860BE15A69} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
            O18 - Protocol: bwg0s - {899F64B8-1695-43BC-8F89-9B860BE15A69} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
            O18 - Protocol: bwh0 - {899F64B8-1695-43BC-8F89-9B860BE15A69} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
            O18 - Protocol: bwh0s - {899F64B8-1695-43BC-8F89-9B860BE15A69} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
            O18 - Protocol: bwi0 - {899F64B8-1695-43BC-8F89-9B860BE15A69} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
            O18 - Protocol: bwi0s - {899F64B8-1695-43BC-8F89-9B860BE15A69} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
            O18 - Protocol: bwj0 - {899F64B8-1695-43BC-8F89-9B860BE15A69} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
            O18 - Protocol: bwj0s - {899F64B8-1695-43BC-8F89-9B860BE15A69} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
            O18 - Protocol: bwk0 - {899F64B8-1695-43BC-8F89-9B860BE15A69} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
            O18 - Protocol: bwk0s - {899F64B8-1695-43BC-8F89-9B860BE15A69} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
            O18 - Protocol: bwl0 - {899F64B8-1695-43BC-8F89-9B860BE15A69} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
            O18 - Protocol: bwl0s - {899F64B8-1695-43BC-8F89-9B860BE15A69} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
            O18 - Protocol: bwm0 - {899F64B8-1695-43BC-8F89-9B860BE15A69} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
            O18 - Protocol: bwm0s - {899F64B8-1695-43BC-8F89-9B860BE15A69} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
            O18 - Protocol: bwn0 - {899F64B8-1695-43BC-8F89-9B860BE15A69} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
            O18 - Protocol: bwn0s - {899F64B8-1695-43BC-8F89-9B860BE15A69} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
            O18 - Protocol: bwo0 - {899F64B8-1695-43BC-8F89-9B860BE15A69} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
            O18 - Protocol: bwo0s - {899F64B8-1695-43BC-8F89-9B860BE15A69} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
            O18 - Protocol: bwp0 - {899F64B8-1695-43BC-8F89-9B860BE15A69} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
            O18 - Protocol: bwp0s - {899F64B8-1695-43BC-8F89-9B860BE15A69} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
            O18 - Protocol: bwq0 - {899F64B8-1695-43BC-8F89-9B860BE15A69} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
            O18 - Protocol: bwq0s - {899F64B8-1695-43BC-8F89-9B860BE15A69} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
            O18 - Protocol: bwr0 - {899F64B8-1695-43BC-8F89-9B860BE15A69} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
            O18 - Protocol: bwr0s - {899F64B8-1695-43BC-8F89-9B860BE15A69} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
            O18 - Protocol: bws0 - {899F64B8-1695-43BC-8F89-9B860BE15A69} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
            O18 - Protocol: bws0s - {899F64B8-1695-43BC-8F89-9B860BE15A69} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
            O18 - Protocol: bwt0 - {899F64B8-1695-43BC-8F89-9B860BE15A69} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
            O18 - Protocol: bwt0s - {899F64B8-1695-43BC-8F89-9B860BE15A69} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
            O18 - Protocol: bwu0 - {899F64B8-1695-43BC-8F89-9B860BE15A69} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
            O18 - Protocol: bwu0s - {899F64B8-1695-43BC-8F89-9B860BE15A69} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
            O18 - Protocol: bwv0 - {899F64B8-1695-43BC-8F89-9B860BE15A69} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
            O18 - Protocol: bwv0s - {899F64B8-1695-43BC-8F89-9B860BE15A69} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
            O18 - Protocol: bww0 - {899F64B8-1695-43BC-8F89-9B860BE15A69} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
            O18 - Protocol: bww0s - {899F64B8-1695-43BC-8F89-9B860BE15A69} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
            O18 - Protocol: bwx0 - {899F64B8-1695-43BC-8F89-9B860BE15A69} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
            O18 - Protocol: bwx0s - {899F64B8-1695-43BC-8F89-9B860BE15A69} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
            O18 - Protocol: bwy0 - {899F64B8-1695-43BC-8F89-9B860BE15A69} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
            O18 - Protocol: bwy0s - {899F64B8-1695-43BC-8F89-9B860BE15A69} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
            O18 - Protocol: bwz0 - {899F64B8-1695-43BC-8F89-9B860BE15A69} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
            O18 - Protocol: bwz0s - {899F64B8-1695-43BC-8F89-9B860BE15A69} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
            O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "D:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
            O18 - Protocol: offline-8876480 - {899F64B8-1695-43BC-8F89-9B860BE15A69} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
            O20 - Winlogon Notify: WRNotifier - D:\WINDOWS\SYSTEM32\WRLogonNTF.dll
            O23 - Service: kavsvc - Kaspersky Lab - D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
            O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\System32\nvsvc32.exe
            O23 - Service: Moteur Webroot Spy Sweeper (WebrootSpySweeperService) - Webroot Software, Inc. - D:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
            0
            1. Salut,

              Télécharge HijackThis:
              http://www.infos-du-net.com/telecharger/HijackThis.html

              Installe le dans son propre dossier:
              -clic droit sur le bureau, choisis "nouveau dossier" puis installe le dedans.
              Lance le, clic sur "do a system scan and save logfile"
              Puis copie et colle le rapport ici stp
              0