Virus audio;ya.com

Résolu
Bonsoir
J'ai un problème de virus sur windowslive messenger, il s'agit de audio.ya.com/topflog. J'ai telechargé hijackthis dont voici le rapport:
Logfile of HijackThis v1.99.1
Scan saved at 19:52:42, on 17/03/2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\Mixer.exe
C:\Program Files\Real\RealJukebox\tsystray.exe
C:\Program Files\Real\RealPlayer\realplay.exe
C:\Program Files\Winamp3\winampa.exe
C:\Program Files\Fichiers communs\PCSuite\DataLayer\DataLayer.exe
C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb06.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
C:\WINDOWS\ying.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\Sony Corporation\Picture Package\Picture Package Menu\SonyTray.exe
C:\Program Files\Sony Corporation\Picture Package\Picture Package Applications\Residence.exe
C:\PROGRA~1\FICHIE~1\PCSuite\Services\SERVIC~1.EXE
C:\PROGRA~1\FICHIE~1\Nokia\MPAPI\MPAPI3s.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\AxBx\VirusKeeper 2007 Pro Evaluation\VirusKeeper.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Documents and Settings\souad\Local Settings\Temp\Répertoire temporaire 1 pour hij.exe.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.menara.ma/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.winamp.com/getwinamp/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fourni par Menara
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: (no name) - {EBCDDA60-2A68-11D3-8A43-0060083CFB9C} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [RealJukeboxSystray] "C:\Program Files\Real\RealJukebox\tsystray.exe"
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\realplay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp3\winampa.exe"
O4 - HKLM\..\Run: [DataLayer] C:\Program Files\Fichiers communs\PCSuite\DataLayer\DataLayer.exe
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -onlytray
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb06.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
O4 - HKLM\..\Run: [svchost] C:\WINDOWS\ying.exe
O4 - HKLM\..\Run: [GbpSvc] C:\Arquivos de programas\GbpSvc.exe
O4 - HKLM\..\Run: [ying] C:\WINDOWS\ying.exe
O4 - HKLM\..\Run: [VirusKeeper] C:\Program Files\AxBx\VirusKeeper 2007 Pro Evaluation\VirusKeeper.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: Picture Package Menu.lnk = ?
O4 - Global Startup: Picture Package VCD Maker.lnk = ?
O4 - Global Startup: RealDownload.lnk = C:\Program Files\Real\RealDownload\Realdownload.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?cd2d894676dd4960b6670203c4af49fa
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?cd2d894676dd4960b6670203c4af49fa
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Abonnés - {853BF2FB-9373-4300-BC3D-C4170C4E5F4A} - http://abonne.menara.ma (file missing) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=https://www.menara.ma/
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase9602.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{4736CD67-11D5-4ACC-B303-D58F16A124A7}: NameServer = 212.217.0.3 196.217.246.210
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: scsi2usb - C:\WINDOWS\SYSTEM32\scsi2usb.dll
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe

Je souhaiterai votre aide pour m'en débarasser. Merci à l'avance.
Configuration: Windows XP
Internet Explorer 6.0

36 réponses

Résumé de la discussion

Une infection virale est suspectée autour de Windows Live Messenger, associée à l'adresse audio.ya.com/topflog, et les rapports HijackThis montrent de multiples entrées suspectes et des processus système au démarrage. Des solutions évoquées incluent l'auto-fix avec HaxFix et la soumission des rapports HijackThis, ainsi que MSN Fix et BlackLight pour identifier et supprimer les composants malveillants. Plusieurs éléments identifiés au démarrage, comme ying.exe et scsi2usb.dll, ainsi que des modules liés à des suites internet, soulignent la nécessité d'un nettoyage et d'une remise à plat du système. En cas de doute, les éléments indiquent que le serveur DNS peut être modifié, avec les adresses 212.217.0.3 et 196.217.246.210, reflétant une compromission locale des paramètres réseau.

Bobot (l’IA à votre service)
  1. Reslt,

    ok je vais refaire la manip en mode sans echec.
    Désolée de ne pas repondre plus vite, je manque de temps.
    Merci. Je vous tiens au courant.
    SaNdIe
    1. Contributeur sécurité
      re

      as tu décompressé le fix avant de le lancer ?

      refait la manip en mode sans echec.
      aide ici :
      http://service1.symantec.com/support/inter/tsgeninfointl.nsf/fr_docid/20020905112131924
      1. Contributeur sécurité
        re
        bizarre, je vais aller aux renseignements concernant le problème.

        1. Contributeur sécurité
          bonjour,

          poste maintenant un rapport hijackthis stp
          1. bonsoir, jai fais ce que ous m'avez dis de faire, et quand je fais N pour le nettoyage, cela m'indique qu'il manque un raccourci et donc le nettoyage s'arrete...
            j'ai au final ma page sous dos avec ecrit :
            Des fichiers sont encore présents
            Veuillez redemarrer votre ordinateur pour terminer le nettoyage
            -------------------------------------------------------------------------
            auteur: !aur3n7 contact: http://lyonnaise92.aceboard.fr (sur la meme ligne)
            -------------------------------------------------------------------------
            appuyer sur une touche pour quitter

            Voila c'est out, et quand je quitte et redemarre l'ordi, toujours la meme lien en portugues dans mes fenetre msn.

            Je vous reposte mon rapport hackthis : Logfile of HijackThis v1.99.1
            Scan saved at 21:17:30, on 28/03/2007
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\WINDOWS\Explorer.EXE
            C:\Acer\eManager\anbmServ.exe
            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            C:\WINDOWS\udll.exe
            C:\Windows\Cursors\Rg2catbd.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\MSN Messenger\MsnMsgr.Exe
            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            C:\Program Files\Alwil Software\Avast4\ashServ.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Windows\Cursors\mdll.exe
            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            C:\WINDOWS\system32\WgaTray.exe
            C:\Program Files\MSN Messenger\usnsvc.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\Program Files\WinRAR\WinRAR.exe
            C:\DOCUME~1\moquette\LOCALS~1\Temp\Rar$EX00.198\HijackThis.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Numericable
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Favoris
            R3 - URLSearchHook: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            O4 - HKLM\..\Run: [Flash_Player_Install[1]] C:\WINDOWS\udll.exe
            O4 - HKLM\..\Run: [udll] C:\WINDOWS\udll.exe
            O4 - HKLM\..\Run: [Rg2catbd] C:\Windows\Cursors\Rg2catbd.exe
            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
            O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
            O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
            O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
            O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
            O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
            O20 - AppInit_DLLs:
            O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
            O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
            O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
            O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            O23 - Service: License Management Service ESD - element5 - C:\Program Files\Fichiers communs\element5 Shared\Service\Licence Manager ESD.exe

            Merci pour votre aide precieuse!
        2. MSN_Fix 1.12

          C:\Documents and Settings\HP_Propri‚taire\Bureau\MSNFix\MSNFix
          Fix exécuté le 28/03/2007 à 17:48:09,14 par HP_Propri‚taire
          mode normal

          ************************ Recherche les fichiers présents

          ... C:\DOCUME~1\HP_PRO~1\LOCALS~1\Temp\svchost.exe
          ... C:\WINDOWS\udll.exe
          ... C:\WINDOWS\Rg2catbd.exe
          ... C:\WINDOWS\Cursors\mdll.exe
          ... C:\WINDOWS\Cursors\Rg2catbd.exe

          ************************ Recherche les dossiers présents

          Aucun dossier trouvé

          ************************ Suppression des fichiers

          .. OK ... C:\DOCUME~1\HP_PRO~1\LOCALS~1\Temp\svchost.exe
          .. OK ... C:\WINDOWS\udll.exe
          .. OK ... C:\WINDOWS\Rg2catbd.exe
          .. OK ... C:\WINDOWS\Cursors\mdll.exe
          .. OK ... C:\WINDOWS\Cursors\Rg2catbd.exe

          ************************ Nettoyage du registre
          Nettoyage terminé

          ************************ suppression des fichiers temporaires

          .......... Terminé

          ************************ Nettoyage du dossier C:\WINDOWS\Prefetch\

          .......... Terminé

          Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 28032007_17484909.zip

          ------------------------------------------------------------------------
          Auteur: !aur3n7 Contact: http://lyonnais92.aceboard.fr
          ------------------------------------------------------------------------

          --------------------------------------------- FIN ---------------------------------------------

          Sauvegardez ce rapport puis faites un copier/coller de ce rapport sur le forum, ainsi qu'un nouveau scan HijackThis fait en mode normal.
          1. Contributeur sécurité
            bonsoir,

            Télécharge MSNFix.zip de !aur3n7 sur le bureau:
            http://sosvirus.changelog.fr/MSNFix.zip

            Décompresse-le (clic droit >> Extraire tout) et double clique sur le fichier MSNFix.bat.
            - Choisis l'option R.
            - Si l'infection est détectée, exécutes l'option N.

            Sauvegarde le rapport puis fais un copier/coller de ce rapport sur le forum, ainsi qu'un nouveau scan HijackThis.
            1. Bonjour, j'ai le même probleme sous msn, pas que ce soit vraiement genant ce lien qui apparait dans chaque fenetre, mais ça cache forcement quelque chose de pas normal. Voici mon rapport sous hajickthis :
              Logfile of HijackThis v1.99.1
              Scan saved at 19:11:53, on 27/03/2007
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\Acer\eManager\anbmServ.exe
              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              C:\Program Files\Alwil Software\Avast4\ashServ.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\Explorer.EXE
              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              C:\WINDOWS\system32\WgaTray.exe
              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              C:\WINDOWS\udll.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\MSN Messenger\MsnMsgr.Exe
              C:\Windows\Cursors\mdll.exe
              C:\Program Files\MSN Messenger\usnsvc.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\DOCUME~1\moquette\LOCALS~1\Temp\Rar$EX00.436\HijackThis.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Numericable
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Favoris
              R3 - URLSearchHook: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              O4 - HKLM\..\Run: [Flash_Player_Install[1]] C:\WINDOWS\udll.exe
              O4 - HKLM\..\Run: [udll] C:\WINDOWS\udll.exe
              O4 - HKLM\..\Run: [Rg2catbd] C:\Windows\Cursors\Rg2catbd.exe
              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
              O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
              O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
              O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
              O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
              O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
              O20 - AppInit_DLLs:
              O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
              O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
              O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
              O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: License Management Service ESD - element5 - C:\Program Files\Fichiers communs\element5 Shared\Service\Licence Manager ESD.exe

              Merci pour votre aide, car je ne pipe mot à ces lignes...
              Sandie
              1. Contributeur sécurité
                bonsoir willyvi

                ce n'est pas grave, on a tous nos occupations.

                qu'est-ce que :
                O4 - HKLM\..\RunOnce: [NoIE4StubProcessing] C:\WINDOWS\system32\reg.exe DELETE "HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components" /v "NoIE4StubProcessing" /f

                bon le scan en ligne, beaucoup de cookies

                Supprime MSNFix ici
                C:\Documents and Settings\oualid mahdadi\Bureau\MSNFix

                * relance hijackthis puis coche ces lignes et fixe cette ligne

                R3 - URLSearchHook: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)

                * Télécharge CCleaner.

                https://www.pcastuces.com/logitheque/ccleaner.htm

                Installe le dans un répertoire dédié.

                Décoche pendant l'installation

                --- les deux cases "Ajouter l'option ... "

                --- Contrôler les mises à jour

                --- Ajouter la Barre d'Outils Yahoo! CCleaner

                * Lance Ccleaner pour un nettoyage complet.

                et dit moi ce que dit ton pc actuellement . Comment se comporte t il ?

                1. Logfile of HijackThis v1.99.1
                  Scan saved at 19:07:36, on 22/03/2007
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v7.00 (7.00.5730.0011)

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\WINDOWS\system32\CTsvcCDA.EXE
                  C:\WINDOWS\system32\nvsvc32.exe
                  C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Java\jre1.5.0\bin\jusched.exe
                  C:\WINDOWS\RTHDCPL.EXE
                  C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                  C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\MSN Messenger\usnsvc.exe
                  C:\Program Files\MSN Messenger\msnmsgr.exe
                  C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                  C:\Program Files\eMule\emule.exe
                  C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.noos.fr/
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  R3 - URLSearchHook: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                  O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                  O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\1.0\NppBho.dll
                  O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O3 - Toolbar: Afficher Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\1.0\UIBHO.dll
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0\bin\jusched.exe
                  O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                  O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                  O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
                  O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                  O4 - HKLM\..\Run: [osCheck] "C:\Program Files\Norton Internet Security\osCheck.exe"
                  O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                  O4 - HKLM\..\RunOnce: [NoIE4StubProcessing] C:\WINDOWS\system32\reg.exe DELETE "HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components" /v "NoIE4StubProcessing" /f
                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                  O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
                  O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
                  O11 - Options group: [INTERNATIONAL] International*
                  O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
                  O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                  O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                  O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                  O23 - Service: Symantec Event Manager (ccEvtMgr) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
                  O23 - Service: Symantec Settings Manager (ccSetMgr) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
                  O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
                  O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\VAScanner\comHost.exe
                  O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
                  O23 - Service: Validation de mot de passe Symantec IS (ISPwdSvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\isPwdSvc.exe
                  O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                  O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                  O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                  O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
                  1. bonsoir! voila, desoler pour le temp long

                    Incident Statut Analyse

                    Spyware:Cookie/RealMedia No Désinfecté C:\Documents and Settings\oualid mahdadi\Application Data\Mozilla\Firefox\Profiles\z8hhspc3.default\cookies.txt[.247realmedia.com/]
                    Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\oualid mahdadi\Application Data\Mozilla\Firefox\Profiles\z8hhspc3.default\cookies.txt[.xiti.com/]
                    Spyware:Cookie/Advertising No Désinfecté C:\Documents and Settings\oualid mahdadi\Application Data\Mozilla\Firefox\Profiles\z8hhspc3.default\cookies.txt[.advertising.com/]
                    Spyware:Cookie/Doubleclick No Désinfecté C:\Documents and Settings\oualid mahdadi\Application Data\Mozilla\Firefox\Profiles\z8hhspc3.default\cookies.txt[.doubleclick.net/]
                    Spyware:Cookie/Smartadserver No Désinfecté C:\Documents and Settings\oualid mahdadi\Application Data\Mozilla\Firefox\Profiles\z8hhspc3.default\cookies.txt[.smartadserver.com/]
                    Spyware:Cookie/Tradedoubler No Désinfecté C:\Documents and Settings\oualid mahdadi\Application Data\Mozilla\Firefox\Profiles\z8hhspc3.default\cookies.txt[.tradedoubler.com/]
                    Spyware:Cookie/Serving-sys No Désinfecté C:\Documents and Settings\oualid mahdadi\Application Data\Mozilla\Firefox\Profiles\z8hhspc3.default\cookies.txt[.serving-sys.com/]
                    Spyware:Cookie/Serving-sys No Désinfecté C:\Documents and Settings\oualid mahdadi\Application Data\Mozilla\Firefox\Profiles\z8hhspc3.default\cookies.txt[.bs.serving-sys.com/]
                    Spyware:Cookie/Serving-sys No Désinfecté C:\Documents and Settings\oualid mahdadi\Application Data\Mozilla\Firefox\Profiles\z8hhspc3.default\cookies.txt[.serving-sys.com/]
                    Spyware:Cookie/QuestionMarket No Désinfecté C:\Documents and Settings\oualid mahdadi\Application Data\Mozilla\Firefox\Profiles\z8hhspc3.default\cookies.txt[.questionmarket.com/]
                    Spyware:Cookie/Statcounter No Désinfecté C:\Documents and Settings\oualid mahdadi\Application Data\Mozilla\Firefox\Profiles\z8hhspc3.default\cookies.txt[.statcounter.com/]
                    Spyware:Cookie/Weborama No Désinfecté C:\Documents and Settings\oualid mahdadi\Application Data\Mozilla\Firefox\Profiles\z8hhspc3.default\cookies.txt[.weborama.fr/]
                    Spyware:Cookie/Adtech No Désinfecté C:\Documents and Settings\oualid mahdadi\Application Data\Mozilla\Firefox\Profiles\z8hhspc3.default\cookies.txt[.adtech.de/]
                    Spyware:Cookie/Bluestreak No Désinfecté C:\Documents and Settings\oualid mahdadi\Application Data\Mozilla\Firefox\Profiles\z8hhspc3.default\cookies.txt[.bluestreak.com/]
                    Spyware:Cookie/Yadro No Désinfecté C:\Documents and Settings\oualid mahdadi\Application Data\Mozilla\Firefox\Profiles\z8hhspc3.default\cookies.txt[.yadro.ru/]
                    Spyware:Cookie/2o7 No Désinfecté C:\Documents and Settings\oualid mahdadi\Application Data\Mozilla\Firefox\Profiles\z8hhspc3.default\cookies.txt[.2o7.net/]
                    Spyware:Cookie/Atwola No Désinfecté C:\Documents and Settings\oualid mahdadi\Application Data\Mozilla\Firefox\Profiles\z8hhspc3.default\cookies.txt[.atwola.com/]
                    Spyware:Cookie/Adviva No Désinfecté C:\Documents and Settings\oualid mahdadi\Application Data\Mozilla\Firefox\Profiles\z8hhspc3.default\cookies.txt[.adviva.net/]
                    Spyware:Cookie/fe.lea.lycos No Désinfecté C:\Documents and Settings\oualid mahdadi\Application Data\Mozilla\Firefox\Profiles\z8hhspc3.default\cookies.txt[fe.lea.lycos.fr/]
                    Spyware:Cookie/2o7 No Désinfecté C:\Documents and Settings\oualid mahdadi\Application Data\Mozilla\Firefox\Profiles\z8hhspc3.default\cookies.txt[.112.2o7.net/]
                    Spyware:Cookie/Atlas DMT No Désinfecté C:\Documents and Settings\oualid mahdadi\Application Data\Mozilla\Firefox\Profiles\z8hhspc3.default\cookies.txt[.atdmt.com/]
                    Spyware:Cookie/Mediaplex No Désinfecté C:\Documents and Settings\oualid mahdadi\Application Data\Mozilla\Firefox\Profiles\z8hhspc3.default\cookies.txt[.mediaplex.com/]
                    Spyware:Cookie/Comclick No Désinfecté C:\Documents and Settings\oualid mahdadi\Application Data\Mozilla\Firefox\Profiles\z8hhspc3.default\cookies.txt[fl01.ct2.comclick.com/]
                    Spyware:Cookie/YieldManager No Désinfecté C:\Documents and Settings\oualid mahdadi\Application Data\Mozilla\Firefox\Profiles\z8hhspc3.default\cookies.txt[ad.yieldmanager.com/]
                    Spyware:Cookie/FastClick No Désinfecté C:\Documents and Settings\oualid mahdadi\Application Data\Mozilla\Firefox\Profiles\z8hhspc3.default\cookies.txt[.fastclick.net/]
                    Spyware:Cookie/RealMedia No Désinfecté C:\Documents and Settings\oualid mahdadi\Application Data\Mozilla\Firefox\Profiles\z8hhspc3.default\cookies.txt[.realmedia.com/]
                    Spyware:Cookie/HotLog No Désinfecté C:\Documents and Settings\oualid mahdadi\Application Data\Mozilla\Firefox\Profiles\z8hhspc3.default\cookies.txt[.hotlog.ru/]
                    Spyware:Cookie/SpyLog No Désinfecté C:\Documents and Settings\oualid mahdadi\Application Data\Mozilla\Firefox\Profiles\z8hhspc3.default\cookies.txt[.spylog.com/]
                    Spyware:Cookie/cs.sexcounter No Désinfecté C:\Documents and Settings\oualid mahdadi\Application Data\Mozilla\Firefox\Profiles\z8hhspc3.default\cookies.txt[.cs.sexcounter.com/]
                    Spyware:Cookie/bravenetA No Désinfecté C:\Documents and Settings\oualid mahdadi\Application Data\Mozilla\Firefox\Profiles\z8hhspc3.default\cookies.txt[.bravenet.com/]
                    Spyware:Cookie/Zedo No Désinfecté C:\Documents and Settings\oualid mahdadi\Application Data\Mozilla\Firefox\Profiles\z8hhspc3.default\cookies.txt[.zedo.com/]
                    Spyware:Cookie/Tribalfusion No Désinfecté C:\Documents and Settings\oualid mahdadi\Application Data\Mozilla\Firefox\Profiles\z8hhspc3.default\cookies.txt[.tribalfusion.com/]
                    Spyware:Cookie/Casalemedia No Désinfecté C:\Documents and Settings\oualid mahdadi\Application Data\Mozilla\Firefox\Profiles\z8hhspc3.default\cookies.txt[.casalemedia.com/]
                    Spyware:Cookie/888 No Désinfecté C:\Documents and Settings\oualid mahdadi\Application Data\Mozilla\Firefox\Profiles\z8hhspc3.default\cookies.txt[.888.com/]
                    Spyware:Cookie/WebtrendsLive No Désinfecté C:\Documents and Settings\oualid mahdadi\Application Data\Mozilla\Firefox\Profiles\z8hhspc3.default\cookies.txt[statse.webtrendslive.com/]
                    Spyware:Cookie/adultfriendfinder No Désinfecté C:\Documents and Settings\oualid mahdadi\Application Data\Mozilla\Firefox\Profiles\z8hhspc3.default\cookies.txt[.adultfriendfinder.com/]
                    Spyware:Cookie/WUpd No Désinfecté C:\Documents and Settings\oualid mahdadi\Application Data\Mozilla\Firefox\Profiles\z8hhspc3.default\cookies.txt[.revenue.net/]
                    Spyware:Cookie/Searchportal No Désinfecté C:\Documents and Settings\oualid mahdadi\Application Data\Mozilla\Firefox\Profiles\z8hhspc3.default\cookies.txt[searchportal.information.com/]
                    Spyware:Cookie/Hitbox No Désinfecté C:\Documents and Settings\oualid mahdadi\Application Data\Mozilla\Firefox\Profiles\z8hhspc3.default\cookies.txt[.hitbox.com/]
                    Virus:Trj/Banbra.DZI Désinfecté C:\Documents and Settings\oualid mahdadi\Bureau\MSNFix\21032007_23300012.zip[backup/udll.exe]
                    Outil indésirable:Application/Processor No Désinfecté C:\Documents and Settings\oualid mahdadi\Bureau\MSNFix\incl\Process.exe
                    Outil indésirable:Application/Processor No Désinfecté C:\Documents and Settings\oualid mahdadi\Bureau\MSNFix.zip[MSNFix/incl/Process.exe]
                    Spyware:Cookie/2o7 No Désinfecté C:\Documents and Settings\oualid mahdadi\Cookies\oualid mahdadi@112.2o7[1].txt
                    Spyware:Cookie/Adtech No Désinfecté C:\Documents and Settings\oualid mahdadi\Cookies\oualid mahdadi@adtech[1].txt
                    Spyware:Cookie/adultfriendfinder No Désinfecté C:\Documents and Settings\oualid mahdadi\Cookies\oualid mahdadi@adultfriendfinder[2].txt
                    Spyware:Cookie/Atlas DMT No Désinfecté C:\Documents and Settings\oualid mahdadi\Cookies\oualid mahdadi@atdmt[2].txt
                    Spyware:Cookie/Atwola No Désinfecté C:\Documents and Settings\oualid mahdadi\Cookies\oualid mahdadi@atwola[1].txt
                    Spyware:Cookie/Casalemedia No Désinfecté C:\Documents and Settings\oualid mahdadi\Cookies\oualid mahdadi@casalemedia[2].txt
                    Spyware:Cookie/Date No Désinfecté C:\Documents and Settings\oualid mahdadi\Cookies\oualid mahdadi@date[1].txt
                    Spyware:Cookie/FastClick No Désinfecté C:\Documents and Settings\oualid mahdadi\Cookies\oualid mahdadi@fastclick[1].txt
                    Spyware:Cookie/HotLog No Désinfecté C:\Documents and Settings\oualid mahdadi\Cookies\oualid mahdadi@hotlog[2].txt
                    Spyware:Cookie/FastClick No Désinfecté C:\Documents and Settings\oualid mahdadi\Cookies\oualid mahdadi@media.fastclick[1].txt
                    Spyware:Cookie/Mediaplex No Désinfecté C:\Documents and Settings\oualid mahdadi\Cookies\oualid mahdadi@mediaplex[1].txt
                    Spyware:Cookie/SpyLog No Désinfecté C:\Documents and Settings\oualid mahdadi\Cookies\oualid mahdadi@spylog[2].txt
                    Spyware:Cookie/Statcounter No Désinfecté C:\Documents and Settings\oualid mahdadi\Cookies\oualid mahdadi@statcounter[2].txt
                    Spyware:Cookie/Tradedoubler No Désinfecté C:\Documents and Settings\oualid mahdadi\Cookies\oualid mahdadi@tradedoubler[1].txt
                    Spyware:Cookie/Weborama No Désinfecté C:\Documents and Settings\oualid mahdadi\Cookies\oualid mahdadi@weborama[1].txt
                    Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\oualid mahdadi\Cookies\oualid mahdadi@xiti[1].txt
                    Spyware:Cookie/RealMedia No Désinfecté C:\Documents and Settings\oualid mahdadi\Cookies\oualid_mahdadi@247realmedia[1].txt
                    Spyware:Cookie/2o7 No Désinfecté C:\Documents and Settings\oualid mahdadi\Cookies\oualid_mahdadi@2o7[2].txt
                    Spyware:Cookie/888 No Désinfecté C:\Documents and Settings\oualid mahdadi\Cookies\oualid_mahdadi@888[2].txt
                    Spyware:Cookie/YieldManager No Désinfecté C:\Documents and Settings\oualid mahdadi\Cookies\oualid_mahdadi@ad.yieldmanager[1].txt
                    Spyware:Cookie/Hbmediapro No Désinfecté C:\Documents and Settings\oualid mahdadi\Cookies\oualid_mahdadi@adopt.hbmediapro[1].txt
                    Spyware:Cookie/Adserver No Désinfecté C:\Documents and Settings\oualid mahdadi\Cookies\oualid_mahdadi@adserver.filefront[1].txt
                    Spyware:Cookie/Advertising No Désinfecté C:\Documents and Settings\oualid mahdadi\Cookies\oualid_mahdadi@advertising[2].txt
                    Spyware:Cookie/Falkag No Désinfecté C:\Documents and Settings\oualid mahdadi\Cookies\oualid_mahdadi@as1.falkag[1].txt
                    Spyware:Cookie/Serving-sys No Désinfecté C:\Documents and Settings\oualid mahdadi\Cookies\oualid_mahdadi@bs.serving-sys[1].txt
                    Spyware:Cookie/Com.com No Désinfecté C:\Documents and Settings\oualid mahdadi\Cookies\oualid_mahdadi@com[1].txt
                    Spyware:Cookie/Doubleclick No Désinfecté C:\Documents and Settings\oualid mahdadi\Cookies\oualid_mahdadi@doubleclick[1].txt
                    Spyware:Cookie/fe.lea.lycos No Désinfecté C:\Documents and Settings\oualid mahdadi\Cookies\oualid_mahdadi@fe.lea.lycos[1].txt
                    Spyware:Cookie/Hitbox No Désinfecté C:\Documents and Settings\oualid mahdadi\Cookies\oualid_mahdadi@hitbox[1].txt
                    Spyware:Cookie/Overture No Désinfecté C:\Documents and Settings\oualid mahdadi\Cookies\oualid_mahdadi@overture[2].txt
                    Spyware:Cookie/QuestionMarket No Désinfecté C:\Documents and Settings\oualid mahdadi\Cookies\oualid_mahdadi@questionmarket[2].txt
                    Spyware:Cookie/WUpd No Désinfecté C:\Documents and Settings\oualid mahdadi\Cookies\oualid_mahdadi@revenue[1].txt
                    Spyware:Cookie/Searchportal No Désinfecté C:\Documents and Settings\oualid mahdadi\Cookies\oualid_mahdadi@searchportal.information[2].txt
                    Spyware:Cookie/Serving-sys No Désinfecté C:\Documents and Settings\oualid mahdadi\Cookies\oualid_mahdadi@serving-sys[1].txt
                    Spyware:Cookie/Sextracker No Désinfecté C:\Documents and Settings\oualid mahdadi\Cookies\oualid_mahdadi@sextracker[1].txt
                    Spyware:Cookie/WebtrendsLive No Désinfecté C:\Documents and Settings\oualid mahdadi\Cookies\oualid_mahdadi@statse.webtrendslive[1].txt
                    Spyware:Cookie/Mammamediasolutions No Désinfecté C:\Documents and Settings\oualid mahdadi\Cookies\oualid_mahdadi@targetnet[1].txt
                    Spyware:Cookie/Tribalfusion No Désinfecté C:\Documents and Settings\oualid mahdadi\Cookies\oualid_mahdadi@tribalfusion[1].txt
                    Spyware:Cookie/Tucows No Désinfecté C:\Documents and Settings\oualid mahdadi\Cookies\oualid_mahdadi@tucows[1].txt
                    Spyware:Cookie/Cgi-bin No Désinfecté C:\Documents and Settings\oualid mahdadi\Cookies\oualid_mahdadi@www6.addfreestats[1].txt
                    Spyware:Cookie/Yadro No Désinfecté C:\Documents and Settings\oualid mahdadi\Cookies\oualid_mahdadi@yadro[2].txt
                    Outil indésirable:Application/Processor No Désinfecté C:\Documents and Settings\oualid mahdadi\Local Settings\Application Data\Mozilla\Firefox\Profiles\z8hhspc3.default\Cache\27FB1AB7d01[MSNFix/incl/Process.exe]
                    Spyware:Cookie/2o7 No Désinfecté D:\Documents and Settings\Application Data\Mozilla\Firefox\Profiles\yhwpld2e.default\cookies.txt[.2o7.net/]
                    Spyware:Cookie/Xiti No Désinfecté D:\Documents and Settings\Application Data\Mozilla\Firefox\Profiles\yhwpld2e.default\cookies.txt[.xiti.com/]
                    Spyware:Cookie/2o7 No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@112.2o7[2].txt
                    Spyware:Cookie/RealMedia No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@247realmedia[2].txt
                    Spyware:Cookie/2o7 No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@2o7[2].txt
                    Spyware:Cookie/7search No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@7search[2].txt
                    Spyware:Cookie/888 No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@888[1].txt
                    Spyware:Cookie/888 No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@888[3].txt
                    Spyware:Cookie/adstat No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@ad.stat.4u[1].txt
                    Spyware:Cookie/YieldManager No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@ad.yieldmanager[2].txt
                    Spyware:Cookie/Hbmediapro No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@adopt.hbmediapro[1].txt
                    Spyware:Cookie/AdDynamix No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@ads.addynamix[2].txt
                    Spyware:Cookie/PointRoll No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@ads.pointroll[2].txt
                    Spyware:Cookie/Adserver No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@adserver.filefront[1].txt
                    Spyware:Cookie/Adtech No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@adtech[1].txt
                    Spyware:Cookie/adultfriendfinder No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@adultfriendfinder[2].txt
                    Spyware:Cookie/Adverserve No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@adverserve[1].txt
                    Spyware:Cookie/Advertising No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@advertising[1].txt
                    Spyware:Cookie/Apmebf No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@apmebf[1].txt
                    Spyware:Cookie/Falkag No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@as-eu.falkag[1].txt
                    Spyware:Cookie/Falkag No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@as-us.falkag[1].txt
                    Spyware:Cookie/Falkag No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@as1.falkag[1].txt
                    Spyware:Cookie/Atlas DMT No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@atdmt[2].txt
                    Spyware:Cookie/Atwola No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@atwola[1].txt
                    Spyware:Cookie/Belnk No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@belnk[1].txt
                    Spyware:Cookie/Beweb No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@beweb[2].txt
                    Spyware:Cookie/Bfast No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@bfast[2].txt
                    Spyware:Cookie/Bluestreak No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@bluestreak[1].txt
                    Spyware:Cookie/bravenetA No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@bravenet[1].txt
                    Spyware:Cookie/Serving-sys No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@bs.serving-sys[2].txt
                    Spyware:Cookie/BurstNet No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@burstnet[1].txt
                    Spyware:Cookie/Enhance No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@c.enhance[1].txt
                    Spyware:Cookie/Zedo No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@c5.zedo[2].txt
                    Spyware:Cookie/Casalemedia No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@casalemedia[1].txt
                    Spyware:Cookie/Cassava No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@cassava[1].txt
                    Spyware:Cookie/Ccbill No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@ccbill[2].txt
                    Spyware:Cookie/CentrPort No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@centrport[2].txt
                    Spyware:Cookie/Cgi-bin No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@cgi-bin[15].txt
                    Spyware:Cookie/Cgi-bin No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@cgi-bin[16].txt
                    Spyware:Cookie/Cgi-bin No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@cgi-bin[4].txt
                    Spyware:Cookie/Com.com No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@com[2].txt
                    Spyware:Cookie/Hitslink No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@counter.hitslink[1].txt
                    Spyware:Cookie/Sextracker No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@counter10.sextracker[1].txt
                    Spyware:Cookie/Sextracker No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@counter13.sextracker[1].txt
                    Spyware:Cookie/Sextracker No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@counter14.sextracker[1].txt
                    Spyware:Cookie/Sextracker No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@counter16.sextracker[1].txt
                    Spyware:Cookie/Sextracker No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@counter3.sextracker[1].txt
                    Spyware:Cookie/Sextracker No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@counter5.sextracker[1].txt
                    Spyware:Cookie/Sextracker No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@counter8.sextracker[1].txt
                    Spyware:Cookie/cs.sexcounter No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@cs.sexcounter[2].txt
                    Spyware:Cookie/Coremetrics No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@data.coremetrics[1].txt
                    Spyware:Cookie/Date No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@date[1].txt
                    Spyware:Cookie/Belnk No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@dist.belnk[2].txt
                    Spyware:Cookie/Doubleclick No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@doubleclick[1].txt
                    Spyware:Cookie/DriveCleaner No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@drivecleaner[1].txt
                    Spyware:Cookie/Hitbox No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@ehg-ads.hitbox[1].txt
                    Spyware:Cookie/Hitbox No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@ehg-dig.hitbox[1].txt
                    Spyware:Cookie/Hitbox No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@ehg-eline.hitbox[2].txt
                    Spyware:Cookie/Hitbox No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@ehg-nvidia.hitbox[1].txt
                    Spyware:Cookie/Hitbox No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@ehg.hitbox[1].txt
                    Spyware:Cookie/ErrorSafe No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@errorsafe[1].txt
                    Spyware:Cookie/FastClick No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@fastclick[1].txt
                    Spyware:Cookie/fe.lea.lycos No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@fe.lea.lycos[1].txt
                    Spyware:Cookie/fe.lea.lycos No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@fe.lea.lycos[4].txt
                    Spyware:Cookie/Comclick No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@fl01.ct2.comclick[2].txt
                    Spyware:Cookie/Go No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@go[2].txt
                    Spyware:Cookie/Hitbox No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@hitbox[1].txt
                    Spyware:Cookie/HotLog No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@hotlog[2].txt
                    Spyware:Cookie/Bettersearch No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@index[1].txt
                    Spyware:Cookie/Inet-Traffic No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@inet-traffic[1].txt
                    Spyware:Cookie/MediaTickets No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@kinghost[1].txt
                    Spyware:Cookie/DomainSponsor No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@landing.domainsponsor[1].txt
                    Spyware:Cookie/Netster No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@lb1.netster[1].txt
                    Spyware:Cookie/LinkExchange No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@linkexchange[1].txt
                    Spyware:Cookie/Maxserving No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@maxserving[1].txt
                    Spyware:Cookie/Mediaplex No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@mediaplex[2].txt
                    Spyware:Cookie/MetriWeb No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@metriweb[1].txt
                    Spyware:Cookie/2o7 No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@microsofteup.112.2o7[1].txt
                    Spyware:Cookie/Lop No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@mp3search[1].txt
                    Spyware:Cookie/Overture No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@overture[2].txt
                    Spyware:Cookie/PayCounter No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@paycounter[2].txt
                    Spyware:Cookie/Paypopup No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@paypopup[2].txt
                    Spyware:Cookie/Overture No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@perf.overture[1].txt
                    Spyware:Cookie/Hitbox No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@phg.hitbox[1].txt
                    Spyware:Cookie/QkSrv No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@qksrv[2].txt
                    Spyware:Cookie/QuestionMarket No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@questionmarket[1].txt
                    Spyware:Cookie/RealMedia No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@realmedia[1].txt
                    Spyware:Cookie/WUpd No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@revenue[1].txt
                    Spyware:Cookie/Rn11 No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@rn11[2].txt
                    Spyware:Cookie/Searchportal No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@searchportal.information[1].txt
                    Spyware:Cookie/Falkag No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@sel.as-eu.falkag[1].txt <
                    1. Contributeur sécurité
                      re

                      lance hijackthis pour un "scan seulement" puis coche ces lignes :

                      O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
                      O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                      O4 - HKLM\..\Run: [ICQ Lite] "C:\Program Files\ICQLite\ICQLite.exe" -minimize
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                      O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
                      O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
                      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                      O4 - HKCU\..\Run: [IMC] C:\Program Files\FriendFinder\FriendFinder Messenger 30\imc.exe
                      O4 - HKCU\..\Run: [CTSyncU.exe] "C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe"
                      O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Program Files\ICQLite\ICQLite.exe -trayboot
                      O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
                      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                      O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/
                      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by125w.bay125.mail.live.com/mail/resources/MsnPUpld.cab
                      O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game10.zylom.com/activex/zylomgamesplayer.cab
                      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab

                      ** ferme toutes les applications ouvertes y compris Internet Explorer et clique sur "fixer objet"

                      * Fait un scan antivirus en ligne Panda et copie colle le résultat ici
                      https://www.pandasecurity.com/?ref=www.pandasoftware.com/activescan/fr/activescan_principal.htm

                      * tuto en image
                      https://forum.pcastuces.com/default.asp#haut

                      à la lettre T

                      et reposte un nouveau rapport hijackthis également
                      (demain je ne serais pas là le matin)

                      1. Contributeur sécurité
                        re

                        ok, merci pour les rapports, je les analyse, et je reviens ensuite
                        1. Logfile of HijackThis v1.99.1
                          Scan saved at 23:31:46, on 21/03/2007
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                          C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\Program Files\Java\jre1.5.0\bin\jusched.exe
                          C:\WINDOWS\RTHDCPL.EXE
                          C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                          C:\Program Files\ICQLite\ICQLite.exe
                          C:\Program Files\QuickTime\qttask.exe
                          C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\Program Files\MSN Messenger\MsnMsgr.Exe
                          C:\WINDOWS\system32\CTsvcCDA.EXE
                          C:\WINDOWS\system32\nvsvc32.exe
                          C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\Program Files\MSN Messenger\usnsvc.exe
                          C:\Program Files\Mozilla Firefox\firefox.exe
                          C:\Program Files\eMule\emule.exe
                          C:\WINDOWS\explorer.exe
                          C:\Program Files\Outlook Express\msimn.exe
                          C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.noos.fr/
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                          O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\1.0\NppBho.dll
                          O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                          O3 - Toolbar: Afficher Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\1.0\UIBHO.dll
                          O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0\bin\jusched.exe
                          O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                          O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                          O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                          O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
                          O4 - HKLM\..\Run: [ICQ Lite] "C:\Program Files\ICQLite\ICQLite.exe" -minimize
                          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                          O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                          O4 - HKLM\..\Run: [osCheck] "C:\Program Files\Norton Internet Security\osCheck.exe"
                          O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
                          O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
                          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                          O4 - HKCU\..\Run: [IMC] C:\Program Files\FriendFinder\FriendFinder Messenger 30\imc.exe
                          O4 - HKCU\..\Run: [CTSyncU.exe] "C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe"
                          O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Program Files\ICQLite\ICQLite.exe -trayboot
                          O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
                          O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
                          O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
                          O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
                          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                          O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/20061205/qtinstall.info.apple.com/qtactivex/qtplugin.cab
                          O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by125w.bay125.mail.live.com/mail/resources/MsnPUpld.cab
                          O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game10.zylom.com/activex/zylomgamesplayer.cab
                          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                          O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                          O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                          O23 - Service: Symantec Event Manager (ccEvtMgr) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
                          O23 - Service: Symantec Settings Manager (ccSetMgr) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
                          O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
                          O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\VAScanner\comHost.exe
                          O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
                          O23 - Service: Validation de mot de passe Symantec IS (ISPwdSvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\isPwdSvc.exe
                          O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                          O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                          O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                          O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
                          1. MSN_Fix 1.01

                            C:\Documents and Settings\oualid mahdadi\Bureau\MSNFix
                            Fix exécuté le 21/03/2007 à 23:29:06,78 par oualid mahdadi
                            mode normal

                            ************************ Recherche les fichiers présents

                            ... C:\WINDOWS\udll.exe
                            ... C:\WINDOWS\Cursors\mdll.exe

                            ************************ Recherche les dossiers présents

                            Aucun dossier trouvé

                            ************************ Exécutable dans le dossier C:\WINDOWS\Cursors\

                            /!\ ces fichiers ne sont pas obligatoirement infectieux et necessitent un avis expérimenté avant toute intervention.

                            C:\WINDOWS\Cursors\mdll.exe

                            Terminé **********

                            ************************ Suppression des fichiers

                            .. OK ... C:\WINDOWS\udll.exe
                            .. OK ... C:\WINDOWS\Cursors\mdll.exe

                            ************************ Nettoyage du registre
                            Nettoyage terminé

                            ************************ suppression des fichiers temporaires

                            .......... Terminé

                            ************************ Nettoyage du dossier C:\WINDOWS\Prefetch\

                            .......... Terminé

                            Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 21032007_23300012.zip

                            ------------------------------------------------------------------------
                            Auteur: !aur3n7 Contact: http://lyonnais92.aceboard.fr
                            ------------------------------------------------------------------------

                            --------------------------------------------- FIN ---------------------------------------------

                            Sauvegardez ce rapport puis faites un copier/coller de ce rapport sur le forum, ainsi qu'un nouveau scan HijackThis fait en mode normal.
                            1. Contributeur sécurité
                              re

                              Télécharge MSNFix.zip de !aur3n7 sur le bureau:
                              http://sosvirus.changelog.fr/MSNFix.zip

                              Décompresse-le (clic droit >> Extraire tout) et double clique sur le fichier MSNFix.bat.
                              - Choisis l'option R.
                              - Si l'infection est détectée, exécutes l'option N.

                              Sauvegarde le rapport puis fais un copier/coller de ce rapport sur le forum, ainsi qu'un nouveau scan HijackThis.
                              1. ok, merci
                                voila:
                                Logfile of HijackThis v1.99.1
                                Scan saved at 23:00:07, on 21/03/2007
                                Platform: Windows XP SP2 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                                C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\Program Files\Java\jre1.5.0\bin\jusched.exe
                                C:\WINDOWS\RTHDCPL.EXE
                                C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                                C:\Program Files\ICQLite\ICQLite.exe
                                C:\Program Files\QuickTime\qttask.exe
                                C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                                C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                                C:\WINDOWS\udll.exe
                                C:\WINDOWS\system32\ctfmon.exe
                                C:\Program Files\MSN Messenger\MsnMsgr.Exe
                                C:\WINDOWS\system32\CTsvcCDA.EXE
                                C:\WINDOWS\system32\nvsvc32.exe
                                C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\Program Files\MSN Messenger\usnsvc.exe
                                C:\Program Files\Mozilla Firefox\firefox.exe
                                C:\Program Files\eMule\emule.exe
                                C:\WINDOWS\explorer.exe
                                C:\Program Files\Outlook Express\msimn.exe
                                C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.noos.fr/
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\1.0\NppBho.dll
                                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                O3 - Toolbar: Afficher Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\1.0\UIBHO.dll
                                O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
                                O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0\bin\jusched.exe
                                O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                                O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                                O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                                O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
                                O4 - HKLM\..\Run: [ICQ Lite] "C:\Program Files\ICQLite\ICQLite.exe" -minimize
                                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                                O4 - HKLM\..\Run: [osCheck] "C:\Program Files\Norton Internet Security\osCheck.exe"
                                O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
                                O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
                                O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                                O4 - HKLM\..\Run: [Flash_Player_Install] C:\WINDOWS\udll.exe
                                O4 - HKLM\..\Run: [Rg2catbd] C:\Arquivos de programas\Rg2catbd.exe
                                O4 - HKLM\..\Run: [udll] C:\WINDOWS\udll.exe
                                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                                O4 - HKCU\..\Run: [IMC] C:\Program Files\FriendFinder\FriendFinder Messenger 30\imc.exe
                                O4 - HKCU\..\Run: [CTSyncU.exe] "C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe"
                                O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Program Files\ICQLite\ICQLite.exe -trayboot
                                O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
                                O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
                                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
                                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
                                O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
                                O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
                                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                                O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/20061205/qtinstall.info.apple.com/qtactivex/qtplugin.cab
                                O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by125w.bay125.mail.live.com/mail/resources/MsnPUpld.cab
                                O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game10.zylom.com/activex/zylomgamesplayer.cab
                                O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                                O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                                O23 - Service: Symantec Event Manager (ccEvtMgr) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
                                O23 - Service: Symantec Settings Manager (ccSetMgr) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
                                O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
                                O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\VAScanner\comHost.exe
                                O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
                                O23 - Service: Validation de mot de passe Symantec IS (ISPwdSvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\isPwdSvc.exe
                                O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                                O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                                O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                                O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exeFiles\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\1.0\NppBho.dll
                                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                O3 - Toolbar: Afficher Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\1.0\UIBHO.dll
                                O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
                                O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0\bin\jusched.exe
                                O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                                O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                                O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                                O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
                                O4 - HKLM\..\Run: [ICQ Lite] "C:\Program Files\ICQLite\ICQLite.exe" -minimize
                                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                                O4 - HKLM\..\Run: [osCheck] "C:\Program Files\Norton Internet Security\osCheck.exe"
                                O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
                                O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
                                O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                                O4 - HKLM\..\Run: [Flash_Player_Install] C:\WINDOWS\udll.exe
                                O4 - HKLM\..\Run: [Rg2catbd] C:\Arquivos de programas\Rg2catbd.exe
                                O4 - HKLM\..\Run: [udll] C:\WINDOWS\udll.exe
                                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                                O4 - HKCU\..\Run: [IMC] C:\Program Files\FriendFinder\FriendFinder Messenger 30\imc.exe
                                O4 - HKCU\..\Run: [CTSyncU.exe] "C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe"
                                O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Program Files\ICQLite\ICQLite.exe -trayboot
                                O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
                                O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
                                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
                                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
                                O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
                                O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
                                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                                O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/20061205/qtinstall.info.apple.com/qtactivex/qtplugin.cab
                                O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by125w.bay125.mail.live.com/mail/resources/MsnPUpld.cab
                                O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game10.zylom.com/activex/zylomgamesplayer.cab
                                O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                                O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                                O23 - Service: Symantec Event Manager (ccEvtMgr) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
                                O23 - Service: Symantec Settings Manager (ccSetMgr) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
                                O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
                                O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\VAScanner\comHost.exe
                                O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
                                O23 - Service: Validation de mot de passe Symantec IS (ISPwdSvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\isPwdSvc.exe
                                O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                                O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                                O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                                O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
                                1. Contributeur sécurité
                                  bonsoir,
                                  bon écoute, vu que le topic de hemsou est terminé, on continue ici si cela t'arrange.

                                  Commence par poster un rapport hijackthis stp
                                  * Télécharge HijackThis et poste le rapport stp

                                  http://pchelpbordeaux.free.fr/logiciels.html
                                  Tutorial
                                  http://pchelpbordeaux.free.fr/tuto.html
                                  Démo en image
                                  http://pageperso.aol.fr/balltrap34/demohijack.htm
                                  1. salut philae83 !
                                    merci pour la reponse!
                                    en fais tu as entierement raison, il vaut mieu que je creer mon propres sujet
                                    car j'avoue etre complement perdue! je ne voie vraiment pas par ou commencer pour me debarrasser de ce virus!
                                    seulement je suis pas trop habituer des forums!
                                    c peut etre trop te demander mais please help me!!!
                                    pourrais tu m'indiquer comment m'en debarasser j'en peut plus je contamine tout mes contacts msn!
                                    merci
                                    1. salut! je tenais a m'incruter car je viens moi aussi de choper cette saloperie, donc je suis votre progression avec grand interet! bon courage et merci d'avance au cas ou vous y arriver
                                      1. Contributeur sécurité
                                        bonsoir willyvi

                                        je pense qu'en parallèle, tu devrais te créer ton propre sujet afin de recevoir de l'aider personnalisée. Ce serait certainement la meilleure solution, ce qui ne t'empêche pas de suivre celui ci.
                                    • 1
                                    • 2