Virus et msn

Résolu
Bonjour,

voila j'ai un petit problème avec mon pc et msn. En effet je dois avoir un virus car quand je me connecte à msn meme en hors lligne mon pc envoi tout seul un message à mes contact en disant un truc du genre "ouvre vite c'est nos photos" avec une piéce jointe. Comment faire pour l'éliminer?

merci à vous pour vos réponse. cordialement

ps j'ai déjà fait msnfix

MSNFix 1.533

C:\Documents and Settings\gaetan\Bureau\MSNFix
Fix exécuté le 03/10/2007 - 18:12:26,44 By gaetan
mode normal

************************ Recherche les fichiers présents

... C:\DOCUME~1\ALLUSE~1\MENUDM~1\carlton
... C:\Program Files\Fichiers communs\Carlson\carlton
... C:\k3d3t4t8n7l8.exe
... C:\m1t4z1h1l7q5.exe
... C:\DOCUME~1\gaetan\LOCALS~1\Temp\*.dmp
... C:\WINDOWS\N039_jpg.zip
... C:\WINDOWS\usnsvc.exe
... C:\WINDOWS\system32\microsoft\backup.ftp
... C:\WINDOWS\system32\microsoft\backup.tftp
... C:\WINDOWS\N039_jpg.zip
... C:\WINDOWS\Nokia_19_jpg.zip

************************ MSNCHK ***** /!\ beta test /!\

************************ Recherche les dossiers présents

... C:\Program Files\Fichiers communs\Carlson\

************************ Suppression des fichiers

.. OK ... C:\DOCUME~1\ALLUSE~1\MENUDM~1\carlton
.. OK ... C:\Program Files\Fichiers communs\Carlson\carlton
.. OK ... C:\k3d3t4t8n7l8.exe
.. OK ... C:\m1t4z1h1l7q5.exe
.. OK ... C:\DOCUME~1\gaetan\LOCALS~1\Temp\*.dmp
.. OK ... C:\WINDOWS\N039_jpg.zip
.. OK ... C:\WINDOWS\usnsvc.exe
.. OK ... C:\WINDOWS\system32\microsoft\backup.ftp
.. OK ... C:\WINDOWS\system32\microsoft\backup.tftp
.. OK ... C:\k3d3t4t8n7l.exe
.. OK ... C:\k3d3t4t8n7l8.exe
.. OK ... C:\m1t4z1h1l7q5.exe
.. OK ... C:\k3d3t4t8n7l.exe
.. OK ... C:\k3d3t4t8n7l8.exe
.. OK ... C:\m1t4z1h1l7q5.exe
.. OK ... C:\k3d3t4t8n7l.exe
.. OK ... C:\k3d3t4t8n7l8.exe
.. OK ... C:\m1t4z1h1l7q5.exe
.. OK ... C:\WINDOWS\N039_jpg.zip
.. OK ... C:\WINDOWS\Nokia_19_jpg.zip

************************ Suppression des dossiers

.. OK ... C:\Program Files\Fichiers communs\Carlson\

************************ Nettoyage du registre

************************ Fichiers suspects

Aucun Fichier trouvé

Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 03102007_18392271.zip

------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------

03/10/2007 18:13:06 Déplacé (échec du nettoyage, fichier non nettoyable) LAMBRECHT\gaetan C:\WINDOWS\msnchk.exe New Malware.j
03/10/2007 18:13:06 Déplacé (échec du nettoyage, fichier non nettoyable) LAMBRECHT\gaetan C:\WINDOWS\system32\msnchk.exe New Malware.j
03/10/2007 18:38:46 Déplacé (échec du nettoyage, fichier non nettoyable) LAMBRECHT\gaetan C:\WINDOWS\N039_jpg.zip\N039_JPG.ZIP W32/Sdbot.worm.gen.n
03/10/2007 18:38:51 Échec du déplacement (échec du nettoyage, fichier non nettoyable) LAMBRECHT\gaetan C:\WINDOWS\usnsvc.exe W32/Sdbot.worm.gen.n

03/10/2007 18:53:24 Statistiques :
03/10/2007 18:53:24 Fichiers analysés : 2417
03/10/2007 18:53:24 Fichiers infectés : 4
03/10/2007 18:53:24 Fichiers nettoyés : 0
03/10/2007 18:53:24 Fichiers supprimés : 0
03/10/2007 18:53:24 Fichiers déplacés : 3

03/10/2007 19:31:29 Statistiques :
03/10/2007 19:31:29 Fichiers analysés : 2344
03/10/2007 19:31:29 Fichiers infectés : 0
03/10/2007 19:31:29 Fichiers nettoyés : 0
03/10/2007 19:31:29 Fichiers supprimés : 0
03/10/2007 19:31:29 Fichiers déplacés : 0

03/10/2007 21:17:32 Statistiques :
03/10/2007 21:17:32 Fichiers analysés : 808
03/10/2007 21:17:32 Fichiers infectés : 0
03/10/2007 21:17:32 Fichiers nettoyés : 0
03/10/2007 21:17:32 Fichiers supprimés : 0
03/10/2007 21:17:32 Fichiers déplacés : 0

03/10/2007 21:20:58 Échec du déplacement (échec du nettoyage, fichier non nettoyable) LAMBRECHT\gaetan C:\WINDOWS\usnsvc.exe W32/Sdbot.worm.gen.n
Configuration: Windows XP
internet explorer

47 réponses

Résumé de la discussion

Un ordinateur est infecté par un virus et des malwares qui provoquent l'envoi automatique de messages via MSN même hors connexion, et le système affiche des éléments suspects comme des exécutables et des ZIP. Plusieurs réponses convergent vers des mesures de nettoyage et de prévention, notamment désactiver la restauration système sur tous les lecteurs avant de réappliquer les protections, et supprimer les points de restauration infectés. D'autres propositions indiquent l'utilisation d'outils anti-rootkit, d'un scan en ligne et d'utilitaires comme OTMoveIt pour déplacer puis supprimer les éléments malveillants, et vérifier les services potentiellement liés. Enfin, la procédure suggère de vérifier les composants système affectés et de renouveler les analyses après nettoyage pour confirmer l'élimination des éléments malveillants et prévenir une réinfection.

Bobot (l’IA à votre service)
  1. oups désolé pour le retard

    je n'ai plus de problème avec msn et mon pc

    merci beaucoup

    cordialement
    1. Salut gaetan10000, salut ^^Marie^^

      Ton log Hijackthis est clean, sauf Boonty lol.

      ^^Marie^^, a part la tâche planifiée qui reste de lop, le problème d'icônes dans le systray doit être le même que ce que l'on voit en ce moment, qu'en penses-tu?
      1. bonjour voici le log

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 17:33:56, on 24/10/2007
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\ZoneLabs\vsmon.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
        C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
        C:\Program Files\Symantec\Norton Ghost 2003\GhostStartService.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
        C:\WINDOWS\system32\nvsvc32.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
        C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        C:\Program Files\SAGEM WiFi manager\WLANUTL.exe
        C:\Program Files\MSN Messenger\usnsvc.exe
        C:\Program Files\Internet Explorer\IEXPLORE.EXE
        C:\Program Files\Messenger\msmsgs.exe
        D:\jeux enfants\La Crapette\crapette.exe
        C:\Program Files\Outlook Express\msimn.exe
        C:\Program Files\MSN Messenger\msnmsgr.exe
        C:\Documents and Settings\gaetan\Bureau\test.exe
        C:\Program Files\Internet Explorer\IEXPLORE.EXE

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
        O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
        O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
        O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O3 - Toolbar: SYSTRAN Web Translator 5.0 - {A5899B52-3AF9-4F56-85FE-AD7B3BE8490F} - C:\Program Files\SYSTRAN\5.0\Personal\IEPlugIn.dll
        O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
        O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
        O8 - Extra context menu item: Add to AMV Convert Tool... - C:\Program Files\MP3 Player Utilities 3.79\AMVConverter\grab.html
        O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
        O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 3.79\MediaManager\grab.html
        O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?71b3964916714a0692624a0ed73bf5db
        O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?71b3964916714a0692624a0ed73bf5db
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
        O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
        O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
        O16 - DPF: {8731163E-77B9-4F91-9122-F112521C28AF} (MMSPlayerX Class) - http://62.201.137.56/mmawap/jsp/composer/player/mmsPlayer.cab
        O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.0.cab
        O16 - DPF: {B9907873-6560-4A36-B76B-9DADE84A7F55} (FnacmusicDnl.DnlManager) - http://www.fnacmusic.com/telechargementFnacmusic/FnacmusicDnl.CAB
        O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game12.zylom.com/activex/zylomgamesplayer.cab
        O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
        O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
        O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
        O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
        O23 - Service: GhostStartService - Symantec Corporation - C:\Program Files\Symantec\Norton Ghost 2003\GhostStartService.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
        O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
        1. bonjour

          que dois je faire avec boonty? est il bien desinstallé?

          avec ccleaner dois je lancer le nettoyage?

          merci bien

          cordialement
          1. bonjour

            voici le resultat de ccleaner est ce que je lance le nettoyage?

            ANALYSE COMPLETE - (26.201 secs)
            ------------------------------------------------------------------------------------------
            88,8MB ont été supprimés. (Taille approximative)
            ------------------------------------------------------------------------------------------

            Détails des fichiers à supprimer (Note: AUCUN fichier n'a pour l'instant été supprimé)
            ------------------------------------------------------------------------------------------
            Fichiers Temporaires d'Internet Explorer (fichiers 2470) 48,5MB
            C:\Documents and Settings\gaetan\Cookies\gaetan@commentcamarche[1].txt 119 bytes
            C:\Documents and Settings\gaetan\Cookies\gaetan@google[2].txt 130 bytes
            C:\Documents and Settings\gaetan\Cookies\gaetan@iapref.orange[1].txt 96 bytes
            C:\Documents and Settings\gaetan\Cookies\gaetan@partirpascher[1].txt 88 bytes
            C:\Documents and Settings\gaetan\Cookies\gaetan@sdv[1].txt 77 bytes
            C:\Documents and Settings\gaetan\Cookies\gaetan@smartadserver[1].txt 83 bytes
            C:\Documents and Settings\gaetan\Cookies\gaetan@xiti[1].txt 100 bytes
            Marqué pour l'effacement: C:\Documents and Settings\gaetan\Local Settings\Temporary Internet Files\Content.IE5\index.dat
            Marqué pour l'effacement: C:\Documents and Settings\gaetan\Cookies\index.dat
            Poubelle vidée (1 fichiers) 1,88MB
            C:\WINDOWS\TEMP\ZLT006a6.TMP 256 bytes
            C:\WINDOWS\TEMP\ZLT05880.TMP 256 bytes
            C:\Documents and Settings\gaetan\Local Settings\Temp\101007183133\GLFB2.tmp 18,59KB
            C:\Documents and Settings\gaetan\Local Settings\Temp\101007183133\GLFB3.tmp 22,56KB
            C:\Documents and Settings\gaetan\Local Settings\Temp\101007183133\GLFB4.tmp 303 bytes
            C:\Documents and Settings\gaetan\Local Settings\Temp\8Z85XNW6.emf 0,17MB
            C:\Documents and Settings\gaetan\Local Settings\Temp\9KJM5W02.emf 0,29MB
            C:\Documents and Settings\gaetan\Local Settings\Temp\AAX59.tmp 7,29KB
            C:\Documents and Settings\gaetan\Local Settings\Temp\AAX5A.tmp 54,07KB
            C:\Documents and Settings\gaetan\Local Settings\Temp\AAX5B.tmp 52,50KB
            C:\Documents and Settings\gaetan\Local Settings\Temp\AAX5C.tmp 50,74KB
            C:\Documents and Settings\gaetan\Local Settings\Temp\AAX5D.tmp 60,95KB
            C:\Documents and Settings\gaetan\Local Settings\Temp\AAX5E.tmp 45,34KB
            C:\Documents and Settings\gaetan\Local Settings\Temp\avirarkd\002_002_ntuser.dat 0,59MB
            C:\Documents and Settings\gaetan\Local Settings\Temp\avirarkd\002_003_usrclass.dat 0,37MB
            C:\Documents and Settings\gaetan\Local Settings\Temp\avirarkd\002_004_ntuser.dat 0,59MB
            C:\Documents and Settings\gaetan\Local Settings\Temp\avirarkd\002_005_usrclass.dat 0,37MB
            C:\Documents and Settings\gaetan\Local Settings\Temp\avirarkd\002_006_ntuser.dat 6,25MB
            C:\Documents and Settings\gaetan\Local Settings\Temp\avirarkd\002_007_usrclass.dat 0,51MB
            C:\Documents and Settings\gaetan\Local Settings\Temp\avirarkd\002_default 0,69MB
            C:\Documents and Settings\gaetan\Local Settings\Temp\avirarkd\002_software 20,5MB
            C:\Documents and Settings\gaetan\Local Settings\Temp\avirarkd\002_system 3,75MB
            C:\Documents and Settings\gaetan\Local Settings\Temp\B2.tmp 0 bytes
            C:\Documents and Settings\gaetan\Local Settings\Temp\cc3data_change.xml 6,81KB
            C:\Documents and Settings\gaetan\Local Settings\Temp\cc3data_init.xml 6,81KB
            C:\Documents and Settings\gaetan\Local Settings\Temp\DXS6AHJL.emf 0,29MB
            C:\Documents and Settings\gaetan\Local Settings\Temp\hcScan.html 49,94KB
            C:\Documents and Settings\gaetan\Local Settings\Temp\IEC15.tmp 0,33MB
            C:\Documents and Settings\gaetan\Local Settings\Temp\IECC.tmp 0,33MB
            C:\Documents and Settings\gaetan\Local Settings\Temp\IMT6.xml 1,98KB
            C:\Documents and Settings\gaetan\Local Settings\Temp\IMT7.xml 426 bytes
            C:\Documents and Settings\gaetan\Local Settings\Temp\IMT8.xml 0,77MB
            C:\Documents and Settings\gaetan\Local Settings\Temp\java_install_reg.log 208 bytes
            C:\Documents and Settings\gaetan\Local Settings\Temp\MessengerCache\4wreeqP8gYI+O37x4hwfPXOCsew= 8,91KB
            C:\Documents and Settings\gaetan\Local Settings\Temp\MessengerCache\5afYuN6PzTvyJVu+xPrFCEZDu78= 10,04KB
            C:\Documents and Settings\gaetan\Local Settings\Temp\MessengerCache\5KhhFUPMdMvk281AW4gHdC2zKuo= 19,54KB
            C:\Documents and Settings\gaetan\Local Settings\Temp\MessengerCache\av0cqs9PAuBbD+p48AzzLnTvV6M= 29,09KB
            C:\Documents and Settings\gaetan\Local Settings\Temp\MessengerCache\b1+c3EU6kjN3W48UofU2ls3NXOM= 26,58KB
            C:\Documents and Settings\gaetan\Local Settings\Temp\MessengerCache\bHqNU5KEMYrykThYMK2F2BR8n47o= 29,64KB
            C:\Documents and Settings\gaetan\Local Settings\Temp\MessengerCache\C+W2d5duOJNgr2OB9CSb0yEElYk= 25,37KB
            C:\Documents and Settings\gaetan\Local Settings\Temp\MessengerCache\cmrJ7FAx+2MX1anj7Hbu2q35xIU= 51,42KB
            C:\Documents and Settings\gaetan\Local Settings\Temp\MessengerCache\D1qRps2u4Mxe+Ebh5PIE6wgnVxg= 26,60KB
            C:\Documents and Settings\gaetan\Local Settings\Temp\MessengerCache\FcFIZCBz98zomrwzY4O1yJDCvKs= 9,32KB
            C:\Documents and Settings\gaetan\Local Settings\Temp\MessengerCache\Gh8gEC2FCv1nJ6CvQ+wdIdIcYnsM= 1,07KB
            C:\Documents and Settings\gaetan\Local Settings\Temp\MessengerCache\hEIm2Fy9G9So60NwyL2FDiFoBDUPY= 27,83KB
            C:\Documents and Settings\gaetan\Local Settings\Temp\MessengerCache\Hkk9lKxSqW5bITDsRQlUj1Pye1E= 285 bytes
            C:\Documents and Settings\gaetan\Local Settings\Temp\MessengerCache\JJ6Gj+5si0+NYFmcwFFN+oUiybk= 27,61KB
            C:\Documents and Settings\gaetan\Local Settings\Temp\MessengerCache\kA1cUoTfGqZnSeKHVkZDAEWGeSk= 26,18KB
            C:\Documents and Settings\gaetan\Local Settings\Temp\MessengerCache\l5V+HdlRBv7zW9dj2vB4JAKcms0= 54,15KB
            C:\Documents and Settings\gaetan\Local Settings\Temp\MessengerCache\lQZai9k9s4HHXhSRahCgjv+a47Q= 12,34KB
            C:\Documents and Settings\gaetan\Local Settings\Temp\MessengerCache\M300eV0SxI4OQ0xC4yozYF+p8ds= 15,05KB
            C:\Documents and Settings\gaetan\Local Settings\Temp\MessengerCache\md2OoaXXOpeyaSfGDklq2SkcVeg= 21,61KB
            C:\Documents and Settings\gaetan\Local Settings\Temp\MessengerCache\OC2F+P8ePOkcyc6nW9PCgVqKrbs0= 4,03KB
            C:\Documents and Settings\gaetan\Local Settings\Temp\MessengerCache\oMTtEl894eMSRfQXZlEz0pJZdaI= 3,07KB
            C:\Documents and Settings\gaetan\Local Settings\Temp\MessengerCache\pXgFHVDqDI6BlZq1Y2FjYGrReLFU= 13,01KB
            C:\Documents and Settings\gaetan\Local Settings\Temp\MessengerCache\QR2FVlEV2LGChEQKSPFKKF9acEX8= 26,46KB
            C:\Documents and Settings\gaetan\Local Settings\Temp\MessengerCache\TpFHEVh3zRiceQOVCwXO9http8A= 28,88KB
            C:\Documents and Settings\gaetan\Local Settings\Temp\MessengerCache\ueof39ItlM0eubku1E2FGRvA1TbA= 13,73KB
            C:\Documents and Settings\gaetan\Local Settings\Temp\MessengerCache\wabrdh+BruiQ2g7CgJrri9dZnyk= 14,41KB
            C:\Documents and Settings\gaetan\Local Settings\Temp\MessengerCache\Wy7YvYB5BjUxJmKjXH591hU+awk= 4,78KB
            C:\Documents and Settings\gaetan\Local Settings\Temp\MessengerCache\X0YT0Kn8llClM0fUkBe1g988v7s= 568 bytes
            C:\Documents and Settings\gaetan\Local Settings\Temp\MessengerCache\xqvULkysR02FUZVCKd2GskwnXn88= 21,03KB
            C:\Documents and Settings\gaetan\Local Settings\Temp\MessengerCache\YryW5XVn4lIDdDk1fUefLv95Y54= 27,86KB
            C:\Documents and Settings\gaetan\Local Settings\Temp\NAI Logs\FrameInst.log 5,73KB
            C:\Documents and Settings\gaetan\Local Settings\Temp\outlook logging\firstrun.log 375 bytes
            C:\Documents and Settings\gaetan\Local Settings\Temp\Set8.tmp 0,16MB
            C:\Documents and Settings\gaetan\Local Settings\Temp\THA10NGL.emf 0,25MB
            C:\Documents and Settings\gaetan\Local Settings\Temp\TWAIN.LOG 99,44KB
            C:\Documents and Settings\gaetan\Local Settings\Temp\Twain001.Mtx 3 bytes
            C:\Documents and Settings\gaetan\Local Settings\Temp\Twunk001.MTX 156 bytes
            C:\Documents and Settings\gaetan\Local Settings\Temp\Twunk002.MTX 0 bytes
            C:\Documents and Settings\gaetan\Local Settings\Temp\VBE\MSForms.exd 0,14MB
            C:\Documents and Settings\gaetan\Local Settings\Temp\VBE\RefEdit.exd 14,69KB
            C:\Documents and Settings\gaetan\Local Settings\Temp\wmplog00.sqm 1,47KB
            C:\Documents and Settings\gaetan\Local Settings\Temp\wmplog01.sqm 1,47KB
            C:\Documents and Settings\gaetan\Local Settings\Temp\wmplog02.sqm 1,74KB
            C:\Documents and Settings\gaetan\Local Settings\Temp\wmplog03.sqm 1,33KB
            C:\Documents and Settings\gaetan\Local Settings\Temp\wmplog04.sqm 1,47KB
            C:\Documents and Settings\gaetan\Local Settings\Temp\wmplog05.sqm 1,47KB
            C:\Documents and Settings\gaetan\Local Settings\Temp\wmplog06.sqm 1,47KB
            C:\Documents and Settings\gaetan\Local Settings\Temp\WPJGB84J.emf 0,29MB
            C:\Documents and Settings\gaetan\Local Settings\Temp\~DF2960.tmp 16,00KB
            C:\Documents and Settings\gaetan\Local Settings\Temp\~DF6126.tmp 16,00KB
            C:\Documents and Settings\gaetan\Local Settings\Temp\~DF6585.tmp 16,00KB
            C:\Documents and Settings\gaetan\Local Settings\Temp\~DFB366.tmp 16,00KB
            C:\Documents and Settings\gaetan\Local Settings\Temp\~DFB932.tmp 16,00KB
            C:\WINDOWS\system32\wbem\Logs\FrameWork.log 22,84KB
            C:\WINDOWS\system32\wbem\Logs\wbemess.log 10,97KB
            C:\WINDOWS\system32\wbem\Logs\wbemprox.log 1,94KB
            C:\WINDOWS\system32\wbem\Logs\wmiprov.log 1,84KB
            C:\WINDOWS\system32\wbem\Logs\wbemess.lo_ 64,08KB
            C:\WINDOWS\0.log 0 bytes
            C:\WINDOWS\comsetup.log 5,97KB
            C:\WINDOWS\FaxSetup.log 18,11KB
            C:\WINDOWS\iis6.log 19,82KB
            C:\WINDOWS\imsins.log 1,36KB
            C:\WINDOWS\KB933729.log 10,50KB
            C:\WINDOWS\KB939653.log 17,37KB
            C:\WINDOWS\KB941202.log 10,03KB
            C:\WINDOWS\MedCtrOC.log 1,25KB
            C:\WINDOWS\msgsocm.log 927 bytes
            C:\WINDOWS\msmqinst.log 5,66KB
            C:\WINDOWS\netfxocm.log 3,17KB
            C:\WINDOWS\ntdtcsetup.log 3,62KB
            C:\WINDOWS\ocgen.log 8,54KB
            C:\WINDOWS\ocmsn.log 1,00KB
            C:\WINDOWS\setupact.log 0 bytes
            C:\WINDOWS\setupapi.log 26,45KB
            C:\WINDOWS\setuperr.log 0 bytes
            C:\WINDOWS\tabletoc.log 933 bytes
            C:\WINDOWS\tsoc.log 8,26KB
            C:\WINDOWS\updspapi.log 3,23KB
            C:\WINDOWS\imsins.BAK 1,36KB
            C:\Documents and Settings\All Users\Application Data\Microsoft\Dr Watson\drwtsn32.log 0,14MB
            C:\WINDOWS\Debug\mrt.log 1,24KB
            C:\WINDOWS\Debug\mrteng.log 584 bytes
            C:\WINDOWS\Debug\TSCDebug.log 27 bytes
            C:\WINDOWS\Debug\UserMode\userenv.log 73,93KB
            C:\WINDOWS\security\logs\scecomp.old 232 bytes
            C:\Documents and Settings\gaetan\Application Data\Google\Local Search History\google%2Eimages.w 336 bytes
            C:\Documents and Settings\gaetan\Application Data\Google\Local Search History\google%2Eweb.w 182 bytes
            C:\Documents and Settings\gaetan\Application Data\Sun\Java\Deployment\cache\6.0\11\224bd3cb-45fcf63a 6,19KB
            C:\Documents and Settings\gaetan\Application Data\Sun\Java\Deployment\cache\6.0\11\224bd3cb-45fcf63a.idx 305 bytes
            C:\Documents and Settings\gaetan\Application Data\Sun\Java\Deployment\cache\6.0\21\78d40295-4d93439e 7,43KB
            C:\Documents and Settings\gaetan\Application Data\Sun\Java\Deployment\cache\6.0\21\78d40295-4d93439e.idx 316 bytes
            C:\Documents and Settings\gaetan\Application Data\Sun\Java\Deployment\cache\6.0\63\519f77ff-5154c6d2 4,97KB
            C:\Documents and Settings\gaetan\Application Data\Sun\Java\Deployment\cache\6.0\63\519f77ff-5154c6d2.idx 312 bytes
            C:\Documents and Settings\gaetan\Application Data\Sun\Java\Deployment\cache\6.0\lastAccessed 1 bytes
            C:\WINDOWS\Internet Logs\ZALog.txt 9,23KB
            C:\WINDOWS\Internet Logs\ZALog2007.10.10.txt 26,64KB
            C:\WINDOWS\Internet Logs\ZALog2007.10.11.txt 34,84KB
            C:\WINDOWS\Internet Logs\ZALog2007.10.12.txt 19,54KB
            C:\WINDOWS\Internet Logs\ZALog2007.10.13.txt 17,58KB
            C:\WINDOWS\Internet Logs\ZALog2007.10.14.txt 4,24KB
            C:\WINDOWS\Internet Logs\ZALog2007.10.15.txt 1,45KB
            C:\Documents and Settings\gaetan\Application Data\Macromedia\Flash Player\#SharedObjects\HGSG8J6A\pagead2.googlesyndication.com\pagead\googleadplayer.swf\mediaPlayerUserSettings.sol 94 bytes
            C:\Documents and Settings\gaetan\Application Data\Macromedia\Flash Player\#SharedObjects\HGSG8J6A\uptoten.com\globalUpToTenData.sol 82 bytes
            C:\Documents and Settings\gaetan\Application Data\Macromedia\Flash Player\#SharedObjects\HGSG8J6A\www.youtube.com\soundData.sol 58 bytes
            C:\Documents and Settings\gaetan\Application Data\Macromedia\Flash Player\macromedia(2).com\support(2)\flashplayer(2)\sys(2)\settings.sol 348 bytes
            C:\Documents and Settings\gaetan\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#pagead2.googlesyndication.com\settings.sol 99 bytes
            C:\Documents and Settings\gaetan\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#uptoten.com\settings.sol 81 bytes
            C:\Documents and Settings\gaetan\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#www.youtube.com\settings.sol 85 bytes
            C:\Documents and Settings\gaetan\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\settings.sol 429 bytes
            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\logfile.txt 1,47KB
            C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Statistics.ini 2,84KB
            ------------------------------------------------------------------------------------------

            merci bien cordialement
            1. bonjour

              j'ai refait le chemin pour boonty et voici la reponse apres avoir inscrit boonty :"service boonty was not found in the registry make sure you entered the name of the service correctly.

              que faire?

              cordialement

              merci bien
              1. Salut gaetan10000,

                Pour Boonty tu as désinstallé le service comme je te l'avais indiqué

                Fait
                -> Démarrer
                -> Exécuter...
                Tape Services.msc puis valide
                Double clique sur " Boonty Games "
                Clique en bas sur " Arrêter "
                Valide les changements.
                -----
                Ouvre Hijackthis puis:
                -> Open the Misc Tools Section
                -> Delete a NT Service
                Tape " BOONTY " puis valide. 


                Pour MSN, on va voir ce que ^^Marie^^ en pense, grande spécialiste de MSN :))

                A+

                oups le temps de faire le message tu avais déjà répondu ^^Marie^^

                Bonne journée à vous 2.
                1. Slt

                  Il te faut le désactiver ou le stopper

                  poste <7>

                  Fait
                  -> Démarrer
                  -> Exécuter...
                  Tape Services.msc puis valide
                  Double clique sur " Boonty Games "
                  Clique en bas sur " Arrêter "
                  Valide les changements.
                  -----
                  Ouvre Hijackthis puis:
                  -> Open the Misc Tools Section
                  -> Delete a NT Service
                  Tape " BOONTY " puis valide.
                  1. bonjour

                    merci pour le conseil mais impossible de faire reparer en cliquant dessus il me met le meme message et me renvoi sur le site web.

                    De plus je remarque que j'ai encore boonty game sur le log alors que je l'ai desinstallé via la suppression de programme comment cela se fait il?

                    cordialement
                    1. bonsoir voici le log hijackthis

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 20:47:54, on 16/10/2007
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                      C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                      C:\Program Files\Symantec\Norton Ghost 2003\GhostStartService.exe
                      C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                      C:\WINDOWS\system32\nvsvc32.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                      C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      C:\Program Files\SAGEM WiFi manager\WLANUTL.exe
                      C:\Program Files\Messenger\msmsgs.exe
                      D:\jeux enfants\La Crapette\crapette.exe
                      C:\Program Files\Outlook Express\msimn.exe
                      C:\Documents and Settings\gaetan\Bureau\test.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
                      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
                      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                      O3 - Toolbar: SYSTRAN Web Translator 5.0 - {A5899B52-3AF9-4F56-85FE-AD7B3BE8490F} - C:\Program Files\SYSTRAN\5.0\Personal\IEPlugIn.dll
                      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                      O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
                      O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                      O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
                      O8 - Extra context menu item: Add to AMV Convert Tool... - C:\Program Files\MP3 Player Utilities 3.79\AMVConverter\grab.html
                      O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                      O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 3.79\MediaManager\grab.html
                      O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?71b3964916714a0692624a0ed73bf5db
                      O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?71b3964916714a0692624a0ed73bf5db
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                      O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
                      O16 - DPF: {8731163E-77B9-4F91-9122-F112521C28AF} (MMSPlayerX Class) - http://62.201.137.56/mmawap/jsp/composer/player/mmsPlayer.cab
                      O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.0.cab
                      O16 - DPF: {B9907873-6560-4A36-B76B-9DADE84A7F55} (FnacmusicDnl.DnlManager) - http://www.fnacmusic.com/telechargementFnacmusic/FnacmusicDnl.CAB
                      O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game12.zylom.com/activex/zylomgamesplayer.cab
                      O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                      O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                      O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                      O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                      O23 - Service: GhostStartService - Symantec Corporation - C:\Program Files\Symantec\Norton Ghost 2003\GhostStartService.exe
                      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                      O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                      1. bonjour marie

                        en effet impossible de desinstaller msn+3.
                        voici le message quand je veu le desinstaller via panneau de configuration

                        messengerplus! has not been installed properly on this system
                        please douwload and install the setup package of this program.

                        et cela me dirige vers une page web.
                        mais j'ai messenger plus live.

                        que dois je faire?

                        cordialement
                        1. Quand tu cliks dessus essaie de faire ""réparer"
                          Tu suis la procédure et surtout TU REFUSES LES SPONSORS --> nid à merdouilles
                      2. Bonjour, ça voius envoi quelquechose du genre "regarde c'est des photos que j'ai fait specialement pour toi" , c un virus et je l'ai eu. Il ne faut pas accepter ni refuser fermer la fenetre c tout. Si ça ne marche pas, installez une version msn + recente.
                        1. Bonjour,sosso1725

                          CREER SON PROPRE TOPIK

                          Il serait préférable que tu crées ton propre « topik » message personnel. Cela rendra le poste (ici) plus compréhensible, et nous pourrons traiter ton soucis avec plus d’efficacité.
                          Donc
                          Fais ce qui suit, SVP
                          Merci
                          http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm
                          A++
                          http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm

                          A++
                      3. bonjour

                        j'ai vidé ma corbeille mais il m'est impossible de desinstaller msn+ 3 l'ordi ne veut pas. comment faire?

                        j'ai mis sur le pc antivir et zone alarme. zone alarme me detecte des connexion de mon pc vers l'exterieur.

                        merci bien cordialement
                        1. Salut

                          il m'est impossible de desinstaller msn+ 3 l'ordi ne veut pas
                          Comment ça il ne veut pas ??
                          Tu as redémarré ton PC après la désintalle ??

                          Fais un log Hitjakthis
                          stp
                      4. Salut gaetan10000, salut ^^Marie^^

                        gaetan10000, tu as fait la manip pour MessengerPlus! 3 ?

                        Et tu peux vider ta corbeille :)
                        1. bonjour

                          bitdefender a trouvé des virus encore

                          voici le rapport

                          BitDefender Online Scanner

                          Scan report generated at: Sat, Oct 13, 2007 - 11:08:13

                          Scan path: A:\;C:\;D:\;E:\;F:\;

                          Statistics

                          Time
                          01:26:12

                          Files
                          179155

                          Folders
                          5506

                          Boot Sectors
                          3

                          Archives
                          7762

                          Packed Files
                          7001

                          Results

                          Identified Viruses
                          4

                          Infected Files
                          8

                          Suspect Files
                          0

                          Warnings
                          0

                          Disinfected
                          0

                          Deleted Files
                          8

                          Engines Info

                          Virus Definitions
                          826554

                          Engine build
                          AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

                          Scan plugins
                          14

                          Archive plugins
                          38

                          Unpack plugins
                          7

                          E-mail plugins
                          6

                          System plugins
                          1

                          Scan Settings

                          First Action
                          Disinfect

                          Second Action
                          Delete

                          Heuristics
                          Yes

                          Enable Warnings
                          Yes

                          Scanned Extensions
                          *;

                          Exclude Extensions

                          Scan Emails
                          Yes

                          Scan Archives
                          Yes

                          Scan Packed
                          Yes

                          Scan Files
                          Yes

                          Scan Boot
                          Yes

                          Scanned File
                          Status

                          C:\Documents and Settings\gaetan\Local Settings\Application Data\Identities\{5D64B8B8-6687-4659-ABC2-AF8D31D4D9A4}\Microsoft\Outlook Express\Éléments supprimés.dbx=>(message 354)
                          Infected with: Generic.Peed.Eml.F76765ED

                          C:\Documents and Settings\gaetan\Local Settings\Application Data\Identities\{5D64B8B8-6687-4659-ABC2-AF8D31D4D9A4}\Microsoft\Outlook Express\Éléments supprimés.dbx=>(message 354)
                          Disinfection failed

                          C:\Documents and Settings\gaetan\Local Settings\Application Data\Identities\{5D64B8B8-6687-4659-ABC2-AF8D31D4D9A4}\Microsoft\Outlook Express\Éléments supprimés.dbx=>(message 354)
                          Deleted

                          C:\Documents and Settings\gaetan\Local Settings\Application Data\Identities\{5D64B8B8-6687-4659-ABC2-AF8D31D4D9A4}\Microsoft\Outlook Express\Éléments supprimés.dbx
                          Update failed

                          C:\Documents and Settings\gaetan\Local Settings\Application Data\Identities\{5D64B8B8-6687-4659-ABC2-AF8D31D4D9A4}\Microsoft\Outlook Express\Éléments supprimés.dbx=>(message 375)
                          Infected with: Generic.Peed.Eml.33128AE8

                          C:\Documents and Settings\gaetan\Local Settings\Application Data\Identities\{5D64B8B8-6687-4659-ABC2-AF8D31D4D9A4}\Microsoft\Outlook Express\Éléments supprimés.dbx=>(message 375)
                          Disinfection failed

                          C:\Documents and Settings\gaetan\Local Settings\Application Data\Identities\{5D64B8B8-6687-4659-ABC2-AF8D31D4D9A4}\Microsoft\Outlook Express\Éléments supprimés.dbx=>(message 375)
                          Deleted

                          C:\Documents and Settings\gaetan\Local Settings\Application Data\Identities\{5D64B8B8-6687-4659-ABC2-AF8D31D4D9A4}\Microsoft\Outlook Express\Éléments supprimés.dbx
                          Update failed

                          C:\Documents and Settings\gaetan\Local Settings\Application Data\Identities\{5D64B8B8-6687-4659-ABC2-AF8D31D4D9A4}\Microsoft\Outlook Express\Éléments supprimés.dbx=>(message 376)
                          Infected with: Generic.Peed.Eml.1D257936

                          C:\Documents and Settings\gaetan\Local Settings\Application Data\Identities\{5D64B8B8-6687-4659-ABC2-AF8D31D4D9A4}\Microsoft\Outlook Express\Éléments supprimés.dbx=>(message 376)
                          Disinfection failed

                          C:\Documents and Settings\gaetan\Local Settings\Application Data\Identities\{5D64B8B8-6687-4659-ABC2-AF8D31D4D9A4}\Microsoft\Outlook Express\Éléments supprimés.dbx=>(message 376)
                          Deleted

                          C:\Documents and Settings\gaetan\Local Settings\Application Data\Identities\{5D64B8B8-6687-4659-ABC2-AF8D31D4D9A4}\Microsoft\Outlook Express\Éléments supprimés.dbx
                          Update failed

                          C:\Documents and Settings\gaetan\Local Settings\Application Data\Identities\{5D64B8B8-6687-4659-ABC2-AF8D31D4D9A4}\Microsoft\Outlook Express\Éléments supprimés.dbx=>(message 392)
                          Infected with: Generic.Peed.Eml.557729F4

                          C:\Documents and Settings\gaetan\Local Settings\Application Data\Identities\{5D64B8B8-6687-4659-ABC2-AF8D31D4D9A4}\Microsoft\Outlook Express\Éléments supprimés.dbx=>(message 392)
                          Disinfection failed

                          C:\Documents and Settings\gaetan\Local Settings\Application Data\Identities\{5D64B8B8-6687-4659-ABC2-AF8D31D4D9A4}\Microsoft\Outlook Express\Éléments supprimés.dbx=>(message 392)
                          Deleted

                          C:\Documents and Settings\gaetan\Local Settings\Application Data\Identities\{5D64B8B8-6687-4659-ABC2-AF8D31D4D9A4}\Microsoft\Outlook Express\Éléments supprimés.dbx
                          Update failed

                          C:\RECYCLER\S-1-5-21-1645522239-854245398-1838428963-1003\Dc216.bak=>(message 325)
                          Infected with: Generic.Peed.Eml.F76765ED

                          C:\RECYCLER\S-1-5-21-1645522239-854245398-1838428963-1003\Dc216.bak=>(message 325)
                          Disinfection failed

                          C:\RECYCLER\S-1-5-21-1645522239-854245398-1838428963-1003\Dc216.bak=>(message 325)
                          Deleted

                          C:\RECYCLER\S-1-5-21-1645522239-854245398-1838428963-1003\Dc216.bak
                          Update failed

                          C:\RECYCLER\S-1-5-21-1645522239-854245398-1838428963-1003\Dc216.bak=>(message 346)
                          Infected with: Generic.Peed.Eml.33128AE8

                          C:\RECYCLER\S-1-5-21-1645522239-854245398-1838428963-1003\Dc216.bak=>(message 346)
                          Disinfection failed

                          C:\RECYCLER\S-1-5-21-1645522239-854245398-1838428963-1003\Dc216.bak=>(message 346)
                          Deleted

                          C:\RECYCLER\S-1-5-21-1645522239-854245398-1838428963-1003\Dc216.bak
                          Update failed

                          C:\RECYCLER\S-1-5-21-1645522239-854245398-1838428963-1003\Dc216.bak=>(message 347)
                          Infected with: Generic.Peed.Eml.1D257936

                          C:\RECYCLER\S-1-5-21-1645522239-854245398-1838428963-1003\Dc216.bak=>(message 347)
                          Disinfection failed

                          C:\RECYCLER\S-1-5-21-1645522239-854245398-1838428963-1003\Dc216.bak=>(message 347)
                          Deleted

                          C:\RECYCLER\S-1-5-21-1645522239-854245398-1838428963-1003\Dc216.bak
                          Update failed

                          C:\RECYCLER\S-1-5-21-1645522239-854245398-1838428963-1003\Dc216.bak=>(message 363)
                          Infected with: Generic.Peed.Eml.557729F4

                          C:\RECYCLER\S-1-5-21-1645522239-854245398-1838428963-1003\Dc216.bak=>(message 363)
                          Disinfection failed

                          C:\RECYCLER\S-1-5-21-1645522239-854245398-1838428963-1003\Dc216.bak=>(message 363)
                          Deleted

                          C:\RECYCLER\S-1-5-21-1645522239-854245398-1838428963-1003\Dc216.bak
                          Update failed

                          est ce que c'est bon?

                          merci beaucoup

                          cordialement
                          1. Salut Gaetan10000,

                            Est-ce que tu as accépté les sponsors quand tu as installé MessengerPlus! 3 ?

                            Pour le savoir tu fais:

                            Démarrer, panneau de configuration, Ajout/supression de programmes.

                            Tu cliques sur supprimmer pour Messenger plus!. S'il te propose de désinstaller le sponsor, tu acceptes. Sinon tu quittes et je te ferais enlever la tâche planifiée qui te reste.

                            Pour ton problème avec bitdefender voir ici:
                            scan sur bitdefender

                            Bonne soirée à toi
                            • 1
                            • 2
                            • 3