Malware détecté par MSNFix

Bonjour,
j'ai sur mon PC qui a Windows XP un malware du à un fichier téléchargé accidentellement (si l'on puit dire...) sur Msn. Je pensais m'en être débarrassée en le supprimant en mode sans échec, avec désactivation/réactivation du système. Et mon antivirus Bitdefender2008 ne le détecte pas. Pourtant les mêmes problèmes ont subsisté, j'ai ce soir téléchargé MSNFix qui m'a produit le rapport suivant, me confirmant qu'une infection était présente.
Il me dit ceci :
MSNFix 1.551

C:\Documents and Settings\HP_Administrateur\Mes documents\MSNFix\MSNFix
Fix exécuté le 19/10/2007 - 22:27:26,85 By HP_Administrateur
mode normal

************************ Recherche les fichiers présents

... C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\ocx.out

************************ MSNCHK ***** /!\ beta test /!\

************************ Recherche les dossiers présents

... C:\Temp\

************************ Suppression des fichiers

.. OK ... C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\ocx.out

************************ Suppression des dossiers

.. OK ... C:\Temp\

************************ Nettoyage du registre

************************ Fichiers suspects

/!\ ces fichiers nécessitent un avis expérimenté avant toute intervention

[C:\setup_all.exe] 9398064AECBFEA5565E341B99A5C8B3C

[color=#FF0000][b]==>[/b][/color] SVP merci d'envoyer le fichier [b] C:\DOCUME~1\HP_ADM~1\Bureau\Upload_Me.zip [/b] sur http://upload.changelog.fr

Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 19102007_22282128.zip

------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------

Quelqu'un pourrait-il m'en faire un commentaire s'il comprend mieux que moi de quoi il s'agit, particulièrement concernant la partie " ces fichiers nécessitent un avis expérimenté avant toute intervention "
Faut-il que je fasse encore quelque chose ?
Merci pour toute lecture ou éventuelle réponse.
Configuration: Windows XP
Internet Explorer 6.0

30 réponses

Résumé de la discussion

Un utilisateur de Windows XP signale une infection liée à un fichier téléchargé via MSN et constate que Bitdefender 2008 ne détecte pas le malware, malgré une détection par MSNFix. Plusieurs conseils suggèrent d’analyser les éléments suspects avec VirusTotal et HijackThis, d’afficher les fichiers cachés et d’examiner le registre, puis d’envoyer des fichiers et rapports pour évaluation. Des rapports documentent les étapes réalisées, y compris des scans HijackThis et des tests VirusTotal, et recommandent de comparer les résultats pour une interprétation par un utilisateur expérimenté. En cas de doute, la discussion souligne qu’une approche multi-outils reste recommandée, car les résultats varient selon les versions et les configurations XP, et que l’intervention manuelle peut s’avérer risquée.

Bobot (l’IA à votre service)
  1. Contributeur
    bonjour
    je ne pense pas que ce soit un problème infectieux
    on a tout tenté ou presque
    essaie encore cela
    télécharge GenProc de Lazzzy et Narco4 sur ton bureau
    http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip

    dézippe le dossier, double-clique sur GenProc.bat et poste le contenu du rapport qui s'ouvre

    Aide en images : http://www.alt-shift-return.org/Info/GenProc-HowTo.html
    1. C'est un problème qui n'a pas de fin.
      Le problème subsiste quelques soient les opérations faites.
      Ceci étant assez pervers en ne le faisant pas à chaque connexion. Soit tout va bien, soit il se bloque et se rebloque, peu importe le nombre de fois où on éteint ou on rallume...
      1. Contributeur
        Maintenant il te reste ceci à effectuer

        1/
        Supprime tous les outils utilisés:
        HijackThis, Navilog, smitfraudfix qui sont spécifiques pour des infections et ne te serviront plus!
        Supprime aussi tous les rapports obtenus!

        Tu peux néanmoins conserver Ccleaner et AVG antispyware, mis à jour régulièrement, ils te serviront, l'un, Ccleaner, pour le nettoyage quotidien de ton PC, l'autre, AVG Antispyware, pour la recherche d'éventuelles infections...

        2/
        Restauration système
        Désactive ta restauration
        Clique droit sur poste de travail/propriétés/coche la case désactiver la restauration, appliquer, OK
        Redémarre ton PC
        Réactive ta restauration
        Clique droit sur poste de travail/propriétés/décoche la case désactiver la restauration, appliquer, OK
        Redémarre ton PC

        3/
        Nettoyage et Défragmentation de tes Disques
        Nettoyage
        Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
        Clique sur le bouton "nettoyage de disque", OK
        tu le fais pour chacun de tes disques

        Vérifications des erreurs
        Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
        "Vérifier maintenant", une boîte s'ouvre, cocher les cases
        réparer automatiquement les erreurs...
        rechercher et tenter une récupération...
        Démarrer, ok
        tu le fais pour chacun de tes disques

        ensuite toujours dans le même onglet tu choisis
        Défragmentation
        "défragmenter maintenant", OK
        une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
        tu le fais pour chacun de tes disques

        ==>

        Tu as été infecté, et je pense qu'au travers des différentes manoeuvres données, tu as compris que tu étais mal protégé...

        Je te conseille donc de lire attentivement ce qui suit et de suivre les conseils prodigués

        ==>

        Tu trouveras sur ce lien les différentes mises à jour de sécurité à effectuer, suivant les logiciels que tu possèdes.
        https://forum.pcastuces.com/sujet.asp?f=25&s=25842

        ==>

        La protection de ton Pc

        La sécurité c'est très important mais ne remplace pas l'internaute, un surf prudent en évitant le crack, les sites "chauds", permet déjà d'éviter bien des soucis, le P2P lui aussi est source d'infections...
        Outre la parfaite mise à jour du système d'exploitation, désormais, pour surfer tranquillement et sans soucis sur "le Net", il faut se protéger au maximum!
        Pour cela il faut :

        1. en résident : Il est résident sur ton PC, c'est à dire qu'il fonctionne dès la mise en route de ton Système.
        /- un bon antivirus, gratuit ou payant, mis régulièrement à jour, qui te protège en temps réel!
        /- un pare feu autre que celui fourni par Windows, comme Zone Alarm ou Kerio qui te protège aussi en temps réel!
        /- un anti spyware efficace, type Spybot Search and Destroy, avec sa protection résidente, Tea Timer, activée!!
        Tu scannes ton PC toutes les semaines environ avec, après l'avoir mis à jour, et tu as aussi sa protection en temps réel qui te protège.

        2. pour scanner régulièrement ton PC
        /- un anti trojan efficace, comme AVG antispyware .A la fin d'une période d'essai du logiciel, il est proposé une version payante que tu n'es pas obligé d'acheter. Il perd alors sa fonction "résident" et tu dois faire les mises à jour manuellement. Il reste néanmoins très utile pour scanner régulièrement ton PC et le nettoyer d'éventuelles infections.

        3. un logiciel comme Spyware Blaster qui empêche l'installation d'ActiveX nuisibles.
        Il faut régulièrement le mettre à jour pour inscrire les ActiveX dangereux dans sa base de données, et ainsi être protégé contre eux, puisque son rôle est d'empêcher leur installation.

        4. un bon navigateur tel Firefox ou Opera pour remplacer IE, que tu ne conserves que pour effectuer les mises à jour de Windows!

        Tu trouveras dans ce tuto, "Sécuriser son PC de Philae", de quoi satisfaire tous tes désirs en matière de logiciels gratuits et performants
        https://forum.pcastuces.com/default.asp

        dans celui-ci, tesgaz t'explique les risques du P2P
        https://forum.zebulon.fr/topic/85544-pr%C3%A9vention-le-p2p-et-ses-cons%C3%A9quences/

        dans celui-là, les risques du crack
        https://forum.zebulon.fr/topic/93281-pr%C3%A9vention-le-crack-dans-toute-sa-splendeur/

        Nous voulons aider avec de plus en plus d'efficacité et lutter contre les malwares pour qu'enfin tout le monde puisse surfer tranquille !
        Avec un peu de prévention, il est possible d'être à l'abri des menaces !
        S'il te plaît, fais passer le mot autour de toi !
        S'il te plaît, s'il y a des internautes infectés autour de toi, envoie les nous sur ce forum !
        Une bonne protection permet d'être à abri ! L'ennuyeux est que la protection vaut ce que vaut le maillon le plus faible et donc, il ne faut rien oublier!

        ==>

        Dénonce ton infection pour faire condamner les auteurs.

        Crée un message pour faire avancer les choses sur Malware-Complaints, nous devons être les plus nombreux possibles, alors rends compte de ton infection :
        - Voir les règles du forum : https://malwarecomplaints.info/
        - Après t'être enregistré à l'aide du bouton en haut se nommant "Register"
        Si tu as plus de 13 ans, choisir : "I Agree to these terms and am over or exactly 13 years of age"
        Si tu as moins, clique sur : "I Agree to these terms and am under 13 years of age"

        Tu as alors, sous forme de liste, un sujet par type d'infection (Look2Me, Smitfraud, SpywareQuake etc..).

        *** Ton infection : ***

        >> https://malwarecomplaints.info/

        Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas par quoi tu étais infecté(e), crée un message dans le sujet Autres infections, conforme au règle du forum (âge, ville, département etc..)

        bonne continuation
        1. Wednesday, November 07, 2007 2:03:24 PM
          Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
          Kaspersky On-line Scanner version : 5.0.83.0
          Dernière mise à jour de la base antivirus Kaspersky : 7/11/2007
          Enregistrements dans la base antivirus Kaspersky : 424813

          Paramètres d'analyse
          Analyser avec la base antivirus suivante standard
          Analyser les archives vrai
          Analyser les bases de messagerie vrai

          Cible de l'analyse Poste de travail
          C:\
          D:\
          E:\
          F:\
          G:\
          H:\
          I:\
          J:\

          Statistiques de l'analyse
          Total d'objets analysés 89229
          Nombre de virus trouvés 0
          Nombre d'objets infectés 0 / 0
          Nombre d'objets suspects 0
          Durée de l'analyse 01:00:22

          Nom de l'objet infecté Nom du virus Dernière action
          C:\Documents and Settings\All Users\Application Data\Microsoft\eHome\logs\ehRecvr.log L'objet est verrouillé ignoré

          C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré

          C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré

          C:\Documents and Settings\All Users\Documents\TV enregistrée\TempRec\TempSBE\MSDVRMM_3165199091_1376256_51303 L'objet est verrouillé ignoré

          C:\Documents and Settings\All Users\Documents\TV enregistrée\TempRec\TempSBE\MSDVRMM_3165199091_3997696_50453 L'objet est verrouillé ignoré

          C:\Documents and Settings\All Users\Documents\TV enregistrée\TempRec\TempSBE\SBE5.tmp L'objet est verrouillé ignoré

          C:\Documents and Settings\All Users\Documents\TV enregistrée\TempRec\TempSBE\SBE6.tmp L'objet est verrouillé ignoré

          C:\Documents and Settings\All Users\Documents\TV enregistrée\TempRec\{1A4DACC8-0DF1-4018-80DF-AB13FA453D01}.TmpSBE L'objet est verrouillé ignoré

          C:\Documents and Settings\All Users\Documents\TV enregistrée\TempRec\{45A1C586-BC92-4167-B722-29DE783B6CA0}.TmpSBE L'objet est verrouillé ignoré

          C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp L'objet est verrouillé ignoré

          C:\Documents and Settings\All Users\DRM\drmstore.hds L'objet est verrouillé ignoré

          C:\Documents and Settings\HP_Administrateur\Application Data\Bitdefender\Desktop\Profiles\asdict.dat L'objet est verrouillé ignoré

          C:\Documents and Settings\HP_Administrateur\Cookies\index.dat L'objet est verrouillé ignoré

          C:\Documents and Settings\HP_Administrateur\Local Settings\Application Data\Microsoft\Media Player\CurrentDatabase_360.wmdb L'objet est verrouillé ignoré

          C:\Documents and Settings\HP_Administrateur\Local Settings\Application Data\Microsoft\Messenger\frederiquedel@hotmail.fr\SharingMetadata\Logs\Dfsr00005.log L'objet est verrouillé ignoré

          C:\Documents and Settings\HP_Administrateur\Local Settings\Application Data\Microsoft\Messenger\frederiquedel@hotmail.fr\SharingMetadata\pending.dat L'objet est verrouillé ignoré

          C:\Documents and Settings\HP_Administrateur\Local Settings\Application Data\Microsoft\Messenger\frederiquedel@hotmail.fr\SharingMetadata\Working\database_1EBC_A948_BCA9_1AF3\dfsr.db L'objet est verrouillé ignoré

          C:\Documents and Settings\HP_Administrateur\Local Settings\Application Data\Microsoft\Messenger\frederiquedel@hotmail.fr\SharingMetadata\Working\database_1EBC_A948_BCA9_1AF3\fsr.log L'objet est verrouillé ignoré

          C:\Documents and Settings\HP_Administrateur\Local Settings\Application Data\Microsoft\Messenger\frederiquedel@hotmail.fr\SharingMetadata\Working\database_1EBC_A948_BCA9_1AF3\fsrtmp.log L'objet est verrouillé ignoré

          C:\Documents and Settings\HP_Administrateur\Local Settings\Application Data\Microsoft\Messenger\frederiquedel@hotmail.fr\SharingMetadata\Working\database_1EBC_A948_BCA9_1AF3\tmp.edb L'objet est verrouillé ignoré

          C:\Documents and Settings\HP_Administrateur\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

          C:\Documents and Settings\HP_Administrateur\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

          C:\Documents and Settings\HP_Administrateur\Local Settings\Application Data\Microsoft\Windows Live Contacts\frederiquedel@hotmail.fr\real\members.stg L'objet est verrouillé ignoré

          C:\Documents and Settings\HP_Administrateur\Local Settings\Application Data\Microsoft\Windows Live Contacts\frederiquedel@hotmail.fr\shadow\members.stg L'objet est verrouillé ignoré

          C:\Documents and Settings\HP_Administrateur\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

          C:\Documents and Settings\HP_Administrateur\Local Settings\Temp\hpodvd09.log L'objet est verrouillé ignoré

          C:\Documents and Settings\HP_Administrateur\Local Settings\Temp\_hphtra07.log L'objet est verrouillé ignoré

          C:\Documents and Settings\HP_Administrateur\Local Settings\Temp\~DF1954.tmp L'objet est verrouillé ignoré

          C:\Documents and Settings\HP_Administrateur\Local Settings\Temp\~DF1979.tmp L'objet est verrouillé ignoré

          C:\Documents and Settings\HP_Administrateur\Local Settings\Temp\~DF2BB2.tmp L'objet est verrouillé ignoré

          C:\Documents and Settings\HP_Administrateur\Local Settings\Temp\~DF2BC0.tmp L'objet est verrouillé ignoré

          C:\Documents and Settings\HP_Administrateur\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

          C:\Documents and Settings\HP_Administrateur\NTUSER.DAT L'objet est verrouillé ignoré

          C:\Documents and Settings\HP_Administrateur\ntuser.dat.LOG L'objet est verrouillé ignoré

          C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

          C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

          C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat L'objet est verrouillé ignoré

          C:\Documents and Settings\LocalService\Local Settings\Temp\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

          C:\Documents and Settings\LocalService\Local Settings\Temp\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

          C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré

          C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré

          C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

          C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

          C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré

          C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré

          C:\Program Files\BitDefender\BitDefender 2008\as2core\antispam_sig_7098\aspdict.dat L'objet est verrouillé ignoré

          C:\Program Files\BitDefender\BitDefender 2008\dbokf.db L'objet est verrouillé ignoré

          C:\Program Files\BitDefender\BitDefender 2008\dbokf.db-journal L'objet est verrouillé ignoré

          C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

          C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP4\change.log L'objet est verrouillé ignoré

          C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

          C:\WINDOWS\Registration\{02D4B3F1-FD88-11D1-960D-00805FC79235}.{E55FB0BA-C946-438B-9AE5-2BCD4636B5B9}.crmlog L'objet est verrouillé ignoré

          C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré

          C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré

          C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré

          C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\IntelDH.evt L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\Media Ce.evt L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré

          C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré

          C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré

          C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré

          C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré

          C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré

          C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré

          C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré

          C:\WINDOWS\Temp\tmp00004f40\tmp00000000 L'objet est verrouillé ignoré

          C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

          D:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

          Analyse terminée.
          1. Contributeur
            si c'est sa façon d'indiquer que le fichier est supprimé...
            des soucis encore?

            Fais un scan en ligne avec
            https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr

            NOTE: le scan est à faire avec Internet Explorer
            Dans la nouvelle fenêtre qui s'affiche clique sur J'accepte

            On va te demander de télécharger des contrôles ActiveX, accepte .
            Laisse le faire les mises à jour puis quand il aura fini, clique sur Suivant

            Dans le menu Choisissez la cible de l'analyse , sélectionne Poste de travail .
            Le scan va commencer.

            Reviens avec le rapport de scan obtenu
            1. Il n'y a pas de mal, tu réponds toujours exceptionnellement rapidement, c'est déjà très bien comme cela !

              Voilà le rapport Clean :

              Script execute en mode sans echec
              Rapport clean par Malekal_morte - http://www.malekal.com
              Script execute en mode sans echec 05/11/2007 a 13:53:08,56

              Microsoft Windows XP [version 5.1.2600]

              *** Suppression des fichiers dans C:

              *** Suppression des fichiers dans C:\WINDOWS\

              *** Suppression des fichiers dans C:\WINDOWS\system32
              tentative de suppression de C:\WINDOWS\system32\bdod.bin
              tentative de suppression de "C:\WINDOWS\Downloaded Program Files\CONFLICT.1"

              *** Suppression des fichiers dans C:\Program Files

              *** Suppression des clefs du registre effectuee..
              *** Fin du rapport !

              Et le Hijackthis :
              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 13:58:06, on 05/11/2007
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\ehome\ehtray.exe
              C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
              C:\WINDOWS\RTHDCPL.EXE
              C:\Program Files\Sonic\DigitalMedia Plus\DigitalMedia Archive\DMAScheduler.exe
              C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe
              C:\WINDOWS\system32\rundll32.exe
              C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
              C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
              C:\HP\KBD\KBD.EXE
              C:\Program Files\QuickTime\qttask.exe
              C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
              C:\Program Files\Windows Live\Messenger\msnmsgr.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
              C:\WINDOWS\eHome\ehRecvr.exe
              C:\WINDOWS\eHome\ehSched.exe
              C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
              C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
              C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
              C:\WINDOWS\system32\nvsvc32.exe
              C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
              C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology\ELService.exe
              C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
              C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
              C:\WINDOWS\system32\dllhost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Windows Live\Messenger\usnsvc.exe
              C:\WINDOWS\eHome\ehmsas.exe
              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
              O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
              O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
              O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
              O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll
              O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
              O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
              O4 - HKLM\..\Run: [ftutil2] rundll32.exe ftutil2.dll,SetWriteCacheMode
              O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
              O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
              O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
              O4 - HKLM\..\Run: [HPHUPD08] c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe
              O4 - HKLM\..\Run: [DMAScheduler] c:\Program Files\Sonic\DigitalMedia Plus\DigitalMedia Archive\DMAScheduler.exe
              O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
              O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
              O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
              O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
              O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
              O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
              O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
              O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
              O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
              O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
              O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
              O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
              O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
              O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
              O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
              O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
              O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
              O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
              O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
              O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
              O23 - Service: Intel® Quick Resume Technology Drivers (ELService) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology\ELService.exe
              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
              O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
              O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender S.R.L. - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
              O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
              O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
              O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
              O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
              O24 - Desktop Component 0: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\CIMG0470.JPG
              O24 - Desktop Component 1: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\Mes photos\Fleurs\CIMG0168bis.JPG
              O24 - Desktop Component 10: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\Mes photos\Jardin d'automne\CIMG0324.JPG
              O24 - Desktop Component 11: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\Mes photos\Jardin d'automne\CIMG0328.JPG
              O24 - Desktop Component 12: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\Mes photos\Jardin d'automne\CIMG0333.JPG
              O24 - Desktop Component 13: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\CIMG0475.JPG
              O24 - Desktop Component 14: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\CIMG0471.JPG
              O24 - Desktop Component 15: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\CIMG0474.JPG
              O24 - Desktop Component 16: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\Mes images\qr3.jpg
              O24 - Desktop Component 17: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\Mes images\qr1.jpg
              O24 - Desktop Component 18: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\Mes images\qr6.jpg
              O24 - Desktop Component 2: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\Mes photos\Fleurs\CIMG0140bis.JPG
              O24 - Desktop Component 3: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\Mes photos\Photos scannées\photo19.jpg
              O24 - Desktop Component 4: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\Mes photos\Photos scannées\photo3.jpg
              O24 - Desktop Component 5: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\Mes photos\Fleurs\CIMG0153bis.JPG
              O24 - Desktop Component 6: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\Mes images\932874_20060505_screen002.jpg
              O24 - Desktop Component 7: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\Mes images\happyfeet.gif
              O24 - Desktop Component 8: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\Mes images\136137_569709419_mce32_H151935_L.jpg
              O24 - Desktop Component 9: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\Mes photos\Jardin d'automne\CIMG0326.JPG
              1. Contributeur
                désolée, j'étais absente aujourd'hui
                oui bien sur
                1) Redémarre ton ordi
                2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
                3) Tu verras un écran avec options de démarrage apparaître
                4) Choisis la première option : Sans Échec, et valide avec "Entrée"
                5) Choisis ton compte habituel, et non Administrateur

                Redémarre en mode sans échec, copie ou imprime ce qui suit car tu n'auras pas accès à internet
                Ouvre le dossier jaune nommé clean sur ton bureau.
                Double-clique sur clean.cmd
                Choisis l'option 2 et copie sur le bureau le rapport généré.
                Si une fenêtre s'ouvre, laisse-la.
                Clique sur Q pour quitter le programme.

                redémarre normalement et poste moi les rapports obtenus avec un hijack this
                1. 04/11/2007 a 14:16:09,53

                  *** Recherche des fichiers dans C:

                  *** Recherche des fichiers dans C:\WINDOWS\

                  *** Recherche des fichiers dans C:\WINDOWS\system32
                  C:\WINDOWS\system32\bdod.bin FOUND
                  "C:\WINDOWS\Downloaded Program Files\CONFLICT.1" FOUND

                  *** Recherche des fichiers dans C:\Program Files
                  *** Fin du rapport !

                  Je peux à présent utiliser la commande 2 qui propose de nettoyer ?
                  1. Contributeur
                    Télécharge clean.zip, de Malekal
                    http://www.malekal.com/download/clean.zip

                    décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.
                    Ouvre le dossier clean qui se trouve sur ton bureau, et double-clic sur clean.cmd, une fenêtre noire va apparaître pendant un instant, laisse la ouverte.
                    Choisis l'option 1 puis patiente
                    Poste le rapport obtenu
                    S’il te demande d’uploader un fichier, tu le fais…
                    1. Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 11:38:28, on 02/11/2007
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\WINDOWS\ehome\ehtray.exe
                      C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
                      C:\WINDOWS\RTHDCPL.EXE
                      C:\Program Files\Sonic\DigitalMedia Plus\DigitalMedia Archive\DMAScheduler.exe
                      C:\WINDOWS\system32\rundll32.exe
                      C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
                      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                      C:\HP\KBD\KBD.EXE
                      C:\Program Files\QuickTime\qttask.exe
                      C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                      C:\WINDOWS\eHome\ehRecvr.exe
                      C:\WINDOWS\eHome\ehSched.exe
                      C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
                      C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                      C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                      C:\WINDOWS\system32\nvsvc32.exe
                      C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
                      C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology\ELService.exe
                      C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
                      C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
                      C:\WINDOWS\system32\dllhost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\eHome\ehmsas.exe
                      c:\windows\system\hpsysdrv.exe
                      C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
                      C:\WINDOWS\system32\wuauclt.exe
                      C:\Program Files\MSN Messenger\msnmsgr.exe
                      C:\Program Files\MSN Messenger\usnsvc.exe
                      C:\Program Files\Windows Media Player\wmplayer.exe
                      C:\Program Files\Outlook Express\msimn.exe
                      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
                      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
                      O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll
                      O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                      O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
                      O4 - HKLM\..\Run: [ftutil2] rundll32.exe ftutil2.dll,SetWriteCacheMode
                      O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                      O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
                      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                      O4 - HKLM\..\Run: [HPHUPD08] c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe
                      O4 - HKLM\..\Run: [DMAScheduler] c:\Program Files\Sonic\DigitalMedia Plus\DigitalMedia Archive\DMAScheduler.exe
                      O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                      O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
                      O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
                      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                      O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                      O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
                      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                      O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
                      O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
                      O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
                      O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                      O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                      O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
                      O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                      O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
                      O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                      O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
                      O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                      O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                      O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
                      O23 - Service: Intel® Quick Resume Technology Drivers (ELService) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology\ELService.exe
                      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                      O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender S.R.L. - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
                      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                      O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
                      O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
                      O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
                      O24 - Desktop Component 0: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\CIMG0470.JPG
                      O24 - Desktop Component 1: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\Mes photos\Fleurs\CIMG0168bis.JPG
                      O24 - Desktop Component 10: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\Mes photos\Jardin d'automne\CIMG0324.JPG
                      O24 - Desktop Component 11: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\Mes photos\Jardin d'automne\CIMG0328.JPG
                      O24 - Desktop Component 12: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\Mes photos\Jardin d'automne\CIMG0333.JPG
                      O24 - Desktop Component 13: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\CIMG0475.JPG
                      O24 - Desktop Component 14: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\CIMG0471.JPG
                      O24 - Desktop Component 15: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\CIMG0474.JPG
                      O24 - Desktop Component 16: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\Mes images\qr3.jpg
                      O24 - Desktop Component 17: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\Mes images\qr1.jpg
                      O24 - Desktop Component 18: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\Mes images\qr6.jpg
                      O24 - Desktop Component 2: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\Mes photos\Fleurs\CIMG0140bis.JPG
                      O24 - Desktop Component 3: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\Mes photos\Photos scannées\photo19.jpg
                      O24 - Desktop Component 4: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\Mes photos\Photos scannées\photo3.jpg
                      O24 - Desktop Component 5: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\Mes photos\Fleurs\CIMG0153bis.JPG
                      O24 - Desktop Component 6: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\Mes images\932874_20060505_screen002.jpg
                      O24 - Desktop Component 7: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\Mes images\happyfeet.gif
                      O24 - Desktop Component 8: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\Mes images\136137_569709419_mce32_H151935_L.jpg
                      O24 - Desktop Component 9: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\Mes photos\Jardin d'automne\CIMG0326.JPG
                      1. Contributeur
                        remet moi un rapport hijack this
                        as tu essayé de désinstaler MSN puis de le réinstaller?
                        l'infection de départ peut avoir créé des dysfonctionnements...
                        dis moi...
                        1. Toujours moi et mon ordinateur dont je ne parviens pas à dire de quel problème il est atteint, si ce n'est que cela semble être du à Msn. Je me trouve face à un ordinateur qui dès que Msn est ouvert se bloque dans toutes ses applications. Il devient extrêmement lent, et toute activité ouverte (lecteur Windows Media, page Internet, Word, Excel, Outlook Express, toute application imaginable...) se met à ne plus répondre, avec l'apparition de sablier, l'impossibilité de cliquer nulle part...).
                          MsnFix ne détecte strictement rien, Panda non plus, mon Bitdefender n'en parlons pas... Bref, tous les symptômes d'un virus mais pas de virus détecté, c'est à s'en arracher les cheveux, ce que je ferai bien si je n'en avais pas si peu...
                          Reformater le disque dur, c'est très loin de me tenter. Une idée quelconque de ce qui peut bien atteindre ce pauvre PC ? Un dernier anti-virus à me proposer ?
                          Merci de me lire.
                          1. Contributeur
                            Maintenant il te reste ceci à effectuer

                            1/
                            Supprime tous les outils utilisés:
                            HijackThis, Navilog, smitfraudfix qui sont spécifiques pour des infections et ne te serviront plus!
                            Supprime aussi tous les rapports obtenus!

                            Tu peux néanmoins conserver Ccleaner et AVG antispyware, mis à jour régulièrement, ils te serviront, l'un, Ccleaner, pour le nettoyage quotidien de ton PC, l'autre, AVG Antispyware, pour la recherche d'éventuelles infections...

                            2/
                            Restauration système
                            Désactive ta restauration
                            Clique droit sur poste de travail/propriétés/coche la case désactiver la restauration, appliquer, OK
                            Redémarre ton PC
                            Réactive ta restauration
                            Clique droit sur poste de travail/propriétés/décoche la case désactiver la restauration, appliquer, OK
                            Redémarre ton PC

                            3/
                            Nettoyage et Défragmentation de tes Disques
                            Nettoyage
                            Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
                            Clique sur le bouton "nettoyage de disque", OK
                            tu le fais pour chacun de tes disques

                            Vérifications des erreurs
                            Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
                            "Vérifier maintenant", une boîte s'ouvre, cocher les cases
                            réparer automatiquement les erreurs...
                            rechercher et tenter une récupération...
                            Démarrer, ok
                            tu le fais pour chacun de tes disques

                            ensuite toujours dans le même onglet tu choisis
                            Défragmentation
                            "défragmenter maintenant", OK
                            une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
                            tu le fais pour chacun de tes disques

                            ==>

                            Tu as été infecté, et je pense qu'au travers des différentes manoeuvres données, tu as compris que tu étais mal protégé...

                            Je te conseille donc de lire attentivement ce qui suit et de suivre les conseils prodigués

                            ==>

                            Tu trouveras sur ce lien les différentes mises à jour de sécurité à effectuer, suivant les logiciels que tu possèdes.
                            https://forum.pcastuces.com/sujet.asp?f=25&s=25842

                            ==>

                            La protection de ton Pc

                            La sécurité c'est très important mais ne remplace pas l'internaute, un surf prudent en évitant le crack, les sites "chauds", permet déjà d'éviter bien des soucis, le P2P lui aussi est source d'infections...
                            Outre la parfaite mise à jour du système d'exploitation, désormais, pour surfer tranquillement et sans soucis sur "le Net", il faut se protéger au maximum!
                            Pour cela il faut :

                            1. en résident : Il est résident sur ton PC, c'est à dire qu'il fonctionne dès la mise en route de ton Système.
                            /- un bon antivirus, gratuit ou payant, mis régulièrement à jour, qui te protège en temps réel!
                            /- un pare feu autre que celui fourni par Windows, comme Zone Alarm ou Kerio qui te protège aussi en temps réel!
                            /- un anti spyware efficace, type Spybot Search and Destroy, avec sa protection résidente, Tea Timer, activée!!
                            Tu scannes ton PC toutes les semaines environ avec, après l'avoir mis à jour, et tu as aussi sa protection en temps réel qui te protège.

                            2. pour scanner régulièrement ton PC
                            /- un anti trojan efficace, comme AVG antispyware .A la fin d'une période d'essai du logiciel, il est proposé une version payante que tu n'es pas obligé d'acheter. Il perd alors sa fonction "résident" et tu dois faire les mises à jour manuellement. Il reste néanmoins très utile pour scanner régulièrement ton PC et le nettoyer d'éventuelles infections.

                            3. un logiciel comme Spyware Blaster qui empêche l'installation d'ActiveX nuisibles.
                            Il faut régulièrement le mettre à jour pour inscrire les ActiveX dangereux dans sa base de données, et ainsi être protégé contre eux, puisque son rôle est d'empêcher leur installation.

                            4. un bon navigateur tel Firefox ou Opera pour remplacer IE, que tu ne conserves que pour effectuer les mises à jour de Windows!

                            Tu trouveras dans ce tuto, "Sécuriser son PC de Philae", de quoi satisfaire tous tes désirs en matière de logiciels gratuits et performants
                            https://forum.pcastuces.com/default.asp

                            dans celui-ci, tesgaz t'explique les risques du P2P
                            https://forum.zebulon.fr/topic/85544-pr%C3%A9vention-le-p2p-et-ses-cons%C3%A9quences/

                            dans celui-là, les risques du crack
                            https://forum.zebulon.fr/topic/93281-pr%C3%A9vention-le-crack-dans-toute-sa-splendeur/

                            Nous voulons aider avec de plus en plus d'efficacité et lutter contre les malwares pour qu'enfin tout le monde puisse surfer tranquille !
                            Avec un peu de prévention, il est possible d'être à l'abri des menaces !
                            S'il te plaît, fais passer le mot autour de toi !
                            S'il te plaît, s'il y a des internautes infectés autour de toi, envoie les nous sur ce forum !
                            Une bonne protection permet d'être à abri ! L'ennuyeux est que la protection vaut ce que vaut le maillon le plus faible et donc, il ne faut rien oublier!

                            ==>

                            Dénonce ton infection pour faire condamner les auteurs.

                            Crée un message pour faire avancer les choses sur Malware-Complaints, nous devons être les plus nombreux possibles, alors rends compte de ton infection :
                            - Voir les règles du forum : https://malwarecomplaints.info/
                            - Après t'être enregistré à l'aide du bouton en haut se nommant "Register"
                            Si tu as plus de 13 ans, choisir : "I Agree to these terms and am over or exactly 13 years of age"
                            Si tu as moins, clique sur : "I Agree to these terms and am under 13 years of age"

                            Tu as alors, sous forme de liste, un sujet par type d'infection (Look2Me, Smitfraud, SpywareQuake etc..).

                            *** Ton infection : ***

                            >> https://malwarecomplaints.info/

                            Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas par quoi tu étais infecté(e), crée un message dans le sujet Autres infections, conforme au règle du forum (âge, ville, département etc..)

                            bonne continuation
                            1. L'ordinateur est un brinl lent mais semble fonctionner correctement.
                              Merci encore, souris-je.
                              1. Contributeur
                                rien de méchant, des cookies, tu les supprimes sans soucis avec ccleaner
                                tu supprimes MSNFix
                                C:\Documents and Settings\HP_Administrateur\Mes documents\MSNFix
                                C:\Documents and Settings\HP_Administrateur\Mes documents\MSNFix.zip

                                tu n'es absolument pas obligé d'acheter panda!!
                                tu as déjà un antivirus...tu peux sans soucis le conserver
                                comment se comporte le PC?
                                1. ;***********************************************************************************************************************************************************************************
                                  ANALYSIS: 2007-10-23 19:28:59
                                  PROTECTIONS: 1
                                  MALWARE: 18
                                  SUSPECTS: 0
                                  ;***********************************************************************************************************************************************************************************
                                  PROTECTIONS
                                  Description Version Active Updated
                                  ;===================================================================================================================================================================================
                                  Bitdefender Antivirus 8.0 Yes Yes
                                  ;===================================================================================================================================================================================
                                  MALWARE
                                  Id Description Type Active Severity Disinfectable Disinfected Location
                                  ;===================================================================================================================================================================================
                                  00101555 Application/KillApp.B HackTools No 0 Yes No C:\hp\bin\KillIt.exe
                                  00139061 Cookie/Doubleclick TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@doubleclick[1].txt
                                  00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@atdmt[2].txt
                                  00139535 Application/Processor HackTools No 0 Yes No C:\Documents and Settings\HP_Administrateur\Mes documents\MSNFix.zip[MSNFix/incl/Process.exe]
                                  00139535 Application/Processor HackTools No 0 Yes No C:\Documents and Settings\HP_Administrateur\Mes documents\MSNFix\MSNFix\incl\Process.exe
                                  00145393 Cookie/Tradedoubler TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@tradedoubler[1].txt
                                  00145405 Cookie/RealMedia TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@247realmedia[1].txt
                                  00145457 Cookie/FastClick TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@fastclick[2].txt
                                  00145460 Cookie/2o7 TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@2o7[2].txt
                                  00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@xiti[1].txt
                                  00168061 Cookie/Apmebf TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@apmebf[2].txt
                                  00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@serving-sys[2].txt
                                  00168093 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@bs.serving-sys[2].txt
                                  00168106 Cookie/Weborama TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@weborama[2].txt
                                  00168106 Cookie/Weborama TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@weborama[3].txt
                                  00168106 Cookie/Weborama TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@weborama[1].txt
                                  00168109 Cookie/Adtech TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@adtech[1].txt
                                  00169190 Cookie/Advertising TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@advertising[3].txt
                                  00169190 Cookie/Advertising TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@advertising[1].txt
                                  00170554 Cookie/Overture TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@overture[1].txt
                                  00173520 Cookie/Bluestreak TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@bluestreak[2].txt
                                  00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@smartadserver[1].txt
                                  00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@CAHWETDZ.txt
                                  00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@smartadserver[4].txt
                                  00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Administrateur\Cookies\hp_administrateur@smartadserver[2].txt
                                  ;===================================================================================================================================================================================
                                  SUSPECTS
                                  Location
                                  ;===================================================================================================================================================================================
                                  ;===================================================================================================================================================================================

                                  Des menaces latentes... Sont-ce elles qui posent problème ?
                                  Ai-je une autre solution que d'acheter un antivirus Panda ?
                                  1. Contributeur
                                    SVP merci d'envoyer le fichier [b] C:\DOCUME~1\HP_ADM~1\Bureau\Upload_Me.zip [/b] sur http://upload.changelog.fr
                                    fais le stp pour faire avancer la lutte anti malwares

                                    faire un scan antivirus en ligne avec internet explorer et accepter l'activex, le scan complet de ton poste de travail, pas le nanoscan
                                    poster le rapport ici ensuite
                                    http://pandasoftware.fr
                                    1. MSNFix ne détecte plus rien...

                                      MSNFix 1.552

                                      C:\Documents and Settings\HP_Administrateur\Mes documents\MSNFix\MSNFix
                                      Fix exécuté le 22/10/2007 - 18:05:34,18 By HP_Administrateur
                                      mode normal

                                      ************************ Recherche les fichiers présents

                                      Aucun Fichier trouvé

                                      ************************ Recherche les dossiers présents

                                      Aucun dossier trouvé

                                      ************************ Fichiers suspects

                                      /!\ ces fichiers nécessitent un avis expérimenté avant toute intervention

                                      [C:\setup_all.exe] 9398064AECBFEA5565E341B99A5C8B3C

                                      [color=#FF0000][b]==>[/b][/color] SVP merci d'envoyer le fichier [b] C:\DOCUME~1\HP_ADM~1\Bureau\Upload_Me.zip [/b] sur http://upload.changelog.fr

                                      ------------------------------------------------------------------------
                                      Auteur : !aur3n7 Contact: https://www.ionos.fr/
                                      ------------------------------------------------------------------------

                                      --------------------------------------------- END ---------------------------------------------

                                      Hijackthis :
                                      Logfile of Trend Micro HijackThis v2.0.2
                                      Scan saved at 18:11:18, on 22/10/2007
                                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                                      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                                      Boot mode: Normal

                                      Running processes:
                                      C:\WINDOWS\System32\smss.exe
                                      C:\WINDOWS\system32\winlogon.exe
                                      C:\WINDOWS\system32\services.exe
                                      C:\WINDOWS\system32\lsass.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\WINDOWS\System32\svchost.exe
                                      C:\WINDOWS\system32\spoolsv.exe
                                      C:\WINDOWS\Explorer.EXE
                                      C:\WINDOWS\ehome\ehtray.exe
                                      C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
                                      C:\WINDOWS\RTHDCPL.EXE
                                      C:\Program Files\Sonic\DigitalMedia Plus\DigitalMedia Archive\DMAScheduler.exe
                                      C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
                                      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                                      C:\HP\KBD\KBD.EXE
                                      C:\Program Files\QuickTime\qttask.exe
                                      C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
                                      C:\WINDOWS\system32\rundll32.exe
                                      C:\WINDOWS\system32\ctfmon.exe
                                      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                      C:\WINDOWS\eHome\ehRecvr.exe
                                      C:\WINDOWS\eHome\ehSched.exe
                                      C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
                                      C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                                      C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                                      C:\WINDOWS\system32\nvsvc32.exe
                                      C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
                                      C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology\ELService.exe
                                      C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
                                      C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
                                      C:\WINDOWS\system32\dllhost.exe
                                      C:\WINDOWS\System32\svchost.exe
                                      C:\WINDOWS\eHome\ehmsas.exe
                                      c:\windows\system\hpsysdrv.exe
                                      C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
                                      C:\Program Files\Java\jre1.5.0_05\bin\jucheck.exe
                                      C:\WINDOWS\system32\wuauclt.exe
                                      C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                                      C:\Program Files\Internet Explorer\iexplore.exe
                                      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
                                      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                                      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
                                      O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll
                                      O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
                                      O4 - HKLM\..\Run: [ftutil2] rundll32.exe ftutil2.dll,SetWriteCacheMode
                                      O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
                                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                      O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
                                      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                                      O4 - HKLM\..\Run: [HPHUPD08] c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe
                                      O4 - HKLM\..\Run: [DMAScheduler] c:\Program Files\Sonic\DigitalMedia Plus\DigitalMedia Archive\DMAScheduler.exe
                                      O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                                      O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
                                      O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
                                      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                                      O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
                                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                      O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
                                      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                                      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                      O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
                                      O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
                                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
                                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
                                      O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
                                      O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                                      O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                      O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                                      O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
                                      O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                                      O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
                                      O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                                      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                                      O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                                      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                      O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
                                      O23 - Service: Intel® Quick Resume Technology Drivers (ELService) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology\ELService.exe
                                      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                      O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
                                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                                      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                                      O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender S.R.L. - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
                                      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                      O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
                                      O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
                                      O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
                                      O24 - Desktop Component 0: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\CIMG0470.JPG
                                      O24 - Desktop Component 1: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\Mes photos\Fleurs\CIMG0168bis.JPG
                                      O24 - Desktop Component 10: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\Mes photos\Jardin d'automne\CIMG0324.JPG
                                      O24 - Desktop Component 11: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\Mes photos\Jardin d'automne\CIMG0328.JPG
                                      O24 - Desktop Component 12: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\Mes photos\Jardin d'automne\CIMG0333.JPG
                                      O24 - Desktop Component 13: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\CIMG0475.JPG
                                      O24 - Desktop Component 14: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\CIMG0471.JPG
                                      O24 - Desktop Component 15: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\CIMG0474.JPG
                                      O24 - Desktop Component 16: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\Mes images\qr3.jpg
                                      O24 - Desktop Component 17: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\Mes images\qr1.jpg
                                      O24 - Desktop Component 18: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\Mes images\qr6.jpg
                                      O24 - Desktop Component 2: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\Mes photos\Fleurs\CIMG0140bis.JPG
                                      O24 - Desktop Component 3: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\Mes photos\Photos scannées\photo19.jpg
                                      O24 - Desktop Component 4: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\Mes photos\Photos scannées\photo3.jpg
                                      O24 - Desktop Component 5: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\Mes photos\Fleurs\CIMG0153bis.JPG
                                      O24 - Desktop Component 6: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\Mes images\932874_20060505_screen002.jpg
                                      O24 - Desktop Component 7: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\Mes images\happyfeet.gif
                                      O24 - Desktop Component 8: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\Mes images\136137_569709419_mce32_H151935_L.jpg
                                      O24 - Desktop Component 9: (no name) - C:\Documents and Settings\HP_Administrateur\Mes documents\Mes photos\Jardin d'automne\CIMG0326.JPG
                                      1. Contributeur
                                        télécharge MSNFix et scanne ton PC
                                        poste le rapport obtenu et un rapport hijack this
                                        • 1
                                        • 2