Virus avec messenger A l'aide!

Bonjour, j'ai recu hier d'un de mes contact sur msn un lien qui me demandait si c'etait moi sur la photo, j'ai cliqué sur ce lien et j'ai eu un virus, maintenant je ne controle plus messenger, il envoi le meme lien a mes contacts sans que je fasse quoi que ce soit.C'est tres embetant . Svp Pouvez vous m'aider D'avance Merci
Configuration: Windows XP
Internet Explorer 7.0

5 réponses

  1. J'ai trouvé pour toi!! Vas lire cette discussion....et tu vas voir que rendue à ton rapport que tu as placé ici, tu continueras à suivre les étapes faciles données sur ce lien:
    http://www.infos-du-net.com/forum/271047-11-comment-faire-supprimer-virus-photo
    Tu en serais donc à télécharger AVG......etc...... et tu me diras?
    Bye!
    0
    1. Je ne suis pas suffisamment PRO pour analyser ce rapport.....Je te suggère ce scan en ligne:
      http://www.spywareguide.com/onlinescan.php
      On te demandera d'ouvrir un fichier, et le scan débute, et au fur et à mesure ,qu'il trouve les intrus, il te demandera si tu supprimes...
      Essaie-le...? Pour moi c'est très bien.
      Bye!
      0
      1. Merci, mais j'ai toujours le probleme,
        Voici les rapports d'analyse
        merci de m'aider

        rapport msnfix:
        MSNFix 1.658

        F:\Documents and Settings\toto\Bureau\MSNFix\MSNFix
        Fix exécuté le lun. 11/02/2008 - 14:25:22,45 By toto
        mode normal

        ************************ Recherche les fichiers présents

        ... F:\Documents and Settings\toto\????????.exe

        ************************ Recherche les dossiers présents

        Aucun dossier trouvé

        ************************ Suppression des fichiers

        .. OK ... F:\Documents and Settings\toto\????????.exe

        ************************ Nettoyage du registre

        ************************ Fichiers suspects

        Aucun Fichier trouvé

        Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier lun. 11022008_14262704.zip

        Information ...... Information ...... Information ......

        /!\ /!\ MSNFix n'est pas affilié a livekill CleanMessenger /!\ /!\

        /!\ /!\ MSNFix is not affiliated with Livekill CleanMessenger /!\ /!\

        ------------------------------------------------------------------------
        Auteur : !aur3n7 Contact: https://www.ionos.fr/
        ------------------------------------------------------------------------

        --------------------------------------------- END ---------------------------------------------

        RAPPORT hijackthis:
        Logfile of HijackThis v1.99.1
        Scan saved at 14:29:41, on 11/02/2008
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16574)

        Running processes:
        F:\WINDOWS\System32\smss.exe
        F:\WINDOWS\system32\winlogon.exe
        F:\WINDOWS\system32\services.exe
        F:\WINDOWS\system32\lsass.exe
        F:\WINDOWS\system32\svchost.exe
        F:\WINDOWS\System32\svchost.exe
        F:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        F:\Program Files\Alwil Software\Avast4\ashServ.exe
        F:\WINDOWS\system32\rxjddnvj.exe
        F:\WINDOWS\system32\brsvc01a.exe
        F:\WINDOWS\system32\spoolsv.exe
        F:\WINDOWS\system32\brss01a.exe
        F:\WINDOWS\system32\ctfmon.exe
        F:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        F:\Program Files\MessengerPlus! 3\MsgPlus.exe
        F:\WINDOWS\system32\RunDll32.exe
        F:\PROGRA~1\KEMailKb\KEMailKb.EXE
        F:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
        F:\Program Files\Brother\ControlCenter2\brctrcen.exe
        F:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
        F:\Program Files\Babylon\Babylon-Pro\Babylon.exe
        F:\WINDOWS\system32\svchost.exe
        F:\WINDOWS\system32\regsvr32.exe
        F:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
        F:\Program Files\Fichiers communs\LightScribe\LightScribeControlPanel.exe
        F:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
        F:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
        F:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        F:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        F:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
        F:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
        F:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
        F:\WINDOWS\explorer.exe
        F:\Documents and Settings\toto\Bureau\hijackthis\test.exe.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.be/?gws_rd=ssl
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        F2 - REG:system.ini: UserInit=F:\WINDOWS\system32\userinit.exe,F:\WINDOWS\system32\rxjddnvj.exe,
        O2 - BHO: (no name) - {00000000-d9e3-4bc6-a0bd-3d0ca4be5271} - (no file)
        O2 - BHO: (no name) - {00000012-890e-4aac-afd9-eff6954a34dd} - (no file)
        O2 - BHO: (no name) - {029e02f0-a0e5-4b19-b958-7bf2db29fb13} - (no file)
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - F:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: (no name) - {06dfedaa-6196-11d5-bfc8-00508b4a487d} - (no file)
        O2 - BHO: (no name) - {12F02779-6D88-4958-8AD3-83C12D86ADC7} - (no file)
        O2 - BHO: (no name) - {1adbcce8-cf84-441e-9b38-afc7a19c06a4} - (no file)
        O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - F:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
        O2 - BHO: (no name) - {2d7cb618-cc1c-4126-a7e3-f5b12d3bcf71} - (no file)
        O2 - BHO: (no name) - {51641ef3-8a7a-4d84-8659-b0911e947cc8} - (no file)
        O2 - BHO: (no name) - {53C330D6-A4AB-419B-B45D-FD4411C1FEF4} - (no file)
        O2 - BHO: (no name) - {54645654-2225-4455-44A1-9F4543D34546} - (no file)
        O2 - BHO: (no name) - {669695bc-a811-4a9d-8cdf-ba8c795f261e} - (no file)
        O2 - BHO: (no name) - {6abc861a-31e7-4d91-b43b-d3c98f22a5c0} - (no file)
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - F:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: (no name) - {944864a5-3916-46e2-96a9-a2e84f3f1208} - (no file)
        O2 - BHO: (no name) - {a4a435cf-3583-11d4-91bd-0048546a1450} - (no file)
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - f:\program files\google\googletoolbar1.dll
        O2 - BHO: (no name) - {b8875bfe-b021-11d4-bfa8-00508b8e9bd3} - (no file)
        O2 - BHO: (no name) - {bb936323-19fa-4521-ba29-eca6a121bc78} - (no file)
        O2 - BHO: (no name) - {c2680e10-1655-4a0e-87f8-4259325a84b7} - (no file)
        O2 - BHO: (no name) - {c4ca6559-2cf1-48b6-96b2-8340a06fd129} - (no file)
        O2 - BHO: (no name) - {c5af2622-8c75-4dfb-9693-23ab7686a456} - (no file)
        O2 - BHO: (no name) - {ca1d1b05-9c66-11d5-a009-000103c1e50b} - (no file)
        O2 - BHO: (no name) - {d8efadf1-9009-11d6-8c73-608c5dc19089} - (no file)
        O2 - BHO: (no name) - {e9147a0a-a866-4214-b47c-da821891240f} - (no file)
        O2 - BHO: (no name) - {e9306072-417e-43e3-81d5-369490beef7c} - (no file)
        O2 - BHO: e404 helper - {F10587E9-0E47-4CBE-ABCD-7DD20B8622FF} - F:\Program Files\Helper\1202674638.dll
        O2 - BHO: (no name) - {f853a5de-1dd1-11b2-a64d-c4b7253710a9} - F:\WINDOWS\ilorobyb.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - f:\program files\google\googletoolbar1.dll
        O4 - HKLM\..\Run: [avast!] F:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [MessengerPlus3] "F:\Program Files\MessengerPlus! 3\MsgPlus.exe"
        O4 - HKLM\..\Run: [SiSUSBRG] F:\WINDOWS\SiSUSBrg.exe
        O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
        O4 - HKLM\..\Run: [NeroFilterCheck] F:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
        O4 - HKLM\..\Run: [KEMailKb] F:\PROGRA~1\KEMailKb\KEMailKb.EXE
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "F:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [SSBkgdUpdate] "F:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
        O4 - HKLM\..\Run: [PaperPort PTD] F:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
        O4 - HKLM\..\Run: [IndexSearch] F:\Program Files\ScanSoft\PaperPort\IndexSearch.exe
        O4 - HKLM\..\Run: [SetDefPrt] F:\Program Files\Brother\Brmfl05a\BrStDvPt.exe
        O4 - HKLM\..\Run: [ControlCenter2.0] F:\Program Files\Brother\ControlCenter2\brctrcen.exe /autorun
        O4 - HKLM\..\Run: [Babylon Client] F:\Program Files\Babylon\Babylon-Pro\Babylon.exe -AutoStart
        O4 - HKLM\..\Run: [dadyniza] regsvr32 /u "F:\Documents and Settings\All Users\Application Data\dadyniza.dll"
        O4 - HKLM\..\Run: [drmsrv32] F:\DOCUME~1\toto\LOCALS~1\Temp\452c4a4hpc4a4b.exe
        O4 - HKCU\..\Run: [CTFMON.EXE] F:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [MessengerPlus3] "F:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
        O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "F:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
        O4 - HKCU\..\Run: [LightScribe Control Panel] F:\Program Files\Fichiers communs\LightScribe\LightScribeControlPanel.exe -hidden
        O4 - HKCU\..\Run: [swg] F:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
        O4 - Global Startup: Contrôleur d’état.lnk = F:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
        O8 - Extra context menu item: Translate with &Babylon - res://F:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/Translate.htm
        O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - F:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Program Files\Messenger\msmsgs.exe
        O11 - Options group: [INTERNATIONAL] International*
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
        O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - F:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
        O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - F:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
        O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - F:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
        O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - F:\Program Files\Windows Live\Mail\mailcomm.dll
        O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - F:\WINDOWS\system32\WPDShServiceObj.dll
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - F:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - ALWIL Software - F:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - Unknown owner - F:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
        O23 - Service: avast! Web Scanner - Unknown owner - F:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
        O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - F:\WINDOWS\system32\brsvc01a.exe
        O23 - Service: Google Updater Service (gusvc) - Google - F:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - F:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
        O23 - Service: NBService - Nero AG - F:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
        O23 - Service: NMIndexingService - Nero AG - F:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
        O23 - Service: STI Simulator - Unknown owner - F:\WINDOWS\System32\PAStiSvc.exe (file missing)
        0
        1. Merci, mais j'ai toujours le probleme,
          Voici les rapports d'analyse
          merci de m'aider

          rapport msnfix:
          MSNFix 1.658

          F:\Documents and Settings\toto\Bureau\MSNFix\MSNFix
          Fix exécuté le lun. 11/02/2008 - 14:25:22,45 By toto
          mode normal

          ************************ Recherche les fichiers présents

          ... F:\Documents and Settings\toto\????????.exe

          ************************ Recherche les dossiers présents

          Aucun dossier trouvé

          ************************ Suppression des fichiers

          .. OK ... F:\Documents and Settings\toto\????????.exe

          ************************ Nettoyage du registre

          ************************ Fichiers suspects

          Aucun Fichier trouvé

          Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier lun. 11022008_14262704.zip

          Information ...... Information ...... Information ......

          /!\ /!\ MSNFix n'est pas affilié a livekill CleanMessenger /!\ /!\

          /!\ /!\ MSNFix is not affiliated with Livekill CleanMessenger /!\ /!\

          ------------------------------------------------------------------------
          Auteur : !aur3n7 Contact: https://www.ionos.fr/
          ------------------------------------------------------------------------

          --------------------------------------------- END ---------------------------------------------

          RAPPORT hijackthis:
          Logfile of HijackThis v1.99.1
          Scan saved at 14:29:41, on 11/02/2008
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.6000.16574)

          Running processes:
          F:\WINDOWS\System32\smss.exe
          F:\WINDOWS\system32\winlogon.exe
          F:\WINDOWS\system32\services.exe
          F:\WINDOWS\system32\lsass.exe
          F:\WINDOWS\system32\svchost.exe
          F:\WINDOWS\System32\svchost.exe
          F:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          F:\Program Files\Alwil Software\Avast4\ashServ.exe
          F:\WINDOWS\system32\rxjddnvj.exe
          F:\WINDOWS\system32\brsvc01a.exe
          F:\WINDOWS\system32\spoolsv.exe
          F:\WINDOWS\system32\brss01a.exe
          F:\WINDOWS\system32\ctfmon.exe
          F:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          F:\Program Files\MessengerPlus! 3\MsgPlus.exe
          F:\WINDOWS\system32\RunDll32.exe
          F:\PROGRA~1\KEMailKb\KEMailKb.EXE
          F:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
          F:\Program Files\Brother\ControlCenter2\brctrcen.exe
          F:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
          F:\Program Files\Babylon\Babylon-Pro\Babylon.exe
          F:\WINDOWS\system32\svchost.exe
          F:\WINDOWS\system32\regsvr32.exe
          F:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
          F:\Program Files\Fichiers communs\LightScribe\LightScribeControlPanel.exe
          F:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
          F:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
          F:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          F:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          F:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
          F:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
          F:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
          F:\WINDOWS\explorer.exe
          F:\Documents and Settings\toto\Bureau\hijackthis\test.exe.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.be/?gws_rd=ssl
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          F2 - REG:system.ini: UserInit=F:\WINDOWS\system32\userinit.exe,F:\WINDOWS\system32\rxjddnvj.exe,
          O2 - BHO: (no name) - {00000000-d9e3-4bc6-a0bd-3d0ca4be5271} - (no file)
          O2 - BHO: (no name) - {00000012-890e-4aac-afd9-eff6954a34dd} - (no file)
          O2 - BHO: (no name) - {029e02f0-a0e5-4b19-b958-7bf2db29fb13} - (no file)
          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - F:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
          O2 - BHO: (no name) - {06dfedaa-6196-11d5-bfc8-00508b4a487d} - (no file)
          O2 - BHO: (no name) - {12F02779-6D88-4958-8AD3-83C12D86ADC7} - (no file)
          O2 - BHO: (no name) - {1adbcce8-cf84-441e-9b38-afc7a19c06a4} - (no file)
          O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - F:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
          O2 - BHO: (no name) - {2d7cb618-cc1c-4126-a7e3-f5b12d3bcf71} - (no file)
          O2 - BHO: (no name) - {51641ef3-8a7a-4d84-8659-b0911e947cc8} - (no file)
          O2 - BHO: (no name) - {53C330D6-A4AB-419B-B45D-FD4411C1FEF4} - (no file)
          O2 - BHO: (no name) - {54645654-2225-4455-44A1-9F4543D34546} - (no file)
          O2 - BHO: (no name) - {669695bc-a811-4a9d-8cdf-ba8c795f261e} - (no file)
          O2 - BHO: (no name) - {6abc861a-31e7-4d91-b43b-d3c98f22a5c0} - (no file)
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - F:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: (no name) - {944864a5-3916-46e2-96a9-a2e84f3f1208} - (no file)
          O2 - BHO: (no name) - {a4a435cf-3583-11d4-91bd-0048546a1450} - (no file)
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - f:\program files\google\googletoolbar1.dll
          O2 - BHO: (no name) - {b8875bfe-b021-11d4-bfa8-00508b8e9bd3} - (no file)
          O2 - BHO: (no name) - {bb936323-19fa-4521-ba29-eca6a121bc78} - (no file)
          O2 - BHO: (no name) - {c2680e10-1655-4a0e-87f8-4259325a84b7} - (no file)
          O2 - BHO: (no name) - {c4ca6559-2cf1-48b6-96b2-8340a06fd129} - (no file)
          O2 - BHO: (no name) - {c5af2622-8c75-4dfb-9693-23ab7686a456} - (no file)
          O2 - BHO: (no name) - {ca1d1b05-9c66-11d5-a009-000103c1e50b} - (no file)
          O2 - BHO: (no name) - {d8efadf1-9009-11d6-8c73-608c5dc19089} - (no file)
          O2 - BHO: (no name) - {e9147a0a-a866-4214-b47c-da821891240f} - (no file)
          O2 - BHO: (no name) - {e9306072-417e-43e3-81d5-369490beef7c} - (no file)
          O2 - BHO: e404 helper - {F10587E9-0E47-4CBE-ABCD-7DD20B8622FF} - F:\Program Files\Helper\1202674638.dll
          O2 - BHO: (no name) - {f853a5de-1dd1-11b2-a64d-c4b7253710a9} - F:\WINDOWS\ilorobyb.dll
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - f:\program files\google\googletoolbar1.dll
          O4 - HKLM\..\Run: [avast!] F:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [MessengerPlus3] "F:\Program Files\MessengerPlus! 3\MsgPlus.exe"
          O4 - HKLM\..\Run: [SiSUSBRG] F:\WINDOWS\SiSUSBrg.exe
          O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
          O4 - HKLM\..\Run: [NeroFilterCheck] F:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
          O4 - HKLM\..\Run: [KEMailKb] F:\PROGRA~1\KEMailKb\KEMailKb.EXE
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "F:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
          O4 - HKLM\..\Run: [SSBkgdUpdate] "F:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
          O4 - HKLM\..\Run: [PaperPort PTD] F:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
          O4 - HKLM\..\Run: [IndexSearch] F:\Program Files\ScanSoft\PaperPort\IndexSearch.exe
          O4 - HKLM\..\Run: [SetDefPrt] F:\Program Files\Brother\Brmfl05a\BrStDvPt.exe
          O4 - HKLM\..\Run: [ControlCenter2.0] F:\Program Files\Brother\ControlCenter2\brctrcen.exe /autorun
          O4 - HKLM\..\Run: [Babylon Client] F:\Program Files\Babylon\Babylon-Pro\Babylon.exe -AutoStart
          O4 - HKLM\..\Run: [dadyniza] regsvr32 /u "F:\Documents and Settings\All Users\Application Data\dadyniza.dll"
          O4 - HKLM\..\Run: [drmsrv32] F:\DOCUME~1\toto\LOCALS~1\Temp\452c4a4hpc4a4b.exe
          O4 - HKCU\..\Run: [CTFMON.EXE] F:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [MessengerPlus3] "F:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
          O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "F:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
          O4 - HKCU\..\Run: [LightScribe Control Panel] F:\Program Files\Fichiers communs\LightScribe\LightScribeControlPanel.exe -hidden
          O4 - HKCU\..\Run: [swg] F:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
          O4 - Global Startup: Contrôleur d’état.lnk = F:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
          O8 - Extra context menu item: Translate with &Babylon - res://F:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/Translate.htm
          O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - F:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Program Files\Messenger\msmsgs.exe
          O11 - Options group: [INTERNATIONAL] International*
          O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab
          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
          O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - F:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - F:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
          O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - F:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
          O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - F:\Program Files\Windows Live\Mail\mailcomm.dll
          O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - F:\WINDOWS\system32\WPDShServiceObj.dll
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - F:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: avast! Antivirus - ALWIL Software - F:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - Unknown owner - F:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
          O23 - Service: avast! Web Scanner - Unknown owner - F:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
          O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - F:\WINDOWS\system32\brsvc01a.exe
          O23 - Service: Google Updater Service (gusvc) - Google - F:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - F:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
          O23 - Service: NBService - Nero AG - F:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
          O23 - Service: NMIndexingService - Nero AG - F:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
          O23 - Service: STI Simulator - Unknown owner - F:\WINDOWS\System32\PAStiSvc.exe (file missing)
          0
          1. Salut! Vas sur: http://www.secuser.com/
            Tu télécharges MSNFix.zip sur ton Bureau. Décompresse-le sur ton bureau (Clique-Droit/Extraire tout).
            Ouvre le dossier MSNFix puis double-clique sur MSNFix.bat.
            Tu demandes l'option R
            Si l'infection est détectée, presse une touche pour lancer le nettoyage.
            Il y a aussi MsnCleaner sur le même site...
            Bye!
            0