Win32:small-JMA

Bonjour,
Comme beaucoup apparemment, mon ordinateur a été infecté par ce cheval de troie. J'ai parcouru un peu le forum, et je me suis tenté a utiliser MSNfix.
Je ne crois pas qu'il est trouvé le moindre virus mais je ne suis pas sur non plus d'avoir réussi à m'en debarasser!!
Bref, je vous met le rapport, par sécurité! Dites moi s'il vous plaît, s'il y a qlq chose qui cloche, et comment m'en debarasser au cas ou.
Je suis vraiment perdu ( et suis de nature anxieuse)...
Merci beaucoup a celui qui saura me tirer de la!!!
Configuration: Windows XP
Firefox 2.0.0.12

22 réponses

  1. ah au faite, je suis d'accord, rien ne vaut AVG. Mais encore une fois, mon ami l'a remplacer par avast sans vouloir m'écouter. A part ça, on a spybot, spyware et Kapersky. De quoi changer de tps en tps!!!
    Peut être tous ça va t-il le faire réfléchir...
    0
    1. franchement un grd merci pour m'avoir aidé et consacré autant de tps!
      Pour le clic maladroit, il faut dire ça à mon ami, moi je l'avais prévenu!
      Mais en tout cas tu touche en informatique, alors surtout bravo a toi et encore merci...
      Pour le pare feu, celui de window est désactivé car pas compatible ac l'anti virus. On pensait être suffisamment équipés. A condition de ne pas invité les virus à entrer bien gentiment dans notre ordi!
      Voila, alors je m'empêche pas de te dire encore MERCI!!!!
      0
      1. OK, ben moi je te fait confiance alors!! Même si je n'ai pas tout capté!
        Mais dit moi, tous ces programmes, je pourrai les desinstaller apres tous ça?
        ==================
        Oui sauf CCleaner que tu peux garder pour nettoyer de temps en temps ta base de registre et Hitjacthis.

        Le reste il vaux mieux les retélécharger en cas de problème pour avoir les dernières versions

        De toute façon ils prennent très peu de place.

        Tu peux aussi supprimer les rapports si tu les as sauvegarder.

        Et n'oublie pas le pare-feu. Un ordinateur sans pare-feu tient en moyenne 12 minutes sur le net avant d'être infecté.

        Il te faut un antivirus, le mien est payant c'est G-DATA (40 €)
        Le tient c'est Avast qui en gratuit est complétement dépassé et comporte même des failles je te recommande de le remplacer.
        un antispyware le mien c'est AVG AntiSpyware (gratuit)
        Un pare feu le mien est celui d'XP

        Et éventuellement un antispam pour ta messagerie, le mien est SpamPal (gratuit)

        Bonne nuit (du moins ce qu'il en reste)
        0
        1. OK, ben moi je te fait confiance alors!! Même si je n'ai pas tout capté!
          Mais dit moi, tous ces programmes, je pourrai les desinstaller apres tous ça?
          0
          1. Ha, encore une chose

            Aucun pare-feu actif n'a été trouvé sur ton système ou le pare-feu que tu utilises est inconnu. Si tu n'utilises pas de pare-feu tu devrais en télécharger un et l'installer ou activer celui de Windows XP.
            0
            1. Ben oui ça sert, la preuve le rapport est nickel maintenant.

              Une dernière manip

              Télécharge CCLeaner et installe le sur le bureau.
              http://download.piriform.com/ccsetup205.exe
              Lance CCLeaner
              S'il n'est pas en Français clique sur Options, Setting, Language et sélectionne Français
              • cocher dans le menu Nettoyeur - onglet Windows :
              Internet Explorer: Fichiers Internet Temporaires, Cookies
              • Système: Videz la Poubelle, Fichiers Temporaires, Presse-papiers
              • Avancé: Vieilles données du Prefetch
              • Décocher dans le menu Options - sous-menu Avancé :
              Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures
              • Cocher dans le menu Nettoyeur - onglet Applications : Internet: Sun Java
              • Cocher , si cela est possible, dans le menu Nettoyeur - onglet Applications :
              Firefox/Mozilla: Cache Internet, Cookies
              • Click sur sur Analyse
              • Click sur le bouton Lancer le nettoyage dans le menu Nettoyeur.
              • Click sur Registre
              • Sélectionne tout
              • Click sur Chercher des erreurs (En bas)

              Une fois le scan terminé sélectionne tout
              • Click sur Réparer les erreurs sélectionnées

              Puis une fois fini

              Désactiver les points de restauration du système
              Pour cela
              • Click-droit sur l'icône Poste de travail
              • Click sur Propriétés
              • Click sur l'onglet Restauration du système.
              • Sélectionner Désactiver la Restauration du système
              ou Désactiver la Restauration du système sur tous les lecteurs
              • Click sur Appliquer.
              Tout les points de restauration seront supprimé.
              • Click sur Oui.
              • Click sur OK.

              Relance ta machine puis

              Activer / réactiver la restauration du système de Windows XP

              • Click avec le bouton droit sur Poste de travail
              • Click sur Propriétés.
              • Click sur l'onglet Restauration du système.
              • Désélectionner Désactiver la Restauration du système
              ou Désactiver la Restauration du système sur tous les lecteurs.
              • Click sur Appliquer
              • Click Ok

              La restauration du système créera régulièrement des sauvegardes
              de fichiers système et fichiers de programme sélectionnés.

              Ca c'est pour avoir un point de restauration tout neuf tout beau.

              C'est fini. Soit plus prudent sur MSN (beurk) avant de cliquer sur quelque chose.
              0
              1. Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 4:47:06 , on 27/02/2008
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v7.00 (7.00.6000.16608)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
                C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                C:\Program Files\Brother\ControlCenter3\brccMCtl.exe
                C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\Brother\Brmfcmon\BrMfcmon.exe
                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                C:\Program Files\Windows Live\Messenger\usnsvc.exe
                C:\WINDOWS\explorer.exe
                C:\Program Files\Mozilla Firefox\firefox.exe
                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
                O4 - HKLM\..\Run: [PaperPort PTD] C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
                O4 - HKLM\..\Run: [IndexSearch] C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe
                O4 - HKLM\..\Run: [BrMfcWnd] C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
                O4 - HKLM\..\Run: [SetDefPrt] C:\Program Files\Brother\Brmfl06a\BrStDvPt.exe
                O4 - HKLM\..\Run: [ControlCenter3] C:\Program Files\Brother\ControlCenter3\brctrcen.exe /autorun
                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
                O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
                O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                O24 - Desktop Component 0: (no name) - https://www.universalmusic.fr/
                0
                1. Dit moi, ca sert vraiment a qlq chose toutes ces manipumations?

                  ComboFix 08-02-25.3 - julien brisset 2008-02-27 4:41:00.1 - NTFSx86
                  Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.649 [GMT 1:00]
                  Endroit: C:\Documents and Settings\julien brisset\Bureau\ComboFix.exe
                  * Création d'un nouveau point de restauration

                  [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
                  .

                  (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                  .

                  C:\Documents and Settings\julien brisset\Application Data\macromedia\Flash Player\#SharedObjects\2HBWF3LW\iforex.com
                  C:\Documents and Settings\julien brisset\Application Data\macromedia\Flash Player\#SharedObjects\2HBWF3LW\iforex.com\Emerp\Events\flash_object.swf\user_data.sol
                  C:\Documents and Settings\julien brisset\Application Data\macromedia\Flash Player\#SharedObjects\2HBWF3LW\www.broadcaster.com
                  C:\Documents and Settings\julien brisset\Application Data\macromedia\Flash Player\#SharedObjects\2HBWF3LW\www.broadcaster.com\played_list.sol
                  C:\Documents and Settings\julien brisset\Application Data\macromedia\Flash Player\#SharedObjects\2HBWF3LW\www.broadcaster.com\video_queue.sol
                  C:\Documents and Settings\julien brisset\Application Data\macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#iforex.com
                  C:\Documents and Settings\julien brisset\Application Data\macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#iforex.com\settings.sol
                  C:\Documents and Settings\julien brisset\Application Data\macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#www.broadcaster.com
                  C:\Documents and Settings\julien brisset\Application Data\macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#www.broadcaster.com\settings.sol
                  C:\WINDOWS\pack.epk
                  C:\WINDOWS\system32\_000006_.tmp.dll
                  C:\WINDOWS\system32\xusefm.dat
                  C:\WINDOWS\system32\xusefm_nav.dat
                  C:\WINDOWS\system32\xusefm_navps.dat

                  .
                  ((((((((((((((((((((((((((((( Fichiers créés 2008-01-27 to 2008-02-27 ))))))))))))))))))))))))))))))))))))
                  .

                  2008-02-27 02:37 . 2008-02-27 02:37 <REP> d-------- C:\Program Files\Trend Micro
                  2008-02-26 13:19 . 2008-02-26 13:43 <REP> d-------- C:\WINDOWS\SxsCaPendDel
                  2008-02-24 22:56 . 2008-02-24 22:56 <REP> d-------- C:\Documents and Settings\julien brisset\Application Data\dvdcss
                  2008-02-11 16:34 . 2008-02-11 16:34 <REP> d----c--- C:\Documents and Settings\All Users\Application Data\Downloaded Installations
                  2008-02-11 15:58 . 2008-02-11 16:24 23,392 --a------ C:\WINDOWS\system32\nscompat.tlb
                  2008-02-11 15:58 . 2008-02-11 16:24 16,832 --a------ C:\WINDOWS\system32\amcompat.tlb
                  2008-02-03 02:44 . 2008-02-03 02:44 <REP> d-------- C:\Program Files\Enlight
                  2008-01-31 17:18 . 2008-01-31 17:18 <REP> d-------- C:\Program Files\Magicbit
                  2008-01-31 15:02 . 2008-01-31 15:02 2,834,616 --a------ C:\foot.3gp

                  .
                  (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                  .
                  2008-02-27 03:08 --------- d-----w C:\Program Files\Fichiers communs\BOONTY Shared
                  2008-02-27 02:36 --------- d---a-w C:\Documents and Settings\All Users\Application Data\TEMP
                  2008-02-26 12:50 --------- dc----w C:\Documents and Settings\All Users\Application Data\WLInstaller
                  2008-02-26 12:23 --------- d-----w C:\Program Files\Windows Live
                  2008-02-26 12:20 --------- dc----w C:\Documents and Settings\All Users\Application Data\WindowsLiveInstaller
                  2008-02-24 10:58 --------- d-----w C:\Documents and Settings\julien brisset\Application Data\Azureus
                  2008-02-23 13:36 --------- d-----w C:\Program Files\Spyware Doctor
                  2008-02-11 15:24 --------- d-----w C:\Program Files\Windows Media Connect 2
                  2008-02-08 18:29 --------- d-----w C:\Program Files\Windows Live Safety Center
                  2008-02-03 11:20 --------- d--h--w C:\Program Files\InstallShield Installation Information
                  2008-01-19 17:13 --------- d-----w C:\Program Files\Logiciels Sebastien GRENIER
                  2008-01-17 08:49 --------- d-----w C:\Program Files\Java
                  2008-01-17 08:40 --------- d-----w C:\Program Files\Red Kawa
                  2008-01-14 14:18 --------- dc----w C:\Documents and Settings\All Users\Application Data\Avira
                  2008-01-11 05:36 44,544 ----a-w C:\WINDOWS\system32\dllcache\pngfilt.dll
                  2008-01-04 19:17 --------- d-----w C:\Program Files\Fichiers communs\EPSON
                  2008-01-04 19:13 --------- d-----w C:\Program Files\Brother
                  2008-01-04 19:11 --------- dc----w C:\Documents and Settings\All Users\Application Data\InstallShield
                  2008-01-04 19:11 --------- d-----w C:\Program Files\Fichiers communs\ScanSoft Shared
                  2008-01-04 19:10 --------- dc----w C:\Documents and Settings\All Users\Application Data\ScanSoft
                  2008-01-04 19:10 --------- d-----w C:\Program Files\ScanSoft
                  2008-01-04 19:10 --------- d-----w C:\Program Files\Fichiers communs\InstallShield
                  2008-01-04 19:09 --------- dc----w C:\Documents and Settings\All Users\Application Data\Brother
                  2008-01-04 18:31 --------- d-----w C:\Program Files\EPSON
                  2008-01-04 15:10 --------- d-----w C:\Program Files\Google
                  2008-01-04 15:05 --------- d-----w C:\Program Files\MSXML 6.0
                  2008-01-04 14:59 --------- d-----w C:\Program Files\MSBuild
                  2008-01-04 14:47 --------- d-----w C:\Program Files\Reference Assemblies
                  2008-01-04 14:09 --------- d-----w C:\Program Files\Oca History Tool
                  2008-01-04 14:08 --------- d-----w C:\Program Files\CyberLink DVD Solution
                  2008-01-04 14:06 --------- d-----w C:\Program Files\eoRezo
                  2008-01-04 14:06 --------- d-----w C:\Documents and Settings\julien brisset\Application Data\EoRezo
                  2008-01-04 14:04 --------- d-----w C:\Program Files\DivX
                  2008-01-04 14:03 --------- d-----w C:\Program Files\Creative
                  2007-12-28 12:42 --------- d-----w C:\Program Files\Azureus
                  2007-12-19 22:53 347,136 ----a-w C:\WINDOWS\system32\dllcache\dxtmsft.dll
                  2007-12-18 09:51 179,584 ----a-w C:\WINDOWS\system32\dllcache\mrxdav.sys
                  2007-12-08 05:08 3,592,192 ------w C:\WINDOWS\system32\dllcache\mshtml.dll
                  2007-12-06 11:03 625,664 ------w C:\WINDOWS\system32\dllcache\iexplore.exe
                  2007-12-06 11:02 70,656 ------w C:\WINDOWS\system32\dllcache\ie4uinit.exe
                  2007-12-06 11:00 13,824 ------w C:\WINDOWS\system32\dllcache\ieudinit.exe
                  2007-12-06 04:59 161,792 ------w C:\WINDOWS\system32\dllcache\ieakui.dll
                  2007-12-04 18:41 550,912 ----a-w C:\WINDOWS\system32\dllcache\oleaut32.dll
                  2007-12-04 18:41 550,912 ------w C:\WINDOWS\system32\oleaut32.dll
                  2007-12-04 13:04 837,496 ----a-w C:\WINDOWS\system32\aswBoot.exe
                  2007-12-04 12:54 95,608 ----a-w C:\WINDOWS\system32\AVASTSS.scr
                  2004-10-01 14:00 40,960 ----a-w C:\Program Files\Uninstall_CDS.exe
                  .

                  ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
                  .
                  .
                  REGEDIT4
                  *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

                  [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                  "MsnMsgr"="C:\Program Files\Windows Live\Messenger\MsnMsgr.exe" [2007-10-18 11:34 5724184]
                  "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 13:00 15360]

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                  "SSBkgdUpdate"="C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" [2003-10-14 10:22 155648]
                  "PaperPort PTD"="C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe" [2005-03-17 19:17 57393]
                  "IndexSearch"="C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe" [2005-03-17 19:30 40960]
                  "BrMfcWnd"="C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe" [2006-03-28 15:48 622592]
                  "SetDefPrt"="C:\Program Files\Brother\Brmfl06a\BrStDvPt.exe" [2005-01-26 18:02 49152]
                  "ControlCenter3"="C:\Program Files\Brother\ControlCenter3\brctrcen.exe" [2006-04-10 14:58 61440]
                  "avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-12-04 14:00 79224]
                  "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11 132496]

                  [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                  "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-05 13:00 15360]

                  [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Acer Empowering Technology.lnk]
                  path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Acer Empowering Technology.lnk
                  backup=C:\WINDOWS\pss\Acer Empowering Technology.lnkCommon Startup

                  [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Adobe Reader Speed Launch.lnk]
                  path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Adobe Reader Speed Launch.lnk
                  backup=C:\WINDOWS\pss\Adobe Reader Speed Launch.lnkCommon Startup

                  [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Outil de mise à jour Google.lnk]
                  path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Outil de mise à jour Google.lnk
                  backup=C:\WINDOWS\pss\Outil de mise à jour Google.lnkCommon Startup

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Photo Downloader]
                  C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AspireService]
                  C:\Program Files\Acer\Acer eMode Management\AspireService.exe

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}]
                  --a------ 2006-11-16 19:04 139264 C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\book ante]
                  C:\DOCUME~1\JULIEN~1\APPLIC~1\ELSEPL~1\AXISNEW.exe

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ccApp]
                  C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Creative WebCam Tray]
                  --------- 2005-10-27 11:00 299008 C:\Program Files\Creative\Shared Files\CamTray.exe

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ctfmon.exe]
                  --a------ 2004-08-05 13:00 15360 C:\WINDOWS\system32\ctfmon.exe

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\EoEngine]

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\eRecoveryService]
                  --a------ 2006-06-01 14:40 413696 C:\Acer\Empowering Technology\eRecovery\eRAgent.exe

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Desktop Search]
                  C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MediaSync]
                  C:\Program Files\Acer\Acer eConsole\MediaSync.exe

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ntiMUI]
                  C:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PCMService]
                  C:\Program Files\Acer TV-FM\PCMService.exe

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
                  C:\Program Files\QuickTime\qttask.exe

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RemoteControl]
                  --a------ 2004-11-03 04:24 32768 C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SoundMan]
                  --a------ 2005-08-16 22:39 90112 C:\WINDOWS\SOUNDMAN.EXE

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg]
                  C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\VirtualCloneDrive]
                  --a------ 2004-08-20 11:28 45056 C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe

                  [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\xusefm]
                  c:\windows\system32\xusefm.exe

                  [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
                  "EnableFirewall"= 0 (0x0)
                  "DisableNotifications"= 1 (0x1)

                  [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                  "C:\\WINDOWS\\system32\\sessmgr.exe"=
                  "C:\\Program Files\\Azureus\\Azureus.exe"=
                  "C:\\WINDOWS\\Network Diagnostic\\xpnetdiag.exe"=
                  "C:\\Documents and Settings\\julien brisset\\Mes documents\\Mes fichiers reçus\\eMule\\emule.exe"=
                  "C:\\WINDOWS\\pchealth\\helpctr\\binaries\\HelpCtr.exe"=
                  "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
                  "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=

                  R3 BrScnUsb;Brother USB Still Image driver;C:\WINDOWS\system32\DRIVERS\BrScnUsb.sys [2004-10-15 12:50]
                  R3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-05 13:00]
                  R3 V0260VID;Live! Cam Vista IM;C:\WINDOWS\system32\DRIVERS\V0260Vid.sys [2006-11-03 23:45]
                  S3 int15.sys;int15.sys;C:\Acer\Empowering Technology\eRecovery\int15.sys [2005-01-13 14:46]
                  S3 P1Scanner;MUSTEK P1 Still Image Device Service;C:\WINDOWS\system32\drivers\usbscan.sys [2004-08-03 22:58]
                  S3 ZD1211BU(ZyDAS);ZyDAS ZD1211B IEEE 802.11 b+g Wireless LAN Driver (USB)(ZyDAS);C:\WINDOWS\system32\DRIVERS\zd1211Bu.sys []
                  S4 Boonty Games;Boonty Games;"C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe" []
                  S4 FreezeScreenSaver;FreezeScreenSaver;C:\WINDOWS\system32\FreezeScreenSaver.exe [2005-09-29 15:55]

                  .
                  Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
                  "2008-02-22 16:15:00 C:\WINDOWS\Tasks\1-Click Maintenance.job"
                  - C:\Program Files\TuneUp Utilities 2006\SystemOptimizer.exe
                  "2008-02-27 03:00:01 C:\WINDOWS\Tasks\D061D77A9FFAB49A.job"
                  - c:\docume~1\julien~1\applic~1\elsepl~1\Thunkdeafgreat.exe
                  "2008-02-22 16:15:00 C:\WINDOWS\Tasks\Maintenance en 1 clic.job"
                  - C:\Program Files\TuneUp Utilities 2006\SystemOptimizer.exe
                  "2008-02-27 03:11:05 C:\WINDOWS\Tasks\Vérifier les mises à jour de Windows Live Toolbar.job"
                  - C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE
                  .
                  **************************************************************************

                  catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                  Rootkit scan 2008-02-27 04:42:57
                  Windows 5.1.2600 Service Pack 2 NTFS

                  Balayage processus cachés ...

                  Balayage caché autostart entries ...

                  Balayage des fichiers cachés ...

                  Scan terminé avec succès
                  Les fichiers cachés: 0

                  **************************************************************************
                  .
                  Temps d'accomplissement: 2008-02-27 4:43:44
                  ComboFix-quarantined-files.txt 2008-02-27 03:43:29
                  .
                  2008-02-13 15:02:08 --- E O F ---
                  0
                  1. Fixe ces lignes
                    O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\eoRezo\EoAdv\EoRezoBHO.dll (file missing)

                    O23 - Service: Boonty Games - Unknown owner - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe (file missing)

                    Une fois cela fait on va essayer ça

                    Installe ComboFix http://download.bleepingcomputer.com/sUBs/ComboFix.exe
                    sur le bureau

                    1) Double clique sur l'icône qui s'est installé sur ton bureau :

                    2) Appuie sur la touche "1" puis sur "entrée":

                    Laisse le travailler

                    Un rapport va être générer, post le ici puis un rapport hitjackthis
                    0
                    1. Ok alors c bon, j'avais trouvé mais je n'etais pas sure de moi. Non, je n'ai pas trouve FreezeScreen ds les programes a desinstaller. je te repost le raport apres avoir tout fait ds l'ordre:
                      J'espere qd meme que tout ça ne va pas buger mon ordi!! Tu sais ce que tu fais?! lol

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 4:29:25 , on 27/02/2008
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v7.00 (7.00.6000.16608)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
                      C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
                      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      C:\Program Files\Brother\ControlCenter3\brccMCtl.exe
                      C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                      C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\Program Files\Brother\Brmfcmon\BrMfcmon.exe
                      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      C:\Program Files\Mozilla Firefox\firefox.exe
                      C:\WINDOWS\system32\wuauclt.exe
                      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                      F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\JULIEN~1\LOCALS~1\Temp\winlogon.exe
                      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                      O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
                      O4 - HKLM\..\Run: [PaperPort PTD] C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
                      O4 - HKLM\..\Run: [IndexSearch] C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe
                      O4 - HKLM\..\Run: [BrMfcWnd] C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
                      O4 - HKLM\..\Run: [SetDefPrt] C:\Program Files\Brother\Brmfl06a\BrStDvPt.exe
                      O4 - HKLM\..\Run: [ControlCenter3] C:\Program Files\Brother\ControlCenter3\brctrcen.exe /autorun
                      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                      O4 - HKLM\..\Run: [Streams Drivers] C:\DOCUME~1\JULIEN~1\LOCALS~1\Temp\winlogon.exe
                      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                      O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
                      O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
                      O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                      O24 - Desktop Component 0: (no name) - https://www.universalmusic.fr/
                      0
                      1. ok, je m'y met, mais dit moi exactement ce que veut dire "fixe cette ligne" stp. je ne voudrais pas faire de bétises!

                        =============
                        Tu lance hitjacthis

                        Tu as en face de chaque ligne à gauche une petite case.

                        Tu cliques sur la case de ou des lignes à fixer (supprimer)

                        Tu cliques sur le bouton Fix checked en bas

                        Dis moi si tu as trouvé le programme FreezeScreenSaver.exe dans la liste des programmes installés

                        Et quand tu as tout fait reposte un rapport Hitjackthis
                        0
                        1. bon, j'espere avoir tout bien fait. Voila le rapport:

                          Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 4:15:42 , on 27/02/2008
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v7.00 (7.00.6000.16608)
                          Boot mode: Normal

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
                          C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
                          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\Program Files\Brother\ControlCenter3\brccMCtl.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                          C:\Program Files\Windows Live\Messenger\usnsvc.exe
                          C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
                          C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
                          C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
                          C:\Program Files\Brother\Brmfcmon\BrMfcmon.exe
                          C:\WINDOWS\system32\wuauclt.exe
                          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                          F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\JULIEN~1\LOCALS~1\Temp\winlogon.exe
                          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\eoRezo\EoAdv\EoRezoBHO.dll (file missing)
                          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                          O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                          O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                          O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
                          O4 - HKLM\..\Run: [PaperPort PTD] C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
                          O4 - HKLM\..\Run: [IndexSearch] C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe
                          O4 - HKLM\..\Run: [BrMfcWnd] C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
                          O4 - HKLM\..\Run: [SetDefPrt] C:\Program Files\Brother\Brmfl06a\BrStDvPt.exe
                          O4 - HKLM\..\Run: [ControlCenter3] C:\Program Files\Brother\ControlCenter3\brctrcen.exe /autorun
                          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                          O4 - HKLM\..\Run: [Streams Drivers] C:\DOCUME~1\JULIEN~1\LOCALS~1\Temp\winlogon.exe
                          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                          O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                          O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          O23 - Service: Boonty Games - Unknown owner - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe (file missing)
                          O23 - Service: FreezeScreenSaver - Unknown owner - C:\WINDOWS\system32\FreezeScreenSaver.exe
                          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                          O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
                          O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
                          O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                          O24 - Desktop Component 0: (no name) - https://www.universalmusic.fr/
                          0
                          1. ok, je m'y met, mais dit moi exactement ce que veut dire "fixe cette ligne" stp. je ne voudrais pas faire de bétises!
                            0
                            1. Démarrer -> Exécuter -> tape services.msc, et supprime le service Boonty Games - BOONTY.
                              et le Service: FreezeScreenSaver

                              Puis supprime ce dossier:
                              C:\Program Files\Fichiers communs\BOONTY Shared\

                              Regarde si dans ajout/suppression de programme tu as un FreezeScreenSaver.exe

                              Si oui, désinstalle le.

                              Dans Hitjackthis fixe cette ligne

                              O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\eoRezo\EoAdv\EoRezoBHO.dll (file missing)
                              O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                              O23 - Service: FreezeScreenSaver - Unknown owner - C:\WINDOWS\system32\FreezeScreenSaver.exe

                              Fait bien les choses dans l'ordre

                              Repost un rapport Hitjackthis
                              0
                              1. Et pour finir, voici le raport du scan hijackthis.
                                En tout cas, merci pour tout parceque moi je suis perdu!!

                                Logfile of Trend Micro HijackThis v2.0.2
                                Scan saved at 3:22:42 , on 27/02/2008
                                Platform: Windows XP SP2 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v7.00 (7.00.6000.16608)
                                Boot mode: Normal

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
                                C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
                                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                                C:\WINDOWS\system32\ctfmon.exe
                                C:\Program Files\Brother\ControlCenter3\brccMCtl.exe
                                C:\WINDOWS\system32\FreezeScreenSaver.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\Program Files\Brother\Brmfcmon\BrMfcmon.exe
                                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                                F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\JULIEN~1\LOCALS~1\Temp\winlogon.exe
                                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                                O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\eoRezo\EoAdv\EoRezoBHO.dll (file missing)
                                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
                                O4 - HKLM\..\Run: [PaperPort PTD] C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
                                O4 - HKLM\..\Run: [IndexSearch] C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe
                                O4 - HKLM\..\Run: [BrMfcWnd] C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
                                O4 - HKLM\..\Run: [SetDefPrt] C:\Program Files\Brother\Brmfl06a\BrStDvPt.exe
                                O4 - HKLM\..\Run: [ControlCenter3] C:\Program Files\Brother\ControlCenter3\brctrcen.exe /autorun
                                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                                O4 - HKLM\..\Run: [Streams Drivers] C:\DOCUME~1\JULIEN~1\LOCALS~1\Temp\winlogon.exe
                                O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                                O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                                O23 - Service: FreezeScreenSaver - Unknown owner - C:\WINDOWS\system32\FreezeScreenSaver.exe
                                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                                O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
                                O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
                                O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                                O24 - Desktop Component 0: (no name) - https://www.universalmusic.fr/
                                0
                                1. Voila, j'ai recommence une troisieme fois et il me dit "infection absente". Il ne semble dc pas que le virus soit encore la, ou alors il ne le trouve pas. La 1ere fois, il me l'a trouvé.
                                  Je te poste le raport, ENCORE. lol

                                  MSNFix 1.671

                                  C:\Documents and Settings\julien brisset\Bureau\MSNFix
                                  Fix exécuté le 27/02/2008 - 3:14:16,57 By julien brisset
                                  mode normal

                                  ************************ Recherche les fichiers présents

                                  Aucun Fichier trouvé

                                  ************************ Recherche les dossiers présents

                                  Aucun dossier trouvé

                                  ************************ Fichiers suspects

                                  /!\ ces fichiers nécessitent un avis expérimenté avant toute intervention

                                  [C:\DOCUME~1\JULIEN~1\LOCALS~1\Temp\azemp-win32_1.7.4.zip] BDBCFA6AEEC8052B1448BB3664AAC668
                                  [C:\DOCUME~1\JULIEN~1\LOCALS~1\Temp\azemp-win32_1.9.0.zip] FDE8CAAC6827E349CF2E3CAD7A3C82F1
                                  [C:\DOCUME~1\JULIEN~1\LOCALS~1\Temp\azemp-win32_1.9.11.zip] 92774C9AFE1F090877A36F58AD2CA53D
                                  [C:\DOCUME~1\JULIEN~1\LOCALS~1\Temp\azupdater_1.8.5.zip] 2AC49B3BF78D09BC78DCFE649BC337C0
                                  [C:\DOCUME~1\JULIEN~1\LOCALS~1\Temp\azupnpav_0.1.3.zip] 54A5E8EE2CD7DBBAC35B9BEEB5E9B060
                                  [C:\DOCUME~1\JULIEN~1\LOCALS~1\Temp\azupnpav_0.1.6.zip] 2D1B516AC6FFA03DCBA6C80C9C348156
                                  [C:\DOCUME~1\JULIEN~1\LOCALS~1\Temp\driver_srfmini01.zip] C7569F7DC25D17098727018830AEE0C4
                                  [C:\DOCUME~1\JULIEN~1\LOCALS~1\Temp\Pac_Man_pour_Pocket_PC_1.0.zip] 87A8ADA0F6A8F21FC74E1BF1A5F7F3B8
                                  [C:\DOCUME~1\JULIEN~1\LOCALS~1\Temp\PS3_Custom_Theme_v101-FRE.zip] 880942CF639508A6EEFB5764FC4F900A
                                  [C:\DOCUME~1\JULIEN~1\LOCALS~1\Temp\swt-3.3-win32-win32-x86.zip] 3D057F1EAA8BC7BD316C468597D2E07B
                                  [C:\DOCUME~1\JULIEN~1\LOCALS~1\Temp\swt-3347-az-win32-win32-x86.zip] 55A6725CD2D48DDC721414CFFDB91CFC

                                  [color=#FF0000][b]==>/b/color SVP merci d'envoyer le fichier [b] C:\DOCUME~1\JULIEN~1\Bureau\Upload_Me.zip /b sur http://upload.changelog.fr

                                  ------------------------------------------------------------------------
                                  Auteur : !aur3n7 Contact: https://www.ionos.fr/
                                  ------------------------------------------------------------------------

                                  --------------------------------------------- END ---------------------------------------------
                                  0
                                  1. Je crois que je t'ai pris de court, et je viens de recommencer! Mais il n'a rien trouvé!
                                    Regarde le dernier rapport:

                                    MSNFix 1.671

                                    C:\Documents and Settings\julien brisset\Bureau\MSNFix
                                    Fix exécuté le 27/02/2008 - 2:52:15,89 By julien brisset
                                    mode sans échec

                                    ************************ Recherche les fichiers présents

                                    Aucun Fichier trouvé

                                    ************************ Recherche les dossiers présents

                                    Aucun dossier trouvé

                                    ************************ Fichiers suspects

                                    /!\ ces fichiers nécessitent un avis expérimenté avant toute intervention

                                    [C:\DOCUME~1\JULIEN~1\LOCALS~1\Temp\azemp-win32_1.7.4.zip] BDBCFA6AEEC8052B1448BB3664AAC668
                                    [C:\DOCUME~1\JULIEN~1\LOCALS~1\Temp\azemp-win32_1.9.0.zip] FDE8CAAC6827E349CF2E3CAD7A3C82F1
                                    [C:\DOCUME~1\JULIEN~1\LOCALS~1\Temp\azemp-win32_1.9.11.zip] 92774C9AFE1F090877A36F58AD2CA53D
                                    [C:\DOCUME~1\JULIEN~1\LOCALS~1\Temp\azupdater_1.8.5.zip] 2AC49B3BF78D09BC78DCFE649BC337C0
                                    [C:\DOCUME~1\JULIEN~1\LOCALS~1\Temp\azupnpav_0.1.3.zip] 54A5E8EE2CD7DBBAC35B9BEEB5E9B060
                                    [C:\DOCUME~1\JULIEN~1\LOCALS~1\Temp\azupnpav_0.1.6.zip] 2D1B516AC6FFA03DCBA6C80C9C348156
                                    [C:\DOCUME~1\JULIEN~1\LOCALS~1\Temp\driver_srfmini01.zip] C7569F7DC25D17098727018830AEE0C4
                                    [C:\DOCUME~1\JULIEN~1\LOCALS~1\Temp\Pac_Man_pour_Pocket_PC_1.0.zip] 87A8ADA0F6A8F21FC74E1BF1A5F7F3B8
                                    [C:\DOCUME~1\JULIEN~1\LOCALS~1\Temp\PS3_Custom_Theme_v101-FRE.zip] 880942CF639508A6EEFB5764FC4F900A
                                    [C:\DOCUME~1\JULIEN~1\LOCALS~1\Temp\swt-3.3-win32-win32-x86.zip] 3D057F1EAA8BC7BD316C468597D2E07B
                                    [C:\DOCUME~1\JULIEN~1\LOCALS~1\Temp\swt-3347-az-win32-win32-x86.zip] 55A6725CD2D48DDC721414CFFDB91CFC

                                    [color=#FF0000][b]==>/b/color SVP merci d'envoyer le fichier [b] C:\DOCUME~1\JULIEN~1\Bureau\Upload_Me.zip /b sur http://upload.changelog.fr

                                    ------------------------------------------------------------------------
                                    Auteur : !aur3n7 Contact: https://www.ionos.fr/
                                    ------------------------------------------------------------------------

                                    --------------------------------------------- END ---------------------------------------------

                                    Je vais qd même recommencer, encore une fois ac ton lien cette fois ci...
                                    Merci beaucoup de m'aider (surtout a une heure si tardive) mais je compte pas en rester la ac ce fichu virus
                                    0
                                    1. Tu es encore infecté

                                      fais exactement cette procédure (y compris le téléchargement)

                                      Fais ça

                                      Télécharge MSNFix.zip (de !aur3n7 et Regis59) sur le bureau :
                                      http://sosvirus.changelog.fr/MSNFix.zip
                                      Conseil : Toujours télécharger avant utilisation pour profiter des dernières mises à jour.
                                      Remarque: Il est possible que l'antivirus détécte un virus au téléchargement, il s'agit de Process.exe qui est un faux positif.

                                      Décompresse-le (clic droit : Extraire ici).
                                      A la racine du système, déplace le dossier décompressé, comme suit :
                                      C:\MSNFix.
                                      Ouvre-le et double clique sur le fichier MSNFix.bat
                                      .
                                      - Exécutez l'option R.
                                      - Si l'infection est détectée, un message l'indiquera et il suffira de presser une touche pour lancer le nettoyage.
                                      - Sauvegarde ce rapport puis fais-en un copier/coller sur le forum, ainsi qu'un scan HijackThis fait en mode normal.
                                      - Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt
                                      Poste-le dans une réponse.
                                      Note :
                                      Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations.
                                      Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
                                      Sauvegarder et fermer le rapport pour que Windows termine de se lancer normalement.

                                      Joins à ce rapport, des nouvelles et un nouveau log Hijackthis.
                                      0
                                      1. ca y est, je viens de faire comme tu as dit et je te met le raport.
                                        Mais avast viens a nouveau de reperer le virus, c preuve que msnfix n'a pas marché?! Ou peut etre que je l'ai mal fait!

                                        Logfile of Trend Micro HijackThis v2.0.2
                                        Scan saved at 2:37:55 , on 27/02/2008
                                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                                        MSIE: Internet Explorer v7.00 (7.00.6000.16608)
                                        Boot mode: Normal

                                        Running processes:
                                        C:\WINDOWS\System32\smss.exe
                                        C:\WINDOWS\system32\winlogon.exe
                                        C:\WINDOWS\system32\services.exe
                                        C:\WINDOWS\system32\lsass.exe
                                        C:\WINDOWS\system32\svchost.exe
                                        C:\WINDOWS\System32\svchost.exe
                                        C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                                        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                        C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                        C:\WINDOWS\system32\spoolsv.exe
                                        C:\WINDOWS\Explorer.EXE
                                        C:\WINDOWS\system32\FreezeScreenSaver.exe
                                        C:\WINDOWS\system32\svchost.exe
                                        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                        C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
                                        C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
                                        C:\Program Files\Brother\ControlCenter3\brccMCtl.exe
                                        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                        C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                                        C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                                        C:\WINDOWS\system32\ctfmon.exe
                                        C:\Program Files\Brother\Brmfcmon\BrMfcmon.exe
                                        C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
                                        C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
                                        C:\Program Files\Mozilla Firefox\firefox.exe
                                        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                        R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                                        F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\JULIEN~1\LOCALS~1\Temp\winlogon.exe
                                        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                                        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                        O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\eoRezo\EoAdv\EoRezoBHO.dll (file missing)
                                        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                        O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                        O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                        O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
                                        O4 - HKLM\..\Run: [PaperPort PTD] C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
                                        O4 - HKLM\..\Run: [IndexSearch] C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe
                                        O4 - HKLM\..\Run: [BrMfcWnd] C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
                                        O4 - HKLM\..\Run: [SetDefPrt] C:\Program Files\Brother\Brmfl06a\BrStDvPt.exe
                                        O4 - HKLM\..\Run: [ControlCenter3] C:\Program Files\Brother\ControlCenter3\brctrcen.exe /autorun
                                        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                                        O4 - HKLM\..\Run: [Streams Drivers] C:\DOCUME~1\JULIEN~1\LOCALS~1\Temp\winlogon.exe
                                        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                                        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                        O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                        O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                                        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                        O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                                        O23 - Service: FreezeScreenSaver - Unknown owner - C:\WINDOWS\system32\FreezeScreenSaver.exe
                                        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                                        O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
                                        O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
                                        O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                                        O24 - Desktop Component 0: (no name) - https://www.universalmusic.fr/
                                        0
                                        1. Tu as redemarré ton PC après ?

                                          Tu n'as pas posté le rapport comme demandé en 2
                                          0
                                          1. Si, je l'ai redemarre quand il me l'a demande, et puis il a termine et il m'a mis le raport!
                                            0
                                        • 1
                                        • 2