Virus msn

Bonjour,
ma soeur a cliké sur un lien piégé sur msn et évidement je me retrouve maintenant avec un virus qui ouvre des fenêtres à tous mes contacts connectés en affichant cette phrase "lol qqn a mis ta tof ici" mais sans lien :S Elle apparait juste de temps en temps dans les conversations sans ke je puisse l'arrêter! En plus, depuis, je ne peux plus ouvrir internet alors ke mon réseau m'affiche une connection excellente, comme si qqn m'empêchait de me servir de mon portail orange! Je suis en train de péter un cable, j'ai déjà essayé Antivir, msnfix, msn cleaner mais rien n'y fait, si quelqu'un pouvai m'aider, ça serait tro gentil! et ça me sauverait de la crise de nerfs!!!!!!!!
Configuration: Windows XP
Firefox 2.0.0.12

21 réponses

  1. 0
    1. alors j'ai fait ce que tu m'as dit et ça m'a mis ça :
      07/04/2008, 22:08:49
      Analyse de la mémoire démarrée...
      Aucun corps de virus trouvé en mémoire.
      Analyse de la mémoire terminée (25,8s).
      ----------
      Analyse des fichiers démarrée...
      C:\WINDOWS\system32\^^^^^.exe... le fichier n'a pas pu être analysé !
      C:\WINDOWS\Temp\sqlite_M9cnfExBR33RoqK... le fichier n'a pas pu être analysé !
      C:\Documents and Settings\utilisateur\Local Settings\Temp\~DF5A16.tmp... le fichier n'a pas pu être analysé !
      C:\Documents and Settings\utilisateur\Local Settings\Temp\~DF5A31.tmp... le fichier n'a pas pu être analysé !
      C:\Documents and Settings\utilisateur\Local Settings\Temp\~DF687C.tmp... le fichier n'a pas pu être analysé !
      C:\Documents and Settings\utilisateur\Local Settings\Temp\~DF6887.tmp... le fichier n'a pas pu être analysé !
      Aucun corps de virus trouvé.
      Analyse des fichiers terminée (69654 fichiers, 0 infectés, 687,8s).
      Lecteurs analysés : C: D:
      ----------
      0
    2. @lili05Fait la procédure qu'il y a en-dessous. Tu as une infection MSN.
      0
    3. @booddhaVoilà, j'ai fait la procédure que tu m'as indiquée et voilà le rapport :

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 23:47:13, on 07/04/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 (6.00.2900.2180)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
      C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
      c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
      C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
      C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
      C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
      C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
      C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
      C:\Program Files\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe
      C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
      C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
      C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
      C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\1\FTRTSVC.exe
      C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLService.exe
      C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
      C:\Program Files\Adobe\Photoshop Elements 3.0\PhotoshopElementsDeviceConnect.exe
      C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
      C:\Program Files\CyberLink\Shared Files\RichVideo.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
      C:\WINDOWS\system32\wbem\wmiapsrv.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\1\AlertModule.exe
      C:\Program Files\OrangeHSS\systray\systrayapp.exe
      C:\Program Files\Trend Micro\HijackThis\MonJack.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.acer.com/worldwide/selection.html
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
      F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\^^^^^.exe
      O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll
      O4 - HKLM\..\Run: [Flash Media] C:\WINDOWS\system32\^^^^^.exe
      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
      O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
      O23 - Service: Adobe Active File Monitor (AdobeActiveFileMonitor) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe
      O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
      O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
      O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
      O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
      O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
      O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\1\FTRTSVC.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
      O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
      O23 - Service: Photoshop Elements Device Connect (PhotoshopElementsDeviceConnect) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 3.0\PhotoshopElementsDeviceConnect.exe
      O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
      O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
      O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
      O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
      O23 - Service: Spouleur d'impression (Spooler) - Unknown owner - C:\WINDOWS\system32\spoolsv.exe (file missing)
      0

  2. Bonjour/Bonsoir
    • Ne pas surfer ailleurs que sur le site
    • Couper MSN ou tout autre connexion hormis celle sur le site
    • Appliquer exactement et dans l'ordre les procédures indiquées.
    Au cas ou plusieurs intervenants se manifestent, en choisir un et un seul.

    • Rester devant la machine en rafraichissant souvent le forum pour voir les nouvelles réponses.
    • Répondre sans attendre à toutes les questions posées dans l'ordre ou elles ont étés posées
    • Etre précis dans les réponses. Ne s'en tenir qu'au sujet et rien qu'au sujet.
    A proscrire : le language SMS.

    Ne pas quitter tant qu'il n'est pas dit explicitement que le problème est résolu ou qu'il dépasse les compétences de celui ou ceux qui vous aident.
    • Ne pas ouvrir plusieurs discussions sur le même sujet sauf si on vous le demande (Problème non résolu. Ca arrive)

    • Ne pas s'impatienter. L'analyse d'un rapport et la recherche de solutions appropriées prends un certain temps. Inutile donc de reposter le même message. Nous ne vous oublions pas, nous vous cherchons une solution

    • Ne pas oublier : nous sommes bénévoles. Nous mangeons, nous dormons, nous travaillons, nous avons une vie de famille aussi.

    • Les procédures qui vont suivre, bien que largement éprouvées, sont mises en oeuvre aux risques et périls du possesseur de la machine.


    Préparation de la machine
    • Vider la corbeille
    • Fermer toutes les applications

    ================ PareFeu XP - Vista ===================
    • Si un autre pare-feu que celui de windows est installé, vérifier qu'il est actif et passer à l'étape CCleaner

    • Sinon

    pour activer/désactiver le Pare-feu Vista
    pour activer/désactiver le Pare-feu Xp le Pare-feu Vista

    • Activer le pare-Feu si ce n'est déjà fait

    ===================== CCLEANER ========================
    Pour le petit coup de polish.
    • Appliquer la procédure ci-dessous.
    • l'outil pourra être conservé pour faire le ménage de temps en temps en appliquant la même procédure.

    • Télécharger CCLeaner et l'installer sur le bureau en refusant l'installation de la barre Yahoo.
    • Fermer toutes les applications
    • Lancer CCLeaner
    S'il n'est pas en Français cliquer sur Options, Setting, Language et sélectionner Français
    • cocher dans le menu Nettoyeur - onglet Windows :
    Internet Explorer: Fichiers Internet Temporaires, Cookies
    • Système: Vider la Poubelle, Fichiers Temporaires, Presse-papiers
    • Avancé: Vieilles données du Prefetch
    • Décocher dans le menu Options - sous-menu Avancé :
    Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures
    • Cocher dans le menu Nettoyeur - onglet Applications : Internet: Sun Java
    • Cocher , si cela est possible, dans le menu Nettoyeur - onglet Applications :
    Firefox/Mozilla: Cache Internet, Cookies
    • Click sur Analyse
    • Click sur le bouton Lancer le nettoyage dans le menu Nettoyeur.
    • Click sur Registre
    • Sélectionner tout
    • Click sur Chercher des erreurs (En bas)

    Une fois le scan terminé sélectionner tout
    • Click sur Réparer les erreurs sélectionnées

    ==================== HIJACKTHIS ======================

    HijackThis

    • Télécharger HijackThis
    • Installer HijackThis en se laissant guider (Accepter le répertoire proposé sans rien changer)
    • Fermer HijackThis
    • Télécharger sur le bureau HJTNew (Si le Pare-Feu ou l'Anti-virus se manifeste, Ignorer)
    • Fermer toutes les applications
    • Se débrancher d'Internet (Enlever le cable, c'est encore la meilleure solution)
    • Lancer HJTNew.exe (Si le Pare-Feu ou l'Anti-virus se manifeste, Ignorer)
    Ne pas s'étonner pour HJTNew, rien ne s'affiche, juste une fenêtre qui s'ouvre et se ferme aussitôt. C'est normal.
    • Click sur Do a system scan and save a logfile
    • Copier/Coller le rapport dans le prochain message
    • Supprimer HJTNew.exe (sinon l'Anti-virus risque de se manifester souvent) puis
    • Attendre les instructions
    _
    0
    1. ===================== MSNFix ========================

      • Télécharger MSNFix.zip (de !aur3n7 et Regis59) sur le bureau :

      Conseil : Toujours télécharger avant utilisation pour profiter des dernières mises à jour.
      Remarque: Il est possible que l'antivirus détécte un virus au téléchargement,
      il s'agit de Process.exe qui est un faux positif.


      • Décompresser (clic droit : Extraire ici).
      • A la racine du système, déplace le dossier décompressé, comme suit : C:\MSNFix.
      • L'ouvrir et double click sur le fichier MSNFix.bat. (Sous Vista l'ouvrir en tant qu'administrateur)
      • Exécutez l'option R.
      • Patienter le temps nécessaire
      • Si l'infection est détectée, un message l'indiquera et il suffira de presser une touche pour lancer le nettoyage.
      • Patienter le temps nécessaire, le nettoyage peut, en fonction des performances ou du nombre d'infections, prendre un certain temps
      • A la fin du scan,un message peut vous inviter à redémarrer l'ordinateur.C'est impératif pour terminer le nettoyage, si vous tardez à le faire l'infection pourrait se réinstaller d'elle même dans le système.'
      • Sauvegarder ce rapport puis en faire un copier/coller sur le forum.
      • Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt
      • Copier/Coller le rapport dans la prochaine réponse. + un rapport HiJackthis

      Note :
      Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations.
      Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
      Sauvegarder et fermer le rapport pour que Windows termine de se lancer normalement.


      PS : met tes messages en-dessous des miens sans te servir du bouton "Répondre à" pour garder la chronologie.
      0
      1. Voici le rapport avec Msnfix :
        MSNFix 1.700

        C:\
        Fix exécuté le 08/04/2008 - 0:02:33,72 By utilisateur
        mode normal

        ************************ Recherche les fichiers présents

        ... C:\WINDOWS\system32\^^^^^.exe
        ... C:\WINDOWS\system32\^^^^^.exe
        ... C:\WINDOWS\system32\real.txt

        ************************ Recherche les dossiers présents

        Aucun dossier trouvé

        ************************ Suppression des fichiers

        .. OK ... C:\WINDOWS\system32\^^.exe
        /!\ ... C:\WINDOWS\system32\^^^^^.exe
        /!\ ... C:\WINDOWS\system32\^^^^^.exe
        /!\ ... C:\WINDOWS\system32\^^^^^.exe
        /!\ ... C:\WINDOWS\system32\^^^^^.exe
        .. OK ... C:\WINDOWS\system32\real.txt

        ************************ Nettoyage du registre

        Les fichiers encore présents seront supprimés au prochain redémarrage

        Aucun Fichier trouvé
        .. OK ... C:\WINDOWS\system32\^^.exe

        ************************ Fichiers suspects

        Aucun Fichier trouvé

        Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 08042008_ 0070154.zip

        ************************ HKLM\...\Winlogon\Userinit

        Userinit = C:\WINDOWS\system32\userinit.exe,

        ------------------------------------------------------------------------
        Auteur : !aur3n7 Contact: https://www.ionos.fr/
        ------------------------------------------------------------------------

        --------------------------------------------- END ---------------------------------------------

        Et voici le rapport HiJackthis :
        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 00:10:33, on 08/04/2008
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 (6.00.2900.2180)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
        C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
        c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
        C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\Explorer.EXE
        C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
        C:\Program Files\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe
        C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
        C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
        C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
        C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\1\FTRTSVC.exe
        C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLService.exe
        C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
        C:\Program Files\Adobe\Photoshop Elements 3.0\PhotoshopElementsDeviceConnect.exe
        C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
        C:\Program Files\CyberLink\Shared Files\RichVideo.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
        C:\WINDOWS\system32\wbem\wmiapsrv.exe
        C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
        C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
        C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
        C:\WINDOWS\system32\wuauclt.exe
        C:\Program Files\Mozilla Firefox\firefox.exe
        C:\Program Files\Trend Micro\HijackThis\MonJack.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.acer.com/worldwide/selection.html
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
        O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
        O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll
        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
        O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
        O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
        O23 - Service: Adobe Active File Monitor (AdobeActiveFileMonitor) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe
        O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
        O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
        O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
        O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
        O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
        O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
        O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\1\FTRTSVC.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
        O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
        O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
        O23 - Service: Photoshop Elements Device Connect (PhotoshopElementsDeviceConnect) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 3.0\PhotoshopElementsDeviceConnect.exe
        O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
        O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
        O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
        O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
        O23 - Service: Spouleur d'impression (Spooler) - Unknown owner - C:\WINDOWS\system32\spoolsv.exe (file missing)
        0
        1. Cela

          En plus, depuis, je ne peux plus ouvrir internet

          Toujours ? (Ne pas se sauver c'est pas fini)
          0
          1. Alors maintenant mon portail orange s'ouvre mais je ne peux aller vers aucun site, genre google, ça refuse de s'afficher et j'ai ce message qui s'affiche (mais c'est peut être indépendant de mon virus?) : "la clé de recherche requise n'a été trouvée dans aucun contexte d'activation actf".
            Ce même message s'affiche également quand je veux ouvrir ma messagerie msn. Par contre aucune ouverture de fenêtres intempestive tout le temps où j'ai été connecéte à msn
            0
            1. Et bien par contre, ça marche avec Mozilla firefox
              0
              1. Essaye ça

                =========== MISE A JOUR INTERNET EXPLORER ===============
                • Installer IE7
                Cette mise à jour corrige les failles de sécurité de IE6.
                Elle est indispensable même si un autre navigateur Internet (Firefox, opéra etc...) est utilisé.
                IE7 est indispensable pour se connecter à certains sites dont notemment Windows Update permettant la mise à jour
                de Windows et de ses composants.
                0
                1. D'accord,je suis en train de l'installer, merci beaucoup pour ton aide en tout cas!! J'abuse très certainement de ton temps et de ta gentillesse mais voilà, dès que j'ouvre mon gestionnaire orange, j'ai ce message qui s'affiche :
                  pCmdTemp- >GetCommandID().Find(sCmdKey)!-1-A same priority command already exists
                  Serait-il possible que tu aies une solution? Merci par avance
                  0
                  1. Boodha, j'ai fait ce que tu m'as dit pour la mise à jour et internet marche à nouveau, encore un grand merci!!!!! Bon j'ai toujours le problème du gestionnaire orange mais c'est peu de choses comparé à ce que tu as réussi à faire : plus de virus et à nouveau internet :) Vraiment merci
                    0
                    1. Je vais me renseigner pour orange mais je ne te promet rien. Peut être une réinstallation.

                      Je te prépare une procédure de fin que tu pourras appliquer car je pense que tu vas aller dormir.
                      0
                      1. Oui tu vois très juste, c'est exactement ce que je comptais faire :)
                        0
                        1. ----------------------- Fixer des lignes HitjackThis -------------------

                          Relancer Hitjackthis

                          • Fixer cette/ces lignes


                          O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)



                          • Pour fixer cette/ces lignes.
                          • Cliquer sur la petite case à gauche de chaque ligne à fixer.

                          • Une fois cette/ces lignes cochées,
                          • fermer toutes tes fenêtres y compris internet
                          • click sur le bouton en bas FIX CHECKED
                          • Fermer et relancer HitJackThis
                          • Copier/Coller le nouveau rapport sur le forum.

                          ================= TOOLSCLEANER2 ===================
                          Pour enlever les outils que l'on a utilisé.
                          • Télécharger ToolsCleaner2
                          • Double-clic dessus à l'endroit où il a été téléchargé :
                          • clic sur Recherche
                          • patienter un moment le temps qu'il travaille...
                          • Lorsque la recherche est terminée ToolsCleaner affiche une liste des différents outils trouvés,
                          • clic sur Suppression afin de les supprimer.
                          • Fermer le programme en cliquant sur Quitter.
                          • Poster le rapport qui se trouve ici >>> C:\TCleaner.txt

                          Supprimer TOOLSCLEANER et tous les rapports ayant pu être sauvegardé.

                          ===================== ANTIVIR ========================
                          que tu as d'installé

                          • Click-droit sur la petite icone parapluie sur fond rouge en bas à droite dans la barre de tâche.
                          • Click sur start Update
                          ------
                          • Redémarrer en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
                          • Attention, pas d’accès à internet dans ce mode. Enregistrer ou imprimer les consignes.

                          • Relancer le Pc et tapoter la touche F8 ( ou F5 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage
                          • Avec les touches « flèches », sélectionner Mode sans échec ==> entrée ==>nom utilisateur habituel
                          -------
                          • Faire une analyse complète de la machine

                          En fin de scan ( qui est assez long)

                          • Clic Sauvegarder REPORT puis Enregistrer sous et choisir bureau
                          -------
                          • Relancer la machine en mode normal
                          • Copier/coller le rapport ici

                          ================ AVG ANTI-SPYWARE ===================
                          Gratuit pour compléter Antivir
                          Merci à ep44 pour ce mode explicatif
                          Télécharger:
                          AVG-AntiSpyware
                          • Installer
                          • Le lancer
                          • Click : Mise à jour
                          ------
                          • Redémarrer en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
                          • Attention, pas d’accès à internet dans ce mode. Enregistrer ou imprimer les consignes.

                          • Relancer le Pc et tapoter la touche F8 ( ou F5 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage
                          • Avec les touches « flèches », sélectionner Mode sans échec ==> entrée ==>nom utilisateur habituel
                          -------
                          • Dans ANALYSE ( en forme de loupe ) <<===== I M P O R T A N T
                          • Paramètres ==> sous COMMENT REAGIR==>click sur Actions recommandées ==>Quarantaine
                          • Click : Analyse complète du système

                          En fin de scan ( qui est assez long)

                          • Clic Appliquer toutes les actions <== ceci Très important
                          • Clic Sauvegarder rapport puis Enregistrer sous et choisir bureau
                          -------
                          • Relancer la machine en mode normal
                          • Copier/coller le rapport ici

                          (Ne surveillera plus le PC en arrière-plan dans 30 jours mais pourra servir à faire des scans et supprimer les infections)

                          ===================== CCLEANER ========================
                          Pour le petit coup de polish.
                          • Appliquer la procédure ci-dessous.
                          • l'outil pourra être conservé pour faire le ménage de temps en temps en appliquant la même procédure.
                          • Fermer toutes les applications
                          • Lancer CCLeaner
                          • cocher dans le menu Nettoyeur - onglet Windows :
                          Internet Explorer: Fichiers Internet Temporaires, Cookies
                          • Système: Vider la Poubelle, Fichiers Temporaires, Presse-papiers
                          • Avancé: Vieilles données du Prefetch
                          • Décocher dans le menu Options - sous-menu Avancé :
                          Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures
                          • Cocher dans le menu Nettoyeur - onglet Applications : Internet: Sun Java
                          • Cocher , si cela est possible, dans le menu Nettoyeur - onglet Applications :
                          Firefox/Mozilla: Cache Internet, Cookies
                          • Click sur Analyse
                          • Click sur le bouton Lancer le nettoyage dans le menu Nettoyeur.
                          • Click sur Registre
                          • Sélectionner tout
                          • Click sur Chercher des erreurs (En bas)

                          Une fois le scan terminé sélectionner tout
                          • Click sur Réparer les erreurs sélectionnées

                          =========== POINT DE RESTAURATION SYSTEME =============

                          * Désactivation :
                          Clic droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > cocher la case "Désactiver la Restauration du système sur tous les lecteurs"
                          • Appliquer
                          • patienter jusqu’a ce que cela soit marqué "désactivé" puis Ok.

                          * Activation :
                          Suivre le même chemin ; décocher la case "Désactiver la Restauration du système sur tous les lecteurs"
                          • Appliquer
                          • patienter que cela soit à nouveau sur "surveillance" puis Ok.
                          • Redémarrer l'ordinateur..

                          ---------------------------------------
                          Voilà ça devrait le faire.
                          Tu peux si tu le désires t'inscrire sur ce site qui le mérite bien. Cela permettra une autre fois de passer ton topic en résolu.

                          Si tu as des soucis, n'hésite pas. ;)

                          Je ne serais là que dans la soirée.
                          -
                          0
                          1. Bonjour, j'ai fait la nouvelle manipulation que tu m'as conseillé de faire; voici le nouveau rapport HitJackthis :

                            Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 10:59:11, on 08/04/2008
                            Platform: Windows XP SP2 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v7.00 (7.00.6000.16608)
                            Boot mode: Normal

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\Ati2evxx.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                            C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                            c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
                            C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
                            C:\WINDOWS\system32\Ati2evxx.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
                            C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                            C:\WINDOWS\system32\ctfmon.exe
                            C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
                            C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
                            C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
                            C:\Program Files\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe
                            C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
                            C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
                            C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
                            C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLService.exe
                            C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\1\FTRTSVC.exe
                            C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                            C:\Program Files\Adobe\Photoshop Elements 3.0\PhotoshopElementsDeviceConnect.exe
                            C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                            C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
                            C:\WINDOWS\system32\wbem\wmiapsrv.exe
                            C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\1\AlertModule.exe
                            C:\Program Files\OrangeHSS\systray\systrayapp.exe
                            C:\Program Files\OrangeHSS\LiveboxUtilities\LiveboxUtilities.exe
                            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/telecharger/
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/telecharger/
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.01net.com/telecharger/
                            R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.acer.com/worldwide/selection.html
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
                            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                            O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                            O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll
                            O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
                            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                            O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
                            O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                            O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                            O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
                            O23 - Service: Adobe Active File Monitor (AdobeActiveFileMonitor) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe
                            O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
                            O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
                            O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                            O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
                            O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
                            O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
                            O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                            O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\1\FTRTSVC.exe
                            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                            O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                            O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
                            O23 - Service: Photoshop Elements Device Connect (PhotoshopElementsDeviceConnect) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 3.0\PhotoshopElementsDeviceConnect.exe
                            O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                            O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                            O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
                            O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                            O23 - Service: Spouleur d'impression (Spooler) - Unknown owner - C:\WINDOWS\system32\spoolsv.exe (file missing)
                            0
                            1. Et maintenant, le rapport Antivir :) :

                              AntiVir PersonalEdition Classic
                              Report file date: mardi 8 avril 2008 13:12

                              Scanning for 1185977 virus strains and unwanted programs.

                              Licensed to: Avira AntiVir PersonalEdition Classic
                              Serial number: 0000149996-ADJIE-0001
                              Platform: Windows XP
                              Windows version: (Service Pack 2) [5.1.2600]
                              Username: utilisateur
                              Computer name: ACER-D9F74F6A24

                              Version information:
                              BUILD.DAT : 270 15603 Bytes 19/09/2007 13:32:00
                              AVSCAN.EXE : 7.0.6.1 290856 Bytes 23/08/2007 12:16:30
                              AVSCAN.DLL : 7.0.6.0 49192 Bytes 16/08/2007 11:23:52
                              LUKE.DLL : 7.0.5.3 147496 Bytes 14/08/2007 14:32:48
                              LUKERES.DLL : 7.0.6.1 10280 Bytes 21/08/2007 11:35:22
                              ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 13:27:16
                              ANTIVIR1.VDF : 7.0.3.2 5447168 Bytes 07/03/2008 13:46:30
                              ANTIVIR2.VDF : 7.0.3.127 649216 Bytes 07/04/2008 09:11:40
                              ANTIVIR3.VDF : 7.0.3.132 22528 Bytes 08/04/2008 09:11:40
                              AVEWIN32.DLL : 7.6.0.81 3424768 Bytes 04/04/2008 14:57:52
                              AVWINLL.DLL : 1.0.0.7 14376 Bytes 26/02/2007 09:36:28
                              AVPREF.DLL : 7.0.2.2 25640 Bytes 18/07/2007 06:39:18
                              AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 12:16:24
                              AVPACK32.DLL : 7.6.0.3 360488 Bytes 03/04/2008 13:46:30
                              AVREG.DLL : 7.0.1.6 30760 Bytes 18/07/2007 06:17:08
                              AVARKT.DLL : 1.0.0.20 278568 Bytes 28/08/2007 11:26:34
                              AVEVTLOG.DLL : 7.0.0.20 86056 Bytes 18/07/2007 06:10:20
                              NETNT.DLL : 7.0.0.0 7720 Bytes 08/03/2007 10:09:44
                              RCIMAGE.DLL : 7.0.1.30 2342952 Bytes 07/08/2007 11:38:14
                              RCTEXT.DLL : 7.0.62.0 86056 Bytes 21/08/2007 11:50:38
                              SQLITE3.DLL : 3.3.17.1 339968 Bytes 23/07/2007 08:37:22

                              Configuration settings for the scan:
                              Jobname..........................: Local Drives
                              Configuration file...............: c:\program files\antivir personaledition classic\alldrives.avp
                              Logging..........................: low
                              Primary action...................: interactive
                              Secondary action.................: ignore
                              Scan master boot sector..........: on
                              Scan boot sector.................: on
                              Boot sectors.....................: E:,
                              Scan memory......................: on
                              Process scan.....................: on
                              Scan registry....................: on
                              Search for rootkits..............: off
                              Scan all files...................: All files
                              Scan archives....................: on
                              Recursion depth..................: 20
                              Smart extensions.................: on
                              Macro heuristic..................: on
                              File heuristic...................: medium

                              Start of the scan: mardi 8 avril 2008 13:12

                              The scan of running processes will be started
                              Scan process 'avscan.exe' - '1' Module(s) have been scanned
                              Scan process 'avscan.exe' - '1' Module(s) have been scanned
                              Scan process 'AgentSvr.exe' - '1' Module(s) have been scanned
                              Scan process 'WINWORD.EXE' - '1' Module(s) have been scanned
                              Scan process 'avscan.exe' - '1' Module(s) have been scanned
                              Scan process 'avcenter.exe' - '1' Module(s) have been scanned
                              Scan process 'ctfmon.exe' - '1' Module(s) have been scanned
                              Scan process 'Explorer.EXE' - '1' Module(s) have been scanned
                              Scan process 'svchost.exe' - '1' Module(s) have been scanned
                              Scan process 'svchost.exe' - '1' Module(s) have been scanned
                              Scan process 'svchost.exe' - '1' Module(s) have been scanned
                              Scan process 'lsass.exe' - '1' Module(s) have been scanned
                              Scan process 'services.exe' - '1' Module(s) have been scanned
                              Scan process 'winlogon.exe' - '1' Module(s) have been scanned
                              Scan process 'csrss.exe' - '1' Module(s) have been scanned
                              Scan process 'smss.exe' - '1' Module(s) have been scanned
                              16 processes with 16 modules were scanned

                              Starting master boot sector scan:
                              Master boot sector HD0
                              [NOTE] No virus was found!

                              Start scanning boot sectors:
                              Boot sector 'C:\'
                              [NOTE] No virus was found!
                              Boot sector 'D:\'
                              [NOTE] No virus was found!

                              Starting to scan the registry.
                              The registry was scanned ( '27' files ).

                              Starting the file scan:

                              Begin scan in 'C:\' <ACER>
                              C:\pagefile.sys
                              [WARNING] The file could not be opened!
                              C:\Recycled\Dc231.zip
                              [0] Archive type: ZIP
                              --> ^^^^^.exe
                              [DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
                              --> ^^^^^.exe.1
                              [DETECTION] Is the Trojan horse TR/Trash.Gen
                              --> ^^^^^.exe.2
                              [DETECTION] Is the Trojan horse TR/Trash.Gen
                              --> ^^^^^.exe.3
                              [DETECTION] Is the Trojan horse TR/Trash.Gen
                              [INFO] The file was moved to '482d6243.qua'!
                              Begin scan in 'D:\' <ACERDATA>
                              Begin scan in 'E:\'
                              Search path E:\ could not be opened!
                              Le périphérique n'est pas prêt.

                              End of the scan: mardi 8 avril 2008 14:16
                              Used time: 1:03:55 min

                              The scan has been done completely.

                              5326 Scanning directories
                              288708 Files were scanned
                              4 viruses and/or unwanted programs were found
                              0 Files were classified as suspicious:
                              0 files were deleted
                              0 files were repaired
                              1 files were moved to quarantine
                              0 files were renamed
                              1 Files cannot be scanned
                              288704 Files not concerned
                              7185 Archives were scanned
                              1 Warnings
                              0 Notes
                              0
                              1. Bonsoir, alors je te fais maintenant le copié collé du rapport de AVG, je suis désolée, je suis très éparpillée et pas très rapide dans mes manips :S :

                                AVG Anti-Spyware - Rapport d'analyse
                                ---------------------------------------------------------

                                + Créé à: 16:46:48 08/04/2008

                                + Résultat de l'analyse:

                                HKLM\SOFTWARE\Classes\WR -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
                                C:\Documents and Settings\utilisateur\Cookies\utilisateur@advertising[1].txt -> TrackingCookie.Advertising : Nettoyé.
                                C:\Documents and Settings\utilisateur\Cookies\utilisateur@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
                                :mozilla.21:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\nxw0qaaq.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
                                C:\Documents and Settings\utilisateur\Cookies\utilisateur@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.
                                C:\Documents and Settings\utilisateur\Cookies\utilisateur@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
                                C:\Documents and Settings\utilisateur\Cookies\utilisateur@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
                                C:\Documents and Settings\utilisateur\Cookies\utilisateur@serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
                                :mozilla.15:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\nxw0qaaq.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
                                :mozilla.16:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\nxw0qaaq.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
                                :mozilla.17:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\nxw0qaaq.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
                                C:\Documents and Settings\utilisateur\Cookies\utilisateur@smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
                                :mozilla.22:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\nxw0qaaq.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
                                C:\Documents and Settings\utilisateur\Cookies\utilisateur@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyé.
                                C:\Documents and Settings\utilisateur\Cookies\utilisateur@cetelem.solution.weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
                                C:\Documents and Settings\utilisateur\Cookies\utilisateur@toyotaauris21mars09avril.solution.weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
                                C:\Documents and Settings\utilisateur\Cookies\utilisateur@vitteladidasavril08.solution.weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
                                C:\Documents and Settings\utilisateur\Cookies\utilisateur@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
                                C:\Documents and Settings\utilisateur\Cookies\utilisateur@m.webtrends[2].txt -> TrackingCookie.Webtrends : Nettoyé.

                                Fin du rapport
                                0
                                1. super, j'ai enfin terminé la procédure et plus aucun virus en vue!! Encore un grand merci à toi Booddha :)
                                  0
                                  • 1
                                  • 2