Jai le virus spiderH comment le nettoyer

Bonjour, jaime savoir quil est le plus efficace antivirus contre ce virus merci pour votre reponce
Configuration: Windows XP
Internet Explorer 6.0

50 réponses

Résumé de la discussion

La discussion porte sur l’efficacité d’un antivirus face à un virus ciblant Windows XP et IE6, et sur les méthodes de détection et de suppression. La meilleure réponse décrit le code du fichier VBS du virus et ses mécanismes de persistance via des clés Run et Winlogon, ainsi que l’utilisation d’un fichier autorun et d’auto‑réplication. Des éléments supplémentaires évoquent les symptômes et les risques du fichier VBS, mais aucune recommandation unanime sur un antivirus spécifique n’émerge clairement et les conseils restent techniques. En outre, l’analyse technique montre que la propagation repose sur des scripts VBScript et des objets système, ce qui complexifie les mesures préventives et nécessite une vigilance accrue sur les postes Windows XP et IE6.

Bobot (l’IA à votre service)
  1. voici le raport

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 12:50:12, on 28/08/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Fujitsu Siemens Computers\Odyssey Client for Fujitsu Siemens Computers\odClientService.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
    C:\WINDOWS\system32\igfxtray.exe
    C:\WINDOWS\system32\hkcmd.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\WINDOWS\AGRSMMSG.exe
    C:\Program Files\Apoint2K\Apoint.exe
    C:\Program Files\Power Manager\PM.exe
    C:\Program Files\Fujitsu Siemens Computers\Odyssey Client for Fujitsu Siemens Computers\OdTray.exe
    C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
    C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb08.exe
    C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
    C:\WINDOWS\System32\WScript.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\MSN Messenger\MsnMsgr.Exe
    C:\Program Files\Skype\Phone\Skype.exe
    C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
    C:\Program Files\WinZip\WZQKPICK.EXE
    C:\Program Files\Apoint2K\Apntex.exe
    C:\Program Files\Skype\Plugin Manager\skypePM.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=66005
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=66005
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=66005
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
    O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
    O2 - BHO: AskBarFr BHO - {5A074B21-F830-49de-A31B-26E51D6FD4D9} - C:\Program Files\AskBarFr\bar\bin\askBar_fr.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
    O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O3 - Toolbar: Barre d´outils Ask - {5A074B29-F830-49de-A31B-26E51D6FD4D9} - C:\Program Files\AskBarFr\bar\bin\askBar_fr.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
    O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
    O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
    O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
    O4 - HKLM\..\Run: [Apoint] "C:\Program Files\Apoint2K\Apoint.exe"
    O4 - HKLM\..\Run: [PowerManager] C:\Program Files\Power Manager\PM.exe
    O4 - HKLM\..\Run: [OdTray.exe] "C:\Program Files\Fujitsu Siemens Computers\Odyssey Client for Fujitsu Siemens Computers\OdTray.exe"
    O4 - HKLM\..\Run: [DeviceDiscovery] "C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe"
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb08.exe
    O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe"
    O4 - HKLM\..\Run: [SpiderH] C:\WINDOWS\system32\SpiderH.vbs
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
    O4 - HKCU\..\Run: [amva] C:\WINDOWS\system32\amvo.exe
    O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_1_0
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Startup: MSN Pictures Displayer.lnk = C:\Program Files\MSN Pictures Displayer\MSN Pictures Displayer.exe
    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
    O8 - Extra context menu item: &Enregistrer cette page dans MonAsk - res://C:\Program Files\AskBarFr\bar\bin\askBar_fr.dll/savewebpage.html
    O8 - Extra context menu item: &Enregistrer l'image dans MonAsk - res://C:\Program Files\AskBarFr\bar\bin\askBar_fr.dll/saveimages.html
    O8 - Extra context menu item: &Enregistrer l'image dans un dossier - res://C:\Program Files\AskBarFr\bar\bin\askBar_fr.dll/saveimagetofolder.html
    O8 - Extra context menu item: &Enregistrer la page dans un dossier… - res://C:\Program Files\AskBarFr\bar\bin\askBar_fr.dll/savepagetofolder.html
    O8 - Extra context menu item: &Enregistrer le lien dans MonAsk - res://C:\Program Files\AskBarFr\bar\bin\askBar_fr.dll/savelink.html
    O8 - Extra context menu item: &Enregistrer le lien dans un dossier - res://C:\Program Files\AskBarFr\bar\bin\askBar_fr.dll/saveltof.html
    O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
    O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst20040510.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
    O17 - HKLM\System\CCS\Services\Tcpip\..\{FF4405A7-048A-4750-AC06-597E612A5F29}: NameServer = 193.95.122.40 193.95.93.77
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
    O20 - AppInit_DLLs: karina.dat
    O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: Odyssey Client for Fujitsu Siemens Computers (odClientService) - Funk Software, Inc. - C:\Program Files\Fujitsu Siemens Computers\Odyssey Client for Fujitsu Siemens Computers\odClientService.exe
    0
    1. merci pour votre reponse voici le raport

      Logfile of HijackThis v1.99.1
      Scan saved at 12:31:19, on 29/05/2005
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Fujitsu Siemens Computers\Odyssey Client for Fujitsu Siemens Computers\odClientService.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Java\jre1.5.0\bin\jusched.exe
      C:\WINDOWS\system32\igfxtray.exe
      C:\WINDOWS\system32\hkcmd.exe
      C:\WINDOWS\SOUNDMAN.EXE
      C:\WINDOWS\AGRSMMSG.exe
      C:\Program Files\Apoint2K\Apoint.exe
      C:\Program Files\Power Manager\PM.exe
      C:\Program Files\Fujitsu Siemens Computers\Odyssey Client for Fujitsu Siemens Computers\OdTray.exe
      C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb08.exe
      C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
      C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\MSN Messenger\MsnMsgr.Exe
      C:\Program Files\Skype\Phone\Skype.exe
      C:\Program Files\Apoint2K\Apntex.exe
      C:\documents and settings\walid\local settings\application data\rnrosf.exe
      C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      C:\Program Files\ManyCam 2.2\ManyCam.exe
      C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      C:\Program Files\WinZip\WZQKPICK.EXE
      C:\Program Files\Skype\Plugin Manager\skypePM.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\MSN Pictures Displayer\MSN Pictures Displayer.exe
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\Program Files\Messenger\msmsgs.exe
      C:\PROGRA~1\WINZIP\winzip32.exe
      C:\Documents and Settings\walid\Local Settings\Temp\wzf4e8\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=66005
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=66005
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=66005
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=66005
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=66005
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
      O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: AskBarFr BHO - {5A074B21-F830-49de-A31B-26E51D6FD4D9} - C:\Program Files\AskBarFr\bar\bin\askBar_fr.dll
      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O3 - Toolbar: Barre d´outils Ask - {5A074B29-F830-49de-A31B-26E51D6FD4D9} - C:\Program Files\AskBarFr\bar\bin\askBar_fr.dll
      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0\bin\jusched.exe
      O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
      O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
      O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
      O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
      O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
      O4 - HKLM\..\Run: [PowerManager] C:\Program Files\Power Manager\PM.exe
      O4 - HKLM\..\Run: [OdTray.exe] "C:\Program Files\Fujitsu Siemens Computers\Odyssey Client for Fujitsu Siemens Computers\OdTray.exe"
      O4 - HKLM\..\Run: [DeviceDiscovery] C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb08.exe
      O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
      O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
      O4 - HKCU\..\Run: [amva] C:\WINDOWS\system32\amvo.exe
      O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_1_0
      O4 - HKCU\..\Run: [rnrosf] c:\documents and settings\walid\local settings\application data\rnrosf.exe rnrosf
      O4 - HKCU\..\Run: [Instant Access] C:\WINDOWS\system32\nsinet.exe /res
      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      O4 - HKCU\..\Run: [ManyCam] "C:\Program Files\ManyCam 2.2\ManyCam.exe"
      O4 - Startup: MSN Pictures Displayer.lnk = C:\Program Files\MSN Pictures Displayer\MSN Pictures Displayer.exe
      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
      O8 - Extra context menu item: &Enregistrer cette page dans MonAsk - res://C:\Program Files\AskBarFr\bar\bin\askBar_fr.dll/savewebpage.html
      O8 - Extra context menu item: &Enregistrer l'image dans MonAsk - res://C:\Program Files\AskBarFr\bar\bin\askBar_fr.dll/saveimages.html
      O8 - Extra context menu item: &Enregistrer l'image dans un dossier - res://C:\Program Files\AskBarFr\bar\bin\askBar_fr.dll/saveimagetofolder.html
      O8 - Extra context menu item: &Enregistrer la page dans un dossier… - res://C:\Program Files\AskBarFr\bar\bin\askBar_fr.dll/savepagetofolder.html
      O8 - Extra context menu item: &Enregistrer le lien dans MonAsk - res://C:\Program Files\AskBarFr\bar\bin\askBar_fr.dll/savelink.html
      O8 - Extra context menu item: &Enregistrer le lien dans un dossier - res://C:\Program Files\AskBarFr\bar\bin\askBar_fr.dll/saveltof.html
      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
      O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst20040510.cab
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
      O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
      O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
      O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
      O20 - Winlogon Notify: OdysseyClient - C:\WINDOWS\SYSTEM32\odyEvent.dll
      O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
      O23 - Service: Eset HTTP Server (EHttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
      O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
      O23 - Service: Odyssey Client for Fujitsu Siemens Computers (odClientService) - Funk Software, Inc. - C:\Program Files\Fujitsu Siemens Computers\Odyssey Client for Fujitsu Siemens Computers\odClientService.exe
      0
      1. Contributeur sécurité
        ok

        plusieurs infections!

        colles les deux rapports:

        https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

        * Lance l'installation du programme en exécutant le fichier téléchargé.
        * Double-clique maintenant sur le raccourci de Toolbar-S&D.
        * Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
        * Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
        * Poste le rapport généré. (C:\TB.txt)

        ________________

        http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

        Télécharger sur le bureau
        Navilog.zip
        = Double-Clic navilog1.zip
        = Extraire tout sur le bureau
        = Double-Clic navilog1 qui est sur le bureau
        = Appuyer sur une touche jusqu' arriver aux options
        = Choisir option 1

        un rapport : fixnavi.txt dans C : va se creer
        le copier/coller dans ton prochain message.
        0
        1. ok merci

          -----------\\ ToolBar S&D 1.1.6 XP/Vista

          Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
          X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) M processor 1.60GHz )
          BIOS : Phoenix NoteBIOS 4.0 Release 6.0
          USER : walid ( Administrator )
          BOOT : Normal boot

          "C:\ToolBar SD" ( MAJ : 27-08-2008|23:35 )
          Option : [1] ( 28/08/2008|13:27 )

          -----------\\ Recherche de Fichiers / Dossiers ...

          -----------\\ [..\Internet Explorer\Main]

          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
          "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
          "Start Page"="https://www.google.com/?gws_rd=ssl"
          "Search Page"="https://www.google.com/?gws_rd=ssl"
          "Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"

          [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
          "Default_Page_URL"="https://fr.yahoo.com/"
          "Default_Search_URL"="http://www.google.com/toolbar/ie8/sidebar.html"
          "Search Page"="https://www.google.com/?gws_rd=ssl"
          "Start Page"="https://www.google.com/?gws_rd=ssl"
          "SearchAssistant"="http://www.crawler.com/search/ie.aspx?tb_id=66005"
          "CustomizeSearch"="http://dnl.crawler.com/support/sa_customize.aspx?TbId=66005"

          --------------------\\ Recherche d'autres infections

          --------------------\\ Cracks & Keygens ..

          C:\DOCUME~1\walid\Application Data\Real\RealPlayer\History\Pilotes Crack Musik feat. Hamz.lnk
          C:\DOCUME~1\walid\Bureau\WAEL\music\11-rim-k-pilotes_crack_musik_feat._hamza.mp3

          -----------\\ Fin du rapport a 13:28:46,08
          0
          1. Il sert jamais a rien cet outil...
            0
        2. Contributeur sécurité
          ok colle le rapport navilog

          et vire ces fichiers

          C:\DOCUME~1\walid\Application Data\Real\RealPlayer\History\Pilotes Crack Musik feat. Hamz.lnk
          C:\DOCUME~1\walid\Bureau\WAEL\music\11-rim-k-pilotes_crack_musik_feat._hamza.mp3

          ____________

          télécharge OTMoveIt
          http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe (de Old_Timer) sur ton Bureau. Ou sur https://www.luanagames.com/index.fr.html
          double-clique sur OTMoveIt.exe pour le lancer.
          copie la liste qui se trouve en citation ci-dessous,
          et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

          Citation :
          C:\WINDOWS\system32\amvo.exe
          C:\Program Files\AskBarFr

          clique sur MoveIt! pour lancer la suppression.
          le résultat apparaitra dans le cadre "Results".
          clique sur Exit pour fermer.
          poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

          il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
          0
          1. voici la deuxiemme rappart

            merci pout tous

            Search Navipromo version 3.6.5 commencé le 28/08/2008 à 13:35:21,73

            !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
            !!! Postez ce rapport sur le forum pour le faire analyser !!!
            !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

            Outil exécuté depuis C:\Program Files\navilog1
            Session actuelle : "walid"

            Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO

            Microsoft Windows XP [version 5.1.2600]
            Internet Explorer : 6.0.2900.2180
            Système de fichiers : NTFS

            Recherche executé en mode normal

            *** Recherche Programmes installés ***

            Favorit

            *** Recherche dossiers dans "C:\WINDOWS" ***

            *** Recherche dossiers dans "C:\Program Files" ***

            *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

            *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

            *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

            *** Recherche dossiers dans "C:\Documents and Settings\walid\applic~1" ***

            *** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\applic~1" ***

            *** Recherche dossiers dans "C:\Documents and Settings\walid\locals~1\applic~1" ***

            *** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" ***

            *** Recherche dossiers dans "C:\Documents and Settings\walid\menudm~1\progra~1" ***

            *** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\menudm~1\progra~1" ***

            *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
            pour + d'infos : http://www.gmer.net

            *** Recherche avec GenericNaviSearch ***
            !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
            !!! A vérifier impérativement avant toute suppression manuelle !!!

            * Recherche dans "C:\WINDOWS\system32" *

            * Recherche dans "C:\Documents and Settings\walid\locals~1\applic~1" *

            * Recherche dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" *

            *** Recherche fichiers ***

            *** Recherche clés spécifiques dans le Registre ***

            HKEY_CURRENT_USER\Software\Lanconfig trouvé !

            *** Module de Recherche complémentaire ***
            (Recherche fichiers spécifiques)

            1)Recherche nouveaux fichiers Instant Access :

            2)Recherche Heuristique :

            * Dans "C:\WINDOWS\system32" :

            * Dans "C:\Documents and Settings\walid\locals~1\applic~1" :

            * Dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" :

            3)Recherche Certificats :

            Certificat Egroup trouvé !
            Certificat Electronic-Group trouvé !
            Certificat Montorgueil absent !
            Certificat OOO-Favorit trouvé !
            Certificat Sunny-Day-Design-Ltd absent !

            4)Recherche fichiers connus :

            *** Analyse terminée le 28/08/2008 à 13:42:07,10 ***
            0
            1. Contributeur sécurité
              ok
              relance navilog et choisi l'option 2

              _______________

              et vire ces fichiers

              C:\DOCUME~1\walid\Application Data\Real\RealPlayer\History\Pilotes Crack Musik feat. Hamz.lnk
              C:\DOCUME~1\walid\Bureau\WAEL\music\11-rim-k-pilotes_crack_m­usik_feat._hamza.mp3

              ____________

              télécharge combofix (par sUBs) ici :

              http://download.bleepingcomputer.com/sUBs/ComboFix.exe

              et enregistre le sur le bureau.

              déconnecte toi d'internet et ferme toutes tes applications.

              désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)

              double-clique sur combofix.exe et suis les instructions

              à la fin, il va produire un rapport C:\ComboFix.txt

              réactive ton parefeu, ton antivirus, la garde de ton antispyware

              copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.

              Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.

              Tu as un tutoriel complet ici :

              https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

              ____________

              télécharge OTMoveIt
              http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe (de Old_Timer) sur ton Bureau. Ou sur https://www.luanagames.com/index.fr.html
              double-clique sur OTMoveIt.exe pour le lancer.
              copie la liste qui se trouve en citation ci-dessous,
              et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

              Citation :
              C:\WINDOWS\system32\amvo.exe
              C:\Program Files\AskBarFr

              clique sur MoveIt! pour lancer la suppression.
              le résultat apparaitra dans le cadre "Results".
              clique sur Exit pour fermer.
              poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

              il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
              0
              1. voici le rapport

                ComboFix 08-08-27.05 - walid 2008-08-28 14:19:28.1 - NTFSx86
                Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.568 [GMT 2:00]
                Endroit: C:\Documents and Settings\walid\Bureau\ComboFix.exe
                * Création d'un nouveau point de restauration

                [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
                .

                (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                .

                C:\autorun.inf
                C:\Documents and Settings\walid\Application Data\macromedia\Flash Player\#SharedObjects\8PNPVATA\bin.clearspring.com
                C:\Documents and Settings\walid\Application Data\macromedia\Flash Player\#SharedObjects\8PNPVATA\bin.clearspring.com\clearspring.sol
                C:\Documents and Settings\walid\Application Data\macromedia\Flash Player\#SharedObjects\8PNPVATA\bin.clearspring.com\ws\wan\wanLib.swf\47a76044b6216451.sol
                C:\Documents and Settings\walid\Application Data\macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#bin.clearspring.com
                C:\Documents and Settings\walid\Application Data\macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#bin.clearspring.com\settings.sol
                C:\Documents and Settings\walid\Cookies\walid@casinotropez[2].txt
                C:\Documents and Settings\walid\Cookies\walid@www.chat-land[1].txt
                C:\Documents and Settings\walid\Cookies\walid@www.chat-land[2].txt

                .
                ((((((((((((((((((((((((((((( Fichiers cr‚‚s 2008-07-28 to 2008-08-28 ))))))))))))))))))))))))))))))))))))
                .

                2008-08-28 13:34 . 2008-08-28 13:42 <REP> d-------- C:\Program Files\Navilog1
                2008-08-28 13:28 . 2008-08-28 14:04 2,220 --a------ C:\Documents and Settings\Orph.egd
                2008-08-28 13:26 . 2008-08-28 14:04 <REP> d-------- C:\ToolBar SD
                2008-08-28 12:48 . 2008-08-28 12:48 <REP> d-------- C:\Program Files\Trend Micro
                2008-08-25 16:52 . 2008-08-25 16:52 <REP> d-------- C:\Documents and Settings\walid\Application Data\Malwarebytes
                2008-08-25 16:52 . 2008-08-25 16:52 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
                2008-08-25 02:17 . 2008-08-25 02:17 <REP> d-------- C:\Documents and Settings\walid\Application Data\Babylon
                2008-08-25 02:17 . 2008-08-25 02:17 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Babylon
                2008-08-25 00:52 . 2008-08-27 23:19 <REP> d-------- C:\Program Files\SUPERAntiSpyware
                2008-08-25 00:50 . 2008-08-25 00:50 <REP> d-------- C:\Documents and Settings\walid\Application Data\DivX
                2008-08-25 00:44 . 2008-08-25 00:44 28,672 --a------ C:\WINDOWS\system32\ncmd.exe
                2008-08-25 00:43 . 2008-04-28 01:25 337,417 --ahs---- C:\WINDOWS\system32\SpiderH.vbs
                2008-08-24 00:59 . 2008-08-24 01:06 <REP> d--h----- C:\LG3G
                2008-08-24 00:58 . 2008-08-24 00:58 <REP> d-------- C:\Documents and Settings\walid\Application Data\LG Electronics
                2008-08-24 00:54 . 2008-08-24 00:55 <REP> d-------- C:\Program Files\DivX
                2008-08-24 00:53 . 2008-08-24 00:53 <REP> d-------- C:\Program Files\LG Electronics
                2008-08-24 00:53 . 2007-07-11 10:45 21,632 --a------ C:\WINDOWS\system32\drivers\lgusbmodem.sys
                2008-08-24 00:53 . 2007-07-11 15:51 19,840 --a------ C:\WINDOWS\system32\drivers\lgusbdiag.sys
                2008-08-24 00:53 . 2007-07-11 10:40 12,416 --a------ C:\WINDOWS\system32\drivers\lgusbbus.sys
                2008-08-24 00:52 . 2008-08-24 00:52 <REP> d-------- C:\Program Files\LG PC Suite 2
                2008-08-24 00:51 . 2008-08-24 00:51 <REP> d-------- C:\Documents and Settings\walid\Application Data\InstallShield
                2008-08-21 13:17 . 2008-08-21 13:22 <REP> d-------- C:\Program Files\YouTube Video Downloader
                2008-08-16 11:13 . 2008-08-27 23:19 <REP> d-------- C:\Documents and Settings\walid\Application Data\SUPERAntiSpyware.com
                2008-08-16 11:13 . 2008-08-16 11:13 <REP> d-------- C:\Documents and Settings\All Users\Application Data\SUPERAntiSpyware.com
                2008-08-06 20:52 . 2008-08-27 23:17 <REP> d-------- C:\Program Files\a-squared Anti-Malware
                2008-07-30 00:47 . 2004-08-04 00:54 21,504 --a------ C:\WINDOWS\system32\hidserv.dll
                2008-07-30 00:47 . 2004-08-04 00:54 21,504 --a--c--- C:\WINDOWS\system32\dllcache\hidserv.dll
                2008-07-30 00:47 . 2004-08-04 00:45 14,848 --a------ C:\WINDOWS\system32\drivers\kbdhid.sys
                2008-07-30 00:47 . 2004-08-04 00:45 14,848 --a--c--- C:\WINDOWS\system32\dllcache\kbdhid.sys

                .
                (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                .
                2008-08-28 12:23 --------- d-----w C:\Documents and Settings\walid\Application Data\skypePM
                2008-08-28 12:23 --------- d-----w C:\Documents and Settings\walid\Application Data\Skype
                2008-08-28 10:31 --------- d-----w C:\Program Files\Spybot - Search & Destroy
                2008-08-28 10:29 --------- d-----w C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
                2008-08-27 12:23 --------- d-----w C:\Documents and Settings\walid\Application Data\WinEdt
                2008-08-23 22:53 --------- d--h--w C:\Program Files\InstallShield Installation Information
                2008-08-23 22:53 --------- d-----w C:\Program Files\Fichiers communs\InstallShield
                2008-08-15 12:00 --------- d-----w C:\Documents and Settings\All Users\Application Data\Microsoft Help
                2008-07-24 22:57 --------- d-----w C:\Documents and Settings\All Users\Application Data\WinZip
                2008-07-21 08:17 5,632 ----a-w C:\WINDOWS\system32\drivers\StarOpen.sys
                2008-07-19 11:56 --------- d-----w C:\Documents and Settings\walid\Application Data\VersionTracker Pro
                2008-07-19 11:47 --------- d-----w C:\Program Files\TechTracker
                2008-07-19 10:02 --------- d-----w C:\Program Files\Java
                2008-07-18 15:19 --------- d-----w C:\Program Files\CamStudio
                2008-06-02 11:02 164 ----a-w C:\install.dat
                2008-04-30 22:43 940 ----a-w C:\Documents and Settings\walid\Application Data\filterclsid.dat
                2008-03-06 18:16 32 ----a-w C:\Documents and Settings\All Users\Application Data\ezsid.dat
                2008-04-27 23:25 337,417 --sha-w C:\WINDOWS\system32\SpiderH.vbs
                .

                ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
                .
                .
                *Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s
                REGEDIT4

                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
                "{5A074B29-F830-49de-A31B-26E51D6FD4D9}"= "C:\Program Files\AskBarFr\bar\bin\askBar_fr.dll" [2008-03-05 14:57 238544]

                [HKEY_CLASSES_ROOT\clsid\{5a074b29-f830-49de-a31b-26e51d6fd4d9}]
                [HKEY_CLASSES_ROOT\TypeLib\{5A074B20-F830-49de-A31B-26E51D6FD4D9}]

                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
                "{5A074B29-F830-49DE-A31B-26E51D6FD4D9}"= "C:\Program Files\AskBarFr\bar\bin\askBar_fr.dll" [2008-03-05 14:57 238544]

                [HKEY_CLASSES_ROOT\clsid\{5a074b29-f830-49de-a31b-26e51d6fd4d9}]
                [HKEY_CLASSES_ROOT\TypeLib\{5A074B20-F830-49de-A31B-26E51D6FD4D9}]

                [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 14:00 15360]
                "MsnMsgr"="C:\Program Files\MSN Messenger\MsnMsgr.Exe" [2007-09-04 23:40 6856704]
                "Skype"="C:\Program Files\Skype\Phone\Skype.exe" [2008-02-06 19:21 21898024]
                "updateMgr"="C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" [2006-03-30 16:45 313472]
                "swg"="C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe" [2008-06-01 13:36 171448]

                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 04:27 144784]
                "SiSUSBRG"="C:\WINDOWS\SiSUSBrg.exe" [2002-07-12 19:15 106496]
                "IgfxTray"="C:\WINDOWS\system32\igfxtray.exe" [2005-02-08 05:36 155648]
                "HotKeysCmds"="C:\WINDOWS\system32\hkcmd.exe" [2005-02-08 05:32 126976]
                "Apoint"="C:\Program Files\Apoint2K\Apoint.exe" [2003-12-05 08:22 159744]
                "PowerManager"="C:\Program Files\Power Manager\PM.exe" [2005-03-30 16:07 159744]
                "OdTray.exe"="C:\Program Files\Fujitsu Siemens Computers\Odyssey Client for Fujitsu Siemens Computers\OdTray.exe" [2005-05-18 16:14 1015871]
                "DeviceDiscovery"="C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe" [2002-12-02 21:56 40960]
                "TkBellExe"="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" [2008-02-27 18:41 185896]
                "NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 11:50 155648]
                "HPDJ Taskbar Utility"="C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb08.exe" [2003-03-11 12:08 172032]
                "HP Software Update"="C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe" [2002-12-17 11:40 49152]
                "SpiderH"="C:\WINDOWS\system32\SpiderH.vbs" [2008-04-28 01:25 337417]
                "SoundMan"="SOUNDMAN.EXE" [2005-01-20 15:04 77824 C:\WINDOWS\SOUNDMAN.EXE]
                "AGRSMMSG"="AGRSMMSG.exe" [2004-07-22 08:38 88361 C:\WINDOWS\AGRSMMSG.exe]

                [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-05 14:00 15360]

                [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\OdysseyClient]
                2008-01-10 09:49 106496 C:\WINDOWS\system32\odyEvent.dll

                [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
                SecurityProviders msapsspc.dllschannel.dlldigest.dllmsnsspc.dll

                [HKEY_LOCAL_MACHINE\software\microsoft\security center]
                "AntiVirusDisableNotify"=dword:00000001
                "UpdatesDisableNotify"=dword:00000001

                [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
                "EnableFirewall"= 0 (0x0)

                [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                "%windir%\\system32\\sessmgr.exe"=
                "C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
                "C:\\Program Files\\Messenger\\msmsgs.exe"=
                "C:\\WINDOWS\\pchealth\\helpctr\\binaries\\HelpCtr.exe"=
                "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
                "C:\\Program Files\\Real\\RealPlayer\\realplay.exe"=
                "C:\\Program Files\\Skype\\Phone\\Skype.exe"=

                [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
                "443:UDP"= 443:UDP:*:Disabled:UDP port 443 ooVoo
                "37674:TCP"= 37674:TCP:*:Disabled:TCP port 37674 ooVoo
                "37674:UDP"= 37674:UDP:*:Disabled:UDP port 37674 ooVoo
                "37675:UDP"= 37675:UDP:*:Disabled:UDP port 37675 ooVoo

                R3 odysseyIM4;Odyssey Network Agent Miniport;C:\WINDOWS\system32\DRIVERS\odysseyIM4.sys [2005-05-18 14:52]
                S3 Boonty Games;Boonty Games;C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe [2005-05-24 14:36]
                S3 EKBfltr;ENE Keyboard Controller;C:\WINDOWS\system32\DRIVERS\EKBfltr.sys [2005-01-14 12:22]

                [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{35320280-ef7f-11dc-a24c-0012f0d3a1cd}]
                \Shell\AutoRun\command - E:\n2de.cmd
                \Shell\explore\Command - E:\n2de.cmd
                \Shell\open\Command - E:\n2de.cmd

                [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{35320288-ef7f-11dc-a24c-0012f0d3a1cd}]
                \Shell\AutoRun\command - E:\LaunchU3.exe -a

                [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{6672f410-722d-11dd-a521-0012f0d3a1cd}]
                \Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Wallpaper.vbs
                \Shell\Explore\Command - Wscript \Wallpaper.vbs
                \Shell\Open\Command - Wscript \Wallpaper.vbs

                [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{8f870262-1851-11dd-a30a-0012f0d3a1cd}]
                \Shell\??\command - taipingtianguov1.1.exe
                \Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL taipingtianguov1.1.exe

                [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{b393b590-b5d4-11da-a260-0012f0d3a1cd}]
                \Shell\AutoRun\command - E:\3o.exe
                \Shell\explore\Command - E:\3o.exe
                \Shell\open\Command - E:\3o.exe

                [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{d49a7440-c366-11dc-a190-0012f0d3a1cd}]
                \Shell\AutoRun\command - E:\bpu.exe
                \Shell\explore\Command - E:\bpu.exe
                \Shell\open\Command - E:\bpu.exe

                [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{dfdee880-b5c4-11da-a25f-0012f0d3a1cd}]
                \Shell\AutoRun\command - E:\3o.exe
                \Shell\explore\Command - E:\3o.exe
                \Shell\open\Command - E:\3o.exe

                [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{fe2f1d10-ec8a-11dc-a23c-0012f0d3a1cd}]
                \Shell\AutoRun\command - E:\x6.bat
                \Shell\explore\Command - E:\x6.bat
                \Shell\open\Command - E:\x6.bat
                .
                Contenu du dossier 'Scheduled Tasks/Tƒches planifi‚es'
                .
                .
                ------- Supplementary Scan -------
                .
                R0 -: HKCU-Main,Start Page = hxxp://www.google.com
                R0 -: HKCU-Main,Search Page = hxxp://www.google.com
                R0 -: HKCU-Main,Search Bar = hxxp://www.google.com/ie
                R0 -: HKLM-Main,Default_Search_URL = hxxp://www.google.com/ie
                R0 -: HKLM-Main,Start Page = hxxp://www.google.com
                R1 -: HKCU-Internet Connection Wizard,ShellNext = iexplore
                R0 -: HKCU-Search,SearchAssistant = hxxp://www.google.com/ie
                R1 -: HKCU-SearchURL,(Default) = hxxp://www.google.com/search?q=%s
                R0 -: HKLM-Search,SearchAssistant = hxxp://www.google.com/ie
                O8 -: &Enregistrer cette page dans MonAsk - C:\Program Files\AskBarFr\bar\bin\askBar_fr.dll/savewebpage.html
                O8 -: &Enregistrer l'image dans MonAsk - C:\Program Files\AskBarFr\bar\bin\askBar_fr.dll/saveimages.html
                O8 -: &Enregistrer l'image dans un dossier - C:\Program Files\AskBarFr\bar\bin\askBar_fr.dll/saveimagetofolder.html
                O8 -: &Enregistrer la page dans un dossier… - C:\Program Files\AskBarFr\bar\bin\askBar_fr.dll/savepagetofolder.html
                O8 -: &Enregistrer le lien dans MonAsk - C:\Program Files\AskBarFr\bar\bin\askBar_fr.dll/savelink.html
                O8 -: &Enregistrer le lien dans un dossier - C:\Program Files\AskBarFr\bar\bin\askBar_fr.dll/saveltof.html
                O8 -: &Windows Live Search - C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                O8 -: E&xporter vers Microsoft Excel - C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                .

                **************************************************************************

                catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                Rootkit scan 2008-08-28 14:23:26
                Windows 5.1.2600 Service Pack 2 NTFS

                Balayage processus cach‚s ...

                Balayage cach‚ autostart entries ...

                Balayage des fichiers cach‚s ...

                Scan termin‚ avec succŠs
                Les fichiers cach‚s: 0

                **************************************************************************
                .
                ------------------------ Other Running Processes ------------------------
                .
                C:\Program Files\Fujitsu Siemens Computers\Odyssey Client for Fujitsu Siemens Computers\odClientService.exe
                C:\WINDOWS\system32\wdfmgr.exe
                C:\WINDOWS\system32\wscript.exe
                C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                C:\Program Files\WinZip\WZQKPICK.EXE
                C:\Program Files\Apoint2K\ApntEx.exe
                C:\Program Files\Skype\Plugin Manager\skypePM.exe
                C:\WINDOWS\system32\wscntfy.exe
                .
                **************************************************************************
                .
                Temps d'accomplissement: 2008-08-28 14:26:43 - machine was rebooted
                ComboFix-quarantined-files.txt 2008-08-28 12:26:40

                Pre-Run: 65,189,556,224 octets libres
                Post-Run: 65,538,220,032 octets libres

                214 --- E O F --- 2008-08-15 12:00:50
                0
                1. Contributeur sécurité
                  Télécharge RavAntivirus d'Evosla :
                  http://ww25.evosla.com/compteur.php?soft=rav_antivirus

                  # Si tu as une clé USB, disque dur externe, etc, branche-les sans les ouvrir avant de lancer ce FIX
                  # Fais un clic droit sur le fichier .ZIP > Extraire sur > le Bureau
                  # Doucle-clique sur >> RAV.exe << afin de lancer l'outil.
                  # Une fois RAV ANTIVIRUS lancé, laisse-le réagir , il scanne automatiquement tout les lecteurs (disques fixes et amovibles)
                  # Si infection > un log s'établira, sinon le soft affichera (très rapide) ==>Votre Ordinateur est sain .
                  # Retire tes disques amovibles et redémarrez votre ordinateur.
                  # Poste le rapport, si infection!

                  _____________________

                  Ferme tout tes navigateurs (donc copie ou imprime les instructions avant)

                  Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :

                  File::
                  C:\WINDOWS\system32\SpiderH.vbs
                  C:\Program Files\AskBarFr\bar\bin\askBar_fr.dll

                  Registry::
                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
                  "{5A074B29-F830-49de-A31B-26E51D6FD4D9}"=-
                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
                  "{5A074B29-F830-49DE-A31B-26E51D6FD4D9}"=-

                  Enregistre ce fichier sous le nom CFscript

                  Fait un glisser/déposer de ce fichier CFscrïpt sur le fichier ComboFix.exe

                  Clique sur le fichier CFScript, maintient le doigt enfoncé et glisse la souris pour que l'icône du CFScript vienne recouvrir l'icône de Combofix. Relache la souris. Combofix va démarrer.

                  Une fenêtre bleue va apparaître: au message qui apparaît ( Type 1 to continue, or 2 to abort) , tape 1 puis valide.

                  Patiente le temps du scan.Le bureau va disparaître à plusieurs reprises: c'est normal!

                  Ne touche à rien tant que le scan n'est pas terminé.

                  Une fois le scan achevé, un rapport va s'afficher: poste son contenu.

                  Remets aussi un rapport Hijackthis

                  Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt
                  0
                  1. voici le rapport de OTMOVIT2

                    File/Folder C:\WINDOWS\system32\amvo.exe not found.
                    C:\Program Files\AskBarFr\PopSwatter\History moved successfully.
                    C:\Program Files\AskBarFr\PopSwatter moved successfully.
                    C:\Program Files\AskBarFr\bar\Settings moved successfully.
                    C:\Program Files\AskBarFr\bar\History moved successfully.
                    C:\Program Files\AskBarFr\bar\Cache moved successfully.
                    C:\Program Files\AskBarFr\bar\bin moved successfully.
                    C:\Program Files\AskBarFr\bar moved successfully.
                    C:\Program Files\AskBarFr moved successfully.

                    OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 08282008_152115
                    0
                    1. Contributeur sécurité
                      parfait fais le message 10
                      0
                      1. merci beaucoup pour votre idee mais le scanne de rav jusqua maintenant il fais le scan a 2heur
                        0
                        1. Contributeur sécurité
                          alors arrete le et passe a la suite!!!!!
                          0
                          1. je m'exuse pour mon absence.
                            voici le rapport

                            ComboFix 08-08-27.05 - walid 2008-08-29 1:37:34.2 - NTFSx86
                            Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.657 [GMT 2:00]
                            Endroit: C:\Documents and Settings\walid\Bureau\ComboFix.exe
                            Command switches used :: C:\Documents and Settings\walid\Bureau\CFscript

                            [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]

                            FILE ::
                            C:\Program Files\AskBarFr\bar\bin\askBar_fr.dll
                            C:\WINDOWS\system32\SpiderH.vbs
                            .

                            (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                            .

                            C:\WINDOWS\system32\SpiderH.vbs

                            .
                            ((((((((((((((((((((((((((((( Fichiers créés 2008-07-28 to 2008-08-28 ))))))))))))))))))))))))))))))))))))
                            .

                            2008-08-28 15:25 . 2008-08-28 15:25 <REP> d-------- C:\Program Files\AskBarFr
                            2008-08-28 14:43 . 2008-08-28 14:43 <REP> d-------- C:\_OTMoveIt
                            2008-08-28 14:26 . 2008-08-28 14:26 <REP> d-------- C:\Documents and Settings\InvitÚ
                            2008-08-28 13:34 . 2008-08-28 13:42 <REP> d-------- C:\Program Files\Navilog1
                            2008-08-28 13:28 . 2008-08-28 14:04 2,220 --a------ C:\Documents and Settings\Orph.egd
                            2008-08-28 13:26 . 2008-08-28 14:04 <REP> d-------- C:\ToolBar SD
                            2008-08-28 12:48 . 2008-08-28 12:48 <REP> d-------- C:\Program Files\Trend Micro
                            2008-08-25 16:52 . 2008-08-25 16:52 <REP> d-------- C:\Documents and Settings\walid\Application Data\Malwarebytes
                            2008-08-25 16:52 . 2008-08-25 16:52 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
                            2008-08-25 02:17 . 2008-08-25 02:17 <REP> d-------- C:\Documents and Settings\walid\Application Data\Babylon
                            2008-08-25 02:17 . 2008-08-25 02:17 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Babylon
                            2008-08-25 00:52 . 2008-08-27 23:19 <REP> d-------- C:\Program Files\SUPERAntiSpyware
                            2008-08-25 00:50 . 2008-08-25 00:50 <REP> d-------- C:\Documents and Settings\walid\Application Data\DivX
                            2008-08-25 00:44 . 2008-08-25 00:44 28,672 --a------ C:\WINDOWS\system32\ncmd.exe
                            2008-08-24 00:59 . 2008-08-24 01:06 <REP> d--h----- C:\LG3G
                            2008-08-24 00:58 . 2008-08-24 00:58 <REP> d-------- C:\Documents and Settings\walid\Application Data\LG Electronics
                            2008-08-24 00:54 . 2008-08-24 00:55 <REP> d-------- C:\Program Files\DivX
                            2008-08-24 00:53 . 2008-08-24 00:53 <REP> d-------- C:\Program Files\LG Electronics
                            2008-08-24 00:53 . 2007-07-11 10:45 21,632 --a------ C:\WINDOWS\system32\drivers\lgusbmodem.sys
                            2008-08-24 00:53 . 2007-07-11 15:51 19,840 --a------ C:\WINDOWS\system32\drivers\lgusbdiag.sys
                            2008-08-24 00:53 . 2007-07-11 10:40 12,416 --a------ C:\WINDOWS\system32\drivers\lgusbbus.sys
                            2008-08-24 00:52 . 2008-08-24 00:52 <REP> d-------- C:\Program Files\LG PC Suite 2
                            2008-08-24 00:51 . 2008-08-24 00:51 <REP> d-------- C:\Documents and Settings\walid\Application Data\InstallShield
                            2008-08-21 13:17 . 2008-08-21 13:22 <REP> d-------- C:\Program Files\YouTube Video Downloader
                            2008-08-16 11:13 . 2008-08-27 23:19 <REP> d-------- C:\Documents and Settings\walid\Application Data\SUPERAntiSpyware.com
                            2008-08-16 11:13 . 2008-08-16 11:13 <REP> d-------- C:\Documents and Settings\All Users\Application Data\SUPERAntiSpyware.com
                            2008-08-06 20:52 . 2008-08-27 23:17 <REP> d-------- C:\Program Files\a-squared Anti-Malware
                            2008-07-30 00:47 . 2004-08-04 00:54 21,504 --a------ C:\WINDOWS\system32\hidserv.dll
                            2008-07-30 00:47 . 2004-08-04 00:54 21,504 --a--c--- C:\WINDOWS\system32\dllcache\hidserv.dll
                            2008-07-30 00:47 . 2004-08-04 00:45 14,848 --a------ C:\WINDOWS\system32\drivers\kbdhid.sys
                            2008-07-30 00:47 . 2004-08-04 00:45 14,848 --a--c--- C:\WINDOWS\system32\dllcache\kbdhid.sys

                            .
                            (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                            .
                            2008-08-28 23:30 --------- d-----w C:\Documents and Settings\walid\Application Data\Skype
                            2008-08-28 23:26 --------- d-----w C:\Documents and Settings\walid\Application Data\skypePM
                            2008-08-28 10:31 --------- d-----w C:\Program Files\Spybot - Search & Destroy
                            2008-08-28 10:29 --------- d-----w C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
                            2008-08-27 12:23 --------- d-----w C:\Documents and Settings\walid\Application Data\WinEdt
                            2008-08-23 22:53 --------- d--h--w C:\Program Files\InstallShield Installation Information
                            2008-08-23 22:53 --------- d-----w C:\Program Files\Fichiers communs\InstallShield
                            2008-08-15 12:00 --------- d-----w C:\Documents and Settings\All Users\Application Data\Microsoft Help
                            2008-07-24 22:57 --------- d-----w C:\Documents and Settings\All Users\Application Data\WinZip
                            2008-07-21 08:17 5,632 ----a-w C:\WINDOWS\system32\drivers\StarOpen.sys
                            2008-07-19 11:56 --------- d-----w C:\Documents and Settings\walid\Application Data\VersionTracker Pro
                            2008-07-19 11:47 --------- d-----w C:\Program Files\TechTracker
                            2008-07-19 10:02 --------- d-----w C:\Program Files\Java
                            2008-07-18 15:19 --------- d-----w C:\Program Files\CamStudio
                            2008-07-07 20:31 253,952 ----a-w C:\WINDOWS\system32\es.dll
                            2008-06-24 16:23 74,240 ----a-w C:\WINDOWS\system32\mscms.dll
                            2008-06-23 15:40 663,552 ----a-w C:\WINDOWS\system32\wininet.dll
                            2008-06-20 17:41 247,808 ----a-w C:\WINDOWS\system32\mswsock.dll
                            2008-06-02 11:02 164 ----a-w C:\install.dat
                            2008-04-30 22:43 940 ----a-w C:\Documents and Settings\walid\Application Data\filterclsid.dat
                            2008-03-06 18:16 32 ----a-w C:\Documents and Settings\All Users\Application Data\ezsid.dat
                            .

                            ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
                            .
                            .
                            *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
                            REGEDIT4

                            [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                            "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 14:00 15360]
                            "MsnMsgr"="C:\Program Files\MSN Messenger\MsnMsgr.Exe" [2007-09-04 23:40 6856704]
                            "Skype"="C:\Program Files\Skype\Phone\Skype.exe" [2008-02-06 19:21 21898024]
                            "updateMgr"="C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" [2006-03-30 16:45 313472]
                            "swg"="C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe" [2008-06-01 13:36 171448]

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                            "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 04:27 144784]
                            "SiSUSBRG"="C:\WINDOWS\SiSUSBrg.exe" [2002-07-12 19:15 106496]
                            "IgfxTray"="C:\WINDOWS\system32\igfxtray.exe" [2005-02-08 05:36 155648]
                            "HotKeysCmds"="C:\WINDOWS\system32\hkcmd.exe" [2005-02-08 05:32 126976]
                            "Apoint"="C:\Program Files\Apoint2K\Apoint.exe" [2003-12-05 08:22 159744]
                            "PowerManager"="C:\Program Files\Power Manager\PM.exe" [2005-03-30 16:07 159744]
                            "OdTray.exe"="C:\Program Files\Fujitsu Siemens Computers\Odyssey Client for Fujitsu Siemens Computers\OdTray.exe" [2005-05-18 16:14 1015871]
                            "DeviceDiscovery"="C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe" [2002-12-02 21:56 40960]
                            "TkBellExe"="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" [2008-02-27 18:41 185896]
                            "NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 11:50 155648]
                            "HPDJ Taskbar Utility"="C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb08.exe" [2003-03-11 12:08 172032]
                            "HP Software Update"="C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe" [2002-12-17 11:40 49152]
                            "SoundMan"="SOUNDMAN.EXE" [2005-01-20 15:04 77824 C:\WINDOWS\SOUNDMAN.EXE]
                            "AGRSMMSG"="AGRSMMSG.exe" [2004-07-22 08:38 88361 C:\WINDOWS\AGRSMMSG.exe]

                            [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                            "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-05 14:00 15360]

                            C:\Documents and Settings\walid\Menu D‚marrer\Programmes\D‚marrage\
                            MSN Pictures Displayer.lnk - C:\Program Files\MSN Pictures Displayer\MSN Pictures Displayer.exe [2005-05-28 11:35:25 4561920]

                            C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
                            Lancement rapide d'Adobe Reader.lnk - C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2008-04-23 03:38:16 29696]
                            WinZip Quick Pick.lnk - C:\Program Files\WinZip\WZQKPICK.EXE [2007-04-30 11:10:00 394856]

                            [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\OdysseyClient]
                            2008-01-10 09:49 106496 C:\WINDOWS\system32\odyEvent.dll

                            [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
                            SecurityProviders msapsspc.dllschannel.dlldigest.dllmsnsspc.dll

                            [HKEY_LOCAL_MACHINE\software\microsoft\security center]
                            "AntiVirusDisableNotify"=dword:00000001
                            "UpdatesDisableNotify"=dword:00000001

                            [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                            "%windir%\\system32\\sessmgr.exe"=
                            "C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
                            "C:\\Program Files\\Messenger\\msmsgs.exe"=
                            "C:\\WINDOWS\\pchealth\\helpctr\\binaries\\HelpCtr.exe"=
                            "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
                            "C:\\Program Files\\Real\\RealPlayer\\realplay.exe"=
                            "C:\\Program Files\\Skype\\Phone\\Skype.exe"=

                            [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
                            "443:UDP"= 443:UDP:*:Disabled:UDP port 443 ooVoo
                            "37674:TCP"= 37674:TCP:*:Disabled:TCP port 37674 ooVoo
                            "37674:UDP"= 37674:UDP:*:Disabled:UDP port 37674 ooVoo
                            "37675:UDP"= 37675:UDP:*:Disabled:UDP port 37675 ooVoo

                            R3 odysseyIM4;Odyssey Network Agent Miniport;C:\WINDOWS\system32\DRIVERS\odysseyIM4.sys [2005-05-18 14:52]
                            S3 Boonty Games;Boonty Games;C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe [2005-05-24 14:36]
                            S3 EKBfltr;ENE Keyboard Controller;C:\WINDOWS\system32\DRIVERS\EKBfltr.sys [2005-01-14 12:22]

                            [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{35320280-ef7f-11dc-a24c-0012f0d3a1cd}]
                            \Shell\AutoRun\command - E:\n2de.cmd
                            \Shell\explore\Command - E:\n2de.cmd
                            \Shell\open\Command - E:\n2de.cmd

                            [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{35320288-ef7f-11dc-a24c-0012f0d3a1cd}]
                            \Shell\AutoRun\command - E:\LaunchU3.exe -a

                            [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{6672f410-722d-11dd-a521-0012f0d3a1cd}]
                            \Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Wallpaper.vbs
                            \Shell\Explore\Command - Wscript \Wallpaper.vbs
                            \Shell\Open\Command - Wscript \Wallpaper.vbs

                            [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{8f870262-1851-11dd-a30a-0012f0d3a1cd}]
                            \Shell\??\command - taipingtianguov1.1.exe
                            \Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL taipingtianguov1.1.exe

                            [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{b393b590-b5d4-11da-a260-0012f0d3a1cd}]
                            \Shell\AutoRun\command - E:\3o.exe
                            \Shell\explore\Command - E:\3o.exe
                            \Shell\open\Command - E:\3o.exe

                            [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{d49a7440-c366-11dc-a190-0012f0d3a1cd}]
                            \Shell\AutoRun\command - E:\bpu.exe
                            \Shell\explore\Command - E:\bpu.exe
                            \Shell\open\Command - E:\bpu.exe

                            [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{dfdee880-b5c4-11da-a25f-0012f0d3a1cd}]
                            \Shell\AutoRun\command - E:\3o.exe
                            \Shell\explore\Command - E:\3o.exe
                            \Shell\open\Command - E:\3o.exe

                            [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{fe2f1d10-ec8a-11dc-a23c-0012f0d3a1cd}]
                            \Shell\AutoRun\command - E:\x6.bat
                            \Shell\explore\Command - E:\x6.bat
                            \Shell\open\Command - E:\x6.bat

                            *Newly Created Service* - CATCHME
                            *Newly Created Service* - WINIO
                            .
                            Contenu du dossier 'Scheduled Tasks/Tâches planifiées'

                            2008-08-28 C:\WINDOWS\Tasks\Vérifier les mises à jour de Windows Live Toolbar.job
                            - C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE [2006-09-27 17:39]
                            .
                            - - - - ORPHANS REMOVED - - - -

                            WebBrowser-{5A074B29-F830-49DE-A31B-26E51D6FD4D9} - C:\Program Files\AskBarFr\bar\bin\askBar_fr.dll
                            HKLM-Run-SpiderH - C:\WINDOWS\system32\SpiderH.vbs

                            **************************************************************************

                            catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                            Rootkit scan 2008-08-29 01:39:54
                            Windows 5.1.2600 Service Pack 2 NTFS

                            Balayage processus cachés ...

                            Balayage caché autostart entries ...

                            Balayage des fichiers cachés ...

                            Scan terminé avec succès
                            Les fichiers cachés: 0

                            **************************************************************************
                            .
                            Temps d'accomplissement: 2008-08-29 1:40:48
                            ComboFix-quarantined-files.txt 2008-08-28 23:40:45
                            ComboFix2.txt 2008-08-28 12:26:44

                            Pre-Run: 65,499,299,840 octets libres
                            Post-Run: 65,518,489,600 octets libres

                            182 --- E O F --- 2008-08-15 12:00:50
                            0
                            1. le deuxième rapport

                              Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 01:46:11, on 29/08/2008
                              Platform: Windows XP SP2 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                              Boot mode: Normal

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\Program Files\Fujitsu Siemens Computers\Odyssey Client for Fujitsu Siemens Computers\odClientService.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                              C:\WINDOWS\system32\igfxtray.exe
                              C:\WINDOWS\system32\hkcmd.exe
                              C:\WINDOWS\SOUNDMAN.EXE
                              C:\WINDOWS\AGRSMMSG.exe
                              C:\Program Files\Apoint2K\Apoint.exe
                              C:\Program Files\Power Manager\PM.exe
                              C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
                              C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                              C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb08.exe
                              C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\Program Files\MSN Messenger\MsnMsgr.Exe
                              C:\Program Files\Skype\Phone\Skype.exe
                              C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                              C:\Program Files\WinZip\WZQKPICK.EXE
                              C:\Program Files\Apoint2K\Apntex.exe
                              C:\Program Files\Skype\Plugin Manager\skypePM.exe
                              C:\WINDOWS\system32\notepad.exe
                              C:\WINDOWS\explorer.exe
                              C:\Program Files\Internet Explorer\IEXPLORE.EXE
                              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                              C:\Program Files\Windows Live Toolbar\msn_sl.exe

                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=66005
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=66005
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
                              O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                              O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                              O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                              O2 - BHO: AskBarFr BHO - {5A074B21-F830-49de-A31B-26E51D6FD4D9} - C:\Program Files\AskBarFr\bar\bin\askBar_fr.dll (file missing)
                              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                              O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                              O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                              O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
                              O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
                              O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
                              O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                              O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                              O4 - HKLM\..\Run: [Apoint] "C:\Program Files\Apoint2K\Apoint.exe"
                              O4 - HKLM\..\Run: [PowerManager] C:\Program Files\Power Manager\PM.exe
                              O4 - HKLM\..\Run: [OdTray.exe] "C:\Program Files\Fujitsu Siemens Computers\Odyssey Client for Fujitsu Siemens Computers\OdTray.exe"
                              O4 - HKLM\..\Run: [DeviceDiscovery] "C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe"
                              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                              O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                              O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb08.exe
                              O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe"
                              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                              O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                              O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_1_0
                              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                              O4 - Startup: MSN Pictures Displayer.lnk = C:\Program Files\MSN Pictures Displayer\MSN Pictures Displayer.exe
                              O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                              O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
                              O8 - Extra context menu item: &Enregistrer cette page dans MonAsk - res://C:\Program Files\AskBarFr\bar\bin\askBar_fr.dll/savewebpage.html
                              O8 - Extra context menu item: &Enregistrer l'image dans MonAsk - res://C:\Program Files\AskBarFr\bar\bin\askBar_fr.dll/saveimages.html
                              O8 - Extra context menu item: &Enregistrer l'image dans un dossier - res://C:\Program Files\AskBarFr\bar\bin\askBar_fr.dll/saveimagetofolder.html
                              O8 - Extra context menu item: &Enregistrer la page dans un dossier… - res://C:\Program Files\AskBarFr\bar\bin\askBar_fr.dll/savepagetofolder.html
                              O8 - Extra context menu item: &Enregistrer le lien dans MonAsk - res://C:\Program Files\AskBarFr\bar\bin\askBar_fr.dll/savelink.html
                              O8 - Extra context menu item: &Enregistrer le lien dans un dossier - res://C:\Program Files\AskBarFr\bar\bin\askBar_fr.dll/saveltof.html
                              O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                              O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                              O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst20040510.cab
                              O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
                              O17 - HKLM\System\CCS\Services\Tcpip\..\{FF4405A7-048A-4750-AC06-597E612A5F29}: NameServer = 193.95.122.40 193.95.93.77
                              O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                              O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                              O23 - Service: Odyssey Client for Fujitsu Siemens Computers (odClientService) - Funk Software, Inc. - C:\Program Files\Fujitsu Siemens Computers\Odyssey Client for Fujitsu Siemens Computers\odClientService.exe
                              0
                              1. Contributeur sécurité
                                vire le fichier askbarfr

                                C:\Program Files\AskBarFr

                                __________________

                                tu as quel antivirus???

                                __________________

                                relance hijackhtis, fais do a system scan only et fix ces lignes (fix cheked)

                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=66005
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=66005

                                O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)

                                O2 - BHO: AskBarFr BHO - {5A074B21-F830-49de-A31B-26E51D6FD4D9} - C:\Program Files\AskBarFr\bar\bin\askBar_fr.dll (file missing)

                                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"

                                O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
                                O8 - Extra context menu item: &Enregistrer cette page dans MonAsk - res://C:\Program Files\AskBarFr\bar\bin\askBar_fr.dll/savewebpage.html
                                O8 - Extra context menu item: &Enregistrer l'image dans MonAsk - res://C:\Program Files\AskBarFr\bar\bin\askBar_fr.dll/saveimages.html
                                O8 - Extra context menu item: &Enregistrer l'image dans un dossier - res://C:\Program Files\AskBarFr\bar\bin\askBar_fr.dll/saveimagetofolder.html
                                O8 - Extra context menu item: &Enregistrer la page dans un dossier… - res://C:\Program Files\AskBarFr\bar\bin\askBar_fr.dll/savepagetofolder.html
                                O8 - Extra context menu item: &Enregistrer le lien dans MonAsk - res://C:\Program Files\AskBarFr\bar\bin\askBar_fr.dll/savelink.html
                                O8 - Extra context menu item: &Enregistrer le lien dans un dossier - res://C:\Program Files\AskBarFr\bar\bin\askBar_fr.dll/saveltof.html
                                0
                                1. j'ai fais ce que vous m'avez demandé et j'ai redémarré mon PC et il m'est affiché une autre fois le message suivant
                                  Hi !!! walid ! dont worry i am a friend! Have a nice day
                                  que dois je faire
                                  merci
                                  0
                                  1. Contributeur sécurité
                                    tu as quel antivirus???
                                    0
                                    1. jai pa un antivirus en particulier
                                      0
                                      • 1
                                      • 2
                                      • 3