Petit Doute de virus

Bonjour,
Voila mon probleme, depuis quelque temps mon pc est plus lent et j'ai plus de processus qui ce lance au demarage de windows, j'ai de gros doute d'avoir choper un virus!
Merci d'avance pour votre aide!

Voila un rapport d'Hijackthis :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:49:40, on 29/09/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\arservice.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\PnkBstrB.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology\ELService.exe
C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Mumble\dbus-daemon.exe
C:\Program Files\Steam\Steam.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\Hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: MegaIEMn - {bf00e119-21a3-4fd1-b178-3b8537e75c92} - C:\Program Files\Megaupload\Mega Manager\MegaIEMn.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
O4 - HKLM\..\Run: [CTCheck] C:\Program Files\Creative\Creative ZEN\ZEN Media Explorer\CTCheck.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
O4 - Startup: ForeverPES v1.0.lnk.disabled
O4 - Startup: MorphVOXPro.lnk.disabled
O4 - Startup: Outil de notification Live Search.lnk.disabled
O4 - Global Startup: HP Digital Imaging Monitor.lnk.disabled
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk.disabled
O4 - Global Startup: Logitech Desktop Messenger.lnk.disabled
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxentelechargement.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553545500} - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: Intel® Quick Resume Technology Drivers (ELService) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology\ELService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMon) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\HPZIPM12.EXE
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
O23 - Service: BitDefender Communicator (XCOMM) - BitDefender - C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe

--
End of file - 9251 bytes
Configuration: Windows XP
Firefox 3.0.1

16 réponses

  1. Contributeur sécurité
    slt

    bitdefender ne trouve pas d'infection?
    -1
    1. Non il ne trouve rien! Mais pour un cheval de troi il avait deja rien trouvé!

      svp aidez moi
      0
      1. sinon tu peux télécharger MBAM et faire un scan complet pour voir si tu es infecté...
        -1
        1. Voila le rapport MBAM :

          Malwarebytes' Anti-Malware 1.28
          Version de la base de données: 1226
          Windows 5.1.2600 Service Pack 2

          01/10/2008 19:28:06
          mbam-log-2008-10-01 (19-28-06).txt

          Type de recherche: Examen rapide
          Eléments examinés: 62349
          Temps écoulé: 20 minute(s), 8 second(s)

          Processus mémoire infecté(s): 0
          Module(s) mémoire infecté(s): 0
          Clé(s) du Registre infectée(s): 1
          Valeur(s) du Registre infectée(s): 0
          Elément(s) de données du Registre infecté(s): 0
          Dossier(s) infecté(s): 0
          Fichier(s) infecté(s): 5

          Processus mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Module(s) mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Clé(s) du Registre infectée(s):
          HKEY_CURRENT_USER\SOFTWARE\MediaHoldings (Adware.PlayMP3Z) -> Quarantined and deleted successfully.

          Valeur(s) du Registre infectée(s):
          (Aucun élément nuisible détecté)

          Elément(s) de données du Registre infecté(s):
          (Aucun élément nuisible détecté)

          Dossier(s) infecté(s):
          (Aucun élément nuisible détecté)

          Fichier(s) infecté(s):
          C:\WINDOWS\system32\mljgg.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
          C:\WINDOWS\system32\awtqp.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
          C:\WINDOWS\system32\vtuts.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
          C:\WINDOWS\system32\awvvs.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
          C:\WINDOWS\system32\jkkli.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
          0
          1. tu vois de petites différences ? ton pc est-il plus rapide ?
            -1
            1. je n'est pas encore redemarrer donc je te dit sa des qu'il a reboot!
              0
              1. Contributeur sécurité
                télécharge combofix (par sUBs) ici :

                http://download.bleepingcomputer.com/sUBs/ComboFix.exe

                et enregistre le sur le bureau.
                déconnecte toi d'internet et ferme toutes tes applications.

                désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)

                double-clique sur combofix.exe et suis les instructions

                à la fin, il va produire un rapport C:\ComboFix.txt

                réactive ton parefeu, ton antivirus, la garde de ton antispyware

                copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.

                Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.

                Tu as un tutoriel complet ici :

                https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

                _______________________

                colle un nouveau rapport hijackthis
                Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

                ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

                Ensuite avec Explorer créer un dossier c:\hijackthis
                Décompresser Hijackthis dans ce dossier.
                C'est important pour les sauvegardes."
                -1
                1. J'ai suivie tes conseille a la lettre, voila un rapport hijackthis

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 21:03:57, on 02/10/2008
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v7.00 (7.00.6000.16705)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                  C:\WINDOWS\arservice.exe
                  C:\WINDOWS\system32\CTsvcCDA.exe
                  C:\WINDOWS\eHome\ehRecvr.exe
                  C:\WINDOWS\eHome\ehSched.exe
                  C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
                  C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\HPZIPM12.EXE
                  C:\WINDOWS\system32\PnkBstrA.exe
                  C:\WINDOWS\system32\PnkBstrB.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
                  C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology\ELService.exe
                  C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
                  C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
                  C:\WINDOWS\system32\dllhost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\HP\KBD\KBD.EXE
                  C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
                  C:\WINDOWS\explorer.exe
                  C:\WINDOWS\system32\notepad.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Mozilla Firefox\firefox.exe
                  C:\WINDOWS\system32\wuauclt.exe
                  C:\Hijackthis\eden.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                  O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
                  O2 - BHO: MegaIEMn - {bf00e119-21a3-4fd1-b178-3b8537e75c92} - C:\Program Files\Megaupload\Mega Manager\MegaIEMn.dll
                  O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                  O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
                  O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll
                  O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                  O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
                  O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                  O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
                  O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                  O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                  O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
                  O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                  O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                  O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                  O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                  O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxentelechargement.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
                  O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553545500} - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                  O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
                  O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
                  O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                  O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                  O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                  O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
                  O23 - Service: Intel® Quick Resume Technology Drivers (ELService) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology\ELService.exe
                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMon) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                  O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
                  O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\HPZIPM12.EXE
                  O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
                  O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
                  O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
                  O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
                  O23 - Service: BitDefender Communicator (XCOMM) - BitDefender - C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
                  0
                  1. J'ai aussi oublier de vous dire que une fois sur deux quand j'éteint mon ordinateur il reste bloquer sur "enregistrement de vos paramètre" si vous avez une idée du probleme faite moi signe!

                    Merci d'avance!
                    0
                    1. Contributeur sécurité
                      le rapport combofix?
                      -1
                      1. ah oui j'avais oublié dsl

                        ComboFix 08-10-01.06 - HP_Administrateur 2008-10-02 20:28:58.1 - NTFSx86
                        Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.568 [GMT 2:00]
                        Lancé depuis: C:\Documents and Settings\HP_Administrateur\Bureau\ComboFix.exe
                        Commutateurs utilisés :: C:\Documents and Settings\HP_Administrateur\Bureau\WindowsXP-KB310994-SP2-Pro-BootDisk-FRA.exe
                        * Un nouveau point de restauration a été créé
                        .

                        (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                        .

                        C:\install.exe
                        C:\WINDOWS\system32\_004677_.tmp.dll
                        C:\WINDOWS\system32\_004678_.tmp.dll
                        C:\WINDOWS\system32\_004679_.tmp.dll
                        C:\WINDOWS\system32\_004680_.tmp.dll
                        C:\WINDOWS\system32\_004687_.tmp.dll
                        C:\WINDOWS\system32\_004688_.tmp.dll
                        C:\WINDOWS\system32\_004689_.tmp.dll
                        C:\WINDOWS\system32\_004690_.tmp.dll
                        C:\WINDOWS\system32\_004692_.tmp.dll
                        C:\WINDOWS\system32\_004693_.tmp.dll
                        C:\WINDOWS\system32\_004696_.tmp.dll
                        C:\WINDOWS\system32\_004697_.tmp.dll
                        C:\WINDOWS\system32\_004699_.tmp.dll
                        C:\WINDOWS\system32\_004700_.tmp.dll
                        C:\WINDOWS\system32\_004701_.tmp.dll
                        C:\WINDOWS\system32\_004703_.tmp.dll
                        C:\WINDOWS\system32\_004706_.tmp.dll
                        C:\WINDOWS\system32\_004707_.tmp.dll
                        C:\WINDOWS\system32\_004711_.tmp.dll
                        C:\WINDOWS\system32\_004712_.tmp.dll
                        C:\WINDOWS\system32\_004714_.tmp.dll
                        C:\WINDOWS\system32\_004716_.tmp.dll
                        C:\WINDOWS\system32\_004717_.tmp.dll
                        C:\WINDOWS\system32\_004719_.tmp.dll
                        C:\WINDOWS\system32\_004720_.tmp.dll
                        C:\WINDOWS\system32\_004721_.tmp.dll
                        C:\WINDOWS\system32\_004722_.tmp.dll
                        C:\WINDOWS\system32\_004723_.tmp.dll
                        C:\WINDOWS\system32\_004726_.tmp.dll
                        C:\WINDOWS\system32\_004727_.tmp.dll
                        C:\WINDOWS\system32\_004728_.tmp.dll
                        C:\WINDOWS\system32\_004729_.tmp.dll
                        C:\WINDOWS\system32\_004730_.tmp.dll
                        C:\WINDOWS\system32\_004735_.tmp.dll
                        C:\WINDOWS\system32\_004737_.tmp.dll
                        C:\WINDOWS\system32\MSINET.oca
                        D:\Autorun.inf

                        .
                        ((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
                        .

                        -------\Legacy_BOONTY_GAMES
                        -------\Legacy_MCHINJDRV
                        -------\Service_Boonty Games

                        ((((((((((((((((((((((((((((( Fichiers créés du 2008-09-02 au 2008-10-02 ))))))))))))))))))))))))))))))))))))
                        .

                        2008-10-01 19:40 . 2008-10-01 19:40 <REP> d-------- C:\Program Files\CCleaner
                        2008-10-01 19:06 . 2008-10-01 19:06 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
                        2008-10-01 19:06 . 2008-10-01 19:06 <REP> d-------- C:\Documents and Settings\HP_Administrateur\Application Data\Malwarebytes
                        2008-10-01 19:06 . 2008-10-01 19:06 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
                        2008-10-01 19:06 . 2008-09-10 00:04 38,528 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys
                        2008-10-01 19:06 . 2008-09-10 00:03 17,200 --a------ C:\WINDOWS\system32\drivers\mbam.sys
                        2008-09-23 20:00 . 2008-09-23 20:02 <REP> d-------- C:\Downloads
                        2008-09-23 19:58 . 2008-09-23 20:05 <REP> d-------- C:\Program Files\FlashGet
                        2008-09-18 18:51 . 2008-09-18 19:10 <REP> d-------- C:\Documents and Settings\HP_Administrateur\Application Data\Spore
                        2008-09-15 17:47 . 2008-09-24 21:19 <REP> d-------- C:\Documents and Settings\HP_Administrateur\Application Data\Creative
                        2008-09-15 17:37 . 2008-09-15 17:44 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Creative
                        2008-09-15 17:36 . 2008-09-15 17:36 <REP> d-------- C:\Program Files\Fichiers communs\Creative
                        2008-09-15 17:36 . 2008-09-15 17:37 <REP> d--h----- C:\Program Files\Creative Installation Information
                        2008-09-15 17:36 . 1999-12-12 19:01 44,032 --------- C:\WINDOWS\system32\CTSVCCDA.EXE
                        2008-09-15 17:36 . 1999-11-17 19:00 25,088 --------- C:\WINDOWS\system32\CTSVCCTL.EXE
                        2008-09-11 20:08 . 2008-09-11 20:29 <REP> d-------- C:\WINDOWS\system32\fr
                        2008-09-11 20:08 . 2008-09-11 20:29 <REP> d-------- C:\WINDOWS\system32\bits
                        2008-09-11 20:08 . 2008-09-11 20:25 <REP> d-------- C:\WINDOWS\l2schemas
                        2008-09-11 19:55 . 2007-10-25 18:43 8,516,608 --a------ C:\WINDOWS\system32\dllcache\shell32.dll
                        2008-09-09 19:03 . 2008-04-14 04:33 8,517,632 --------- C:\WINDOWS\system32\SET2E3.tmp
                        2008-09-09 19:02 . 2008-04-14 04:33 2,843,136 --a------ C:\WINDOWS\system32\SET3C5.tmp
                        2008-09-09 19:01 . 2008-04-14 04:33 332,800 --------- C:\WINDOWS\system32\SET42D.tmp
                        2008-09-09 19:00 . 2008-04-14 04:34 1,037,824 --a------ C:\WINDOWS\SET55E.tmp
                        2008-09-09 18:59 . 2008-04-14 04:33 1,097,728 --a------ C:\WINDOWS\system32\SET47F.tmp
                        2008-09-09 18:58 . 2008-04-14 04:33 1,267,200 --a------ C:\WINDOWS\system32\SET4ED.tmp
                        2008-09-09 18:57 . 2008-04-14 04:33 193,536 --a------ C:\WINDOWS\system32\SET538.tmp
                        2008-09-09 18:57 . 2008-04-14 04:33 143,360 --a------ C:\WINDOWS\system32\SET534.tmp
                        2008-09-09 18:57 . 2008-04-14 04:33 125,952 --a------ C:\WINDOWS\system32\SET52D.tmp
                        2008-09-09 18:57 . 2008-04-14 04:33 98,304 --a------ C:\WINDOWS\system32\SET536.tmp
                        2008-09-09 18:57 . 2008-04-14 04:33 44,544 --a------ C:\WINDOWS\system32\SET530.tmp
                        2008-09-09 18:10 . 2008-09-11 20:11 <REP> d-------- C:\WINDOWS\system32\CatRoot_bak
                        2008-09-06 19:29 . 2003-10-27 15:06 115,016 -ra------ C:\WINDOWS\system32\MSINET.OCX
                        2008-09-06 19:29 . 2003-10-27 15:06 69,632 -ra------ C:\WINDOWS\system32\xmltok.dll
                        2008-09-06 19:29 . 2003-10-27 15:06 36,864 -ra------ C:\WINDOWS\system32\xmlparse.dll
                        2008-09-06 19:29 . 2003-10-27 15:06 35,840 -ra------ C:\WINDOWS\system32\comdlg32.oca
                        2008-09-06 19:29 . 2003-10-27 15:06 26,096 -ra------ C:\WINDOWS\system32\xmlinst.exe
                        2008-09-04 16:47 . 2008-09-06 13:21 82 --a------ C:\WINDOWS\mafosav.INI
                        2008-09-04 11:59 . 2008-09-10 18:26 50 --a------ C:\WINDOWS\MegaManager.INI
                        2008-09-04 11:56 . 2008-09-04 11:56 <REP> d-------- C:\Documents and Settings\HP_Administrateur\Application Data\Megaupload
                        2008-09-04 11:56 . 2008-09-04 11:56 <REP> d-------- C:\Documents and Settings\HP_Administrateur\Application Data\EmailNotifier
                        2008-09-04 11:56 . 2008-09-04 11:56 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Megaupload
                        2008-09-04 11:56 . 2008-09-04 11:56 <REP> d-------- C:\Documents and Settings\All Users\Application Data\EmailNotifier
                        2008-09-04 11:55 . 2008-09-04 11:55 <REP> d-------- C:\Program Files\Megaupload
                        2008-09-04 11:55 . 2008-09-04 11:55 <REP> d-------- C:\Documents and Settings\HP_Administrateur\Application Data\InstallShield
                        2008-09-03 19:05 . 2008-09-03 19:05 <REP> d-------- C:\WINDOWS\Diner Dash 3-in-1
                        2008-09-03 19:05 . 2008-09-03 19:06 <REP> d-------- C:\Program Files\Diner Dash 3-in-1
                        2008-09-02 22:23 . 2008-09-03 22:04 <REP> d-------- C:\Documents and Settings\HP_Administrateur\Application Data\PlayFirst
                        2008-09-02 22:23 . 2008-09-03 20:53 <REP> d-------- C:\Documents and Settings\All Users\Application Data\PlayFirst
                        2008-09-02 22:22 . 2008-09-02 22:22 <REP> d-------- C:\Program Files\Fichiers communs\BOONTY Shared
                        2008-09-02 22:22 . 2008-09-02 22:22 <REP> d-------- C:\Documents and Settings\All Users\Application Data\BOONTY
                        2008-09-02 22:21 . 2008-09-02 22:21 <REP> d-------- C:\Program Files\BoontyGames
                        2008-09-02 22:21 . 2008-09-02 22:21 <REP> d-------- C:\Program Files\Boonty
                        2008-09-02 21:32 . 2006-10-26 19:56 32,592 --a------ C:\WINDOWS\system32\msonpmon.dll
                        2008-09-02 21:30 . 2008-09-02 21:30 <REP> d-------- C:\Program Files\Microsoft.NET
                        2008-09-02 21:28 . 2008-09-02 21:28 <REP> d-------- C:\WINDOWS\SHELLNEW
                        2008-09-02 21:26 . 2008-09-11 18:23 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Microsoft Help
                        2008-09-02 21:25 . 2008-09-02 21:25 <REP> dr-h----- C:\MSOCache

                        .
                        (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                        .
                        2008-10-02 16:00 --------- d-----w C:\Program Files\Steam
                        2008-10-01 20:27 --------- d-----w C:\Documents and Settings\HP_Administrateur\Application Data\mIRC
                        2008-10-01 18:51 --------- d-----w C:\Program Files\mIRC
                        2008-10-01 18:07 --------- d-----w C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
                        2008-10-01 17:35 --------- d-----w C:\Documents and Settings\All Users\Application Data\Lavasoft
                        2008-09-30 19:18 --------- d-----w C:\Program Files\Mumble
                        2008-09-29 18:20 --------- d-----w C:\Program Files\Sony
                        2008-09-29 18:20 --------- d-----w C:\Documents and Settings\All Users\Application Data\Sony
                        2008-09-29 18:02 --------- d--h--w C:\Program Files\InstallShield Installation Information
                        2008-09-29 15:55 --------- d-----w C:\Documents and Settings\HP_Administrateur\Application Data\FileZilla
                        2008-09-25 15:23 --------- d-----w C:\Program Files\Messenger Plus! Live
                        2008-09-22 18:04 --------- d-----w C:\Documents and Settings\HP_Administrateur\Application Data\LimeWire
                        2008-09-21 15:45 --------- d-----w C:\Program Files\Ubisoft
                        2008-09-18 16:53 --------- d-----w C:\Program Files\Electronic Arts
                        2008-09-15 18:46 --------- d-----w C:\Documents and Settings\HP_Administrateur\Application Data\U3
                        2008-09-15 17:50 --------- d-s---w C:\Program Files\HLSW
                        2008-09-15 17:50 --------- d-----w C:\Documents and Settings\HP_Administrateur\Application Data\HLSW
                        2008-09-15 15:38 --------- d-----w C:\Program Files\Creative
                        2008-09-09 19:23 --------- d-----w C:\Documents and Settings\HP_Administrateur\Application Data\OpenOffice.org2
                        2008-09-02 19:32 --------- d-----w C:\Program Files\Microsoft Works
                        2008-09-02 17:17 20,672 ----a-w C:\Documents and Settings\HP_Administrateur\Application Data\wklnhst.dat
                        2008-08-29 13:28 --------- d-----w C:\Program Files\Illustrate
                        2008-08-29 13:28 --------- d-----w C:\Documents and Settings\HP_Administrateur\Application Data\AccurateRip
                        2008-08-27 09:33 --------- d-----w C:\Documents and Settings\HP_Administrateur\Application Data\Publish Providers
                        2008-08-27 09:32 --------- d-----w C:\Documents and Settings\HP_Administrateur\Application Data\Sony
                        2008-08-25 07:03 --------- d-----w C:\Program Files\Sony Setup
                        2008-08-19 20:24 --------- d-----w C:\Program Files\Microsoft Silverlight
                        2008-08-18 13:10 --------- d-----w C:\Program Files\GOA
                        2008-08-17 17:18 --------- d-----w C:\Program Files\Sony Corporation
                        2008-08-17 09:00 --------- d-----w C:\Program Files\Fichiers communs\Real
                        2008-08-06 19:53 --------- d-----w C:\Program Files\PIXELA
                        .

                        ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
                        .
                        .
                        *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
                        REGEDIT4

                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                        "Recguard"="C:\WINDOWS\SMINST\RECGUARD.EXE" [2005-07-22 237568]
                        "KBD"="C:\HP\KBD\KBD.EXE" [2005-02-02 61440]
                        "BDAgent"="C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe" [2008-09-16 368640]

                        [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
                        "InstallVisualStyle"= C:\WINDOWS\Resources\Themes\Royale\Royale.msstyles
                        "InstallTheme"= C:\WINDOWS\Resources\Themes\Royale.theme

                        [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
                        "VIDC.XFR1"= xfcodec.dll

                        [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
                        "EnableFirewall"= 0 (0x0)

                        [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                        "%windir%\\system32\\sessmgr.exe"=
                        "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe"=
                        "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"=
                        "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe"=
                        "C:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe"=
                        "C:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"=
                        "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"=
                        "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"=
                        "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe"=
                        "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe"=
                        "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"=
                        "C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"=
                        "C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqDIA.exe"=
                        "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe"=
                        "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
                        "C:\\Program Files\\Messenger\\msmsgs.exe"=
                        "C:\\Program Files\\Cyanide\\GameCenter\\GameCenter.exe"=
                        "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
                        "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
                        "C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"=
                        "C:\\Program Files\\LimeWire\\LimeWire.exe"=
                        "C:\\Program Files\\Steam\\SteamApps\\serialbuveur69\\counter-strike source\\hl2.exe"=
                        "C:\\Program Files\\mIRC\\mirc.exe"=
                        "C:\\Program Files\\Cyanide\\Pro Cycling Manager - Saison 2006\\PCM.exe"=
                        "C:\\Program Files\\Sports Interactive\\Football Manager 2008\\fm.exe"=
                        "C:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE"=

                        R0 sfdrv01a;StarForce Protection Environment Driver (version 1.x.a);C:\WINDOWS\system32\drivers\sfdrv01a.sys [2006-07-05 63352]
                        R3 3xHybrid;3xHybrid service;C:\WINDOWS\system32\DRIVERS\3xHybrid.sys [2005-10-03 2799488]
                        R3 Bdfndisf;BitDefender Firewall NDIS Filter Service;C:\WINDOWS\system32\DRIVERS\bdfndisf.sys [2008-06-24 86792]
                        R3 gHidPnp;USB Device Enhanced Function Driver;C:\WINDOWS\system32\Drivers\gHidPnp.Sys [2006-07-14 14848]
                        R3 gMouUsb;USB Mouse Device Drv;C:\WINDOWS\system32\DRIVERS\gMouUsb.sys [2006-07-14 9984]
                        R3 SCREAMINGBDRIVER;Screaming Bee Audio;C:\WINDOWS\system32\drivers\ScreamingBAudio.sys [2006-09-26 21920]
                        R3 usbstor;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-10 26496]
                        S3 gMouPS2;PS2 Scroll Mouse Device;C:\WINDOWS\system32\DRIVERS\gMouPS2.sys [2006-07-12 17408]
                        S3 pfsvgae;pfsvgae;C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\pfsvgae.sys [ ]
                        S3 usbscan;Pilote de scanneur USB;C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 15104]
                        S3 WN5301;LIteon Wireless PCI Network Adapter Service;C:\WINDOWS\system32\DRIVERS\wn5301.sys [2005-10-05 468768]
                        S3 WN5401;Liteon Wireless LAN PCI 802.11 a/b/g adapter WN5401A;C:\WINDOWS\system32\DRIVERS\wn5401.sys [2005-01-07 449920]

                        [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
                        bdx REG_MULTI_SZ scan

                        [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\D]
                        \Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Info.exe protect.ed 480 480

                        [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\F]
                        \Shell\AutoRun\command - F:\LaunchU3.exe -a

                        [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\L]
                        \Shell\AutoRun\command - L:\wd_windows_tools\setup.exe

                        [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{1abf4dcf-c84f-11dc-9adc-0002e348e301}]
                        \Shell\AutoRun\command - G:\LaunchU3.exe -a

                        [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{25b83051-ea07-11dc-9b45-0015f2a4a149}]
                        \Shell\AutoRun\command - F:\LaunchU3.exe -a

                        [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{cc3ebc1b-071c-11dd-9ba1-0015f2a4a149}]
                        \Shell\AutoRun\command - K:\wd_windows_tools\setup.exe
                        .
                        - - - - ORPHELINS SUPPRIMES - - - -

                        WebBrowser-{A057A204-BACC-4D26-C39E-35F1D2A32EC8} - (no file)
                        Notify-dimsntfy - (no file)

                        .
                        ------- Examen supplémentaire -------
                        .
                        FireFox -: Profile - C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\t5tetqii.default\
                        FireFox -: prefs.js - STARTUP.HOMEPAGE - hxxp://www.google.fr/
                        FF -: plugin - C:\Program Files\Adobe\Acrobat 7.0\Reader\browser\nppdf32.dll
                        FF -: plugin - C:\Program Files\Java\jre1.5.0_05\bin\NPJava11.dll
                        FF -: plugin - C:\Program Files\Java\jre1.5.0_05\bin\NPJava12.dll
                        FF -: plugin - C:\Program Files\Java\jre1.5.0_05\bin\NPJava13.dll
                        FF -: plugin - C:\Program Files\Java\jre1.5.0_05\bin\NPJava14.dll
                        FF -: plugin - C:\Program Files\Java\jre1.5.0_05\bin\NPJava32.dll
                        FF -: plugin - C:\Program Files\Java\jre1.5.0_05\bin\NPJPI150_05.dll
                        FF -: plugin - C:\Program Files\Java\jre1.5.0_05\bin\NPOJI610.dll
                        .

                        **************************************************************************

                        catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                        Rootkit scan 2008-10-02 20:46:42
                        Windows 5.1.2600 Service Pack 2 NTFS

                        Recherche de processus cachés ...

                        Recherche d'éléments en démarrage automatique cachés ...

                        Recherche de fichiers cachés ...

                        Scan terminé avec succès
                        Fichiers cachés: 0

                        **************************************************************************

                        [HKEY_LOCAL_MACHINE\System\ControlSet002\Services\bdfsfltr]
                        "ImagePath"=hex:73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,44,00,52,\

                        [HKEY_LOCAL_MACHINE\System\ControlSet002\Services\bdfsfltr]
                        "ImagePath"=hex:73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,44,00,52,\
                        .
                        ------------------------ Autres processus actifs ------------------------
                        .
                        C:\WINDOWS\system32\ati2evxx.exe
                        C:\WINDOWS\system32\ati2evxx.exe
                        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                        C:\WINDOWS\arservice.exe
                        C:\WINDOWS\system32\CTSVCCDA.EXE
                        C:\WINDOWS\ehome\ehrecvr.exe
                        C:\WINDOWS\ehome\ehSched.exe
                        C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
                        C:\WINDOWS\system32\spool\drivers\w32x86\3\HPZIPM12.EXE
                        C:\WINDOWS\system32\PnkBstrA.exe
                        C:\WINDOWS\system32\PnkBstrB.exe
                        C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
                        C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology\ELService.exe
                        C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
                        C:\WINDOWS\ehome\mcrdsvc.exe
                        C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
                        C:\WINDOWS\system32\dllhost.exe
                        C:\WINDOWS\system32\wscntfy.exe
                        .
                        **************************************************************************
                        .
                        Heure de fin: 2008-10-02 20:59:33 - La machine a redémarré
                        ComboFix-quarantined-files.txt 2008-10-02 18:59:30

                        Avant-CF: 112ÿ149ÿ610ÿ496 octets libres
                        Après-CF: 112,433,217,536 octets libres

                        275 --- E O F --- 2008-09-17 12:05:07
                        0
                        1. Contributeur sécurité
                          slt
                          ma souris m'a lachée alors pas facile....

                          peux tu télécharger le logiciel SDFIX et le lancer et me coller un rapport?

                          en attendant que j'en achète une autre...

                          rq: pour trouver SDFIx tape le dans google avec mon pseudo et tu aura la procedure

                          ensuite remet un rapport hijakchits et dis tes soucis

                          a plus
                          -1
                          1. Voici le rapport SDfix :

                            [b]SDFix: Version 1.228 [/b]
                            Run by HP_Administrateur on 05/10/2008 at 12:08

                            Microsoft Windows XP [version 5.1.2600]
                            Running From: C:\Documents and Settings\HP_Administrateur\Bureau\SDFix\SDFix

                            [b]Checking Services [/b]:

                            Restoring Default Security Values
                            Restoring Default Hosts File

                            Rebooting

                            [b]Checking Files [/b]:

                            No Trojan Files Found

                            Removing Temp Files

                            [b]ADS Check [/b]:

                            [b]Final Check [/b]:

                            catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                            Rootkit scan 2008-10-05 12:31:57
                            Windows 5.1.2600 Service Pack 2 NTFS

                            scanning hidden processes ...

                            scanning hidden services & system hive ...

                            [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
                            "p0"="C:\Program Files\DAEMON Tools Lite\"
                            "h0"=dword:00000000
                            "khjeh"=hex:74,3c,55,19,82,b4,11,8c,1f,bb,98,e1,ed,1c,88,5a,6b,e9,ef,14,2a,..

                            [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
                            "a0"=hex:20,01,00,00,0f,96,f3,b5,35,c0,34,8c,2b,1d,df,8d,71,80,de,f2,51,..
                            "khjeh"=hex:08,e9,b8,ad,af,bb,e3,08,7f,76,80,f1,8f,92,00,fa,80,63,77,04,ff,..

                            [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
                            "khjeh"=hex:86,29,1a,45,9c,25,16,b6,1e,5a,e4,e1,a6,15,45,23,c1,7d,23,09,f1,..
                            [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg]
                            "s1"=dword:2df9c43f
                            "s2"=dword:110480d0
                            "h0"=dword:00000001

                            [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
                            "p0"="C:\Program Files\DAEMON Tools Lite\"
                            "h0"=dword:00000000
                            "khjeh"=hex:74,3c,55,19,82,b4,11,8c,1f,bb,98,e1,ed,1c,88,5a,6b,e9,ef,14,2a,..

                            [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
                            "a0"=hex:20,01,00,00,0f,96,f3,b5,35,c0,34,8c,2b,1d,df,8d,71,80,de,f2,51,..
                            "khjeh"=hex:08,e9,b8,ad,af,bb,e3,08,7f,76,80,f1,8f,92,00,fa,80,63,77,04,ff,..

                            [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
                            "khjeh"=hex:86,29,1a,45,9c,25,16,b6,1e,5a,e4,e1,a6,15,45,23,c1,7d,23,09,f1,..
                            [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
                            "p0"="C:\Program Files\DAEMON Tools Lite\"
                            "h0"=dword:00000000
                            "khjeh"=hex:74,3c,55,19,82,b4,11,8c,1f,bb,98,e1,ed,1c,88,5a,6b,e9,ef,14,2a,..

                            [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
                            "a0"=hex:20,01,00,00,0f,96,f3,b5,35,c0,34,8c,2b,1d,df,8d,71,80,de,f2,51,..
                            "khjeh"=hex:08,e9,b8,ad,af,bb,e3,08,7f,76,80,f1,8f,92,00,fa,80,63,77,04,ff,..

                            [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
                            "khjeh"=hex:86,29,1a,45,9c,25,16,b6,1e,5a,e4,e1,a6,15,45,23,c1,7d,23,09,f1,..

                            scanning hidden registry entries ...

                            scanning hidden files ...

                            scan completed successfully
                            hidden processes: 0
                            hidden services: 0
                            hidden files: 0

                            [b]Remaining Services [/b]:

                            Authorized Application Key Export:

                            [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
                            "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                            "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe:*:Enabled:hpqtra08.exe"
                            "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe:*:Enabled:hpqste08.exe"
                            "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe:*:Enabled:hpofxm08.exe"
                            "C:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe:*:Enabled:hposfx08.exe"
                            "C:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe:*:Enabled:hposid01.exe"
                            "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe:*:Enabled:hpqscnvw.exe"
                            "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe:*:Enabled:hpqkygrp.exe"
                            "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe:*:Enabled:hpqcopy.exe"
                            "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe:*:Enabled:hpfccopy.exe"
                            "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe:*:Enabled:hpzwiz01.exe"
                            "C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"="C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe:*:Enabled:hpqphunl.exe"
                            "C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqDIA.exe"="C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqDIA.exe:*:Enabled:hpqdia.exe"
                            "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe:*:Enabled:hpoews01.exe"
                            "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
                            "C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
                            "C:\\Program Files\\Cyanide\\GameCenter\\GameCenter.exe"="C:\\Program Files\\Cyanide\\GameCenter\\GameCenter.exe:*:Enabled:GameCenter"
                            "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
                            "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
                            "C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"="C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe:*:Enabled:Logitech Desktop Messenger"
                            "C:\\Program Files\\LimeWire\\LimeWire.exe"="C:\\Program Files\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"
                            "C:\\Program Files\\Steam\\SteamApps\\serialbuveur69\\counter-strike source\\hl2.exe"="C:\\Program Files\\Steam\\SteamApps\\serialbuveur69\\counter-strike source\\hl2.exe:*:Enabled:hl2"
                            "C:\\Program Files\\mIRC\\mirc.exe"="C:\\Program Files\\mIRC\\mirc.exe:*:Enabled:mIRC"
                            "C:\\Program Files\\Cyanide\\Pro Cycling Manager - Saison 2006\\PCM.exe"="C:\\Program Files\\Cyanide\\Pro Cycling Manager - Saison 2006\\PCM.exe:*:Disabled:pcm"
                            "C:\\Program Files\\Sports Interactive\\Football Manager 2008\\fm.exe"="C:\\Program Files\\Sports Interactive\\Football Manager 2008\\fm.exe:*:Enabled:Football Manager 2008"
                            "C:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE"="C:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE:*:Enabled:Microsoft Office OneNote"

                            [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
                            "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                            "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
                            "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
                            "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
                            "C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"="C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe:*:Enabled:Logitech Desktop Messenger"

                            [b]Remaining Files [/b]:

                            [b]Files with Hidden Attributes [/b]:

                            Sun 14 Jan 2007 211 A.SHR --- "C:\BOOT.BAK"
                            Mon 28 Jan 2008 1,404,240 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\SDUpdate.exe"
                            Mon 28 Jan 2008 5,146,448 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe"
                            Mon 28 Jan 2008 2,097,488 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe"
                            Wed 15 Aug 2007 4,348 ..SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
                            Wed 14 Mar 2007 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv02.tmp"
                            Thu 7 Dec 2006 3,096,576 A..H. --- "C:\Documents and Settings\HP_Administrateur\Application Data\U3\temp\Launchpad Removal.exe"

                            [b]Finished![/b]

                            Puis le rapport Hijackthits:

                            Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 12:56:05, on 05/10/2008
                            Platform: Windows XP SP2 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v7.00 (7.00.6000.16705)
                            Boot mode: Normal

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\Ati2evxx.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\system32\Ati2evxx.exe
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\WINDOWS\arservice.exe
                            C:\WINDOWS\eHome\ehSched.exe
                            C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
                            C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\HPZIPM12.EXE
                            C:\WINDOWS\system32\svchost.exe
                            C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
                            C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology\ELService.exe
                            C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
                            C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
                            C:\WINDOWS\system32\dllhost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\HP\KBD\KBD.EXE
                            C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
                            C:\WINDOWS\system32\ctfmon.exe
                            C:\Program Files\Mozilla Firefox\firefox.exe
                            C:\Hijackthis\eden.exe

                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                            O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                            O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
                            O2 - BHO: MegaIEMn - {bf00e119-21a3-4fd1-b178-3b8537e75c92} - C:\Program Files\Megaupload\Mega Manager\MegaIEMn.dll
                            O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                            O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
                            O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll
                            O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                            O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
                            O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
                            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                            O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
                            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
                            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
                            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
                            O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                            O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                            O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
                            O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                            O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                            O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                            O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                            O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                            O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                            O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxentelechargement.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
                            O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553545500} - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                            O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
                            O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
                            O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                            O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                            O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                            O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
                            O23 - Service: Intel® Quick Resume Technology Drivers (ELService) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology\ELService.exe
                            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                            O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMon) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
                            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                            O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
                            O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\HPZIPM12.EXE
                            O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
                            O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
                            O23 - Service: BitDefender Communicator (XCOMM) - BitDefender - C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
                            0
                            1. ensuite, fais un nettoyage avec MBAM :

                              Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

                              Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre-le sur ton Bureau à partir de ce lien :

                              https://www.commentcamarche.net/telecharger/ 34055379 malwarebyte s anti malware

                              A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.

                              Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.

                              Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.

                              Redémarre ton ordinateur en mode sans échec

                              Relance MBAM grâce au raccourci présent sur ton bureau.

                              Dans l'onglet analyse, vérifie que "Exécuter un examen complet" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.

                              MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.

                              A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.

                              Si des malwares ont été détectés, leur liste s'affiche.
                              En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

                              MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

                              Ferme MBAM en cliquant sur Quitter.

                              Poste le rapport dans ta réponse
                              -1
                              1. Contributeur sécurité
                                analyse ceci sur virus total et colle les rapports: https://www.virustotal.com/gui/

                                C:\WINDOWS\system32\SET2E3.tmp
                                C:\WINDOWS\SET55E.tmp

                                _______________________

                                Telecharge FindyKill sur ton bureau :

                                --> http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe

                                --> Lance l installation avec les parametres par default

                                --> Double clic sur le raccourci FindyKill sur ton bureau

                                --> Au menu principal,choisi l option 1 (Recherche)

                                --> Post le rapport FindyKill.txt

                                Note : le rapport FindyKill.txt est sauvegardé a la racine du disque

                                ________________________

                                Voici une petite information sur Boonty games

                                Leur politique :

                                "Il se peut que nous partageons aussi des informations payantes avec des tiers
                                qui fournissent des services payants et partage des données regroupées montrant le type
                                et le nombre de jeux vidéos que vous téléchargez, votre age, votre sexe, vos occupations,
                                niveau d'éducation, localité géographique, données sur l'équipement de votre ordinateur,
                                internet et intérêts pour les jeux vidéos, activités et entraînement des jeux édités.
                                De plus, nous partageons les adresses email avec des tiers fournisseurs de compte mails
                                qui nous assistent en envoyant nos mails a de nombreux clients en même temps..."

                                Si tu n'y vois aucune objection , libre à toi ... on passe
                                -1
                                1. d'accord je te laisse tout faire jlpjlp
                                  -1