Virus msn message http://pseudo.bambok.com

Résolu
Bonjour,

j'envoie des messages à mes contacts sur msn : ils reçoivent des invitations du style "Hey pseudo want a $500 gift card? Go to this site they are giving them out for free, start by putting your email in the box, mine is in the mail and on the way http//pseudo.bambok.com". Je suis aussi fréquemment déconnectée de msn : un message m'indique que je me suis connectée à partir d'un autre ordinateur alors que ce n'est pas le cas.

J'ai essayé plusieurs antivirus (avast, avg, bitdefender, clean virus msn ...), aucun ne détecte quoique ce soit.
MSN FIX ne marche pas sur mon ordi : il se bloque lors du scan, même en mode sans echec et même en mode administrateur sous Vista.

Je ne vois vraiment plus quoi faire pour me débarasser de ce truc...

aidez-moi s'il vous plaît !
Configuration: Windows Vista
Internet Explorer 7.0

40 réponses

Résumé de la discussion

Des messages d'invitation frauduleux circulent via MSN, incitant à visiter des sites et à saisir son email, tandis que des alertes indiquent une connexion depuis un autre ordinateur malgré l'utilisation normale. Plusieurs solutions préconisent des outils de nettoyage et des scans en mode sans échec, notamment FindyKill, CCleaner et HijackThis, pour supprimer les entrées suspectes et corriger les paramètres modifiés. D'autres conseils évoquent la désactivation temporaire de l'UAC sous Vista et l'examen des rapports générés par des outils comme ToolBar-S&D ou Trend HijackThis pour identifier les infections et les redirections. Des échanges mentionnent que certaines infections proviennent de cracks et de keygens, ce qui suggère la suppression des fichiers associés et le recours à des outils de nettoyage plus complets.

Bobot (l’IA à votre service)
  1. Essaye un antivirus Payant qui sont Beaucoup plus performant que les antivirus gratuit. Par exemple essaye Kaspersky( 30€ pour un an et très très bon antivirus) Ou alors si rien ne marche format ton pc ^^ c'est le meuilleur moyens pour enlever tous les virus ;) Bonne chance !
    1. euh, j'ai déjà formaté (un autre ordinateur pour un autre problème) et ça me semble vraiment être l'ultime recours...

      Il n'y a rien d'autre à faire avant ?
      1. Salut essai sa:

        Télécharges MsnCleaner.zip de ElPiedra :

        msncleaner

        Décompresses le sur ton bureau. (Cliques droit sur le fichier .zip puis "Extraire tout").

        Démarrer en mode sans echec .

        /!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\

        Comment aller en Mode sans échec :
        1) Redémarres ton ordi .
        2) Tapotes la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip" .
        3) Tu tapotes jusqu' à l'apparition de l'écran avec les options de démarrage .
        4) Choisis la première option : Sans Échec , et valides en tapant sur [Entrée] .
        5) Choisis ton compte habituel ( et pas Administrateur ).
        attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreurs ...

        · Cliques sur MsnCleaner.exe pour le lancer.
        · Sous Language, cliques sur la petite flèche et choisis French.
        · Cliques sur le bouton Analyse.
        ->Si l'outil trouve une infection, cliques sur le bouton Supprimer .
        · A la fin du scan un rapport va être créé.

        -> Redémarres ton PC ( mode normal ).

        Postes le rapport C:\MsnCleaner\MsnCleaner.txt dans ta prochaine réponse ...
        1. Voilà, c'est fait (en mode sans échec). Aucune infection trouvée. Voici le rapport.

          - Logfile MSNCleaner 1.7.0 by www.forospyware.com
          - Created Logfile: 07/11/2008 on 18:52:42
          - Operative System: Windows Vista
          - Boot mode: Safe mode
          _________________________________________

          Detected files: 0
          Deleted file: 0
          Undeleted Files: 0

          <<<<<<< No file found >>>>>>>
          1. Re,

            télécharge hijackthis
            -> enregistre la cible sous .... "le bureau"

            -> Fais un double-clic sur "HJTInstall.exe" afin de lancer l'installation

            -> Clique sur Install ensuite sur "I Accept"

            -> Clique sur" Do a scan system and save log file"

            -> Le bloc-notes s'ouvrira, fais un copier-coller de tout son contenu ici dans ta prochaine réponse

            ->Tuto hijackthis
            1. Voici le rapport :

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 19:05:06, on 07/11/2008
              Platform: Windows Vista SP1 (WinNT 6.00.1905)
              MSIE: Internet Explorer v7.00 (7.00.6001.18000)
              Boot mode: Normal

              Running processes:
              C:\Windows\system32\taskeng.exe
              C:\Windows\system32\Dwm.exe
              C:\Windows\Explorer.EXE
              C:\Program Files\Windows Defender\MSASCui.exe
              C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
              C:\Program Files\HP\QuickPlay\QPService.exe
              C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
              C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
              C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
              C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
              C:\Program Files\Common Files\Real\Update_OB\realsched.exe
              C:\Program Files\Orange\Systray\SystrayApp.exe
              C:\Program Files\Orange\Launcher\Launcher.exe
              C:\Program Files\iTunes\iTunesHelper.exe
              C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
              C:\Windows\System32\rundll32.exe
              C:\Program Files\Softwin\BitDefender10\bdmcon.exe
              C:\Program Files\Softwin\BitDefender10\bdagent.exe
              C:\Windows\System32\rundll32.exe
              C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
              C:\Windows\ehome\ehtray.exe
              C:\Program Files\Windows Live\Messenger\msnmsgr.exe
              C:\Program Files\eMule\emule.exe
              C:\Program Files\Windows Media Player\wmpnscfg.exe
              C:\Windows\System32\ALERTM~1\ALERTM~1.EXE
              C:\Program Files\Wanadoo\TaskBarIcon.exe
              C:\Windows\ehome\ehmsas.exe
              C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
              C:\Program Files\Internet Explorer\ieuser.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Windows\system32\conime.exe
              C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
              C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
              C:\Windows\system32\SearchFilterHost.exe
              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
              R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
              R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
              O1 - Hosts: ::1 localhost
              O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
              O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
              O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
              O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll (file missing)
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
              O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
              O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
              O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
              O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
              O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
              O4 - HKLM\..\Run: [HP Health Check Scheduler] c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
              O4 - HKLM\..\Run: [hpWirelessAssistant] %ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
              O4 - HKLM\..\Run: [WAWifiMessage] %ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
              O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange\Systray\SystrayApp.exe"
              O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\Orange\SessionManager\SessionManager.exe
              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
              O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
              O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
              O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
              O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
              O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
              O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
              O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
              O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender10\bdmcon.exe" /reg
              O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
              O4 - HKLM\..\Run: [SSBkgdUpdate] C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe -Embedding -boot
              O4 - HKLM\..\Run: [DNS7reminder] "C:\Program Files\ScanSoft\NaturallySpeaking8\Program\ereg.exe" -r "C:\Program Files\ScanSoft\NaturallySpeaking8\Program\ereg.ini"
              O4 - HKLM\..\RunServices: [FTRTSVC] C:\Windows\System32\FTRTSVC.exe
              O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
              O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
              O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
              O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
              O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
              O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
              O4 - Global Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~2.0_0\bin\ssv.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~2.0_0\bin\ssv.dll
              O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
              O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
              O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
              O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
              O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
              O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
              O13 - Gopher Prefix:
              O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
              O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Common Files\Softwin\BitDefender Scan Server\bdss.exe
              O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
              O23 - Service: Boonty Games - BOONTY - C:\Program Files\Common Files\BOONTY Shared\Service\Boonty.exe
              O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\CLCapSvc.exe
              O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\CLSched.exe
              O23 - Service: Com4Qlb - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4Qlb.exe
              O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
              O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
              O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
              O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
              O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Common Files\Softwin\BitDefender Update Service\livesrv.exe
              O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
              O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
              O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
              O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
              O23 - Service: BitDefender Communicator (XCOMM) - SOFTWIN S.R.L - C:\Program Files\Common Files\Softwin\BitDefender Communicator\xcommsvr.exe
              1. Re,

                ============================Si vista:================================
                =>Désactiver l'UAC de vista
                DEMARRER=>PANNEAU DE CONFIGURATION=>COMPTES UTILISATEURS:

                Cliquez ensuite sur Activer ou désactiver le contrôle des comptes d'utilisateurs.
                L'UAC vous demandera une confirmation ; cliquez sur le bouton Continuer.

                * Dans la nouvelle fenêtre , décocher la case Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur et cliquez sur OK.
                =>Redémarrer votre pc.
                désactiver l'uac

                ==>>Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.<<===

                Toolbar-S&D

                !! Déconnectes toi et fermes toute tes applications en cours le temps de la manipe !!

                * double-cliques sur l'.exe pour lancer l'installe et laisses toi guider ...

                * Une fois fait, cliques sur le raccourci créé sur ton bureau pour lancer l'outil .

                * Choisis l'option 1 ( "recherche") et tapes "entrée" .

                * Une fois le scan finit , un rapport va apparaître, copie/colles l'intégralité
                de son contenu dans ta prochaine réponse ...

                ( le rapport est en outre sauvegardé ici -> C:\TB.txt )

                Tutoriel Toolbard-S&D

                1. Voilà

                  -----------\\ ToolBar S&D 1.2.4 XP/Vista

                  Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
                  X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual-Core Processor TK-55 )
                  BIOS : PhoenixBIOS 4.0 Release 6.1
                  USER : Maud ( Administrator )
                  BOOT : Normal boot
                  Antivirus : Bitdefender Antivirus 8.0 (Activated)
                  C:\ (Local Disk) - NTFS - Total:141 Go (Free:46 Go)
                  D:\ (Local Disk) - NTFS - Total:7 Go (Free:2 Go)
                  E:\ (CD or DVD)

                  "C:\ToolBar SD" ( MAJ : 27-10-2008|09:25 )
                  Option : [1] ( 07/11/2008|19:16 )

                  [ UAC => 0 ]

                  -----------\\ Recherche de Fichiers / Dossiers ...

                  C:\Program Files\DAEMON Tools Toolbar
                  C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
                  C:\Program Files\DAEMON Tools Toolbar\Resources
                  C:\Program Files\DAEMON Tools Toolbar\uninst.exe
                  C:\Windows\Prefetch\AgGlUAD_P_S-1-5-21-4151924828-1650626657-1188488229-1000.db
                  C:\Windows\Prefetch\AgGlUAD_S-1-5-21-4151924828-1650626657-1188488229-1000.db

                  -----------\\ [..\Internet Explorer\Main]

                  [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                  "Start Page"="https://www.google.fr/?gws_rd=ssl"
                  "Local Page"="C:\\Windows\\system32\\blank.htm"
                  "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                  "Url"="https://www.msn.com/fr-fr/actualite/"

                  [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                  "Start Page"="https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF"
                  "Default_Page_URL"="https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF"
                  "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                  "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"

                  --------------------\\ Recherche d'autres infections

                  Aucune autre infection trouvée !

                  [ UAC => 1 ]

                  1 - "C:\ToolBar SD\TB_1.txt" - 07/11/2008|19:16 - Option : [1]

                  -----------\\ Fin du rapport a 19:16:35,83
                  1. Re,

                    Fais ceci maintenant :

                    Nettoyage avec ToolBar S&D :

                    !! Déconnectes toi et fermes toute tes applications en cours le temps de la manipe !!

                    Relances Toolbar-S&D en double-cliquant sur le raccourci.
                    -->Tapes sur l'option 2 ( "nettoyage" ) puis tapes sur "Entrée".

                    Note : ne touches à rien lors de la suppression !

                    Un rapport sera généré à la fin du processus : postes son contenu dans ta prochaine réponse
                    accompagné d'un nouveau rapport hijackthis pour analyse ...
                    1. Voilà le rapport Toolbar S&D

                      -----------\\ ToolBar S&D 1.2.4 XP/Vista

                      Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
                      X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual-Core Processor TK-55 )
                      BIOS : PhoenixBIOS 4.0 Release 6.1
                      USER : Maud ( Administrator )
                      BOOT : Normal boot
                      Antivirus : Bitdefender Antivirus 8.0 (Activated)
                      C:\ (Local Disk) - NTFS - Total:141 Go (Free:46 Go)
                      D:\ (Local Disk) - NTFS - Total:7 Go (Free:2 Go)
                      E:\ (CD or DVD)

                      "C:\ToolBar SD" ( MAJ : 27-10-2008|09:25 )
                      Option : [2] ( 07/11/2008|19:28 )

                      [ UAC => 1 ]

                      -----------\\ SUPPRESSION

                      Supprime! - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
                      Supprime! - C:\Program Files\DAEMON Tools Toolbar\Resources
                      Supprime! - C:\Program Files\DAEMON Tools Toolbar\uninst.exe
                      Supprime! - C:\Windows\Prefetch\AgGlUAD_P_S-1-5-21-4151924828-1650626657-1188488229-1000.db
                      Supprime! - C:\Windows\Prefetch\AgGlUAD_S-1-5-21-4151924828-1650626657-1188488229-1000.db
                      Supprime! - C:\Program Files\DAEMON Tools Toolbar

                      -----------\\ Recherche de Fichiers / Dossiers ...

                      -----------\\ [..\Internet Explorer\Main]

                      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                      "Start Page"="https://www.google.fr/?gws_rd=ssl"
                      "Local Page"="C:\\Windows\\system32\\blank.htm"
                      "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                      "Url"="https://www.msn.com/fr-fr/actualite/"

                      [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                      "Start Page"="https://www.msn.com/fr-fr/"
                      "Default_Page_URL"="https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF"
                      "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                      "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"

                      --------------------\\ Recherche d'autres infections

                      Aucune autre infection trouvée !

                      [ UAC => 1 ]

                      1 - "C:\ToolBar SD\TB_1.txt" - 07/11/2008|19:16 - Option : [1]
                      2 - "C:\ToolBar SD\TB_2.txt" - 07/11/2008|19:28 - Option : [2]

                      -----------\\ Fin du rapport a 19:28:39,59

                      et le rapport hijackthis

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 19:32:06, on 07/11/2008
                      Platform: Windows Vista SP1 (WinNT 6.00.1905)
                      MSIE: Internet Explorer v7.00 (7.00.6001.18000)
                      Boot mode: Normal

                      Running processes:
                      C:\Windows\system32\Dwm.exe
                      C:\Windows\system32\taskeng.exe
                      C:\Windows\Explorer.EXE
                      C:\Program Files\Windows Defender\MSASCui.exe
                      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                      C:\Program Files\HP\QuickPlay\QPService.exe
                      C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
                      C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
                      C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
                      C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                      C:\Program Files\Common Files\Real\Update_OB\realsched.exe
                      C:\Program Files\Orange\Systray\SystrayApp.exe
                      C:\Program Files\iTunes\iTunesHelper.exe
                      C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
                      C:\Windows\System32\rundll32.exe
                      C:\Program Files\Softwin\BitDefender10\bdmcon.exe
                      C:\Program Files\Softwin\BitDefender10\bdagent.exe
                      C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
                      C:\Windows\ehome\ehtray.exe
                      C:\Program Files\Windows Media Player\wmpnscfg.exe
                      C:\Program Files\Wanadoo\TaskBarIcon.exe
                      C:\Windows\System32\rundll32.exe
                      C:\Windows\ehome\ehmsas.exe
                      C:\Program Files\Orange\Launcher\Launcher.exe
                      C:\Windows\System32\ALERTM~1\ALERTM~1.EXE
                      C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
                      C:\Windows\system32\conime.exe
                      C:\Program Files\Internet Explorer\iexplore.exe
                      C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
                      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
                      O1 - Hosts: ::1 localhost
                      O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
                      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                      O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                      O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll (file missing)
                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                      O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll (file missing)
                      O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                      O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
                      O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
                      O4 - HKLM\..\Run: [HP Health Check Scheduler] c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
                      O4 - HKLM\..\Run: [hpWirelessAssistant] %ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
                      O4 - HKLM\..\Run: [WAWifiMessage] %ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
                      O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange\Systray\SystrayApp.exe"
                      O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\Orange\SessionManager\SessionManager.exe
                      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                      O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
                      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                      O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
                      O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                      O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                      O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                      O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender10\bdmcon.exe" /reg
                      O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
                      O4 - HKLM\..\Run: [SSBkgdUpdate] C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe -Embedding -boot
                      O4 - HKLM\..\Run: [DNS7reminder] "C:\Program Files\ScanSoft\NaturallySpeaking8\Program\ereg.exe" -r "C:\Program Files\ScanSoft\NaturallySpeaking8\Program\ereg.ini"
                      O4 - HKLM\..\RunServices: [FTRTSVC] C:\Windows\System32\FTRTSVC.exe
                      O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
                      O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                      O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                      O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
                      O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                      O4 - Global Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~2.0_0\bin\ssv.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~2.0_0\bin\ssv.dll
                      O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                      O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
                      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
                      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                      O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                      O13 - Gopher Prefix:
                      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                      O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                      O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Common Files\Softwin\BitDefender Scan Server\bdss.exe
                      O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                      O23 - Service: Boonty Games - BOONTY - C:\Program Files\Common Files\BOONTY Shared\Service\Boonty.exe
                      O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\CLCapSvc.exe
                      O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\CLSched.exe
                      O23 - Service: Com4Qlb - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4Qlb.exe
                      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
                      O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                      O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                      O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Common Files\Softwin\BitDefender Update Service\livesrv.exe
                      O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
                      O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
                      O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
                      O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
                      O23 - Service: BitDefender Communicator (XCOMM) - SOFTWIN S.R.L - C:\Program Files\Common Files\Softwin\BitDefender Communicator\xcommsvr.exe
                      1. Re,

                        Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
                        SDFix (créé par AndyManchesta)
                        Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau.

                        Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :

                        • Redémarre ton ordinateur

                        • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).

                        • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.

                        • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".

                        • Choisis ton compte.

                        • Puis, ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis. pour lancer le script.

                        • Appuie sur une touche pour commencer le processus de nettoyage.

                        • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.

                        • Appuie sur une touche pour redémarrer le PC.

                        • Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.

                        • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.

                        • Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.

                        • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.

                        TUTORIAL

                        • Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau rapport Hijackthis !
                        1. SDFIX refuse de se lancer (un ecran bleu apparaît l'espace d'une seconde mais disparaît aussitôt)....
                          1. Re,

                            2-Pour les utilisateurs de =>-VISTA<=

                            -Désactive l'UAC (contrôle des comptes utilisateurs) :
                            -Menu démarrer --> -panneau de configuration --> -comptes utilisateurs --> -activer ou -désactiver le controle des comptes utilisateur --> -décoche la case "utiliser le contrôle....." Puis redémarre ton ordinateur.

                            Puis lance FindyKill en faisant -un clic-droit et en choisissant "-Exécuter en temps qu'administrateur" (pas en faisant un double-clic)

                            3- Télécharges- FindyKill de Chiquitine29 :

                            FindyKill de Chiquitine29

                            ->-Enregistres le sur ton bureau et pas ailleurs !

                            -!! Déconnectes toi et fermes toute applications en cours !!

                            ( Si ton anti-virus s'affolle au moment de l'enregistrement ou de l'utilisation de l'outil , ignore l'alerte ...)

                            -> Cliques sur "-FindyKill.exe" pour lancer l'installe de l'outil . Ne touche surtout pas aux paramètres d'installation.

                            -Notes importantes :
                            * si tu as le prg Elibagla sur ton PC , supprimes le ( risque de conflit entre les deux outils ) .

                            --> Double cliques sur le raccourci " FindyKill " qui est sur ton bureau .

                            -->choisis l'option 1 ( recherche ) . Puis laisses travailler l'outil sans rien toucher ...

                            Une fois terminé, postes le rapport FindyKill.txt qui est généré ...

                            ( Note : le rapport est sauvegardé à la racine du disque -> C:\FindyKill.txt )

                            PS : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                            Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                            Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus
                            1. Bonsoir,

                              Findykill, c'est comme les antibiotiques, c'est pas automatique.

                              ++
                          2. Re,

                            Ecran bleu possible bagle aussi non?

                            @+
                            1. Re,

                              Tu vois du bagle dans les rapports ?

                              Je pense qu'il faut arrêter la paranoïa. Cela aurait été plus productif de demander un scan RSIT que de passer un outil " au cas où ... "

                              ++
                          3. voici le rapport de findykill

                            ----------------- FindyKill V4.095 ------------------

                            * User : Maud - PC-DE-MAUD
                            * Emplacement : C:\Program Files\FindyKill
                            * Outils Mis a jours le 07/11/08 par Chiquitine29
                            * Recherche effectuée à 20:02:38 le 07/11/2008
                            * Windows Vista - Internet Explorer 7.0.6001.18000

                            ((((((((((((((((( *** Recherche *** ))))))))))))))))))

                            --------------- [ Processus actifs ] ----------------

                            C:\Windows\System32\smss.exe
                            C:\Windows\system32\csrss.exe
                            C:\Windows\system32\csrss.exe
                            C:\Windows\system32\wininit.exe
                            C:\Windows\system32\services.exe
                            C:\Windows\system32\lsass.exe
                            C:\Windows\system32\lsm.exe
                            C:\Windows\system32\winlogon.exe
                            C:\Windows\system32\svchost.exe
                            C:\Windows\system32\svchost.exe
                            C:\Windows\System32\svchost.exe
                            C:\Windows\System32\svchost.exe
                            C:\Windows\System32\svchost.exe
                            C:\Windows\system32\svchost.exe
                            C:\Windows\system32\SLsvc.exe
                            C:\Windows\system32\svchost.exe
                            C:\Windows\system32\svchost.exe
                            C:\Windows\system32\WLANExt.exe
                            C:\Windows\System32\spoolsv.exe
                            C:\Windows\system32\svchost.exe
                            C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                            C:\Program Files\Bonjour\mDNSResponder.exe
                            C:\Windows\system32\svchost.exe
                            C:\Program Files\HP\QuickPlay\Kernel\TV\CLCapSvc.exe
                            C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                            C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                            C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
                            C:\Windows\system32\svchost.exe
                            C:\Windows\system32\svchost.exe
                            C:\Windows\system32\Dwm.exe
                            C:\Windows\system32\taskeng.exe
                            C:\Windows\System32\svchost.exe
                            C:\Windows\system32\SearchIndexer.exe
                            C:\Windows\system32\DRIVERS\xaudio.exe
                            C:\Windows\Explorer.EXE
                            C:\Program Files\Common Files\Softwin\BitDefender Communicator\xcommsvr.exe
                            C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                            C:\Program Files\Common Files\Softwin\BitDefender Update Service\livesrv.exe
                            C:\Program Files\Common Files\Softwin\BitDefender Scan Server\bdss.exe
                            C:\Windows\system32\taskeng.exe
                            C:\Program Files\Windows Defender\MSASCui.exe
                            C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                            C:\Program Files\HP\QuickPlay\QPService.exe
                            C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
                            C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
                            C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
                            C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                            C:\Program Files\Common Files\Real\Update_OB\realsched.exe
                            C:\Program Files\Orange\Systray\SystrayApp.exe
                            C:\Program Files\iTunes\iTunesHelper.exe
                            C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
                            C:\Program Files\HP\QuickPlay\Kernel\TV\CLSched.exe
                            C:\Windows\system32\wbem\wmiprvse.exe
                            C:\Windows\System32\rundll32.exe
                            C:\Windows\System32\rundll32.exe
                            C:\Program Files\Softwin\BitDefender10\bdmcon.exe
                            C:\Program Files\Softwin\BitDefender10\bdagent.exe
                            C:\Program Files\Wanadoo\TaskBarIcon.exe
                            C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
                            C:\Windows\ehome\ehtray.exe
                            C:\Program Files\Windows Media Player\wmpnscfg.exe
                            C:\Program Files\Orange\Launcher\Launcher.exe
                            C:\Windows\ehome\ehmsas.exe
                            C:\Windows\System32\ALERTM~1\ALERTM~1.EXE
                            C:\Program Files\Softwin\BitDefender10\vsserv.exe
                            C:\Program Files\Windows Media Player\wmpnetwk.exe
                            C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
                            C:\Program Files\iPod\bin\iPodService.exe
                            C:\Program Files\Windows Live\Messenger\usnsvc.exe
                            C:\Windows\system32\conime.exe
                            c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
                            C:\Windows\system32\SearchProtocolHost.exe
                            C:\Windows\system32\SearchFilterHost.exe

                            --------------- [ Fichiers/Dossiers infectieux ] ----------------

                            »»»» Presence des fichiers dans C:

                            »»»» Presence des fichiers dans C:\Windows

                            »»»» Presence des fichiers dans C:\Windows\Prefetch

                            Present ! - C:\Windows\prefetch\MDELK.EXE-5D6CB589.pf

                            »»»» Presence des fichiers dans C:\Windows\system32

                            »»»» Presence des fichiers dans C:\Windows\system32\drivers

                            »»»» Presence des fichiers dans C:\Users\Maud\AppData\Roaming

                            »»»» Presence des fichiers dans C:\Users\Maud\AppData\Local\Temp

                            »»»» Presence des fichiers dans C:\Users\Maud\Local Settings\Temporary Internet Files\Content.IE5

                            --------------- [ Registre / Startup ] ----------------

                            HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
                            Windows Defender REG_EXPAND_SZ %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                            SynTPEnh REG_SZ C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                            QPService REG_SZ "C:\Program Files\HP\QuickPlay\QPService.exe"
                            QlbCtrl REG_EXPAND_SZ %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
                            HP Health Check Scheduler REG_SZ c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
                            hpWirelessAssistant REG_EXPAND_SZ %ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
                            WAWifiMessage REG_EXPAND_SZ %ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
                            SunJavaUpdateSched REG_SZ "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                            TkBellExe REG_SZ "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
                            SystrayORAHSS REG_SZ "C:\Program Files\Orange\Systray\SystrayApp.exe"
                            ORAHSSSessionManager REG_SZ C:\Program Files\Orange\SessionManager\SessionManager.exe
                            Adobe Reader Speed Launcher REG_SZ "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                            QuickTime Task REG_SZ "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                            AppleSyncNotifier REG_SZ C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
                            iTunesHelper REG_SZ "C:\Program Files\iTunes\iTunesHelper.exe"
                            HP Software Update REG_SZ C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
                            NvSvc REG_SZ RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
                            NvCplDaemon REG_SZ RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                            NvMediaCenter REG_SZ RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                            WOOWATCH REG_SZ C:\PROGRA~1\Wanadoo\Watch.exe
                            WOOTASKBARICON REG_SZ C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                            BDMCon REG_SZ "C:\Program Files\Softwin\BitDefender10\bdmcon.exe" /reg
                            BDAgent REG_SZ "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
                            SSBkgdUpdate REG_SZ C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe -Embedding -boot
                            DNS7reminder REG_SZ "C:\Program Files\ScanSoft\NaturallySpeaking8\Program\ereg.exe" -r "C:\Program Files\ScanSoft\NaturallySpeaking8\Program\ereg.ini"

                            HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\OptionalComponents

                            HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
                            LightScribe Control Panel REG_SZ C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
                            ehTray.exe REG_SZ C:\Windows\ehome\ehTray.exe
                            msnmsgr REG_SZ "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                            WMPNSCFG REG_SZ C:\Program Files\Windows Media Player\WMPNSCFG.exe
                            eMuleAutoStart REG_SZ C:\Program Files\eMule\emule.exe -AutoStart

                            --------------- [ Registre / Clés infectieuses ] ----------------

                            Présent ! - [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] | EnableLUA

                            --------------- [ Etat / Services ] ----------------

                            +- Services : [ Auto=2 / Demande=3 / Désactivé=4 ]

                            Ndisuio - Type de démarrage = 3

                            EapHost - Type de démarrage = 3

                            Wlansvc - Type de démarrage = 2

                            SharedAccess - Type de démarrage = 3

                            wuauserv - Type de démarrage = 2

                            wscsvc - Type de démarrage = 2

                            WinDefend - Type de démarrage = 2

                            --------------- [ Recherche dans supports amovibles] ----------------

                            +- Informations :

                            C: - Lecteur fixe
                            D: - Lecteur fixe

                            +- presence des fichiers :

                            --------------- [ Registre / Moutpoint2 ] ----------------

                            -> Recherche négative.

                            ------------------- ! Fin du rapport ! -------------------
                            1. Re,

                              Ce rapport de FindyKill est complet. L'infection Bagle s'attrape dans les cracks et keygens donc si tu en as, il faut les supprimer sinon l'infection se relancera.

                              --> Branche tes disques amovibles à ton PC (clefs USB, disque dur externe, etc...) sans les ouvrir

                              --> Double-clique sur le raccourci FindyKill sur ton bureau

                              --> Au menu principal, choisis l'option 2 (Suppression)

                              /!\ Il y aura 2 redémarrages, laisse travailler l'outil jusqu'à l'apparition du message "nettoyage effectué" /!\

                              --> Ensuite, poste le rapport FindyKill.txt

                              Note : le rapport FindyKill.txt est sauvegardé à la racine du disque.
                              1. Re,

                                NON.

                                »»»» Presence des fichiers dans C:\Windows\Prefetch
                                
                                Present ! - C:\Windows\prefetch\MDELK.EXE-5D6CB589.pf 

                                Fichier crée par Findykill !!

                                Tu es peut-être têtu mais moi aussi !

                                ++
                            2. Re,

                              La elle a quoi alors car msnfix et msncleaner et ensuite findykill montre une infection la ?

                              car sur un autre topic aussi il ne montre rien findykill et me dit si une infection et presente????????

                              Donc contact chiquitine29 pour cela.

                              @+
                              1. Re,

                                Elle à surement rien du tout.

                                Tu as beaucoup à apprendre :

                                Je suis aussi fréquemment déconnectée de msn : un message m'indique que je me suis connectée à partir d'un autre ordinateur alors que ce n'est pas le cas. 


                                Vol d'adresse msn.
                                Elle la change et c'est ok.

                                findykill montre une infection la ? 

                                Il montre rien du tout.
                                J'ai expliqué plus haut.

                                Quand à :
                                Présent ! - [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] | EnableLUA 
                                


                                c'est l'UAC qui est désactivé.

                                Donc contact chiquitine29 pour cela. 
                                

                                Pas la peine.

                                ++
                            3. Re,

                              La ligne 03=>O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll (file missing)

                              Me semble suspect.

                              PS/beaucoup peut être mais si c'est pour ce faire casser alors que l'on est la pour apprendre et l'on apprend tout les jours...............

                              Ensuite cyrildu17 du devrait aussi avoir un rôle de formateur ici pas de dire des choses .

                              Aide la alors.
                              1. euh bon d'accord tout le monde, alors j'ai lancé le nettoyage avec findykill (au passage, j'ai mis tous mes disques amovibles car en effet, j'avais déjà eu un problème avec l'un d'entre eux : des virus avaient été détectés sur ma clé USB...)

                                Voici le rapport :

                                ----------------- FindyKill V4.095 ------------------

                                * User : Maud - PC-DE-MAUD
                                * Emplacement : C:\Program Files\FindyKill
                                * Outils Mis a jours le 07/11/08 par Chiquitine29
                                * Suppression effectuée à 20:12:29 le 07/11/2008
                                * Windows Vista - Internet Explorer 7.0.6001.18000

                                ((((((((((((((( *** Suppression *** ))))))))))))))))))

                                --------------- [ Processus actifs ] ----------------

                                C:\Windows\System32\smss.exe
                                C:\Windows\system32\csrss.exe
                                C:\Windows\system32\wininit.exe
                                C:\Windows\system32\csrss.exe
                                C:\Windows\system32\services.exe
                                C:\Windows\system32\lsass.exe
                                C:\Windows\system32\lsm.exe
                                C:\Windows\system32\winlogon.exe
                                C:\Windows\system32\svchost.exe
                                C:\Windows\system32\svchost.exe
                                C:\Windows\System32\svchost.exe
                                C:\Windows\System32\svchost.exe
                                C:\Windows\System32\svchost.exe
                                C:\Windows\system32\svchost.exe
                                C:\Windows\system32\LogonUI.exe
                                C:\Windows\system32\SLsvc.exe
                                C:\Windows\system32\svchost.exe
                                C:\Windows\system32\svchost.exe
                                C:\Windows\system32\WLANExt.exe
                                C:\Windows\System32\spoolsv.exe
                                C:\Windows\system32\svchost.exe
                                C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                C:\Program Files\Bonjour\mDNSResponder.exe
                                C:\Windows\system32\svchost.exe
                                C:\Program Files\HP\QuickPlay\Kernel\TV\CLCapSvc.exe
                                C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                                C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                                C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
                                C:\Windows\system32\DllHost.exe
                                C:\Windows\system32\svchost.exe
                                C:\Windows\system32\svchost.exe
                                C:\Windows\system32\userinit.exe
                                C:\Windows\System32\svchost.exe
                                C:\Windows\system32\Dwm.exe
                                C:\Windows\system32\taskeng.exe
                                C:\Windows\system32\SearchIndexer.exe
                                C:\Windows\system32\DRIVERS\xaudio.exe
                                C:\Program Files\Common Files\Softwin\BitDefender Communicator\xcommsvr.exe
                                C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                                C:\Program Files\Common Files\Softwin\BitDefender Update Service\livesrv.exe
                                C:\Windows\system32\runonce.exe
                                C:\Program Files\Common Files\Softwin\BitDefender Scan Server\bdss.exe
                                C:\Windows\system32\taskeng.exe
                                C:\Windows\system32\conime.exe
                                C:\Windows\system32\wbem\wmiprvse.exe
                                C:\Windows\system32\WUDFHost.exe
                                C:\Program Files\HP\QuickPlay\Kernel\TV\CLSched.exe

                                --------------- [ Fichiers/Dossiers infectieux ] ----------------

                                »»»» Suppression des fichiers dans C:

                                »»»» Suppression des fichiers dans C:\Windows

                                »»»» Suppression des fichiers dans C:\Windows\Prefetch

                                Supprimé ! - C:\Windows\prefetch\MDELK.EXE-5D6CB589.pf
                                Supprimé ! - C:\Windows\prefetch\WINTEMS.EXE-1A5C788B.pf

                                »»»» Suppression des fichiers dans C:\Windows\system32

                                »»»» Suppression des fichiers dans C:\Windows\system32\drivers

                                »»»» Suppression des fichiers dans C:\Users\Maud\AppData\Roaming

                                »»»» Suppression des fichiers dans C:\Users\Maud\AppData\Local\Temp

                                »»»» Suppression des fichiers dans C:\Users\Maud\Local Settings\Temporary Internet Files\Content.IE5

                                --------------- [ Registre / Clés infectieuses ] ----------------

                                --------------- [ Etat / Redémarage des services ] ----------------

                                +- Services : [ Auto=2 / Demande=3 / Désactivé=4 ]

                                Ndisuio - Type de démarrage = 3

                                EapHost - Type de démarrage = 2

                                Wlansvc - Type de démarrage = 2

                                SharedAccess - Type de démarrage = 2

                                wuauserv - Type de démarrage = 2

                                wscsvc - Type de démarrage = 2

                                WinDefend - Type de démarrage = 2

                                --------------- [ Nettoyage des supports amovibles ] ----------------

                                +- Informations :

                                C: - Lecteur fixe
                                D: - Lecteur fixe
                                F: - Lecteur amovible

                                +- Suppression des fichiers :

                                --------------- [ Registre / Moutpoint2 ] ----------------

                                -> Recherche négative.

                                --------------- [ Recherche Cracks / Keygen ] ----------------

                                ---------------- ! Fin du rapport ! ------------------
                                • 1
                                • 2