Infection Trojan !
BIBOU LE FORUM :: Aide à la désinfection et tutos
:: Aide à la désinfection :: Sujets résolus ou anciens
Page 1 sur 1•
Infection Trojan !
Bonsoir, depuis hier soir j'ai quelques problèmes avec mon ordinateur portable (2000), en effet Bitdefender me donne des alertes aux virus mais me dit que l'ordinateur n'a pas été infecté, seulement dès que j'allume mon ordinateur, tout va bien, après 2 minutes tous mes icones disparaissent ainsi que la barre des taches avec le menu démarrer, il me laisse juste MSN d'ouvert. Par contre depuis cet après midi je n'ai plus accès a internet, j'avais réussi a lancer des pages google et a télécharger des antivirus mais rien n'y fait j'ai toujours plusieurs chevaux de troie : Trojan.Vundo.EDI ; Trojan.Dropper.Delf.Crypt.G ; Trojan.Winfixer.YA ainsi que: Generic.Maldware.dld!!.50AC358E ; Generic.Lineage.2259D555 ; Generic.DId.AKI.E5A673CC
J'ai l'impression que je ne peux rien faire puisque je ne peux aller sur internet pour télécharger d'autres antivirus !
Merci de m'aider
J'ai l'impression que je ne peux rien faire puisque je ne peux aller sur internet pour télécharger d'autres antivirus !
Merci de m'aider
Re: Infection Trojan !
Bonsoir,
Tu n'as plus d'accès à internet du tout sur l'ordi infecté ?
Si non, as-tu une clé USB ?
Tu n'as plus d'accès à internet du tout sur l'ordi infecté ?
Si non, as-tu une clé USB ?
L'ouverture d'esprit n'est pas une fracture du crane



NiNiE- Moderateurs (trices)




- Messages : 3055
Inscrit le : 14 Jan 2008
Age : 29
Localisation : Ailleurs
Humeur : Chieuse
Re: Infection Trojan !
non plus d'accès a internet ! quand j'arrive a lancer une page il me met "impossible d'afficher la page"
Oui j'ai une clé USB
Oui j'ai une clé USB
Re: Infection Trojan !
Ok alors il va falloir que tu jongles un peu avec ta clé et l'ordi qui fonctionne. Ça va pas être drôle, mais on essaye de refaire partir internet rapidement 
Question :
L'ordi sur lequel tu es actuellement est-il chez toi et sur le même réseau que l'autre ?
Sur le PC qui fonctionne :
>>> Télécharge "HijackThis v2.0.2"
- Tu n'installes pas ce qui a été télécharger sur le PC qui va bien, tu le mets sur la clé USB
- Tu vas ensuite avec ta clé envoyer le fichier sur le PC infecté, là tu installes et tu suis la procédure du tuto
Tu supprimeras le fichier de ta clé, et y mettra ton rapport, que tu me posteras du PC qui fonctionne
Liens et tuto ICI
>>> Suis les indications et poste le rapport obtenu dans ton prochain message
Question :
L'ordi sur lequel tu es actuellement est-il chez toi et sur le même réseau que l'autre ?
Sur le PC qui fonctionne :
>>> Télécharge "HijackThis v2.0.2"
- Tu n'installes pas ce qui a été télécharger sur le PC qui va bien, tu le mets sur la clé USB
- Tu vas ensuite avec ta clé envoyer le fichier sur le PC infecté, là tu installes et tu suis la procédure du tuto
Tu supprimeras le fichier de ta clé, et y mettra ton rapport, que tu me posteras du PC qui fonctionne
Liens et tuto ICI
>>> Suis les indications et poste le rapport obtenu dans ton prochain message
L'ouverture d'esprit n'est pas une fracture du crane



NiNiE- Moderateurs (trices)




- Messages : 3055
Inscrit le : 14 Jan 2008
Age : 29
Localisation : Ailleurs
Humeur : Chieuse
Re: Infection Trojan !
c'est grave si ce qui me sert de clé USB est un iPod en mode disque dur ? Je ne risque pas d'avoir des virus dessus par la suite ?
Re: Infection Trojan !
Essaye de faire ça sur l'ordi qui ne fonctionne pas avant de faire autre chose :
- Clique sur le bouton Démarrer.
- Clique sur l'option de menu Paramètres.
- Clique sur l'option Panneau de configuration.
- Après l'ouverture du Panneau de configuration, fait un double clic sur l'icône Connexions réseau. Si ton Panneau de configuration est paramétré pour un affichage en catégories, fait un double clic sur Connexions réseau et Internet puis clique sur Connexions réseau tout en bas.
- Tu verras alors une liste de toutes les connexions réseau disponibles. Repère la connexion de ton adaptateur Sans Fil ou Réseau local et faits un clic droit dessus.
- Clique sur l'option de menu Réparer.
- Clique sur le bouton Démarrer.
- Clique sur l'option de menu Paramètres.
- Clique sur l'option Panneau de configuration.
- Après l'ouverture du Panneau de configuration, fait un double clic sur l'icône Connexions réseau. Si ton Panneau de configuration est paramétré pour un affichage en catégories, fait un double clic sur Connexions réseau et Internet puis clique sur Connexions réseau tout en bas.
- Tu verras alors une liste de toutes les connexions réseau disponibles. Repère la connexion de ton adaptateur Sans Fil ou Réseau local et faits un clic droit dessus.
- Clique sur l'option de menu Réparer.
L'ouverture d'esprit n'est pas une fracture du crane



NiNiE- Moderateurs (trices)




- Messages : 3055
Inscrit le : 14 Jan 2008
Age : 29
Localisation : Ailleurs
Humeur : Chieuse
rapport
Et voila le rapport que j'ai eu avec beaucoup de mal !
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:12:57, on 24/04/2008
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\Ati2evxx.exe
C:\WINNT\system32\regsvc.exe
C:\Program Files\Compact Wireless-G USB Adapter Wireless Network Monitor\WLService.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Softwin\BitDefender10\vsserv.exe
C:\WINNT\system32\atiptaxx.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
C:\Program Files\Softwin\BitDefender10\bdagent.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\WINNT\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\QuickTime\qttask.exe
C:\DOCUME~1\Fondard\LOCALS~1\Temp\winlogan.exe
C:\Documents and Settings\Default User\cftmon.exe
C:\Program Files\SPYWAREfighter\spftray.exe
C:\WINNT\system32\internat.exe
C:\WINNT\system32\fohyxsdc.exe
C:\DOCUME~1\Fondard\LOCALS~1\Temp\csrssc.exe
C:\Program Files\eMule\emule.exe
C:\WINNT\system32\RUNDLL32.EXE
C:\Program Files\Compact Wireless-G USB Adapter Wireless Network Monitor\WUSB54GC.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\PROGRA~1\IZArc\IZArc.exe
C:\PROGRA~1\IZArc\IZArc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\DOCUME~1\Fondard\LOCALS~1\Temp\ARC8\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://softwarereferral.com/jump.php?wmid=6010&mid=MjI6Ojg5&lid=2
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
F2 - REG:system.ini: UserInit=C:\WINNT\system32\userinit.exe,C:\WINNT\system32\ntos.exe,
O2 - BHO: DVA Gate - {0E378644-6F0A-423A-8F13-D5096CBF6887} - C:\WINNT\qnmargolgnm.dll
O2 - BHO: CIEIntegrator Object - {5C3F6257-3E00-45C2-88D5-CB0F3A17BF0E} - C:\Program Files\AntivirusFiable\Tools\pblock.dll
O2 - BHO: (no name) - {6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} - C:\WINNT\system32\ljjgeca.dll
O2 - BHO: IEFW Object - {6F87F145-DC2D-4766-AF03-3A3B96FFAD98} - C:\Program Files\AntivirusFiable\Tools\sbiebho.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: C:\WINNT\system32\jfiehayd.dll - {C5AF49A2-94F3-42BD-F434-2604812C897D} - C:\WINNT\system32\jfiehayd.dll
O2 - BHO: (no name) - {E0FEF397-1C82-4F19-9238-687C7BFB1BB2} - C:\WINNT\system32\hgdee.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [LVCOMSX] C:\WINNT\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [LogitechCameraAssistant] C:\Program Files\Logitech\Video\CameraAssistant.exe
O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Program Files\Logitech\Video\InstallHelper.exe /inspect
O4 - HKLM\..\Run: [LogitechCameraService(E)] C:\WINNT\system32\ElkCtrl.exe /automation
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [jdgf894jrghoiiskd] C:\DOCUME~1\Fondard\LOCALS~1\Temp\winlogan.exe
O4 - HKLM\..\Run: [ntuser] C:\WINNT\system32\drivers\spools.exe
O4 - HKLM\..\Run: [autoload] C:\Documents and Settings\Fondard\cftmon.exe
O4 - HKLM\..\Run: [SBI] C:\Documents and Settings\Fondard\Bureau\install_sbd_fr.exe
O4 - HKLM\..\Run: [spywarefighterguard] C:\Program Files\SPYWAREfighter\spftray.exe
O4 - HKLM\..\Run: [ptask] C:\Program Files\AntivirusFiable\ptask.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [yqvcwmgw] C:\WINNT\system32\fohyxsdc.exe
O4 - HKCU\..\Run: [jdgf894jrghoiiskd] C:\DOCUME~1\Fondard\LOCALS~1\Temp\winlogan.exe
O4 - HKCU\..\Run: [ntuser] C:\WINNT\system32\drivers\spools.exe
O4 - HKCU\..\Run: [autoload] C:\Documents and Settings\Fondard\cftmon.exe
O4 - HKCU\..\Run: [Jnskdfmf9eldfd] C:\DOCUME~1\Fondard\LOCALS~1\Temp\csrssc.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
O4 - HKLM\..\Policies\Explorer\Run: [rl2hamDl7C] C:\Documents and Settings\All Users\Application Data\jujkpopw\rmbopcji.exe
O4 - HKUS\S-1-5-21-2016234174-974483445-1351635842-1000\..\Run: [internat.exe] internat.exe (User '?')
O4 - HKUS\S-1-5-21-2016234174-974483445-1351635842-1000\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (User '?')
O4 - HKUS\S-1-5-21-2016234174-974483445-1351635842-1000\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart (User '?')
O4 - HKUS\S-1-5-21-2016234174-974483445-1351635842-1000\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe (User '?')
O4 - HKUS\S-1-5-21-2016234174-974483445-1351635842-1000\..\Run: [yqvcwmgw] C:\WINNT\system32\fohyxsdc.exe (User '?')
O4 - HKUS\S-1-5-21-2016234174-974483445-1351635842-1000\..\Run: [jdgf894jrghoiiskd] C:\DOCUME~1\Fondard\LOCALS~1\Temp\winlogan.exe (User '?')
O4 - HKUS\S-1-5-21-2016234174-974483445-1351635842-1000\..\Run: [ntuser] C:\WINNT\system32\drivers\spools.exe (User '?')
O4 - HKUS\S-1-5-21-2016234174-974483445-1351635842-1000\..\Run: [autoload] C:\Documents and Settings\Fondard\cftmon.exe (User '?')
O4 - HKUS\S-1-5-21-2016234174-974483445-1351635842-1000\..\Run: [Jnskdfmf9eldfd] C:\DOCUME~1\Fondard\LOCALS~1\Temp\csrssc.exe (User '?')
O4 - HKUS\S-1-5-21-2016234174-974483445-1351635842-1000\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background (User '?')
O4 - HKUS\S-1-5-21-2016234174-974483445-1351635842-1000\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart (User '?')
O4 - HKUS\.DEFAULT\..\Run: [internat.exe] internat.exe (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'Default user')
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?74fc753b15dd4c1fbeedec9c267673a0
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?74fc753b15dd4c1fbeedec9c267673a0
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Documents and Settings\Fondard\Menu Démarrer\Programmes\IMVU\Run IMVU.lnk
O10 - Unknown file in Winsock LSP: rsvp32_2.dll
O10 - Unknown file in Winsock LSP: rsvp32_2.dll
O10 - Unknown file in Winsock LSP: rsvp32_2.dll
O10 - Unknown file in Winsock LSP: rsvp32_2.dll
O10 - Unknown file in Winsock LSP: rsvp32_2.dll
O10 - Unknown file in Winsock LSP: rsvp32_2.dll
O10 - Unknown file in Winsock LSP: rsvp32_2.dll
O10 - Unknown file in Winsock LSP: rsvp32_2.dll
O10 - Unknown file in Winsock LSP: rsvp32_2.dll
O10 - Unknown file in Winsock LSP: rsvp32_2.dll
O10 - Unknown file in Winsock LSP: rsvp32_2.dll
O10 - Unknown file in Winsock LSP: rsvp32_2.dll
O10 - Unknown file in Winsock LSP: rsvp32_2.dll
O10 - Unknown file in Winsock LSP: rsvp32_2.dll
O10 - Unknown file in Winsock LSP: rsvp32_2.dll
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:12:57, on 24/04/2008
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\Ati2evxx.exe
C:\WINNT\system32\regsvc.exe
C:\Program Files\Compact Wireless-G USB Adapter Wireless Network Monitor\WLService.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Softwin\BitDefender10\vsserv.exe
C:\WINNT\system32\atiptaxx.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
C:\Program Files\Softwin\BitDefender10\bdagent.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\WINNT\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\QuickTime\qttask.exe
C:\DOCUME~1\Fondard\LOCALS~1\Temp\winlogan.exe
C:\Documents and Settings\Default User\cftmon.exe
C:\Program Files\SPYWAREfighter\spftray.exe
C:\WINNT\system32\internat.exe
C:\WINNT\system32\fohyxsdc.exe
C:\DOCUME~1\Fondard\LOCALS~1\Temp\csrssc.exe
C:\Program Files\eMule\emule.exe
C:\WINNT\system32\RUNDLL32.EXE
C:\Program Files\Compact Wireless-G USB Adapter Wireless Network Monitor\WUSB54GC.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\PROGRA~1\IZArc\IZArc.exe
C:\PROGRA~1\IZArc\IZArc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\DOCUME~1\Fondard\LOCALS~1\Temp\ARC8\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://softwarereferral.com/jump.php?wmid=6010&mid=MjI6Ojg5&lid=2
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
F2 - REG:system.ini: UserInit=C:\WINNT\system32\userinit.exe,C:\WINNT\system32\ntos.exe,
O2 - BHO: DVA Gate - {0E378644-6F0A-423A-8F13-D5096CBF6887} - C:\WINNT\qnmargolgnm.dll
O2 - BHO: CIEIntegrator Object - {5C3F6257-3E00-45C2-88D5-CB0F3A17BF0E} - C:\Program Files\AntivirusFiable\Tools\pblock.dll
O2 - BHO: (no name) - {6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} - C:\WINNT\system32\ljjgeca.dll
O2 - BHO: IEFW Object - {6F87F145-DC2D-4766-AF03-3A3B96FFAD98} - C:\Program Files\AntivirusFiable\Tools\sbiebho.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: C:\WINNT\system32\jfiehayd.dll - {C5AF49A2-94F3-42BD-F434-2604812C897D} - C:\WINNT\system32\jfiehayd.dll
O2 - BHO: (no name) - {E0FEF397-1C82-4F19-9238-687C7BFB1BB2} - C:\WINNT\system32\hgdee.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [LVCOMSX] C:\WINNT\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [LogitechCameraAssistant] C:\Program Files\Logitech\Video\CameraAssistant.exe
O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Program Files\Logitech\Video\InstallHelper.exe /inspect
O4 - HKLM\..\Run: [LogitechCameraService(E)] C:\WINNT\system32\ElkCtrl.exe /automation
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [jdgf894jrghoiiskd] C:\DOCUME~1\Fondard\LOCALS~1\Temp\winlogan.exe
O4 - HKLM\..\Run: [ntuser] C:\WINNT\system32\drivers\spools.exe
O4 - HKLM\..\Run: [autoload] C:\Documents and Settings\Fondard\cftmon.exe
O4 - HKLM\..\Run: [SBI] C:\Documents and Settings\Fondard\Bureau\install_sbd_fr.exe
O4 - HKLM\..\Run: [spywarefighterguard] C:\Program Files\SPYWAREfighter\spftray.exe
O4 - HKLM\..\Run: [ptask] C:\Program Files\AntivirusFiable\ptask.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [yqvcwmgw] C:\WINNT\system32\fohyxsdc.exe
O4 - HKCU\..\Run: [jdgf894jrghoiiskd] C:\DOCUME~1\Fondard\LOCALS~1\Temp\winlogan.exe
O4 - HKCU\..\Run: [ntuser] C:\WINNT\system32\drivers\spools.exe
O4 - HKCU\..\Run: [autoload] C:\Documents and Settings\Fondard\cftmon.exe
O4 - HKCU\..\Run: [Jnskdfmf9eldfd] C:\DOCUME~1\Fondard\LOCALS~1\Temp\csrssc.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
O4 - HKLM\..\Policies\Explorer\Run: [rl2hamDl7C] C:\Documents and Settings\All Users\Application Data\jujkpopw\rmbopcji.exe
O4 - HKUS\S-1-5-21-2016234174-974483445-1351635842-1000\..\Run: [internat.exe] internat.exe (User '?')
O4 - HKUS\S-1-5-21-2016234174-974483445-1351635842-1000\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (User '?')
O4 - HKUS\S-1-5-21-2016234174-974483445-1351635842-1000\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart (User '?')
O4 - HKUS\S-1-5-21-2016234174-974483445-1351635842-1000\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe (User '?')
O4 - HKUS\S-1-5-21-2016234174-974483445-1351635842-1000\..\Run: [yqvcwmgw] C:\WINNT\system32\fohyxsdc.exe (User '?')
O4 - HKUS\S-1-5-21-2016234174-974483445-1351635842-1000\..\Run: [jdgf894jrghoiiskd] C:\DOCUME~1\Fondard\LOCALS~1\Temp\winlogan.exe (User '?')
O4 - HKUS\S-1-5-21-2016234174-974483445-1351635842-1000\..\Run: [ntuser] C:\WINNT\system32\drivers\spools.exe (User '?')
O4 - HKUS\S-1-5-21-2016234174-974483445-1351635842-1000\..\Run: [autoload] C:\Documents and Settings\Fondard\cftmon.exe (User '?')
O4 - HKUS\S-1-5-21-2016234174-974483445-1351635842-1000\..\Run: [Jnskdfmf9eldfd] C:\DOCUME~1\Fondard\LOCALS~1\Temp\csrssc.exe (User '?')
O4 - HKUS\S-1-5-21-2016234174-974483445-1351635842-1000\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background (User '?')
O4 - HKUS\S-1-5-21-2016234174-974483445-1351635842-1000\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart (User '?')
O4 - HKUS\.DEFAULT\..\Run: [internat.exe] internat.exe (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'Default user')
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?74fc753b15dd4c1fbeedec9c267673a0
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?74fc753b15dd4c1fbeedec9c267673a0
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Documents and Settings\Fondard\Menu Démarrer\Programmes\IMVU\Run IMVU.lnk
O10 - Unknown file in Winsock LSP: rsvp32_2.dll
O10 - Unknown file in Winsock LSP: rsvp32_2.dll
O10 - Unknown file in Winsock LSP: rsvp32_2.dll
O10 - Unknown file in Winsock LSP: rsvp32_2.dll
O10 - Unknown file in Winsock LSP: rsvp32_2.dll
O10 - Unknown file in Winsock LSP: rsvp32_2.dll
O10 - Unknown file in Winsock LSP: rsvp32_2.dll
O10 - Unknown file in Winsock LSP: rsvp32_2.dll
O10 - Unknown file in Winsock LSP: rsvp32_2.dll
O10 - Unknown file in Winsock LSP: rsvp32_2.dll
O10 - Unknown file in Winsock LSP: rsvp32_2.dll
O10 - Unknown file in Winsock LSP: rsvp32_2.dll
O10 - Unknown file in Winsock LSP: rsvp32_2.dll
O10 - Unknown file in Winsock LSP: rsvp32_2.dll
O10 - Unknown file in Winsock LSP: rsvp32_2.dll
Re: Infection Trojan !
O10 - Unknown file in Winsock LSP: rsvp32_2.dll
O10 - Unknown file in Winsock LSP: rsvp32_2.dll
O10 - Unknown file in Winsock LSP: rsvp32_2.dll
O10 - Unknown file in Winsock LSP: rsvp32_2.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {33DFB28A-9792-4AFC-B594-D589365DF67D} (Bahu Photo Uploader) - http://www.bahu.com/BahuPhotoUploader.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1180718135786
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://go.divx.com/plugin/DivXBrowserPlugin.cab
O16 - DPF: {76EE578D-314B-4755-8365-6E1722C001A2} (Bahu Photo Uploader) - http://www.bahu.com/BahuPhotoUploader.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
O18 - Protocol: bw+0 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw+0s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: bwg0 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwg0s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O10 - Unknown file in Winsock LSP: rsvp32_2.dll
O10 - Unknown file in Winsock LSP: rsvp32_2.dll
O10 - Unknown file in Winsock LSP: rsvp32_2.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {33DFB28A-9792-4AFC-B594-D589365DF67D} (Bahu Photo Uploader) - http://www.bahu.com/BahuPhotoUploader.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1180718135786
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://go.divx.com/plugin/DivXBrowserPlugin.cab
O16 - DPF: {76EE578D-314B-4755-8365-6E1722C001A2} (Bahu Photo Uploader) - http://www.bahu.com/BahuPhotoUploader.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
O18 - Protocol: bw+0 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw+0s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: bwg0 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwg0s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Re: Infection Trojan !
O18 - Protocol: bwn0 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: offline-8876480 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O20 - Winlogon Notify: ljjgeca - C:\WINNT\SYSTEM32\ljjgeca.dll
O21 - SSODL: vadokmxt - {380B9E29-9F6D-45D5-AFCA-86849446E37D} - C:\WINNT\vadokmxt.dll
O21 - SSODL: wdpoefan - {C10DAB52-C11E-43A8-8BE6-42E0ED878F6B} - C:\WINNT\wdpoefan.dll
O22 - SharedTaskScheduler: jhsf8d984jief8dsfus98jkefn - {C5AF49A2-94F3-42BD-F434-2604812C897D} - C:\WINNT\system32\jfiehayd.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINNT\System32\Ati2evxx.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: Planificateur de tâches (Schedule) - Unknown owner - C:\WINNT\system32\drivers\spools.exe
O23 - Service: SPYWAREfighterRP - SpamFighter APS - C:\Program Files\SPYWAREfighter\spfprc.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
O23 - Service: VundoFix Service (VundoFixSvc) - Atribune.org - C:\WINNT\SYSTEM32\VundoFixSVC.exe
O23 - Service: WUSB54GCSVC - GEMTEKS - C:\Program Files\Compact Wireless-G USB Adapter Wireless Network Monitor\WLService.exe
O23 - Service: BitDefender Communicator (XCOMM) - SOFTWIN S.R.L - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
O24 - Desktop Component 0: Privacy Protection - file:///C:\WINNT\privacy_danger\index.htm
--
End of file - 26022 bytes
O18 - Protocol: bwn0s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0s - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: offline-8876480 - {D02C1E41-379A-43DF-8499-5F8C80F726BB} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O20 - Winlogon Notify: ljjgeca - C:\WINNT\SYSTEM32\ljjgeca.dll
O21 - SSODL: vadokmxt - {380B9E29-9F6D-45D5-AFCA-86849446E37D} - C:\WINNT\vadokmxt.dll
O21 - SSODL: wdpoefan - {C10DAB52-C11E-43A8-8BE6-42E0ED878F6B} - C:\WINNT\wdpoefan.dll
O22 - SharedTaskScheduler: jhsf8d984jief8dsfus98jkefn - {C5AF49A2-94F3-42BD-F434-2604812C897D} - C:\WINNT\system32\jfiehayd.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINNT\System32\Ati2evxx.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: Planificateur de tâches (Schedule) - Unknown owner - C:\WINNT\system32\drivers\spools.exe
O23 - Service: SPYWAREfighterRP - SpamFighter APS - C:\Program Files\SPYWAREfighter\spfprc.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
O23 - Service: VundoFix Service (VundoFixSvc) - Atribune.org - C:\WINNT\SYSTEM32\VundoFixSVC.exe
O23 - Service: WUSB54GCSVC - GEMTEKS - C:\Program Files\Compact Wireless-G USB Adapter Wireless Network Monitor\WLService.exe
O23 - Service: BitDefender Communicator (XCOMM) - SOFTWIN S.R.L - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
O24 - Desktop Component 0: Privacy Protection - file:///C:\WINNT\privacy_danger\index.htm
--
End of file - 26022 bytes
Re: Infection Trojan !
Ok,
Je ne te cache pas que ton rapport est très vilain, tu as plusieurs infections.
Mais ne t'inquiètes pas, on va te tirer de là
Je vois que ut as également des outils de désinfection, je suppose donc que tu as déjà été désinfecter. C'était il y a longtemps ?
as-tu récupéré ta connexion sur cet ordi ?
Je ne te cache pas que ton rapport est très vilain, tu as plusieurs infections.
Mais ne t'inquiètes pas, on va te tirer de là
Je vois que ut as également des outils de désinfection, je suppose donc que tu as déjà été désinfecter. C'était il y a longtemps ?
as-tu récupéré ta connexion sur cet ordi ?
L'ouverture d'esprit n'est pas une fracture du crane



NiNiE- Moderateurs (trices)




- Messages : 3055
Inscrit le : 14 Jan 2008
Age : 29
Localisation : Ailleurs
Humeur : Chieuse
Re: Infection Trojan !
Et bien j'ai utilisé CClean (il me semble que c'est ca le nom) avant hier soir, ainsi que deux autres logiciels qui ne m'ont pas aider
Non je n'ai pas récupérer ma connexion internet sur l'autre ordinateur.
Non je n'ai pas récupérer ma connexion internet sur l'autre ordinateur.
Re: Infection Trojan !
J'étais en train d'essayer d'aller dans le panneau de configuration lorsqu'un écran bleu est apparu avec des écritures blanches, l'ordinateur s'est éteint et rallumé tout seul, est ce grave ?
"svchost.exe a généré des erreurs et sera fermé par windows. Vous devrez redémarrer le programme. Un journal d'erreur est en cours de création."
Après ce message je retrouve mon bureau avec mes icones... "error: server UDP socket : failed to create dserver UDP socket - Un appel système normalement infaillible a échoué". Disparition des icones et de la barre des taches, apparition d'msn et d'une boite de dialogue en haut a droite générée par un des logiciels que j'avais installé. Alerte au virus par Bitdefender. Echec d'msn a se connecter.
"svchost.exe a généré des erreurs et sera fermé par windows. Vous devrez redémarrer le programme. Un journal d'erreur est en cours de création."
Après ce message je retrouve mon bureau avec mes icones... "error: server UDP socket : failed to create dserver UDP socket - Un appel système normalement infaillible a échoué". Disparition des icones et de la barre des taches, apparition d'msn et d'une boite de dialogue en haut a droite générée par un des logiciels que j'avais installé. Alerte au virus par Bitdefender. Echec d'msn a se connecter.
Re: Infection Trojan !
Bien bien bien, enfin façon de parler.....
parce que concrètement c'est pas bien.
Maintenant qu'on a entrepris un truc ensemble, n'essaye pas de prendre des initiatives pour nettoyer ou autre.
Simplement parce que vu ton infection et l'état de ton pc, ça ne sert à rien. Tout ce que tu vas va faire sera bloqué. Je pense qu'à l'heure actuelle, ton pc est un zombie regarde ici :
>>> http://bibou0007.com/prevention-f47/votre-ordinateur-est-il-devenu-un-zombie-t105.htm?highlight=zombie
Donc on va essayer de rétablir ta connection avant tout, afin de te débarrasser de de la fraude
Je ne te cache pas que j'ai peur que ton Windows ai pris un sacré coup.
As-tu ton CD de windows ?
Soit via le PC infecté si tu as 2 mn de connex ou quitte à mettre l'outil sur un support (comme tu peux) :
Télécharge LSPfix:
http://www.cexx.org/lspfix.htm
[*]Démarre LSPfix
[*]Coche "I know what I'm doing"
[*]Clique sur "Finish".
[*]Redémarre ton pc
parce que concrètement c'est pas bien.
Maintenant qu'on a entrepris un truc ensemble, n'essaye pas de prendre des initiatives pour nettoyer ou autre.
Simplement parce que vu ton infection et l'état de ton pc, ça ne sert à rien. Tout ce que tu vas va faire sera bloqué. Je pense qu'à l'heure actuelle, ton pc est un zombie regarde ici :
>>> http://bibou0007.com/prevention-f47/votre-ordinateur-est-il-devenu-un-zombie-t105.htm?highlight=zombie
Donc on va essayer de rétablir ta connection avant tout, afin de te débarrasser de de la fraude
As-tu ton CD de windows ?
Soit via le PC infecté si tu as 2 mn de connex ou quitte à mettre l'outil sur un support (comme tu peux) :
Télécharge LSPfix:
http://www.cexx.org/lspfix.htm
[*]Démarre LSPfix
[*]Coche "I know what I'm doing"
[*]Clique sur "Finish".
[*]Redémarre ton pc
L'ouverture d'esprit n'est pas une fracture du crane



NiNiE- Moderateurs (trices)




- Messages : 3055
Inscrit le : 14 Jan 2008
Age : 29
Localisation : Ailleurs
Humeur : Chieuse
Re: Infection Trojan !
je ne crois pas avoir le CD Windows car en faite j'ai acheté cet ordinateur d'occasion a un réparateur d'ordinateur a coté de chez moi et je ne sais pas si il m'a donné le CD ! Je vais essayer d'installer votre programme via ma clé USB
Re: Infection Trojan !
Ok, pour info tu n'auras pas de rapport !
Dis nous ce qu'il en est quand tu as fait la manip
Dis nous ce qu'il en est quand tu as fait la manip
L'ouverture d'esprit n'est pas une fracture du crane



NiNiE- Moderateurs (trices)




- Messages : 3055
Inscrit le : 14 Jan 2008
Age : 29
Localisation : Ailleurs
Humeur : Chieuse
Re: Infection Trojan !
C'est bon c'est fait et internet remarche
le seul problème est que je ne vois pas les images ca doit etre du a la présence de virus sur l'ordinateur
Re: Infection Trojan !
Youpi 
Alors sur le PC infecté :
1/ Télécharge "SmitfraudFix" sur le bureau
>>> http://bibou0007.com/tutos-f45/smitfraudfix-t115.htm
Lance "Smitfraudfix" option "1"
Le rapport se trouve également ici : C:\rapport.txt
Poste le rapport dans ton prochain message.
Alors sur le PC infecté :
1/ Télécharge "SmitfraudFix" sur le bureau
>>> http://bibou0007.com/tutos-f45/smitfraudfix-t115.htm
Lance "Smitfraudfix" option "1"
Le rapport se trouve également ici : C:\rapport.txt
Poste le rapport dans ton prochain message.
L'ouverture d'esprit n'est pas une fracture du crane



NiNiE- Moderateurs (trices)




- Messages : 3055
Inscrit le : 14 Jan 2008
Age : 29
Localisation : Ailleurs
Humeur : Chieuse
Re: Infection Trojan !
Le fichier 'c:\documents and setting\...\Bureau\Smitfraud.exe' (ou un de ses composants) est introuvable. Verifiez que le chemin et le nom du fichier sont corrects et que toutes les bibliothèques requises sont disponibles.
Que faire ?
Que faire ?
Re: Infection Trojan !
Ok,
Je ne t'ai pas oublié purpoison,
j'attends l'avis d'un de mes comparses pour ton message d'erreur
Je ne t'ai pas oublié purpoison,
j'attends l'avis d'un de mes comparses pour ton message d'erreur
L'ouverture d'esprit n'est pas une fracture du crane



NiNiE- Moderateurs (trices)




- Messages : 3055
Inscrit le : 14 Jan 2008
Age : 29
Localisation : Ailleurs
Humeur : Chieuse
Re: Infection Trojan !
D'accord pas de problème 
En attendant je recois des alertes "worm. Win 32.NetBooster"
En attendant je recois des alertes "worm. Win 32.NetBooster"
Re: Infection Trojan !
tu reçois ça d'où ?
ça m'aiderait
ça m'aiderait
L'ouverture d'esprit n'est pas une fracture du crane



NiNiE- Moderateurs (trices)




- Messages : 3055
Inscrit le : 14 Jan 2008
Age : 29
Localisation : Ailleurs
Humeur : Chieuse
Re: Infection Trojan !
salut
supprime smitfraud fix
desactive bitdefender et reessaye de le retelecharger et lance le en mode sans echec tu fait choix 1 et tu enchaine choix 2 tu me poste le rapport + hijachtis si ca marche
sinon si ca veut toujour pas poste un hijacthis tous seul!
supprime smitfraud fix
desactive bitdefender et reessaye de le retelecharger et lance le en mode sans echec tu fait choix 1 et tu enchaine choix 2 tu me poste le rapport + hijachtis si ca marche
sinon si ca veut toujour pas poste un hijacthis tous seul!
Re: Infection Trojan !
Comment je peux desactiver Bitdefender puisque je ne peux pas le lancer ?!
"Le fichier 'C:\Program Files\Softwin\BitDefender10\bdmcon.exe' (ou un de ses composants) est introuvable. Vérifiez que le chemin et le nom du fichier sont corrects, et que toutes les bibliothèques requises sont disponibles."
Puis "Impossible d'executer cette commande"
"Le fichier 'C:\Program Files\Softwin\BitDefender10\bdmcon.exe' (ou un de ses composants) est introuvable. Vérifiez que le chemin et le nom du fichier sont corrects, et que toutes les bibliothèques requises sont disponibles."
Puis "Impossible d'executer cette commande"
Re: Infection Trojan !
essaye ca
Télécharge combofix de sUBs
lien et tuto ici
suis les indications et poste le rapport et un nouveau rapport hijackthis dans ton prochain message.
bibou0007
Télécharge combofix de sUBs
lien et tuto ici
suis les indications et poste le rapport et un nouveau rapport hijackthis dans ton prochain message.
bibou0007
Re: Infection Trojan !
C:\Dowuments and Settings\Propriétaire\Bureau\ComboFix.exe
L'accès au périphérique, au chemin d'accès ou au fichier spécifié est refusé
L'accès au périphérique, au chemin d'accès ou au fichier spécifié est refusé
Re: Infection Trojan !
J'ai retrouvé un CD gravé "Office 2000 + clipart + SP" mais j'ai bien peur que ca ne soit pas ce que vous cherchez 
Re: Infection Trojan !
Bonjour,
non en effet, ça ne va pas pouvoir nous servir.
Vu ton infection, ton Windows à pris un mauvais coup, et a besoin d'une bonne réparation.
Je vais voir avec les autres s'il y'a un autre moyen de pouvoir le réparer
Dans le message d'erreur, il doit y avoir un code d'erreur. Peux-tu nous le donner s'il te plais
non en effet, ça ne va pas pouvoir nous servir.
Vu ton infection, ton Windows à pris un mauvais coup, et a besoin d'une bonne réparation.
Je vais voir avec les autres s'il y'a un autre moyen de pouvoir le réparer
Dans le message d'erreur, il doit y avoir un code d'erreur. Peux-tu nous le donner s'il te plais
L'ouverture d'esprit n'est pas une fracture du crane



NiNiE- Moderateurs (trices)




- Messages : 3055
Inscrit le : 14 Jan 2008
Age : 29
Localisation : Ailleurs
Humeur : Chieuse
Re: Infection Trojan !
Salut
Tu as accès au mode sans échec ?
Tu as accès au mode sans échec ?

Accass- Moderateurs (trices)




- Messages : 2233
Inscrit le : 18 Déc 2007
Age : 38
Localisation : Souvent devant le pc
Re: Infection Trojan !
NiNiE a écrit:Bonjour,
non en effet, ça ne va pas pouvoir nous servir.
Vu ton infection, ton Windows à pris un mauvais coup, et a besoin d'une bonne réparation.
Je vais voir avec les autres s'il y'a un autre moyen de pouvoir le réparer
Dans le message d'erreur, il doit y avoir un code d'erreur. Peux-tu nous le donner s'il te plais
Dans quel message d'erreur je dois avoir un code d'erreur ?
Re: Infection Trojan !
Accass a écrit:Salut
Tu as accès au mode sans échec ?
A vrai dire je ne sais pas je ne l'ai jamais utilisé !
Re: Infection Trojan !
Salut
Télécharge sur clé usb, installe et utilise [g]MalwareBytes antimalware[/g]
>>> http://www.malwarebytes.org/mbam/program/mbam-setup.exe
=> Installe le
Essaie de démarrer en mode sans échec.
=> tapote F8 dès que le pc s'allume
=> tu arriveras sur un écran avec plusieurs choix, choisis Mode sans échec
Attends un peu le temps que ça se lance
Si tu as des cracks sur le pc, vire les.
Relance Malwarebytes
=> Lance un examen complet
=> Si une infection est trouvée, affiche les résultats, puis supprime la sélection
=> Enregistre le rapport sur le bureau
=> Redémarre normalement l'ordinateur
=> Poste le rapport
Télécharge sur clé usb, installe et utilise [g]MalwareBytes antimalware[/g]
>>> http://www.malwarebytes.org/mbam/program/mbam-setup.exe
=> Installe le
Essaie de démarrer en mode sans échec.
=> tapote F8 dès que le pc s'allume
=> tu arriveras sur un écran avec plusieurs choix, choisis Mode sans échec
Attends un peu le temps que ça se lance
Si tu as des cracks sur le pc, vire les.
Relance Malwarebytes
=> Lance un examen complet
=> Si une infection est trouvée, affiche les résultats, puis supprime la sélection
=> Enregistre le rapport sur le bureau
=> Redémarre normalement l'ordinateur
=> Poste le rapport

Accass- Moderateurs (trices)




- Messages : 2233
Inscrit le : 18 Déc 2007
Age : 38
Localisation : Souvent devant le pc
Re: Infection Trojan !
Le fichier 'E:\mbam-setup.exe' (ou un de ses composants) est introuvable. Vérifiez que le chemin et le nom de fichier sont corrects, et que toutes les bibliothèques requises sont disponibles.
Re: Infection Trojan !
Spyware Alert
Security Warning!
Worm.Win32.NetBooster detected on your machine. This virus is distributed via the Internet through e-mail and Active-X objects. The worm has its own SMTP engine which means it gathers e-mails from your local computer and re-distributes itself. In worst cases this worm can allow attackers to access to computer, stealing passwords and personal data.
This process should be removed from your system.
Type : Virus
System Affected: Windows 2000, NT, ME, XP, Vista
Scurity Risk (0-5): 5
Recomendations: Click Yes to remove it from your PC immediately.
Security Warning!
Worm.Win32.NetBooster detected on your machine. This virus is distributed via the Internet through e-mail and Active-X objects. The worm has its own SMTP engine which means it gathers e-mails from your local computer and re-distributes itself. In worst cases this worm can allow attackers to access to computer, stealing passwords and personal data.
This process should be removed from your system.
Type : Virus
System Affected: Windows 2000, NT, ME, XP, Vista
Scurity Risk (0-5): 5
Recomendations: Click Yes to remove it from your PC immediately.
Re: Infection Trojan !
Avertissement: Votre systeme n'est pas optimisé et la performance de votre ordinateur n'est pas au meilleur niveau. L'optimisation complète de votre système augmente la performance de votre ordinateur et prévient la perte de données.
Voulez vous installerLibreSystem gratuitementpour optimiser la performance de votre ordinateur ? (Conseillé)
OK Annuler
J'ai cliqué sur Annuler
Voulez vous installerLibreSystem gratuitementpour optimiser la performance de votre ordinateur ? (Conseillé)
OK Annuler
J'ai cliqué sur Annuler
Re: Infection Trojan !
Salut Purp0is0n
Ça s'annonce mal hein.
Puis utilise Avira Rescue Cd (c'est un antivirus sur cd)
>>> http://bibou0007.com/antivirus-sans-protection-en-temps-reel-f73/tutorial-avira-antivir-rescue-system-t832.htm
Puis donne nous de tes nouvelles
Ça s'annonce mal hein.
Sauvegarde tes documents (pas de logiciels, pas de cracks, pas de films, juste tes documents importants) sur clé usb.
Puis utilise Avira Rescue Cd (c'est un antivirus sur cd)
>>> http://bibou0007.com/antivirus-sans-protection-en-temps-reel-f73/tutorial-avira-antivir-rescue-system-t832.htm
Puis donne nous de tes nouvelles

Accass- Moderateurs (trices)




- Messages : 2233
Inscrit le : 18 Déc 2007
Age : 38
Localisation : Souvent devant le pc
Re: Infection Trojan !
Bonsoir,
Quel type de CD faut il pour graver ce logiciel ? Mon CD-R et mon DVD-R vierges ne sont pas compatibles !
Quel type de CD faut il pour graver ce logiciel ? Mon CD-R et mon DVD-R vierges ne sont pas compatibles !
Re: Infection Trojan !
Salut 
Il faut un cd normal (cd-R ou cd+r) ..... je comprends pas ce que tu peux dire par "pas compatibles"
Il faut un cd normal (cd-R ou cd+r) ..... je comprends pas ce que tu peux dire par "pas compatibles"

Accass- Moderateurs (trices)




- Messages : 2233
Inscrit le : 18 Déc 2007
Age : 38
Localisation : Souvent devant le pc

Accueil
Tutoriels







