bonjour
========== COMMANDS ==========
OTM by OldTimer - Version 3.1.21.0 log created on 10162012_085112
rien dans OTM

j'ai du me tromper à un moment j'ai fait "cleanUp"
ci-joint hijackthis:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:34:37, on 16/10/2012
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v9.00 (9.00.8112.16450)
Boot mode: Normal
Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Alwil Software\Avast5\AvastUI.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\ehome\ehmsas.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\ctfmon.exe
C:\Windows\system32\NOTEPAD.EXE
C:\Users\Pierre\HiJackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://www.sfr.fr/accueil/portail.html? ... il_portail
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
O1 - Hosts: <br />
O1 - Hosts: Chez vous, utilisez votre réseau WiFi privé pour surfer sur internet !
O1 - Hosts: </form>
O1 - Hosts: </table>
O1 - Hosts: <tr align="right" height=38" valign="middle">
O1 - Hosts: </table>
O1 - Hosts: <hr style="height:2px;width:400px;background-color:black;border:1px black solid" /><br />
O1 - Hosts: Assurez-vous d'avoir saisi vos <strong>identifiants</strong> neufbox de SFR.<br />
O1 - Hosts: Si vous êtes chez vous, utilisez plutôt votre accès WiFi privé.
O1 - Hosts: <hr style="height:2px;width:310px;background-color:black;border:1px black solid" />
O1 - Hosts: Votre identifiant SFR WiFi est votre identifiant SFR.fr .<br />
O1 - Hosts: Vous devez être client Internet ADSL ou Fibre.<br />
O1 - Hosts: La nature des identifiants et mots de passe peut varier suivant votre abonnement.<br />
O1 - Hosts: Pour connaître le bon couple identifiant/mot de passe, précisez si:
O1 - Hosts: Vous pouvez aussi contacter votre Service Client au 1077 (tarif local depuis une ligne fixe en France métropolitaine, temps d'attente gratuit depuis une ligne neufbox).
O1 - Hosts: <br />
O1 - Hosts: Vous pouvez aussi contacter votre Service Client au 1077 (tarif local depuis une ligne fixe en France métropolitaine, temps d'attente gratuit depuis une ligne neufbox).
O1 - Hosts: Vous pouvez aussi contacter votre Service Client au 1077 (tarif local depuis une ligne fixe en France métropolitaine, temps d'attente gratuit depuis une ligne neufbox).
O1 - Hosts: </body>
O1 - Hosts: <!--SFRLoginURL_JIL=
https://hotspot.wifi.sfr.fr/indexEncryp ... hannel=0-->
O1 - Hosts: <br />
O1 - Hosts: Chez vous, utilisez votre réseau WiFi privé pour surfer sur internet !
O1 - Hosts: </form>
O1 - Hosts: </table>
O1 - Hosts: <tr align="right" height=38" valign="middle">
O1 - Hosts: </table>
O1 - Hosts: <hr style="height:2px;width:400px;background-color:black;border:1px black solid" /><br />
O1 - Hosts: Assurez-vous d'avoir saisi vos <strong>identifiants</strong> neufbox de SFR.<br />
O1 - Hosts: Si vous êtes chez vous, utilisez plutôt votre accès WiFi privé.
O1 - Hosts: <hr style="height:2px;width:310px;background-color:black;border:1px black solid" />
O1 - Hosts: Votre identifiant SFR WiFi est votre identifiant SFR.fr .<br />
O1 - Hosts: Vous devez être client Internet ADSL ou Fibre.<br />
O1 - Hosts: La nature des identifiants et mots de passe peut varier suivant votre abonnement.<br />
O1 - Hosts: Pour connaître le bon couple identifiant/mot de passe, précisez si:
O1 - Hosts: Vous pouvez aussi contacter votre Service Client au 1077 (tarif local depuis une ligne fixe en France métropolitaine, temps d'attente gratuit depuis une ligne neufbox).
O1 - Hosts: <br />
O1 - Hosts: Vous pouvez aussi contacter votre Service Client au 1077 (tarif local depuis une ligne fixe en France métropolitaine, temps d'attente gratuit depuis une ligne neufbox).
O1 - Hosts: Vous pouvez aussi contacter votre Service Client au 1077 (tarif local depuis une ligne fixe en France métropolitaine, temps d'attente gratuit depuis une ligne neufbox).
O1 - Hosts: </body>
O1 - Hosts: <!--SFRLoginURL_JIL=
https://hotspot.wifi.sfr.fr/indexEncryp ... hannel=0-->
O1 - Hosts: <br />
O1 - Hosts: Chez vous, utilisez votre réseau WiFi privé pour surfer sur internet !
O1 - Hosts: </form>
O1 - Hosts: </table>
O1 - Hosts: <tr align="right" height=38" valign="middle">
O1 - Hosts: </table>
O1 - Hosts: <hr style="height:2px;width:400px;background-color:black;border:1px black solid" /><br />
O1 - Hosts: Assurez-vous d'avoir saisi vos <strong>identifiants</strong> neufbox de SFR.<br />
O1 - Hosts: Si vous êtes chez vous, utilisez plutôt votre accès WiFi privé.
O1 - Hosts: <hr style="height:2px;width:310px;background-color:black;border:1px black solid" />
O1 - Hosts: Votre identifiant SFR WiFi est votre identifiant SFR.fr .<br />
O1 - Hosts: Vous devez être client Internet ADSL ou Fibre.<br />
O1 - Hosts: La nature des identifiants et mots de passe peut varier suivant votre abonnement.<br />
O1 - Hosts: Pour connaître le bon couple identifiant/mot de passe, précisez si:
O1 - Hosts: Vous pouvez aussi contacter votre Service Client au 1077 (tarif local depuis une ligne fixe en France métropolitaine, temps d'attente gratuit depuis une ligne neufbox).
O1 - Hosts: <br />
O1 - Hosts: Vous pouvez aussi contacter votre Service Client au 1077 (tarif local depuis une ligne fixe en France métropolitaine, temps d'attente gratuit depuis une ligne neufbox).
O1 - Hosts: Vous pouvez aussi contacter votre Service Client au 1077 (tarif local depuis une ligne fixe en France métropolitaine, temps d'attente gratuit depuis une ligne neufbox).
O1 - Hosts: </body>
O1 - Hosts: <!--SFRLoginURL_JIL=
https://hotspot.wifi.sfr.fr/indexEncryp ... hannel=0-->
O1 - Hosts: <br />
O1 - Hosts: Chez vous, utilisez votre réseau WiFi privé pour surfer sur internet !
O1 - Hosts: </form>
O1 - Hosts: </table>
O1 - Hosts: <tr align="right" height=38" valign="middle">
O1 - Hosts: </table>
O1 - Hosts: <hr style="height:2px;width:400px;background-color:black;border:1px black solid" /><br />
O1 - Hosts: Assurez-vous d'avoir saisi vos <strong>identifiants</strong> neufbox de SFR.<br />
O1 - Hosts: Si vous êtes chez vous, utilisez plutôt votre accès WiFi privé.
O1 - Hosts: <hr style="height:2px;width:310px;background-color:black;border:1px black solid" />
O1 - Hosts: Votre identifiant SFR WiFi est votre identifiant SFR.fr .<br />
O1 - Hosts: Vous devez être client Internet ADSL ou Fibre.<br />
O1 - Hosts: La nature des identifiants et mots de passe peut varier suivant votre abonnement.<br />
O1 - Hosts: Pour connaître le bon couple identifiant/mot de passe, précisez si:
O1 - Hosts: Vous pouvez aussi contacter votre Service Client au 1077 (tarif local depuis une ligne fixe en France métropolitaine, temps d'attente gratuit depuis une ligne neufbox).
O1 - Hosts: <br />
O1 - Hosts: Vous pouvez aussi contacter votre Service Client au 1077 (tarif local depuis une ligne fixe en France métropolitaine, temps d'attente gratuit depuis une ligne neufbox).
O1 - Hosts: Vous pouvez aussi contacter votre Service Client au 1077 (tarif local depuis une ligne fixe en France métropolitaine, temps d'attente gratuit depuis une ligne neufbox).
O1 - Hosts: </body>
O1 - Hosts: <!--SFRLoginURL_JIL=
https://hotspot.wifi.sfr.fr/indexEncryp ... hannel=0-->
O1 - Hosts: <br />
O1 - Hosts: Chez vous, utilisez votre réseau WiFi privé pour surfer sur internet !
O1 - Hosts: </form>
O1 - Hosts: </table>
O1 - Hosts: <tr align="right" height=38" valign="middle">
O1 - Hosts: </table>
O1 - Hosts: <hr style="height:2px;width:400px;background-color:black;border:1px black solid" /><br />
O1 - Hosts: Assurez-vous d'avoir saisi vos <strong>identifiants</strong> neufbox de SFR.<br />
O1 - Hosts: Si vous êtes chez vous, utilisez plutôt votre accès WiFi privé.
O1 - Hosts: <hr style="height:2px;width:310px;background-color:black;border:1px black solid" />
O1 - Hosts: Votre identifiant SFR WiFi est votre identifiant SFR.fr .<br />
O1 - Hosts: Vous devez être client Internet ADSL ou Fibre.<br />
O1 - Hosts: La nature des identifiants et mots de passe peut varier suivant votre abonnement.<br />
O1 - Hosts: Pour connaître le bon couple identifiant/mot de passe, précisez si:
O1 - Hosts: Vous pouvez aussi contacter votre Service Client au 1077 (tarif local depuis une ligne fixe en France métropolitaine, temps d'attente gratuit depuis une ligne neufbox).
O1 - Hosts: <br />
O1 - Hosts: Vous pouvez aussi contacter votre Service Client au 1077 (tarif local depuis une ligne fixe en France métropolitaine, temps d'attente gratuit depuis une ligne neufbox).
O1 - Hosts: Vous pouvez aussi contacter votre Service Client au 1077 (tarif local depuis une ligne fixe en France métropolitaine, temps d'attente gratuit depuis une ligne neufbox).
O1 - Hosts: </body>
O1 - Hosts: <!--SFRLoginURL_JIL=
https://hotspot.wifi.sfr.fr/indexEncryp ... hannel=0-->
O1 - Hosts: <br />
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll
O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll
O3 - Toolbar: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll
O4 - HKLM\..\Run: [avast] "C:\Program Files\Alwil Software\Avast5\avastUI.exe" /nogui
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - Trusted Zone: http://*.localhost
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O16 - DPF: Garmin Communicator Plug-In -
https://static.garmincdn.com/gcp/ie/4.0 ... rol_32.CAB
O16 - DPF: {0742B9EF-8C83-41CA-BFBA-830A59E23533} (Microsoft Data Collection Control) -
https://oas.support.microsoft.com/ActiveX/MSDcode.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} ("Ma-Config.com control) -
http://www.ma-config.com/plugins/MaConfig_5_2_2_0.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{AED31825-BB12-4F2C-9D72-150EA36D17D0}: Domain = dyndns.org
O17 - HKLM\System\CCS\Services\Tcpip\..\{AED31825-BB12-4F2C-9D72-150EA36D17D0}: NameServer = 192.168.1.1
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: lsn - {3050F3DA-98B5-11CF-BB82-00AA00BDCE0B} - C:\Windows\system32\mshtml.dll
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: CanalPlus.VOD - Canal+ Active - C:\Program Files\Canal+\CANAL+ CANALSAT A LA DEMANDE\VOD\CanalPlus.VOD.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
--
End of file - 14518 bytes
toujours les lignes en O1 ça voudrait dire que j'ai une infection
que faire?
