Re,
Tu es Multi-Infecté.
Ouvre Hijackthis et clique sur "Do a system scan only" et coche ces lignes :
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = "C:\Program Files\Outlook Express\msimn.exe"
O2 - BHO: (no name) - {70267148-73F5-4B73-BE69-51C93D0F9C0A} - C:\WINDOWS\System32\mljgf.dll (file missing)
O2 - BHO: (no name) - {EE58C9CB-5791-4128-9EF7-29B31E113680} - C:\WINDOWS\System32\iaenodhm.dll
O3 - Toolbar: Barre d'outils MSN Search - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll (file missing)
O4 - HKLM\..\Run: [WindowsService] rundll32.exe "C:\WINDOWS\System32\ahocwgye.dll",realset
O4 - HKLM\..\Run: [SoundService] rundll32.exe "C:\WINDOWS\System32\kefswswt.dll",setvm
O4 - HKCU\..\Run: [A00F9F7A2.exe] C:\DOCUME~1\ADMINI~1.D15\LOCALS~1\Temp\_A00F9F7A2.exe
O4 - HKCU\..\Run: [A00F9FB7B.exe] C:\DOCUME~1\ADMINI~1.D15\LOCALS~1\Temp\_A00F9FB7B.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\trqgwjrfb.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\trqgwjrfb.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\trqgwjrfb.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\trqgwjrfb.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\trqgwjrfb.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\trqgwjrfb.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\trqgwjrfb.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\trqgwjrfb.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\trqgwjrfb.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\trqgwjrfb.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\trqgwjrfb.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\trqgwjrfb.dll
O16 - DPF: Interface Chat Voila - http://chat10.x-echo.com/version6/Applet/vchatsign.cab
O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = d1532.mag
O17 - HKLM\Software\..\Telephony: DomainName = d1532.mag
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = d1532.mag
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = d1532.mag
O20 - Winlogon Notify: __c0042FF4 - C:\WINDOWS\System32\__c0042FF4.dat
O20 - Winlogon Notify: __c0059BDE - C:\WINDOWS\System32\__c0059BDE.dat
O20 - Winlogon Notify: __c00C238C - C:\WINDOWS\System32\__c00C238C.dat
O20 - Winlogon Notify: __c00D60B0 - C:\WINDOWS\System32\__c00D60B0.dat
Puis quand tu as coché toutes ces lignes, clique sur "Fix Checked"
----------------------------------------------------------------------------
Télécharge VundoFix.exe (par Atribune) sur ton Bureau.
http://www.atribune.org/ccount/click.php?id=4
Double-clique VundoFix.exe afin de le lancer.
Coche Run VundoFix as a task.
Un message t'avertira que l'outil va se fermer et s'ouvrir à nouveau : clique Ok
Clique sur le bouton Scan for Vundo.
Lorsque le scan est complété, clique sur le bouton Remove Vundo.
Une invite te demandera si tu veux supprimer les fichiers, clique YES
Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers.
Tu verras une invite qui t'annonce que ton PC va s'éteindre ("shutdown") ; clique OK
Démarre ton PC à nouveau.
----------------------------------------------------------------------------
Rends toi sur ce site :
http://www.virustotal.com/xhtml/virustotal_en.html
Clique sur parcourir et cherche ce fichier :
C:\WINDOWS\System32\clcl7.exe
Clique sur send.
Un rapport va s'élaborer ligne à ligne.
Attends la fin. Il doit comprendre la taille du fichier envoyé.
Sauvegarde le rapport avec le bloc-note.
Copie le dans ta réponse.
PUIS REPOST EGALEMENT UN LOG HIJACKTHIS.
Le jour où les pirates arrêteront de produire des malwares la fin du monde sera proche ;)