Solution contre Trojan SPM/LX?????

Bonjour,
j'ai déjà commencé un sujet mais je reste sans reponses, peut être n'avez vous pas le temps, est ce que quelqu'un aurait une solution? ou si le sujet à déjà été traité, quelqu'un peut il me laisser la procedure à suivre et je tenterais de me debrouiller, merci par avance.
Configuration: Windows XP Internet Explorer 7.0

28 réponses

Résumé de la discussion

Un ordinateur sous Windows XP cumule des symptômes d’infection et de dysfonctionnement réseau, notamment des messages d’ouverture de fichiers et un rapport FindyKill généré après un diagnostic antivirus. Plusieurs réponses préconisent des actions en mode sans échec, la désinstallation d’antivirus problématiques et la mise à jour des pilotes réseau, afin d’éliminer les conflits et de rétablir la connectivité. Des outils dédiés, tels que FindyKill, HijackThis et des utilitaires de désinstallation, sont recommandés pour analyser les traces, nettoyer les composants indésirables et vérifier les services système sensibles comme le pare-feu. En dépit des démarches, certains utilisateurs constatent que le problème persiste après redémarrage en mode normal, indiquant la nécessité d’un suivi progressif et d’un nouveau balayage pour éviter les infections récurrentes.

Bobot (l’IA à votre service)
  1. Bonsoir! Merci pour ta réponse! Mon probleme est un Trojan SPM/LX, l'écran warning est enfin disparu, j'ai analysé avec antivir et ad aware, j'ai un mal fou du coup à naviguer sur le net et poster mes réponses sur ce site.
    Le probleme persiste, je ne sais quoi faire
    1. télécharger sur le bureau Navilog.zip
      http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

      tuto navilog :

      http://www.malekal.com/Adware.Magic_Control.php

      = Double-Clic navilog1.zip
      = Extraire tout sur le bureau
      = Double-Clic navilog1 qui est sur le bureau
      = Appuyer sur une touche jusqu' arriver aux options
      = Choisir option 1

      un rapport : fixnavi.txt dans C : va se creer
      le copier/coller dans ton prochain message.
      1. Merci, dois je le faire en mode sans echec? en mode normal on me demande toujours avec quel programme l'ouvrir, si je selectionne navilog, ça le reinstalle à chaque fois, et ça tourne en rond, je tent en mode sans échec?
        1. il y a toujours la fenêtre "ouvrir avec" qui me demande de choisir un programme pour ouvrir navilog, ça me fait ça pour tous les logiciels que je telecharge, même en mode sans échec
          1. J'ai tenté, mais impossible, la fenêtre "ouvrir avec" s"affiche touours, bizzare jamais eu ça avant...
            1. voici le post avec navilog (obligé de faire ouvrir avec et e chercher dans programme files etc)

              Fix Navipromo version 4.0.0 commencé le 10/07/2009 à 18:59:07,35

              !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
              !!! Postez ce rapport sur le forum pour le faire analyser !!!

              Outil exécuté depuis C:\Program Files\navilog1

              Mise à jour le 19.06.2009 à 20h00 par IL-MAFIOSO

              Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
              X86-based PC ( Uniprocessor Free : AMD Athlon(tm) XP 3000+ )
              BIOS : Phoenix - AwardBIOS v6.00PG
              USER : Torillon ( Administrator )
              BOOT : Fail-safe with network boot

              Antivirus : avast! antivirus 4.7.1043 [VPS 071125-0] 4.7.1043 (Activated)

              A:\ (USB)
              C:\ (Local Disk) - NTFS - Total:1,#QNAN Go (Free:11 Go)
              D:\ (CD or DVD)
              E:\ (CD or DVD)

              Recherche exécutée en mode sans échec

              [b]No Infection Navipromo/Egdaccess Found/b

              *** Scan terminé le 10/07/2009 à 19:00:19,04 ***
              1. navilog n'a rien trouvé
                on passe à l'étape suivante :

                Télécharge HijackThis ici:
                http://telechargement.zebulon.fr/138-hijackthis-1991.html

                Dézippe le dans un dossier prévu à cet effet.
                Par exemple C:\hijackthis < Enregistre le bien dans c : !
                Renomme-le en Scanner.exe
                Démo : (Merci a Balltrap34 pour cette réalisation)
                http://pageperso.aol.fr/balltrap34/Hijenr.gif

                Lance le puis:
                clique sur "do a system scan and save logfile" (cf démo)
                faire un copier coller du log entier sur le forum

                Démo : (Merci a Balltrap34 pour cette réalisation)
                http://pageperso.aol.fr/balltrap34/demohijack.htm
                1. désolé, mais ce qui devrait me prendre 2 sec en prend 20 min, l'ordi est trop lent, et toujours cette fenetre "ouvrir avec" qui complique tout... le log:
                  Logfile of HijackThis v1.99.1
                  Scan saved at 19:25:56, on 10/07/2009
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v7.00 (7.00.6000.16850)

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\Program Files\Internet Explorer\Iexplore.exe
                  C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  R3 - URLSearchHook: (no name) - *{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
                  R3 - URLSearchHook: (no name) - *{E312764E-7706-43F1-8DAB-FCDD2B1E416D} - (no file)
                  R3 - URLSearchHook: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll (file missing)
                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                  O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                  O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
                  O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL (file missing)
                  O2 - BHO: XML module - {500BCA15-57A7-4eaf-8143-8C619470B13D} - (no file)
                  O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)
                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O2 - BHO: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll (file missing)
                  O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.15642\swg.dll
                  O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb127\SearchSettings.dll
                  O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                  O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                  O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL (file missing)
                  O3 - Toolbar: AVG Security Toolbar - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll (file missing)
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                  O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                  O4 - HKLM\..\Run: [net] "C:\WINDOWS\system32\net.net"
                  O4 - HKLM\..\Run: [13619214] C:\Documents and Settings\All Users\Application Data\13619214\13619214.exe
                  O4 - HKLM\..\Run: [93629206] C:\Documents and Settings\All Users\Application Data\93629206\93629206.exe
                  O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
                  O4 - HKCU\..\Run: [CanalPlayer] C:\Program Files\Lecteur CANALPLAY\CanalPlayer.exe /iconic
                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  O4 - Global Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                  O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                  O4 - Global Startup: SATARaid.lnk = ?
                  O4 - Global Startup: WlanUtility.lnk = C:\Program Files\MicroStar\WLANUtility\WlanUtility.exe
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_02\bin\npjpi142_02.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_02\bin\npjpi142_02.dll
                  O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                  O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O11 - Options group: [INTERNATIONAL] International*
                  O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
                  O15 - Trusted Zone: www.secuser.com
                  O15 - Trusted Zone: *.canalplay.com (HKLM)
                  O15 - Trusted Zone: *.canalplusactive.com (HKLM)
                  O16 - DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} (DLM Control) - http://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.3.5.cab
                  O16 - DPF: {DFB5BCF1-06AE-4ABB-BFA8-1E228F41C50A} - https://www.bobtv.fr/download/cfweb_www.bobtv.fr-download_instmodule.exe
                  O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - (no file)
                  O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
                  O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
                  O20 - AppInit_DLLs: ,C:\DOCUME~1\Torillon\LOCALS~1\Temp\20380734916mxx.dll
                  O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                  O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                  O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                  O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                  O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                  O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                  O23 - Service: Capture Device Service - InterVideo Inc. - C:\Program Files\Fichiers communs\InterVideo\DeviceService\DevSvc.exe
                  O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Program Files\MAGIX\Common\Database\bin\fbserver.exe
                  O23 - Service: Service Google Update (gupdate1c9904b89f18702) (gupdate1c9904b89f18702) - Unknown owner - C:\Program Files\Google\Update\GoogleUpdate.exe" /svc (file missing)
                  O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                  O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                  O23 - Service: M-Audio CMIDI Installer (MA_CMIDI_InstallerService) - Unknown owner - C:\Program Files\M-Audio MA_CMIDI\MA_CMIDI_Inst.exe
                  O23 - Service: MSI_WLAN_Service - Unknown owner - C:\Program Files\MicroStar\WLANUtility\WLAN_Service.exe (file missing)
                  1. Ouvre Hijackthis et clique sur "DO a system scan only" et coche ces lignes :
                    R3 - URLSearchHook: (no name) - *{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
                    R3 - URLSearchHook: (no name) - *{E312764E-7706-43F1-8DAB-FCDD2B1E416D} - (no file)
                    R3 - URLSearchHook: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll (file missing)
                    O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
                    O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL (file missing)
                    O2 - BHO: XML module - {500BCA15-57A7-4eaf-8143-8C619470B13D} - (no file)
                    O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)
                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                    O2 - BHO: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll (file missing)
                    O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL (file missing)
                    O3 - Toolbar: AVG Security Toolbar - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll (file missing)
                    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

                    puis repasse un autre rapport hijackthis

                    tu me confirmes que tu es en mode sans echec
                    1. je suis en mode ,ormal là mais je peux repasser en mode sans echec, en revanche une fois les lignes cochées que dois je faire? "notepad" ou "fixer objet"?
                      1. fixer les objets, et repasser un log hijackthis, poste le rapport
                        puis :

                        Télécharge FindyKill sur ton bureau :

                        http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe

                        tuto : https://www.malekal.com/tutorial-findykill/

                        /!\Utilisateurs de Vista, il est nécessaire de désactiver l'UAC (contrôle des comptes utilisateurs) comme expliqué sur ce lien :
                        http://pagesperso-orange.fr/NosTools/uac_vista.html

                        /!\ Déconnecte toi et ferme toutes applications en cours !
                        • Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)

                        • Double-clique sur le raccourci FindyKill qui est sur ton bureau pour lancer l'outil.

                        • Au menu principal choisis l'option " F " pour français et tape sur [entrée].

                        • Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

                        Laisse travailler l'outil et ne touche à rien ...

                        --> Poste le rapport qui apparait à la fin , sur le forum ...
                        1. an saved at 20:31:52, on 10/07/2009
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v7.00 (7.00.6000.16850)

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                          C:\Program Files\Fichiers communs\InterVideo\DeviceService\DevSvc.exe
                          C:\Program Files\M-Audio MA_CMIDI\MA_CMIDI_Inst.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                          C:\WINDOWS\system32\wuauclt.exe
                          C:\Program Files\Internet Explorer\iexplore.exe
                          C:\Program Files\Internet Explorer\iexplore.exe
                          C:\Program Files\Internet Explorer\Iexplore.exe
                          C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                          O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.15642\swg.dll
                          O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb127\SearchSettings.dll
                          O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                          O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                          O4 - HKLM\..\Run: [net] "C:\WINDOWS\system32\net.net"
                          O4 - HKLM\..\Run: [13619214] C:\Documents and Settings\All Users\Application Data\13619214\13619214.exe
                          O4 - HKLM\..\Run: [93629206] C:\Documents and Settings\All Users\Application Data\93629206\93629206.exe
                          O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
                          O4 - HKCU\..\Run: [CanalPlayer] C:\Program Files\Lecteur CANALPLAY\CanalPlayer.exe /iconic
                          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                          O4 - Global Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                          O4 - Global Startup: SATARaid.lnk = ?
                          O4 - Global Startup: WlanUtility.lnk = C:\Program Files\MicroStar\WLANUtility\WlanUtility.exe
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_02\bin\npjpi142_02.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_02\bin\npjpi142_02.dll
                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O11 - Options group: [INTERNATIONAL] International*
                          O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
                          O15 - Trusted Zone: www.secuser.com
                          O15 - Trusted Zone: *.canalplay.com (HKLM)
                          O15 - Trusted Zone: *.canalplusactive.com (HKLM)
                          O16 - DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} (DLM Control) - http://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.3.5.cab
                          O16 - DPF: {DFB5BCF1-06AE-4ABB-BFA8-1E228F41C50A} - https://www.bobtv.fr/download/cfweb_www.bobtv.fr-download_instmodule.exe
                          O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - (no file)
                          O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
                          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
                          O20 - AppInit_DLLs: ,C:\DOCUME~1\Torillon\LOCALS~1\Temp\20380734916mxx.dll
                          O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                          O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                          O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                          O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                          O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                          O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                          O23 - Service: Capture Device Service - InterVideo Inc. - C:\Program Files\Fichiers communs\InterVideo\DeviceService\DevSvc.exe
                          O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Program Files\MAGIX\Common\Database\bin\fbserver.exe
                          O23 - Service: Service Google Update (gupdate1c9904b89f18702) (gupdate1c9904b89f18702) - Unknown owner - C:\Program Files\Google\Update\GoogleUpdate.exe" /svc (file missing)
                          O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                          O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                          O23 - Service: M-Audio CMIDI Installer (MA_CMIDI_InstallerService) - Unknown owner - C:\Program Files\M-Audio MA_CMIDI\MA_CMIDI_Inst.exe
                          O23 - Service: MSI_WLAN_Service - Unknown owner - C:\Program Files\MicroStar\WLANUtility\WLAN_Service.exe (file missing)
                          1. Rapport Findykill:

                            ############################## | FindyKill V6.004 |

                            # User : Torillon (Administrateurs) # COMPUTORILLON
                            # Update on 08/07/09 by Chiquitine29 & C_XX
                            # Start at: 20:41:44 | 10/07/2009
                            # Website : http://pagesperso-orange.fr/NosTools/index.html

                            # AMD Athlon(tm) XP 3000+
                            # Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 2
                            # Internet Explorer 7.0.5730.13
                            # Windows Firewall Status : Enabled
                            # AV : Avira AntiVir PersonalEdition 8.0.1.30 [ (!) Disabled | Updated ]
                            # AV : avast! antivirus 4.7.1043 [VPS 071125-0] 4.7.1043 [ Enabled | Updated ]

                            # A:\ # Disque amovible
                            # C:\ # Disque fixe local # 38,29 Go (11,1 Go free) # NTFS
                            # D:\ # Disque CD-ROM
                            # E:\ # Disque CD-ROM

                            ############################## | Processus actifs |

                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\csrss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\WINDOWS\system32\ctfmon.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                            C:\Program Files\Fichiers communs\InterVideo\DeviceService\DevSvc.exe
                            C:\Program Files\M-Audio MA_CMIDI\MA_CMIDI_Inst.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                            C:\WINDOWS\system32\wuauclt.exe
                            C:\Program Files\Internet Explorer\iexplore.exe
                            C:\Program Files\Internet Explorer\iexplore.exe
                            C:\Program Files\Internet Explorer\Iexplore.exe
                            C:\WINDOWS\system32\wbem\wmiprvse.exe

                            ################## | Registre Startup |

                            HKCU_Main: "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                            HKCU_Main: "Search Page"="https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fhome.microsoft.com%2fintl%2fbr%2faccess%2fallinone.asp%3f"
                            HKCU_Main: "Start Page"="https://www.google.fr/?gws_rd=ssl"
                            HKLM_logon: "Userinit"="c:\\windows\\system32\\userinit.exe,"
                            HKLM_logon: "DefaultUserName"="Torillon"
                            HKLM_logon: "AltDefaultUserName"="Torillon"
                            HKLM_logon: "LegalNoticeCaption"=""
                            HKLM_logon: "LegalNoticeText"=""
                            HKLM_Run: QuickTime Task="C:\Program Files\QuickTime\qttask.exe" -atboottime
                            HKLM_Run: TkBellExe="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                            HKLM_Run: net="C:\WINDOWS\system32\net.net"
                            HKLM_Run: 13619214=C:\Documents and Settings\All Users\Application Data\13619214\13619214.exe
                            HKLM_Run: 93629206=C:\Documents and Settings\All Users\Application Data\93629206\93629206.exe
                            HKLM_Run: UserFaultCheck=%systemroot%\system32\dumprep 0 -u
                            HKCU_Run: CanalPlayer=C:\Program Files\Lecteur CANALPLAY\CanalPlayer.exe /iconic
                            HKCU_Run: ctfmon.exe=C:\WINDOWS\system32\ctfmon.exe
                            HKCU_Run: swg=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

                            ################## | Fichiers # Dossiers infectieux |

                            ################## | C:\Documents and Settings\Torillon\Temporary Internet Files |

                            Présent ! C:\DOCUME~1\Torillon\LOCALS~1\Temp\mia1.tmp\data\Microsoft Visual C++ Runtime 9.0 (includes ATL and MFC) Service Pack 1\mFileBagIDE.dll\bag\install.exe
                            Présent ! C:\DOCUME~1\Torillon\LOCALS~1\Temp\mia2.tmp\data\Microsoft Visual C++ Runtime 9.0 (includes ATL and MFC) Service Pack 1\mFileBagIDE.dll\bag\install.exe

                            ################## | All Drives ... |

                            Présent ! [b63f57bedc55bea4dc0f0b628b9d8042] C:\install.exe
                            Présent ! [5b2065fa6f2ec63fe28be26fdb7b0480] C:\Setup.exe

                            ################## | Registre # Clés Run infectieuses |

                            ################## | Registre # Mountpoints2 |

                            HKCU\...\Explorer\MountPoints2\{7b266bbc-a4dc-11db-a064-000ea6c89584}\Shell\AutoRun\Command
                            HKCU\...\Explorer\MountPoints2\{7b266bbc-a4dc-11db-a064-000ea6c89584}\Shell\open\Command

                            ################## | Etat / Services / Informations |

                            # Affichage des fichiers cachés : OK

                            # Mode sans echec : OK

                            # Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
                            # Ip6Fw -> Start = 3 ( Good = 2 | Bad = 4 )
                            # (!) SharedAccess -> Start = 4 ( Good = 2 | Bad = 4 )
                            # wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
                            # (!) wscsvc -> Start = 4 ( Good = 2 | Bad = 4 )

                            ################## | Cracks / Keygens / Serials |

                            ################## | ! Fin du rapport # FindyKill V6.004 ! |
                            1. fais une option 2 de findykill, il va quand même vacciner certains fichiers
                              fais une mise à jour de ta console java.
                              redemarre ton pc et merci de me dire si tout fonctionne ou si tu rencontres des difficulités au redemarrage.
                              il faut que je termine ce soir car demain matin, je pars pour 4 jours , lol
                              1. quelle est la marque de ta carte réseau?
                                fais une mise à jour de son pilote aussi, ça se trouve que tu as du mal à te connecter à internet à cause du pilote
                                • 1
                                • 2