Virus qui désactive toutes décontaminations

Biebel -  
 Eric -
Salut a tous, voila j'ai chopé un virus qui a désactivé Norton antivirus 2003, il fais rammer mon PC je ne peux quasiment rien faire. Mais le plus drole c'est que je ne peux pas l'enlever car si je recherche "antivirus" sur nimportez quel moteur de recherche il ferme le navigateur, en mettant AVG antivirus sur un cd (grace a un autre PC) j'ai crus contourner le probleme mais il ferme immédiattement la fenêtre du CD. Je ne peux atteindre aucun site d'antivirus en ligne il éssaye égalemennt de m'enpecher d'executer msconfig pour que je ne puisse pas redemmarer en mode sans echec. Même en mode sans echec les antivirus ont la meme reaction. Bref je ne sais absolument plus quoi faire.

7 réponses

  1. moe
     
    salut biebel

    Tu as ouvert un fichier joint sur msn recemment ?

    telecharge hijackthis:
    http://www.merijn.org/files/hijackthis.zip
    Dezippe le dans un dossier prévu a cet effet.
    Par exemple C:\hijackthis
    lance le puis:
    clic sur "do a system scan and save logfile"
    fais un copier coller du log entier sur le forum.

    a+
    0
  2. biebel
     
    Voila le log mais je dois aussi préciser que Ctrl + Alt + Sup ne m'ouvre même pas la fenetre des processus.

    Logfile of HijackThis v1.99.1
    Scan saved at 18:28:57, on 30/03/2005
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
    C:\WINDOWS\System32\GEARSEC.EXE
    C:\Program Files\Norton AntiVirus\navapsvc.exe
    C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Messenger\msmsgs.exe
    C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\PROGRA~1\Wanadoo\CnxMon.exe
    C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe
    C:\Program Files\Wanadoo\nico-tennis\MsgPlus.exe
    C:\WINDOWS\svhost.exe
    C:\Program Files\iPod\bin\iPodService.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    c:\progra~1\intern~1\iexplore.exe
    C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
    C:\Program Files\Microsoft Office\Office\OSA.EXE
    C:\WINDOWS\System32\wuauclt.exe
    C:\WINDOWS\System32\wuauclt.exe
    C:\Documents and Settings\NICO\Bureau\hijackthis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.oeleaffyes.com/bVFsB/5Y1RNwP5N8em_ie1naB7ujvrfTMDcnPmYJLAAycJ/Eg_ao7INMt37hRb01.jsp
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ilplmglzevtk.com/bVFsB/5Y1RP3bTfBlH5CE/038r_tmCXBt44S90xBTac.htm
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
    F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe,C:\WINDOWS\System32\mcsv.com
    O1 - Hosts: 212.58.240.33 www.symantec.com
    O1 - Hosts: 212.58.240.33 www.sophos.com
    O1 - Hosts: 212.58.240.33 www.mcafee.com
    O1 - Hosts: 212.58.240.33 www.viruslist.com
    O1 - Hosts: 212.58.240.33 www.f-secure.com
    O1 - Hosts: 212.58.240.33 www.avp.com
    O1 - Hosts: 212.58.240.33 www.kaspersky.com
    O1 - Hosts: 212.58.240.33 www.networkassociates.com
    O1 - Hosts: 212.58.240.33 www.ca.com
    O1 - Hosts: 212.58.240.33 www.my-etrust.com
    O1 - Hosts: 212.58.240.33 www.nai.com
    O1 - Hosts: 212.58.240.33 www.trendmicro.com
    O1 - Hosts: 212.58.240.33 www.grisoft.com
    O1 - Hosts: 212.58.240.33 securityresponse.symantec.com
    O1 - Hosts: 212.58.240.33 symantec.com
    O1 - Hosts: 212.58.240.33 sophos.com
    O1 - Hosts: 212.58.240.33 mcafee.com
    O1 - Hosts: 212.58.240.33 liveupdate.symantecliveupdate.com
    O1 - Hosts: 212.58.240.33 viruslist.com
    O1 - Hosts: 212.58.240.33 f-secure.com
    O1 - Hosts: 212.58.240.33 kaspersky.com
    O1 - Hosts: 212.58.240.33 kaspersky-labs.com
    O1 - Hosts: 212.58.240.33 avp.com
    O1 - Hosts: 212.58.240.33 networkassociates.com
    O1 - Hosts: 212.58.240.33 ca.com
    O1 - Hosts: 212.58.240.33 mast.mcafee.com
    O1 - Hosts: 212.58.240.33 my-etrust.com
    O1 - Hosts: 212.58.240.33 download.mcafee.com
    O1 - Hosts: 212.58.240.33 dispatch.mcafee.com
    O1 - Hosts: 212.58.240.33 secure.nai.com
    O1 - Hosts: 212.58.240.33 nai.com
    O1 - Hosts: 212.58.240.33 update.symantec.com
    O1 - Hosts: 212.58.240.33 updates.symantec.com
    O1 - Hosts: 212.58.240.33 us.mcafee.com
    O1 - Hosts: 212.58.240.33 liveupdate.symantec.com
    O1 - Hosts: 212.58.240.33 customer.symantec.com
    O1 - Hosts: 212.58.240.33 rads.mcafee.com
    O1 - Hosts: 212.58.240.33 trendmicro.com
    O1 - Hosts: 212.58.240.33 grisoft.com
    O1 - Hosts: 212.58.240.33 sandbox.norman.no
    O1 - Hosts: 212.58.240.33 www.pandasoftware.com
    O1 - Hosts: 212.58.240.33 uk.trendmicro-europe.com
    O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.02.3000.1002\en-xu\stmain.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
    O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
    O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
    O2 - BHO: (no name) - {E428A84D-3411-D620-F820-E317030FB978} - C:\DOCUME~1\NICO\APPLIC~1\SECTBO~1\Web drv.exe
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
    O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
    O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
    O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe"
    O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
    O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
    O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
    O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
    O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe"
    O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Wanadoo\nico-tennis\MsgPlus.exe"
    O4 - HKLM\..\Run: [SDAv] C:\WINDOWS\System32\csnss.exe
    O4 - HKLM\..\Run: [NDAv] C:\WINDOWS\System32\csnss.exe
    O4 - HKLM\..\Run: [JunkThunkCampStart] C:\Documents and Settings\All Users\Application Data\Each Mp3 Junk Thunk\AcidDefault.exe
    O4 - HKLM\..\RunServices: [Config Loader] scvhost.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [Wanadoo GPRS] C:\Program Files\Wanadoo GPRS\WanaGPRS.exe /restore
    O4 - HKCU\..\Run: [ssgrate.exe] C:\WINDOWS\System32\winsystems.exe
    O4 - HKCU\..\Run: [64trust] C:\DOCUME~1\NICO\APPLIC~1\CHINME~1\boldshim.exe
    O4 - HKCU\..\Run: [SDAv] C:\WINDOWS\System32\csnss.exe
    O4 - HKCU\..\Run: [NDAv] C:\WINDOWS\System32\csnss.exe
    O4 - Startup: Event Reminder.lnk = C:\pmw\PMREMIND.EXE
    O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
    O4 - Global Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
    O4 - Global Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
    O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
    O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
    O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
    O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
    O16 - DPF: Interface Chat Wanadoo - http://chat10.x-echo.com/version6/Applet/wchatsign.cab
    O16 - DPF: PackageHtmlCab - http://acces.blonde.com/package/PackageHtmlCab.CAB
    O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab28177.cab
    O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab
    O16 - DPF: {3AEA6239-7D97-4B70-A342-A824B55E5A5B} (Adam Class) - http://htmldialer.parisvoyeur.com/CABSPOLY/cd/1,0,3,8/fr/Eve.cab
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
    O16 - DPF: {92ABACFE-EF6E-42C7-A824-D50A914B5B70} (MastaCash Loader Class) - http://dx.mastacash.com/loader.cab
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
    O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
    O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
    O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
    O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSEC.EXE
    O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: Norton AntiVirus Auto Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
    O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE
    O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
    0
  3. moe
     
    salut

    tu as choppé serflog c :-(

    Redémarre en mode sans échec en appuyant sur la touche F8 au démarrage de ton PC (apres l'ecran du bios)

    ---------------

    lancer hijackthis, et clic sur "do a system scan only"
    En bas à droite clic sur "config", puis sur "misc tools"
    Et enfin sur "open process manager"

    et rechercher:

    csnss.exe
    mcsv.com
    svhost.exe

    Si un ou plusieurs de ces processus sont présents:
    les selectionner un par un(clic dessus), puis clic sur "kill process"pour chacuns.
    (attention à l'orthographe des processus)

    Une fois fait, en bas à droite clic sur "back"

    Cocher et Fixer:
    (cocher au début de chaques lignes valider avec fix checked)

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.oeleaffyes.com/bVFsB/5Y1RNwP5N8em_ie1naB7ujvrfTMDcnPmYJLAAycJ/Eg_ao7INMt37hRb01.jsp
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ilplmglzevtk.com/bVFsB/5Y1RP3bTfBlH5CE/038r_tmCXBt44S90xBTac.htm
    F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe,C:\WINDOWS\System32\mcsv.com
    O1 - Hosts: 212.58.240.33 www.symantec.com
    O1 - Hosts: 212.58.240.33 www.sophos.com
    O1 - Hosts: 212.58.240.33 www.mcafee.com
    O1 - Hosts: 212.58.240.33 www.viruslist.com
    O1 - Hosts: 212.58.240.33 www.f-secure.com
    O1 - Hosts: 212.58.240.33 www.avp.com
    O1 - Hosts: 212.58.240.33 www.kaspersky.com
    O1 - Hosts: 212.58.240.33 www.networkassociates.com
    O1 - Hosts: 212.58.240.33 www.ca.com
    O1 - Hosts: 212.58.240.33 www.my-etrust.com
    O1 - Hosts: 212.58.240.33 www.nai.com
    O1 - Hosts: 212.58.240.33 www.trendmicro.com
    O1 - Hosts: 212.58.240.33 www.grisoft.com
    O1 - Hosts: 212.58.240.33 securityresponse.symantec.com
    O1 - Hosts: 212.58.240.33 symantec.com
    O1 - Hosts: 212.58.240.33 sophos.com
    O1 - Hosts: 212.58.240.33 mcafee.com
    O1 - Hosts: 212.58.240.33 liveupdate.symantecliveupdate.com
    O1 - Hosts: 212.58.240.33 viruslist.com
    O1 - Hosts: 212.58.240.33 f-secure.com
    O1 - Hosts: 212.58.240.33 kaspersky.com
    O1 - Hosts: 212.58.240.33 kaspersky-labs.com
    O1 - Hosts: 212.58.240.33 avp.com
    O1 - Hosts: 212.58.240.33 networkassociates.com
    O1 - Hosts: 212.58.240.33 ca.com
    O1 - Hosts: 212.58.240.33 mast.mcafee.com
    O1 - Hosts: 212.58.240.33 my-etrust.com
    O1 - Hosts: 212.58.240.33 download.mcafee.com
    O1 - Hosts: 212.58.240.33 dispatch.mcafee.com
    O1 - Hosts: 212.58.240.33 secure.nai.com
    O1 - Hosts: 212.58.240.33 nai.com
    O1 - Hosts: 212.58.240.33 update.symantec.com
    O1 - Hosts: 212.58.240.33 updates.symantec.com
    O1 - Hosts: 212.58.240.33 us.mcafee.com
    O1 - Hosts: 212.58.240.33 liveupdate.symantec.com
    O1 - Hosts: 212.58.240.33 customer.symantec.com
    O1 - Hosts: 212.58.240.33 rads.mcafee.com
    O1 - Hosts: 212.58.240.33 trendmicro.com
    O1 - Hosts: 212.58.240.33 grisoft.com
    O1 - Hosts: 212.58.240.33 sandbox.norman.no
    O1 - Hosts: 212.58.240.33 www.pandasoftware.com
    O1 - Hosts: 212.58.240.33 uk.trendmicro-europe.com
    O2 - BHO: (no name) - {E428A84D-3411-D620-F820-E317030FB978} - C:\DOCUME~1\NICO\APPLIC~1\SECTBO~1\Web drv.exe
    O4 - HKLM\..\Run: [SDAv] C:\WINDOWS\System32\csnss.exe
    O4 - HKLM\..\Run: [NDAv] C:\WINDOWS\System32\csnss.exe
    O4 - HKLM\..\Run: [JunkThunkCampStart] C:\Documents and Settings\All Users\Application Data\Each Mp3 Junk Thunk\AcidDefault.exe
    O4 - HKLM\..\RunServices: [Config Loader] scvhost.exe
    O4 - HKCU\..\Run: [ssgrate.exe] C:\WINDOWS\System32\winsystems.exe
    O4 - HKCU\..\Run: [64trust] C:\DOCUME~1\NICO\APPLIC~1\CHINME~1\boldshim.exe
    O4 - HKCU\..\Run: [SDAv] C:\WINDOWS\System32\csnss.exe
    O4 - HKCU\..\Run: [NDAv] C:\WINDOWS\System32\csnss.exe
    O4 - Startup: Event Reminder.lnk = C:\pmw\PMREMIND.EXE
    O16 - DPF: PackageHtmlCab - http://acces.blonde.com/package/PackageHtmlCab.CAB
    O16 - DPF: {3AEA6239-7D97-4B70-A342-A824B55E5A5B} (Adam Class) - http://htmldialer.parisvoyeur.com/CABSPOLY/cd/1,0,3,8/fr/Eve.cab
    O16 - DPF: {92ABACFE-EF6E-42C7-A824-D50A914B5B70} (MastaCash Loader Class) - http://dx.mastacash.com/loader.cab

    redemarre normalement et tu devrais de nouveau avoir acces au sites av.
    telecharge ce fix pour serflog, il va finir le travail proprement:
    http://securityresponse.symantec.com/avcenter/FixSflog.exe

    desinstalle aussi messenger plus!3, tu pourras le reinstaller + tard en refusant les sponsors(=spyware), responsables du parasitage de ta page de demarrage.

    une fois fait, reposte un log hijackthis pour finir le nettoyage.

    a+
    0
  4. biebel
     
    Ok merci j'essaye tous de suite et je donne des nouvelles.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Biebel
     
    Voila mon nouveau Log tous semble bien tourner merci encore.

    Logfile of HijackThis v1.99.1
    Scan saved at 20:32:38, on 30/03/2005
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
    C:\WINDOWS\System32\GEARSEC.EXE
    C:\Program Files\Norton AntiVirus\navapsvc.exe
    C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
    C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\PROGRA~1\Wanadoo\CnxMon.exe
    C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe
    C:\Program Files\iPod\bin\iPodService.exe
    C:\Program Files\Wanadoo\nico-tennis\MsgPlus.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
    C:\Program Files\Microsoft Office\Office\OSA.EXE
    C:\WINDOWS\System32\wuauclt.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    c:\progra~1\intern~1\iexplore.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\Documents and Settings\NICO\Bureau\hijackthis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.tkzomwzikzpdwouumk.com/bVFsB/5Y1RNwP5N8em_ie1naB7ujvrfTMDcnPmYJLABBQ0vupgv/T4NMt37hRb01.htm
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
    O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.02.3000.1002\en-xu\stmain.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
    O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
    O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
    O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
    O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
    O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe"
    O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
    O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
    O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
    O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
    O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe"
    O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Wanadoo\nico-tennis\MsgPlus.exe"
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [Wanadoo GPRS] C:\Program Files\Wanadoo GPRS\WanaGPRS.exe /restore
    O4 - HKCU\..\Run: [64trust] C:\DOCUME~1\NICO\APPLIC~1\CHINME~1\boldshim.exe
    O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
    O4 - Global Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
    O4 - Global Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
    O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
    O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
    O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
    O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
    O16 - DPF: Interface Chat Wanadoo - http://chat10.x-echo.com/version6/Applet/wchatsign.cab
    O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab28177.cab
    O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
    O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
    O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
    O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
    O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSEC.EXE
    O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: Norton AntiVirus Auto Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
    O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE
    O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
    0
  7. moe
     
    on dirait que le fix de symantec à fait son boulot, non ?

    Vérifie quand même ceci:

    - que l'onglet restauration systeme soit présent (Clic droit sur poste de travail > propriétés)
    - que les options des dossiers soient accessibles (panneau de configuration > options des dossiers)
    - l'acces à windowsupdate

    Ensuite, important désinstalle messenger plus!3, tu pourras le reinstaller + tard en refusant les sponsors(=spywares).

    Puis reposte un log hijack.

    a+
    0
  8. Eric
     
    Bonsoir,

    Tu as essayé de démarrer le mode sans échec avec la pression de la touche F8 au démarrage ?

    Eric
    0