Page de démarage about:bank

Fermé
n00n - 12 mai 2005 à 18:22
 Utilisateur anonyme - 27 mai 2005 à 17:49
voila, je suis victime d'about:bank qui se met a ma page de démarage, et quil est impossible denlevé, il y a aussi plein de pub quand je suis sur le net.
Je voudarsi savoir si quelqun ici est arrivé a lenlever et comment , sinon je vous envoyé de .log de hijackthis
aidez moii svp

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Sygate\SPF\smc.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\System32\CTsvcCDA.EXE
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\WINDOWS\system32\apppi.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
C:\WINDOWS\system32\appsr32.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\System32\wuauclt.exe
D:\Fichiers_Perso\n00n\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\hzihu.dll/sp.html#37049
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\hzihu.dll/sp.html#37049
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system32\hzihu.dll/sp.html#37049
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\hzihu.dll/sp.html#37049
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\hzihu.dll/sp.html#37049
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\hzihu.dll/sp.html#37049
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\hzihu.dll/sp.html#37049
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O2 - BHO: Class - {DD7C6A5A-CDEA-97AD-3B53-18A2321EE6F6} - C:\WINDOWS\crjm32.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
O4 - HKLM\..\Run: [appsr32.exe] C:\WINDOWS\system32\appsr32.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\RunOnce: [apppi.exe] C:\WINDOWS\system32\apppi.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
O8 - Extra context menu item: Télécharger le site web avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlpage.htm
O8 - Extra context menu item: Télécharger sélection avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Télécharger tout avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O10 - Broken Internet access because of LSP provider 'xfire_lsp_10406.dll' missing
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1103587664359
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{7BF7E6AB-19E2-401B-A29E-1702530F00C4}: NameServer = 80.10.246.1 80.10.246.132
O23 - Service: Remote Procedure Call (RPC) Helper ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINDOWS\apiii.exe (file missing)
O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe" -z (file missing)
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.EXE
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Sygate Personal Firewall Pro (SmcService) - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\smc.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
A voir également:

24 réponses

adnane el hassouni
12 mai 2005 à 19:20
bonjour ou bonsoir, mon cher(e), tu dois dabord allez sur option internet, la bas tu pourras choisir ta page personnelle de demarage!!
en ce qui concerne les pub, essaie de telecharger le logiciel"pop-up stopper", il te sera tres favorable
merci de me repondre sur mon adresse msn si ca marche ou pas
bye
!!!!!!!!
0
jean38 Messages postés 2534 Date d'inscription samedi 16 avril 2005 Statut Contributeur Dernière intervention 17 juillet 2017 47
12 mai 2005 à 20:21
Si tu as plein de pub,

commence par telecharger 3 programmes importants (si tu ne les as pas)

A/ si tu ne les as pas, telecharge: ad-aware et spyboot
http://www.florensac-chasse-trap.com

pointe ton curseur sur « section virus » sans cliquer
click sur le menu qui apparaît et charge
ad-aware et spyboot
ainsi que A2 free que tu trouveras sur
http://www.emsisoft.net/fr/software/download/

met les à jour sur internet (regarde dans les menus)

et lance les , vire tout ce qu'ils trouvent.

S'ils te disent qu'ils ne peuvent pas car occupé par un proocessus,
refait en mode sans echec

pour cela
3) demarre en mode sans echec.
Soit tu tapotte sur la touche F8 alancement de Windows et tu choisi sans echec (pas d’inquiétude pour l’aspect de l’ecran)


redemarre et tiens nous informer

Jean
0
adnane el hassouni
14 mai 2005 à 00:02
salut,
merci pour tes conseils mon cher!!!!!!
a bientot
merci
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
14 mai 2005 à 00:10
cela ne suffirat pas lol

salut

imprime ceci pour ne rien oublier et tous faire
tous faire dans l ordre imperativement
-------------------------
tous da bord telecharge ces programmes si tu ne les a pas et met les a jour mais ne les utilise pas encore
adaware (1)
spyboot (2)
(ici) http://www.florensac-chasse-trap.com/ section virus
et aussi ceci
CleanUp312.exe (3)
et enfin ceci
About:Buster.
Tu le télécharges sur :
http://www.majorgeeks.com/download4289.html


clik "Check for updates".
telecharge les mises a jour
referme le
ont l utiliseras plus tard

oups il faut aussi ceci
Pour LspFix :
http://translate.google.com/translate?hl=fr&sl=en&u=http://www.cexx.org/lspfix.htm&prev=/search%3Fq%3Dlspfix%26num%3D100%26hl%3Dfr%26lr%3D%26ie%3DUTF-8
http://www.cexx.org/LSPFix.exe


Tu le lances.
Tu coches "I know what I'm doing"
Tu fais passer dans "remove" tout ce qui a trait à 'xfire_lsp_10406.dll'
Et surtout rien d'autre!
Tu cliques "finish".



----------------
desactive ta restauration systeme
pour ça tu fais clic droit sur poste de travail
propriété tu clique sur onglet restauration système
tu coche la case désactiver la restauration et applique
------------

demarre en mode sans echec
mode sans echec pour cela tu tapote la touche f8
des le debut de l allumage du pc sans t arreter
une fenetre vas souvrir tute deplace avec les fleches du clavier sur demarreren mode sans echec
une fois sur le bureau il ni auras pas toutes les couleurs et autres c est normal.si f8 ne marche pas utilise la touche f5
-------------------------


assure toi de ceci
Affiche tous les fichiers et dossiers :
cliquer sur démarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cacher

Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

Décocher masquer les extensions dont le type est connu
Puis fais «Ok» pour valider les changements.

Et appliquer
----------------------
vide tes fichiers temps et tempory internet file sur tous les utilisateur
utilise ceci pour le faire
http://pageperso.aol.fr/Balltrap34/CleanUp312.exe


--------------------
relance hijack coche ces lignes et ensuite clik sur fix
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\hzihu.dll/sp.html#37049
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\hzihu.dll/sp.html#37049
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system32\hzihu.dll/sp.html#37049
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\hzihu.dll/sp.html#37049
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\hzihu.dll/sp.html#37049
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\hzihu.dll/sp.html#37049
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\hzihu.dll/sp.html#37049
R3 - Default URLSearchHook is missing
O2 - BHO: Class - {DD7C6A5A-CDEA-97AD-3B53-18A2321EE6F6} - C:\WINDOWS\crjm32.dll
O4 - HKLM\..\Run: [appsr32.exe] C:\WINDOWS\system32\appsr32.exe
O4 - HKLM\..\RunOnce: [apppi.exe] C:\WINDOWS\system32\apppi.exe
O10 - Broken Internet access because of LSP provider 'xfire_lsp_10406.dll' missing
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1103587664359
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O23 - Service: Remote Procedure Call (RPC) Helper ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINDOWS\apiii.exe (file missing)


----------------------
recherche et suppr ceci
attention seulement les fichiers
C:\WINDOWS\system32\hzihu.dll
C:\WINDOWS\crjm32.dll
C:\WINDOWS\system32\appsr32.exe
C:\WINDOWS\system32\apppi.exe
C:\WINDOWS\apiii.exe

---------------
Démarrer->exécuter->tape: services.msc

Double-clique: Remote Procedure Call (RPC) Helper ( 11Fßä#·ºÄÖ`I)

Règle-le sur "Arrêté" et "Désactivé".

-----------------------------
execute about buster deux fois de suite
------------------------------

passe adaware et vire tous se qu il trouve
----------
passe spy boot et vire tous se qu il trouvent
-------------

tu vide ta poubelle et tu redemarre en mode normal et refait un hijack

et precise ou en sont tes soucis


--
0
Voilà j'ai le meme problème avec ma page d'accueil about:bank et j'arrive pas a le résoudre... Merci de bien vouloir m'aider...
Voilà mon hijackthis:
Logfile of HijackThis v1.99.1
Scan saved at 15:27:05, on 16.05.2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe
C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\WINDOWS\apigl32.exe
C:\WINDOWS\system32\mspb.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\a2 free\a2start.exe
C:\Program Files\a2 free\a2scan.exe
C:\Documents and Settings\Administrateur\Mes documents\Simon\Anti-Virus\hijackthis_199\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\ejjht.dll/sp.html#55135
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\ejjht.dll/sp.html#55135
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\ejjht.dll/sp.html#55135
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\ejjht.dll/sp.html#55135
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\ejjht.dll/sp.html#55135
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\ejjht.dll/sp.html#55135
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\ejjht.dll/sp.html#55135
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Class - {A89630A0-A2FA-322C-0FBE-630AC13A1A75} - C:\WINDOWS\system32\apigb.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [CamMonitor] C:\Program Files\Hewlett-Packard\Digital Imaging\\Unload\hpqcmon.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [apigl32.exe] C:\WINDOWS\apigl32.exe
O4 - HKLM\..\RunOnce: [mspb.exe] C:\WINDOWS\system32\mspb.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - Startup: ubisoft register.lnk = C:\Program Files\Ubi Soft\Register\schedule.exe
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://c:\program files\google\GoogleToolbar2.dll/cmtrans.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O23 - Service: Remote Procedure Call (RPC) Helper ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINDOWS\javaeh.exe (file missing)
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: Infrastructure de pilote-mode utilisateur Windows (UMWdf) - Unknown owner - C:\WINDOWS\System32\wdfmgr.exe (file missing)

merci d'avance...
0
lduport Messages postés 6 Date d'inscription dimanche 14 mars 2004 Statut Membre Dernière intervention 19 mai 2005
17 mai 2005 à 19:06
Salut à tous (particulierement à Balltrap34)

J'ai le meme probleme et j'ai lu la reponse de Balltrap, mais le pb c est que la reponse est individualisé vu que le processus change de nom; Fin bref, j'ai tout télécharger (spybot, ad aware, hijackthis, aboutbuster, cleanup...) lj'ai suivi les instruction mais je ne sais pas quoi shooter lorsque je lance hijackthis donc voici mon scan.
Merci d avance de l'aide apporter

Louis M

Logfile of HijackThis v1.99.1
Scan saved at 17:53:17, on 17/05/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\system32\slserv.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\VNICMon.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\Windows NT\Accessoires\wordpad.exe
C:\WINDOWS\system32\apphk.exe
C:\Program Files\Microsoft Office\Office10\WINWORD.EXE
C:\WINDOWS\System32\msiexec.exe
C:\Documents and Settings\louism\Bureau\louis m\Nouveau dossier\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\kqyiy.dll/sp.html#28129
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\kqyiy.dll/sp.html#28129
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\kqyiy.dll/sp.html#28129
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\kqyiy.dll/sp.html#28129
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\kqyiy.dll/sp.html#28129
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\kqyiy.dll/sp.html#28129
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\kqyiy.dll/sp.html#28129
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O2 - BHO: Class - {FB2CDBE2-72B9-3469-B18B-A0F8A258A2B0} - C:\WINDOWS\system32\addug.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [NIC Monitor] VNICMon.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Program Files\Norton Internet Security\UrlLstCk.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [netwo32.exe] C:\WINDOWS\system32\netwo32.exe
O4 - HKLM\..\Run: [iexplore.exe] C:\Program Files\Internet Explorer\iexplore.exe
O4 - HKLM\..\Run: [apphk.exe] C:\WINDOWS\system32\apphk.exe
O4 - HKLM\..\RunOnce: [sysmo32.exe] C:\WINDOWS\system32\sysmo32.exe
O4 - HKLM\..\RunOnce: [apple.exe] C:\WINDOWS\system32\apple.exe
O4 - HKLM\..\RunOnce: [ntvj32.exe] C:\WINDOWS\system32\ntvj32.exe
O4 - HKLM\..\RunOnce: [addjs32.exe] C:\WINDOWS\system32\addjs32.exe
O4 - HKLM\..\RunOnce: [atlcx32.exe] C:\WINDOWS\atlcx32.exe
O4 - HKLM\..\RunOnce: [d3qa32.exe] C:\WINDOWS\system32\d3qa32.exe
O4 - HKLM\..\RunOnce: [addre.exe] C:\WINDOWS\addre.exe
O4 - HKLM\..\RunOnce: [winws.exe] C:\WINDOWS\system32\winws.exe
O4 - HKLM\..\RunOnce: [crol32.exe] C:\WINDOWS\crol32.exe
O4 - HKLM\..\RunOnce: [sdkyr32.exe] C:\WINDOWS\system32\sdkyr32.exe
O4 - HKLM\..\RunOnce: [javayz.exe] C:\WINDOWS\system32\javayz.exe
O4 - HKLM\..\RunOnce: [appas.exe] C:\WINDOWS\system32\appas.exe
O4 - HKLM\..\RunOnce: [sdkqy32.exe] C:\WINDOWS\sdkqy32.exe
O4 - HKLM\..\RunOnce: [atldi.exe] C:\WINDOWS\system32\atldi.exe
O4 - HKLM\..\RunOnce: [crgc.exe] C:\WINDOWS\crgc.exe
O4 - HKLM\..\RunOnce: [appvh32.exe] C:\WINDOWS\appvh32.exe
O4 - HKLM\..\RunOnce: [atldp.exe] C:\WINDOWS\atldp.exe
O4 - HKLM\..\RunOnce: [adddp.exe] C:\WINDOWS\system32\adddp.exe
O4 - HKLM\..\RunOnce: [addgg32.exe] C:\WINDOWS\system32\addgg32.exe
O4 - HKLM\..\RunOnce: [appgw32.exe] C:\WINDOWS\appgw32.exe
O4 - HKLM\..\RunOnce: [msfk32.exe] C:\WINDOWS\msfk32.exe
O4 - HKLM\..\RunOnce: [appmn32.exe] C:\WINDOWS\appmn32.exe
O4 - HKLM\..\RunOnce: [syskl.exe] C:\WINDOWS\system32\syskl.exe
O4 - HKLM\..\RunOnce: [atlaa32.exe] C:\WINDOWS\system32\atlaa32.exe
O4 - HKLM\..\RunOnce: [msod32.exe] C:\WINDOWS\msod32.exe
O4 - HKLM\..\RunOnce: [appds.exe] C:\WINDOWS\system32\appds.exe
O4 - HKLM\..\RunOnce: [mfcru32.exe] C:\WINDOWS\system32\mfcru32.exe
O4 - HKLM\..\RunOnce: [d3mg32.exe] C:\WINDOWS\d3mg32.exe
O4 - HKLM\..\RunOnce: [sdkvo.exe] C:\WINDOWS\system32\sdkvo.exe
O4 - HKLM\..\RunOnce: [crjr32.exe] C:\WINDOWS\crjr32.exe
O4 - HKLM\..\RunOnce: [d3xv32.exe] C:\WINDOWS\d3xv32.exe
O4 - HKLM\..\RunOnce: [cran.exe] C:\WINDOWS\cran.exe
O4 - HKLM\..\RunOnce: [ieai32.exe] C:\WINDOWS\system32\ieai32.exe
O4 - HKLM\..\RunOnce: [d3ma32.exe] C:\WINDOWS\d3ma32.exe
O4 - HKLM\..\RunOnce: [msrf.exe] C:\WINDOWS\msrf.exe
O4 - HKLM\..\RunOnce: [d3vx32.exe] C:\WINDOWS\d3vx32.exe
O4 - HKLM\..\RunOnce: [apidn32.exe] C:\WINDOWS\system32\apidn32.exe
O4 - HKLM\..\RunOnce: [addki32.exe] C:\WINDOWS\system32\addki32.exe
O4 - HKLM\..\RunOnce: [mfcje32.exe] C:\WINDOWS\system32\mfcje32.exe
O4 - HKLM\..\RunOnce: [appww.exe] C:\WINDOWS\system32\appww.exe
O4 - HKLM\..\RunOnce: [d3vl32.exe] C:\WINDOWS\d3vl32.exe
O4 - HKLM\..\RunOnce: [atlkj32.exe] C:\WINDOWS\system32\atlkj32.exe
O4 - HKLM\..\RunOnce: [ierm.exe] C:\WINDOWS\system32\ierm.exe
O4 - HKLM\..\RunOnce: [mspp.exe] C:\WINDOWS\system32\mspp.exe
O4 - HKLM\..\RunOnce: [ierp.exe] C:\WINDOWS\ierp.exe
O4 - HKLM\..\RunOnce: [apiyg.exe] C:\WINDOWS\apiyg.exe
O4 - HKLM\..\RunOnce: [d3bf.exe] C:\WINDOWS\system32\d3bf.exe
O4 - HKLM\..\RunOnce: [sdkzd32.exe] C:\WINDOWS\sdkzd32.exe
O4 - HKLM\..\RunOnce: [syscp32.exe] C:\WINDOWS\system32\syscp32.exe
O4 - HKLM\..\RunOnce: [d3mn32.exe] C:\WINDOWS\system32\d3mn32.exe
O4 - HKLM\..\RunOnce: [ntdd.exe] C:\WINDOWS\ntdd.exe
O4 - HKLM\..\RunOnce: [atlks32.exe] C:\WINDOWS\atlks32.exe
O4 - HKLM\..\RunOnce: [sysai32.exe] C:\WINDOWS\system32\sysai32.exe
O4 - HKLM\..\RunOnce: [winaq.exe] C:\WINDOWS\winaq.exe
O4 - HKLM\..\RunOnce: [sdkok32.exe] C:\WINDOWS\sdkok32.exe
O4 - HKLM\..\RunOnce: [msmf.exe] C:\WINDOWS\msmf.exe
O4 - HKLM\..\RunOnce: [mfcvo.exe] C:\WINDOWS\system32\mfcvo.exe
O4 - HKLM\..\RunOnce: [ieun32.exe] C:\WINDOWS\system32\ieun32.exe
O4 - HKLM\..\RunOnce: [apibk32.exe] C:\WINDOWS\apibk32.exe
O4 - HKLM\..\RunOnce: [nton.exe] C:\WINDOWS\system32\nton.exe
O4 - HKLM\..\RunOnce: [d3yf.exe] C:\WINDOWS\system32\d3yf.exe
O4 - HKLM\..\RunOnce: [sysdk32.exe] C:\WINDOWS\sysdk32.exe
O4 - HKLM\..\RunOnce: [ntwl32.exe] C:\WINDOWS\system32\ntwl32.exe
O4 - HKLM\..\RunOnce: [netgj.exe] C:\WINDOWS\system32\netgj.exe
O4 - HKLM\..\RunOnce: [javazk.exe] C:\WINDOWS\system32\javazk.exe
O4 - HKLM\..\RunOnce: [netsj32.exe] C:\WINDOWS\system32\netsj32.exe
O4 - HKLM\..\RunOnce: [crwv.exe] C:\WINDOWS\system32\crwv.exe
O4 - HKLM\..\RunOnce: [atlky.exe] C:\WINDOWS\system32\atlky.exe
O4 - HKLM\..\RunOnce: [ntav32.exe] C:\WINDOWS\system32\ntav32.exe
O4 - HKLM\..\RunOnce: [appop32.exe] C:\WINDOWS\appop32.exe
O4 - HKLM\..\RunOnce: [appjh32.exe] C:\WINDOWS\system32\appjh32.exe
O4 - HKLM\..\RunOnce: [atlqp.exe] C:\WINDOWS\system32\atlqp.exe
O4 - HKLM\..\RunOnce: [ieyq.exe] C:\WINDOWS\system32\ieyq.exe
O4 - HKLM\..\RunOnce: [ipen.exe] C:\WINDOWS\ipen.exe
O4 - HKLM\..\RunOnce: [addsp.exe] C:\WINDOWS\system32\addsp.exe
O4 - HKLM\..\RunOnce: [nethe32.exe] C:\WINDOWS\nethe32.exe
O4 - HKLM\..\RunOnce: [ntvh.exe] C:\WINDOWS\ntvh.exe
O4 - HKLM\..\RunOnce: [ntyy32.exe] C:\WINDOWS\ntyy32.exe
O4 - HKLM\..\RunOnce: [addsx.exe] C:\WINDOWS\addsx.exe
O4 - HKLM\..\RunOnce: [javawm32.exe] C:\WINDOWS\system32\javawm32.exe
O4 - HKLM\..\RunOnce: [addzv32.exe] C:\WINDOWS\addzv32.exe
O4 - HKLM\..\RunOnce: [appzl32.exe] C:\WINDOWS\appzl32.exe
O4 - HKLM\..\RunOnce: [ieku.exe] C:\WINDOWS\ieku.exe
O4 - HKLM\..\RunOnce: [crsj.exe] C:\WINDOWS\system32\crsj.exe
O4 - HKLM\..\RunOnce: [mfcgm.exe] C:\WINDOWS\mfcgm.exe
O4 - HKLM\..\RunOnce: [addcq.exe] C:\WINDOWS\system32\addcq.exe
O4 - HKLM\..\RunOnce: [netan32.exe] C:\WINDOWS\netan32.exe
O4 - HKLM\..\RunOnce: [apptk32.exe] C:\WINDOWS\system32\apptk32.exe
O4 - HKLM\..\RunOnce: [apiyo.exe] C:\WINDOWS\apiyo.exe
O4 - HKLM\..\RunOnce: [mfczw32.exe] C:\WINDOWS\system32\mfczw32.exe
O4 - HKLM\..\RunOnce: [atlnl32.exe] C:\WINDOWS\atlnl32.exe
O4 - HKLM\..\RunOnce: [mfcvb32.exe] C:\WINDOWS\mfcvb32.exe
O4 - HKLM\..\RunOnce: [appfz32.exe] C:\WINDOWS\appfz32.exe
O4 - HKLM\..\RunOnce: [iedp.exe] C:\WINDOWS\system32\iedp.exe
O4 - HKLM\..\RunOnce: [ntcf32.exe] C:\WINDOWS\system32\ntcf32.exe
O4 - HKLM\..\RunOnce: [mfcsu32.exe] C:\WINDOWS\mfcsu32.exe
O4 - HKLM\..\RunOnce: [apisc.exe] C:\WINDOWS\system32\apisc.exe
O4 - HKLM\..\RunOnce: [mfcbc.exe] C:\WINDOWS\mfcbc.exe
O4 - HKLM\..\RunOnce: [sdkqr.exe] C:\WINDOWS\system32\sdkqr.exe
O4 - HKLM\..\RunOnce: [ntza.exe] C:\WINDOWS\ntza.exe
O4 - HKLM\..\RunOnce: [addho32.exe] C:\WINDOWS\system32\addho32.exe
O4 - HKLM\..\RunOnce: [msyd32.exe] C:\WINDOWS\msyd32.exe
O4 - HKLM\..\RunOnce: [iexl.exe] C:\WINDOWS\iexl.exe
O4 - HKLM\..\RunOnce: [msgl.exe] C:\WINDOWS\system32\msgl.exe
O4 - HKLM\..\RunOnce: [appwb32.exe] C:\WINDOWS\appwb32.exe
O4 - HKLM\..\RunOnce: [d3kd32.exe] C:\WINDOWS\system32\d3kd32.exe
O4 - HKLM\..\RunOnce: [addzs.exe] C:\WINDOWS\addzs.exe
O4 - HKLM\..\RunOnce: [apirt32.exe] C:\WINDOWS\apirt32.exe
O4 - HKLM\..\RunOnce: [apibh32.exe] C:\WINDOWS\apibh32.exe
O4 - HKLM\..\RunOnce: [sdkrx32.exe] C:\WINDOWS\sdkrx32.exe
O4 - HKLM\..\RunOnce: [d3db.exe] C:\WINDOWS\system32\d3db.exe
O4 - HKLM\..\RunOnce: [javaeb.exe] C:\WINDOWS\javaeb.exe
O4 - HKLM\..\RunOnce: [wintq32.exe] C:\WINDOWS\system32\wintq32.exe
O4 - HKLM\..\RunOnce: [d3mz32.exe] C:\WINDOWS\d3mz32.exe
O4 - HKLM\..\RunOnce: [ntcp.exe] C:\WINDOWS\system32\ntcp.exe
O4 - HKLM\..\RunOnce: [msoz.exe] C:\WINDOWS\system32\msoz.exe
O4 - HKLM\..\RunOnce: [netuv.exe] C:\WINDOWS\netuv.exe
O4 - HKLM\..\RunOnce: [netop32.exe] C:\WINDOWS\netop32.exe
O4 - HKLM\..\RunOnce: [d3de32.exe] C:\WINDOWS\system32\d3de32.exe
O4 - HKLM\..\RunOnce: [sdkvm.exe] C:\WINDOWS\sdkvm.exe
O4 - HKLM\..\RunOnce: [addkh.exe] C:\WINDOWS\system32\addkh.exe
O4 - HKLM\..\RunOnce: [ipze32.exe] C:\WINDOWS\ipze32.exe
O4 - HKLM\..\RunOnce: [d3dq.exe] C:\WINDOWS\d3dq.exe
O4 - HKLM\..\RunOnce: [d3xc32.exe] C:\WINDOWS\system32\d3xc32.exe
O4 - HKLM\..\RunOnce: [apiab32.exe] C:\WINDOWS\apiab32.exe
O4 - HKLM\..\RunOnce: [javaen.exe] C:\WINDOWS\javaen.exe
O4 - HKLM\..\RunOnce: [appsq.exe] C:\WINDOWS\appsq.exe
O4 - HKLM\..\RunOnce: [ipif32.exe] C:\WINDOWS\system32\ipif32.exe
O4 - HKLM\..\RunOnce: [d3mr.exe] C:\WINDOWS\system32\d3mr.exe
O4 - HKLM\..\RunOnce: [sdkku.exe] C:\WINDOWS\sdkku.exe
O4 - HKLM\..\RunOnce: [appyr32.exe] C:\WINDOWS\system32\appyr32.exe
O4 - HKLM\..\RunOnce: [ieog32.exe] C:\WINDOWS\ieog32.exe
O4 - HKLM\..\RunOnce: [apirs.exe] C:\WINDOWS\apirs.exe
O4 - HKLM\..\RunOnce: [d3ay32.exe] C:\WINDOWS\d3ay32.exe
O4 - HKLM\..\RunOnce: [sysfc.exe] C:\WINDOWS\system32\sysfc.exe
O4 - HKLM\..\RunOnce: [msgd.exe] C:\WINDOWS\msgd.exe
O4 - HKLM\..\RunOnce: [atlds32.exe] C:\WINDOWS\system32\atlds32.exe
O4 - HKLM\..\RunOnce: [d3ju32.exe] C:\WINDOWS\d3ju32.exe
O4 - HKLM\..\RunOnce: [appgj.exe] C:\WINDOWS\system32\appgj.exe
O4 - HKLM\..\RunOnce: [winwf.exe] C:\WINDOWS\system32\winwf.exe
O4 - HKLM\..\RunOnce: [cres.exe] C:\WINDOWS\system32\cres.exe
O4 - HKLM\..\RunOnce: [javatn.exe] C:\WINDOWS\javatn.exe
O4 - HKLM\..\RunOnce: [mssd32.exe] C:\WINDOWS\system32\mssd32.exe
O4 - HKLM\..\RunOnce: [addqq.exe] C:\WINDOWS\system32\addqq.exe
O4 - HKLM\..\RunOnce: [ieaw32.exe] C:\WINDOWS\system32\ieaw32.exe
O4 - HKLM\..\RunOnce: [sysae32.exe] C:\WINDOWS\system32\sysae32.exe
O4 - HKLM\..\RunOnce: [mfcno32.exe] C:\WINDOWS\system32\mfcno32.exe
O4 - HKLM\..\RunOnce: [winsy32.exe] C:\WINDOWS\system32\winsy32.exe
O4 - HKLM\..\RunOnce: [crzm32.exe] C:\WINDOWS\system32\crzm32.exe
O4 - HKLM\..\RunOnce: [mfckf32.exe] C:\WINDOWS\mfckf32.exe
O4 - HKLM\..\RunOnce: [apisv32.exe] C:\WINDOWS\apisv32.exe
O4 - HKLM\..\RunOnce: [javaco32.exe] C:\WINDOWS\system32\javaco32.exe
O4 - HKLM\..\RunOnce: [mfcwn.exe] C:\WINDOWS\mfcwn.exe
O4 - HKLM\..\RunOnce: [cren.exe] C:\WINDOWS\cren.exe
O4 - HKLM\..\RunOnce: [wingo.exe] C:\WINDOWS\system32\wingo.exe
O4 - HKLM\..\RunOnce: [msks.exe] C:\WINDOWS\msks.exe
O4 - HKLM\..\RunOnce: [apiyx32.exe] C:\WINDOWS\apiyx32.exe
O4 - HKLM\..\RunOnce: [mfcnr.exe] C:\WINDOWS\mfcnr.exe
O4 - HKLM\..\RunOnce: [d3cw32.exe] C:\WINDOWS\d3cw32.exe
O4 - HKLM\..\RunOnce: [addgi.exe] C:\WINDOWS\addgi.exe
O4 - HKLM\..\RunOnce: [mfcne32.exe] C:\WINDOWS\system32\mfcne32.exe
O4 - HKLM\..\RunOnce: [sysny32.exe] C:\WINDOWS\sysny32.exe
O4 - HKLM\..\RunOnce: [crfz.exe] C:\WINDOWS\crfz.exe
O4 - HKLM\..\RunOnce: [javaoz32.exe] C:\WINDOWS\system32\javaoz32.exe
O4 - HKLM\..\RunOnce: [javauw32.exe] C:\WINDOWS\javauw32.exe
O4 - HKLM\..\RunOnce: [crei.exe] C:\WINDOWS\crei.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {3BFFE033-BF43-11D5-A271-00A024A51325} (iNotes6 Class) - http://intranet.escdijon.com/iNotes6.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by103fd.bay103.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{33343D2F-BC79-4475-A53C-FCA313BE6B71}: NameServer = 80.10.246.130 80.10.246.3
O17 - HKLM\System\CS1\Services\Tcpip\..\{33343D2F-BC79-4475-A53C-FCA313BE6B71}: NameServer = 80.10.246.130 80.10.246.3
O17 - HKLM\System\CS2\Services\Tcpip\..\{33343D2F-BC79-4475-A53C-FCA313BE6B71}: NameServer = 80.10.246.1 80.10.246.132
O23 - Service: Remote Procedure Call (RPC) Helper ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINDOWS\system32\crlo32.exe (file missing)
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
17 mai 2005 à 21:11
salut
regarde dans ajout suppression de programme si tu trouve ceci et desinstal
[WinTools]

imprime ceci pour ne rien oublier et tous faire
tous faire dans l ordre imperativement
-------------------------
tous da bord telecharge ces programmes si tu ne les a pas et met les a jour mais ne les utilise pas encore
adaware (1)
spyboot (2)
(ici) http://www.florensac-chasse-trap.com/ section virus
et aussi ceci
CleanUp312.exe (3)
et encore ceci

http://mvps.org/winhelp2002/DelDomains.inf

----------------
desactive ta restauration systeme
pour ça tu fais clic droit sur poste de travail
propriété tu clique sur onglet restauration système
tu coche la case désactiver la restauration et applique
------------

demarre en mode sans echec
mode sans echec pour cela tu tapote la touche f8
des le debut de l allumage du pc sans t arreter
une fenetre vas souvrir tute deplace avec les fleches du clavier sur demarreren mode sans echec
une fois sur le bureau il ni auras pas toutes les couleurs et autres c est normal.si f8 ne marche pas utilise la touche f5
-------------------------


assure toi de ceci
Affiche tous les fichiers et dossiers :
cliquer sur démarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cacher

Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

Décocher masquer les extensions dont le type est connu
Puis fais «Ok» pour valider les changements.

Et appliquer
----------------------
vide tes fichiers temps et tempory internet file sur tous les utilisateur
utilise ceci pour le faire
http://pageperso.aol.fr/Balltrap34/CleanUp312.exe


--------------------
relance hijack coche ces lignes et ensuite clik sur fix
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\kqyiy.dll/sp.html#28129
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\kqyiy.dll/sp.html#28129
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\kqyiy.dll/sp.html#28129
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\kqyiy.dll/sp.html#28129
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\kqyiy.dll/sp.html#28129
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\kqyiy.dll/sp.html#28129
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\kqyiy.dll/sp.html#28129
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - Default URLSearchHook is missing
O2 - BHO: Class - {FB2CDBE2-72B9-3469-B18B-A0F8A258A2B0} - C:\WINDOWS\system32\addug.dll
O4 - HKLM\..\Run: [netwo32.exe] C:\WINDOWS\system32\netwo32.exe
O4 - HKLM\..\Run: [iexplore.exe] C:\Program Files\Internet Explorer\iexplore.exe
O4 - HKLM\..\Run: [apphk.exe] C:\WINDOWS\system32\apphk.exe
O4 - HKLM\..\RunOnce: [sysmo32.exe] C:\WINDOWS\system32\sysmo32.exe
O4 - HKLM\..\RunOnce: [apple.exe] C:\WINDOWS\system32\apple.exe
O4 - HKLM\..\RunOnce: [ntvj32.exe] C:\WINDOWS\system32\ntvj32.exe
O4 - HKLM\..\RunOnce: [addjs32.exe] C:\WINDOWS\system32\addjs32.exe
O4 - HKLM\..\RunOnce: [atlcx32.exe] C:\WINDOWS\atlcx32.exe
O4 - HKLM\..\RunOnce: [d3qa32.exe] C:\WINDOWS\system32\d3qa32.exe
O4 - HKLM\..\RunOnce: [addre.exe] C:\WINDOWS\addre.exe
O4 - HKLM\..\RunOnce: [winws.exe] C:\WINDOWS\system32\winws.exe
O4 - HKLM\..\RunOnce: [crol32.exe] C:\WINDOWS\crol32.exe
O4 - HKLM\..\RunOnce: [sdkyr32.exe] C:\WINDOWS\system32\sdkyr32.exe
O4 - HKLM\..\RunOnce: [javayz.exe] C:\WINDOWS\system32\javayz.exe
O4 - HKLM\..\RunOnce: [appas.exe] C:\WINDOWS\system32\appas.exe
O4 - HKLM\..\RunOnce: [sdkqy32.exe] C:\WINDOWS\sdkqy32.exe
O4 - HKLM\..\RunOnce: [atldi.exe] C:\WINDOWS\system32\atldi.exe
O4 - HKLM\..\RunOnce: [crgc.exe] C:\WINDOWS\crgc.exe
O4 - HKLM\..\RunOnce: [appvh32.exe] C:\WINDOWS\appvh32.exe
O4 - HKLM\..\RunOnce: [atldp.exe] C:\WINDOWS\atldp.exe
O4 - HKLM\..\RunOnce: [adddp.exe] C:\WINDOWS\system32\adddp.exe
O4 - HKLM\..\RunOnce: [addgg32.exe] C:\WINDOWS\system32\addgg32.exe
O4 - HKLM\..\RunOnce: [appgw32.exe] C:\WINDOWS\appgw32.exe
O4 - HKLM\..\RunOnce: [msfk32.exe] C:\WINDOWS\msfk32.exe
O4 - HKLM\..\RunOnce: [appmn32.exe] C:\WINDOWS\appmn32.exe
O4 - HKLM\..\RunOnce: [syskl.exe] C:\WINDOWS\system32\syskl.exe
O4 - HKLM\..\RunOnce: [atlaa32.exe] C:\WINDOWS\system32\atlaa32.exe
O4 - HKLM\..\RunOnce: [msod32.exe] C:\WINDOWS\msod32.exe
O4 - HKLM\..\RunOnce: [appds.exe] C:\WINDOWS\system32\appds.exe
O4 - HKLM\..\RunOnce: [mfcru32.exe] C:\WINDOWS\system32\mfcru32.exe
O4 - HKLM\..\RunOnce: [d3mg32.exe] C:\WINDOWS\d3mg32.exe
O4 - HKLM\..\RunOnce: [sdkvo.exe] C:\WINDOWS\system32\sdkvo.exe
O4 - HKLM\..\RunOnce: [crjr32.exe] C:\WINDOWS\crjr32.exe
O4 - HKLM\..\RunOnce: [d3xv32.exe] C:\WINDOWS\d3xv32.exe
O4 - HKLM\..\RunOnce: [cran.exe] C:\WINDOWS\cran.exe
O4 - HKLM\..\RunOnce: [ieai32.exe] C:\WINDOWS\system32\ieai32.exe
O4 - HKLM\..\RunOnce: [d3ma32.exe] C:\WINDOWS\d3ma32.exe
O4 - HKLM\..\RunOnce: [msrf.exe] C:\WINDOWS\msrf.exe
O4 - HKLM\..\RunOnce: [d3vx32.exe] C:\WINDOWS\d3vx32.exe
O4 - HKLM\..\RunOnce: [apidn32.exe] C:\WINDOWS\system32\apidn32.exe
O4 - HKLM\..\RunOnce: [addki32.exe] C:\WINDOWS\system32\addki32.exe
O4 - HKLM\..\RunOnce: [mfcje32.exe] C:\WINDOWS\system32\mfcje32.exe
O4 - HKLM\..\RunOnce: [appww.exe] C:\WINDOWS\system32\appww.exe
O4 - HKLM\..\RunOnce: [d3vl32.exe] C:\WINDOWS\d3vl32.exe
O4 - HKLM\..\RunOnce: [atlkj32.exe] C:\WINDOWS\system32\atlkj32.exe
O4 - HKLM\..\RunOnce: [ierm.exe] C:\WINDOWS\system32\ierm.exe
O4 - HKLM\..\RunOnce: [mspp.exe] C:\WINDOWS\system32\mspp.exe
O4 - HKLM\..\RunOnce: [ierp.exe] C:\WINDOWS\ierp.exe
O4 - HKLM\..\RunOnce: [apiyg.exe] C:\WINDOWS\apiyg.exe
O4 - HKLM\..\RunOnce: [d3bf.exe] C:\WINDOWS\system32\d3bf.exe
O4 - HKLM\..\RunOnce: [sdkzd32.exe] C:\WINDOWS\sdkzd32.exe
O4 - HKLM\..\RunOnce: [syscp32.exe] C:\WINDOWS\system32\syscp32.exe
O4 - HKLM\..\RunOnce: [d3mn32.exe] C:\WINDOWS\system32\d3mn32.exe
O4 - HKLM\..\RunOnce: [ntdd.exe] C:\WINDOWS\ntdd.exe
O4 - HKLM\..\RunOnce: [atlks32.exe] C:\WINDOWS\atlks32.exe
O4 - HKLM\..\RunOnce: [sysai32.exe] C:\WINDOWS\system32\sysai32.exe
O4 - HKLM\..\RunOnce: [winaq.exe] C:\WINDOWS\winaq.exe
O4 - HKLM\..\RunOnce: [sdkok32.exe] C:\WINDOWS\sdkok32.exe
O4 - HKLM\..\RunOnce: [msmf.exe] C:\WINDOWS\msmf.exe
O4 - HKLM\..\RunOnce: [mfcvo.exe] C:\WINDOWS\system32\mfcvo.exe
O4 - HKLM\..\RunOnce: [ieun32.exe] C:\WINDOWS\system32\ieun32.exe
O4 - HKLM\..\RunOnce: [apibk32.exe] C:\WINDOWS\apibk32.exe
O4 - HKLM\..\RunOnce: [nton.exe] C:\WINDOWS\system32\nton.exe
O4 - HKLM\..\RunOnce: [d3yf.exe] C:\WINDOWS\system32\d3yf.exe
O4 - HKLM\..\RunOnce: [sysdk32.exe] C:\WINDOWS\sysdk32.exe
O4 - HKLM\..\RunOnce: [ntwl32.exe] C:\WINDOWS\system32\ntwl32.exe
O4 - HKLM\..\RunOnce: [netgj.exe] C:\WINDOWS\system32\netgj.exe
O4 - HKLM\..\RunOnce: [javazk.exe] C:\WINDOWS\system32\javazk.exe
O4 - HKLM\..\RunOnce: [netsj32.exe] C:\WINDOWS\system32\netsj32.exe
O4 - HKLM\..\RunOnce: [crwv.exe] C:\WINDOWS\system32\crwv.exe
O4 - HKLM\..\RunOnce: [atlky.exe] C:\WINDOWS\system32\atlky.exe
O4 - HKLM\..\RunOnce: [ntav32.exe] C:\WINDOWS\system32\ntav32.exe
O4 - HKLM\..\RunOnce: [appop32.exe] C:\WINDOWS\appop32.exe
O4 - HKLM\..\RunOnce: [appjh32.exe] C:\WINDOWS\system32\appjh32.exe
O4 - HKLM\..\RunOnce: [atlqp.exe] C:\WINDOWS\system32\atlqp.exe
O4 - HKLM\..\RunOnce: [ieyq.exe] C:\WINDOWS\system32\ieyq.exe
O4 - HKLM\..\RunOnce: [ipen.exe] C:\WINDOWS\ipen.exe
O4 - HKLM\..\RunOnce: [addsp.exe] C:\WINDOWS\system32\addsp.exe
O4 - HKLM\..\RunOnce: [nethe32.exe] C:\WINDOWS\nethe32.exe
O4 - HKLM\..\RunOnce: [ntvh.exe] C:\WINDOWS\ntvh.exe
O4 - HKLM\..\RunOnce: [ntyy32.exe] C:\WINDOWS\ntyy32.exe
O4 - HKLM\..\RunOnce: [addsx.exe] C:\WINDOWS\addsx.exe
O4 - HKLM\..\RunOnce: [javawm32.exe] C:\WINDOWS\system32\javawm32.exe
O4 - HKLM\..\RunOnce: [addzv32.exe] C:\WINDOWS\addzv32.exe
O4 - HKLM\..\RunOnce: [appzl32.exe] C:\WINDOWS\appzl32.exe
O4 - HKLM\..\RunOnce: [ieku.exe] C:\WINDOWS\ieku.exe
O4 - HKLM\..\RunOnce: [crsj.exe] C:\WINDOWS\system32\crsj.exe
O4 - HKLM\..\RunOnce: [mfcgm.exe] C:\WINDOWS\mfcgm.exe
O4 - HKLM\..\RunOnce: [addcq.exe] C:\WINDOWS\system32\addcq.exe
O4 - HKLM\..\RunOnce: [netan32.exe] C:\WINDOWS\netan32.exe
O4 - HKLM\..\RunOnce: [apptk32.exe] C:\WINDOWS\system32\apptk32.exe
O4 - HKLM\..\RunOnce: [apiyo.exe] C:\WINDOWS\apiyo.exe
O4 - HKLM\..\RunOnce: [mfczw32.exe] C:\WINDOWS\system32\mfczw32.exe
O4 - HKLM\..\RunOnce: [atlnl32.exe] C:\WINDOWS\atlnl32.exe
O4 - HKLM\..\RunOnce: [mfcvb32.exe] C:\WINDOWS\mfcvb32.exe
O4 - HKLM\..\RunOnce: [appfz32.exe] C:\WINDOWS\appfz32.exe
O4 - HKLM\..\RunOnce: [iedp.exe] C:\WINDOWS\system32\iedp.exe
O4 - HKLM\..\RunOnce: [ntcf32.exe] C:\WINDOWS\system32\ntcf32.exe
O4 - HKLM\..\RunOnce: [mfcsu32.exe] C:\WINDOWS\mfcsu32.exe
O4 - HKLM\..\RunOnce: [apisc.exe] C:\WINDOWS\system32\apisc.exe
O4 - HKLM\..\RunOnce: [mfcbc.exe] C:\WINDOWS\mfcbc.exe
O4 - HKLM\..\RunOnce: [sdkqr.exe] C:\WINDOWS\system32\sdkqr.exe
O4 - HKLM\..\RunOnce: [ntza.exe] C:\WINDOWS\ntza.exe
O4 - HKLM\..\RunOnce: [addho32.exe] C:\WINDOWS\system32\addho32.exe
O4 - HKLM\..\RunOnce: [msyd32.exe] C:\WINDOWS\msyd32.exe
O4 - HKLM\..\RunOnce: [iexl.exe] C:\WINDOWS\iexl.exe
O4 - HKLM\..\RunOnce: [msgl.exe] C:\WINDOWS\system32\msgl.exe
O4 - HKLM\..\RunOnce: [appwb32.exe] C:\WINDOWS\appwb32.exe
O4 - HKLM\..\RunOnce: [d3kd32.exe] C:\WINDOWS\system32\d3kd32.exe
O4 - HKLM\..\RunOnce: [addzs.exe] C:\WINDOWS\addzs.exe
O4 - HKLM\..\RunOnce: [apirt32.exe] C:\WINDOWS\apirt32.exe
O4 - HKLM\..\RunOnce: [apibh32.exe] C:\WINDOWS\apibh32.exe
O4 - HKLM\..\RunOnce: [sdkrx32.exe] C:\WINDOWS\sdkrx32.exe
O4 - HKLM\..\RunOnce: [d3db.exe] C:\WINDOWS\system32\d3db.exe
O4 - HKLM\..\RunOnce: [javaeb.exe] C:\WINDOWS\javaeb.exe
O4 - HKLM\..\RunOnce: [wintq32.exe] C:\WINDOWS\system32\wintq32.exe
O4 - HKLM\..\RunOnce: [d3mz32.exe] C:\WINDOWS\d3mz32.exe
O4 - HKLM\..\RunOnce: [ntcp.exe] C:\WINDOWS\system32\ntcp.exe
O4 - HKLM\..\RunOnce: [msoz.exe] C:\WINDOWS\system32\msoz.exe
O4 - HKLM\..\RunOnce: [netuv.exe] C:\WINDOWS\netuv.exe
O4 - HKLM\..\RunOnce: [netop32.exe] C:\WINDOWS\netop32.exe
O4 - HKLM\..\RunOnce: [d3de32.exe] C:\WINDOWS\system32\d3de32.exe
O4 - HKLM\..\RunOnce: [sdkvm.exe] C:\WINDOWS\sdkvm.exe
O4 - HKLM\..\RunOnce: [addkh.exe] C:\WINDOWS\system32\addkh.exe
O4 - HKLM\..\RunOnce: [ipze32.exe] C:\WINDOWS\ipze32.exe
O4 - HKLM\..\RunOnce: [d3dq.exe] C:\WINDOWS\d3dq.exe
O4 - HKLM\..\RunOnce: [d3xc32.exe] C:\WINDOWS\system32\d3xc32.exe
O4 - HKLM\..\RunOnce: [apiab32.exe] C:\WINDOWS\apiab32.exe
O4 - HKLM\..\RunOnce: [javaen.exe] C:\WINDOWS\javaen.exe
O4 - HKLM\..\RunOnce: [appsq.exe] C:\WINDOWS\appsq.exe
O4 - HKLM\..\RunOnce: [ipif32.exe] C:\WINDOWS\system32\ipif32.exe
O4 - HKLM\..\RunOnce: [d3mr.exe] C:\WINDOWS\system32\d3mr.exe
O4 - HKLM\..\RunOnce: [sdkku.exe] C:\WINDOWS\sdkku.exe
O4 - HKLM\..\RunOnce: [appyr32.exe] C:\WINDOWS\system32\appyr32.exe
O4 - HKLM\..\RunOnce: [ieog32.exe] C:\WINDOWS\ieog32.exe
O4 - HKLM\..\RunOnce: [apirs.exe] C:\WINDOWS\apirs.exe
O4 - HKLM\..\RunOnce: [d3ay32.exe] C:\WINDOWS\d3ay32.exe
O4 - HKLM\..\RunOnce: [sysfc.exe] C:\WINDOWS\system32\sysfc.exe
O4 - HKLM\..\RunOnce: [msgd.exe] C:\WINDOWS\msgd.exe
O4 - HKLM\..\RunOnce: [atlds32.exe] C:\WINDOWS\system32\atlds32.exe
O4 - HKLM\..\RunOnce: [d3ju32.exe] C:\WINDOWS\d3ju32.exe
O4 - HKLM\..\RunOnce: [appgj.exe] C:\WINDOWS\system32\appgj.exe
O4 - HKLM\..\RunOnce: [winwf.exe] C:\WINDOWS\system32\winwf.exe
O4 - HKLM\..\RunOnce: [cres.exe] C:\WINDOWS\system32\cres.exe
O4 - HKLM\..\RunOnce: [javatn.exe] C:\WINDOWS\javatn.exe
O4 - HKLM\..\RunOnce: [mssd32.exe] C:\WINDOWS\system32\mssd32.exe
O4 - HKLM\..\RunOnce: [addqq.exe] C:\WINDOWS\system32\addqq.exe
O4 - HKLM\..\RunOnce: [ieaw32.exe] C:\WINDOWS\system32\ieaw32.exe
O4 - HKLM\..\RunOnce: [sysae32.exe] C:\WINDOWS\system32\sysae32.exe
O4 - HKLM\..\RunOnce: [mfcno32.exe] C:\WINDOWS\system32\mfcno32.exe
O4 - HKLM\..\RunOnce: [winsy32.exe] C:\WINDOWS\system32\winsy32.exe
O4 - HKLM\..\RunOnce: [crzm32.exe] C:\WINDOWS\system32\crzm32.exe
O4 - HKLM\..\RunOnce: [mfckf32.exe] C:\WINDOWS\mfckf32.exe
O4 - HKLM\..\RunOnce: [apisv32.exe] C:\WINDOWS\apisv32.exe
O4 - HKLM\..\RunOnce: [javaco32.exe] C:\WINDOWS\system32\javaco32.exe
O4 - HKLM\..\RunOnce: [mfcwn.exe] C:\WINDOWS\mfcwn.exe
O4 - HKLM\..\RunOnce: [cren.exe] C:\WINDOWS\cren.exe
O4 - HKLM\..\RunOnce: [wingo.exe] C:\WINDOWS\system32\wingo.exe
O4 - HKLM\..\RunOnce: [msks.exe] C:\WINDOWS\msks.exe
O4 - HKLM\..\RunOnce: [apiyx32.exe] C:\WINDOWS\apiyx32.exe
O4 - HKLM\..\RunOnce: [mfcnr.exe] C:\WINDOWS\mfcnr.exe
O4 - HKLM\..\RunOnce: [d3cw32.exe] C:\WINDOWS\d3cw32.exe
O4 - HKLM\..\RunOnce: [addgi.exe] C:\WINDOWS\addgi.exe
O4 - HKLM\..\RunOnce: [mfcne32.exe] C:\WINDOWS\system32\mfcne32.exe
O4 - HKLM\..\RunOnce: [sysny32.exe] C:\WINDOWS\sysny32.exe
O4 - HKLM\..\RunOnce: [crfz.exe] C:\WINDOWS\crfz.exe
O4 - HKLM\..\RunOnce: [javaoz32.exe] C:\WINDOWS\system32\javaoz32.exe
O4 - HKLM\..\RunOnce: [javauw32.exe] C:\WINDOWS\javauw32.exe
O4 - HKLM\..\RunOnce: [crei.exe] C:\WINDOWS\crei.exe
O16 - DPF: {3BFFE033-BF43-11D5-A271-00A024A51325} (iNotes6 Class) - http://intranet.escdijon.com/iNotes6.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by103fd.bay103.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
O23 - Service: Remote Procedure Call (RPC) Helper ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINDOWS\system32\crlo32.exe (file missing)

----------------------
recherche et suppr ceci
attention seulement les fichiers
C:\WINDOWS\kqyiy.dll/sp.html#28129
C:\WINDOWS\kqyiy.dll
C:\WINDOWS\system32\addug.dll
tous les exe en dessous
O4 - HKLM\..\Run: [netwo32.exe] C:\WINDOWS\system32\netwo32.exe
O4 - HKLM\..\Run: [apphk.exe] C:\WINDOWS\system32\apphk.exe
O4 - HKLM\..\RunOnce: [sysmo32.exe] C:\WINDOWS\system32\sysmo32.exe
O4 - HKLM\..\RunOnce: [apple.exe] C:\WINDOWS\system32\apple.exe
O4 - HKLM\..\RunOnce: [ntvj32.exe] C:\WINDOWS\system32\ntvj32.exe
O4 - HKLM\..\RunOnce: [addjs32.exe] C:\WINDOWS\system32\addjs32.exe
O4 - HKLM\..\RunOnce: [atlcx32.exe] C:\WINDOWS\atlcx32.exe
O4 - HKLM\..\RunOnce: [d3qa32.exe] C:\WINDOWS\system32\d3qa32.exe
O4 - HKLM\..\RunOnce: [addre.exe] C:\WINDOWS\addre.exe
O4 - HKLM\..\RunOnce: [winws.exe] C:\WINDOWS\system32\winws.exe
O4 - HKLM\..\RunOnce: [crol32.exe] C:\WINDOWS\crol32.exe
O4 - HKLM\..\RunOnce: [sdkyr32.exe] C:\WINDOWS\system32\sdkyr32.exe
O4 - HKLM\..\RunOnce: [javayz.exe] C:\WINDOWS\system32\javayz.exe
O4 - HKLM\..\RunOnce: [appas.exe] C:\WINDOWS\system32\appas.exe
O4 - HKLM\..\RunOnce: [sdkqy32.exe] C:\WINDOWS\sdkqy32.exe
O4 - HKLM\..\RunOnce: [atldi.exe] C:\WINDOWS\system32\atldi.exe
O4 - HKLM\..\RunOnce: [crgc.exe] C:\WINDOWS\crgc.exe
O4 - HKLM\..\RunOnce: [appvh32.exe] C:\WINDOWS\appvh32.exe
O4 - HKLM\..\RunOnce: [atldp.exe] C:\WINDOWS\atldp.exe
O4 - HKLM\..\RunOnce: [adddp.exe] C:\WINDOWS\system32\adddp.exe
O4 - HKLM\..\RunOnce: [addgg32.exe] C:\WINDOWS\system32\addgg32.exe
O4 - HKLM\..\RunOnce: [appgw32.exe] C:\WINDOWS\appgw32.exe
O4 - HKLM\..\RunOnce: [msfk32.exe] C:\WINDOWS\msfk32.exe
O4 - HKLM\..\RunOnce: [appmn32.exe] C:\WINDOWS\appmn32.exe
O4 - HKLM\..\RunOnce: [syskl.exe] C:\WINDOWS\system32\syskl.exe
O4 - HKLM\..\RunOnce: [atlaa32.exe] C:\WINDOWS\system32\atlaa32.exe
O4 - HKLM\..\RunOnce: [msod32.exe] C:\WINDOWS\msod32.exe
O4 - HKLM\..\RunOnce: [appds.exe] C:\WINDOWS\system32\appds.exe
O4 - HKLM\..\RunOnce: [mfcru32.exe] C:\WINDOWS\system32\mfcru32.exe
O4 - HKLM\..\RunOnce: [d3mg32.exe] C:\WINDOWS\d3mg32.exe
O4 - HKLM\..\RunOnce: [sdkvo.exe] C:\WINDOWS\system32\sdkvo.exe
O4 - HKLM\..\RunOnce: [crjr32.exe] C:\WINDOWS\crjr32.exe
O4 - HKLM\..\RunOnce: [d3xv32.exe] C:\WINDOWS\d3xv32.exe
O4 - HKLM\..\RunOnce: [cran.exe] C:\WINDOWS\cran.exe
O4 - HKLM\..\RunOnce: [ieai32.exe] C:\WINDOWS\system32\ieai32.exe
O4 - HKLM\..\RunOnce: [d3ma32.exe] C:\WINDOWS\d3ma32.exe
O4 - HKLM\..\RunOnce: [msrf.exe] C:\WINDOWS\msrf.exe
O4 - HKLM\..\RunOnce: [d3vx32.exe] C:\WINDOWS\d3vx32.exe
O4 - HKLM\..\RunOnce: [apidn32.exe] C:\WINDOWS\system32\apidn32.exe
O4 - HKLM\..\RunOnce: [addki32.exe] C:\WINDOWS\system32\addki32.exe
O4 - HKLM\..\RunOnce: [mfcje32.exe] C:\WINDOWS\system32\mfcje32.exe
O4 - HKLM\..\RunOnce: [appww.exe] C:\WINDOWS\system32\appww.exe
O4 - HKLM\..\RunOnce: [d3vl32.exe] C:\WINDOWS\d3vl32.exe
O4 - HKLM\..\RunOnce: [atlkj32.exe] C:\WINDOWS\system32\atlkj32.exe
O4 - HKLM\..\RunOnce: [ierm.exe] C:\WINDOWS\system32\ierm.exe
O4 - HKLM\..\RunOnce: [mspp.exe] C:\WINDOWS\system32\mspp.exe
O4 - HKLM\..\RunOnce: [ierp.exe] C:\WINDOWS\ierp.exe
O4 - HKLM\..\RunOnce: [apiyg.exe] C:\WINDOWS\apiyg.exe
O4 - HKLM\..\RunOnce: [d3bf.exe] C:\WINDOWS\system32\d3bf.exe
O4 - HKLM\..\RunOnce: [sdkzd32.exe] C:\WINDOWS\sdkzd32.exe
O4 - HKLM\..\RunOnce: [syscp32.exe] C:\WINDOWS\system32\syscp32.exe
O4 - HKLM\..\RunOnce: [d3mn32.exe] C:\WINDOWS\system32\d3mn32.exe
O4 - HKLM\..\RunOnce: [ntdd.exe] C:\WINDOWS\ntdd.exe
O4 - HKLM\..\RunOnce: [atlks32.exe] C:\WINDOWS\atlks32.exe
O4 - HKLM\..\RunOnce: [sysai32.exe] C:\WINDOWS\system32\sysai32.exe
O4 - HKLM\..\RunOnce: [winaq.exe] C:\WINDOWS\winaq.exe
O4 - HKLM\..\RunOnce: [sdkok32.exe] C:\WINDOWS\sdkok32.exe
O4 - HKLM\..\RunOnce: [msmf.exe] C:\WINDOWS\msmf.exe
O4 - HKLM\..\RunOnce: [mfcvo.exe] C:\WINDOWS\system32\mfcvo.exe
O4 - HKLM\..\RunOnce: [ieun32.exe] C:\WINDOWS\system32\ieun32.exe
O4 - HKLM\..\RunOnce: [apibk32.exe] C:\WINDOWS\apibk32.exe
O4 - HKLM\..\RunOnce: [nton.exe] C:\WINDOWS\system32\nton.exe
O4 - HKLM\..\RunOnce: [d3yf.exe] C:\WINDOWS\system32\d3yf.exe
O4 - HKLM\..\RunOnce: [sysdk32.exe] C:\WINDOWS\sysdk32.exe
O4 - HKLM\..\RunOnce: [ntwl32.exe] C:\WINDOWS\system32\ntwl32.exe
O4 - HKLM\..\RunOnce: [netgj.exe] C:\WINDOWS\system32\netgj.exe
O4 - HKLM\..\RunOnce: [javazk.exe] C:\WINDOWS\system32\javazk.exe
O4 - HKLM\..\RunOnce: [netsj32.exe] C:\WINDOWS\system32\netsj32.exe
O4 - HKLM\..\RunOnce: [crwv.exe] C:\WINDOWS\system32\crwv.exe
O4 - HKLM\..\RunOnce: [atlky.exe] C:\WINDOWS\system32\atlky.exe
O4 - HKLM\..\RunOnce: [ntav32.exe] C:\WINDOWS\system32\ntav32.exe
O4 - HKLM\..\RunOnce: [appop32.exe] C:\WINDOWS\appop32.exe
O4 - HKLM\..\RunOnce: [appjh32.exe] C:\WINDOWS\system32\appjh32.exe
O4 - HKLM\..\RunOnce: [atlqp.exe] C:\WINDOWS\system32\atlqp.exe
O4 - HKLM\..\RunOnce: [ieyq.exe] C:\WINDOWS\system32\ieyq.exe
O4 - HKLM\..\RunOnce: [ipen.exe] C:\WINDOWS\ipen.exe
O4 - HKLM\..\RunOnce: [addsp.exe] C:\WINDOWS\system32\addsp.exe
O4 - HKLM\..\RunOnce: [nethe32.exe] C:\WINDOWS\nethe32.exe
O4 - HKLM\..\RunOnce: [ntvh.exe] C:\WINDOWS\ntvh.exe
O4 - HKLM\..\RunOnce: [ntyy32.exe] C:\WINDOWS\ntyy32.exe
O4 - HKLM\..\RunOnce: [addsx.exe] C:\WINDOWS\addsx.exe
O4 - HKLM\..\RunOnce: [javawm32.exe] C:\WINDOWS\system32\javawm32.exe
O4 - HKLM\..\RunOnce: [addzv32.exe] C:\WINDOWS\addzv32.exe
O4 - HKLM\..\RunOnce: [appzl32.exe] C:\WINDOWS\appzl32.exe
O4 - HKLM\..\RunOnce: [ieku.exe] C:\WINDOWS\ieku.exe
O4 - HKLM\..\RunOnce: [crsj.exe] C:\WINDOWS\system32\crsj.exe
O4 - HKLM\..\RunOnce: [mfcgm.exe] C:\WINDOWS\mfcgm.exe
O4 - HKLM\..\RunOnce: [addcq.exe] C:\WINDOWS\system32\addcq.exe
O4 - HKLM\..\RunOnce: [netan32.exe] C:\WINDOWS\netan32.exe
O4 - HKLM\..\RunOnce: [apptk32.exe] C:\WINDOWS\system32\apptk32.exe
O4 - HKLM\..\RunOnce: [apiyo.exe] C:\WINDOWS\apiyo.exe
O4 - HKLM\..\RunOnce: [mfczw32.exe] C:\WINDOWS\system32\mfczw32.exe
O4 - HKLM\..\RunOnce: [atlnl32.exe] C:\WINDOWS\atlnl32.exe
O4 - HKLM\..\RunOnce: [mfcvb32.exe] C:\WINDOWS\mfcvb32.exe
O4 - HKLM\..\RunOnce: [appfz32.exe] C:\WINDOWS\appfz32.exe
O4 - HKLM\..\RunOnce: [iedp.exe] C:\WINDOWS\system32\iedp.exe
O4 - HKLM\..\RunOnce: [ntcf32.exe] C:\WINDOWS\system32\ntcf32.exe
O4 - HKLM\..\RunOnce: [mfcsu32.exe] C:\WINDOWS\mfcsu32.exe
O4 - HKLM\..\RunOnce: [apisc.exe] C:\WINDOWS\system32\apisc.exe
O4 - HKLM\..\RunOnce: [mfcbc.exe] C:\WINDOWS\mfcbc.exe
O4 - HKLM\..\RunOnce: [sdkqr.exe] C:\WINDOWS\system32\sdkqr.exe
O4 - HKLM\..\RunOnce: [ntza.exe] C:\WINDOWS\ntza.exe
O4 - HKLM\..\RunOnce: [addho32.exe] C:\WINDOWS\system32\addho32.exe
O4 - HKLM\..\RunOnce: [msyd32.exe] C:\WINDOWS\msyd32.exe
O4 - HKLM\..\RunOnce: [iexl.exe] C:\WINDOWS\iexl.exe
O4 - HKLM\..\RunOnce: [msgl.exe] C:\WINDOWS\system32\msgl.exe
O4 - HKLM\..\RunOnce: [appwb32.exe] C:\WINDOWS\appwb32.exe
O4 - HKLM\..\RunOnce: [d3kd32.exe] C:\WINDOWS\system32\d3kd32.exe
O4 - HKLM\..\RunOnce: [addzs.exe] C:\WINDOWS\addzs.exe
O4 - HKLM\..\RunOnce: [apirt32.exe] C:\WINDOWS\apirt32.exe
O4 - HKLM\..\RunOnce: [apibh32.exe] C:\WINDOWS\apibh32.exe
O4 - HKLM\..\RunOnce: [sdkrx32.exe] C:\WINDOWS\sdkrx32.exe
O4 - HKLM\..\RunOnce: [d3db.exe] C:\WINDOWS\system32\d3db.exe
O4 - HKLM\..\RunOnce: [javaeb.exe] C:\WINDOWS\javaeb.exe
O4 - HKLM\..\RunOnce: [wintq32.exe] C:\WINDOWS\system32\wintq32.exe
O4 - HKLM\..\RunOnce: [d3mz32.exe] C:\WINDOWS\d3mz32.exe
O4 - HKLM\..\RunOnce: [ntcp.exe] C:\WINDOWS\system32\ntcp.exe
O4 - HKLM\..\RunOnce: [msoz.exe] C:\WINDOWS\system32\msoz.exe
O4 - HKLM\..\RunOnce: [netuv.exe] C:\WINDOWS\netuv.exe
O4 - HKLM\..\RunOnce: [netop32.exe] C:\WINDOWS\netop32.exe
O4 - HKLM\..\RunOnce: [d3de32.exe] C:\WINDOWS\system32\d3de32.exe
O4 - HKLM\..\RunOnce: [sdkvm.exe] C:\WINDOWS\sdkvm.exe
O4 - HKLM\..\RunOnce: [addkh.exe] C:\WINDOWS\system32\addkh.exe
O4 - HKLM\..\RunOnce: [ipze32.exe] C:\WINDOWS\ipze32.exe
O4 - HKLM\..\RunOnce: [d3dq.exe] C:\WINDOWS\d3dq.exe
O4 - HKLM\..\RunOnce: [d3xc32.exe] C:\WINDOWS\system32\d3xc32.exe
O4 - HKLM\..\RunOnce: [apiab32.exe] C:\WINDOWS\apiab32.exe
O4 - HKLM\..\RunOnce: [javaen.exe] C:\WINDOWS\javaen.exe
O4 - HKLM\..\RunOnce: [appsq.exe] C:\WINDOWS\appsq.exe
O4 - HKLM\..\RunOnce: [ipif32.exe] C:\WINDOWS\system32\ipif32.exe
O4 - HKLM\..\RunOnce: [d3mr.exe] C:\WINDOWS\system32\d3mr.exe
O4 - HKLM\..\RunOnce: [sdkku.exe] C:\WINDOWS\sdkku.exe
O4 - HKLM\..\RunOnce: [appyr32.exe] C:\WINDOWS\system32\appyr32.exe
O4 - HKLM\..\RunOnce: [ieog32.exe] C:\WINDOWS\ieog32.exe
O4 - HKLM\..\RunOnce: [apirs.exe] C:\WINDOWS\apirs.exe
O4 - HKLM\..\RunOnce: [d3ay32.exe] C:\WINDOWS\d3ay32.exe
O4 - HKLM\..\RunOnce: [sysfc.exe] C:\WINDOWS\system32\sysfc.exe
O4 - HKLM\..\RunOnce: [msgd.exe] C:\WINDOWS\msgd.exe
O4 - HKLM\..\RunOnce: [atlds32.exe] C:\WINDOWS\system32\atlds32.exe
O4 - HKLM\..\RunOnce: [d3ju32.exe] C:\WINDOWS\d3ju32.exe
O4 - HKLM\..\RunOnce: [appgj.exe] C:\WINDOWS\system32\appgj.exe
O4 - HKLM\..\RunOnce: [winwf.exe] C:\WINDOWS\system32\winwf.exe
O4 - HKLM\..\RunOnce: [cres.exe] C:\WINDOWS\system32\cres.exe
O4 - HKLM\..\RunOnce: [javatn.exe] C:\WINDOWS\javatn.exe
O4 - HKLM\..\RunOnce: [mssd32.exe] C:\WINDOWS\system32\mssd32.exe
O4 - HKLM\..\RunOnce: [addqq.exe] C:\WINDOWS\system32\addqq.exe
O4 - HKLM\..\RunOnce: [ieaw32.exe] C:\WINDOWS\system32\ieaw32.exe
O4 - HKLM\..\RunOnce: [sysae32.exe] C:\WINDOWS\system32\sysae32.exe
O4 - HKLM\..\RunOnce: [mfcno32.exe] C:\WINDOWS\system32\mfcno32.exe
O4 - HKLM\..\RunOnce: [winsy32.exe] C:\WINDOWS\system32\winsy32.exe
O4 - HKLM\..\RunOnce: [crzm32.exe] C:\WINDOWS\system32\crzm32.exe
O4 - HKLM\..\RunOnce: [mfckf32.exe] C:\WINDOWS\mfckf32.exe
C:\WINDOWS\apisv32.exe
C:\WINDOWS\system32\javaco32.exe
C:\WINDOWS\mfcwn.exe
C:\WINDOWS\cren.exe
C:\WINDOWS\system32\wingo.exe
C:\WINDOWS\msks.exe
C:\WINDOWS\apiyx32.exe
C:\WINDOWS\mfcnr.exe
C:\WINDOWS\d3cw32.exe
C:\WINDOWS\addgi.exe
C:\WINDOWS\system32\mfcne32.exe
C:\WINDOWS\sysny32.exe
C:\WINDOWS\crfz.exe
C:\WINDOWS\system32\javaoz32.exe
C:\WINDOWS\javauw32.exe
C:\WINDOWS\crei.exe
C:\WINDOWS\system32\crlo32.exe

-----------------
Démarrer->exécuter->tape: services.msc

Double-clique: Remote Procedure Call (RPC) Helper ( 11Fßä#·ºÄÖ`I)
Règle-le sur "Arrêté" et "Désactivé".

------------------
passe adaware et vire tous se qu il trouve
----------
passe spy boot et vire tous se qu il trouvent
-------------

tu vide ta poubelle et tu redemarre en mode normal et refait un hijack

et precise ou en sont tes soucis


--
0
lduport Messages postés 6 Date d'inscription dimanche 14 mars 2004 Statut Membre Dernière intervention 19 mai 2005
19 mai 2005 à 22:27
Tout d'abord merci de ta reponse

J'ai fai ce que tu m'as dit de faire,
j'ai quelques questions : Lorsque j'ai redemarré en mode sans echec il m'a propose un autre profil d'utilisateur administrateur....(j'ai pris le mien, et j'ai fait les manips que sur le mien) je sais pas si ca a une incidence?

Ensuite je n'ai pas trouvé tout les fichiers que tu m'as demandé de rechercher et de supprimer (j'ai cru que je devenais fous lors de la recherche des fichiers un par un)

J'aurais aimer savoir ce que je risquais si j'avais des info confidentiels sur mon ordi ou si je me connecte a mon compte en banque via internet si je suis toujours infecté par ce spyware??


Sinon voici le rapport du hijack que je viens de faire apres manip.
Merci pour ton aide (mais ne te croque pas trop le cerveau non plus, au pire c est pas dramatique si je dois formater)

Logfile of HijackThis v1.99.1
Scan saved at 22:12:23, on 19/05/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\system32\slserv.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\WINDOWS\system32\VNICMon.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Documents and Settings\louism\Bureau\louis m\Nouveau dossier\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\kqyiy.dll/sp.html#28129
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\kqyiy.dll/sp.html#28129
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\kqyiy.dll/sp.html#28129
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\kqyiy.dll/sp.html#28129
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [NIC Monitor] VNICMon.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Program Files\Norton Internet Security\UrlLstCk.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CS2\Services\Tcpip\..\{33343D2F-BC79-4475-A53C-FCA313BE6B71}: NameServer = 80.10.246.1 80.10.246.132
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
20 mai 2005 à 00:55
salut
imprime ceci pour ne rien oublier et tous faire
tous faire dans l ordre imperativement
-------------------------

telecharge ceci
About:Buster.
Tu le télécharges sur :
http://www.majorgeeks.com/download4289.html


clik "Check for updates".
telecharge les mises a jour
referme le
ont l utiliseras plus tard



----------------
desactive ta restauration systeme
pour ça tu fais clic droit sur poste de travail
propriété tu clique sur onglet restauration système
tu coche la case désactiver la restauration et applique
------------

demarre en mode sans echec
mode sans echec pour cela tu tapote la touche f8
des le debut de l allumage du pc sans t arreter
une fenetre vas souvrir tute deplace avec les fleches du clavier sur demarreren mode sans echec
une fois sur le bureau il ni auras pas toutes les couleurs et autres c est normal.si f8 ne marche pas utilise la touche f5
-------------------------


assure toi de ceci
Affiche tous les fichiers et dossiers :
cliquer sur démarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cacher

Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

Décocher masquer les extensions dont le type est connu
Puis fais «Ok» pour valider les changements.

Et appliquer
----------------------
vide tes fichiers temps et tempory internet file sur tous les utilisateur
utilise ceci pour le faire
http://pageperso.aol.fr/Balltrap34/CleanUp312.exe


--------------------
relance hijack coche ces lignes et ensuite clik sur fix
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\kqyiy.dll/sp.html#28129
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\kqyiy.dll/sp.html#28129
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\kqyiy.dll/sp.html#28129
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\kqyiy.dll/sp.html#28129
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =


----------------------
recherche et suppr ceci si tu trouve
attention seulement les fichiers
C:\WINDOWS\kqyiy.dll/sp.html#28129
C:\WINDOWS\kqyiy.dll
---------------
execute about buster deux foix de suite
--------------

passe adaware et vire tous se qu il trouve
----------
passe spy boot et vire tous se qu il trouvent
-------------

tu vide ta poubelle et tu redemarre en mode normal et refait un hijack

et precise ou en sont tes soucis


--
0
Salut Balltrp,

Me voila rendu au même probleme: aubout blank, j'ai tout essayer pour l"eradiquer mais rein à faire peux tu m'aider voici mon log

Logfile of HijackThis v1.99.1
Scan saved at 10:34:53, on 20/05/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\wanmpsvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\msole32.exe
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\Program Files\Analog Devices\SoundMAX\PmProxy.exe
C:\WINDOWS\LTSMMSG.exe
C:\WINDOWS\System32\00THotkey.exe
C:\WINDOWS\System32\TFNF5.exe
C:\Program Files\Toshiba\ConfigFree\NDSTray.exe
C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
C:\WINDOWS\System32\TPWRTRAY.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Labtec\Wireless Mouse\MulMouse.exe
C:\Program Files\Sony Corporation\Picture Package\Picture Package Menu\SonyTray.exe
C:\Program Files\Sony Corporation\Picture Package\Picture Package Applications\Residence.exe
C:\Program Files\Palm\HOTSYNC.EXE
C:\WINDOWS\System32\shnlog.exe
C:\WINDOWS\popuper.exe
C:\WINDOWS\System32\intmonp.exe
C:\WINDOWS\System32\intmon.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\SpyCatcher\Scheduler daemon.exe
C:\Nico\ND\hit\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.startsearches.net/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.startsearches.net/bar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.startsearches.net/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.startsearches.net/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.startsearches.net/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.startsearches.net/search.php?qq=%1
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.startsearches.net/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - Default URLSearchHook is missing
O2 - BHO: VMHomepage Class - {FFFFFFFF-FFFF-FFFF-FFFF-FFFFFFFFFFFA} - C:\WINDOWS\System32\hpAA8.tmp (file missing)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [PmProxy] C:\Program Files\Analog Devices\SoundMAX\PmProxy.exe
O4 - HKLM\..\Run: [LTSMMSG] LTSMMSG.exe
O4 - HKLM\..\Run: [00THotkey] C:\WINDOWS\System32\00THotkey.exe
O4 - HKLM\..\Run: [000StTHK] 000StTHK.exe
O4 - HKLM\..\Run: [TFNF5] TFNF5.exe
O4 - HKLM\..\Run: [NDSTray.exe] "C:\Program Files\Toshiba\ConfigFree\NDSTray.exe"
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [TouchED] C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
O4 - HKLM\..\Run: [Tpwrtray] TPWRTRAY.EXE
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Msn Messengers] msnmsgr.exe
O4 - HKLM\..\Run: [GhostSurfDelSatellite] "C:\Program Files\SpyCatcher\DeleteSatellite.exe"
O4 - HKLM\..\RunServices: [Msn Messengers] msnmsgr.exe
O4 - HKLM\..\RunOnce: [GhostSurfDelSatellite] "C:\Program Files\SpyCatcher\DeleteSatellite.exe" nowait
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Msn Messengers] msnmsgr.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\RunServices: [Msn Messengers] msnmsgr.exe
O4 - Startup: HotSync Manager.lnk = C:\Program Files\Palm\HOTSYNC.EXE
O4 - Global Startup: Logiciel de la Souris Labtec 2.0.lnk = C:\Program Files\Labtec\Wireless Mouse\MulMouse.exe
O4 - Global Startup: Icône AOL.lnk = C:\Program Files\AOL 7.0\aoltray.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Picture Package Menu.lnk = ?
O4 - Global Startup: Picture Package VCD Maker.lnk = ?
O4 - Global Startup: SpySubtract.lnk = C:\Program Files\InterMute\SpySubtract\SpySub.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Si&milar Pages - res://C:\Program Files\Google\googletoolbar.dll/cmsimilar.html
O9 - Extra button: (no name) - {83D5556F-4224-4fc7-A578-4D09AAD5DED4} - C:\WINDOWS\System32\adobemain.dll
O9 - Extra button: (no name) - {BE2F2769-8A63-4bc7-8A99-06C2C4AD7B9B} - C:\WINDOWS\System32\crtv2_32.dll (file missing)
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra button: Microsoft AntiSpyware helper - {099919D6-3501-413F-A145-63D0F6F4C8E3} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {099919D6-3501-413F-A145-63D0F6F4C8E3} - (no file) (HKCU)
O9 - Extra button: (no name) - {83D5556F-4224-4fc7-A578-4D09AAD5DED4} - C:\WINDOWS\System32\adobemain.dll (HKCU)
O9 - Extra button: (no name) - {BE2F2769-8A63-4bc7-8A99-06C2C4AD7B9B} - C:\WINDOWS\System32\crtv2_32.dll (file missing) (HKCU)
O12 - Plugin for .mov: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/041b73981f9ff839ca06/netzip/RdxIE601_fr.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1095603776504
O16 - DPF: {EF99BD32-C1FB-11D2-892F-0090271D4F88} - http://us.dl1.yimg.com/download.companion.yahoo.com/dl/toolbar/yiebio5_1_6_0.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{79D3258E-07E8-47B3-BFA8-A01D124B8898}: NameServer = 80.118.192.100 80.118.196.36
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe

Merci d'avance

Nikoco
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
20 mai 2005 à 12:47
salut
desactive le the timer de spyboot le temp de faire ceci tu le reactiverat plus tard
imprime ceci pour ne rien oublier et tous faire
tous faire dans l ordre imperativement
-------------------------
tous da bord telecharge ces programmes si tu ne les a pas et met les a jour mais ne les utilise pas encore
adaware (1)
spyboot (2)
(ici) http://www.florensac-chasse-trap.com/ section virus
et aussi ceci
CleanUp312.exe (3)

----------------
desactive ta restauration systeme
pour ça tu fais clic droit sur poste de travail
propriété tu clique sur onglet restauration système
tu coche la case désactiver la restauration et applique
------------

demarre en mode sans echec
mode sans echec pour cela tu tapote la touche f8
des le debut de l allumage du pc sans t arreter
une fenetre vas souvrir tute deplace avec les fleches du clavier sur demarreren mode sans echec
une fois sur le bureau il ni auras pas toutes les couleurs et autres c est normal.si f8 ne marche pas utilise la touche f5
-------------------------


assure toi de ceci
Affiche tous les fichiers et dossiers :
cliquer sur démarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cacher

Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

Décocher masquer les extensions dont le type est connu
Puis fais «Ok» pour valider les changements.

Et appliquer
----------------------
vide tes fichiers temps et tempory internet file sur tous les utilisateur
utilise ceci pour le faire
http://pageperso.aol.fr/Balltrap34/CleanUp312.exe


--------------------
relance hijack coche ces lignes et ensuite clik sur fix
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.startsearches.net/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.startsearches.net/bar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.startsearches.net/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.startsearches.net/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.startsearches.net/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.startsearches.net/search.php?qq=%1
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.startsearches.net/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - Default URLSearchHook is missing
O2 - BHO: VMHomepage Class - {FFFFFFFF-FFFF-FFFF-FFFF-FFFFFFFFFFFA} - C:\WINDOWS\System32\hpAA8.tmp (file missing)
O4 - HKLM\..\Run: [Msn Messengers] msnmsgr.exe
O4 - HKLM\..\Run: [Msn Messengers] msnmsgr.exe
O4 - HKCU\..\Run: [Msn Messengers] msnmsgr.exe
O4 - HKCU\..\RunServices: [Msn Messengers] msnmsgr.exe
O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/041b73981f9ff839ca06/netzip/RdxIE601_fr.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1095603776504
O16 - DPF: {EF99BD32-C1FB-11D2-892F-0090271D4F88} - http://us.dl1.yimg.com/download.companion.yahoo.com/dl/toolbar/yiebio5_1_6_0.cab

----------------------
recherche et suppr ceci
attention seulement les fichiers
C:\WINDOWS\System32\hpAA8.tmp
msnmsgr.exe

---------------

passe adaware et vire tous se qu il trouve
----------
passe spy boot et vire tous se qu il trouvent
-------------

tu vide ta poubelle et tu redemarre en mode normal et refait un hijack

et precise ou en sont tes soucis


--
0
Re Salut !

Désolé mais j'ai effectué les étapes que tu m'as décrite et le résultat est le même. Je n'ai pas trouvé le fichier HpAA8.tmp
Voici mon log

Logfile of HijackThis v1.99.1
Scan saved at 15:26:45, on 20/05/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\WINDOWS\wanmpsvc.exe
C:\WINDOWS\System32\msole32.exe
C:\WINDOWS\System32\shnlog.exe
C:\WINDOWS\System32\intmon.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\Program Files\Analog Devices\SoundMAX\PmProxy.exe
C:\WINDOWS\LTSMMSG.exe
C:\WINDOWS\System32\00THotkey.exe
C:\WINDOWS\System32\TFNF5.exe
C:\Program Files\Toshiba\ConfigFree\NDSTray.exe
C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
C:\WINDOWS\System32\TPWRTRAY.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\SpyCatcher\DeleteSatellite.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Labtec\Wireless Mouse\MulMouse.exe
C:\Program Files\Sony Corporation\Picture Package\Picture Package Menu\SonyTray.exe
C:\Program Files\Sony Corporation\Picture Package\Picture Package Applications\Residence.exe
C:\Program Files\InterMute\SpySubtract\SpySub.exe
C:\Program Files\Palm\HOTSYNC.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Nico\ND\hit\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.startsearches.net/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.startsearches.net/bar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.startsearches.net/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.startsearches.net/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.startsearches.net/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.startsearches.net/search.php?qq=%1
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.startsearches.net/
F2 - REG:system.ini: Shell=explorer.exe, msmsgs.exe
O2 - BHO: VMHomepage Class - {FFFFFFFF-FFFF-FFFF-FFFF-FFFFFFFFFFFA} - C:\WINDOWS\System32\hpDF54.tmp (file missing)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [PmProxy] C:\Program Files\Analog Devices\SoundMAX\PmProxy.exe
O4 - HKLM\..\Run: [LTSMMSG] LTSMMSG.exe
O4 - HKLM\..\Run: [00THotkey] C:\WINDOWS\System32\00THotkey.exe
O4 - HKLM\..\Run: [000StTHK] 000StTHK.exe
O4 - HKLM\..\Run: [TFNF5] TFNF5.exe
O4 - HKLM\..\Run: [NDSTray.exe] "C:\Program Files\Toshiba\ConfigFree\NDSTray.exe"
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [TouchED] C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
O4 - HKLM\..\Run: [Tpwrtray] TPWRTRAY.EXE
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [GhostSurfDelSatellite] "C:\Program Files\SpyCatcher\DeleteSatellite.exe"
O4 - HKLM\..\Run: [THGuard] "C:\Program Files\TrojanHunter 4.2\THGuard.exe"
O4 - HKLM\..\RunOnce: [GhostSurfDelSatellite] "C:\Program Files\SpyCatcher\DeleteSatellite.exe" nowait
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - Startup: HotSync Manager.lnk = C:\Program Files\Palm\HOTSYNC.EXE
O4 - Global Startup: Logiciel de la Souris Labtec 2.0.lnk = C:\Program Files\Labtec\Wireless Mouse\MulMouse.exe
O4 - Global Startup: Icône AOL.lnk = C:\Program Files\AOL 7.0\aoltray.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Picture Package Menu.lnk = ?
O4 - Global Startup: Picture Package VCD Maker.lnk = ?
O4 - Global Startup: SpySubtract.lnk = C:\Program Files\InterMute\SpySubtract\SpySub.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Si&milar Pages - res://C:\Program Files\Google\googletoolbar.dll/cmsimilar.html
O9 - Extra button: (no name) - {83D5556F-4224-4fc7-A578-4D09AAD5DED4} - C:\WINDOWS\System32\adobemain.dll
O9 - Extra button: (no name) - {BE2F2769-8A63-4bc7-8A99-06C2C4AD7B9B} - C:\WINDOWS\System32\crtv2_32.dll (file missing)
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra button: Microsoft AntiSpyware helper - {099919D6-3501-413F-A145-63D0F6F4C8E3} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {099919D6-3501-413F-A145-63D0F6F4C8E3} - (no file) (HKCU)
O9 - Extra button: (no name) - {83D5556F-4224-4fc7-A578-4D09AAD5DED4} - C:\WINDOWS\System32\adobemain.dll (HKCU)
O9 - Extra button: (no name) - {BE2F2769-8A63-4bc7-8A99-06C2C4AD7B9B} - C:\WINDOWS\System32\crtv2_32.dll (file missing) (HKCU)
O12 - Plugin for .mov: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
O16 - DPF: teleir_cert -
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} -
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} -
O16 - DPF: {EF99BD32-C1FB-11D2-892F-0090271D4F88} -
O17 - HKLM\System\CCS\Services\Tcpip\..\{79D3258E-07E8-47B3-BFA8-A01D124B8898}: NameServer = 80.118.196.40 80.118.192.110
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe


merci d'avance
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
20 mai 2005 à 17:28
tu na pas desactiver le the timer de spyboot comme je te l avais dit normal que cela ne marche pas
recommence et rajoute cette ligne qui n etais pas dans ton premier log c est bizzard cela
F2 - REG:system.ini: Shell=explorer.exe, msmsgs.exe

il faut respecter exactement se que je te met et dans l ordre sinon cela ne marche pas
0
Ok,

Mais il me semblait avoir désactiver le timer : dans outil décocher la résidence c'est ca ?
D'autre part les lignes O16 ont été modifiées, je dois les cocher ?
Une derniere chose je n'ai pas trouvé les fichier dans Windows\system32 est-ce normal ?

j'effectue le tout et te recontact !

Merci encore

nikoco
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
20 mai 2005 à 17:54
il faut decocher dans outil resident the timer
les 016 tu les recoches
pour le fichier si tu est bien en mode sans echec et que tu cherche au bon endroit et que tu le trouve pas
il arrive que hijack le vire
0
Alors la il est certain que j'ai désactivé le timer et efectué toutes les autres opérations et pourtant abou blank reviens !?


Logfile of HijackThis v1.99.1
Scan saved at 19:21:48, on 20/05/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\WINDOWS\wanmpsvc.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\System32\shnlog.exe
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\Program Files\Analog Devices\SoundMAX\PmProxy.exe
C:\WINDOWS\System32\intmon.exe
C:\WINDOWS\LTSMMSG.exe
C:\WINDOWS\System32\00THotkey.exe
C:\WINDOWS\System32\TFNF5.exe
C:\Program Files\Toshiba\ConfigFree\NDSTray.exe
C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
C:\WINDOWS\System32\TPWRTRAY.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\SpyCatcher\DeleteSatellite.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Labtec\Wireless Mouse\MulMouse.exe
C:\Program Files\Sony Corporation\Picture Package\Picture Package Menu\SonyTray.exe
C:\Program Files\Sony Corporation\Picture Package\Picture Package Applications\Residence.exe
C:\Program Files\InterMute\SpySubtract\SpySub.exe
C:\Program Files\Palm\HOTSYNC.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Nico\ND\hit\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.startsearches.net/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.startsearches.net/bar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.startsearches.net/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.startsearches.net/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.startsearches.net/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.startsearches.net/search.php?qq=%1
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.startsearches.net/
O2 - BHO: VMHomepage Class - {FFFFFFFF-FFFF-FFFF-FFFF-FFFFFFFFFFFA} - C:\WINDOWS\System32\hpE9F8.tmp
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [PmProxy] C:\Program Files\Analog Devices\SoundMAX\PmProxy.exe
O4 - HKLM\..\Run: [LTSMMSG] LTSMMSG.exe
O4 - HKLM\..\Run: [00THotkey] C:\WINDOWS\System32\00THotkey.exe
O4 - HKLM\..\Run: [000StTHK] 000StTHK.exe
O4 - HKLM\..\Run: [TFNF5] TFNF5.exe
O4 - HKLM\..\Run: [NDSTray.exe] "C:\Program Files\Toshiba\ConfigFree\NDSTray.exe"
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [TouchED] C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
O4 - HKLM\..\Run: [Tpwrtray] TPWRTRAY.EXE
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [GhostSurfDelSatellite] "C:\Program Files\SpyCatcher\DeleteSatellite.exe"
O4 - HKLM\..\Run: [THGuard] "C:\Program Files\TrojanHunter 4.2\THGuard.exe"
O4 - HKLM\..\RunOnce: [GhostSurfDelSatellite] "C:\Program Files\SpyCatcher\DeleteSatellite.exe" nowait
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Startup: HotSync Manager.lnk = C:\Program Files\Palm\HOTSYNC.EXE
O4 - Global Startup: Logiciel de la Souris Labtec 2.0.lnk = C:\Program Files\Labtec\Wireless Mouse\MulMouse.exe
O4 - Global Startup: Icône AOL.lnk = C:\Program Files\AOL 7.0\aoltray.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Picture Package Menu.lnk = ?
O4 - Global Startup: Picture Package VCD Maker.lnk = ?
O4 - Global Startup: SpySubtract.lnk = C:\Program Files\InterMute\SpySubtract\SpySub.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Si&milar Pages - res://C:\Program Files\Google\googletoolbar.dll/cmsimilar.html
O9 - Extra button: (no name) - {83D5556F-4224-4fc7-A578-4D09AAD5DED4} - C:\WINDOWS\System32\adobemain.dll
O9 - Extra button: (no name) - {BE2F2769-8A63-4bc7-8A99-06C2C4AD7B9B} - C:\WINDOWS\System32\crtv2_32.dll (file missing)
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra button: Microsoft AntiSpyware helper - {099919D6-3501-413F-A145-63D0F6F4C8E3} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {099919D6-3501-413F-A145-63D0F6F4C8E3} - (no file) (HKCU)
O9 - Extra button: (no name) - {83D5556F-4224-4fc7-A578-4D09AAD5DED4} - C:\WINDOWS\System32\adobemain.dll (HKCU)
O9 - Extra button: (no name) - {BE2F2769-8A63-4bc7-8A99-06C2C4AD7B9B} - C:\WINDOWS\System32\crtv2_32.dll (file missing) (HKCU)
O12 - Plugin for .mov: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{79D3258E-07E8-47B3-BFA8-A01D124B8898}: NameServer = 80.118.192.110 80.118.196.40
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe


en modes sans echec le sacan me montre la disparition des lignes R1 qui reviennent en mode normal.

Merci de ta patience !

Nikoco
0
Utilisateur anonyme
20 mai 2005 à 19:34
salut nikoco

Est ce que ton fond d'écran à été modifié ?

a+
0
oui tout à fait mais j'ai réussis à le retablir
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
20 mai 2005 à 20:14
sur le lien de la r1 il y a un uninstal
pourquoi pas tester
http://www.startsearches.net/search.php?qq=%1
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
20 mai 2005 à 20:20
moe tu as vue un rapport avec le fond d ecran
0
Utilisateur anonyme
20 mai 2005 à 20:23
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
20 mai 2005 à 20:26
a oui exact
tu as vu sur la page un uninstal???????????????
0
Utilisateur anonyme
20 mai 2005 à 20:29
non, juste des liens vers des faux antispys, mais pas d'uninstall quand on clique sur le lien !
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
20 mai 2005 à 20:31
j avais pas cliker dessus lol
il sont malin
0
Utilisateur anonyme
20 mai 2005 à 20:34
oui, faux espoirs ! lol
0
tu penses que je peux cliquer sur le lien sans risque ?
D'autre part j'ai un trojan qui ne part pas : win 32: puper [trj] ?!
0
Utilisateur anonyme
20 mai 2005 à 21:01
remet un hijack, c'est lié avec ton probleme about blank
0
ok
voila mon log

Logfile of HijackThis v1.99.1
Scan saved at 21:15:30, on 20/05/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\WINDOWS\wanmpsvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\shnlog.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\WINDOWS\System32\intmon.exe
C:\Program Files\Analog Devices\SoundMAX\PmProxy.exe
C:\WINDOWS\LTSMMSG.exe
C:\WINDOWS\System32\00THotkey.exe
C:\WINDOWS\System32\TFNF5.exe
C:\Program Files\Toshiba\ConfigFree\NDSTray.exe
C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
C:\WINDOWS\System32\TPWRTRAY.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\SpyCatcher\DeleteSatellite.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Labtec\Wireless Mouse\MulMouse.exe
C:\Program Files\Sony Corporation\Picture Package\Picture Package Menu\SonyTray.exe
C:\Program Files\Sony Corporation\Picture Package\Picture Package Applications\Residence.exe
C:\Program Files\InterMute\SpySubtract\SpySub.exe
C:\Program Files\Palm\HOTSYNC.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Nico\ND\hit\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.startsearches.net/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.startsearches.net/bar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.startsearches.net/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.startsearches.net/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.startsearches.net/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.startsearches.net/search.php?qq=%1
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.startsearches.net/
F2 - REG:system.ini: Shell=explorer.exe, msmsgs.exe
O2 - BHO: VMHomepage Class - {FFFFFFFF-FFFF-FFFF-FFFF-FFFFFFFFFFFA} - C:\WINDOWS\System32\hpE01C.tmp (file missing)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [PmProxy] C:\Program Files\Analog Devices\SoundMAX\PmProxy.exe
O4 - HKLM\..\Run: [LTSMMSG] LTSMMSG.exe
O4 - HKLM\..\Run: [00THotkey] C:\WINDOWS\System32\00THotkey.exe
O4 - HKLM\..\Run: [000StTHK] 000StTHK.exe
O4 - HKLM\..\Run: [TFNF5] TFNF5.exe
O4 - HKLM\..\Run: [NDSTray.exe] "C:\Program Files\Toshiba\ConfigFree\NDSTray.exe"
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [TouchED] C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
O4 - HKLM\..\Run: [Tpwrtray] TPWRTRAY.EXE
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [GhostSurfDelSatellite] "C:\Program Files\SpyCatcher\DeleteSatellite.exe"
O4 - HKLM\..\Run: [THGuard] "C:\Program Files\TrojanHunter 4.2\THGuard.exe"
O4 - HKLM\..\RunOnce: [GhostSurfDelSatellite] "C:\Program Files\SpyCatcher\DeleteSatellite.exe" nowait
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Startup: HotSync Manager.lnk = C:\Program Files\Palm\HOTSYNC.EXE
O4 - Global Startup: Logiciel de la Souris Labtec 2.0.lnk = C:\Program Files\Labtec\Wireless Mouse\MulMouse.exe
O4 - Global Startup: Icône AOL.lnk = C:\Program Files\AOL 7.0\aoltray.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Picture Package Menu.lnk = ?
O4 - Global Startup: Picture Package VCD Maker.lnk = ?
O4 - Global Startup: SpySubtract.lnk = C:\Program Files\InterMute\SpySubtract\SpySub.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Si&milar Pages - res://C:\Program Files\Google\googletoolbar.dll/cmsimilar.html
O9 - Extra button: (no name) - {83D5556F-4224-4fc7-A578-4D09AAD5DED4} - C:\WINDOWS\System32\adobemain.dll
O9 - Extra button: (no name) - {BE2F2769-8A63-4bc7-8A99-06C2C4AD7B9B} - C:\WINDOWS\System32\crtv2_32.dll (file missing)
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra button: Microsoft AntiSpyware helper - {099919D6-3501-413F-A145-63D0F6F4C8E3} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {099919D6-3501-413F-A145-63D0F6F4C8E3} - (no file) (HKCU)
O9 - Extra button: (no name) - {83D5556F-4224-4fc7-A578-4D09AAD5DED4} - C:\WINDOWS\System32\adobemain.dll (HKCU)
O9 - Extra button: (no name) - {BE2F2769-8A63-4bc7-8A99-06C2C4AD7B9B} - C:\WINDOWS\System32\crtv2_32.dll (file missing) (HKCU)
O12 - Plugin for .mov: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{79D3258E-07E8-47B3-BFA8-A01D124B8898}: NameServer = 80.118.192.111 80.118.196.41
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe

merci beaucoup
0
Utilisateur anonyme
20 mai 2005 à 21:37
Salut

Telecharge: Pocket Killbox ici
http://www.downloads.subratam.org/KillBox.exe
et ce fichier:
http://www.bleepingcomputer.com/files/reg/smitfraud.reg

Imprime ou enregistre dans le bloc note ce qui suit pour ne rien oublier.

Déconnecte toi d'internet:

 Vide le cache d'Internet Explorer et supprime les cookies:

* Panneau de configuration >> Options internet >> Onglet "Général"
- Clic sur [supprimer les cookies]
- Clic sur [Supprimer les fichiers] et coche la case "Supprimer tout le contenu hors connexion"
Valide avec ok


Pour ne pas se retrouver avec des points de restauration systeme infectés il vaut mieux la désactiver:

 Désactive la restauration systéme.
Clic droit sur poste de travail > propriétés > onglet restauration système
puis cocher "désactiver la restauration système".
clic sur ok pour valider
(accepte le redemarrage).

 Redémarre en mode sans échec
Laisse passer l'écran du bios, puis tapote sur la touche F8.
Choisis le mode sans échec dans les options et valide avec entrée.

 Rend visible les fichiers cachés et systeme
panneau de configuration > options des dossiers > onglet affichage
Cocher " afficher les fichiers et dossiers cachés "
Décocher " masquer les extentions des fichiers dont le type est connu
Décocher " masquer les fichiers protégés du système"
clic sur ok pour valider

-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

 Lance hijackthis et clic sur "do a system scan only"
cocher la case au début des lignes suivantes:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.startsearches.net/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.startsearches.net/bar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.startsearches.net/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.startsearches.net/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.startsearches.net/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.startsearches.net/search.php?qq=%1
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.startsearches.net/
F2 - REG:system.ini: Shell=explorer.exe, msmsgs.exe
O2 - BHO: VMHomepage Class - {FFFFFFFF-FFFF-FFFF-FFFF-FFFFFFFFFFFA} - C:\WINDOWS\System32\hpE01C.tmp (file missing)
O4 - HKLM\..\Run: [GhostSurfDelSatellite] "C:\Program Files\SpyCatcher\DeleteSatellite.exe"
O4 - HKLM\..\RunOnce: [GhostSurfDelSatellite] "C:\Program Files\SpyCatcher\DeleteSatellite.exe" nowait
O9 - Extra button: Microsoft AntiSpyware helper - {099919D6-3501-413F-A145-63D0F6F4C8E3} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {099919D6-3501-413F-A145-63D0F6F4C8E3} - (no file) (HKCU)
O9 - Extra button: (no name) - {BE2F2769-8A63-4bc7-8A99-06C2C4AD7B9B} - C:\WINDOWS\System32\crtv2_32.dll (file missing) (HKCU)

valider avec [fix checked]

-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

 Rechercher et supprimer:
Dans le cas ou tu utiliserais la fonction Rechercher:
Assure toi que dans:
Tous les fichiers et tous les dossiers >> Options avancées
• Rechercher dans les dossiers systemes <- DOIT ETRE COCHE !
• Rechercher dans les fichiers et les dossiers cachés <- DOIT ETRE COCHE !
• Rechercher dans les sous-dossiers <- DOIT ETRE COCHE !

Supprime, si présent:

C:\Program Files\SpyCatcher
C:\Program Files\Search Maid
C:\Program Files\Virtual Maid
C:\Windows\System32\Log Files

-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

Ensuite, tres important:

:: Supprimer les fichiers temporaires ::

* C:\Documents and Settings\ton compte\Local Settings\Temp
* C:\Documents and Settings\tous les autres comptes\Local Settings\Temp
* C:\Temp
* C:\Windows\Temp
vider tout le contenu des dossiers en gras.

:: Le contenu du dossier prefetch ::

* C:\WINDOWS\Prefetch <= sauf le fichier layout.ini

* Ne pas oublier de vider la corbeille !

-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

Double clic sur smitfraud.reg et accepte de fusionner

-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

1- Double-clic sur KillBox.exe
2- Selectionne "Delete on Reboot"
3- Copie la 1ere ligne de la liste en gras et colle dans "Full Path of File to Delete"
4- clic sur la croix rouge
5- une fenetre va apparaitre pour confirmation clic sur YES
6- une seconde fenetre te demande si tu veux redemarrer clic sur NO

Recommence à l'étape 2 pour chaques lignes en gras.
Une fois toutes selectionnées, a l'étape 6 clic sur oui

liste:

C:\wp.exe
C:\wp.bmp
C:\bsw.exe
C:\Windows\sites.ini
C:\Windows\popuper.exe
C:\Windows\System32\hhk.dll
C:\Windows\System32\wldr.dll
C:\Windows\System32\helper.exe
C:\Windows\System32\intmon.exe
C:\Windows\System32\shnlog.exe
C:\Windows\System32\intmonp.exe
C:\Windows\System32\msmsgs.exe
C:\Windows\system32\msole32.exe
C:\Windows\System32\ole32vbs.exe



Le pc devrait redemarrer automatiquement apres la manip avec killbox, si ce n'est pas le cas redemarre manuellement et ne tiens pas compte des message de killbox
Une fois en mode normal, remet tes parametres web:
panneau de configuration >> options internet >> programmes
clic sur "rétablir les parametres web"
et reposte un log hijack pour vérifier l'évolution

Ne pas oublier après les manips de recocher" masquer les fichiers protégés du système" dans les options des dossiers
0
Salut Moe,

Premierement merci beaucoup pour ton aide car "About Blank" a bien disparu mais j'ai un autre soucis l'ordi est tres lent a démarrer surtout internet explorer. D'autre part j'ai un nouveau petit logo (une boule rouge avec un croix blanche dedans comme le logo de la kill box) qui est en bas a droite (avec les logos d'antivirus )de mon ecran. Il m'envoie des message "your computer is einfected blabla...".

as tu une "super" idée de comment le virer voici mon LOG:
Logfile of HijackThis v1.99.1
Scan saved at 16:41:12, on 25/05/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\wanmpsvc.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\Program Files\Analog Devices\SoundMAX\PmProxy.exe
C:\WINDOWS\LTSMMSG.exe
C:\WINDOWS\System32\00THotkey.exe
C:\WINDOWS\System32\TFNF5.exe
C:\Program Files\Toshiba\ConfigFree\NDSTray.exe
C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
C:\WINDOWS\System32\TPWRTRAY.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\System32\winnook.exe
C:\Program Files\Labtec\Wireless Mouse\MulMouse.exe
C:\Program Files\Sony Corporation\Picture Package\Picture Package Menu\SonyTray.exe
C:\Program Files\Sony Corporation\Picture Package\Picture Package Applications\Residence.exe
C:\Program Files\InterMute\SpySubtract\SpySub.exe
C:\Program Files\Palm\HOTSYNC.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\regedit.exe
C:\Nico\ND\hit\HijackThis.exe

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [PmProxy] C:\Program Files\Analog Devices\SoundMAX\PmProxy.exe
O4 - HKLM\..\Run: [LTSMMSG] LTSMMSG.exe
O4 - HKLM\..\Run: [00THotkey] C:\WINDOWS\System32\00THotkey.exe
O4 - HKLM\..\Run: [000StTHK] 000StTHK.exe
O4 - HKLM\..\Run: [TFNF5] TFNF5.exe
O4 - HKLM\..\Run: [NDSTray.exe] "C:\Program Files\Toshiba\ConfigFree\NDSTray.exe"
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [TouchED] C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
O4 - HKLM\..\Run: [Tpwrtray] TPWRTRAY.EXE
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Intel system tool] C:\WINDOWS\System32\winnook.exe
O4 - Startup: HotSync Manager.lnk = C:\Program Files\Palm\HOTSYNC.EXE
O4 - Global Startup: Logiciel de la Souris Labtec 2.0.lnk = C:\Program Files\Labtec\Wireless Mouse\MulMouse.exe
O4 - Global Startup: Icône AOL.lnk = C:\Program Files\AOL 7.0\aoltray.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Picture Package Menu.lnk = ?
O4 - Global Startup: Picture Package VCD Maker.lnk = ?
O4 - Global Startup: SpySubtract.lnk = C:\Program Files\InterMute\SpySubtract\SpySub.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Si&milar Pages - res://C:\Program Files\Google\googletoolbar.dll/cmsimilar.html
O9 - Extra button: (no name) - {83D5556F-4224-4fc7-A578-4D09AAD5DED4} - C:\WINDOWS\System32\adobemain.dll
O9 - Extra button: (no name) - {BE2F2769-8A63-4bc7-8A99-06C2C4AD7B9B} - C:\WINDOWS\System32\crtv2_32.dll (file missing)
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra button: (no name) - {83D5556F-4224-4fc7-A578-4D09AAD5DED4} - C:\WINDOWS\System32\adobemain.dll (HKCU)
O12 - Plugin for .mov: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{79D3258E-07E8-47B3-BFA8-A01D124B8898}: NameServer = 80.118.192.110 80.118.196.40
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe



Merci de ton secours.

Nikoco.
0
Utilisateur anonyme > Nikoco
25 mai 2005 à 17:39
salut nikoco

 Désactive la restauration systéme.
Clic droit sur poste de travail > propriétés > onglet restauration système
puis cocher "désactiver la restauration système".
clic sur ok pour valider
(accepte le redemarrage).

 Redémarre en mode sans échec
Laisse passer l'écran du bios, puis tapote sur la touche F8.
Choisis le mode sans échec dans les options et valide avec entrée.

 Rend visible les fichiers cachés et systeme
panneau de configuration > options des dossiers > onglet affichage
Cocher " afficher les fichiers et dossiers cachés "
Décocher " masquer les extentions des fichiers dont le type est connu
Décocher " masquer les fichiers protégés du système"
clic sur ok pour valider

-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

 Lance hijackthis et clic sur "do a system scan only"
cocher la case au début des lignes suivantes:

O4 - HKCU\..\Run: [Intel system tool] C:\WINDOWS\System32\winnook.exe
O9 - Extra button: (no name) - {BE2F2769-8A63-4bc7-8A99-06C2C4AD7B9B} - C:\WINDOWS\System32\crtv2_32.dll (file missing)

valider avec [fix checked]

-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

 Rechercher et supprimer:

C:\WINDOWS\System32\winnook.exe

Ensuite, tres important:

:: Supprimer les fichiers temporaires ::

* C:\Documents and Settings\ton compte\Local Settings\Temp
* C:\Documents and Settings\tous les autres comptes\Local Settings\Temp
* C:\Temp
* C:\Windows\Temp
vider tout le contenu des dossiers en gras.

:: Le contenu du dossier prefetch ::

* C:\WINDOWS\Prefetch <= sauf le fichier layout.ini

* Ne pas oublier de vider la corbeille !

-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

Redemarre normalement, et ensuite fais un scan AV ici:
http://www.ravantivirus.com/scan/
Clic sur "To continue without subscribing click here"
Accepte le control active x
Lorsque "Ready" est affiché dans "status", clic sur "Scan my PC".
A la fin de l'analyse, copier/coller le rapport ici + un nouveau rapport hijackthis

est ce que tu peux me dire si cette clé est présente dans ton registre:

demarrer >executer > tape regedit
deplace toi à l'aide du signe +
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\clic sur Run
et dis moi ce que tu trouve dans la fenetre de droite

a+
0
Nikoco > Utilisateur anonyme
26 mai 2005 à 10:00
Salut Moe,

Dans l'editeur de registre (fenetre droite) je trouve 2 éléments : Un logo ou il y a les lettres "ab" type REG_SZ (valeur non Definie) puis un logo ou il y a les lettres "IIOOIIOO" NoDriveTypeAutoRun Type REG_DWORD 0x000000091 (145).

Sinon je n'ai plus le logo du virus en bas a droite de l'ecran mais Avast ! a trouver puper dans le fichier "Backup"

Voila le rapport de RAV :

Scan started at 26/05/2005 09:25:50

Scanning memory...
Scanning boot sectors...
Scanning files...
C:\WINDOWS\crt32_v2.dll - TrojanClicker:Win32/Small.AU -> Infected
C:\WINDOWS\fhqaf.dll.tcf - TrojanDownloader:Win32/WinShow.AK -> Suspicious
C:\WINDOWS\KB841533.log->ADS:dmesgu - TrojanDownloader:Win32/WinShow.AK -> Suspicious
C:\WINDOWS\Mur de Santa Fe.bmp->ADS:ypdoo - TrojanDownloader:Win32/Agent.BC -> Infected
C:\WINDOWS\nsreg.dat->ADS:qpwti - TrojanDownloader:Win32/Agent.BC -> Infected
C:\WINDOWS\_default.pif->ADS:kwdbpq - TrojanDownloader:Win32/WinShow.AK -> Suspicious
C:\WINDOWS\system32\crt32_v2.dll - TrojanClicker:Win32/Small.AU -> Infected

Scanned
============================
Objects: 29696
Directories: 2523
Archives: 6100
Size(Kb): 1732680
Infected files: 4

Found
============================
Viruses found: 2
Suspicious files: 3
Disinfected files: 0
Mail files: 85

Et mon log :

Logfile of HijackThis v1.99.1
Scan saved at 09:55:08, on 26/05/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\wanmpsvc.exe
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\Program Files\Analog Devices\SoundMAX\PmProxy.exe
C:\WINDOWS\LTSMMSG.exe
C:\WINDOWS\System32\00THotkey.exe
C:\WINDOWS\System32\TFNF5.exe
C:\Program Files\Toshiba\ConfigFree\NDSTray.exe
C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
C:\WINDOWS\System32\TPWRTRAY.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Labtec\Wireless Mouse\MulMouse.exe
C:\Program Files\Sony Corporation\Picture Package\Picture Package Menu\SonyTray.exe
C:\Program Files\Sony Corporation\Picture Package\Picture Package Applications\Residence.exe
C:\Program Files\InterMute\SpySubtract\SpySub.exe
C:\Program Files\Palm\HOTSYNC.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Nico\ND\hit\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [PmProxy] C:\Program Files\Analog Devices\SoundMAX\PmProxy.exe
O4 - HKLM\..\Run: [LTSMMSG] LTSMMSG.exe
O4 - HKLM\..\Run: [00THotkey] C:\WINDOWS\System32\00THotkey.exe
O4 - HKLM\..\Run: [000StTHK] 000StTHK.exe
O4 - HKLM\..\Run: [TFNF5] TFNF5.exe
O4 - HKLM\..\Run: [NDSTray.exe] "C:\Program Files\Toshiba\ConfigFree\NDSTray.exe"
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [TouchED] C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
O4 - HKLM\..\Run: [Tpwrtray] TPWRTRAY.EXE
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Startup: HotSync Manager.lnk = C:\Program Files\Palm\HOTSYNC.EXE
O4 - Global Startup: Logiciel de la Souris Labtec 2.0.lnk = C:\Program Files\Labtec\Wireless Mouse\MulMouse.exe
O4 - Global Startup: Icône AOL.lnk = C:\Program Files\AOL 7.0\aoltray.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Picture Package Menu.lnk = ?
O4 - Global Startup: Picture Package VCD Maker.lnk = ?
O4 - Global Startup: SpySubtract.lnk = C:\Program Files\InterMute\SpySubtract\SpySub.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Si&milar Pages - res://C:\Program Files\Google\googletoolbar.dll/cmsimilar.html
O9 - Extra button: (no name) - {83D5556F-4224-4fc7-A578-4D09AAD5DED4} - C:\WINDOWS\System32\adobemain.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra button: (no name) - {83D5556F-4224-4fc7-A578-4D09AAD5DED4} - C:\WINDOWS\System32\adobemain.dll (HKCU)
O12 - Plugin for .mov: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{79D3258E-07E8-47B3-BFA8-A01D124B8898}: NameServer = 80.118.192.100 80.118.196.36
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe


Merci de ton aide !!!!

A+

Nikoco
0
Utilisateur anonyme > Nikoco
26 mai 2005 à 12:56
salut nikoco

supprime:

C:\WINDOWS\crt32_v2.dll
C:\WINDOWS\fhqaf.dll.tcf
C:\WINDOWS\system32\crt32_v2.dll

pour les autres, ni touche pas pour l'instant
lance hijackthis et clic sur open the misc tools section
clic sur open ADS spy
vérifie que:
quick scan
et
ignore safe system info streams
soient cochés

clic sur scan et sur save log
poste le resultat du log

a+
0
Nikoco > Utilisateur anonyme
26 mai 2005 à 19:22
Bonsoir Moe !

J'ai eectué les opérations et voilà mon log:
C:\WINDOWS\KB825119.log : ijpoom (11736 bytes)
C:\WINDOWS\KB839643-DirectX9.log : skazkh (7423 bytes)
C:\WINDOWS\KB840374.log : lllmmj (3567 bytes)
C:\WINDOWS\KB841533.log : dmesgu (66560 bytes)
C:\WINDOWS\Mur de Santa Fe.bmp : ypdoo (103022 bytes)
C:\WINDOWS\nsreg.dat : qpwti (103022 bytes)
C:\WINDOWS\wmprfFRA.prx : lzlfav (0 bytes)
C:\WINDOWS\WMSysPr9.prx : eaesug (0 bytes)
C:\WINDOWS\_default.pif : ayvkwr (0 bytes)
C:\WINDOWS\_default.pif : cecjzd (0 bytes)
C:\WINDOWS\_default.pif : hchdrs (11736 bytes)
C:\WINDOWS\_default.pif : ixcwtp (3567 bytes)
C:\WINDOWS\_default.pif : kdkwwt (0 bytes)
C:\WINDOWS\_default.pif : kwdbpq (66560 bytes)
C:\WINDOWS\_default.pif : lhibu (0 bytes)
C:\WINDOWS\_default.pif : pekrze (0 bytes)
C:\WINDOWS\_default.pif : rczqcq (0 bytes)
C:\WINDOWS\_default.pif : sdkvnn (3567 bytes)
C:\WINDOWS\_default.pif : vevoto (0 bytes)
C:\WINDOWS\_default.pif : zcaqtd (7423 bytes)

Merci de ton analyse

A+

Nikoco
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
20 mai 2005 à 22:05
0