Besoin d'aide pour Hijackthis

Résolu
Bonsoir,

J'ai chopé une cochonnerie qui ne veut pas partir... Sahagent.exe
J'ai essayé avec mon antivirus (Bitdefender) et aussi avec Ad-Aware mais rien n'y fait, ça revient encore et toujours !!

Du coup, j'ai tenté une analyse avec Hijackthis mais, plutôt que de faire une bêtise, je préfère demander...

Quelque chose débloque ?

Merci d'avance...

Logfile of HijackThis v1.99.1
Scan saved at 22:44:09, on 14/05/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\ALCWZRD.EXE
C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
C:\Apps\Powercinema\PCMService.exe
C:\Program Files\Messenger Plus! 3\MsgPlus.exe
C:\WINDOWS\system32\RUNDLL32.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Softwin\BitDefender8\bdoesrv.exe
C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\PROGRA~1\INCRED~1\bin\IncMail.exe
C:\Program Files\Sony Ericsson\Mobile\File Manager\fmgrsrv.exe
C:\PROGRA~1\SONYER~1\Mobile\MOBILE~1\EPMWOR~1.EXE
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Copernic Agent\CopernicAgent.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Softwin\BitDefender8\vsserv.exe
c:\progra~1\softwin\bitdef~1\bdmcon.exe
C:\Hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.fnac.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\fr.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.couldnotfind.com/search_page.html?&account_id=139285
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) - {BE89472C-B803-4D1D-9A9A-0A63660E0FE3} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL
O1 - Hosts: 69.50.166.11 www.google.com
O1 - Hosts: 69.50.166.11 google.com
O1 - Hosts: 69.50.166.11 www.google.co.uk
O1 - Hosts: 69.50.166.11 google.co.uk
O1 - Hosts: 69.50.166.11 www.google.ca
O1 - Hosts: 69.50.166.11 google.ca
O1 - Hosts: 69.50.166.11 www.google.es
O1 - Hosts: 69.50.166.11 google.es
O1 - Hosts: 69.50.166.11 www.google.de
O1 - Hosts: 69.50.166.11 google.de
O1 - Hosts: 69.50.166.11 www.google.fr
O1 - Hosts: 69.50.166.11 google.fr
O1 - Hosts: 69.50.166.11 www.google.com.au
O1 - Hosts: 69.50.166.11 google.com.au
O1 - Hosts: 69.50.166.14 www.yahoo.com
O1 - Hosts: 69.50.166.14 yahoo.com
O1 - Hosts: 66.218.75.184 mail.yahoo.com
O1 - Hosts: 69.50.166.12 www.msn.com
O1 - Hosts: 69.50.166.12 msn.com
O1 - Hosts: 69.50.166.12 search.msn.com
O1 - Hosts: 69.50.166.12 www.go.com
O1 - Hosts: 69.50.166.12 go.com
O1 - Hosts: 69.50.166.13 astalavista.com
O1 - Hosts: 69.50.166.13 www.astalavista.com
O1 - Hosts: 69.50.166.13 astalavista.box.sk
O1 - Hosts: 69.50.166.13 cracks.am
O1 - Hosts: 69.50.166.13 www.cracks.am
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: BHOMoneyGainer Class - {2559D0B1-AF60-4BD5-965D-0E51383A6367} - C:\WINDOWS\shginas.dll
O2 - BHO: PBFRV2 - {4E7BD74F-2B8D-469E-A0E8-ED6AB685FA7D} - C:\WINDOWS\system32\pbfrv2.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.02.3000.1002\en-xu\stmain.dll
O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
O2 - BHO: ZToolbar Activator Class - {FFF5092F-7172-4018-827B-FA5868FB0478} - C:\WINDOWS\system32\azesearch2.ocx (file missing)
O3 - Toolbar: AZE Search - {A6790AA5-C6C7-4BCF-A46D-0FDAC4EA90EB} - C:\WINDOWS\system32\azesearch2.ocx (file missing)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Program Files\Norton Internet Security\UrlLstCk.exe
O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
O4 - HKLM\..\Run: [PrinTray] C:\WINDOWS\System32\spool\DRIVERS\W32X86\2\printray.exe
O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [IS CfgWiz] C:\Program Files\Fichiers communs\Symantec Shared\cfgwiz.exe /GUID NIS /CMDLINE "REBOOT"
O4 - HKLM\..\Run: [WildTangent CDA] RUNDLL32.exe "C:\Program Files\WildTangent\Apps\CDA\cdaEngine0400.dll",cdaEngineMain
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [vobqz] C:\WINDOWS\vobqz.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe"
O4 - HKLM\..\Run: [gah95on6] C:\WINDOWS\system32\gah95on6.exe
O4 - HKLM\..\Run: [BDMCon] c:\progra~1\softwin\bitdef~1\bdmcon.exe
O4 - HKLM\..\Run: [BDOESRV] C:\Program Files\Softwin\BitDefender8\\bdoesrv.exe
O4 - HKLM\..\Run: [msbb] C:\Program Files\180\msbb.exe
O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe"
O4 - HKCU\..\Run: [IncrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c
O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_0
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\microsoft office\Office10\OSA.EXE
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Chercher avec Copernic Agent - res://C:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM\aim.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab
O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/DownloadAccess/ie/bridge-c293.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
O16 - DPF: {D28C3640-A6D7-4668-A53C-07A9CF67D157} (CFnacComposantCtrl Object) - http://www.fnacmusic.com/telechargementFnacmusic/FnacComposant.cab
O16 - DPF: {D7BF3304-138B-4DD5-86EE-491BB6A2286C} (CParamWr Class) - http://toolbar.azesearch.com/install/azesearch.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{37F167AB-AA1B-4620-A540-03A43AD5FC18}: NameServer = 80.118.192.110 80.118.196.40
O17 - HKLM\System\CS1\Services\Tcpip\..\{37F167AB-AA1B-4620-A540-03A43AD5FC18}: NameServer = 80.118.192.110 80.118.196.40
O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe" -z (file missing)
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: License Management Service ESD - element5 - C:\Program Files\Fichiers communs\element5 Shared\Service\Licence Manager ESD.exe
O23 - Service: MysqlInventime - Unknown owner - c:\mysql\bin\mysqld-nt.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender8\vsserv.exe" /service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

15 réponses

  1. Bonjour,

    Méthode a suivre dans l'ordre...
    ----------------------------------------------------------------------------
    via le panneau de configuration .. ajout/supr de programme et desinstalation du programme OU de la barre azeshearsh

    1- menu démarrer/exécuter puis taper regedit
    2- mettre "my computeur" en surbrillance (icône du haut) puis cliquer édition puis cliquer rechercher
    3- rechercher azesearch et effacer toute entrée y correspondant
    5- ensuite fermer regedit, choisir le poste de travail, cliquer sur rechercher et rechercher azesearch, vous trouverez les fichiers suivants:

    azesearch.bmp
    azesearch.ocx
    azesearch.xml
    azesearch2.dll

    effacer les 3 premiers, le 4ème n'étant pas encore supprimable
    6- menu démarrer/exécuter puis écrire cmd.exe, dans la console taper cd c:\windows\system32 , taper ensuite dir aze* vous trouverez le fichier suivant:

    azesearch2.dll

    taper regsvr32 /u azesearch2.dll , le message est un succès puis rename azesearch2.dll rip.off , fermer la console
    7- redémarrer windows en mode sans échec (F8 durant le boot) et choisir le mode sans échec console DOS. dans la console taper cd c:\windows\system32 , taper ensuite dir *.off vous trouverez le fichier suivant:

    rip.off

    effacez le sans vergognes, del rip.off

    presser CTRL+ALT+DEL et redémarrer normalement
    8- sous xp aller dans c:\documents and settings\votre nom d'utilisateur\favoris et effacez les dossiers suivants:

    travel
    gambling
    shopping
    pharmacy
    favorites

    -----------

    ¤Télécharge ces 3 logiciels mais que tu n utilises pas tout de suite:

    1/Ad-Aware :
    http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html

    Le patch en Français pour Ad-Aware :
    http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html

    2/Spybot :
    http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html

    3/Clean Up 312:
    http://pageperso.aol.fr/Balltrap34/CleanUp312.exe
    -----------------------------------------
    ¤Démarre en mode sans echec :
    Pour cela, tu tapote la touche F8 des le debut de l allumage du pc sans t arreter
    Une fenetre va souvrir tu te deplaces avec les fleches du clavier sur demarrer en mode sans echec puis tape entrée.
    Une fois sur le bureau si il n y a pas toutes les couleurs et autres c est normal !
    (Si F8 ne marche pas utilise la touche F5)
    ----------------------------------------------------------
    ¤Désactive ta restauration systeme:
    Clic droit sur poste de travail puis,
    propriété, tu clique sur onglet restauration système
    tu coche la case désactiver la restauration et applique
    ------------------------------------
    ¤Affiche tous les fichiers et dossiers :
    Clique sur démarrer/panneau de configuration/option des dossiers/affichage

    Cocher afficher les dossiers cacher

    Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

    Décocher masquer les extensions dont le type est connu
    Puis fais «Ok» pour valider les changements.

    Et appliquer !
    ---------------------------------
    ¤Vide tes fichiers temps et tempory internet file:
    utilise ceci pour le faire (tu as telecharger avant)
    3/http://pageperso.aol.fr/Balltrap34/CleanUp312.exe
    --------------------------------------------
    ¤Relance Hijack This, coche les cases devant ces lignes et ensuite clik sur fix:

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\fr.htm

    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.couldnotfind.com/search_page.html?&account_id=139285

    O1 - Hosts: 69.50.166.11 www.google.com
    O1 - Hosts: 69.50.166.11 google.com
    O1 - Hosts: 69.50.166.11 www.google.co.uk
    O1 - Hosts: 69.50.166.11 google.co.uk
    O1 - Hosts: 69.50.166.11 www.google.ca
    O1 - Hosts: 69.50.166.11 google.ca
    O1 - Hosts: 69.50.166.11 www.google.es
    O1 - Hosts: 69.50.166.11 google.es
    O1 - Hosts: 69.50.166.11 www.google.de
    O1 - Hosts: 69.50.166.11 google.de
    O1 - Hosts: 69.50.166.11 www.google.fr
    O1 - Hosts: 69.50.166.11 google.fr
    O1 - Hosts: 69.50.166.11 www.google.com.au
    O1 - Hosts: 69.50.166.11 google.com.au
    O1 - Hosts: 69.50.166.14 www.yahoo.com
    O1 - Hosts: 69.50.166.14 yahoo.com
    O1 - Hosts: 66.218.75.184 mail.yahoo.com
    O1 - Hosts: 69.50.166.12 www.msn.com
    O1 - Hosts: 69.50.166.12 msn.com
    O1 - Hosts: 69.50.166.12 search.msn.com
    O1 - Hosts: 69.50.166.12 www.go.com
    O1 - Hosts: 69.50.166.12 go.com
    O1 - Hosts: 69.50.166.13 astalavista.com
    O1 - Hosts: 69.50.166.13 www.astalavista.com
    O1 - Hosts: 69.50.166.13 astalavista.box.sk
    O1 - Hosts: 69.50.166.13 cracks.am
    O1 - Hosts: 69.50.166.13 www.cracks.am

    O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.02.3000.1002\en-xu\stmain.dll

    O2 - BHO: ZToolbar Activator Class - {FFF5092F-7172-4018-827B-FA5868FB0478} - C:\WINDOWS\system32\azesearch2.ocx (file missing)

    O3 - Toolbar: AZE Search - {A6790AA5-C6C7-4BCF-A46D-0FDAC4EA90EB} - C:\WINDOWS\system32\azesearch2.ocx (file missing)

    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

    O4 - HKLM\..\Run: [vobqz] C:\WINDOWS\vobqz.exe

    O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe"

    O4 - HKLM\..\Run: [gah95on6] C:\WINDOWS\system32\gah95on6.exe
    ----------------------------------------
    ¤Recherche et supprime ceci:
    attention seulement les fichiers

    C:\WINDOWS\vobqz.exe

    C:\Program Files\Internet Optimizer\optimize.exe"

    O4 - HKLM\..\Run: [msbb] C:\Program Files\180\msbb.exe

    O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/DownloadAccess/ie/bridge-c293.cab

    ---------------------------------
    Passe adaware et vire tous se qu il trouve
    ----------------------------------
    Passe spybot et vire tous se qu il trouve
    -----------------------------------
    Tu vide ta poubelle et tu redemarre en mode normal et refait un Hijack
    ---------------------------------
    ¤Reactive ta restauration systeme:

    Clic droit sur poste de travail puis,
    propriété, tu clique sur onglet restauration système
    tu décoche la case désactiver la restauration et applique
    ----------------------------
    Tu caches tes fichiers cachés:

    Clique sur démarrer/panneau de configuration/option des dossiers/affichage

    Décocher afficher les dossiers cacher

    Coche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

    Cocher masquer les extensions dont le type est connu

    Puis fais «Ok» pour valider les changements.
    -----------------------------------------------

    Precise tes soucis si il en restes....

    Tiens moi au courant

    a+
    0
    1. desole je rectifie:

      Bonjour,

      Méthode a suivre dans l'ordre...
      ----------------------------------------------------------------------------
      via le panneau de configuration .. ajout/supr de programme et desinstalation du programme OU de la barre azeshearsh

      1- menu démarrer/exécuter puis taper regedit
      2- mettre "my computeur" en surbrillance (icône du haut) puis cliquer édition puis cliquer rechercher
      3- rechercher azesearch et effacer toute entrée y correspondant
      5- ensuite fermer regedit, choisir le poste de travail, cliquer sur rechercher et rechercher azesearch, vous trouverez les fichiers suivants:

      azesearch.bmp
      azesearch.ocx
      azesearch.xml
      azesearch2.dll

      effacer les 3 premiers, le 4ème n'étant pas encore supprimable
      6- menu démarrer/exécuter puis écrire cmd.exe, dans la console taper cd c:\windows\system32 , taper ensuite dir aze* vous trouverez le fichier suivant:

      azesearch2.dll

      taper regsvr32 /u azesearch2.dll , le message est un succès puis rename azesearch2.dll rip.off , fermer la console
      7- redémarrer windows en mode sans échec (F8 durant le boot) et choisir le mode sans échec console DOS. dans la console taper cd c:\windows\system32 , taper ensuite dir *.off vous trouverez le fichier suivant:

      rip.off

      effacez le sans vergognes, del rip.off

      presser CTRL+ALT+DEL et redémarrer normalement
      8- sous xp aller dans c:\documents and settings\votre nom d'utilisateur\favoris et effacez les dossiers suivants:

      travel
      gambling
      shopping
      pharmacy
      favorites

      -----------

      ¤Télécharge ces 3 logiciels mais que tu n utilises pas tout de suite:

      1/Ad-Aware :
      http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html

      Le patch en Français pour Ad-Aware :
      http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html

      2/Spybot :
      http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html

      3/Clean Up 312:
      http://pageperso.aol.fr/Balltrap34/CleanUp312.exe
      -----------------------------------------
      ¤Démarre en mode sans echec :
      Pour cela, tu tapote la touche F8 des le debut de l allumage du pc sans t arreter
      Une fenetre va souvrir tu te deplaces avec les fleches du clavier sur demarrer en mode sans echec puis tape entrée.
      Une fois sur le bureau si il n y a pas toutes les couleurs et autres c est normal !
      (Si F8 ne marche pas utilise la touche F5)
      ----------------------------------------------------------
      ¤Désactive ta restauration systeme:
      Clic droit sur poste de travail puis,
      propriété, tu clique sur onglet restauration système
      tu coche la case désactiver la restauration et applique
      ------------------------------------
      ¤Affiche tous les fichiers et dossiers :
      Clique sur démarrer/panneau de configuration/option des dossiers/affichage

      Cocher afficher les dossiers cacher

      Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

      Décocher masquer les extensions dont le type est connu
      Puis fais «Ok» pour valider les changements.

      Et appliquer !
      ---------------------------------
      ¤Vide tes fichiers temps et tempory internet file:
      utilise ceci pour le faire (tu as telecharger avant)
      3/http://pageperso.aol.fr/Balltrap34/CleanUp312.exe
      --------------------------------------------
      ¤Relance Hijack This, coche les cases devant ces lignes et ensuite clik sur fix:

      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\fr.htm

      R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.couldnotfind.com/search_page.html?&account_id=139285

      O1 - Hosts: 69.50.166.11 www.google.com
      O1 - Hosts: 69.50.166.11 google.com
      O1 - Hosts: 69.50.166.11 www.google.co.uk
      O1 - Hosts: 69.50.166.11 google.co.uk
      O1 - Hosts: 69.50.166.11 www.google.ca
      O1 - Hosts: 69.50.166.11 google.ca
      O1 - Hosts: 69.50.166.11 www.google.es
      O1 - Hosts: 69.50.166.11 google.es
      O1 - Hosts: 69.50.166.11 www.google.de
      O1 - Hosts: 69.50.166.11 google.de
      O1 - Hosts: 69.50.166.11 www.google.fr
      O1 - Hosts: 69.50.166.11 google.fr
      O1 - Hosts: 69.50.166.11 www.google.com.au
      O1 - Hosts: 69.50.166.11 google.com.au
      O1 - Hosts: 69.50.166.14 www.yahoo.com
      O1 - Hosts: 69.50.166.14 yahoo.com
      O1 - Hosts: 66.218.75.184 mail.yahoo.com
      O1 - Hosts: 69.50.166.12 www.msn.com
      O1 - Hosts: 69.50.166.12 msn.com
      O1 - Hosts: 69.50.166.12 search.msn.com
      O1 - Hosts: 69.50.166.12 www.go.com
      O1 - Hosts: 69.50.166.12 go.com
      O1 - Hosts: 69.50.166.13 astalavista.com
      O1 - Hosts: 69.50.166.13 www.astalavista.com
      O1 - Hosts: 69.50.166.13 astalavista.box.sk
      O1 - Hosts: 69.50.166.13 cracks.am
      O1 - Hosts: 69.50.166.13 www.cracks.am

      O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.02.3000.1002\en-xu\stmain.dll

      O2 - BHO: ZToolbar Activator Class - {FFF5092F-7172-4018-827B-FA5868FB0478} - C:\WINDOWS\system32\azesearch2.ocx (file missing)

      O3 - Toolbar: AZE Search - {A6790AA5-C6C7-4BCF-A46D-0FDAC4EA90EB} - C:\WINDOWS\system32\azesearch2.ocx (file missing)

      O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

      O4 - HKLM\..\Run: [vobqz] C:\WINDOWS\vobqz.exe

      O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe"

      O4 - HKLM\..\Run: [gah95on6] C:\WINDOWS\system32\gah95on6.exe

      O4 - HKLM\..\Run: [msbb] C:\Program Files\180\msbb.exe

      O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/DownloadAccess/ie/bridge-c293.cab

      ----------------------------------------
      ¤Recherche et supprime ceci:
      attention seulement les fichiers

      C:\WINDOWS\vobqz.exe

      C:\Program Files\Internet Optimizer\optimize.exe"

      ---------------------------------
      Passe adaware et vire tous se qu il trouve
      ----------------------------------
      Passe spybot et vire tous se qu il trouve
      -----------------------------------
      Tu vide ta poubelle et tu redemarre en mode normal et refait un Hijack
      ---------------------------------
      ¤Reactive ta restauration systeme:

      Clic droit sur poste de travail puis,
      propriété, tu clique sur onglet restauration système
      tu décoche la case désactiver la restauration et applique
      ----------------------------
      Tu caches tes fichiers cachés:

      Clique sur démarrer/panneau de configuration/option des dossiers/affichage

      Décocher afficher les dossiers cacher

      Coche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

      Cocher masquer les extensions dont le type est connu

      Puis fais «Ok» pour valider les changements.
      -----------------------------------------------

      Precise tes soucis si il en restes....

      Tiens moi au courant

      a+
      0
      1. Eh bien, ça, c'est du message :o)

        Bon, j'ai tenté de faire tout ce que tu m'as dit mais..
        1) Je n'ai pas pu supprimer AZESearche car en attendant une réponse à mon message, je l'ai viré seule..
        2) J'ai tout de même tenté les étapes suivantes mais, forcément, je n'ai pas trouvé les 4 fichiers azesearch et dans la console, le message n'était pas un succès mais un échec mais je suppose que c'est normal puisque je n'avais plus AZE

        Du coup, j'ai repris la suite avec HijackThis..

        J'ai bien tout fixé comme tu m'as dit mais pour ce qui était de supprimer C:\WINDOWS\vobqz.exe et C:\Program Files\Internet Optimizer\optimize.exe, je n'ai pas trouvé

        Maintenant, je suis crevée donc je demanderai à Bitdefender demain matin de tout analyser à nouveau et je te dirai si mon virus à la con (sahagent.exe) a bien disparu...
        Déjà, il n'est plus dans le répertoire Temp puisque tu me l'as fait vider !!

        En attendant le verdict demain matin, je te remercie !!
        0
    2. Eh bien, ça, c'est du message :o)

      Bon, j'ai tenté de faire tout ce que tu m'as dit mais..
      1) Je n'ai pas pu supprimer AZESearche car en attendant une réponse à mon message, je l'ai viré seule..
      2) J'ai tout de même tenté les étapes suivantes mais, forcément, je n'ai pas trouvé les 4 fichiers azesearch et dans la console, le message n'était pas un succès mais un échec mais je suppose que c'est normal puisque je n'avais plus AZE

      Du coup, j'ai repris la suite avec HijackThis..

      J'ai bien tout fixé comme tu m'as dit mais pour ce qui était de supprimer C:\WINDOWS\vobqz.exe et C:\Program Files\Internet Optimizer\optimize.exe, je n'ai pas trouvé

      Maintenant, je suis crevée donc je demanderai à Bitdefender demain matin de tout analyser à nouveau et je te dirai si mon virus à la con (sahagent.exe) a bien disparu...
      Déjà, il n'est plus dans le répertoire Temp puisque tu me l'as fait vider !!

      En attendant le verdict demain matin, je te remercie !!
      0
      1. Oups... La fatigue m'a fait répondre 2 fois...

        Mea culpa
        0
        1. De rien ! surtout colle moi les rapports haijck this et eventuelle bitfender

          Douce nuit ^^
          0
          1. Promis, je te fais ça demain matin...

            Mais là, après avoir passé la journée sur le problème, mes yeux ont du mal à fonctionner lol

            Bonne nuit à toi aussi
            0
        2. ok pas de soucy, fallait venir avant nous voir lol

          fais de beaux reves

          ciao
          0
          1. J'ai une dernier petite question et après, j'arrête de t'embêter...

            A chaque fois que j'ouvre Internet Explorer, j'ai une 2ème fenêtre qui s'ouvre toute seule
            http://adultfriendfinder.com/go/p32863c

            Je ne sais pas d'où ça sort mais ça m'agace...

            J'utilise généralement Mozilla Firefox mais certaines pages ne s'ouvrent que sous ie donc je suis obligée d'y aller parfois...

            Saurais-tu virer ça ?
            0
        3. Voui, j'aurais pu venir avant mais je suis assez têtue comme fille alors je pensais pouvoir me débrouiller seule... No comment ;o)

          Me revoilà, j'ai lancé Bitdefender qui ne m'a trouvé aucun virus et j'ai lancé Hijackthis et voilà le résulat...

          Qu'en penses-tu ?

          Logfile of HijackThis v1.99.1
          Scan saved at 11:58:05, on 15/05/2005
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\LEXBCES.EXE
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\system32\LEXPPS.EXE
          C:\WINDOWS\system32\slserv.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
          C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
          C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
          C:\WINDOWS\SOUNDMAN.EXE
          C:\WINDOWS\ALCWZRD.EXE
          C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
          C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
          C:\Apps\Powercinema\PCMService.exe
          C:\Program Files\Messenger Plus! 3\MsgPlus.exe
          C:\WINDOWS\system32\RUNDLL32.exe
          C:\Program Files\QuickTime\qttask.exe
          C:\Program Files\iTunes\iTunesHelper.exe
          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
          C:\Program Files\Softwin\BitDefender8\bdoesrv.exe
          C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe
          C:\Program Files\iPod\bin\iPodService.exe
          C:\PROGRA~1\INCRED~1\bin\IMApp.exe
          C:\PROGRA~1\INCRED~1\bin\IncMail.exe
          C:\Program Files\MSN Messenger\msnmsgr.exe
          C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
          C:\Program Files\Softwin\BitDefender8\vsserv.exe
          c:\progra~1\softwin\bitdef~1\bdmcon.exe
          C:\Hijackthis\HijackThis.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.fnac.com/
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
          R3 - URLSearchHook: (no name) - {BE89472C-B803-4D1D-9A9A-0A63660E0FE3} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL
          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
          O2 - BHO: BHOMoneyGainer Class - {2559D0B1-AF60-4BD5-965D-0E51383A6367} - C:\WINDOWS\shginas.dll
          O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
          O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
          O2 - BHO: (no name) - {FFF5092F-7172-4018-827B-FA5868FB0478} - (no file)
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
          O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
          O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
          O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
          O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
          O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
          O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
          O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
          O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
          O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
          O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Program Files\Norton Internet Security\UrlLstCk.exe
          O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
          O4 - HKLM\..\Run: [PrinTray] C:\WINDOWS\System32\spool\DRIVERS\W32X86\2\printray.exe
          O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
          O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
          O4 - HKLM\..\Run: [IS CfgWiz] C:\Program Files\Fichiers communs\Symantec Shared\cfgwiz.exe /GUID NIS /CMDLINE "REBOOT"
          O4 - HKLM\..\Run: [WildTangent CDA] RUNDLL32.exe "C:\Program Files\WildTangent\Apps\CDA\cdaEngine0400.dll",cdaEngineMain
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
          O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
          O4 - HKLM\..\Run: [BDMCon] c:\progra~1\softwin\bitdef~1\bdmcon.exe
          O4 - HKLM\..\Run: [BDOESRV] C:\Program Files\Softwin\BitDefender8\\bdoesrv.exe
          O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe"
          O4 - HKCU\..\Run: [IncrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c
          O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_0
          O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\microsoft office\Office10\OSA.EXE
          O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
          O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
          O8 - Extra context menu item: Chercher avec Copernic Agent - res://C:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
          O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
          O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
          O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
          O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
          O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
          O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
          O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
          O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM\aim.exe
          O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
          O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab
          O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
          O16 - DPF: {D28C3640-A6D7-4668-A53C-07A9CF67D157} (CFnacComposantCtrl Object) - http://www.fnacmusic.com/telechargementFnacmusic/FnacComposant.cab
          O17 - HKLM\System\CCS\Services\Tcpip\..\{37F167AB-AA1B-4620-A540-03A43AD5FC18}: NameServer = 80.118.192.112 80.118.196.42
          O17 - HKLM\System\CS1\Services\Tcpip\..\{37F167AB-AA1B-4620-A540-03A43AD5FC18}: NameServer = 80.118.192.112 80.118.196.42
          O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe" -z (file missing)
          O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
          O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
          O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
          O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
          O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
          O23 - Service: License Management Service ESD - element5 - C:\Program Files\Fichiers communs\element5 Shared\Service\Licence Manager ESD.exe
          O23 - Service: MysqlInventime - Unknown owner - c:\mysql\bin\mysqld-nt.exe
          O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
          O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
          O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
          O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender8\vsserv.exe" /service (file missing)
          O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
          0
          1. salut karenou

            pendant que regis est occupé

            tu peux cocher et fixer:

            O2 - BHO: BHOMoneyGainer Class - {2559D0B1-AF60-4BD5-965D-0E51383A6367} - C:\WINDOWS\shginas.dll
            O2 - BHO: (no name) - {FFF5092F-7172-4018-827B-FA5868FB0478} - (no file)

            et supprimer C:\WINDOWS\shginas.dll (adultfriendfinder)

            et faire un scan ici:
            http://www.ravantivirus.com/scan/
            Clic sur "To continue without subscribing click here"
            accepte le controle active x
            Lorsque "Ready" est affiché dans "status", clic sur "Scan my PC".
            A la fin de l'analyse, copier/coller le rapport ici

            a+
            0
            1. Voilà, le scan est enfin terminé, je t'ai copié le résultat...
              En sachant que Bitdefender ne me détecte pas les fichiers infectés que ton truc m'a trouvé, Bitdefender est-il un mauvais antivirus ?

              Je suppose que je vire simplement les fichiers infectés mais que dois-je faire concernant la ligne qui parle de Bitdefender ?

              Pour l'autre connerie de site, sais-tu d'où ça vient et comment l'éviter à nouveau (surtout quand je ne vais déjà pas sur ce genre de site...)

              En tout cas, je te remercie !!

              Scan started at 15/05/2005 13:47:45

              Scanning memory...
              Scanning boot sectors...
              Scanning files...
              C:\Documents and Settings\Karen\Local Settings\Application Data\IM\Identities\{A425CECC-F2D2-4CC6-B772-558F8C888031}\Message Store\JunkMail.imm->(part0344:)->(IFRAME0000) - HTML/IFrame_Exploit* -> Infected
              C:\Documents and Settings\Karen\Local Settings\Application Data\IM\Identities\{A425CECC-F2D2-4CC6-B772-558F8C888031}\Message Store\JunkMail.imm->(part0345:message.scr) - Win32/Netsky.P@mm -> Infected
              C:\Documents and Settings\Karen\Local Settings\Application Data\IM\Identities\{A425CECC-F2D2-4CC6-B772-558F8C888031}\Message Store\JunkMail.imm->(part0378:)->(IFRAME0000) - HTML/IFrame_Exploit* -> Infected
              C:\Documents and Settings\Karen\Local Settings\Application Data\IM\Identities\{A425CECC-F2D2-4CC6-B772-558F8C888031}\Message Store\JunkMail.imm->(part0379:message.scr) - Win32/Netsky.P@mm -> Infected
              C:\Program Files\Softwin\BitDefender8\bpfcr.ini - IRC/Generic* -> Suspicious

              Scanned
              ============================
              Objects: 43066
              Directories: 4947
              Archives: 7908
              Size(Kb): -799420
              Infected files: 4

              Found
              ============================
              Viruses found: 2
              Suspicious files: 1
              Disinfected files: 0
              Mail files: 2329
              0
          2. salut karenou

            Rend visible les fichiers cachés
            panneau de configuration > options des dossiers > onglet affichage
            Cocher " afficher les fichiers et dossiers cachés "

            Supprime les fichiers trouvés par rav sauf le fichier qui concerne bitdefender
            Peut-être que ce fichier contient des définitions de virus, ce qui expliquerait pourquoi il a été considéré comme suspect par un autre AV.
            ici, ils disent qu'il est ok
            http://research.pestpatrol.com/Analyses/2004-09-16_134320.asp

            Quand à bitdef il n'est pas plus bon ou plus mauvais qu'un autre, de toute facon il n'existe aucun antivirus qui detecte tous les virus.
            c'est pour ca qu'il faut faire un scan en ligne de temps en temps.

            pour adultfinder, tu as peut etre accepté un active x, qui te l'a installé.

            tu as toujours un prob avec sahgent ?
            est ce que tu as essayé de le virer en mode sans echecs ?

            a+
            0
            1. Voilà, c'est viré...

              Pour adultfinder, je ne sais pas...

              Non, plus de soucis avec sahagent depuis ce que m'a fait faire Regis

              En tout cas, merci à toi !!
              0
              1. Salut à tous qqn peut m'aider probléme avec hijackthis merci d'avance à tous

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\WINDOWS\Explorer.EXE
                C:\WINDOWS\Anvshell.exe
                C:\WINDOWS\System32\LVCOMSX.EXE
                C:\Program Files\Logitech\Video\LogiTray.exe
                C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
                C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
                C:\WINDOWS\System32\RUNDLL32.EXE
                C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
                C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
                C:\Program Files\Silicon Image\SiISATARaid\SATARaid.exe
                C:\Program Files\Logitech\Video\FxSvr2.exe
                C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                C:\Program Files\Norton AntiVirus\navapsvc.exe
                C:\WINDOWS\System32\nvsvc32.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Norton AntiVirus\SAVScan.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                G:\Telechargements\HijackThis.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
                O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe
                O4 - HKLM\..\Run: [Anvshell] C:\WINDOWS\Anvshell.exe
                O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
                O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
                O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
                O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
                O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
                O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\System32\NeroCheck.exe
                O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
                O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
                O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
                O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                O4 - Global Startup: SATARaid.lnk = ?
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                O8 - Extra context menu item: Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
                O8 - Extra context menu item: Télécharger tout avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
                O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL
                O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL
                O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL
                O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe (file missing)
                O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe (file missing)
                O17 - HKLM\System\CCS\Services\Tcpip\..\{8CE81AA3-CC75-4A9B-9D97-215792071AE2}: NameServer = 80.118.192.112 80.118.196.42
                O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34546} - C:\WINDOWS\System32\vbsys2.dll
                O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
                O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
                O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
                O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
                O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
                0
                1. salut squale

                  j ai tres bien vu ton soucis mais peux tu l expliquer par toi meme et nous donner des details? merci

                  a+
                  0
                  1. Re chouchou² tout d'abord merci de te pencher sur mon pblm, en effet, depuis un petit moment, lorsque je lance internet explorer en page d'accueil google, adultfreefinder se lance en page annexe aussi. Mais attention il ne se lance ke lorske j'effectue un redémarage de mon ordi ex:
                    je redémare l'ordi je lance explorer et pouf la page annex apparait aprés donc je kitte cette page et lorsque je relance explorer elle n'apparait plus.... en fait elle apparait ke la premiere fois une fois ke g relancé lordi comme si par exemple la base de registre détécté le pblm juste au démarage.
                    donc g posté présédemnt mon log et jarrive pas à voir la defaillance, g lancé ad awar, et spybot rien n'y fait, g supprimé les cookie se rapportant à la page et chak fois ke je redemare mon ordi bam c reparti. ca m'ennerve et g envie de garder explorer et pas réinstaller un autre moteur du style mozilla... voila chouchou tel est mon bplm
                    0
                    1. Salut

                      Ok mais moi un rapport hijack this recent et jte donne la manip

                      a+
                      0