Virus msdirectx.sys

bonsoir a tous et merci d'avnce de votre aide,
g le virus msdirectx.sys sur mon ordinateur que avast me detecte mais a chaque demarrage il reviens......comment faire .....
merci d'avance

51 réponses

Résumé de la discussion

Un virus nommé msdirectx.sys est détecté par Avast et réapparaît à chaque démarrage; il faut trouver comment s'en débarrasser durablement en évitant les fausses alertes. La piste prioritaire consiste à lancer un scan en ligne, par exemple via Trend Micro HouseCall, puis à réactiver la restauration système si le PC est jugé sain. En cas de détection persistante, envisager un outil comme HijackThis pour générer un log d'analyse des éléments au démarrage et cibler les fichiers suspects tels que des processus inhabituels. D'autres conseils utiles incluent d'éviter de dézipper des archives suspectes et d'examiner les processus au démarrage pour repérer des entrées douteuses, puis de supprimer les composants malveillants identifiés avec précaution.

Bobot (l’IA à votre service)
  1. oui g un pare feu c look n stop mais est-il bien configurer ?......
    0
    1. Contributeur
      msdirectx.sys est un nom de fichier, pas un nom de virus.

      si tu te pose la question de savoir si ton pare-feu est bien configuré change pour un pare feu pour lequel tu ne te poseras plus la question

      par exemple la version gratuite de zone alarm

      zonealarm firewall gratuit et en français ici==>
      http://download.zonelabs.com/bin/free/3301_fr/zlsSetup_51_039_004.exe
      http://fr.zonelabs.com/download/znalm.html

      voir là pour tester son firewall==>
      https://www.grc.com/x/ne.dll?bh0bkyd2
      http://scan.sygate.com/

      ***

      0
      1. Très bien tes liens pour vérifier le firewall.

        Mais si avast détecte un virus dans msdirectx.sys, c'est que c'est un virus.
        0
        1. Contributeur
          surement, mais tant que tu ne donne que le nom du fichier suspect détecté par avast et pas le nom du virus, je vois pas comment on peut aider.

          par ailleurs sache que les antivirus sont faillibles et peuvent tout aussi bien ne pas détecter un fichier malsain que détecter un faux positif.

          c'est pour ça qu'en cas de doute la meilleure solution c'est de scanner ton ordinateur avec un autre antivirus.

          scans en ligne ici:

          http://www.inoculer.com/webantivirus.php3
          http://assiste.free.fr/p/antivirus_gratuits_en_ligne/antivirus_en_ligne.php

          ***
          0
          1. Oui bien sur. Mais comme tu l'as dit tu avais l'air de lui dire "non c'est pas un fichier infecté". On a bien fait d'avoir cette discussion, comme ca il n'aura aucune ambiguité à comprendre ta phrase.

            On attend donc le nom du virus, alex (quand avast te dit que le fichier est infecté par le virus [......] )

            A plus
            0
            1. voici le nom du virus :
              Win32:Trojan-gen. {Other}
              0
              1. Contributeur
                télécharge sysclean ici (nettoyeur):
                http://fr.trendmicro-europe.com/file_downloads/common/tsc/sysclean.com

                puis télécharge lpt647.zip ici (fichier de définitions de virus/pattern file):
                http://fr.trendmicro-europe.com/global/file_downloads/common/pattern/opr/lpt647.zip

                dézippe ensuite lpt647.zip et tu obtiendras le fichier lpt$vpn.647

                une fois obtenu le fichier lpt$vpn.647 (qui doit être placé au même endroit que sysclean.com) tu lance sysclean.com

                et tu clique sur le bouton scan.

                a executer en mode sans échec et restauration système désactivée afin de pouvoir effectuer un nettoyage complet.

                si le numéro de numéro de pattern (lpt***.zip) a changé,
                le fichier de définition de virus ne sera plus téléchargeable directement en utilisant les liens donnés ci-dessus.
                ==>dans ce cas voir le lien ci-dessous pour télécharger lpt***.zip
                http://fr.trendmicro-europe.com/enterprise/support/pattern.php

                pour mettre a jour le scanner antivirus il suffit d'effacer la vieille version et de télécharger la derniére version des fichiers.
                *
                si ton accés internet ne fonctionne plus, procéde comme suit:
                télécharge sysclean a partir d'un pc sain de préférence:
                (copain/ami/voisin/parents/boulot/cyber café etc...)
                puis grave le sur un cd, cd/rw,ou copie le sur une clé usb, ou sur un disque dur amovible et scanne ton pc avec.
                0
                1. g fais tt comme tu m'a dit mais rien a faire des que je demarre l'ordi le virus es toujours la ........
                  0
                  1. salut alex

                    telecharge hijackthis:
                    http://www.merijn.org/files/hijackthis.zip
                    Dezippe le dans un dossier prévu a cet effet.
                    Par exemple C:\hijack
                    et surtout pas dans un dossier temporaire (temp)
                    lance le puis:
                    clic sur "do a system scan and save logfile" et pas autre chose
                    Le bloc note va s'ouvrir, copie tout le contenu et colle le ici a la suite de ton message.

                    a+
                    0
                    1. merci de ton aide mais impossible de lancer hijackthis des que je l'ouvre une fenetre s'ouvre et se referme presque aussitot.....bref c la galere......
                      0
                      1. salut

                        tu as essayé de le renommer ?
                        tu le renomme en alex.exe par exemple et reessaye de le lancer
                        0
                        1. MERCI !!!
                          voici son log :

                          Logfile of HijackThis v1.99.1
                          Scan saved at 20:35:06, on 30/05/2005
                          Platform: Windows XP SP1 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\System32\Ati2evxx.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\Ati2evxx.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                          C:\WINDOWS\SOUNDMAN.EXE
                          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          C:\Program Files\Soft4Ever\looknstop\looknstop.exe
                          C:\Program Files\MessengerPlus! 3\MsgPlus.exe
                          C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
                          C:\WINDOWS\System32\ctfmon.exe
                          C:\Program Files\MSN Messenger\msnmsgr.exe
                          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          C:\Program Files\Mozilla Firefox\firefox.exe
                          C:\Documents and Settings\kiki et lucie\Mes documents\hijackthis\alex.exe

                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.cegetel.net/
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.fr/
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                          O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                          O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                          O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          O4 - HKLM\..\Run: [Look 'n' Stop] "C:\Program Files\Soft4Ever\looknstop\looknstop.exe" -auto
                          O4 - HKLM\..\Run: [Microsoft Update] wuamkop.exe
                          O4 - HKLM\..\Run: [Windows Time] winmgr.exe
                          O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
                          O4 - HKLM\..\Run: [Compaq Service Drivers] wincmd.exe
                          O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
                          O4 - HKLM\..\RunServices: [Microsoft Update] wuamkop.exe
                          O4 - HKLM\..\RunServices: [Windows Time] winmgr.exe
                          O4 - HKLM\..\RunServices: [Compaq Service Drivers] wincmd.exe
                          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                          O4 - HKCU\..\Run: [Windows Time] winmgr.exe
                          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                          O4 - HKCU\..\Run: [Compaq Service Drivers] wincmd.exe
                          O4 - HKCU\..\RunServices: [Compaq Service Drivers] wincmd.exe
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
                          O14 - IERESET.INF: START_PAGE_URL=http://www.google.fr/
                          O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                          O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
                          O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
                          O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                          O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
                          O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
                          O17 - HKLM\System\CCS\Services\Tcpip\..\{F6A78334-DE11-4CB9-BE27-B2665D39866A}: NameServer = 217.19.192.132 217.19.192.131
                          O20 - AppInit_DLLs: MsgPlusLoader.dll
                          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
                          O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                          O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                          O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                          0
                          1. regarde plutot ce log car le fichier msdirectx.sys n'es pas encore detecté par avast :
                            Logfile of HijackThis v1.99.1
                            Scan saved at 20:44:21, on 30/05/2005
                            Platform: Windows XP SP1 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\System32\Ati2evxx.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\system32\Ati2evxx.exe
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                            C:\WINDOWS\SOUNDMAN.EXE
                            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            C:\Program Files\Soft4Ever\looknstop\looknstop.exe
                            C:\Program Files\MessengerPlus! 3\MsgPlus.exe
                            C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
                            C:\WINDOWS\System32\wincmd.exe
                            C:\WINDOWS\System32\ctfmon.exe
                            C:\Program Files\MSN Messenger\msnmsgr.exe
                            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            C:\Program Files\Mozilla Firefox\firefox.exe
                            C:\Documents and Settings\kiki et lucie\Mes documents\hijackthis\alex.exe

                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.cegetel.net/
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.fr/
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                            O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                            O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                            O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            O4 - HKLM\..\Run: [Look 'n' Stop] "C:\Program Files\Soft4Ever\looknstop\looknstop.exe" -auto
                            O4 - HKLM\..\Run: [Microsoft Update] wuamkop.exe
                            O4 - HKLM\..\Run: [Windows Time] winmgr.exe
                            O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
                            O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
                            O4 - HKLM\..\Run: [Compaq Service Drivers] wincmd.exe
                            O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
                            O4 - HKLM\..\RunServices: [Microsoft Update] wuamkop.exe
                            O4 - HKLM\..\RunServices: [Windows Time] winmgr.exe
                            O4 - HKLM\..\RunServices: [Compaq Service Drivers] wincmd.exe
                            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                            O4 - HKCU\..\Run: [Windows Time] winmgr.exe
                            O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                            O4 - HKCU\..\Run: [Compaq Service Drivers] wincmd.exe
                            O4 - HKCU\..\RunServices: [Compaq Service Drivers] wincmd.exe
                            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
                            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
                            O14 - IERESET.INF: START_PAGE_URL=http://www.google.fr/
                            O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                            O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
                            O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
                            O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                            O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
                            O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
                            O17 - HKLM\System\CCS\Services\Tcpip\..\{F6A78334-DE11-4CB9-BE27-B2665D39866A}: NameServer = 217.19.192.131 217.19.192.132
                            O20 - AppInit_DLLs: MsgPlusLoader.dll
                            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
                            O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                            O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                            O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                            0
                            1. est ce que tu peux me dire ou se trouve exactement le fichier msdirectx ?
                              0
                              1. il se trouve ds :
                                C:\Documents and Settings\kiki et lucie
                                0
                                1. ok, laisse moi un peu de temps et je te donne la manip
                                  0
                                  1. merci beaucoup pour ton aide tres precieuse.
                                    0
                                    1. Salut

                                      Telecharge: Pocket Killbox ici
                                      http://www.downloads.subratam.org/KillBox.exe
                                      une petite aide en image de killbox ici:
                                      http://cjoint.com/data/fwtnoBqAL2.htm

                                      Déconnecte toi d'internet:

                                      Vide le cache d'Internet Explorer et supprime les cookies:

                                      * Panneau de configuration >> Options internet >> Onglet "Général"
                                      - Clic sur [supprimer les cookies]
                                      - Clic sur [Supprimer les fichiers] et coche la case "Supprimer tout le contenu hors connexion"
                                      Valide avec ok

                                      Pour ne pas se retrouver avec des points de restauration systeme infectés il vaut mieux la désactiver:

                                      Désactive la restauration systéme.
                                      Clic droit sur poste de travail > propriétés > onglet restauration système
                                      puis cocher "désactiver la restauration système".
                                      clic sur ok pour valider
                                      (accepte le redemarrage).

                                      -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

                                      Lance hijackthis et clic sur "do a system scan only"
                                      cocher la case au début des lignes suivantes:

                                      O4 - HKLM\..\Run: [Microsoft Update] wuamkop.exe
                                      O4 - HKLM\..\Run: [Windows Time] winmgr.exe
                                      O4 - HKLM\..\Run: [Compaq Service Drivers] wincmd.exe
                                      O4 - HKLM\..\RunServices: [Microsoft Update] wuamkop.exe
                                      O4 - HKLM\..\RunServices: [Windows Time] winmgr.exe
                                      O4 - HKLM\..\RunServices: [Compaq Service Drivers] wincmd.exe
                                      O4 - HKCU\..\Run: [Windows Time] winmgr.exe
                                      O4 - HKCU\..\Run: [Compaq Service Drivers] wincmd.exe
                                      O4 - HKCU\..\RunServices: [Compaq Service Drivers] wincmd.exe

                                      valider avec [fix checked]

                                      -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

                                      1- Ferme tout les progs en cours
                                      2- Double-clic sur KillBox.exe
                                      3- Selectionne "Delete on Reboot"
                                      4- Copie la 1ere ligne de la liste en gras et colle dans "Full Path of File to Delete"
                                      5- clic sur la croix blanche dans le rond rouge
                                      6- une fenetre va apparaitre pour confirmation clic sur YES
                                      7- une seconde fenetre te demande si tu veux redemarrer clic sur NO

                                      Recommence à l'étape 3 pour chaques lignes en gras.
                                      Une fois le dernier fichier selectionnées, a l'étape 7 clic sur YES

                                      liste:

                                      C:\WINDOWS\System32\wincmd.exe
                                      C:\WINDOWS\System32\wuamkop.exe
                                      C:\WINDOWS\System32\winmgr.exe
                                      C:\Documents and Settings\kiki et lucie\msdirectx.sys


                                      le pc va redemarrer automatiquement, dans le cas contraire tu le redemarre manuellement.

                                      -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

                                      reposte un log hijack pour vérifier l'évolution
                                      0
                                      1. voici le log apres la manip que tu m'a dit de faire :

                                        Logfile of HijackThis v1.99.1
                                        Scan saved at 21:30:50, on 30/05/2005
                                        Platform: Windows XP SP1 (WinNT 5.01.2600)
                                        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                                        Running processes:
                                        C:\WINDOWS\System32\smss.exe
                                        C:\WINDOWS\system32\winlogon.exe
                                        C:\WINDOWS\system32\services.exe
                                        C:\WINDOWS\system32\lsass.exe
                                        C:\WINDOWS\System32\Ati2evxx.exe
                                        C:\WINDOWS\system32\svchost.exe
                                        C:\WINDOWS\System32\svchost.exe
                                        C:\WINDOWS\system32\Ati2evxx.exe
                                        C:\WINDOWS\system32\spoolsv.exe
                                        C:\WINDOWS\Explorer.EXE
                                        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                        C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                        C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                        C:\WINDOWS\SOUNDMAN.EXE
                                        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                        C:\Program Files\Soft4Ever\looknstop\looknstop.exe
                                        C:\Program Files\MessengerPlus! 3\MsgPlus.exe
                                        C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
                                        C:\WINDOWS\System32\ctfmon.exe
                                        C:\Program Files\MSN Messenger\msnmsgr.exe
                                        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                        C:\Program Files\Mozilla Firefox\firefox.exe
                                        C:\Documents and Settings\kiki et lucie\Mes documents\hijackthis\alex.exe

                                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.cegetel.net/
                                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.fr/
                                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
                                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                                        O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                                        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                        O4 - HKLM\..\Run: [Look 'n' Stop] "C:\Program Files\Soft4Ever\looknstop\looknstop.exe" -auto
                                        O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
                                        O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
                                        O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
                                        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                                        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
                                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
                                        O14 - IERESET.INF: START_PAGE_URL=http://www.google.fr/
                                        O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                                        O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
                                        O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
                                        O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                                        O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
                                        O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
                                        O17 - HKLM\System\CCS\Services\Tcpip\..\{F6A78334-DE11-4CB9-BE27-B2665D39866A}: NameServer = 217.19.192.132 217.19.192.131
                                        O20 - AppInit_DLLs: MsgPlusLoader.dll
                                        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                        O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
                                        O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                                        O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                        O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                                        O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

                                        ps : mon pc a l'air de mieux marcher ;-)
                                        0
                                        • 1
                                        • 2
                                        • 3