Trojan Win32 et Malware persistant

Résolu
Bonjour à tous,
J'ai un problème imporant avec les Trojan Win 32 et les Malwares.
Avast m'en dectecte certains ainsi que Ad-Aware et a2 mais le problème est que ces Trojans reviennent toujours dès que je rallume le PC, de plus ma connexion internet ramme sérieusement pourtant je suis équipée de Livebox avec une connexion à 2048.
Je ne sais pas comment faire pour me débarrasser de ces Trojans qui viennent toujours se mettre aux mêmes endroits. Merci à tous pour votre aide.
Nathalie

37 réponses

Résumé de la discussion

Le sujet porte sur un utilisateur confronté à des trojans Win32 et à des malwares qui réapparaissent après chaque redémarrage et ralentissent la connexion internet, malgré une Livebox. Plusieurs solutions avancées incluent Spybot et CWShredder, associés à XoftSpy pour localiser et supprimer les éléments indésirables tels que 180searchassistant et auto.search.msn.com. D'autres conseils suggèrent un démarrage sélectif via msconfig et la suppression manuelle de dossiers suspects, notamment celui lié à 180solution, suivie d'un nettoyage des traces. En cas d'infection persistante, les échanges évoquent aussi des liens avec des moteurs publicitaires et des programmes comme CoolWebSearch, justifiant l'utilisation d'outils spécialisés et d'un nettoyage en profondeur.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    salut
    donne nous les emplacement de ces trojans
    1. Tout d'abord je tiens à vous remercier d'avoir répondu à mon appel.
      Voici l'emplacement des Trojans à chaque fois que j'allume mon PC même si je les supprime:
      Disque Dur Local C: Dossier Temp
      et
      Disque Dur Local C>Program Files>Dossier 180searchassistant.
      Ils reviennent toujours se mettre à ces emplacements.
      Merci de m'indiquer si vous pouvez, une solution pour bannir définitivement les Trojans venant se mettre là.
      J'attends de vos nouvelles.
      Nathalie
  2. Contributeur sécurité
    salut
    Désactiver restauration

    il faut la désactiver
    pour ça tu fais clic droit sur poste de travail
    propriété tu clique sur onglet restauration système
    tu coche la case désactiver la restauration et applique

    la utilise ceci
    http://pageperso.aol.fr/Balltrap34/CleanUp312.exe
    voir demo
    http://pageperso.aol.fr/balltrap34/democleanup.htm
    a la fin confirme par oui il vas te deloger de ta session

    la recherche et suppr 180 solution
    et aussi utilise ces logs
    adaware (1)
    spyboot (2)
    (ici) http://www.florensac-chasse-trap.com/ section virus
    a2
    http://www.emsisoft.net/fr/
    penser a le metre a jour avant de scanner le pc
    1. Merci de l'info
      je vais essayer et je vous tiens au courant
      nathalie
  3. Contributeur sécurité
    oki
    a++
    1. CleanUp vient de relancer mon PC mais le Trojan se trouvant dans le dossier 180searchassisant est revenu dès le lancement de Windows
      Par contre j ai pas compris quand tu me dis recherche et supprime 180 solution et faut-il remettre la resto système à la fin
  4. Contributeur sécurité
    tu fait dmarrer/executer tu tape msconfig clik sur onglet demarrage
    tu cherche quelque chose en rapport avec 180 solution si tu trouve tu decoche appliquer et tu redemarre une nouvelle fenetre vas s ouvrir te disant que tu est en demarrage selectif
    tu coche ne plus afficher ce message et ok

    la passe par l explorateur et recherche le dossier 180 solution et suppr le
    vide ta poubelle
    1. j ai essayer ce que tu m as dis mais ca ne fonctionne pas, dès que le pc se rallume le trojan revient, voilà les détail de Avast:
      Emplacement: C>Program Files>180Searchassistant\salm.exe[UPX]
      Nom du logiciel malveillant: Win32:SrchAssist[adw]
      Type: Adware
      Version VPS: 0524-5, 17/06/2005
      De plus je n ai trouvé aucun dossier se nommant 180 solution, le seul que je trouve est le 180 searchassistant, est-ce la meme chose? car je ne peu pas le suprrimer
      Répond moi vite STP
  5. salut oui c la meme chose tu peu le supprimé en mode sans echec
    comme ceci :
    redemare l'ordi puis tapotte sans cesse sur la touche F8 desque l'ordi s'allume ensuite choisi le mode sans echec

    puis a l'aide de l'explorer supprime le dossier
    180Searchassistant

    n'oublie pas de desactivé la resto avant ou apres avoir supprimé le dossier
    sur ce je vous souhaite une bonne nuit !!!
    @++++++++
    1. Contributeur sécurité
      si ton anti virus ne signale plus rien oui tu la reactive
      1. oui biensure il faut remettre la resto dsl j'avais omit de le precisé
        @++++
        1. je suis déséspérée, je viens de supprimer le fichier en mode sans échec mais quand j ai relancé le pc, boom de nouveau là je ne sais pas si vous avez encore des solutions là ca devient grave!!
          merci
          1. Voici le log
            Logfile of HijackThis v1.99.1
            Scan saved at 23:17:27, on 17/06/2005
            Platform: Windows XP SP1 (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            C:\Program Files\Alwil Software\Avast4\ashServ.exe
            C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\Explorer.EXE
            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            C:\WINDOWS\AGRSMMSG.exe
            C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
            C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
            C:\PROGRA~1\ACDSYS~1\ACDSee\CAMDET~1.EXE
            C:\Program Files\3D Mouse\3D Mouse\1.0\lwb3dapp.exe
            C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe
            C:\WINDOWS\SOUNDMAN.EXE
            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            C:\Program Files\Media Access\MediaAccK.exe
            C:\WINDOWS\System32\ctfmon.exe
            C:\Program Files\MSN Messenger\MsnMsgr.Exe
            C:\Program Files\Media Access\MediaAccess.exe
            C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
            C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
            C:\WINDOWS\System32\wuauclt.exe
            C:\Program Files\WinRAR\WinRAR.exe
            C:\DOCUME~1\Nathalie\LOCALS~1\Temp\Rar$EX00.844\HijackThis.exe

            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://as.starware.com/dp/search?x=wKX1ILEOi+Vh7AfA98Gm4Me69ZMbubcDsHkhWqtO3etDeYoMxnzp8NVMGwQbkOPgMf/MCIz4P32OxfQG+JGc0CTnm+p8sD4Kz/X10Kd2HNbXtaTT8a9dL7lu12o0YDkxZzmGJOla9W0=
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            R3 - Default URLSearchHook is missing
            O1 - Hosts: 69.20.16.183 auto.search.msn.com
            O1 - Hosts: 69.20.16.183 search.netscape.com
            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
            O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
            O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
            O2 - BHO: Starware - {CA356D79-679B-4b4c-8E49-5AF97014F4C1} - C:\Program Files\Starware\bin\Starware.dll
            O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
            O3 - Toolbar: Starware - {D49E9D35-254C-4c6a-9D17-95018D228FF5} - C:\Program Files\Starware\bin\Starware.dll
            O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
            O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe irprops.cpl,,BluetoothAuthenticationAgent
            O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
            O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
            O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
            O4 - HKLM\..\Run: [Camera Detector] C:\PROGRA~1\ACDSYS~1\ACDSee\CAMDET~1.EXE
            O4 - HKLM\..\Run: [LWBMOUSE] C:\Program Files\3D Mouse\3D Mouse\1.0\lwb3dapp.exe
            O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe"
            O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            O4 - HKLM\..\Run: [Media Access] C:\Program Files\Media Access\MediaAccK.exe
            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
            O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
            O4 - Global Startup: Sagem - Utilitaire réseau pour Clé USB Wi-Fi 802.11g.lnk = ?
            O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
            O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
            O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
            O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
            O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
            O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
            O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/MediaAccessVerisign/ie/bridge-c11.cab
            O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540000} - http://www.spywarestormer.com/files2/Install.cab
            O16 - DPF: {88D758A3-D33B-45FD-91E3-67749B4057FA} - http://dm.screensavers.com/dm/installers/si/1/sinstaller.cab
            O16 - DPF: {99410CDE-6F16-42ce-9D49-3807F78F0287} (ClientInstaller Class) - http://www.180searchassistant.com/180saax.cab
            O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game15.zylom.tf1.fr/activex/zylomgamesplayer.cab
            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
            O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
            O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

            Peut etre trouverez vous le probleme
            merci beaucoup pour votre temps
            1. Contributeur sécurité
              je te le laisse regis ou tu veut que je le prenne
              1. va s y balltrap fais toi plaisir, pas de soucis, jte regarde

                a+
                1. Contributeur sécurité
                  salut
                  desinstaler msn plus 3 elle le reinstalerat plus tard en faisant attention de cocher ou decocher ne pas accepter le sponsor

                  imprime ceci pour ne rien oublier et tous faire
                  tous faire dans l ordre imperativement
                  -------------------------
                  tous da bord telecharge ces programmes si tu ne les a pas et met les a jour mais ne les utilise pas encore
                  adaware (1)
                  spyboot (2)
                  (ici) http://www.florensac-chasse-trap.com/ section virus
                  et aussi ceci
                  CleanUp312.exe(3)
                  voir demo
                  http://pageperso.aol.fr/balltrap34/democleanup.htm

                  a2
                  http://www.emsisoft.net/fr/
                  penser a le metre a jour avant de scanner le pc

                  ----------------
                  desactive ta restauration systeme
                  pour ça tu fais clic droit sur poste de travail
                  propriété tu clique sur onglet restauration système
                  tu coche la case désactiver la restauration et applique
                  ------------

                  demarre en mode sans echec
                  mode sans echec pour cela tu tapote la touche f8
                  des le debut de l allumage du pc sans t arreter
                  une fenetre vas souvrir tute deplace avec les fleches du clavier sur demarreren mode sans echec
                  une fois sur le bureau il ni auras pas toutes les couleurs et autres c est normal.si f8 ne marche pas utilise la touche f5
                  -------------------------

                  assure toi de ceci
                  Affiche tous les fichiers et dossiers :
                  cliquer sur démarrer/panneau de configuration/option des dossiers/affichage
                  Cocher afficher les dossiers cacher

                  Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

                  Décocher masquer les extensions dont le type est connu
                  Puis fais «Ok» pour valider les changements.

                  Et appliquer
                  ----------------------
                  vide tes fichiers temps et tempory internet file sur tous les utilisateur
                  utilise ceci pour le faire
                  http://pageperso.aol.fr/Balltrap34/CleanUp312.exe

                  --------------------
                  relance hijack coche ces lignes et ensuite clik sur fix
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://as.starware.com/dp/search?x=wKX1ILEOi+Vh7AfA98Gm4Me69ZMbubcDsHkhWqtO3etDeYoMxnzp8NVMGwQbkOPgMf/MCIz4P32OxfQG+JGc0CTnm+p8sD4Kz/X10Kd2HNbXtaTT8a9dL7lu12o0YDkxZzmGJOla9W0=
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  R3 - Default URLSearchHook is missing
                  O1 - Hosts: 69.20.16.183 auto.search.msn.com
                  O1 - Hosts: 69.20.16.183 search.netscape.com
                  O2 - BHO: Starware - {CA356D79-679B-4b4c-8E49-5AF97014F4C1} - C:\Program Files\Starware\bin\Starware.dll
                  O3 - Toolbar: Starware - {D49E9D35-254C-4c6a-9D17-95018D228FF5} - C:\Program Files\Starware\bin\Starware.dll
                  O4 - HKLM\..\Run: [Media Access] C:\Program Files\Media Access\MediaAccK.exe

                  O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/MediaAccessVerisign/ie/bridge-c11.cab
                  O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540000} - http://www.spywarestormer.com/files2/Install.cab
                  O16 - DPF: {88D758A3-D33B-45FD-91E3-67749B4057FA} - http://dm.screensavers.com/dm/installers/si/1/sinstaller.cab
                  O16 - DPF: {99410CDE-6F16-42ce-9D49-3807F78F0287} (ClientInstaller Class) - http://www.180searchassistant.com/180saax.cab
                  O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game15.zylom.tf1.fr/activex/zylomgamesplayer

                  ----------------------
                  recherche et suppr ceci
                  attention seulement les fichiers
                  C:\Program Files\Starware<==le dossier
                  C:\Program Files\Media Access<==le dossier

                  ---------------

                  passe adaware et vire tous se qu il trouve
                  ----------
                  passe spy boot et vire tous se qu il trouvent
                  -------------

                  tu vide ta poubelle et tu redemarre en mode normal et refait un hijack

                  et precise ou en sont tes soucis

                  --
                  1. je viens de finir la procedure, voila le nouvo log
                    Logfile of HijackThis v1.99.1
                    Scan saved at 00:20:01, on 18/06/2005
                    Platform: Windows XP SP1 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    C:\WINDOWS\AGRSMMSG.exe
                    C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
                    C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
                    C:\PROGRA~1\ACDSYS~1\ACDSee\CAMDET~1.EXE
                    C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
                    C:\Program Files\3D Mouse\3D Mouse\1.0\lwb3dapp.exe
                    C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe
                    C:\WINDOWS\SOUNDMAN.EXE
                    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    C:\WINDOWS\System32\ctfmon.exe
                    C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                    C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
                    C:\WINDOWS\System32\wuauclt.exe
                    C:\WINDOWS\System32\wuauclt.exe
                    C:\Program Files\WinRAR\WinRAR.exe
                    C:\DOCUME~1\Nathalie\LOCALS~1\Temp\Rar$EX00.688\HijackThis.exe

                    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                    O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                    O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
                    O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
                    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                    O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe irprops.cpl,,BluetoothAuthenticationAgent
                    O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                    O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
                    O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
                    O4 - HKLM\..\Run: [Camera Detector] C:\PROGRA~1\ACDSYS~1\ACDSee\CAMDET~1.EXE
                    O4 - HKLM\..\Run: [LWBMOUSE] C:\Program Files\3D Mouse\3D Mouse\1.0\lwb3dapp.exe
                    O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe"
                    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                    O4 - Global Startup: Sagem - Utilitaire réseau pour Clé USB Wi-Fi 802.11g.lnk = ?
                    O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                    O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
                    O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
                    O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                    O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                    O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

                    En autre, avast ne m a rien detecté mais dans les programmes le dosiier 180searchassistant est toujours là et certains fichier apparaisse en jaune clair faut-il retourner dans l affichage par défaut et remettre les parametres de défaut et puis je remettre à nouvo la resto du system
                    merci
                    1. Contributeur sécurité
                      ton log est propre mais surppr 180searchassistant
                      et si tous vas bien tu remet tes parametre et ta restau
                      1. t a essayer spybot pour 180 ?

                        ps: lucky luke t as pas degainer sur le poste de baracuda lol

                        a+
                        1. Contributeur sécurité
                          regis je t est ecouter j ai fait un icone pour la killbox
                          1. ah la d accord lol, la c est tres bien, tu vois qu il y a une icone lol
                            • 1
                            • 2