Squaté par msdirectx

kitoff -  
 Utilisateur anonyme -
Bonjour,

Je me bats depuis qqs jours avec msdirectx.sys. J'ai vu que je n'étais pas le seul et apparemment la plupart d'entre vous avez eu raison de la bebette.

J'ai tenté certaines manips vu sur le forum mais en vain...

J'ai Win XP Pro SP1.
J'ai Avast comme AV et il me détecte constamment Win32:Trojan-gen {Other} dans le fichier msdirectx.sys

HELP PLEASE HELP !

Voici mon log à toutes fins utiles.....

Logfile of HijackThis v1.99.1
Scan saved at 11:30:20, on 24/06/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\SYSTEM32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\windows\system32\sys32\Office.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\System32\sstray.exe
C:\WINDOWS\System32\svghost.exe
C:\Program Files\Pinnacle\Shared Files\InstantCDDVD\PCLETray.exe
C:\Program Files\Pinnacle\InstantCDDVD\InstantWrite\iwctrl.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\Documents and Settings\olivier\Bureau\Nettoyeur\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.free.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: UserInit=userinit.exe,xpjava.exe
N3 - Netscape 7: user_pref("browser.startup.homepage", "http://www.google.fr"); (C:\Documents and Settings\olivier\Application Data\Mozilla\Profiles\default\9ue0l9nr.slt\prefs.js)
N3 - Netscape 7: user_pref("browser.search.defaultengine", "engine://C%3A%5CProgram%20Files%5CNetscape%5CNetscape%5Csearchplugins%5CNetscape_France.src"); (C:\Documents and Settings\olivier\Application Data\Mozilla\Profiles\default\9ue0l9nr.slt\prefs.js)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
O2 - BHO: (no name) - {ED103D9F-3070-4580-AB1E-E5C179C1AE41} - (no file)
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe
O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [CloneDVDElbyDelay] "C:\Program Files\Elaborate Bytes\CloneDVD\ElbyCheck.exe" /L ElbyDelay
O4 - HKLM\..\Run: [Microsoft Update] svghost.exe
O4 - HKLM\..\RunServices: [MSN Messengerd] cxe.exe
O4 - HKLM\..\RunServices: [Microsoft Update] svghost.exe
O4 - HKCU\..\Run: [InstantTray] C:\Program Files\Pinnacle\Shared Files\InstantCDDVD\PCLETray.exe
O4 - HKCU\..\Run: [IW_Drop_Icon] C:\Program Files\Pinnacle\InstantCDDVD\InstantWrite\iwctrl.exe /dropdisc
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.1_01\bin\npjpi141_01.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.1_01\bin\npjpi141_01.dll
O14 - IERESET.INF: START_PAGE_URL=http://home.free.fr/
O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/MediaAccessVerisign/ie/Bridge-c139.cab
O16 - DPF: {AFCF364F-F730-4B1E-B2D5-80F9172FBC44} - http://akamai.downloadv3.com/binaries/P2EClient/EGAUTH_1039_FR_XP.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O23 - Service: usbdrv (....) - Unknown owner - C:\WINDOWS\System32\servicetask.exe" -netsvcs (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Win32 Network Driver (PrintServer) - Unknown owner - C:\WINDOWS\System32\crss.exe" -netsvcs (file missing)
O23 - Service: services32 Service: Secure (Secure) - Unknown owner - C:\windows\system32\sys32\services32.EXE
O23 - Service: services32 Service: Win5 (Win5) - Unknown owner - C:\windows\system32\sys32\services32.EXE

Merci de m'aider

NB : Super Forum

19 réponses

  1. darkcrystal33 Messages postés 3815 Statut Contributeur 193
     
    1) scanne ton pc avec un antivirus

    télécharge sysclean ici (gratuit) (il s'agit de l'antivirus pccillin de Trend Micro):

    http://fr.trendmicro-europe.com/file_downloads/common/tsc/sysclean.com

    puis télécharge lpt701.zip ici (fichier de définitions de virus/pattern file):
    http://fr.trendmicro-europe.com/global/file_downloads/common/pattern/opr/lpt701.zip

    dézippe ensuite lpt701.zip et tu obtiendras le fichier lpt$vpn.701

    une fois obtenu le fichier lpt$vpn.701 (qui doit être placé au même endroit que sysclean.com) tu lance sysclean.com

    et tu clique sur le bouton scan.

    a executer en mode sans échec et restauration système désactivée afin de pouvoir effectuer un nettoyage complet.

    si le numéro de numéro de pattern (lpt***.zip) a changé,
    le fichier de définition de virus ne sera plus téléchargeable directement en utilisant les liens donnés ci-dessus.
    ==>dans ce cas voir le lien ci-dessous pour télécharger lpt***.zip
    http://fr.trendmicro-europe.com/enterprise/support/pattern.php

    pour mettre a jour le scanner antivirus il suffit d'effacer la vieille version et de télécharger la derniére version des fichiers.
    *
    si ton accés internet ne fonctionne plus, procéde comme suit:
    télécharge sysclean a partir d'un pc sain de préférence:
    (copain/ami/voisin/parents/boulot/cyber café etc...)
    puis grave le sur un cd, cd/rw,ou copie le sur une clé usb, ou sur un disque dur amovible et scanne ton pc avec.

    ------------------------------------------------------------
    2) scanne ton pc avec des anti-spywares


    curatif==>

    nettoie ton pc avec ccleaner(gratuit)
    http://www.ccleaner.com/

    télécharge/installe/met a jour et nettoie ton pc avec spybot (gratuit)
    http://betanewsdl.iad.cachefly.net/spybotsd14.exe

    télécharge/installe/met a jour et nettoie ton pc avec adaware (gratuit)
    http://www.lavasoftusa.com/default.shtml.fr

    télécharge/installe/met a jour et nettoie ton pc avec Microsoft anti-spyware (GIANT anti-spyware) (gratuit)
    http://www.microsoft.com/athome/security/spyware/software/default.mspx

    en cas d'échec des solutions gratuites précédentes:
    télécharge/installe/met a jour et nettoie ton pc avec spysweeper:
    (démo valable 30 jours)
    http://www.webroot.com/fr/products/spysweeper/

    afin de ne plus te faire infecter a nouveau applique les solutions préventives ci-dessous:

    préventif==>

    télécharge/installe et vaccine ton pc avec spywareblaster (gratuit)
    http://www.javacoolsoftware.com/spywareblaster.html

    change de navigateur internet
    remplace internet explorer par firefox (gratuit)
    http://www.mozilla-europe.org/fr/products/firefox/

    si tu est sous Windows 2000 / XP / 2003 server
    vaccine ton pc avec Windows Worms Doors Cleaner (gratuit)
    http://www.firewallleaktester.com/tools/wwdc.exe

    --------------------------------------------------------------------------------
    priére de ne pas utiliser hijackthis, ni soumettre de rapport hijackthis sans avoir au préalable testé toutes les solutions antispywares ci-dessus.


    tutoriel hijackthis (gratuit)
    http://www.zebulon.fr/articles/HijackThis.php
    analyse automatique en ligne (gratuit)
    http://www.hijackthis.de/index.php?langselect=french
    analyse automatique en ligne (gratuit)
    http://hjt.iamnotageek.com/
    0
  2. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    salut
    +1111111
    priére de ne pas utiliser hijackthis, ni soumettre de rapport hijackthis sans avoir au préalable testé toutes les solutions antispywares ci-dessus. 
    
    
    
    0
  3. la route
     
    bonjour à tous (tes) balltrap34, peux tu s'il te plait à l'occasion jetter un coup d'oeil sur mon hijack, j'ai demarré en mode sans echec et tout ce que tu préconise, je te remercie par avance.

    Logfile of HijackThis v1.99.1
    Scan saved at 17:13:58, on 24/06/2005
    Platform: Windows XP (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Friendly Technologies\BroadbandAccess\fts.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Logitech\Video\LogiTray.exe
    C:\indexed.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\Program Files\MSN Messenger\MsnMsgr.Exe
    C:\WINDOWS\System32\phqghum.EXE
    C:\WINDOWS\System32\LVComS.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\Media Access\MediaAccess.exe
    C:\Program Files\Media Access\MediaAccK.exe
    C:\Documents and Settings\Administrateur.LOVEIC-MDDJGH47\Mes documents\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.neuf.fr
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O1 - Hosts: 204.9.190.180 onlineaccounts2.abbeynational.co.uk
    O1 - Hosts: 204.9.190.180 www3.aibgbonline.co.uk
    O1 - Hosts: 204.9.190.180 www.bank.alliance-leicester.co.uk
    O1 - Hosts: 204.9.190.180 login.iblogin.com
    O1 - Hosts: 204.9.190.180 ww2.bankofscotlandhalifax-online.co.uk
    O1 - Hosts: 204.9.190.180 inet.barclays.co.uk
    O1 - Hosts: 204.9.190.180 iibank.barclays.co.uk
    O1 - Hosts: 204.9.190.180 iibank.cahoot.com
    O1 - Hosts: 204.9.190.180 www3.coventrybuildingsociety.co.uk
    O1 - Hosts: 204.9.190.180 ww.hsbc.co.uk
    O1 - Hosts: 204.9.190.180 login.ebank.offshore.hsbc.co.je
    O1 - Hosts: 204.9.190.180 ww3.online-offshore.lloydstsb.com
    O1 - Hosts: 204.9.190.180 ww3.online-business.lloydstsb.co.uk
    O1 - Hosts: 204.9.190.180 ww3.online.lloydstsb.co.uk
    O1 - Hosts: 204.9.190.180 ob2.nationet.com
    O1 - Hosts: 204.9.190.180 ww3.onlinebanking.natwestoffshore.com
    O1 - Hosts: 204.9.190.180 ww1.nwolb.com
    O1 - Hosts: 204.9.190.180 ww1.onlinebanking.iombank.com
    O1 - Hosts: 204.9.190.180 ww1.www.rbsdigital.com
    O1 - Hosts: 204.9.190.180 welcome.smile.co.uk
    O1 - Hosts: 204.9.190.180 login.365online.com
    O1 - Hosts: 204.9.190.180 wvw.citizensbankonline.com
    O1 - Hosts: 204.9.190.180 esecure.regionsnet.com
    O1 - Hosts: 204.9.190.180 rollb.associatedbank.com
    O1 - Hosts: 204.9.190.180 upb.unionplanters.com
    O1 - Hosts: 204.9.190.180 www.onlinebanking.huntington.com
    O1 - Hosts: 204.9.190.180 inet.southtrustonlinebanking.com
    O1 - Hosts: 204.9.190.180 logon.personal.wamu.com
    O1 - Hosts: 204.9.190.180 login.compassweb.com
    O1 - Hosts: 204.9.190.180 logon.firstmeritib.com
    O1 - Hosts: 204.9.190.180 login.ccfcuonline.org
    O1 - Hosts: 204.9.190.180 ww3.etimebanker.bankofthewest.com
    O1 - Hosts: 204.9.190.180 www.onlinebanking.lasallebank.com
    O1 - Hosts: 204.9.190.180 wvw.totallyfreebanking.com
    O1 - Hosts: 204.9.190.180 www.online.wellsfargo.com
    O1 - Hosts: 204.9.190.180 ww2.onlinebanking.bankofoklahoma.com
    O1 - Hosts: 204.9.190.180 accounts4.keybank.com
    O1 - Hosts: 204.9.190.180 logon.bankone.com
    O1 - Hosts: 204.9.190.180 www.secure.tdbanknorth.com
    O1 - Hosts: 204.9.190.180 www.secure.mvnt4.com
    O1 - Hosts: 204.9.190.180 ww.mynfbonline.com
    O1 - Hosts: 204.9.190.180 login.forumcuonline.com
    O1 - Hosts: 204.9.190.180 www.eds.usersonlnet.com
    O1 - Hosts: 204.9.190.180 www.onlineid.bankofamerica.com
    O1 - Hosts: 204.9.190.180 wvw.e-gold.com
    O1 - Hosts: 204.9.190.180 pcbs.peoples.com
    O1 - Hosts: 204.9.190.180 www.global1.onlinebank.com
    O1 - Hosts: 204.9.190.180 ww2.mybranch.lafcu.com
    O1 - Hosts: 204.9.190.180 login.webbanking.comerica.com
    O1 - Hosts: 204.9.190.180 web.banking.firsttennessee.com
    O1 - Hosts: 204.9.190.180 logon.members1st.org
    O1 - Hosts: 204.9.190.180 www.cib.ibanking-services.com
    O1 - Hosts: 204.9.190.180 www.miwebbusbank.ebanking-services.com
    O1 - Hosts: 204.9.190.180 wvw.paypal.com
    O1 - Hosts: 204.9.190.180 www.signin.ebay.com
    O1 - Hosts: 204.9.190.180 www.bvi.bancodevalencia.es
    O1 - Hosts: 204.9.190.180 extrant.banesto.es
    O1 - Hosts: 204.9.190.180 banesnt.banesto.es
    O1 - Hosts: 204.9.190.180 activia.caixagalicia.es
    O1 - Hosts: 204.9.190.180 www.bancae.caixapenedes.com
    O1 - Hosts: 204.9.190.180 login.caixasabadell.net
    O1 - Hosts: 204.9.190.180 oii.cajamadrid.es
    O1 - Hosts: 204.9.190.180 login.cajamar.es
    O1 - Hosts: 204.9.190.180 login.ccm.es
    O1 - Hosts: 204.9.190.180 ww.unicaja.es
    O1 - Hosts: 204.9.190.180 ww.bayernlb.de
    O1 - Hosts: 204.9.190.180 ww2.berliner-volksbank.de
    O1 - Hosts: 204.9.190.180 ww7.homebanking-berlin.de
    O1 - Hosts: 204.9.190.180 portal09.commerzbanking.de
    O1 - Hosts: 204.9.190.180 www.onlinebanking.huntington.com
    O1 - Hosts: 204.9.190.180 www.meine.deutsche-bank.de
    O1 - Hosts: 204.9.190.180 ww2.dresdner-privat.de
    O1 - Hosts: 204.9.190.180 ww.e-banking.helaba.de
    O1 - Hosts: 204.9.190.180 ww.hsh-nordbank.de
    O1 - Hosts: 204.9.190.180 www.my.hypovereinsbank.de
    O1 - Hosts: 204.9.190.180 ww3.homebanking-berlin.de
    O1 - Hosts: 204.9.190.180 www.banking.lbbw.de
    O1 - Hosts: 204.9.190.180 lrp.sparkasse-banking.de
    O1 - Hosts: 204.9.190.180 ww3.homebanking-niedersachsen.de
    O1 - Hosts: 204.9.190.180 www.onlinebanking.norisbank.de
    O1 - Hosts: 204.9.190.180 www.banking.postbank.de
    O1 - Hosts: 204.9.190.180 ww.bics.fr
    O1 - Hosts: 204.9.190.180 www.co.caixabank.fr
    O1 - Hosts: 204.9.190.180 ww.creditmutuel.fr
    O1 - Hosts: 204.9.190.180 internetbank.intesabci.it
    O1 - Hosts: 204.9.190.180 ww.extensive.bancalombarda.it
    O1 - Hosts: 204.9.190.180 wvw.csebanking.it
    O1 - Hosts: 204.9.190.180 www.mybank.bybank.it
    O1 - Hosts: 204.9.190.180 ww.isideonline.it
    O1 - Hosts: 204.9.190.180 ww3.sella.it
    O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn4\ycomp5_3_18_0.dll
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: Shareaza Web Download Hook - {0EEDB912-C5FA-486F-8334-57288578C627} - C:\Program Files\Shareaza\Plugins\RazaWebHook.dll (file missing)
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O3 - Toolbar: Yahoo! Compagnon - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn4\ycomp5_3_18_0.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: YourSiteBar - {86227D9C-0EFE-4f8a-AA55-30386A3F5686} - C:\Program Files\YourSiteBar\ysb.dll
    O4 - HKLM\..\Run: [%FP%Friendly fts.exe] "C:\Program Files\Friendly Technologies\BroadbandAccess\fts.exe"
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
    O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
    O4 - HKLM\..\Run: [Netbios Helper] C:\indexed.exe
    O4 - HKLM\..\Run: [KYM Control Settings] phqghum.EXE
    O4 - HKLM\..\Run: [Media Access] C:\Program Files\Media Access\MediaAccK.exe
    O4 - HKLM\..\RunServices: [KYM Control Settings] phqghum.EXE
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [KYM Control Settings] phqghum.EXE
    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MI1933~1\Office10\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/MediaAccessVerisign/ie/Bridge-c139.cab
    O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/yinst/yinst_current.cab
    O16 - DPF: {42F2C9BA-614F-47C0-B3E3-ECFD34EED658} (Installer Class) - http://www.ysbweb.com/ist/softwares/v4.0/ysb_ringtones.cab
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.com/scan8/oscan8.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1119619579138
    O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{DB396E64-8F6A-429F-8EEC-184AC8D24018}: NameServer = 80.118.196.36 80.118.192.100
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    0
    1. Neo-Nil@u Messages postés 1595 Statut Contributeur 96
       
      Salut La route,
      Tout d'abord, imprime ce message pour ne rien oublier

      *** Déconnecte toi d'Internet

      *** Vide ton cache Internet :

      Panneau de configuration - Options Internet :
      - Clique sur "Supprimer les cookies"
      - Clique sur "Supprimer les fichiers" en cochant la case
      Puis valide ...

      *** Désactive la restauration système
      Clic droit sur poste de travail - propriétés - onglet Restauration système
      Coche "désactiver la restauration système" (accepte le redémarrage).

      *** Redémarre en mode sans échec
      Laisse passer l'écran du bios, puis tapote sur la touche F8.
      Choisis le mode sans échec dans les options et valide avec entrée.

      *** Rend visible les fichiers cachés et système :
      Panneau de configuration - Options des dossiers - onglet Affichage
      Coche " Afficher les fichiers et dossiers cachés "
      Décoche " Masquer les extensions des fichiers dont le type est connu"
      Décoche " Masquer les fichiers protégés du système" puis valide

      *** Toujours en mode sans échec, lance hijackthis et fixe :
      (Coche les cases au début des lignes suivantes)

      Toutes les 01 - hosts
      O4 - HKLM\..\Run: [Netbios Helper] C:\indexed.exe
      O4 - HKLM\..\Run: [KYM Control Settings] phqghum.EXE
      O4 - HKLM\..\Run: [Media Access] C:\Program Files\Media Access\MediaAccK.exe
      O4 - HKLM\..\RunServices: [KYM Control Settings] phqghum.EXE
      O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/MediaAccessVerisign/ie/Bridge-c139.cab
      O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/yinst/yinst_current.cab
      O16 - DPF: {42F2C9BA-614F-47C0-B3E3-ECFD34EED658} (Installer Class) - http://www.ysbweb.com/ist/softwares/v4.0/ysb_ringtones.cab

      Puis valide avec Fix Checked


      *** Recherche et supprime si présent :

      [Dans le cas ou tu utiliserais la fonction Rechercher :
      Tous les fichiers et tous les dossiers - Options avancées
      • Rechercher dans les dossiers systèmes } DOIT ÊTRE COCHÉ
      • Rechercher dans les fichiers et les dossiers cachés } DOIT ÊTRE COCHÉ
      • Rechercher dans les sous-dossiers } DOIT ÊTRE COCHÉ

      *** Supprime :

      C:\indexed.exe
      C:\WINDOWS\System32\phqghum.EXE
      C:\Program Files\Media Access (le dossier)

      *** Supprime les fichiers temporaires avec ce petit programme :
      http://pageperso.aol.fr/Balltrap34/CleanUp312.exe

      Ou manuellement : vide tout le contenu des dossiers en gras :
      -- C:\Documents and Settings\ton compte\Local Settings\Temp
      -- C:\Documents and Settings\tous les autres comptes\Local Settings\Temp
      -- C:\Temp
      -- C:\Windows\Temp
      -- C:\WINDOWS\Prefetch : Sauf le fichier layout.ini

      *** Vide ta corbeille !

      Redémarre normalement ton PC. Ensuite, fais un scan AV ici :
      http://www.ravantivirus.com/scan/
      Clique sur "To continue without subscribing click here" et attends
      Lorsque "Ready" est affiché dans "status", coche la case Autoclean et clique sur "Scan my PC"
      A la fin de l'analyse, copie/colle le rapport ici + un nouveau rapport Hijackthis

      @+++
      0
  4. la rout
     
    Bonsoir neo-nil@u, je te remercie beaucoup por le temps que tu m'accordes, d'autant que je suis novice en informatique, j'ai mis du temps, mon imprimante est tombée en panne, veux-tu bien à l'occasion rejetter un petit coup d'oeil, je te remercie par avance. la route.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. laroute
     
    je te donne pas mon hijack, tu auras du mal, excus.

    Logfile of HijackThis v1.99.1
    Scan saved at 20:14:45, on 24/06/2005
    Platform: Windows XP (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\Friendly Technologies\BroadbandAccess\fts.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Logitech\Video\LogiTray.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\Program Files\MSN Messenger\MsnMsgr.Exe
    C:\WINDOWS\System32\LVComS.exe
    C:\Documents and Settings\Administrateur.LOVEIC-MDDJGH47\Mes documents\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.neuf.fr
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn4\ycomp5_3_18_0.dll
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: Shareaza Web Download Hook - {0EEDB912-C5FA-486F-8334-57288578C627} - C:\Program Files\Shareaza\Plugins\RazaWebHook.dll (file missing)
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O3 - Toolbar: Yahoo! Compagnon - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn4\ycomp5_3_18_0.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O4 - HKLM\..\Run: [%FP%Friendly fts.exe] "C:\Program Files\Friendly Technologies\BroadbandAccess\fts.exe"
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
    O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
    O4 - HKLM\..\RunServices: [KYM Control Settings] phqghum.EXE
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MI1933~1\Office10\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.com/scan8/oscan8.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1119619579138
    O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{DB396E64-8F6A-429F-8EEC-184AC8D24018}: NameServer = 80.118.196.36 80.118.192.100
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    0
  7. Neo-Nil@u Messages postés 1595 Statut Contributeur 96
     
    Fais vite tes mises à jour via Windows Update et reposte un log HijackThis plus récent, STP !!!
    0
  8. la route
     
    Désolé c'est encore la route,voilà mon hijack et merci encore.

    Logfile of HijackThis v1.99.1
    Scan saved at 22:37:02, on 24/06/2005
    Platform: Windows XP (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Friendly Technologies\BroadbandAccess\fts.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Logitech\Video\LogiTray.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\Program Files\MSN Messenger\MsnMsgr.Exe
    C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    C:\WINDOWS\System32\LVComS.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Documents and Settings\Administrateur.LOVEIC-MDDJGH47\Mes documents\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.neuf.fr
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn4\ycomp5_3_18_0.dll
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O3 - Toolbar: Yahoo! Compagnon - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn4\ycomp5_3_18_0.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O4 - HKLM\..\Run: [%FP%Friendly fts.exe] "C:\Program Files\Friendly Technologies\BroadbandAccess\fts.exe"
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
    O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
    O4 - HKLM\..\RunServices: [KYM Control Settings] phqghum.EXE
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MI1933~1\Office10\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.com/scan8/oscan8.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1119619579138
    O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    0
  9. Neo-Nil@u Messages postés 1595 Statut Contributeur 96
     
    Salut !!! Relance HijackThis et fixe cette ligne :
    O4 - HKLM\..\RunServices: [KYM Control Settings] phqghum.EXE

    Puis lance une recherche de ce fichier : phqghum.exe
    Supprime-le (en mode sans échec si il le faut) et reposte 1 nouveau log HijackThis !!! On va y'arriver, lol !!!
    0
  10. Utilisateur anonyme
     
    salut la route, néo

    fais analyser ce fichier ici:
    http://virusscan.jotti.org/
    C:\WINDOWS\System32\phqghum.EXE
    et poste le resultat

    est ce que msdirectx est toujours sur ton pc ?

    a+
    0
  11. Neo-Nil@u Messages postés 1595 Statut Contributeur 96
     
    Salut Moe ! Je vais aller dormir !
    Je suis sûr qu'avec toi, il n'aura plus de soucis !!!
    @++++
    0
  12. Utilisateur anonyme
     
    salut néo

    plus de soucis c'est vite dit, lol
    on va faire au mieux.

    ton brevet c'est bien passé ?

    a+
    0
  13. la route
     
    Bonne nuit et merci Neo-Nil@u, bonsoir moe31, merci de reprendre le relais, mais c'est ce n'est pas pour ce soir, ce n'est pas grave, donc le msdirectx, n'est plus sur mon ordi, quand à l'autre avast le trouve correct, par contre je ne parle pas un mot d'anglais, j'espere que c'est ce que tu veux:

    AntiVir
    Found nothing
    ArcaVir
    Found nothing
    Avast
    Found nothing
    AVG Antivirus
    Found BackDoor.Generic.ENC
    BitDefender
    Found nothing
    ClamAV
    Found nothing
    Dr.Web
    Found BackDoor.IRC.Sdbot
    F-Prot Antivirus
    Found nothing
    Fortinet
    Found W32/IRCBot.BQD-wm
    Kaspersky Anti-Virus
    Found Backdoor.Win32.IRCBot.ce
    NOD32
    Found nothing
    Norman Virus Control
    Found nothing
    VBA32
    Found Backdoor.Win32.IRCBot.ce
    0
  14. Utilisateur anonyme
     
    phqghum.EXE est infecté, tu peux reposter un hijack

    a+
    0
  15. la route
     
    Avant de souhaiter la bonne nuit à tous(tes) j'ai fixé la ligne;
    O4 - HKLM\..\RunServices: [KYM Control Settings] phqghum.EXE
    msdirectx, n'est plus sur le pc, ce fichier:phqghum.exe, trouvé et supprimé, mon dernier hijack, sans vous j'aurais ete dans la panade et c'est pour ça que je tiens à vous remercier tous.

    Logfile of HijackThis v1.99.1
    Scan saved at 23:40:38, on 24/06/2005
    Platform: Windows XP (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Friendly Technologies\BroadbandAccess\fts.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Logitech\Video\LogiTray.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\WINDOWS\System32\LVComS.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\System32\wuauclt.exe
    C:\Documents and Settings\Administrateur.LOVEIC-MDDJGH47\Mes documents\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.neuf.fr
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn4\ycomp5_3_18_0.dll
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O3 - Toolbar: Yahoo! Compagnon - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn4\ycomp5_3_18_0.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O4 - HKLM\..\Run: [%FP%Friendly fts.exe] "C:\Program Files\Friendly Technologies\BroadbandAccess\fts.exe"
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
    O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MI1933~1\Office10\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.com/scan8/oscan8.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1119619579138
    O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{DB396E64-8F6A-429F-8EEC-184AC8D24018}: NameServer = 80.118.196.42 80.118.192.112
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    0
  16. Utilisateur anonyme
     
    content pour toi ;-)

    si tu avais desactivé la restauration systeme, n'oublie pas de la réactiver.

    a+
    0
  17. la route
     
    bonjour moe31, je voulais te remercier pour tes précieux conseils, mais encore une petite chose, spybot me trouve: doubleclick, j'ai beau le supprimer, il réapparait à chaque fois, as-tu une solution?
    0
  18. Utilisateur anonyme
     
    salut

    dans un cookie ?
    c'est normal, supprime tout les cookies apres chaques surfs
    Panneau de configuration >> Options internet >> Onglet "Général"
    - Clic sur [supprimer les cookies]

    a+
    0
  19. la route
     
    t'es un chef, je t'embete plus, du moins jusqu'a la prochaine fois, BYE.
    0
  20. Utilisateur anonyme
     
    salut la route

    a+ et bon surf ;-)
    0