Plein de virus ds mon pc

salut
svp! j'aurais besoin de votre aide il y a quelques jours un contact ma envoyé une phrase: "pff hot girls and cards!!! sick" suivi dune adresse : "ww.americanautobeauty.com" j'ai cliqué sur ce lien et c la qu'on commencés les problemes j'ai un ta de truk ki se sont installés ou apparus comme "temp532" "fun box" "180search assistant" "média access" "mc-58-12-0000080" et voila kan je les suprime ils revienne tout seul pour certain et pour dotre quand je me connect a internet accompagné d'un message qui a pour titre "powered by freeprod.com" et pour message "your content is loading please wait..." et des pub intempestives commencent a arriver. je ne sais plu koi faire pour virer cette merde de mon pc j'ai utilisé norton,kaspersky,antispyware blaster,a², tauscan,Ad-Aware SE Personal,Spybot - Search & Destroy. il trouvent plein de choses que je supprime mais ils reviennes toujours. est-ce que quelq'un a un solution a mon probleme?? svp
Configuration: xp sp2
pentium4   2.8GHz
768Mo

13 réponses

  1. salut, passe ces 2 logiciels:
    1/Spybot S&D 1.4 <<nouvelle version
    http://www.safer-networking.org/fr/index.html

    2/Ad-Aware SE 1.06 <<nouvelle version
    http://www.lavasoftusa.com/software/adaware/
    -Une aide:
    http://www.tutopat.com/viewtopic.php?t=1191
    - installe le patch francais, tu pourra le trouver ici:
    http://download.lavasoft.de.edgesuite.net/public/pllangs.exe
    et une petite video ici d'utilisation:(merci a Moe31 pour cette realisation)
    http://pageperso.aol.fr/balltrap34/adawrevid.asf

    puis
    télécharge hijackthis ici:
    http://www.hijackthis.de/downloads/hijackthis_199.zip
    L'aide est ici:
    http://www.zebulon.fr/articles/HijackThis.php

    Dezippz le dans un dossier prévu a cet effet.
    Par exemple C:\hijackthis
    lancez le puis:
    clic sur "do a system scan and save logfile"
    faire un copier coller du log entier sur le forum.

    a+
    0
    1. Bonjour. C'est un problème co nnu pour moi. J'ai tout viré et reinstaller tout. Depuis pas de problème. J'ai mème changé mon adresse, d'un petit signe. Mais je n'ai pas de mérité, en effet j'ai vu cette opèration, chez un pro de Paris-Banlieue.
      0
      1. Logfile of HijackThis v1.99.1
        Scan saved at 18:57:39, on 01/07/2005
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\csrss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\drivers\CDAC11BA.EXE
        C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
        C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
        C:\WINDOWS\system32\CTsvcCDA.EXE
        C:\PROGRA~1\NORTON~2\NORTON~3\GHOSTS~2.EXE
        C:\Program Files\Norton AntiVirus\navapsvc.exe
        C:\WINDOWS\system32\nvsvc32.exe
        C:\Program Files\Norton AntiVirus\SAVScan.exe
        C:\PROGRA~1\NORTON~2\NORTON~1\SPEEDD~1\NOPDB.EXE
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
        C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
        C:\Program Files\Messenger Plus! 3\MsgPlus.exe
        c:\windows\system32\njcjhs.exe
        C:\WINDOWS\System32\alg.exe
        C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
        C:\Program Files\eChanblard\emule.exe
        C:\Program Files\a2\a2guard.exe
        C:\Program Files\a2\a2upd.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\RamBoost XP\rambxpfr.exe
        C:\Program Files\MSN Messenger\msnmsgr.exe
        C:\WINDOWS\explorer.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\WINDOWS\system32\wbem\wmiprvse.exe
        C:\DOCUME~1\ALEXAN~1.BUR\LOCALS~1\Temp\182D.tmp\THNALL~1.EXE
        C:\Documents and Settings\alexandre.BUREAU\Bureau\Nouveau dossier\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.cegetel.net/
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - Default URLSearchHook is missing
        F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\Nail.exe
        O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
        O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
        O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
        O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe
        O4 - HKLM\..\Run: [AcctMgr] C:\Program Files\Norton SystemWorks\Password Manager\AcctMgr.exe /startup
        O4 - HKLM\..\Run: [Microsoft Windows DLL Services Configuration] poker.exe
        O4 - HKLM\..\Run: [checkrun] C:\windows\system32\elitemxf32.exe
        O4 - HKLM\..\Run: [us9k37g] lvcnquicktimelib.exe
        O4 - HKLM\..\Run: [Media Access] C:\Documents and Settings\alexandre.BUREAU\Local Settings\Temp\temp.fr94EF\MediaAccK.exe
        O4 - HKLM\..\Run: [cthoybo] c:\windows\system32\njcjhs.exe r
        O4 - HKLM\..\RunServices: [Microsoft Windows DLL Services Configuration] poker.exe
        O4 - HKLM\..\RunOnce: [AAW] "C:\Program Files\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe" "+b1"
        O4 - HKLM\..\RunOnce: [SpybotSnD] "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe" /autocheck
        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
        O4 - HKCU\..\Run: [Microsoft Windows DLL Services Configuration] poker.exe
        O4 - HKCU\..\Run: [DNS] C:\Program Files\Fichiers communs\mc-58-12-0000080.exe
        O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
        O8 - Extra context menu item: &Télécharger avec NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddLink.html
        O8 - Extra context menu item: Bloquer ce serveur... - C:\Program Files\Avant Browser\AddAllToADBlackList.htm
        O8 - Extra context menu item: Bloquer cette publicité... - C:\Program Files\Avant Browser\AddToADBlackList.htm
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
        O8 - Extra context menu item: Ouvrir tous les liens de la page... - C:\Program Files\Avant Browser\OpenAllLinks.htm
        O8 - Extra context menu item: Rechercher avec Google... - C:\Program Files\Avant Browser\Search.htm
        O8 - Extra context menu item: Surligner - C:\Program Files\Avant Browser\Highlight.htm
        O8 - Extra context menu item: Tout t&élécharger avec NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddList.html
        O8 - Extra context menu item: Télécharger avec &BitSpirit - C:\Program Files\BitSpirit\bsurl.htm
        O8 - Extra context menu item: Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
        O8 - Extra context menu item: Télécharger tout avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
        O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
        O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe (file missing)
        O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe (file missing)
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {00000000-0000-0000-0000-000020030000} - http://www.advnt01.com/dialer/fra_med_pao.exe
        O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1120133878203
        O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
        O16 - DPF: {88D758A3-D33B-45FD-91E3-67749B4057FA} (Sinstaller Class) - http://dm.screensavers.com/dm/installers/si/1/sinstaller.cab
        O16 - DPF: {91433D86-9F27-402C-B5E3-DEBDD122C339} - http://netvenda.com/default.cab?uid=21&id=56215&ex&1s&ppd=3&start=050630
        O17 - HKLM\System\CCS\Services\Tcpip\..\{8B1ABE02-BF2C-4DE6-B636-694B100C02A8}: NameServer = 217.19.192.131 217.19.192.132
        O20 - AppInit_DLLs: MsgPlusLoader.dll
        O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
        O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
        O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
        O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
        O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
        O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
        O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
        O23 - Service: GhostStartService - Symantec Corporation - C:\PROGRA~1\NORTON~2\NORTON~3\GHOSTS~2.EXE
        O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
        O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE
        O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
        O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
        O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
        O23 - Service: SC Test Branding Service 1 - SC Test Branding 1 - C:\Program Files\Fichiers communs\SC Test Branding 1 Shared\Service\SCTestService1.exe
        O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
        O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~2\NORTON~1\SPEEDD~1\NOPDB.EXE
        O23 - Service: System Startup Service (SvcProc) - Unknown owner - C:\WINDOWS\svcproc.exe
        O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
        0
        1. eske vous voyez quelque chose d'annormale?? si oui comment y remédier ? merci
          0
          1. Contributeur sécurité
            salut
            tres important desactive spy boot le temp de faire la manip sinon cela ne marcheras pas

            imprime ceci pour ne rien oublier et tous faire
            tous faire dans l ordre imperativement
            -------------------------
            tous da bord telecharge ces programmes si tu ne les a pas et met les a jour mais ne les utilise pas encore
            adaware (1)
            voir demo
            http://pageperso.aol.fr/balltrap34/adwseflash.zip

            spyboot (2) apres la mise a jour clik sur vaccinner (verifie que tu a la version 1.4)
            (ici) http://www.florensac-chasse-trap.com/ section virus

            et aussi ceci
            CleanUp40.exe(3)
            voir demo
            http://pageperso.aol.fr/balltrap34/democleanup.htm

            a2(4)
            http://www.emsisoft.net/fr/
            penser a le metre a jour avant de scanner le pc

            et aussi

            http://users.pandora.be/bluepatchy/nailfix.zip (5)

            et encore
            telecharge ceci a faire de suite
            http://www.downloads.subratam.org/l2mfix.exe
            decompresse le double clik sur l2mfix.bat appuie sur n importe quelle touche et ensuite choisi l option 2

            ----------------
            desactive ta restauration systeme
            pour ça tu fais clic droit sur poste de travail
            propriété tu clique sur onglet restauration système
            tu coche la case désactiver la restauration et applique
            ------------

            demarre en mode sans echec
            mode sans echec pour cela tu tapote la touche f8 essai la f10 pour dell
            des le debut de l allumage du pc sans t arreter
            une fenetre vas souvrir tute deplace avec les fleches du clavier sur demarreren mode sans echec
            une fois sur le bureau il ni auras pas toutes les couleurs et autres c est normal.si f8 ne marche pas utilise la touche f5
            -------------------------

            assure toi de ceci
            Affiche tous les fichiers et dossiers :
            cliquer sur démarrer/panneau de configuration/option des dossiers/affichage
            Cocher afficher les dossiers cacher

            Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

            Décocher masquer les extensions dont le type est connu
            Puis fais «Ok» pour valider les changements.

            Et appliquer
            ----------------------
            vide tes fichiers temps et tempory internet file sur tous les utilisateur
            utilise ceci pour le faire
            http://pageperso.aol.fr/Balltrap34/CleanUp312.exe

            --------------------
            relance hijack coche ces lignes et ensuite clik sur fix
            R3 - Default URLSearchHook is missing
            F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\Nail.exe
            O4 - HKLM\..\Run: [Microsoft Windows DLL Services Configuration] poker.exe
            O4 - HKLM\..\Run: [checkrun] C:\windows\system32\elitemxf32.exe
            O4 - HKLM\..\Run: [us9k37g] lvcnquicktimelib.exe
            O4 - HKLM\..\Run: [Media Access] C:\Documents and Settings\alexandre.BUREAU\Local Settings\Temp\temp.fr94EF\MediaAccK.exe
            O4 - HKLM\..\Run: [cthoybo] c:\windows\system32\njcjhs.exe r
            O4 - HKLM\..\RunServices: [Microsoft Windows DLL Services Configuration] poker.exe
            O4 - HKCU\..\Run: [Microsoft Windows DLL Services Configuration] poker.exe
            O4 - HKCU\..\Run: [DNS] C:\Program Files\Fichiers communs\mc-58-12-0000080.exe
            O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
            O16 - DPF: {00000000-0000-0000-0000-000020030000} - http://www.advnt01.com/dialer/fra_med_pao.exe
            O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
            O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1120133878203
            O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
            O16 - DPF: {88D758A3-D33B-45FD-91E3-67749B4057FA} (Sinstaller Class) - http://dm.screensavers.com/dm/installers/si/1/sinstaller.cab
            O16 - DPF: {91433D86-9F27-402C-B5E3-DEBDD122C339} - http://netvenda.com/default.cab?uid=21&id=56215&ex&1s&ppd=3&start=050630
            O23 - Service: System Startup Service (SvcProc) - Unknown owner - C:\WINDOWS\svcproc.exe

            ----------------------
            recherche et suppr ceci
            attention seulement les fichiers si tu trouve
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\Nail.exe
            poker.exe
            C:\windows\system32\elitemxf32.exe
            lvcnquicktimelib.exe
            c:\windows\system32\njcjhs.exe
            C:\Program Files\Fichiers communs\mc-58-12-0000080.exe
            C:\WINDOWS\svcproc.exe

            -------------------------

            clik sur Démarrer->exécuter->tape: services.msc

            Double-clique: System Startup Service (SvcProc)

            Règle-le sur "Arrêté" et "Désactivé".

            -------------------------
            utilise le prog n°5

            passe adaware et vire tous se qu il trouve
            ----------
            passe spy boot et vire tous se qu il trouvent
            -------------

            tu vide ta poubelle et tu redemarre en mode normal et refait un hijack

            et precise ou en sont tes soucis

            --

            --
            0
            1. Logfile of HijackThis v1.99.1
              Scan saved at 20:31:27, on 02/07/2005
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\WINDOWS\system32\drivers\CDAC11BA.EXE
              C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
              C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
              C:\WINDOWS\system32\CTsvcCDA.EXE
              C:\PROGRA~1\NORTON~2\NORTON~3\GHOSTS~2.EXE
              C:\Program Files\Norton AntiVirus\navapsvc.exe
              C:\WINDOWS\system32\nvsvc32.exe
              C:\Program Files\Norton AntiVirus\SAVScan.exe
              C:\PROGRA~1\NORTON~2\NORTON~1\SPEEDD~1\NOPDB.EXE
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
              C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
              C:\WINDOWS\Explorer.exe
              C:\Program Files\Messenger Plus! 3\MsgPlus.exe
              C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
              C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe
              C:\Program Files\MSN Messenger\msnmsgr.exe
              c:\windows\system32\blipnv.exe
              C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
              C:\Program Files\eChanblard\emule.exe
              C:\WINDOWS\system32\wuauclt.exe
              C:\WINDOWS\system32\wuauclt.exe
              C:\Program Files\Fichiers communs\Symantec Shared\NMain.exe
              C:\Documents and Settings\alexandre.BUREAU\Bureau\Nouveau dossier\HijackThis.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.cegetel.net/
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\Nail.exe
              O2 - BHO: Shorty - {11A4CA8C-A8B9-49c2-A6D3-3F64C9EEBAE6} - C:\Program Files\DNS\Catcher.dll
              O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
              O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
              O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
              O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
              O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe
              O4 - HKLM\..\Run: [AcctMgr] C:\Program Files\Norton SystemWorks\Password Manager\AcctMgr.exe /startup
              O4 - HKLM\..\Run: [AutoLoaderuFqK1JdkUOaO] "C:\WINDOWS\system32\lvcnquicktimelib.exe"
              O4 - HKLM\..\Run: [tavrlnn] c:\windows\system32\blipnv.exe r
              O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
              O8 - Extra context menu item: &Télécharger avec NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddLink.html
              O8 - Extra context menu item: Bloquer ce serveur... - C:\Program Files\Avant Browser\AddAllToADBlackList.htm
              O8 - Extra context menu item: Bloquer cette publicité... - C:\Program Files\Avant Browser\AddToADBlackList.htm
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
              O8 - Extra context menu item: Ouvrir tous les liens de la page... - C:\Program Files\Avant Browser\OpenAllLinks.htm
              O8 - Extra context menu item: Rechercher avec Google... - C:\Program Files\Avant Browser\Search.htm
              O8 - Extra context menu item: Surligner - C:\Program Files\Avant Browser\Highlight.htm
              O8 - Extra context menu item: Tout t&élécharger avec NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddList.html
              O8 - Extra context menu item: Télécharger avec &BitSpirit - C:\Program Files\BitSpirit\bsurl.htm
              O8 - Extra context menu item: Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
              O8 - Extra context menu item: Télécharger tout avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
              O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
              O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe (file missing)
              O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe (file missing)
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O17 - HKLM\System\CCS\Services\Tcpip\..\{8B1ABE02-BF2C-4DE6-B636-694B100C02A8}: NameServer = 217.19.192.132 217.19.192.131
              O20 - AppInit_DLLs: MsgPlusLoader.dll
              O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
              O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
              O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
              O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
              O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
              O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
              O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
              O23 - Service: GhostStartService - Symantec Corporation - C:\PROGRA~1\NORTON~2\NORTON~3\GHOSTS~2.EXE
              O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
              O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE
              O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
              O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
              O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
              O23 - Service: SC Test Branding Service 1 - SC Test Branding 1 - C:\Program Files\Fichiers communs\SC Test Branding 1 Shared\Service\SCTestService1.exe
              O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
              O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~2\NORTON~1\SPEEDD~1\NOPDB.EXE
              O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
              0
              1. apparament c déja mieu ! merci bcp a vous de mavoir aider mais "utilise le prog n°5" je n'est pas pu la fer cor lapplication nécéssaire je ne l'ai pa trouvé car le site nexiste plu apparament je voudré savoir si c'était une étape importante??
                0
                1. salut oui car il permet de supprimer nail.exe

                  remet un hiajck this

                  a+
                  0
                  1. merci et eske tu oré dekoi virer nail.exe ???
                    0
                2. merci davoir résolu mon pb vous gérez trop
                  0
                  1. reposte un hijack pour voir

                    a+
                    0
                    1. Logfile of HijackThis v1.99.1
                      Scan saved at 00:27:50, on 03/07/2005
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                      C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                      C:\WINDOWS\system32\CTsvcCDA.EXE
                      C:\PROGRA~1\NORTON~2\NORTON~3\GHOSTS~2.EXE
                      C:\Program Files\Norton AntiVirus\navapsvc.exe
                      C:\WINDOWS\system32\nvsvc32.exe
                      C:\Program Files\Norton AntiVirus\SAVScan.exe
                      C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                      C:\PROGRA~1\NORTON~2\NORTON~1\SPEEDD~1\NOPDB.EXE
                      C:\WINDOWS\system32\svchost.exe
                      C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                      c:\windows\system32\cpfype.exe
                      C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
                      C:\Program Files\Messenger Plus! 3\MsgPlus.exe
                      C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                      C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe
                      C:\WINDOWS\SOUNDMAN.EXE
                      C:\Program Files\MSN Messenger\msnmsgr.exe
                      C:\WINDOWS\system32\dllhost.exe
                      C:\Program Files\eChanblard\emule.exe
                      C:\Program Files\Windows Media Player\wmplayer.exe
                      C:\Program Files\Internet Explorer\iexplore.exe
                      C:\Documents and Settings\alexandre.BUREAU\Bureau\Nouveau dossier\HijackThis.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.cegetel.net/
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      O2 - BHO: Shorty - {11A4CA8C-A8B9-49c2-A6D3-3F64C9EEBAE6} - C:\Program Files\DNS\Catcher.dll
                      O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
                      O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                      O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
                      O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe
                      O4 - HKLM\..\Run: [AcctMgr] C:\Program Files\Norton SystemWorks\Password Manager\AcctMgr.exe /startup
                      O4 - HKLM\..\Run: [AutoLoaderuFqK1JdkUOaO] "C:\WINDOWS\system32\lvcnquicktimelib.exe"
                      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                      O4 - HKLM\..\Run: [psicrtz] c:\windows\system32\cpfype.exe r
                      O4 - HKLM\..\Run: [adiras] adiras.exe
                      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                      O8 - Extra context menu item: &Télécharger avec NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddLink.html
                      O8 - Extra context menu item: Bloquer ce serveur... - C:\Program Files\Avant Browser\AddAllToADBlackList.htm
                      O8 - Extra context menu item: Bloquer cette publicité... - C:\Program Files\Avant Browser\AddToADBlackList.htm
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                      O8 - Extra context menu item: Ouvrir tous les liens de la page... - C:\Program Files\Avant Browser\OpenAllLinks.htm
                      O8 - Extra context menu item: Rechercher avec Google... - C:\Program Files\Avant Browser\Search.htm
                      O8 - Extra context menu item: Surligner - C:\Program Files\Avant Browser\Highlight.htm
                      O8 - Extra context menu item: Tout t&élécharger avec NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddList.html
                      O8 - Extra context menu item: Télécharger avec &BitSpirit - C:\Program Files\BitSpirit\bsurl.htm
                      O8 - Extra context menu item: Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
                      O8 - Extra context menu item: Télécharger tout avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
                      O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
                      O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe (file missing)
                      O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe (file missing)
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O17 - HKLM\System\CCS\Services\Tcpip\..\{8B1ABE02-BF2C-4DE6-B636-694B100C02A8}: NameServer = 217.19.192.131 217.19.192.132
                      O20 - AppInit_DLLs: MsgPlusLoader.dll
                      O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                      O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                      O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                      O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
                      O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
                      O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                      O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
                      O23 - Service: GhostStartService - Symantec Corporation - C:\PROGRA~1\NORTON~2\NORTON~3\GHOSTS~2.EXE
                      O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
                      O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE
                      O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                      O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
                      O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
                      O23 - Service: SC Test Branding Service 1 - SC Test Branding 1 - C:\Program Files\Fichiers communs\SC Test Branding 1 Shared\Service\SCTestService1.exe
                      O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                      O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~2\NORTON~1\SPEEDD~1\NOPDB.EXE
                      O23 - Service: System Startup Service (SvcProc) - Unknown owner - C:\WINDOWS\svcproc.exe
                      O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
                      0
                      1. Contributeur sécurité
                        je te remet toutes la procedure a refaire avec les bon lien refait tous
                        imprime ceci pour ne rien oublier et tous faire
                        tous faire dans l ordre imperativement
                        -------------------------
                        tous da bord telecharge ces programmes si tu ne les a pas et met les a jour mais ne les utilise pas encore
                        adaware (1)version 1.06
                        voir demo
                        http://pageperso.aol.fr/balltrap34/adwseflash.zip

                        spyboot (2)version 1.4
                        (ici) http://www.florensac-chasse-trap.com/ section virus

                        et aussi ceci
                        CleanUp40.exe(3)
                        voir demo
                        http://pageperso.aol.fr/balltrap34/democleanup.htm

                        a2(4)
                        http://www.emsisoft.net/fr/
                        penser a le metre a jour avant de scanner le pc

                        et celui ci n°5
                        http://pageperso.aol.fr/Balltrap34/nail.zip

                        ----------------
                        desactive ta restauration systeme
                        pour ça tu fais clic droit sur poste de travail
                        propriété tu clique sur onglet restauration système
                        tu coche la case désactiver la restauration et applique
                        ------------

                        demarre en mode sans echec
                        mode sans echec pour cela tu tapote la touche f8
                        des le debut de l allumage du pc sans t arreter
                        une fenetre vas souvrir tute deplace avec les fleches du clavier sur demarreren mode sans echec
                        une fois sur le bureau il ni auras pas toutes les couleurs et autres c est normal.si f8 ne marche pas utilise la touche f5
                        -------------------------

                        assure toi de ceci
                        Affiche tous les fichiers et dossiers :
                        cliquer sur démarrer/panneau de configuration/option des dossiers/affichage
                        Cocher afficher les dossiers cacher

                        Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

                        Décocher masquer les extensions dont le type est connu
                        Puis fais «Ok» pour valider les changements.

                        Et appliquer
                        ----------------------
                        vide tes fichiers temps et tempory internet file sur tous les utilisateur
                        utilise ceci pour le faire
                        http://pageperso.aol.fr/Balltrap34/CleanUp40.exe

                        --------------------
                        relance hijack coche ces lignes et ensuite clik sur fix
                        O2 - BHO: Shorty - {11A4CA8C-A8B9-49c2-A6D3-3F64C9EEBAE6} - C:\Program Files\DNS\Catcher.dll
                        O4 - HKLM\..\Run: [AutoLoaderuFqK1JdkUOaO] "C:\WINDOWS\system32\lvcnquicktimelib.exe"
                        O4 - HKLM\..\Run: [psicrtz] c:\windows\system32\cpfype.exe r
                        O8 - Extra context menu item: Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
                        O8 - Extra context menu item: Télécharger tout avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
                        O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
                        O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe (file missing)
                        O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe (file missing)
                        O23 - Service: System Startup Service (SvcProc) - Unknown owner - C:\WINDOWS\svcproc.exe

                        ----------------------
                        recherche et suppr ceci
                        attention seulement les fichiers si tu trouve
                        C:\Program Files\DNS\Catcher.dll
                        C:\WINDOWS\system32\lvcnquicktimelib.exe
                        c:\windows\system32\cpfype.exe
                        C:\WINDOWS\system32\dllhost.exe
                        C:\WINDOWS\svcproc.exe

                        -----------------
                        utilise le n°5 decompresse le et double clik dessus et confirme

                        passe adaware et vire tous se qu il trouve
                        ----------
                        passe spy boot et vire tous se qu il trouvent
                        -------------

                        tu vide ta poubelle et tu redemarre en mode normal et refait un hijack

                        et precise ou en sont tes soucis

                        --
                        0