Virus Win32:Trojan-gen. {Other}
Lalie
-
amine -
amine -
Bonjour,
Avast reconnait ce virus en tant que Win32:Trojan-gen. {Other} qui infecte msdirectx.sys dans c:/Documents and setting/utilisateur mais n'arrive pas à le supprimer. Je n'arrive plus à accéder au mode sans echec. Grand merci à ceux qui peuvent me donner la solution.
Voici le log de Hijackthis :
Logfile of HijackThis v1.99.1
Scan saved at 08:02:19, on 05/06/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
D:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\xpjava.exe
C:\WINDOWS\System32\VTTimer.exe
C:\WINDOWS\System32\mmsvc32.exe
C:\WINDOWS\System32\spools.exe
D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\etb\pokapoka62.exe
D:\Program Files\Skype\Phone\Skype.exe
D:\Program Files\UnHackMe\hackmon.exe
F:\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://searchmiracle.com/sp.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchmiracle.com/sp.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchmiracle.com/sp.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: UserInit=userinit.exe,xpjava.exe
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Microsoft Network Services Controller] C:\WINDOWS\System32\mmsvc32.exe
O4 - HKLM\..\Run: [Spools Service Controller] C:\WINDOWS\System32\spools.exe
O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [System service62] C:\WINDOWS\etb\pokapoka62.exe
O4 - HKCU\..\Run: [Skype] "D:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [UnHackMe Monitor] D:\Program Files\UnHackMe\hackmon.exe
O4 - Global Startup: Microsoft Office.lnk = D:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\PROGRA~1\MICROS~1\Office10\EXCEL.EXE/3000
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{058D8408-4E46-404D-AFDD-0B2C52FCFF76}: NameServer = 193.251.141.253,80.15.245.3
O17 - HKLM\System\CS1\Services\Tcpip\..\{058D8408-4E46-404D-AFDD-0B2C52FCFF76}: NameServer = 193.251.141.253,80.15.245.3
O17 - HKLM\System\CS2\Services\Tcpip\..\{058D8408-4E46-404D-AFDD-0B2C52FCFF76}: NameServer = 193.251.141.253,80.15.245.3
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
D'avance merci ! Lalie
Avast reconnait ce virus en tant que Win32:Trojan-gen. {Other} qui infecte msdirectx.sys dans c:/Documents and setting/utilisateur mais n'arrive pas à le supprimer. Je n'arrive plus à accéder au mode sans echec. Grand merci à ceux qui peuvent me donner la solution.
Voici le log de Hijackthis :
Logfile of HijackThis v1.99.1
Scan saved at 08:02:19, on 05/06/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
D:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\xpjava.exe
C:\WINDOWS\System32\VTTimer.exe
C:\WINDOWS\System32\mmsvc32.exe
C:\WINDOWS\System32\spools.exe
D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\etb\pokapoka62.exe
D:\Program Files\Skype\Phone\Skype.exe
D:\Program Files\UnHackMe\hackmon.exe
F:\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://searchmiracle.com/sp.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchmiracle.com/sp.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchmiracle.com/sp.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: UserInit=userinit.exe,xpjava.exe
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Microsoft Network Services Controller] C:\WINDOWS\System32\mmsvc32.exe
O4 - HKLM\..\Run: [Spools Service Controller] C:\WINDOWS\System32\spools.exe
O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [System service62] C:\WINDOWS\etb\pokapoka62.exe
O4 - HKCU\..\Run: [Skype] "D:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [UnHackMe Monitor] D:\Program Files\UnHackMe\hackmon.exe
O4 - Global Startup: Microsoft Office.lnk = D:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\PROGRA~1\MICROS~1\Office10\EXCEL.EXE/3000
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{058D8408-4E46-404D-AFDD-0B2C52FCFF76}: NameServer = 193.251.141.253,80.15.245.3
O17 - HKLM\System\CS1\Services\Tcpip\..\{058D8408-4E46-404D-AFDD-0B2C52FCFF76}: NameServer = 193.251.141.253,80.15.245.3
O17 - HKLM\System\CS2\Services\Tcpip\..\{058D8408-4E46-404D-AFDD-0B2C52FCFF76}: NameServer = 193.251.141.253,80.15.245.3
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
D'avance merci ! Lalie
A voir également:
- Virus Win32:Trojan-gen. {Other}
- Virus mcafee - Accueil - Piratage
- Virus facebook demande d'amis - Accueil - Facebook
- Virus informatique - Guide
- Panda anti virus gratuit - Télécharger - Antivirus & Antimalwares
- Undisclosed-recipients virus - Guide
38 réponses
Merci moe31. Voici le log :
Logfile of HijackThis v1.99.1
Scan saved at 08:02:19, on 05/06/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
D:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\xpjava.exe
C:\WINDOWS\System32\VTTimer.exe
C:\WINDOWS\System32\mmsvc32.exe
C:\WINDOWS\System32\spools.exe
D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\etb\pokapoka62.exe
D:\Program Files\Skype\Phone\Skype.exe
D:\Program Files\UnHackMe\hackmon.exe
F:\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://searchmiracle.com/sp.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchmiracle.com/sp.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchmiracle.com/sp.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: UserInit=userinit.exe,xpjava.exe
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Microsoft Network Services Controller] C:\WINDOWS\System32\mmsvc32.exe
O4 - HKLM\..\Run: [Spools Service Controller] C:\WINDOWS\System32\spools.exe
O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [System service62] C:\WINDOWS\etb\pokapoka62.exe
O4 - HKCU\..\Run: [Skype] "D:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [UnHackMe Monitor] D:\Program Files\UnHackMe\hackmon.exe
O4 - Global Startup: Microsoft Office.lnk = D:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\PROGRA~1\MICROS~1\Office10\EXCEL.EXE/3000
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{058D8408-4E46-404D-AFDD-0B2C52FCFF76}: NameServer = 193.251.141.253,80.15.245.3
O17 - HKLM\System\CS1\Services\Tcpip\..\{058D8408-4E46-404D-AFDD-0B2C52FCFF76}: NameServer = 193.251.141.253,80.15.245.3
O17 - HKLM\System\CS2\Services\Tcpip\..\{058D8408-4E46-404D-AFDD-0B2C52FCFF76}: NameServer = 193.251.141.253,80.15.245.3
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
Logfile of HijackThis v1.99.1
Scan saved at 08:02:19, on 05/06/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
D:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\xpjava.exe
C:\WINDOWS\System32\VTTimer.exe
C:\WINDOWS\System32\mmsvc32.exe
C:\WINDOWS\System32\spools.exe
D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\etb\pokapoka62.exe
D:\Program Files\Skype\Phone\Skype.exe
D:\Program Files\UnHackMe\hackmon.exe
F:\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://searchmiracle.com/sp.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchmiracle.com/sp.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchmiracle.com/sp.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: UserInit=userinit.exe,xpjava.exe
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Microsoft Network Services Controller] C:\WINDOWS\System32\mmsvc32.exe
O4 - HKLM\..\Run: [Spools Service Controller] C:\WINDOWS\System32\spools.exe
O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [System service62] C:\WINDOWS\etb\pokapoka62.exe
O4 - HKCU\..\Run: [Skype] "D:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [UnHackMe Monitor] D:\Program Files\UnHackMe\hackmon.exe
O4 - Global Startup: Microsoft Office.lnk = D:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\PROGRA~1\MICROS~1\Office10\EXCEL.EXE/3000
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{058D8408-4E46-404D-AFDD-0B2C52FCFF76}: NameServer = 193.251.141.253,80.15.245.3
O17 - HKLM\System\CS1\Services\Tcpip\..\{058D8408-4E46-404D-AFDD-0B2C52FCFF76}: NameServer = 193.251.141.253,80.15.245.3
O17 - HKLM\System\CS2\Services\Tcpip\..\{058D8408-4E46-404D-AFDD-0B2C52FCFF76}: NameServer = 193.251.141.253,80.15.245.3
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
bon, on va faire autrement:
Telecharge: Pocket Killbox ici
http://www.downloads.subratam.org/KillBox.exe
l'aide détaillé de la manip est téléchargeable ici:
http://get.yourfile.net/qn53063.zip
Déconnecte toi d'internet:
Ferme tout les programmes en cours
Vide le cache d'Internet Explorer et supprime les cookies:
* Panneau de configuration >> Options internet >> Onglet "Général"
- Clic sur [supprimer les cookies]
- Clic sur [Supprimer les fichiers] et coche la case "Supprimer tout le contenu hors connexion"
Valide avec ok
Redémarre en mode sans échec
Redemarre le pc, laisse passer l'écran du bios, puis tapote sur la touche F8 avant qu'apparaisse l'écran de chargement de windows.
Choisis le mode sans échec dans les options et valide avec entrée.
-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_
Lance hijackthis et clic sur [do a system scan only]
cocher la case au début des lignes suivantes:
R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://searchmiracle.com/sp.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchmiracle.com/sp.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchmiracle.com/sp.php
F2 - REG:system.ini: UserInit=userinit.exe,xpjava.exe
O4 - HKLM\..\Run: [Microsoft Network Services Controller] C:\WINDOWS\System32\mmsvc32.exe
O4 - HKLM\..\Run: [Spools Service Controller] C:\WINDOWS\System32\spools.exe
O4 - HKLM\..\Run: [System service62] C:\WINDOWS\etb\pokapoka62.exe
valider en cliquant sur [fix checked]
-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_
ensuite:
demarrer > executer
tape ou copie et colle ce qui est en gras ci-dessous :
sc delete msdirectx
valide
Puis
- Double-clic sur KillBox.exe
(sert toi de l'aide si tu as du mal pour cette manip)
- clic sur tool > puis sur delete temp files
- ouvre le bloc notes et copie la liste en gras ci-dessous
- Selectionne "Delete on Reboot"
- reviens sur le bloc-notes et surligne toute la liste, puis clic droit dessus et clic sur copier
- reviens sur killbox, et dans le menu du haut clic sur tool, puis sur paste from clipboard
- clic sur le rond rouge
- une fenetre va apparaitre pour confirmation clic sur OUI
- une seconde fenetre te demande si tu veux redemarrer clic sur OUI
liste
C:\WINDOWS\System32\xpjava.exe
C:\WINDOWS\etb\pokapoka62.exe
C:\WINDOWS\System32\mmsvc32.exe
C:\WINDOWS\System32\spools.exe
le pc devrais redemarrer tout seul, si tu recois un message d'erreur de killbox, redemarre manellement le pc
ensuite supprime msdirectx.sys et reposte un hijack
a+
Telecharge: Pocket Killbox ici
http://www.downloads.subratam.org/KillBox.exe
l'aide détaillé de la manip est téléchargeable ici:
http://get.yourfile.net/qn53063.zip
Déconnecte toi d'internet:
Ferme tout les programmes en cours
Vide le cache d'Internet Explorer et supprime les cookies:
* Panneau de configuration >> Options internet >> Onglet "Général"
- Clic sur [supprimer les cookies]
- Clic sur [Supprimer les fichiers] et coche la case "Supprimer tout le contenu hors connexion"
Valide avec ok
Redémarre en mode sans échec
Redemarre le pc, laisse passer l'écran du bios, puis tapote sur la touche F8 avant qu'apparaisse l'écran de chargement de windows.
Choisis le mode sans échec dans les options et valide avec entrée.
-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_
Lance hijackthis et clic sur [do a system scan only]
cocher la case au début des lignes suivantes:
R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://searchmiracle.com/sp.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchmiracle.com/sp.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchmiracle.com/sp.php
F2 - REG:system.ini: UserInit=userinit.exe,xpjava.exe
O4 - HKLM\..\Run: [Microsoft Network Services Controller] C:\WINDOWS\System32\mmsvc32.exe
O4 - HKLM\..\Run: [Spools Service Controller] C:\WINDOWS\System32\spools.exe
O4 - HKLM\..\Run: [System service62] C:\WINDOWS\etb\pokapoka62.exe
valider en cliquant sur [fix checked]
-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_
ensuite:
demarrer > executer
tape ou copie et colle ce qui est en gras ci-dessous :
sc delete msdirectx
valide
Puis
- Double-clic sur KillBox.exe
(sert toi de l'aide si tu as du mal pour cette manip)
- clic sur tool > puis sur delete temp files
- ouvre le bloc notes et copie la liste en gras ci-dessous
- Selectionne "Delete on Reboot"
- reviens sur le bloc-notes et surligne toute la liste, puis clic droit dessus et clic sur copier
- reviens sur killbox, et dans le menu du haut clic sur tool, puis sur paste from clipboard
- clic sur le rond rouge
- une fenetre va apparaitre pour confirmation clic sur OUI
- une seconde fenetre te demande si tu veux redemarrer clic sur OUI
liste
C:\WINDOWS\System32\xpjava.exe
C:\WINDOWS\etb\pokapoka62.exe
C:\WINDOWS\System32\mmsvc32.exe
C:\WINDOWS\System32\spools.exe
le pc devrais redemarrer tout seul, si tu recois un message d'erreur de killbox, redemarre manellement le pc
ensuite supprime msdirectx.sys et reposte un hijack
a+
verifie si le service affichage des message est bien désactivé:
demarrer> executer tape services.msc
recherche le service "Affichage des messages"
Double clic dessus et clic sur [arreter] puis dans :
type de demarrage --> sélectionne désactivé.
valide
demarrer> executer tape services.msc
recherche le service "Affichage des messages"
Double clic dessus et clic sur [arreter] puis dans :
type de demarrage --> sélectionne désactivé.
valide
Bonjour Moe31, j'ai aussi des ennuis avec le virus "Win32 trojan-gen {Other}", et comme tu as l'air de maîtriser le sujet je me permet de soliciter ton aide.
Ce virus est incrusté dans le dossier C:/WINDOWS/system32 de mon ordianteur. Il s'y trouve accompagné du virus "Win32: Trojano-1477 [Trj]" qui contamine lui seulement un fichier du dossier.
J'étais jusqu'à aujourd'hui équipé de Norton Internet Security 2005. J'ai désinstallé celui-ci car son pare-feu ne fonctionnait plus depuis un bon moment et que mon ordinateur se trouve victime de nombreux beugs. Il m'envois des messages d'erreurs, il se refuse à éteindre correctement des programmes et au bout d'une heure de marche il rame considérablement. Norton avait déjà détecté Win32 mais ne voulais ni le supprimer, ni l'exclure.
Aujourd'hui j'ai installé Avast qui m'a permis de supprimer des dossier autres que des fichiers systèmes eux aussi infectés par Win32. J'ai pu aussi mettre "Win32: Trojano-1477 [Trj]" du dossier système en quarantaine, ainsi que certains fichiers du dossier système contaminés par "Win32 trojan-gen {Other}". Mais j'ai dû ignorer les autres.
Je suis aussi équipé de a², spybot et Microsoft Antispyware qui ne détectent pas Win32.
Ne m'y connaissant pas en matière de virus, j'espère que tu pourras m'aider... T'en remerciant d'avance, Nico.
Ce virus est incrusté dans le dossier C:/WINDOWS/system32 de mon ordianteur. Il s'y trouve accompagné du virus "Win32: Trojano-1477 [Trj]" qui contamine lui seulement un fichier du dossier.
J'étais jusqu'à aujourd'hui équipé de Norton Internet Security 2005. J'ai désinstallé celui-ci car son pare-feu ne fonctionnait plus depuis un bon moment et que mon ordinateur se trouve victime de nombreux beugs. Il m'envois des messages d'erreurs, il se refuse à éteindre correctement des programmes et au bout d'une heure de marche il rame considérablement. Norton avait déjà détecté Win32 mais ne voulais ni le supprimer, ni l'exclure.
Aujourd'hui j'ai installé Avast qui m'a permis de supprimer des dossier autres que des fichiers systèmes eux aussi infectés par Win32. J'ai pu aussi mettre "Win32: Trojano-1477 [Trj]" du dossier système en quarantaine, ainsi que certains fichiers du dossier système contaminés par "Win32 trojan-gen {Other}". Mais j'ai dû ignorer les autres.
Je suis aussi équipé de a², spybot et Microsoft Antispyware qui ne détectent pas Win32.
Ne m'y connaissant pas en matière de virus, j'espère que tu pourras m'aider... T'en remerciant d'avance, Nico.
Bonjour Moe31, j'ai aussi des ennuis avec le virus "Win32 trojan-gen {Other}", et comme tu as l'air de maîtriser le sujet je me permet de soliciter ton aide.
Ce virus est incrusté dans le dossier C:/WINDOWS/system32 de mon ordianteur. Il s'y trouve accompagné du virus "Win32: Trojano-1477 [Trj]" qui contamine lui seulement un fichier du dossier.
J'étais jusqu'à aujourd'hui équipé de Norton Internet Security 2005. J'ai désinstallé celui-ci car son pare-feu ne fonctionnait plus depuis un bon moment et que mon ordinateur se trouve victime de nombreux beugs. Il m'envois des messages d'erreurs, il se refuse à éteindre correctement des programmes et au bout d'une heure de marche il rame considérablement. Norton avait déjà détecté Win32 mais ne voulais ni le supprimer, ni l'exclure.
Aujourd'hui j'ai installé Avast qui m'a permis de supprimer des dossier autres que des fichiers systèmes eux aussi infectés par Win32. J'ai pu aussi mettre "Win32: Trojano-1477 [Trj]" du dossier système en quarantaine, ainsi que certains fichiers du dossier système contaminés par "Win32 trojan-gen {Other}". Mais j'ai dû ignorer les autres.
Je suis aussi équipé de a², spybot et Microsoft Antispyware qui ne détectent pas Win32.
Pour l'instant je n'ai pas tenté de détruire les fichiers système contaminés par peur des conséquences...
Ne m'y connaissant pas en matière de virus, j'espère que tu pourras m'aider... T'en remerciant d'avance, Nico.
Ce virus est incrusté dans le dossier C:/WINDOWS/system32 de mon ordianteur. Il s'y trouve accompagné du virus "Win32: Trojano-1477 [Trj]" qui contamine lui seulement un fichier du dossier.
J'étais jusqu'à aujourd'hui équipé de Norton Internet Security 2005. J'ai désinstallé celui-ci car son pare-feu ne fonctionnait plus depuis un bon moment et que mon ordinateur se trouve victime de nombreux beugs. Il m'envois des messages d'erreurs, il se refuse à éteindre correctement des programmes et au bout d'une heure de marche il rame considérablement. Norton avait déjà détecté Win32 mais ne voulais ni le supprimer, ni l'exclure.
Aujourd'hui j'ai installé Avast qui m'a permis de supprimer des dossier autres que des fichiers systèmes eux aussi infectés par Win32. J'ai pu aussi mettre "Win32: Trojano-1477 [Trj]" du dossier système en quarantaine, ainsi que certains fichiers du dossier système contaminés par "Win32 trojan-gen {Other}". Mais j'ai dû ignorer les autres.
Je suis aussi équipé de a², spybot et Microsoft Antispyware qui ne détectent pas Win32.
Pour l'instant je n'ai pas tenté de détruire les fichiers système contaminés par peur des conséquences...
Ne m'y connaissant pas en matière de virus, j'espère que tu pourras m'aider... T'en remerciant d'avance, Nico.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
bonsoir j'ai aussi un win32:Trojan-gen.{Others} dans program files je possède avast et jr l'ai mis en quarantaine comment m'en débarrasser? je suis très novice et le peu que j'ai lu dans vos aides me fais un peu fliper pour résoudre la solution!j'ai peur de faire des bétises et de planter le pc de mon mari!! merci d'avance
bonjour, j'ai le même probleme, Avast reconnait ce virus en tant que Win32:Trojan-gen. {Other}, et je n'arrive pas a m'en débarasser, es ce que vous pourriez m'aider.
merci
merci
salut
il ya pas mal de chose à supprimer, entre autre ces vers:
W32/Nanpy-A
http://www.sophos.fr/virusinfo/analyses/w32nanpya.html
W32/Kassbot-C
http://www.sophos.fr/virusinfo/analyses/w32rbotld.html
W32/Rbot-YC
http://www.sophos.com/virusinfo/analyses/w32rbotyc.html
est ce que tu peux me dire le nom de tous les fichiers qui ce trouvent dans ce dossier C:\WINDOWS\etb
ensuite je te donne la manip pour le nettoyage
a+
il ya pas mal de chose à supprimer, entre autre ces vers:
W32/Nanpy-A
http://www.sophos.fr/virusinfo/analyses/w32nanpya.html
W32/Kassbot-C
http://www.sophos.fr/virusinfo/analyses/w32rbotld.html
W32/Rbot-YC
http://www.sophos.com/virusinfo/analyses/w32rbotyc.html
est ce que tu peux me dire le nom de tous les fichiers qui ce trouvent dans ce dossier C:\WINDOWS\etb
ensuite je te donne la manip pour le nettoyage
a+
Salut moe31 et chapeau pour ta rapidité.
Ce dossier est introuvable :
- J'ai coché "Afficher les dossier cachés" et "Afficher les dossiers système" de l'onglet "Affichage"
- J'ai fait une recherche avancée du menu "démarrer".
Merci pour ta précieuse aide. Lalie
Ce dossier est introuvable :
- J'ai coché "Afficher les dossier cachés" et "Afficher les dossiers système" de l'onglet "Affichage"
- J'ai fait une recherche avancée du menu "démarrer".
Merci pour ta précieuse aide. Lalie
c'est bizarre ca car il apparait dans la liste des processus actifs
tu peux lancer une recherche sur pokapoka62.exe
et me dire ou il se trouve ?
à tout de suite
tu peux lancer une recherche sur pokapoka62.exe
et me dire ou il se trouve ?
à tout de suite
Me revoici moe31.
D'abord, je n'ai pas pu accéder au mode sans echec. Les touches de défilement sont bloquées sur le mode normal. Toutes les manipulations étaient donc en mode normal. L'ordinateur se stabilise un peu. Voici le dernier log :
Logfile of HijackThis v1.99.1
Scan saved at 13:12:28, on 06/06/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
D:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\VTTimer.exe
D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\etb\pokapoka62.exe
D:\Program Files\UnHackMe\hackmon.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\andrianaly\Bureau\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [System service62] C:\WINDOWS\etb\pokapoka62.exe
O4 - HKCU\..\Run: [UnHackMe Monitor] D:\Program Files\UnHackMe\hackmon.exe
O4 - Global Startup: Microsoft Office.lnk = D:\Program Files\Microsoft Office\Office10\OSA.EXE
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashServ.exe
D'abord, je n'ai pas pu accéder au mode sans echec. Les touches de défilement sont bloquées sur le mode normal. Toutes les manipulations étaient donc en mode normal. L'ordinateur se stabilise un peu. Voici le dernier log :
Logfile of HijackThis v1.99.1
Scan saved at 13:12:28, on 06/06/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
D:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\VTTimer.exe
D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\etb\pokapoka62.exe
D:\Program Files\UnHackMe\hackmon.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\andrianaly\Bureau\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [System service62] C:\WINDOWS\etb\pokapoka62.exe
O4 - HKCU\..\Run: [UnHackMe Monitor] D:\Program Files\UnHackMe\hackmon.exe
O4 - Global Startup: Microsoft Office.lnk = D:\Program Files\Microsoft Office\Office10\OSA.EXE
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashServ.exe
salut lalie
Pour le mode sans echec, essaye d'appuyer sur la touche [verr num], juste avannt de faire defiler les options, on sait jamais..
Ce fichier est toujours là:
C:\WINDOWS\etb\pokapoka62.exe
ouvre le gestionnaire des taches ctrl+alt+suppr et termine le.
lance hijackthis et coche la cade devant la ligne:
O4 - HKLM\..\Run: [System service62] C:\WINDOWS\etb\pokapoka62.exe
valide avec fix checked
lance killbox
- coche: delete on reboot
- Dans "Full Path of File to Delete"
copie et colle:
C:\WINDOWS\etb\pokapoka62.exe
- clic sur le rond rouge
- une fenetre va apparaitre pour confirmation clic sur YES
- une seconde fenetre te demande si tu veux redemarrer clic sur YES
Laisse le pc redemarrer et après reposte un log hijackthis.
Fais aussi un scan av ici:
http://www.bitdefender.com/scan/licence.php
a+
Pour le mode sans echec, essaye d'appuyer sur la touche [verr num], juste avannt de faire defiler les options, on sait jamais..
Ce fichier est toujours là:
C:\WINDOWS\etb\pokapoka62.exe
ouvre le gestionnaire des taches ctrl+alt+suppr et termine le.
lance hijackthis et coche la cade devant la ligne:
O4 - HKLM\..\Run: [System service62] C:\WINDOWS\etb\pokapoka62.exe
valide avec fix checked
lance killbox
- coche: delete on reboot
- Dans "Full Path of File to Delete"
copie et colle:
C:\WINDOWS\etb\pokapoka62.exe
- clic sur le rond rouge
- une fenetre va apparaitre pour confirmation clic sur YES
- une seconde fenetre te demande si tu veux redemarrer clic sur YES
Laisse le pc redemarrer et après reposte un log hijackthis.
Fais aussi un scan av ici:
http://www.bitdefender.com/scan/licence.php
a+
Bonsoir moe31,
Je vais faire ces manips mais je tiens à t'informer :
1) Effectivement, le repertoire etb existe (je l'ai vu sous DOS). Sur quelle adresse je peux t'envoyer la copie d'écran de son contenu ?
2) L'astuce sur le mode sans échec ne marche pas.
A toi et encore merci. Lalie
Je vais faire ces manips mais je tiens à t'informer :
1) Effectivement, le repertoire etb existe (je l'ai vu sous DOS). Sur quelle adresse je peux t'envoyer la copie d'écran de son contenu ?
2) L'astuce sur le mode sans échec ne marche pas.
A toi et encore merci. Lalie
salut
j'ai lu sur un autre post que ce dossier n'était visible qu'en mode sans echec
une autre methode pour demarrer en sans echec:
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/4f60eedf1156c8068525695b005ca288/49800f30cb84035fc1256b8700490942?OpenDocument
tu peux mettre ta copie d'ecran ici:
http://www.cjoint.com/
a+
j'ai lu sur un autre post que ce dossier n'était visible qu'en mode sans echec
une autre methode pour demarrer en sans echec:
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/4f60eedf1156c8068525695b005ca288/49800f30cb84035fc1256b8700490942?OpenDocument
tu peux mettre ta copie d'ecran ici:
http://www.cjoint.com/
a+
Juste un feedback, cela peut aider les autres :
- le fichier pokapoka62.exe n'est pas visible même en mode sans echec ou MSDOS, c'est uniquement le dossier etb qui est visible;
- l'astuce de Symantec pour redémarrer l'ordinateur en mode sans échec quand les touches de défilement font défaut fonctionne très bien.
J'attend le résultat du scan avec Bitdefender avant de reposter ici le fichier log. @+ et encore merci !
- le fichier pokapoka62.exe n'est pas visible même en mode sans echec ou MSDOS, c'est uniquement le dossier etb qui est visible;
- l'astuce de Symantec pour redémarrer l'ordinateur en mode sans échec quand les touches de défilement font défaut fonctionne très bien.
J'attend le résultat du scan avec Bitdefender avant de reposter ici le fichier log. @+ et encore merci !
merci pour l'info, d'autant qu'il commence à apparaitre de plus en plus sur certains hijack
tu as pu supprimer le dossier ?
n'oublie pas de cocher et fixer cette ligne dans hijack:
O4 - HKLM\..\Run: [System service62] C:\WINDOWS\etb\pokapoka62.exe
tiens nous au courant
tu as pu supprimer le dossier ?
n'oublie pas de cocher et fixer cette ligne dans hijack:
O4 - HKLM\..\Run: [System service62] C:\WINDOWS\etb\pokapoka62.exe
tiens nous au courant
Voici le log après passage de Bitdefender (trouvé : behaveslike:trojan.downloader), de Avast (trouvés : win32:nanspy, win32sdbot) et de Ad Aware (une cinquantaine de pourritures)
Logfile of HijackThis v1.99.1
Scan saved at 23:07:42, on 03/08/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
D:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\VTTimer.exe
D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
D:\Program Files\Firefox\firefox.exe
C:\Documents and Settings\andrianaly\Bureau\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - Global Startup: Microsoft Office.lnk = D:\Program Files\Microsoft Office\Office10\OSA.EXE
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.com/scan8/oscan8.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{058D8408-4E46-404D-AFDD-0B2C52FCFF76}: NameServer = 193.251.141.253,80.15.245.3
O17 - HKLM\System\CCS\Services\Tcpip\..\{D673A968-3430-4334-88C0-323C9C0C27AE}: NameServer = 193.251.141.253,80.15.245.3
O17 - HKLM\System\CS1\Services\Tcpip\..\{058D8408-4E46-404D-AFDD-0B2C52FCFF76}: NameServer = 193.251.141.253,80.15.245.3
O17 - HKLM\System\CS2\Services\Tcpip\..\{058D8408-4E46-404D-AFDD-0B2C52FCFF76}: NameServer = 193.251.141.253,80.15.245.3
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashServ.exe
Par contre : plusieurs fenêtres de pub apparaissent successivement m'invitant à visiter : wupdate.net, winregedit.com et regmasters.com . Merci de vos conseils !
Logfile of HijackThis v1.99.1
Scan saved at 23:07:42, on 03/08/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
D:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\VTTimer.exe
D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
D:\Program Files\Firefox\firefox.exe
C:\Documents and Settings\andrianaly\Bureau\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - Global Startup: Microsoft Office.lnk = D:\Program Files\Microsoft Office\Office10\OSA.EXE
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.com/scan8/oscan8.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{058D8408-4E46-404D-AFDD-0B2C52FCFF76}: NameServer = 193.251.141.253,80.15.245.3
O17 - HKLM\System\CCS\Services\Tcpip\..\{D673A968-3430-4334-88C0-323C9C0C27AE}: NameServer = 193.251.141.253,80.15.245.3
O17 - HKLM\System\CS1\Services\Tcpip\..\{058D8408-4E46-404D-AFDD-0B2C52FCFF76}: NameServer = 193.251.141.253,80.15.245.3
O17 - HKLM\System\CS2\Services\Tcpip\..\{058D8408-4E46-404D-AFDD-0B2C52FCFF76}: NameServer = 193.251.141.253,80.15.245.3
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashServ.exe
Par contre : plusieurs fenêtres de pub apparaissent successivement m'invitant à visiter : wupdate.net, winregedit.com et regmasters.com . Merci de vos conseils !