Lastad.r, Vicsfram, etc.

Résolu
Bonjour,
Il y a quelques jours, j'ai eu de nombreux virus/trojans/etc.
J'ai fait tout en mon pouvoir mais j'en suis arrivée à un point où je ne sais plus que faire pour me débarrasser de tout ça.
Quelqu'un avait commencé à m'aider pour le nettoyage (http://www.commentcamarche.net/forum/affich-1716213-Plusieurs-virus-dont-SpySheriff).

Malheureusement, j'ai dû quitter rapidement et je viens tout juste de revenir.
Il me reste plusieurs choses à nettoyer. Est-ce que quelqu'un serait assez gentil pour m'aider, svp ?
Je vous remercie à l'avance !

Voici où j'en suis au moment présent :

SmitfraudFix en mode normal :
SmitFraudFix v1.5

Rapport fait à 19:08:30,75 le 2005-08-07
Executé à partir de C:\Documents and Settings\Les Gars\Bureau\Virus de

Martin\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32

C:\WINDOWS\system32\vxh8jkdq?.exe PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32\LogFiles

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\Les Gars\Application Data

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files

»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport

SmitfraudFix en mode sans échec :
SmitFraudFix v1.5

Rapport fait à 19:11:41,53 le 2005-08-07
Executé à partir de C:\Documents and Settings\Les Gars\Bureau\Virus de

Martin\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]

»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

C:\WINDOWS\system32\vxh8jkdq?.exe supprimé

»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

Nettoyage terminé.

»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport

HijackThis en mode normal :
Logfile of HijackThis v1.99.1
Scan saved at 19:20:35, on 2005-08-07
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\DU Meter\DUMeter.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\PROGRA~1\WINPAT~1\WINPAT~1.EXE
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\WINDOWS\System32\dllhost.exe
C:\Program Files\ewido\security suite\ewidoctrl.exe
C:\Program Files\ewido\security suite\ewidoguard.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\WINDOWS\explorer.exe
C:\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: (no name) - {2E246FAE-8420-11D9-870D-000C2917DE7F} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} -

C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program

files\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -

C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program

files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [DU Meter] C:\Program Files\DU Meter\DUMeter.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O4 - HKLM\..\Run: [WinPatrol Plus] C:\PROGRA~1\WINPAT~1\WINPAT~1.EXE
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search &

Destroy\TeaTimer.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &Google Search - res://c:\program

files\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Backward Links - res://c:\program

files\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program

files\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Similar Pages - res://c:\program

files\google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://c:\program

files\google\GoogleToolbar1.dll/cmtrans.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -

C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501}

- C:\WINDOWS\System32\msjava.dll
O16 - DPF: RaptisoftGameLoader -

http://www.miniclip.com/hamsterball/raptisoftgameloader.cab
O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} (ITPPDiagIE Class) -

http://images.goa.com/v3/InstallGoaIT/Itpp/V2,0,1,6/npwwg.cab
O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} -

http://static.windupdates.com/cab/MediaAccessVerisign/ie/bridge-c18.cab
O16 - DPF: {2357B3CF-7F8D-4451-8D81-FD6097610AEE} -

http://67.15.58.53/download/cfweb_67.15.58.53-download_instmodule.exe
O16 - DPF: {4F5E4276-C120-11D6-A1FD-00508B9D48EA} (dldisplay Class) -

http://www.gamehouse.com/ghdlctl.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -

http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?111

9832197714
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) -

http://www.ravantivirus.com/scan/ravonline.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl

Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) -

http://zone.msn.com/binFramework/v10/ZIntro.cab34246.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) -

http://zone.msn.com/bingame/zuma/default/popcaploader_v5.cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) -

http://chat.msn.com/controls/msnchat45.cab
O16 - DPF: {FD40EC41-D860-4579-8BA4-52671A45C71C} (AxHtChat Class) -

http://images.goa.com/v3/InstallGoaIT/ChatAx/V4,0,5,4/npaxchat.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{EC283012-1090-44B9-8FBD-0B8F780780CA}:

NameServer = 192.168.0.1
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. -

C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. -

C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: ewido security suite control - ewido networks - C:\Program

Files\ewido\security suite\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Program

Files\ewido\security suite\ewidoguard.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation -

C:\WINDOWS\System32\nvsvc32.exe

J'ai aussi wicwinh.exe (TrojanDownloader.Lastad.r)
J'utilise Trillian avec Msn intégré, mais pas Msn directement.
Avg a détecté 15 virus restants.

Merci à l'avance pour toute aide !

20 réponses

  1. Juste pour aviser que le scan est déjà commencé depuis quelques heures, et qu'il m'affiche encore un bon 7h25 de temps restant...
    Ils disent que la patience est mère de toutes les vertus ? lol
    0
    1. Fallait que je postes ça pour qu'il décide de faire un rush...

      Voici les résultats :
      BitDefender Online Scanner

      Scan report generated at: Mon, Aug 08, 2005 - 13:07:07
      Scan path: A:\;C:\;D:\;E:\;F:\;G:\;H:\;I:\;J:\;
      Statistics
      Time
      01:23:18
      Files
      122250
      Folders
      9716
      Boot Sectors
      8
      Archives
      1747
      Packed Files
      13609

      Results
      Identified Viruses
      5
      Infected Files
      6
      Suspect Files
      2
      Warnings
      0
      Disinfected
      0
      Deleted Files
      8

      Engines Info
      Virus Definitions
      198926
      Engine build
      AVCORE v1.0 (build 2292) (i386) (Mar 3 2005 11:57:29)
      Scan plugins
      13
      Archive plugins
      39
      Unpack plugins
      4
      E-mail plugins
      6
      System plugins
      1

      Scan Settings
      First Action
      Disinfect
      Second Action
      Delete
      Heuristics
      Yes
      Enable Warnings
      Yes

      Scanned Extensions
      exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

      Exclude Extensions

      Scan Emails
      Yes
      Scan Archives
      Yes
      Scan Packed
      Yes
      Scan Files
      Yes
      Scan Boot
      Yes

      Scanned File
      Status

      C:\Documents and Settings\Les Gars\99_ncontext_4_0_3_7.exe=>wise0008
      Infected with: Trojan.Downloader.TSUpdate.J

      C:\Documents and Settings\Les Gars\99_ncontext_4_0_3_7.exe=>wise0008
      Deleted

      C:\Documents and Settings\Les Gars\99_ncontext_4_0_3_7.exe
      Update failed

      C:\System Volume Information\_restore{828ADCE4-AC1D-4690-9ACC-40988C1BD667}\RP380\A0325151.exe
      Detected with: Adware.180Solutions.5.11

      C:\System Volume Information\_restore{828ADCE4-AC1D-4690-9ACC-40988C1BD667}\RP380\A0325151.exe
      Disinfection failed

      C:\System Volume Information\_restore{828ADCE4-AC1D-4690-9ACC-40988C1BD667}\RP380\A0325151.exe
      Deleted

      C:\System Volume Information\_restore{828ADCE4-AC1D-4690-9ACC-40988C1BD667}\RP381\A0325740.exe
      Detected with: Application.Spyware.WebHancer.A

      C:\System Volume Information\_restore{828ADCE4-AC1D-4690-9ACC-40988C1BD667}\RP381\A0325740.exe
      Disinfection failed

      C:\System Volume Information\_restore{828ADCE4-AC1D-4690-9ACC-40988C1BD667}\RP381\A0325740.exe
      Deleted

      C:\System Volume Information\_restore{828ADCE4-AC1D-4690-9ACC-40988C1BD667}\RP381\A0325748.exe
      Infected with: Trojan.Dialer.HT

      C:\System Volume Information\_restore{828ADCE4-AC1D-4690-9ACC-40988C1BD667}\RP381\A0325748.exe
      Disinfection failed

      C:\System Volume Information\_restore{828ADCE4-AC1D-4690-9ACC-40988C1BD667}\RP381\A0325748.exe
      Deleted

      C:\System Volume Information\_restore{828ADCE4-AC1D-4690-9ACC-40988C1BD667}\RP381\A0325751.exe
      Infected with: Trojan.Downloader.Small.AWA

      C:\System Volume Information\_restore{828ADCE4-AC1D-4690-9ACC-40988C1BD667}\RP381\A0325751.exe
      Disinfection failed

      C:\System Volume Information\_restore{828ADCE4-AC1D-4690-9ACC-40988C1BD667}\RP381\A0325751.exe
      Deleted

      C:\System Volume Information\_restore{828ADCE4-AC1D-4690-9ACC-40988C1BD667}\RP381\A0325876.exe
      Suspected of: BehavesLike:Trojan.ShellStartup

      C:\System Volume Information\_restore{828ADCE4-AC1D-4690-9ACC-40988C1BD667}\RP381\A0325876.exe
      Disinfection failed

      C:\System Volume Information\_restore{828ADCE4-AC1D-4690-9ACC-40988C1BD667}\RP381\A0325876.exe
      Deleted

      C:\System Volume Information\_restore{828ADCE4-AC1D-4690-9ACC-40988C1BD667}\RP381\A0325877.exe
      Infected with: Trojan.Downloader.Small.AWA

      C:\System Volume Information\_restore{828ADCE4-AC1D-4690-9ACC-40988C1BD667}\RP381\A0325877.exe
      Disinfection failed

      C:\System Volume Information\_restore{828ADCE4-AC1D-4690-9ACC-40988C1BD667}\RP381\A0325877.exe
      Deleted

      C:\WINDOWS\system32\web.exe
      Suspected of: BehavesLike:Trojan.ShellStartup

      C:\WINDOWS\system32\web.exe
      Disinfection failed

      C:\WINDOWS\system32\web.exe
      Deleted
      0
      1. re,
        ou en sont tes soucis?

        a+
        0
        1. Pour l'instant, ça ne paraît pas à l'ordi.
          J'ai souvent des alertes par Avg ou par Ewido, mais je ne vois rien de "concret".
          N'empêche, je n'aime pas savoir qu'il reste de ces petites bestioles malfaisantes dans l'ordi. C'est surtout ça, mon souci.

          Et c'est que ça revient toujours !
          Le Ladtad a été supprimé je ne sais combien de fois...
          Au moins, SpySheriff ne semble pas revenir.

          D'après ton dernier message, tu crois que tout est parti ?
          Je l'espère.
          Si oui, un grand merci pour ton aide !
          Sinon, un grand merci quand même lol
          0
          1. Lol, perso je pense que c est bon !
            Mais on va verifier
            remet un hijack this !

            A+
            0
            1. J'ai commencé par un scan du registre avec Ewido :
              ---------------------------------------------------------
              ewido security suite - Rapport de scan
              ---------------------------------------------------------

              + Créé le: 15:12:54, 2005-08-08
              + Somme de contrôle: 2EDF3819

              + Résultats du scan:

              HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2E246FAE-8420-11D9-870D-000C2917DE7F} -> Dialer.Generic : Nettoyer sans sauvegarder

              ::Fin du rapport

              Ensuite j'ai redémarré et fait un HijackThis :
              Logfile of HijackThis v1.99.1
              Scan saved at 15:25:04, on 2005-08-08
              Platform: Windows XP SP1 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\Explorer.EXE
              C:\Program Files\DU Meter\DUMeter.exe
              C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
              C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
              C:\PROGRA~1\WINPAT~1\WINPAT~1.EXE
              C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
              C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
              C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
              C:\WINDOWS\System32\dllhost.exe
              C:\Program Files\ewido\security suite\ewidoctrl.exe
              C:\Program Files\ewido\security suite\ewidoguard.exe
              C:\WINDOWS\System32\nvsvc32.exe
              C:\WINDOWS\explorer.exe
              C:\WINDOWS\System32\svchost.exe
              C:\HijackThis\HijackThis.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
              O2 - BHO: (no name) - {2E246FAE-8420-11D9-870D-000C2917DE7F} - (no file)
              O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
              O2 - BHO: SpoofStick BHO - {CBA74CDA-DF78-4AD9-954E-3B15D0A993DE} - C:\Program Files\SpoofStick (montre la véritable adresse web)\SpoofStickBHO.dll
              O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
              O3 - Toolbar: SpoofStick - {4D46ED77-1429-4CF6-8F63-C84B5D710BAF} - C:\Program Files\SpoofStick (montre la véritable adresse web)\SpoofStick.dll
              O4 - HKLM\..\Run: [DU Meter] C:\Program Files\DU Meter\DUMeter.exe
              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
              O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
              O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
              O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
              O4 - HKLM\..\Run: [WinPatrol Plus] C:\PROGRA~1\WINPAT~1\WINPAT~1.EXE
              O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
              O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
              O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
              O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
              O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
              O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
              O8 - Extra context menu item: Translate into English - res://c:\program files\google\GoogleToolbar1.dll/cmtrans.html
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
              O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
              O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
              O16 - DPF: RaptisoftGameLoader - http://www.miniclip.com/hamsterball/raptisoftgameloader.cab
              O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} (ITPPDiagIE Class) - http://images.goa.com/v3/InstallGoaIT/Itpp/V2,0,1,6/npwwg.cab
              O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/MediaAccessVerisign/ie/bridge-c18.cab
              O16 - DPF: {2357B3CF-7F8D-4451-8D81-FD6097610AEE} - http://67.15.58.53/download/cfweb_67.15.58.53-download_instmodule.exe
              O16 - DPF: {4F5E4276-C120-11D6-A1FD-00508B9D48EA} (dldisplay Class) - http://www.gamehouse.com/ghdlctl.cab
              O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.com/scan8/oscan8.cab
              O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1119832197714
              O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
              O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
              O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://zone.msn.com/binFramework/v10/ZIntro.cab34246.cab
              O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://zone.msn.com/bingame/zuma/default/popcaploader_v5.cab
              O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/controls/msnchat45.cab
              O16 - DPF: {FD40EC41-D860-4579-8BA4-52671A45C71C} (AxHtChat Class) - http://images.goa.com/v3/InstallGoaIT/ChatAx/V4,0,5,4/npaxchat.cab
              O17 - HKLM\System\CCS\Services\Tcpip\..\{EC283012-1090-44B9-8FBD-0B8F780780CA}: NameServer = 192.168.0.1
              O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
              O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
              O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido\security suite\ewidoctrl.exe
              O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido\security suite\ewidoguard.exe
              O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

              Merci encore pour ton aide !
              0
              1. re,
                relance hijack this et fix ceci
                O2 - BHO: (no name) - {2E246FAE-8420-11D9-870D-000C2917DE7F} - (no file)

                remet un hijack this

                a+
                0
                1. Re !
                  En attendant ta réponse, j'ai fait un scan complet par Ewido en mode sans échec - même résultat :
                  ---------------------------------------------------------
                  ewido security suite - Rapport de scan
                  ---------------------------------------------------------

                  + Créé le: 18:00:08, 2005-08-08
                  + Somme de contrôle: A21B957F

                  + Résultats du scan:

                  HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2E246FAE-8420-11D9-870D-000C2917DE7F} -> Dialer.Generic : Nettoyer sans sauvegarder

                  ::Fin du rapport

                  Ensuite j'ai fait comme du m'as dit. J'ai supprimé la ligne dans HijackThis. J'ai redémarré, la ligne était revenue.
                  J'ai redémarré en mode sans échec, j'ai supprimé la ligne.
                  J'ai redémarré en mode normal, la ligne était revenue :

                  Logfile of HijackThis v1.99.1
                  Scan saved at 18:21:12, on 2005-08-08
                  Platform: Windows XP SP1 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\Program Files\DU Meter\DUMeter.exe
                  C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
                  C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
                  C:\PROGRA~1\WINPAT~1\WINPAT~1.EXE
                  C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                  C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                  C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                  C:\WINDOWS\System32\dllhost.exe
                  C:\Program Files\ewido\security suite\ewidoctrl.exe
                  C:\Program Files\ewido\security suite\ewidoguard.exe
                  C:\WINDOWS\System32\nvsvc32.exe
                  C:\WINDOWS\explorer.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\HijackThis\HijackThis.exe
                  C:\Program Files\Internet Explorer\IEXPLORE.EXE

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                  O2 - BHO: (no name) - {2E246FAE-8420-11D9-870D-000C2917DE7F} - (no file)
                  O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                  O2 - BHO: SpoofStick BHO - {CBA74CDA-DF78-4AD9-954E-3B15D0A993DE} - C:\Program Files\SpoofStick (montre la véritable adresse web)\SpoofStickBHO.dll
                  O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                  O3 - Toolbar: SpoofStick - {4D46ED77-1429-4CF6-8F63-C84B5D710BAF} - C:\Program Files\SpoofStick (montre la véritable adresse web)\SpoofStick.dll
                  O4 - HKLM\..\Run: [DU Meter] C:\Program Files\DU Meter\DUMeter.exe
                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                  O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
                  O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
                  O4 - HKLM\..\Run: [WinPatrol Plus] C:\PROGRA~1\WINPAT~1\WINPAT~1.EXE
                  O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                  O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
                  O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
                  O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
                  O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
                  O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
                  O8 - Extra context menu item: Translate into English - res://c:\program files\google\GoogleToolbar1.dll/cmtrans.html
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
                  O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                  O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                  O16 - DPF: RaptisoftGameLoader - http://www.miniclip.com/hamsterball/raptisoftgameloader.cab
                  O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} (ITPPDiagIE Class) - http://images.goa.com/v3/InstallGoaIT/Itpp/V2,0,1,6/npwwg.cab
                  O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/MediaAccessVerisign/ie/bridge-c18.cab
                  O16 - DPF: {2357B3CF-7F8D-4451-8D81-FD6097610AEE} - http://67.15.58.53/download/cfweb_67.15.58.53-download_instmodule.exe
                  O16 - DPF: {4F5E4276-C120-11D6-A1FD-00508B9D48EA} (dldisplay Class) - http://www.gamehouse.com/ghdlctl.cab
                  O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.com/scan8/oscan8.cab
                  O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1119832197714
                  O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
                  O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
                  O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://zone.msn.com/binFramework/v10/ZIntro.cab34246.cab
                  O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://zone.msn.com/bingame/zuma/default/popcaploader_v5.cab
                  O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/controls/msnchat45.cab
                  O16 - DPF: {FD40EC41-D860-4579-8BA4-52671A45C71C} (AxHtChat Class) - http://images.goa.com/v3/InstallGoaIT/ChatAx/V4,0,5,4/npaxchat.cab
                  O17 - HKLM\System\CCS\Services\Tcpip\..\{EC283012-1090-44B9-8FBD-0B8F780780CA}: NameServer = 192.168.0.1
                  O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                  O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                  O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido\security suite\ewidoctrl.exe
                  O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido\security suite\ewidoguard.exe
                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

                  Merci encore, tu es patient...
                  0
                  1. Avec tout les virus qui courent, normal que ma demande se retrouve loin ;-)
                    Up !
                    0
                    1. Contributeur sécurité
                      desactive le the timer de spybot sinon la manip ne marchera pas juste le temp de la faire

                      relance hijack coche ces lignes et ensuite clik sur fix

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                      O2 - BHO: (no name) - {2E246FAE-8420-11D9-870D-000C2917DE7F} - (no file)
                      O16 - DPF: RaptisoftGameLoader - http://www.miniclip.com/hamsterball/raptisoftgameloader.cab
                      O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} (ITPPDiagIE Class) - http://images.goa.com/v3/InstallGoaIT/Itpp/V2,0,1,6/npwwg.cab
                      O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/MediaAccessVerisign/ie/bridge-c18.cab
                      O16 - DPF: {2357B3CF-7F8D-4451-8D81-FD6097610AEE} - http://67.15.58.53/download/cfweb_67.15.58.53-download_instmodule.exe
                      O16 - DPF: {4F5E4276-C120-11D6-A1FD-00508B9D48EA} (dldisplay Class) - http://www.gamehouse.com/ghdlctl.cab
                      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.com/scan8/oscan8.cab
                      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1119832197714
                      O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
                      O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
                      O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://zone.msn.com/binFramework/v10/ZIntro.cab34246.cab
                      O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://zone.msn.com/bingame/zuma/default/popcaploader_v5.cab
                      O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/controls/msnchat45.cab
                      O16 - DPF: {FD40EC41-D860-4579-8BA4-52671A45C71C} (AxHtChat Class) - http://images.goa.com/v3/InstallGoaIT/ChatAx/V4,0,5,4
                      0
                      1. Ok, merci Balltrap !
                        Aujourd'hui, le scan de Avg m'en a donné 3 nouveaux :
                        ~ A0327044.exe Trojan Horse Downloader.Generic.CJP
                        ~ cisvc.exe Trojan Horse Dropper.Agent.8.B (deux fois)

                        Le nouveau HijackThis :
                        Logfile of HijackThis v1.99.1
                        Scan saved at 18:57:40, on 2005-08-09
                        Platform: Windows XP SP1 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                        C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                        C:\WINDOWS\System32\dllhost.exe
                        C:\Program Files\ewido\security suite\ewidoctrl.exe
                        C:\Program Files\ewido\security suite\ewidoguard.exe
                        C:\WINDOWS\System32\nvsvc32.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\Program Files\DU Meter\DUMeter.exe
                        C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
                        C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
                        C:\PROGRA~1\WINPAT~1\WINPAT~1.EXE
                        C:\WINDOWS\explorer.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\HijackThis\HijackThis.exe

                        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                        O2 - BHO: SpoofStick BHO - {CBA74CDA-DF78-4AD9-954E-3B15D0A993DE} - C:\Program Files\SpoofStick (montre la véritable adresse web)\SpoofStickBHO.dll
                        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                        O3 - Toolbar: SpoofStick - {4D46ED77-1429-4CF6-8F63-C84B5D710BAF} - C:\Program Files\SpoofStick (montre la véritable adresse web)\SpoofStick.dll
                        O4 - HKLM\..\Run: [DU Meter] C:\Program Files\DU Meter\DUMeter.exe
                        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                        O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
                        O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
                        O4 - HKLM\..\Run: [WinPatrol Plus] C:\PROGRA~1\WINPAT~1\WINPAT~1.EXE
                        O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
                        O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
                        O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
                        O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
                        O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
                        O8 - Extra context menu item: Translate into English - res://c:\program files\google\GoogleToolbar1.dll/cmtrans.html
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
                        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                        O17 - HKLM\System\CCS\Services\Tcpip\..\{EC283012-1090-44B9-8FBD-0B8F780780CA}: NameServer = 192.168.0.1
                        O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                        O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                        O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido\security suite\ewidoctrl.exe
                        O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido\security suite\ewidoguard.exe
                        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

                        Merci !
                        0
                        1. Contributeur sécurité
                          plus rien de mechant dans ton log
                          mais fait un scan ici stp
                          Scan bit defender
                          http://www.bitdefender.fr
                          clik sur scan on line a gauche et suis la procedure
                          0
                          1. Et voilà, il y a encore une saleté, grrr...

                            BitDefender Online Scanner
                            Rapport d'analyse généré à: Tue, Aug 09, 2005 - 20:27:56
                            Voie d'analyse: C:\;

                            Statistiques
                            Temps
                            00:56:36
                            Fichiers
                            139764
                            Directoires
                            2478
                            Secteurs de boot
                            8
                            Archives
                            1096
                            Paquets programmes
                            12749

                            Résultats
                            Virus identifiés
                            1
                            Fichiers infectés
                            1
                            Fichiers suspects
                            0
                            Avertissements
                            0
                            Désinfectés
                            0
                            Fichiers effacés
                            1

                            Info sur les moteurs
                            Définition virus
                            199052
                            Version des moteurs
                            AVCORE v1.0 (build 2292) (i386) (Mar 3 2005 11:57:29)
                            Analyse des plugins
                            13
                            Archive des plugins
                            39
                            Unpack des plugins
                            4
                            E-mail plugins
                            6
                            Système plugins
                            1

                            Paramètres d'analyse

                            Première action
                            Message
                            Seconde Action
                            Supprimé
                            Heuristique
                            Oui
                            Acceptez les avertissements
                            Oui
                            Extensions analysées
                            *;
                            Excludez les extensions

                            Analyse d'emails
                            Oui
                            Analyse des Archives
                            Oui
                            Analyser paquets programmes
                            Oui
                            Analyse des fichiers
                            Oui
                            Analyse de boot
                            Oui

                            Fichier analysé
                            Statut

                            C:\Documents and Settings\Les Gars\99_ncontext_4_0_3_7.exe=>wise0008
                            Infecté par: Trojan.Downloader.TSUpdate.J

                            C:\Documents and Settings\Les Gars\99_ncontext_4_0_3_7.exe=>wise0008
                            Supprimé

                            C:\Documents and Settings\Les Gars\99_ncontext_4_0_3_7.exe
                            Echec de la mise à jour
                            0
                            1. Contributeur sécurité
                              il a ete suppr par defender
                              0
                              1. Contributeur sécurité
                                de rien
                                a+++
                                0
                                1. De rien mais balltrap a tout fait lol
                                  0
                                  1. Contributeur sécurité
                                    mais non mister quentin
                                    4 yeux vale mieux que 2
                                    0
                                    1. Lol, merci gerard, [il est vraiment top ce gerard]
                                      0