Si tu as 5 minutes Balltrap34...

Résolu
Bonjour Balltrap34, je sais que tu es tres sollicité, mais je suis un peu novice en informatique, et avoue ne pas toujours comprendre tout ce qui se dit sur ce forum.

J'ai un portable sous XP, qui s'interromp tres subitement lorsque que j'effectue toujours la même manip' sur un programme.

Pensant a un virus, j'ai télécharger Avast, ainsi que Kerio.
Apres le scan de mon disque, Avast m'indique que j'ai un "adware"

Plusieurs possibilité s'offre a moi, mais aucune ne marche, je ne peux ni supprimer, ni rennomer, ni déplacer. Je laisse donc, sans rien faire.
(Win32:Adware-gen. [Adw])

je suis donc allé sur un site pour effectué un autre scan, et pouvoir l'éradiquer. La il me dit que je n'ai pas moins de 3 cheval de troie.

Alors , je me suis renseigné sur certain forum, qui disait de télécharger Hijackthis. A dire vrai, je ne sais pas comment l'utilisé, cependant j'ai tout de meme fait un scan, le resultat est celui-ci;

Logfile of HijackThis v1.99.1
Scan saved at 02:04:09, on 20/08/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Alias\Alias ImageStudio 1.0\bin\renderqueue.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\PROGRA~1\stporrpr\cIQDE4RN.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Adobe\Adobe Version Cue\ControlPanel\VersionCueTray.exe
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\system32\LVComS.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Spyware Doctor\swdoctor.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Yahoo!\Messenger\ypager.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Documents and Settings\ZD 7144EA\Bureau\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr7/*http://fr.search.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.hp.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr7/*http://fr.search.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr7/*http://fr.search.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com/?.home=msgr
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr7/*http://fr.search.yahoo.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {549B5CA7-4A86-11D7-A4DF-000874180BB3} - (no file)
O2 - BHO: SafeGuard Protect PCShield - {564FFB73-9EEF-4969-92FA-5FC4A92E2C2A} - C:\WINDOWS\system32\sfg_3691.dll
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [PCShield] regsvr32 /s "C:\WINDOWS\system32\sfg_3691.dll"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /Q
O4 - HKCU\..\Run: [PCShield] regsvr32 /s "C:\WINDOWS\system32\sfg_3691.dll"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [Yahoo! Pager] C:\Program Files\Yahoo!\Messenger\ypager.exe -quiet
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZRfox000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2\bin\npjpi142.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2\bin\npjpi142.dll
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmesfr.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmesfr.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O14 - IERESET.INF: START_PAGE_URL=http://www.hp.com
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (ASquaredScanForm Element) - http://www.windowsecurity.com/trojanscan/axscan.cab
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AdobeVersionCue - Adobe Sytems - C:\Program Files\Adobe\Adobe Version Cue\service\VersionCue.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Alias ImageStudio Render Queue (renderqueue) - Unknown owner - C:\Program Files\Alias\Alias ImageStudio 1.0\bin\renderqueue.exe

Voila, maintenant , j'aimerai pouvoir faire qlq chose contre ces virus qui polluent mon ordi.

J'espère que tu pourras m'aider
Merci d'avance

Lionel

28 réponses

Résumé de la discussion

Une machine sous Windows XP affiche une contamination par adware et trojans, Avast signalant un Adware-gen et Bitdefender indiquant plusieurs trojans, avec un HijackThis détaillant de nombreuses entrées suspectes dans les processus et les démarrages. Plusieurs éléments de réponse s'offrent, dont l'analyse HijackThis pour repérer les entrées malveillantes, l'usage d'un scanner en ligne Bitdefender pour repérer les fichiers infectés et l'élimination des éléments problématiques dans les démarrages et le registre. En cas de persistance, il est envisagé de poursuivre avec la désinfection ciblée des fichiers système et des clés de démarrage, et de vérifier le volume de restauration où certains éléments suspects ont été détectés. Pour prévenir de futures infections, des mesures préventives comprennent la suppression des outils inutiles, la réduction du nombre de programmes au démarrage et la mise à jour régulière des applications et du système.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    salut
    avant toutes chose utilise ces prog si tu les a deja verifie les versions il te faut les dernieres que tu as sur les lien que je t est mis

    vire tous se qu il trouvent

    ensuite fait un scan ici il desinfecte en ligne
    Scan bit defender
    http://www.bitdefender.fr
    clik sur scan on line a gauche et suis la procedure
    ----------------
    et si tu as toujours des soucis refait moi un nouvel hijack
    0
    1. Désolé de paraitre aussi mauvais,

      mais je ne vois pas les liens dont tu me parles?
      Ce qui se trouvent sur ton sites tu veux dire?
      0
  2. Contributeur sécurité
    desoler je les est oublier
    ad-aware (1)version 1.06

    (ici) http://www.florensac-chasse-trap.com/ section virus
    voir demo
    http://pageperso.aol.fr/balltrap34/adwseflash.zip
    0
    1. slt Balltrap34,

      j'ai téléchargé tout ce que tu ma demandé, et il s'avère qu'il y a avait pas mal de "adware" .

      J'ai donc scanné et voilas le log

      Logfile of HijackThis v1.99.1
      Scan saved at 17:41:03, on 20/08/2005
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
      C:\WINDOWS\System32\nvsvc32.exe
      C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
      C:\Program Files\Alias\Alias ImageStudio 1.0\bin\renderqueue.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
      C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Spyware Doctor\swdoctor.exe
      C:\Program Files\Skype\Phone\Skype.exe
      C:\Program Files\Yahoo!\Messenger\ypager.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      C:\Program Files\WinZip\WZQKPICK.EXE
      C:\WINDOWS\System32\wbem\wmiapsrv.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Documents and Settings\ZD 7144EA\Bureau\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr7/*http://fr.search.yahoo.com
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.hp.com
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr7/*http://fr.search.yahoo.com
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr7/*http://fr.search.yahoo.com
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com/?.home=msgr
      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr7/*http://fr.search.yahoo.com
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: (no name) - {549B5CA7-4A86-11D7-A4DF-000874180BB3} - (no file)
      O2 - BHO: SafeGuard Protect PCShield - {564FFB73-9EEF-4969-92FA-5FC4A92E2C2A} - C:\WINDOWS\system32\sfg_3691.dll
      O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
      O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
      O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
      O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
      O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
      O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
      O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [PCShield] regsvr32 /s "C:\WINDOWS\system32\sfg_3691.dll"
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /Q
      O4 - HKCU\..\Run: [PCShield] regsvr32 /s "C:\WINDOWS\system32\sfg_3691.dll"
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
      O4 - HKCU\..\Run: [Yahoo! Pager] C:\Program Files\Yahoo!\Messenger\ypager.exe -quiet
      O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
      O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
      O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
      O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZRfox000
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2\bin\npjpi142.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2\bin\npjpi142.dll
      O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
      O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmesfr.dll
      O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmesfr.dll
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
      O14 - IERESET.INF: START_PAGE_URL=http://www.hp.com
      O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
      O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
      O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (ASquaredScanForm Element) - http://www.windowsecurity.com/trojanscan/axscan.cab
      O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
      O23 - Service: AdobeVersionCue - Adobe Sytems - C:\Program Files\Adobe\Adobe Version Cue\service\VersionCue.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
      O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
      O23 - Service: Alias ImageStudio Render Queue (renderqueue) - Unknown owner - C:\Program Files\Alias\Alias ImageStudio 1.0\bin\renderqueue.exe

      Vois-tu qlq choses d'anormal ?

      (Avast me trouve tjrs ces fichues fichiers injettable!)

      C:\Program Files\stporrpr\NR4EDQIc.exe
      Win32:Trojano-1476 [Trj]
      Cheval de Troie

      C:\Program Files\stporrpr\cnml.exe
      Win32:Adware-gen. [Adw]
      0533-3, 17/08/2005

      Win32:Trojano-1476 [Trj]
      C:\Program Files\stporrpr\NR4EDQIc.exe

      que dois-je faire? merci d'avance

      Cordialement
      0
  3. Contributeur sécurité
    je regarde ton log tu nas pas fait se scan que je t avais demander
    ensuite fait un scan ici il desinfecte en ligne
    Scan bit defender
    http://www.bitdefender.fr
    clik sur scan on line a gauche et suis la procedure

    fait le et met moi aussi le rapport
    0
    1. Contributeur sécurité
      salut
      desinstal dans ajout suppr de prog si tu trouve ceci
      SafeguardProtect

      ► imprime ceci pour ne rien oublier et tous faire
      tous faire dans l ordre imperativement
      -------------------------
      ► tous da bord telecharge ces programmes si tu ne les a pas et met les a jour mais ne les utilise pas encore et verifie que tu as les bonnes version c est imperatif

      ad-aware (1)version 1.06

      (ici) http://www.florensac-chasse-trap.com/ section virus
      voir demo
      http://pageperso.aol.fr/balltrap34/adwseflash.zip
      0
      1. Je vais bien suivre tes conseils Balltrap34,

        Merci pour tout.
        Comme tu me l'a demandé je t'envoie le log de hijackthis, et le scan de Bitdefender.

        En esperant que tu puisses m'aider a enlever ce qu'il reste et qui ne veut pas partir.

        Cordialement

        BitDefender Online Scanner

        Rapport d'analyse généré à: Sat, Aug 20, 2005 - 20:14:24

        Voie d'analyse: C:\;D:\;

        Statistiques

        Temps

        00:40:53

        Fichiers

        171289

        Directoires

        5591

        Secteurs de boot

        2

        Archives

        2101

        Paquets programmes

        21236

        Résultats

        Virus identifiés

        10

        Fichiers infectés

        22

        Fichiers suspects

        0

        Avertissements

        0

        Désinfectés

        0

        Fichiers effacés

        21

        Info sur les moteurs

        Définition virus

        200870

        Version des moteurs

        AVCORE v1.0 (build 2292) (i386) (Mar 3 2005 11:57:29)

        Analyse des plugins

        13

        Archive des plugins

        39

        Unpack des plugins

        4

        E-mail plugins

        6

        Système plugins

        1

        Paramètres d'analyse

        Première action

        Désinfecté

        Seconde Action

        Supprimé

        Heuristique

        Oui

        Acceptez les avertissements

        Oui

        Extensions analysées

        exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

        Excludez les extensions

        Analyse d'emails

        Oui

        Analyse des Archives

        Oui

        Analyser paquets programmes

        Oui

        Analyse des fichiers

        Oui

        Analyse de boot

        Oui

        Fichier analysé

        Statut

        C:\Program Files\stporrpr\cIQDE4RN.exe

        Infecté par: Trojan.Commonname.B

        C:\Program Files\stporrpr\cIQDE4RN.exe

        Echec de la désinfection

        C:\Program Files\stporrpr\cIQDE4RN.exe

        Echec de la suppression

        C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP235\A0140893.exe=>wise0057

        Détecté avec: Application.Adware.NewDotNet.Dropper

        C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP235\A0140893.exe=>wise0057

        Supprimé

        C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP235\A0140893.exe

        Echec de la mise à jour

        C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP235\A0140893.exe=>wise0058=>(RAR Sfx o)=>WhAgent.exe

        Détecté avec: Application.Spyware.WebHancer.A

        C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP235\A0140893.exe=>wise0058=>(RAR Sfx o)=>WhAgent.exe

        Echec de la désinfection

        C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP235\A0140893.exe=>wise0058=>(RAR Sfx o)=>WhAgent.exe

        Supprimé

        C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP235\A0140893.exe=>wise0058=>(RAR Sfx o)

        Echec de la mise à jour

        C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP252\A0164362.exe

        Détecté avec: Application.Adware.Instafinder.A

        C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP252\A0164362.exe

        Echec de la désinfection

        C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP252\A0164362.exe

        Supprimé

        C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP290\A0169012.exe

        Détecté avec: Application.Adware.Instafinder.A

        C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP290\A0169012.exe

        Echec de la désinfection

        C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP290\A0169012.exe

        Supprimé

        C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP306\A0174560.DLL

        Détecté avec: Adware.ToolBar.MyWebSearch

        C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP306\A0174560.DLL

        Echec de la désinfection

        C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP306\A0174560.DLL

        Supprimé

        C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP306\A0174563.scr

        Détecté avec: Application.Adware.Funweb.A

        C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP306\A0174563.scr

        Echec de la désinfection

        C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP306\A0174563.scr

        Supprimé

        C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP306\A0174565.EXE

        Détecté avec: Application.Adware.Funweb.A

        C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP306\A0174565.EXE

        Echec de la désinfection

        C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP306\A0174565.EXE

        Supprimé

        C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP306\A0174567.DLL

        Détecté avec: Adware.FunWeb.D

        C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP306\A0174567.DLL

        Echec de la désinfection

        C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP306\A0174567.DLL

        Supprimé

        C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP306\A0174568.DLL

        Détecté avec: Adware.ToolBar.MyWebSearch

        C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP306\A0174568.DLL

        Echec de la désinfection

        C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP306\A0174568.DLL

        Supprimé

        C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP306\A0174571.SCR

        Détecté avec: Application.Adware.Funweb.A

        C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP306\A0174571.SCR

        Echec de la désinfection

        C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP306\A0174571.SCR

        Supprimé

        C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP306\A0174573.DLL

        Détecté avec: Adware.ToolBar.MyWebSearch

        C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP306\A0174573.DLL

        Echec de la désinfection

        C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP306\A0174573.DLL

        Supprimé

        C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP306\A0174574.EXE

        Détecté avec: Adware.ToolBar.MyWebSearch

        C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP306\A0174574.EXE

        Echec de la désinfection

        C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP306\A0174574.EXE

        Supprimé

        C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP306\A0174576.DLL

        Détecté avec: Adware.ToolBar.MyWebSearch

        C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP306\A0174576.DLL

        Echec de la désinfection

        C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP306\A0174576.DLL

        Supprimé

        C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP306\A0174577.DLL

        Détecté avec: Adware.ToolBar.MyWebSearch

        C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP306\A0174577.DLL

        Echec de la désinfection

        C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP306\A0174577.DLL

        Supprimé

        C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP306\A0174578.DLL

        Détecté avec: Adware.ToolBar.MyWebSearch.L

        C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP306\A0174578.DLL

        Echec de la désinfection

        C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP306\A0174578.DLL

        Supprimé

        C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP306\A0174579.DLL

        Détecté avec: Adware.ToolBar.MyWebSearch

        C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP306\A0174579.DLL

        Echec de la désinfection

        C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP306\A0174579.DLL

        Supprimé

        C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP308\A0174914.exe

        Infecté par: Trojan.Commonnme.A

        C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP308\A0174914.exe

        Echec de la désinfection

        C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP308\A0174914.exe

        Supprimé

        C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP308\A0174917.EXE

        Détecté avec: Application.Adware.Funweb.A

        C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP308\A0174917.EXE

        Echec de la désinfection

        C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP308\A0174917.EXE

        Supprimé

        C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP308\A0174945.dll

        Détecté avec: Adware.ToolBar.MyWebSearch

        C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP308\A0174945.dll

        Echec de la désinfection

        C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP308\A0174945.dll

        Supprimé

        C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP308\A0176942.exe

        Détecté avec: Application.Dialer.Gen

        C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP308\A0176942.exe

        Echec de la désinfection

        C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP308\A0176942.exe

        Supprimé

        C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP308\A0176944.exe

        Détecté avec: Application.Dialer.Gen

        C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP308\A0176944.exe

        Echec de la désinfection

        C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP308\A0176944.exe

        Supprimé

        et le log

        Logfile of HijackThis v1.99.1
        Scan saved at 20:20:47, on 20/08/2005
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
        C:\WINDOWS\System32\nvsvc32.exe
        C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
        C:\Program Files\Alias\Alias ImageStudio 1.0\bin\renderqueue.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
        C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Spyware Doctor\swdoctor.exe
        C:\Program Files\Skype\Phone\Skype.exe
        C:\Program Files\Yahoo!\Messenger\ypager.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        C:\Program Files\WinZip\WZQKPICK.EXE
        C:\WINDOWS\System32\wbem\wmiapsrv.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Mozilla Firefox\firefox.exe
        C:\Documents and Settings\ZD 7144EA\Bureau\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr7/*http://fr.search.yahoo.com
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.hp.com
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr7/*http://fr.search.yahoo.com
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr7/*http://fr.search.yahoo.com
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com/?.home=msgr
        R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr7/*http://fr.search.yahoo.com
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O2 - BHO: (no name) - {549B5CA7-4A86-11D7-A4DF-000874180BB3} - (no file)
        O2 - BHO: SafeGuard Protect PCShield - {564FFB73-9EEF-4969-92FA-5FC4A92E2C2A} - C:\WINDOWS\system32\sfg_3691.dll
        O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
        O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
        O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
        O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
        O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
        O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
        O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
        O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
        O4 - HKLM\..\Run: [PCShield] regsvr32 /s "C:\WINDOWS\system32\sfg_3691.dll"
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /Q
        O4 - HKCU\..\Run: [PCShield] regsvr32 /s "C:\WINDOWS\system32\sfg_3691.dll"
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
        O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
        O4 - HKCU\..\Run: [Yahoo! Pager] C:\Program Files\Yahoo!\Messenger\ypager.exe -quiet
        O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
        O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
        O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
        O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZRfox000
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2\bin\npjpi142.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2\bin\npjpi142.dll
        O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
        O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmesfr.dll
        O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmesfr.dll
        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
        O14 - IERESET.INF: START_PAGE_URL=http://www.hp.com
        O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
        O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
        O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (ASquaredScanForm Element) - http://www.windowsecurity.com/trojanscan/axscan.cab
        O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
        O23 - Service: AdobeVersionCue - Adobe Sytems - C:\Program Files\Adobe\Adobe Version Cue\service\VersionCue.exe
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
        O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
        O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
        O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
        O23 - Service: Alias ImageStudio Render Queue (renderqueue) - Unknown owner - C:\Program Files\Alias\Alias ImageStudio 1.0\bin\renderqueue.exe
        0
    2. Contributeur sécurité
      fait bien tous et remet apres un hijack
      0
      1. Bonjour Balltrap34,

        J'ai imprimé les conseils que ma donné afin de pouvoir les suivre, cependant le cliqué droit sur le poste de travail ne m'affiche pas la restauration systeme. (je rappel que je suis sous Xp).

        Puis-je continuer continuer sans desactiver la restauration?

        merci

        Cordialement
        0
    3. Contributeur sécurité
      quand tu clik droit sur poste de travail il faut ensuite cliker sur proprieter
      0
      1. Contributeur
        salut,

        si balltrap n'etait pas là...

        tu vas dans le menu demarrer et tu clic droit sur post de travail là (pas sur un raccourci).

        la tu trouveras les onglets annoncés.
        0
        1. Contributeur sécurité
          rater
          0
          1. Merci les gars ,

            ca fait vraiment plaisir de voir que l'on peut compter sur vous.

            Tres cordialement
            0
        2. Contributeur sécurité
          merci tient nous au courant
          a++
          0
          1. re Balltrap34,

            J'ai suivi a la lettre tes conseils,

            Cependant, je n'ai pas trouvé les fichiers dont tu me parlais;

            C:\Windows\system32\sfg_3691.dll
            C:\Program Files\stporrpr<==le dossier

            Apres avoir scanné avec Avast je retrouve tjrs;
            ce virus;

            C:\Program Files\stporrpr\cnml.exe
            Win32:Adware-gen. [Adw]
            0533-5, 20/08/2005

            C:\Program Files\stporrpr\cnml.exe
            Win32:Adware-gen. [Adw]

            Voila le log;

            Logfile of HijackThis v1.99.1
            Scan saved at 16:13:51, on 22/08/2005
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            C:\Program Files\Alwil Software\Avast4\ashServ.exe
            C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
            C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
            C:\WINDOWS\System32\nvsvc32.exe
            C:\Program Files\Alias\Alias ImageStudio 1.0\bin\renderqueue.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            C:\WINDOWS\Explorer.EXE
            C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
            C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
            C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
            C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
            C:\PROGRA~1\stporrpr\cIQDE4RN.exe
            C:\Program Files\Winamp\winampa.exe
            C:\Program Files\QuickTime\qttask.exe
            C:\Program Files\Adobe\Adobe Version Cue\ControlPanel\VersionCueTray.exe
            C:\Program Files\Logitech\Video\LogiTray.exe
            C:\Program Files\iTunes\iTunesHelper.exe
            C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
            C:\WINDOWS\system32\LVComS.exe
            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            C:\Program Files\iPod\bin\iPodService.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\Spyware Doctor\swdoctor.exe
            C:\Program Files\Skype\Phone\Skype.exe
            C:\Program Files\Yahoo!\Messenger\ypager.exe
            C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
            C:\Program Files\WinZip\WZQKPICK.EXE
            C:\WINDOWS\System32\wbem\wmiapsrv.exe
            C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
            C:\Program Files\Mozilla Firefox\firefox.exe
            C:\WINDOWS\system32\NOTEPAD.EXE
            C:\Documents and Settings\ZD 7144EA\Bureau\HijackThis.exe

            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr7/*http://fr.search.yahoo.com
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.hp.com
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr7/*http://fr.search.yahoo.com
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr7/*http://fr.search.yahoo.com
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com/?.home=msgr
            R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr7/*http://fr.search.yahoo.com
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
            O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
            O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
            O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
            O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
            O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
            O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
            O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
            O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /Q
            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
            O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
            O4 - HKCU\..\Run: [Yahoo! Pager] C:\Program Files\Yahoo!\Messenger\ypager.exe -quiet
            O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
            O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
            O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
            O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2\bin\npjpi142.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2\bin\npjpi142.dll
            O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
            O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmesfr.dll
            O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmesfr.dll
            O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
            O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
            O14 - IERESET.INF: START_PAGE_URL=http://www.hp.com
            O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
            O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
            O23 - Service: AdobeVersionCue - Adobe Sytems - C:\Program Files\Adobe\Adobe Version Cue\service\VersionCue.exe
            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
            O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
            O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
            O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
            O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
            O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
            O23 - Service: Alias ImageStudio Render Queue (renderqueue) - Unknown owner - C:\Program Files\Alias\Alias ImageStudio 1.0\bin\renderqueue.exe

            Peux-tu me dire si tu vois quelques choses?

            Merci d'avance

            cordialement
            0
        3. salut

          va dans demarrer > executer et fais un copier collé de ce qui est en gras ci-dessous

          Dir /s /a C:\Program Files\stporrpr>rapport.txt & Start notepad rapport.txt

          le bloc note va s'ouvir, copie et colle le contenu ici

          a+
          0
          1. Salut Moe31,

            Merci de ton message, cependant lorque j'ai essayé d'exécuter, j'ai ce message qui apparaît (?)

            Windows ne trouve pas 'Dir'. Verifiez que vous avez entré le nom correctement et essayez à nouveau. Pour rechercher un fichier, cliquez sur le bouton Démarrer, puis sur rechercher.

            Que faire?

            Merci d'avance
            0
        4. dsl

          demarrer > ts les progs > accessoires > lance l'invite de commande

          et copie et colle la ligne
          0
          1. on ne peut pas copier coller, j'ai donc tapé la ligne.
            et il me dit que le fichier est introuvable. Le bloc note s'ouvre mais il est vide...

            (?)

            Cordialement
            0
        5. rend visible le fichiers cachés et systeme et dis moi si ce prog est la ou pas:
          C:\Program Files\stporrpr
          0
          1. oui, il est bien la, et maintenant?
            0
        6. donne moi le nom exact de tous les fichiers qui se trouvent à l'interieur

          si tu trouve le fichier profile.dat, ouvre le avec le bloc note et copie et colle le resultat ici
          0
          1. ok Moe,

            voila le nom des fichiers, ainsi que le contenu du profile.dat

            babe.dat
            cnml.exe
            NR4EDQIc.exe
            url1.dat
            url9.dat
            cIQDE4RN.dll
            dfs.dat
            obj.dat
            url2.dat
            urlx.dat
            cIQDE4RN.exe
            exit.dat
            profile.dat
            url8.dat

            H \ P r o g r a m F i l e s \ s t p o r r p r \ c I Q D E 4 R N . d l l H \ P r o g r a m F i l e s \ s t p o r r p r \ c I Q D E 4 R N . e x e H \ P r o g r a m F i l e s \ s t p o r r p r \ N R 4 E D Q I c . e x e @ \ P r o g r a m F i l e s \ s t p o r r p r \ c n m l . e x e F \ P r o g r a m F i l e s \ s t p o r r p r \ p r o f i l e . d a t F \ W I N D O W S \ s y s t e m 3 2 \ d r i v e r s \ W i n I K . s y s \ R E G I S T R Y \ M A C H I N E \ S O F T W A R E \ M i c r o s o f t \ W i n d o w s \ C u r r e n t V e r s i o n \ R u n \ Y M F H T A E x r \ R E G I S T R Y \ M A C H I N E \ S y s t e m \ C u r r e n t C o n t r o l S e t \ S e r v i c e s \ w i n i k j \ R E G I S T R Y \ M A C H I N E \ S y s t e m \ C o n t r o l S e t 0 0 1 \ S e r v i c e s \ w i n i k

            alors?

            Merci d'avance
            0
        7. je te donne la manip dans quelques minute

          a tout de suite et ne redemarre pas le pc
          0
          1. Ok, j'attend

            Merci pour tout
            0
        8. Telecharge: Pocket Killbox ici
          http://www.downloads.subratam.org/KillBox.exe
          l'aide détaillé de la manip est téléchargeable ici:
          http://get.yourfile.net/qn53063.zip
          ou en video ici:
          http://pageperso.aol.fr/balltrap34/killbox.htm

          Telecharge ce prog ici:
          http://get.yourfile.net/ht70175.zip

          redemarre en mode sans echec (important)
          Redemarre le pc, laisse passer l'écran du bios, puis tapote sur la touche F8 avant qu'apparaisse l'écran de chargement de windows.
          Choisis le mode sans échec dans les options et valide avec entrée.

          -------------------------------

          lance winik.bat et sauvegarde le rapport (le prog que tu as telechargé au debut)

          -------------------------------

          - Double-clic sur KillBox.exe (sert toi de l'aide si tu as du mal)
          - ouvre le bloc notes et copie la liste en gras ci-dessous
          - Selectionne "Delete on Reboot"
          - reviens sur le bloc-notes et surligne toute la liste, puis clic droit dessus et clic sur copier
          - reviens sur killbox, et dans le menu du haut clic sur File, puis sur paste from clipboard
          - clic sur le rond rouge
          - une fenetre va apparaitre pour confirmation clic sur OUI
          - une seconde fenetre te demande si tu veux redemarrer clic sur OUI

          liste :

          C:\Program Files\stporrpr\babe.dat
          C:\Program Files\stporrpr\cnml.exe
          C:\Program Files\stporrpr\NR4EDQIc.exe
          C:\Program Files\stporrpr\url1.dat
          C:\Program Files\stporrpr\url9.dat
          C:\Program Files\stporrpr\cIQDE4RN.dll
          C:\Program Files\stporrpr\dfs.dat
          C:\Program Files\stporrpr\obj.dat
          C:\Program Files\stporrpr\url2.dat
          C:\Program Files\stporrpr\urlx.dat
          C:\Program Files\stporrpr\cIQDE4RN.exe
          C:\Program Files\stporrpr\exit.dat
          C:\Program Files\stporrpr\profile.dat
          C:\Program Files\stporrpr\url8.dat


          le pc va redemarrer, si ce n'est pas le cas, redemarre manuellement.
          ensuite une fois en mode normal, supprime C:\Program Files\stporrpr, il ne devrait plus resister

          reposte un hijack + le rapport que je t'ai demandé de sauvegarder

          a+
          0
          1. Contributeur sécurité
            salut moe merci d avoir pris la suite j avais du monde a la maison
            pour le bat ont peut pas mettre a la suite arret des services et la suppession des services?
            0
            1. oui c'est faisable, mais c'est un test pour l'instant car pour virer les entrées winik dans le registre je crois qu'il faudra modifier les permissions à la main.
              j'avais fais faire pour le meme prob un regsrch.vbs sur winik apres un reg qui etait sensé le supprimer et les entrees était toujours là, et impossible de supprimer manuellement sans avoir modifié les autorisations sur chaques clés.
              on va voir, et il y a un autre truc que je voudrais vérifier si ca n'a pas marché.

              a+
              0
              1. Contributeur sécurité
                oki merci
                0
                1. ok, les gars, j'ai fais exactement tout ce que vous m'avez demandé de faire, cependant en rallumant mon pc, Avast m'alarme de ce truc egalement.

                  CWINDOWSSystem32DriversWinIK.sys
                  C:\WINDOWS\system32\drivers\winik.sys
                  Win32:Adware-gen. [Adw]

                  concernant l'étape précedente, voici, le log ainsi que le rapport.

                  Logfile of HijackThis v1.99.1
                  Scan saved at 20:37:01, on 22/08/2005
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
                  C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                  C:\WINDOWS\System32\nvsvc32.exe
                  C:\Program Files\Alias\Alias ImageStudio 1.0\bin\renderqueue.exe
                  C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
                  C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
                  C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe
                  C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                  C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                  C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                  C:\Program Files\Winamp\winampa.exe
                  C:\Program Files\QuickTime\qttask.exe
                  C:\Program Files\Adobe\Adobe Version Cue\ControlPanel\VersionCueTray.exe
                  C:\Program Files\Logitech\Video\LogiTray.exe
                  C:\Program Files\iTunes\iTunesHelper.exe
                  C:\WINDOWS\system32\LVComS.exe
                  C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\Spyware Doctor\swdoctor.exe
                  C:\Program Files\iPod\bin\iPodService.exe
                  C:\Program Files\Skype\Phone\Skype.exe
                  C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                  C:\Program Files\WinZip\WZQKPICK.EXE
                  C:\WINDOWS\system32\wuauclt.exe
                  C:\Documents and Settings\ZD 7144EA\Bureau\HijackThis.exe

                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr7/*http://fr.search.yahoo.com
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.hp.com
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr7/*http://fr.search.yahoo.com
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr7/*http://fr.search.yahoo.com
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com/?.home=msgr
                  R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr7/*http://fr.search.yahoo.com
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                  O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
                  O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
                  O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
                  O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
                  O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                  O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                  O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
                  O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                  O4 - HKLM\..\Run: [YMFHTAEx] C:\PROGRA~1\stporrpr\cIQDE4RN.exe
                  O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                  O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                  O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
                  O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                  O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                  O4 - HKLM\..\Run: [AdobeVersionCue] C:\Program Files\Adobe\Adobe Version Cue\ControlPanel\VersionCueTray.exe
                  O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                  O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                  O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                  O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /Q
                  O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                  O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                  O4 - HKCU\..\Run: [Yahoo! Pager] C:\Program Files\Yahoo!\Messenger\ypager.exe -quiet
                  O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                  O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                  O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                  O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2\bin\npjpi142.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2\bin\npjpi142.dll
                  O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
                  O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmesfr.dll
                  O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmesfr.dll
                  O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                  O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                  O14 - IERESET.INF: START_PAGE_URL=http://www.hp.com
                  O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
                  O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                  O23 - Service: AdobeVersionCue - Adobe Sytems - C:\Program Files\Adobe\Adobe Version Cue\service\VersionCue.exe
                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                  O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                  O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                  O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
                  O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                  O23 - Service: Alias ImageStudio Render Queue (renderqueue) - Unknown owner - C:\Program Files\Alias\Alias ImageStudio 1.0\bin\renderqueue.exe

                  et le rapport.

                  Rapport fait à 20:30:46,40 le 22/08/2005

                  Probleme de suppression C:\WINDOWS\system32\drivers\winik.sys

                  j'ai l'impression, que ces machins la n'ont pas dit leurs derniers mots...

                  des conseils?

                  merci d'avance
                  0
              2. tu as toujours les meme fichiers que tout à l'heure dans C:\PROGRA~1\stporrpr ?
                0
                1. Non, il est vide est dailleur, il est dans la poubelle.
                  0
              3. supprime cette ligne avec hijack
                O4 - HKLM\..\Run: [YMFHTAEx] C:\PROGRA~1\stporrpr\cIQDE4RN.exe

                avast à pu supprimer winik.sys ?

                et repasse le prog que tu as telechargé tout à l'heure winik.bat et poste le rapport
                0
                1. grrr!!

                  Rapport fait à 21:03:21,03 le 22/08/2005
                  Probleme de suppression C:\WINDOWS\system32\drivers\winik.sys

                  idem (?)
                  Dois-je faire un scan avec Avast? pour savoir.
                  0
              • 1
              • 2