Si tu as 5 minutes Balltrap34...

Résolu
Lionel -  
 Lionel -
Bonjour Balltrap34, je sais que tu es tres sollicité, mais je suis un peu novice en informatique, et avoue ne pas toujours comprendre tout ce qui se dit sur ce forum.

J'ai un portable sous XP, qui s'interromp tres subitement lorsque que j'effectue toujours la même manip' sur un programme.

Pensant a un virus, j'ai télécharger Avast, ainsi que Kerio.
Apres le scan de mon disque, Avast m'indique que j'ai un "adware"

Plusieurs possibilité s'offre a moi, mais aucune ne marche, je ne peux ni supprimer, ni rennomer, ni déplacer. Je laisse donc, sans rien faire.
(Win32:Adware-gen. [Adw])

je suis donc allé sur un site pour effectué un autre scan, et pouvoir l'éradiquer. La il me dit que je n'ai pas moins de 3 cheval de troie.

Alors , je me suis renseigné sur certain forum, qui disait de télécharger Hijackthis. A dire vrai, je ne sais pas comment l'utilisé, cependant j'ai tout de meme fait un scan, le resultat est celui-ci;

Logfile of HijackThis v1.99.1
Scan saved at 02:04:09, on 20/08/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Alias\Alias ImageStudio 1.0\bin\renderqueue.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\PROGRA~1\stporrpr\cIQDE4RN.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Adobe\Adobe Version Cue\ControlPanel\VersionCueTray.exe
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\system32\LVComS.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Spyware Doctor\swdoctor.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Yahoo!\Messenger\ypager.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Documents and Settings\ZD 7144EA\Bureau\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr7/*http://fr.search.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.hp.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr7/*http://fr.search.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr7/*http://fr.search.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com/?.home=msgr
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr7/*http://fr.search.yahoo.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {549B5CA7-4A86-11D7-A4DF-000874180BB3} - (no file)
O2 - BHO: SafeGuard Protect PCShield - {564FFB73-9EEF-4969-92FA-5FC4A92E2C2A} - C:\WINDOWS\system32\sfg_3691.dll
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [PCShield] regsvr32 /s "C:\WINDOWS\system32\sfg_3691.dll"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /Q
O4 - HKCU\..\Run: [PCShield] regsvr32 /s "C:\WINDOWS\system32\sfg_3691.dll"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [Yahoo! Pager] C:\Program Files\Yahoo!\Messenger\ypager.exe -quiet
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZRfox000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2\bin\npjpi142.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2\bin\npjpi142.dll
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmesfr.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmesfr.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O14 - IERESET.INF: START_PAGE_URL=http://www.hp.com
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (ASquaredScanForm Element) - http://www.windowsecurity.com/trojanscan/axscan.cab
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AdobeVersionCue - Adobe Sytems - C:\Program Files\Adobe\Adobe Version Cue\service\VersionCue.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Alias ImageStudio Render Queue (renderqueue) - Unknown owner - C:\Program Files\Alias\Alias ImageStudio 1.0\bin\renderqueue.exe

Voila, maintenant , j'aimerai pouvoir faire qlq chose contre ces virus qui polluent mon ordi.

J'espère que tu pourras m'aider
Merci d'avance

Lionel

28 réponses

  • 1
  • 2
Résumé de la discussion

Une machine sous Windows XP affiche une contamination par adware et trojans, Avast signalant un Adware-gen et Bitdefender indiquant plusieurs trojans, avec un HijackThis détaillant de nombreuses entrées suspectes dans les processus et les démarrages. Plusieurs éléments de réponse s'offrent, dont l'analyse HijackThis pour repérer les entrées malveillantes, l'usage d'un scanner en ligne Bitdefender pour repérer les fichiers infectés et l'élimination des éléments problématiques dans les démarrages et le registre. En cas de persistance, il est envisagé de poursuivre avec la désinfection ciblée des fichiers système et des clés de démarrage, et de vérifier le volume de restauration où certains éléments suspects ont été détectés. Pour prévenir de futures infections, des mesures préventives comprennent la suppression des outils inutiles, la réduction du nombre de programmes au démarrage et la mise à jour régulière des applications et du système.

Bobot (l'IA à votre service)
  1. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    salut
    avant toutes chose utilise ces prog si tu les a deja verifie les versions il te faut les dernieres que tu as sur les lien que je t est mis

    vire tous se qu il trouvent

    ensuite fait un scan ici il desinfecte en ligne
    Scan bit defender
    http://www.bitdefender.fr
    clik sur scan on line a gauche et suis la procedure
    ----------------
    et si tu as toujours des soucis refait moi un nouvel hijack
    0
    1. lionel
       
      Désolé de paraitre aussi mauvais,

      mais je ne vois pas les liens dont tu me parles?
      Ce qui se trouvent sur ton sites tu veux dire?
      0
  2. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    desoler je les est oublier
    ad-aware (1)version 1.06

    (ici) http://www.florensac-chasse-trap.com/ section virus
    voir demo
    http://pageperso.aol.fr/balltrap34/adwseflash.zip
    0
    1. lionel
       
      slt Balltrap34,

      j'ai téléchargé tout ce que tu ma demandé, et il s'avère qu'il y a avait pas mal de "adware" .

      J'ai donc scanné et voilas le log

      Logfile of HijackThis v1.99.1
      Scan saved at 17:41:03, on 20/08/2005
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
      C:\WINDOWS\System32\nvsvc32.exe
      C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
      C:\Program Files\Alias\Alias ImageStudio 1.0\bin\renderqueue.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
      C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Spyware Doctor\swdoctor.exe
      C:\Program Files\Skype\Phone\Skype.exe
      C:\Program Files\Yahoo!\Messenger\ypager.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      C:\Program Files\WinZip\WZQKPICK.EXE
      C:\WINDOWS\System32\wbem\wmiapsrv.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Documents and Settings\ZD 7144EA\Bureau\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr7/*http://fr.search.yahoo.com
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.hp.com
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr7/*http://fr.search.yahoo.com
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr7/*http://fr.search.yahoo.com
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com/?.home=msgr
      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr7/*http://fr.search.yahoo.com
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: (no name) - {549B5CA7-4A86-11D7-A4DF-000874180BB3} - (no file)
      O2 - BHO: SafeGuard Protect PCShield - {564FFB73-9EEF-4969-92FA-5FC4A92E2C2A} - C:\WINDOWS\system32\sfg_3691.dll
      O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
      O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
      O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
      O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
      O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
      O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
      O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [PCShield] regsvr32 /s "C:\WINDOWS\system32\sfg_3691.dll"
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /Q
      O4 - HKCU\..\Run: [PCShield] regsvr32 /s "C:\WINDOWS\system32\sfg_3691.dll"
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
      O4 - HKCU\..\Run: [Yahoo! Pager] C:\Program Files\Yahoo!\Messenger\ypager.exe -quiet
      O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
      O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
      O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
      O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZRfox000
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2\bin\npjpi142.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2\bin\npjpi142.dll
      O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
      O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmesfr.dll
      O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmesfr.dll
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
      O14 - IERESET.INF: START_PAGE_URL=http://www.hp.com
      O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
      O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
      O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (ASquaredScanForm Element) - http://www.windowsecurity.com/trojanscan/axscan.cab
      O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
      O23 - Service: AdobeVersionCue - Adobe Sytems - C:\Program Files\Adobe\Adobe Version Cue\service\VersionCue.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
      O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
      O23 - Service: Alias ImageStudio Render Queue (renderqueue) - Unknown owner - C:\Program Files\Alias\Alias ImageStudio 1.0\bin\renderqueue.exe


      Vois-tu qlq choses d'anormal ?

      (Avast me trouve tjrs ces fichues fichiers injettable!)

      C:\Program Files\stporrpr\NR4EDQIc.exe
      Win32:Trojano-1476 [Trj]
      Cheval de Troie



      C:\Program Files\stporrpr\cnml.exe
      Win32:Adware-gen. [Adw]
      0533-3, 17/08/2005


      Win32:Trojano-1476 [Trj]
      C:\Program Files\stporrpr\NR4EDQIc.exe


      que dois-je faire? merci d'avance


      Cordialement
      0
  3. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    je regarde ton log tu nas pas fait se scan que je t avais demander
    ensuite fait un scan ici il desinfecte en ligne
    Scan bit defender
    http://www.bitdefender.fr
    clik sur scan on line a gauche et suis la procedure

    fait le et met moi aussi le rapport
    0
  4. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    salut
    desinstal dans ajout suppr de prog si tu trouve ceci
    SafeguardProtect

    ► imprime ceci pour ne rien oublier et tous faire
    tous faire dans l ordre imperativement
    -------------------------
    ► tous da bord telecharge ces programmes si tu ne les a pas et met les a jour mais ne les utilise pas encore et verifie que tu as les bonnes version c est imperatif

    ad-aware (1)version 1.06

    (ici) http://www.florensac-chasse-trap.com/ section virus
    voir demo
    http://pageperso.aol.fr/balltrap34/adwseflash.zip
    0
    1. lionel
       
      Je vais bien suivre tes conseils Balltrap34,

      Merci pour tout.
      Comme tu me l'a demandé je t'envoie le log de hijackthis, et le scan de Bitdefender.

      En esperant que tu puisses m'aider a enlever ce qu'il reste et qui ne veut pas partir.

      Cordialement

      BitDefender Online Scanner







      Rapport d'analyse généré à: Sat, Aug 20, 2005 - 20:14:24









      Voie d'analyse: C:\;D:\;















      Statistiques

      Temps


      00:40:53

      Fichiers


      171289

      Directoires


      5591

      Secteurs de boot


      2

      Archives


      2101

      Paquets programmes


      21236







      Résultats

      Virus identifiés


      10

      Fichiers infectés


      22

      Fichiers suspects


      0

      Avertissements


      0

      Désinfectés


      0

      Fichiers effacés


      21







      Info sur les moteurs

      Définition virus


      200870

      Version des moteurs


      AVCORE v1.0 (build 2292) (i386) (Mar 3 2005 11:57:29)

      Analyse des plugins


      13

      Archive des plugins


      39

      Unpack des plugins


      4

      E-mail plugins


      6

      Système plugins


      1







      Paramètres d'analyse

      Première action


      Désinfecté

      Seconde Action


      Supprimé

      Heuristique


      Oui

      Acceptez les avertissements


      Oui

      Extensions analysées


      exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

      Excludez les extensions




      Analyse d'emails


      Oui

      Analyse des Archives


      Oui

      Analyser paquets programmes


      Oui

      Analyse des fichiers


      Oui

      Analyse de boot


      Oui








      Fichier analysé


      Statut

      C:\Program Files\stporrpr\cIQDE4RN.exe


      Infecté par: Trojan.Commonname.B

      C:\Program Files\stporrpr\cIQDE4RN.exe


      Echec de la désinfection

      C:\Program Files\stporrpr\cIQDE4RN.exe


      Echec de la suppression

      C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP235\A0140893.exe=>wise0057


      Détecté avec: Application.Adware.NewDotNet.Dropper

      C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP235\A0140893.exe=>wise0057


      Supprimé

      C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP235\A0140893.exe


      Echec de la mise à jour

      C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP235\A0140893.exe=>wise0058=>(RAR Sfx o)=>WhAgent.exe


      Détecté avec: Application.Spyware.WebHancer.A

      C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP235\A0140893.exe=>wise0058=>(RAR Sfx o)=>WhAgent.exe


      Echec de la désinfection

      C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP235\A0140893.exe=>wise0058=>(RAR Sfx o)=>WhAgent.exe


      Supprimé

      C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP235\A0140893.exe=>wise0058=>(RAR Sfx o)


      Echec de la mise à jour

      C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP252\A0164362.exe


      Détecté avec: Application.Adware.Instafinder.A

      C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP252\A0164362.exe


      Echec de la désinfection

      C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP252\A0164362.exe


      Supprimé

      C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP290\A0169012.exe


      Détecté avec: Application.Adware.Instafinder.A

      C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP290\A0169012.exe


      Echec de la désinfection

      C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP290\A0169012.exe


      Supprimé

      C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP306\A0174560.DLL


      Détecté avec: Adware.ToolBar.MyWebSearch

      C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP306\A0174560.DLL


      Echec de la désinfection

      C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP306\A0174560.DLL


      Supprimé

      C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP306\A0174563.scr


      Détecté avec: Application.Adware.Funweb.A

      C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP306\A0174563.scr


      Echec de la désinfection

      C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP306\A0174563.scr


      Supprimé

      C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP306\A0174565.EXE


      Détecté avec: Application.Adware.Funweb.A

      C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP306\A0174565.EXE


      Echec de la désinfection

      C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP306\A0174565.EXE


      Supprimé

      C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP306\A0174567.DLL


      Détecté avec: Adware.FunWeb.D

      C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP306\A0174567.DLL


      Echec de la désinfection

      C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP306\A0174567.DLL


      Supprimé

      C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP306\A0174568.DLL


      Détecté avec: Adware.ToolBar.MyWebSearch

      C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP306\A0174568.DLL


      Echec de la désinfection

      C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP306\A0174568.DLL


      Supprimé

      C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP306\A0174571.SCR


      Détecté avec: Application.Adware.Funweb.A

      C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP306\A0174571.SCR


      Echec de la désinfection

      C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP306\A0174571.SCR


      Supprimé

      C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP306\A0174573.DLL


      Détecté avec: Adware.ToolBar.MyWebSearch

      C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP306\A0174573.DLL


      Echec de la désinfection

      C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP306\A0174573.DLL


      Supprimé

      C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP306\A0174574.EXE


      Détecté avec: Adware.ToolBar.MyWebSearch

      C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP306\A0174574.EXE


      Echec de la désinfection

      C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP306\A0174574.EXE


      Supprimé

      C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP306\A0174576.DLL


      Détecté avec: Adware.ToolBar.MyWebSearch

      C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP306\A0174576.DLL


      Echec de la désinfection

      C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP306\A0174576.DLL


      Supprimé

      C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP306\A0174577.DLL


      Détecté avec: Adware.ToolBar.MyWebSearch

      C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP306\A0174577.DLL


      Echec de la désinfection

      C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP306\A0174577.DLL


      Supprimé

      C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP306\A0174578.DLL


      Détecté avec: Adware.ToolBar.MyWebSearch.L

      C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP306\A0174578.DLL


      Echec de la désinfection

      C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP306\A0174578.DLL


      Supprimé

      C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP306\A0174579.DLL


      Détecté avec: Adware.ToolBar.MyWebSearch

      C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP306\A0174579.DLL


      Echec de la désinfection

      C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP306\A0174579.DLL


      Supprimé

      C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP308\A0174914.exe


      Infecté par: Trojan.Commonnme.A

      C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP308\A0174914.exe


      Echec de la désinfection

      C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP308\A0174914.exe


      Supprimé

      C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP308\A0174917.EXE


      Détecté avec: Application.Adware.Funweb.A

      C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP308\A0174917.EXE


      Echec de la désinfection

      C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP308\A0174917.EXE


      Supprimé

      C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP308\A0174945.dll


      Détecté avec: Adware.ToolBar.MyWebSearch

      C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP308\A0174945.dll


      Echec de la désinfection

      C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP308\A0174945.dll


      Supprimé

      C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP308\A0176942.exe


      Détecté avec: Application.Dialer.Gen

      C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP308\A0176942.exe


      Echec de la désinfection

      C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP308\A0176942.exe


      Supprimé

      C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP308\A0176944.exe


      Détecté avec: Application.Dialer.Gen

      C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP308\A0176944.exe


      Echec de la désinfection

      C:\System Volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP308\A0176944.exe


      Supprimé



      et le log

      Logfile of HijackThis v1.99.1
      Scan saved at 20:20:47, on 20/08/2005
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
      C:\WINDOWS\System32\nvsvc32.exe
      C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
      C:\Program Files\Alias\Alias ImageStudio 1.0\bin\renderqueue.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
      C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Spyware Doctor\swdoctor.exe
      C:\Program Files\Skype\Phone\Skype.exe
      C:\Program Files\Yahoo!\Messenger\ypager.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      C:\Program Files\WinZip\WZQKPICK.EXE
      C:\WINDOWS\System32\wbem\wmiapsrv.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Documents and Settings\ZD 7144EA\Bureau\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr7/*http://fr.search.yahoo.com
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.hp.com
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr7/*http://fr.search.yahoo.com
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr7/*http://fr.search.yahoo.com
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com/?.home=msgr
      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr7/*http://fr.search.yahoo.com
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: (no name) - {549B5CA7-4A86-11D7-A4DF-000874180BB3} - (no file)
      O2 - BHO: SafeGuard Protect PCShield - {564FFB73-9EEF-4969-92FA-5FC4A92E2C2A} - C:\WINDOWS\system32\sfg_3691.dll
      O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
      O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
      O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
      O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
      O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
      O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
      O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [PCShield] regsvr32 /s "C:\WINDOWS\system32\sfg_3691.dll"
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /Q
      O4 - HKCU\..\Run: [PCShield] regsvr32 /s "C:\WINDOWS\system32\sfg_3691.dll"
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
      O4 - HKCU\..\Run: [Yahoo! Pager] C:\Program Files\Yahoo!\Messenger\ypager.exe -quiet
      O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
      O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
      O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
      O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZRfox000
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2\bin\npjpi142.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2\bin\npjpi142.dll
      O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
      O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmesfr.dll
      O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmesfr.dll
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
      O14 - IERESET.INF: START_PAGE_URL=http://www.hp.com
      O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
      O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
      O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (ASquaredScanForm Element) - http://www.windowsecurity.com/trojanscan/axscan.cab
      O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
      O23 - Service: AdobeVersionCue - Adobe Sytems - C:\Program Files\Adobe\Adobe Version Cue\service\VersionCue.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
      O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
      O23 - Service: Alias ImageStudio Render Queue (renderqueue) - Unknown owner - C:\Program Files\Alias\Alias ImageStudio 1.0\bin\renderqueue.exe
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    fait bien tous et remet apres un hijack
    0
    1. lionel
       
      Bonjour Balltrap34,

      J'ai imprimé les conseils que ma donné afin de pouvoir les suivre, cependant le cliqué droit sur le poste de travail ne m'affiche pas la restauration systeme. (je rappel que je suis sous Xp).

      Puis-je continuer continuer sans desactiver la restauration?


      merci


      Cordialement
      0
  7. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    quand tu clik droit sur poste de travail il faut ensuite cliker sur proprieter
    0
  8. jean38 Messages postés 2534 Date d'inscription   Statut Contributeur Dernière intervention   47
     
    salut,

    si balltrap n'etait pas là...

    tu vas dans le menu demarrer et tu clic droit sur post de travail là (pas sur un raccourci).

    la tu trouveras les onglets annoncés.
    0
  9. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    rater
    0
    1. Lionel
       
      Merci les gars ,

      ca fait vraiment plaisir de voir que l'on peut compter sur vous.


      Tres cordialement
      0
  10. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    merci tient nous au courant
    a++
    0
    1. Lionel
       
      re Balltrap34,

      J'ai suivi a la lettre tes conseils,


      Cependant, je n'ai pas trouvé les fichiers dont tu me parlais;

      C:\Windows\system32\sfg_3691.dll
      C:\Program Files\stporrpr<==le dossier


      Apres avoir scanné avec Avast je retrouve tjrs;
      ce virus;

      C:\Program Files\stporrpr\cnml.exe
      Win32:Adware-gen. [Adw]
      0533-5, 20/08/2005

      C:\Program Files\stporrpr\cnml.exe
      Win32:Adware-gen. [Adw]




      Voila le log;

      Logfile of HijackThis v1.99.1
      Scan saved at 16:13:51, on 22/08/2005
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
      C:\WINDOWS\System32\nvsvc32.exe
      C:\Program Files\Alias\Alias ImageStudio 1.0\bin\renderqueue.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
      C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
      C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\PROGRA~1\stporrpr\cIQDE4RN.exe
      C:\Program Files\Winamp\winampa.exe
      C:\Program Files\QuickTime\qttask.exe
      C:\Program Files\Adobe\Adobe Version Cue\ControlPanel\VersionCueTray.exe
      C:\Program Files\Logitech\Video\LogiTray.exe
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
      C:\WINDOWS\system32\LVComS.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\iPod\bin\iPodService.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Spyware Doctor\swdoctor.exe
      C:\Program Files\Skype\Phone\Skype.exe
      C:\Program Files\Yahoo!\Messenger\ypager.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      C:\Program Files\WinZip\WZQKPICK.EXE
      C:\WINDOWS\System32\wbem\wmiapsrv.exe
      C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\WINDOWS\system32\NOTEPAD.EXE
      C:\Documents and Settings\ZD 7144EA\Bureau\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr7/*http://fr.search.yahoo.com
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.hp.com
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr7/*http://fr.search.yahoo.com
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr7/*http://fr.search.yahoo.com
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com/?.home=msgr
      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr7/*http://fr.search.yahoo.com
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
      O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
      O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
      O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
      O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /Q
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
      O4 - HKCU\..\Run: [Yahoo! Pager] C:\Program Files\Yahoo!\Messenger\ypager.exe -quiet
      O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
      O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
      O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2\bin\npjpi142.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2\bin\npjpi142.dll
      O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
      O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmesfr.dll
      O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmesfr.dll
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
      O14 - IERESET.INF: START_PAGE_URL=http://www.hp.com
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
      O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
      O23 - Service: AdobeVersionCue - Adobe Sytems - C:\Program Files\Adobe\Adobe Version Cue\service\VersionCue.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
      O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
      O23 - Service: Alias ImageStudio Render Queue (renderqueue) - Unknown owner - C:\Program Files\Alias\Alias ImageStudio 1.0\bin\renderqueue.exe


      Peux-tu me dire si tu vois quelques choses?

      Merci d'avance


      cordialement
      0
  11. Utilisateur anonyme
     
    salut

    va dans demarrer > executer et fais un copier collé de ce qui est en gras ci-dessous

    Dir /s /a C:\Program Files\stporrpr>rapport.txt & Start notepad rapport.txt

    le bloc note va s'ouvir, copie et colle le contenu ici

    a+
    0
    1. Lionel
       
      Salut Moe31,

      Merci de ton message, cependant lorque j'ai essayé d'exécuter, j'ai ce message qui apparaît (?)

      Windows ne trouve pas 'Dir'. Verifiez que vous avez entré le nom correctement et essayez à nouveau. Pour rechercher un fichier, cliquez sur le bouton Démarrer, puis sur rechercher.


      Que faire?

      Merci d'avance
      0
  12. Utilisateur anonyme
     
    dsl

    demarrer > ts les progs > accessoires > lance l'invite de commande

    et copie et colle la ligne
    0
    1. Lionel
       
      on ne peut pas copier coller, j'ai donc tapé la ligne.
      et il me dit que le fichier est introuvable. Le bloc note s'ouvre mais il est vide...


      (?)


      Cordialement
      0
  13. Utilisateur anonyme
     
    rend visible le fichiers cachés et systeme et dis moi si ce prog est la ou pas:
    C:\Program Files\stporrpr
    0
    1. Lionel
       
      oui, il est bien la, et maintenant?
      0
  14. Utilisateur anonyme
     
    donne moi le nom exact de tous les fichiers qui se trouvent à l'interieur

    si tu trouve le fichier profile.dat, ouvre le avec le bloc note et copie et colle le resultat ici
    0
    1. Lionel
       
      ok Moe,

      voila le nom des fichiers, ainsi que le contenu du profile.dat

      babe.dat
      cnml.exe
      NR4EDQIc.exe
      url1.dat
      url9.dat
      cIQDE4RN.dll
      dfs.dat
      obj.dat
      url2.dat
      urlx.dat
      cIQDE4RN.exe
      exit.dat
      profile.dat
      url8.dat


      H \ P r o g r a m F i l e s \ s t p o r r p r \ c I Q D E 4 R N . d l l H \ P r o g r a m F i l e s \ s t p o r r p r \ c I Q D E 4 R N . e x e H \ P r o g r a m F i l e s \ s t p o r r p r \ N R 4 E D Q I c . e x e @ \ P r o g r a m F i l e s \ s t p o r r p r \ c n m l . e x e F \ P r o g r a m F i l e s \ s t p o r r p r \ p r o f i l e . d a t F \ W I N D O W S \ s y s t e m 3 2 \ d r i v e r s \ W i n I K . s y s  \ R E G I S T R Y \ M A C H I N E \ S O F T W A R E \ M i c r o s o f t \ W i n d o w s \ C u r r e n t V e r s i o n \ R u n \ Y M F H T A E x r \ R E G I S T R Y \ M A C H I N E \ S y s t e m \ C u r r e n t C o n t r o l S e t \ S e r v i c e s \ w i n i k j \ R E G I S T R Y \ M A C H I N E \ S y s t e m \ C o n t r o l S e t 0 0 1 \ S e r v i c e s \ w i n i k



      alors?

      Merci d'avance
      0
  15. Utilisateur anonyme
     
    je te donne la manip dans quelques minute

    a tout de suite et ne redemarre pas le pc
    0
    1. Lionel
       
      Ok, j'attend

      Merci pour tout
      0
  16. Utilisateur anonyme
     
    Telecharge: Pocket Killbox ici
    http://www.downloads.subratam.org/KillBox.exe
    l'aide détaillé de la manip est téléchargeable ici:
    http://get.yourfile.net/qn53063.zip
    ou en video ici:
    http://pageperso.aol.fr/balltrap34/killbox.htm

    Telecharge ce prog ici:
    http://get.yourfile.net/ht70175.zip

    redemarre en mode sans echec (important)
    Redemarre le pc, laisse passer l'écran du bios, puis tapote sur la touche F8 avant qu'apparaisse l'écran de chargement de windows.
    Choisis le mode sans échec dans les options et valide avec entrée.

    -------------------------------

    lance winik.bat et sauvegarde le rapport (le prog que tu as telechargé au debut)

    -------------------------------

    - Double-clic sur KillBox.exe (sert toi de l'aide si tu as du mal)
    - ouvre le bloc notes et copie la liste en gras ci-dessous
    - Selectionne "Delete on Reboot"
    - reviens sur le bloc-notes et surligne toute la liste, puis clic droit dessus et clic sur copier
    - reviens sur killbox, et dans le menu du haut clic sur File, puis sur paste from clipboard
    - clic sur le rond rouge
    - une fenetre va apparaitre pour confirmation clic sur OUI
    - une seconde fenetre te demande si tu veux redemarrer clic sur OUI

    liste :

    C:\Program Files\stporrpr\babe.dat
    C:\Program Files\stporrpr\cnml.exe
    C:\Program Files\stporrpr\NR4EDQIc.exe
    C:\Program Files\stporrpr\url1.dat
    C:\Program Files\stporrpr\url9.dat
    C:\Program Files\stporrpr\cIQDE4RN.dll
    C:\Program Files\stporrpr\dfs.dat
    C:\Program Files\stporrpr\obj.dat
    C:\Program Files\stporrpr\url2.dat
    C:\Program Files\stporrpr\urlx.dat
    C:\Program Files\stporrpr\cIQDE4RN.exe
    C:\Program Files\stporrpr\exit.dat
    C:\Program Files\stporrpr\profile.dat
    C:\Program Files\stporrpr\url8.dat


    le pc va redemarrer, si ce n'est pas le cas, redemarre manuellement.
    ensuite une fois en mode normal, supprime C:\Program Files\stporrpr, il ne devrait plus resister

    reposte un hijack + le rapport que je t'ai demandé de sauvegarder

    a+
    0
  17. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    salut moe merci d avoir pris la suite j avais du monde a la maison
    pour le bat ont peut pas mettre a la suite arret des services et la suppession des services?
    0
  18. Utilisateur anonyme
     
    oui c'est faisable, mais c'est un test pour l'instant car pour virer les entrées winik dans le registre je crois qu'il faudra modifier les permissions à la main.
    j'avais fais faire pour le meme prob un regsrch.vbs sur winik apres un reg qui etait sensé le supprimer et les entrees était toujours là, et impossible de supprimer manuellement sans avoir modifié les autorisations sur chaques clés.
    on va voir, et il y a un autre truc que je voudrais vérifier si ca n'a pas marché.

    a+
    0
  19. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    oki merci
    0
    1. Lionel
       
      ok, les gars, j'ai fais exactement tout ce que vous m'avez demandé de faire, cependant en rallumant mon pc, Avast m'alarme de ce truc egalement.

      CWINDOWSSystem32DriversWinIK.sys
      C:\WINDOWS\system32\drivers\winik.sys
      Win32:Adware-gen. [Adw]

      concernant l'étape précedente, voici, le log ainsi que le rapport.

      Logfile of HijackThis v1.99.1
      Scan saved at 20:37:01, on 22/08/2005
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
      C:\WINDOWS\System32\nvsvc32.exe
      C:\Program Files\Alias\Alias ImageStudio 1.0\bin\renderqueue.exe
      C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
      C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
      C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe
      C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\Program Files\Winamp\winampa.exe
      C:\Program Files\QuickTime\qttask.exe
      C:\Program Files\Adobe\Adobe Version Cue\ControlPanel\VersionCueTray.exe
      C:\Program Files\Logitech\Video\LogiTray.exe
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\WINDOWS\system32\LVComS.exe
      C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Spyware Doctor\swdoctor.exe
      C:\Program Files\iPod\bin\iPodService.exe
      C:\Program Files\Skype\Phone\Skype.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      C:\Program Files\WinZip\WZQKPICK.EXE
      C:\WINDOWS\system32\wuauclt.exe
      C:\Documents and Settings\ZD 7144EA\Bureau\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr7/*http://fr.search.yahoo.com
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.hp.com
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr7/*http://fr.search.yahoo.com
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr7/*http://fr.search.yahoo.com
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com/?.home=msgr
      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr7/*http://fr.search.yahoo.com
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
      O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
      O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
      O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
      O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [YMFHTAEx] C:\PROGRA~1\stporrpr\cIQDE4RN.exe
      O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
      O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
      O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
      O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
      O4 - HKLM\..\Run: [AdobeVersionCue] C:\Program Files\Adobe\Adobe Version Cue\ControlPanel\VersionCueTray.exe
      O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
      O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
      O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /Q
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
      O4 - HKCU\..\Run: [Yahoo! Pager] C:\Program Files\Yahoo!\Messenger\ypager.exe -quiet
      O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
      O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
      O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2\bin\npjpi142.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2\bin\npjpi142.dll
      O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
      O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmesfr.dll
      O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmesfr.dll
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
      O14 - IERESET.INF: START_PAGE_URL=http://www.hp.com
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
      O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
      O23 - Service: AdobeVersionCue - Adobe Sytems - C:\Program Files\Adobe\Adobe Version Cue\service\VersionCue.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
      O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
      O23 - Service: Alias ImageStudio Render Queue (renderqueue) - Unknown owner - C:\Program Files\Alias\Alias ImageStudio 1.0\bin\renderqueue.exe

      et le rapport.

      Rapport fait à 20:30:46,40 le 22/08/2005

      Probleme de suppression C:\WINDOWS\system32\drivers\winik.sys



      j'ai l'impression, que ces machins la n'ont pas dit leurs derniers mots...


      des conseils?


      merci d'avance
      0
  20. Utilisateur anonyme
     
    tu as toujours les meme fichiers que tout à l'heure dans C:\PROGRA~1\stporrpr ?
    0
    1. Lionel
       
      Non, il est vide est dailleur, il est dans la poubelle.
      0
  21. Utilisateur anonyme
     
    supprime cette ligne avec hijack
    O4 - HKLM\..\Run: [YMFHTAEx] C:\PROGRA~1\stporrpr\cIQDE4RN.exe

    avast à pu supprimer winik.sys ?

    et repasse le prog que tu as telechargé tout à l'heure winik.bat et poste le rapport
    0
    1. lionel
       
      grrr!!

      Rapport fait à 21:03:21,03 le 22/08/2005
      Probleme de suppression C:\WINDOWS\system32\drivers\winik.sys


      idem (?)
      Dois-je faire un scan avec Avast? pour savoir.
      0
  • 1
  • 2