Message intenpestifs, ver et spyware

Bonjour a tous!

voila j'ai un soucis, j'ai souvent des messages qui reviennent a chaque fois dans une fenetre , j'ai pris un screen de ces différentes fenetres : <a href="https://imageshack.com/" target="_blank"><img src="http://img97.imageshack.us/img97/4069/messagepb1ff.th.jpg" border="0" alt="Free Image Hosting at www.ImageShack.us" /></a>

10 réponses

  1. oops ! plantage désolé

    je disais donc , des messages apparaissent régulierement :

    http://img97.imageshack.us/my.php?image=messagepb1ff.jpg

    je dispose d'un antivirus mais il ne trouve rien ...

    j'ai fais un "rapport" avec HiJackThis et ça donne ça :

    Logfile of HijackThis v1.99.1
    Scan saved at 13:41:48, on 19/10/2005
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\System32\nvsvc32.exe
    C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
    C:\Program Files\DrWeb\SpiderNT.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\cmd.exe
    C:\WINDOWS\system32\ftp.exe
    C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
    C:\Program Files\ASUS\Probe\AsusProb.exe
    C:\PROGRA~1\DrWeb\spidernt.exe
    C:\Program Files\DrWeb\spiderml.exe
    C:\Program Files\DrWeb\DRWEBSCD.EXE
    C:\Program Files\Messenger\msmsgs.exe
    C:\WINDOWS\System32\RUNDLL32.EXE
    C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    C:\Program Files\MSN Messenger\MsnMsgr.Exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\WINDOWS\System32\wuauclt.exe
    C:\Program Files\eMule\emule.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Documents and Settings\lapinrose\Mes documents\logiciels\hijackthis_199\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
    O4 - HKLM\..\Run: [ASUS Probe] C:\Program Files\ASUS\Probe\AsusProb.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [SpIDerNT] C:\PROGRA~1\DrWeb\spidernt.exe /agent
    O4 - HKLM\..\Run: [SpIDerMail] "C:\Program Files\DrWeb\spiderml.exe"
    O4 - HKLM\..\Run: [DrWebScheduler] "C:\Program Files\DrWeb\DRWEBSCD.EXE"
    O4 - HKLM\..\Run: [Windows DLL Loader] C:\WINDOWS\System32\pjhrysdl.exe
    O4 - HKLM\..\Run: [MICROSFT MX UPDATE SUPPORT] taskmngrs.exe
    O4 - HKLM\..\Run: [System service75] C:\WINDOWS\\\etb\\pokapoka75.exe
    O4 - HKLM\..\Run: [MSN Messenger] msnrngr.exe
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKLM\..\RunServices: [MICROSFT MX UPDATE SUPPORT] taskmngrs.exe
    O4 - HKLM\..\RunServices: [MSN Messenger] msnrngr.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKCU\..\Run: [Steam] C:\Program Files\Steam\Steam.exe -silent
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [MSN Messenger] msnrngr.exe
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
    O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O10 - Unknown file in Winsock LSP: c:\windows\system32\drwebsp.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\drwebsp.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\drwebsp.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\drwebsp.dll
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
    O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
    O23 - Service: SpIDer Guard for Windows NT (spidernt) - Doctor Web Ltd - C:\Program Files\DrWeb\SpiderNT.exe

    alors si quelqu'un a un moyen de retirer ce fichu virus ? !

    merci de me dire ce que je dois faire .

    cordialement,

    lapin rose
    0
    1. salut
      Souvent, il apparaît des messages (souvent t’invitant à appeler un certain numéro de téléphone ou autre) avec comme intitulé : "Service d'affichage des messages". Pour arrêter ces messages, il faut faire :
      • Démarrer
      • Panneau de configuration
      • Outil d’administration
      • Services
      • Cherche Affichage des Messages
      • Clique droit dessus puis propriété
      • Dans le menu déroulant, Mettre « Désactivé », Plus bas dans la fenêtre tu mets « Arrêter »
      • Applique
      • Redémarre ton pc
      0
      1. Apres avoir fait mon poste 1

        Méthode à suivre dans l'ordre...

        Désactive le temps de la manip, le Tea timer de Spybot
        lance Spybot >mode avancé> outils >> résident
        Décoche la case résident "tea timer"
        referme Spybot

        ----------------------------------------------------------------------------
        ¤Télécharge ces logiciels mais que tu n‘utilises pas tout de suite:

        1/

        Spybot S&D 1.4 <<nouvelle version.
        http://www.safer-networking.org/fr/index.html

        Démo d’utilisation (merci à Balltrap34 pour cette réalisation).
        http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

        2/

        Ad-Aware SE 1.06 <<nouvelle version.
        http://www.lavasoftusa.com/software/adaware/
        -Une aide:
        http://www.tutopat.com/viewtopic.php?t=1191
        - installe le patch français, tu pourras le trouver ici:
        http://download.lavasoft.de.edgesuite.net/public/pllangs.exe
        et une petite vidéo d'utilisation ici:(merci à Moe31 pour cette réalisation).
        http://pageperso.aol.fr/balltrap34/adawrevid.asf
        ----------------------------------------------------------------------------
        ¤Désactive ta restauration système (uniquement si tu es sous XP):
        Clic droit sur poste de travail puis,
        propriété, tu cliques sur onglet restauration système
        tu coches la case « désactiver la restauration » et applique.
        ----------------------------------------------------------------------------
        ¤Affiche tous les fichiers et dossiers :
        Clique sur démarrer/panneau de configuration/outil/option des dossiers/affichage

        Coche « afficher les fichiers et dossiers cachés »

        Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

        Décoche « masquer les extensions dont le type est connu »
        Puis fais «Ok» pour valider les changements.

        Et appliquer !
        ----------------------------------------------------------------------------
        ¤Vide tes fichiers temps et tempory internet file:

        :: Supprimer les fichiers temporaires ::
        vider tout le contenu de ces dossiers.

        * C:\Documents and Settings\ton compte\Local Settings\Temp
        * C:\Documents and Settings\tous les autres comptes\Local Settings\Temp
        * C:\Windows\Temp

        :: Le contenu du dossier prefetch ::

        * C:\WINDOWS\Prefetch <= sauf le fichier layout.ini

        * Ne pas oublier de vider la corbeille !
        ----------------------------------------------------------------------------
        ¤Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked :

        O4 - HKLM\..\Run: [Windows DLL Loader] C:\WINDOWS\System32\pjhrysdl.exe

        O4 - HKLM\..\Run: [MICROSFT MX UPDATE SUPPORT] taskmngrs.exe

        O4 - HKLM\..\Run: [System service75] C:\WINDOWS\\\etb\\pokapoka75.exe

        O4 - HKLM\..\Run: [MSN Messenger] msnrngr.exe

        O4 - HKLM\..\RunServices: [MICROSFT MX UPDATE SUPPORT] taskmngrs.exe

        O4 - HKLM\..\RunServices: [MSN Messenger] msnrngr.exe

        O4 - HKCU\..\Run: [MSN Messenger] msnrngr.exe

        ----------------------------------------------------------------------------
        ¤Démarre en mode sans échec :
        Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
        Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
        Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
        (Si F8 ne marche pas utilise la touche F5).

        ----------------------------------------------------------------------------
        ¤Recherche et supprime ceci:
        attention seulement les fichiers (si présents).
        Verifie bien les ortographes, les memes que ceux ci

        C:\WINDOWS\System32\pjhrysdl.exe
        C:\WINDOWS\etb\
        taskmngrs.exe
        msnrngr.exe

        ----------------------------------------------------------------------------
        ¤ Passe Ad-Aware et supprime tout ce qu’il trouve + supprime les quarantaines…
        ----------------------------------------------------------------------------
        ¤ Passe Spybot et corrige tout ce qu’il trouve + vaccine + supprime les quarantaines…
        ----------------------------------------------------------------------------
        ¤ Vide ta Corbeille.
        ----------------------------------------------------------------------------
        ¤ Redémarre en mode normal, relance Hijackthis et copie/colle un nouveau rapport sur le forum.

        Précise tes soucis s’il en reste....

        Tiens-moi au courant

        A+
        0
        1. Salut !

          avant toute chose , je tiens a te remercier pour ton aide !

          J'ai suivia la lettre ce que tu m'as dit, mais avant de te coller le rapport de hijacthis je tiens a signaler que :
          C:\WINDOWS\System32\pjhrysdl.exe > n'étais pas dans le PC, g du le supprimé je sais pas comment
          C:\WINDOWS\etb\ > je l'ai supprimé
          taskmngrs.exe > pas la
          msnrngr.exe > pas la !

          par contre pr ces 2 derniers fichier, Tea Timer de spybot m'a demandé ce que je voulais faire parce qu'aparemment ils voulaient sintroduire, je lui ai dis de refuser laccès et de sen rappeler =)

          rapport hijackthis :

          Logfile of HijackThis v1.99.1
          Scan saved at 19:29:03, on 20/10/2005
          Platform: Windows XP SP1 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\System32\nvsvc32.exe
          C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
          C:\Program Files\DrWeb\SpiderNT.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
          C:\Program Files\ASUS\Probe\AsusProb.exe
          C:\PROGRA~1\DrWeb\spidernt.exe
          C:\Program Files\DrWeb\spiderml.exe
          C:\Program Files\DrWeb\DRWEBSCD.EXE
          C:\Program Files\Messenger\msmsgs.exe
          C:\WINDOWS\System32\RUNDLL32.EXE
          C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
          C:\Program Files\MSN Messenger\MsnMsgr.Exe
          C:\WINDOWS\System32\ctfmon.exe
          C:\WINDOWS\system32\cmd.exe
          C:\WINDOWS\system32\ftp.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Documents and Settings\lapinrose\Mes documents\logiciels\hijackthis_199\HijackThis.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
          O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
          O4 - HKLM\..\Run: [ASUS Probe] C:\Program Files\ASUS\Probe\AsusProb.exe
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
          O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
          O4 - HKLM\..\Run: [SpIDerNT] C:\PROGRA~1\DrWeb\spidernt.exe /agent
          O4 - HKLM\..\Run: [SpIDerMail] "C:\Program Files\DrWeb\spiderml.exe"
          O4 - HKLM\..\Run: [DrWebScheduler] "C:\Program Files\DrWeb\DRWEBSCD.EXE"
          O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
          O4 - HKLM\..\Run: [MICROSFT MX UPDATE SUPPORT] taskmngrs.exe
          O4 - HKLM\..\Run: [System service75] C:\WINDOWS\\\etb\\pokapoka75.exe
          O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
          O4 - HKLM\..\Run: [Windows DLL Loader] C:\WINDOWS\System32\pjhrysdl.exe
          O4 - HKLM\..\RunServices: [MICROSFT MX UPDATE SUPPORT] taskmngrs.exe
          O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
          O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
          O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
          O4 - HKCU\..\Run: [Steam] C:\Program Files\Steam\Steam.exe -silent
          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
          O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
          O10 - Unknown file in Winsock LSP: c:\windows\system32\drwebsp.dll
          O10 - Unknown file in Winsock LSP: c:\windows\system32\drwebsp.dll
          O10 - Unknown file in Winsock LSP: c:\windows\system32\drwebsp.dll
          O10 - Unknown file in Winsock LSP: c:\windows\system32\drwebsp.dll
          O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
          O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
          O23 - Service: SpIDer Guard for Windows NT (spidernt) - Doctor Web Ltd - C:\Program Files\DrWeb\SpiderNT.exe

          Oh faite, Est ce que je peux réactiver la restauration systeme ? et replanquer les fichiers windows ?

          merci beaucoup

          cordialement

          lapin rose
          0
          1. mwarf !

            il y a encore les fichiers que tu viens de me dire de supprimer dans le rapport de hijackthis !

            je n'ai pas encore eu de messages ! ... je te di koa
            0
            1. Méthode à suivre dans l'ordre...

              Désactive le temps de la manip, le Tea timer de Spybot
              lance Spybot >mode avancé> outils >> résident
              Décoche la case résident "tea timer"
              referme Spybot


              ----------------------------------------------------------------------------
              ¤Télécharge ces logiciels mais que tu n‘utilises pas tout de suite:

              1/

              Spybot S&D 1.4 <<nouvelle version.
              http://www.safer-networking.org/fr/index.html

              Démo d’utilisation (merci à Balltrap34 pour cette réalisation).
              http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

              2/

              Ad-Aware SE 1.06 <<nouvelle version.
              http://www.lavasoftusa.com/software/adaware/
              -Une aide:
              http://www.tutopat.com/viewtopic.php?t=1191
              - installe le patch français, tu pourras le trouver ici:
              http://download.lavasoft.de.edgesuite.net/public/pllangs.exe
              et une petite vidéo d'utilisation ici:(merci à Moe31 pour cette réalisation).
              http://pageperso.aol.fr/balltrap34/adawrevid.asf
              ----------------------------------------------------------------------------
              ¤Désactive ta restauration système (uniquement si tu es sous XP):
              Clic droit sur poste de travail puis,
              propriété, tu cliques sur onglet restauration système
              tu coches la case « désactiver la restauration » et applique.
              ----------------------------------------------------------------------------
              ¤Affiche tous les fichiers et dossiers :
              Clique sur démarrer/panneau de configuration/outil/option des dossiers/affichage

              Coche « afficher les fichiers et dossiers cachés »

              Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

              Décoche « masquer les extensions dont le type est connu »
              Puis fais «Ok» pour valider les changements.

              Et appliquer !
              ----------------------------------------------------------------------------
              ¤Vide tes fichiers temps et tempory internet file:

              :: Supprimer les fichiers temporaires ::
              vider tout le contenu de ces dossiers.

              * C:\Documents and Settings\ton compte\Local Settings\Temp
              * C:\Documents and Settings\tous les autres comptes\Local Settings\Temp
              * C:\Windows\Temp

              :: Le contenu du dossier prefetch ::

              * C:\WINDOWS\Prefetch <= sauf le fichier layout.ini

              * Ne pas oublier de vider la corbeille !
              ----------------------------------------------------------------------------
              ¤Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked :

              O4 - HKLM\..\Run: [MICROSFT MX UPDATE SUPPORT] taskmngrs.exe

              O4 - HKLM\..\Run: [System service75] C:\WINDOWS\\\etb\\pokapoka75.exe

              O4 - HKLM\..\Run: [Windows DLL Loader] C:\WINDOWS\System32\pjhrysdl.exe

              O4 - HKLM\..\RunServices: [MICROSFT MX UPDATE SUPPORT] taskmngrs.exe

              ----------------------------------------------------------------------------
              ¤Démarre en mode sans échec :
              Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
              Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
              Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
              (Si F8 ne marche pas utilise la touche F5).

              ----------------------------------------------------------------------------
              ¤Recherche et supprime ceci:
              attention seulement les fichiers (si présents).
              Verifie bien les ortographes, les memes que ceux ci

              C:\WINDOWS\System32\pjhrysdl.exe
              C:\WINDOWS\etb\
              taskmngrs.exe
              ----------------------------------------------------------------------------
              ¤ Passe Ad-Aware et supprime tout ce qu’il trouve + supprime les quarantaines…
              ----------------------------------------------------------------------------
              ¤ Passe Spybot et corrige tout ce qu’il trouve + vaccine + supprime les quarantaines…
              ----------------------------------------------------------------------------
              ¤ Vide ta Corbeille.
              ----------------------------------------------------------------------------
              ¤ Redémarre en mode normal, relance Hijackthis et copie/colle un nouveau rapport sur le forum.

              Précise tes soucis s’il en reste....

              Tiens-moi au courant

              A+
              0
              1. re bonjour

                voila le rapport et j'ai fais ce que tu m'as dis

                Logfile of HijackThis v1.99.1
                Scan saved at 19:56:05, on 20/10/2005
                Platform: Windows XP SP1 (WinNT 5.01.2600)
                MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\WINDOWS\System32\nvsvc32.exe
                C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                C:\Program Files\DrWeb\SpiderNT.exe
                C:\WINDOWS\system32\userinit.exe
                C:\WINDOWS\Explorer.EXE
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
                C:\Program Files\ASUS\Probe\AsusProb.exe
                C:\PROGRA~1\DrWeb\spidernt.exe
                C:\Program Files\DrWeb\spiderml.exe
                C:\Program Files\DrWeb\DRWEBSCD.EXE
                C:\Program Files\D-Tools\daemon.exe
                C:\Program Files\Messenger\msmsgs.exe
                C:\WINDOWS\System32\RUNDLL32.EXE
                C:\WINDOWS\System32\ctfmon.exe
                C:\Documents and Settings\lapinrose\Mes documents\logiciels\hijackthis_199\HijackThis.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
                O4 - HKLM\..\Run: [ASUS Probe] C:\Program Files\ASUS\Probe\AsusProb.exe
                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
                O4 - HKLM\..\Run: [SpIDerNT] C:\PROGRA~1\DrWeb\spidernt.exe /agent
                O4 - HKLM\..\Run: [SpIDerMail] "C:\Program Files\DrWeb\spiderml.exe"
                O4 - HKLM\..\Run: [DrWebScheduler] "C:\Program Files\DrWeb\DRWEBSCD.EXE"
                O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
                O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
                O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
                O4 - HKCU\..\Run: [Steam] C:\Program Files\Steam\Steam.exe -silent
                O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
                O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                O10 - Unknown file in Winsock LSP: c:\windows\system32\drwebsp.dll
                O10 - Unknown file in Winsock LSP: c:\windows\system32\drwebsp.dll
                O10 - Unknown file in Winsock LSP: c:\windows\system32\drwebsp.dll
                O10 - Unknown file in Winsock LSP: c:\windows\system32\drwebsp.dll
                O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
                O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                O23 - Service: SpIDer Guard for Windows NT (spidernt) - Doctor Web Ltd - C:\Program Files\DrWeb\SpiderNT.exe

                merci
                0
                1. Tu as bien redemarer ton pc comme indique?

                  ou en sont tes soucis?

                  a+
                  0
                  1. oé oé ! j'ai fais exactement ce que tu m'as dit !

                    Ben écoute , la je n'ai plus de problème apparemment ...

                    les messages ne s'affichent plus ...

                    merci
                    0
                    1. De rien mon lapin rose
                      tu peux recacher tes fichiers et reactiver ta restauration systeme

                      bon surf

                      bonne soiree
                      0