Infection Thnall1 a l'aide svp

Résolu
Salut,
j'amerai que l'on m'aide à virer des spywares presents sur mon ordi (système d'exploitation XP) et également me conseiller sur des anti spyware efficaces pour éviter que cela se reproduise.
J'ai scanné mon C avec Ad-aware mais Thnall1a.exe, Thnall1c.exe et un petit nouveau aurero continue à demander un accès .
Merci d'avance pour votre aide.

27 réponses

Résumé de la discussion

Infection spyware sur Windows XP est décrite, avec des processus tels que Thnall1a.exe et Thnall1c.exe qui réclament des accès malgré un scan Ad-Aware effectué précédemment. La meilleure réponse décrit une méthode étape par étape : suivre la procédure préconisée, examiner les entrées de HijackThis, désactiver la restauration système et afficher les fichiers cachés. Les conseils complémentaires proposent l'usage de Spybot S&D et Ad-Aware SE, le redémarrage en mode sans échec et la suppression manuelle de clés ou fichiers indésirables via HijackThis. D'autres interventions suggèrent que certaines infections laissent des traces qui obligent parfois à envisager une réinstallation de Windows XP pour un nettoyage fiable et durable.

Bobot (l’IA à votre service)
  1. Bonjour

    Essaies de faire ça, pour y voir plus clair :

    Pour cela,télécharge HijackThis ici:
    http://www.hijackthis.de/downloads/hijackthis_199.zip

    Dézippe le dans un dossier prévu à cet effet.
    Par exemple C:\hijackthis < Enregistre le bien dans c : !
    Lance le puis:
    clique sur "do a system scan and save logfile" (cf démo)
    faire un copier coller du log entier sur le forum

    Démo : (merci à balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/demohijack.htm

    Voila !

    Bon courage
    0
    1. ok voici le rapport Hijackthis :
      merci pour ta reactivité Marie

      Logfile of HijackThis v1.99.1
      Scan saved at 16:06:34, on 23/10/2005
      Platform: Windows XP SP2 (WinNT 5.01.2600)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
      C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
      C:\Program Files\Norton Internet Security\ISSVC.exe
      C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
      C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
      C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
      C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
      C:\WINDOWS\system32\tcpsvcs.exe
      C:\WINDOWS\System32\snmp.exe
      C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Bonjour\mDNSResponder.exe
      C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
      C:\WINDOWS\system32\ixozmc.exe
      C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
      C:\WINDOWS\system32\igfxtray.exe
      C:\WINDOWS\system32\hkcmd.exe
      C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
      C:\Program Files\Apoint2K\Apoint.exe
      C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
      C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
      C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
      C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
      C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
      C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
      C:\Program Files\Thomson\Lyra Jukebox\LyraHDTrayApp\LYRAHD2TrayApp.exe
      C:\Program Files\Musicmatch\Musicmatch Jukebox\mm_tray.exe
      C:\Program Files\MoodLogic\Service\Updater.exe
      C:\WINDOWS\AGRSMMSG.exe
      C:\Program Files\BearShare\BearShare.exe
      C:\Program Files\Musicmatch\Musicmatch Jukebox\mmtask.exe
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\Program Files\QuickTime\qttask.exe
      C:\Program Files\Apoint2K\Apntex.exe
      C:\WINDOWS\system32\LVCOMSX.EXE
      C:\Program Files\Logitech\Video\LogiTray.exe
      C:\Program Files\iPod\bin\iPodService.exe
      C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
      C:\Program Files\HPQ\SHARED\HPQWMI.exe
      C:\Program Files\Logitech\Video\FxSvr2.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\Explorer.exe
      C:\Program Files\MSN Messenger\msnmsgr.exe
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\Program Files\Messenger\msmsgs.exe
      C:\Program Files\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=FR_FR&c=Q305&bd=pavilion&pf=laptop
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local.,;localhost
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - Default URLSearchHook is missing
      F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\Nail.exe
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
      O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
      O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
      O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll (file missing)
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
      O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
      O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
      O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
      O4 - HKLM\..\Run: [SoundMAX] C:\Program Files\Analog Devices\SoundMAX\Smax4.exe /tray
      O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
      O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
      O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
      O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
      O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
      O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
      O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
      O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
      O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
      O4 - HKLM\..\Run: [LyraHD2TrayApp] "C:\Program Files\Thomson\Lyra Jukebox\LyraHDTrayApp\LYRAHD2TrayApp.exe"
      O4 - HKLM\..\Run: [MMTray] "C:\Program Files\Musicmatch\Musicmatch Jukebox\mm_tray.exe"
      O4 - HKLM\..\Run: [MoodLogic Updater] C:\Program Files\MoodLogic\Service\Updater.exe
      O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
      O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.0002.1001\fr\msnappau.exe"
      O4 - HKLM\..\Run: [BearShare] "C:\Program Files\BearShare\BearShare.exe" /pause
      O4 - HKLM\..\Run: [mmtask] "C:\Program Files\Musicmatch\Musicmatch Jukebox\mmtask.exe"
      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [qMDdC2c] C:\WINDOWS\hoksyrl.exe
      O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
      O4 - HKLM\..\Run: [Gqjlrnot] C:\Program Files\Wnvk\Bvtm.exe
      O4 - HKLM\..\Run: [æXy-¯] C:\WINDOWS\hoksyrl.exe
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
      O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
      O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
      O4 - HKLM\..\Run: [ntbdovt] C:\WINDOWS\system32\ixozmc.exe r
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
      O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
      O4 - Global Startup: Sagem - Utilitaire réseau pour Clé USB Wi-Fi 802.11g.lnk = ?
      O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
      O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
      O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
      O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
      O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O14 - IERESET.INF: START_PAGE_URL=http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=FR_FR&c=Q305&bd=pavilion&pf=laptop
      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
      O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540013} (CInstall Class) - http://adserver.sharewareonline.com/adserver/Install.cab
      O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1126081278468
      O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
      O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (ASquaredScanForm Element) - http://www.windowsecurity.com/trojanscan/axscan.cab
      O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://by15fd.bay15.hotmail.msn.com/activex/HMAtchmt.ocx
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
      O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
      O23 - Service: Service Bonjour (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
      O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
      O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
      O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
      O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
      O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\SHARED\HPQWMI.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Program Files\Norton Internet Security\ISSVC.exe
      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Unknown owner - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
      O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
      O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
      O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
      O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
      O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
      O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
      O23 - Service: System Startup Service (SvcProc) - Unknown owner - C:\WINDOWS\svcproc.exe
      O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
      0
    2. Bonjour,

      Méthode à suivre dans l'ordre...
      ----------------------------------------------------------------------------
      ¤Télécharge ces logiciels mais que tu n‘utilises pas tout de suite:

      1/

      Spybot S&D 1.4 <<nouvelle version.
      http://www.safer-networking.org/fr/index.html

      Démo d’utilisation (merci à Balltrap34 pour cette réalisation).
      http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

      2/

      Ad-Aware SE 1.06 <<nouvelle version.
      http://www.lavasoftusa.com/software/adaware/
      -Une aide:
      http://www.tutopat.com/viewtopic.php?t=1191
      - installe le patch français, tu pourras le trouver ici:
      http://download.lavasoft.de.edgesuite.net/public/pllangs.exe
      et une petite vidéo d'utilisation ici:(merci à Moe31 pour cette réalisation).
      http://pageperso.aol.fr/balltrap34/adawrevid.asf
      ----------------------------------------------------------------------------
      ¤Désactive ta restauration système (uniquement si tu es sous XP):
      Clic droit sur poste de travail puis,
      propriété, tu cliques sur onglet restauration système
      tu coches la case « désactiver la restauration » et applique.
      ----------------------------------------------------------------------------
      ¤Affiche tous les fichiers et dossiers :
      Clique sur démarrer/panneau de configuration/outil/option des dossiers/affichage

      Coche « afficher les fichiers et dossiers cachés »

      Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

      Décoche « masquer les extensions dont le type est connu »
      Puis fais «Ok» pour valider les changements.

      Et appliquer !
      ----------------------------------------------------------------------------
      ¤Vide tes fichiers temps et tempory internet file:

      :: Supprimer les fichiers temporaires ::
      vider tout le contenu de ces dossiers.

      * C:\Documents and Settings\ton compte\Local Settings\Temp
      * C:\Documents and Settings\tous les autres comptes\Local Settings\Temp
      * C:\Windows\Temp

      :: Le contenu du dossier prefetch ::

      * C:\WINDOWS\Prefetch <= sauf le fichier layout.ini

      * Ne pas oublier de vider la corbeille !
      ----------------------------------------------------------------------------
      ¤Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked :

      R3 - Default URLSearchHook is missing

      F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\Nail.exe

      O4 - HKLM\..\Run: [qMDdC2c] C:\WINDOWS\hoksyrl.exe

      O4 - HKLM\..\Run: [Gqjlrnot] C:\Program Files\Wnvk\Bvtm.exe

      O4 - HKLM\..\Run: [æXy-¯] C:\WINDOWS\hoksyrl.exe

      O4 - HKLM\..\Run: [ntbdovt] C:\WINDOWS\system32\ixozmc.exe r

      O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540013} (CInstall Class) - http://adserver.sharewareonline.com/adserver/Install.cab

      O23 - Service: System Startup Service (SvcProc) - Unknown owner - C:\WINDOWS\svcproc.exe

      ----------------------------------------------------------------------------
      ¤Démarre en mode sans échec :
      Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
      Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
      Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
      (Si F8 ne marche pas utilise la touche F5).
      ----------------------------------------------------------------------------
      ¤Recherche et supprime ceci:
      attention seulement les fichiers (si présents).

      C:\WINDOWS\svcproc.exe
      C:\WINDOWS\Nail.exe
      C:\WINDOWS\hoksyrl.exe
      C:\Program Files\Wnvk
      C:\WINDOWS\hoksyrl.exe
      C:\WINDOWS\system32\ixozmc.exe r

      ----------------------------------------------------------------------------
      ¤Arrête ces services :

      Clique sur Démarrer->exécuter->tape: services.msc

      Double-clique: Service: System Startup Service

      Règle-le sur "Arrêté" et "Désactivé".
      ----------------------------------------------------------------------------
      ¤ Passe Ad-Aware et supprime tout ce qu’il trouve + supprime les quarantaines…
      ----------------------------------------------------------------------------
      ¤ Passe Spybot et corrige tout ce qu’il trouve + vaccine + supprime les quarantaines…
      ----------------------------------------------------------------------------
      ¤ Vide ta Corbeille.
      ----------------------------------------------------------------------------
      ¤ Redémarre en mode normal, relance Hijackthis et copie/colle un nouveau rapport sur le forum car il faudra surrement refaire une manip pour supprimer une infection

      Précise tes soucis s’il en reste....

      Tiens-moi au courant

      A+
      0
  2. Contributeur sécurité
    salut
    pour mes données et info fait ceci stp merci

    telecharge ceci
    http://pageperso.aol.fr/Balltrap34/recherche alea.exe

    execute le et copie colle ceci quand il le demande
    svcproc.exe

    cela vas generer un rapport donne le moi stp
    0
    1. Contributeur sécurité
      lol merci quentin
      0
      1. s'il n'était pas là, comment ferais tu Gérard!!LOL
        0
        1. Contributeur sécurité
          bisous marie
          je lui laisse quelque chose a dire sinon il s ennuie nest ce pas mon petit quentin
          0
          1. Oui je m ennuie sinon, alors je verifie les petites traces que me laisse mon ami Gerard lol
            Tu n as pas ete en promenade aujourd hui?
            0
            1. Contributeur sécurité
              si se matin mais pas longtemp because la pluie
              0
              1. ah oui c est vrai, il pleut pas mal dans le 34...

                a+
                0
                1. J'ai suivi scrupuleusement la procedure de Regis, et visiblement plus de spyware Thnall lors de ma connection internet, donc MERCI ENORMEMENT pour votre aide

                  ci joint, le dernier rappot de Hijackthis, n'hesiter pas à me signaler les lignes louches à fixer, merci encore :

                  Scan saved at 18:17:04, on 24/10/2005
                  Platform: Windows XP SP2 (WinNT 5.01.2600)

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\Explorer.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                  C:\WINDOWS\system32\tcpsvcs.exe
                  C:\WINDOWS\System32\snmp.exe
                  C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Bonjour\mDNSResponder.exe
                  C:\WINDOWS\system32\igfxtray.exe
                  C:\WINDOWS\system32\hkcmd.exe
                  C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  C:\Program Files\Apoint2K\Apoint.exe
                  C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
                  C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
                  C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
                  C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
                  C:\Program Files\Apoint2K\Apntex.exe
                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                  C:\Program Files\Thomson\Lyra Jukebox\LyraHDTrayApp\LYRAHD2TrayApp.exe
                  C:\Program Files\Musicmatch\Musicmatch Jukebox\mm_tray.exe
                  C:\Program Files\MoodLogic\Service\Updater.exe
                  C:\WINDOWS\AGRSMMSG.exe
                  C:\Program Files\BearShare\BearShare.exe
                  C:\Program Files\Musicmatch\Musicmatch Jukebox\mmtask.exe
                  C:\Program Files\iTunes\iTunesHelper.exe
                  C:\Program Files\QuickTime\qttask.exe
                  C:\Program Files\iPod\bin\iPodService.exe
                  C:\WINDOWS\system32\LVCOMSX.EXE
                  C:\Program Files\Logitech\Video\LogiTray.exe
                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  C:\Program Files\MSN Messenger\msnmsgr.exe
                  C:\WINDOWS\system32\vpaqcsv.exe
                  C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
                  C:\Program Files\HPQ\SHARED\HPQWMI.exe
                  C:\Program Files\Logitech\Video\FxSvr2.exe
                  c:\program files\fichiers communs\installshield\updateservice\isuspm.exe
                  C:\Program Files\Fichiers communs\InstallShield\UpdateService\agent.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\Program Files\Logitech\Video\AlbumDB2.exe
                  C:\Program Files\HijackThis.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=FR_FR&c=Q305&bd=pavilion&pf=laptop
                  R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local.,;localhost
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\Nail.exe
                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                  O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                  O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll (file missing)
                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                  O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
                  O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
                  O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
                  O4 - HKLM\..\Run: [SoundMAX] C:\Program Files\Analog Devices\SoundMAX\Smax4.exe /tray
                  O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
                  O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
                  O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
                  O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
                  O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
                  O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
                  O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
                  O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                  O4 - HKLM\..\Run: [LyraHD2TrayApp] "C:\Program Files\Thomson\Lyra Jukebox\LyraHDTrayApp\LYRAHD2TrayApp.exe"
                  O4 - HKLM\..\Run: [MMTray] "C:\Program Files\Musicmatch\Musicmatch Jukebox\mm_tray.exe"
                  O4 - HKLM\..\Run: [MoodLogic Updater] C:\Program Files\MoodLogic\Service\Updater.exe
                  O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                  O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.0002.1001\fr\msnappau.exe"
                  O4 - HKLM\..\Run: [BearShare] "C:\Program Files\BearShare\BearShare.exe" /pause
                  O4 - HKLM\..\Run: [mmtask] "C:\Program Files\Musicmatch\Musicmatch Jukebox\mmtask.exe"
                  O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                  O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                  O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                  O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  O4 - HKLM\..\Run: [okzplwi] C:\WINDOWS\system32\vpaqcsv.exe r
                  O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                  O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
                  O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                  O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                  O4 - Global Startup: Sagem - Utilitaire réseau pour Clé USB Wi-Fi 802.11g.lnk = ?
                  O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
                  O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
                  O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
                  O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
                  O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O14 - IERESET.INF: START_PAGE_URL=http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=FR_FR&c=Q305&bd=pavilion&pf=laptop
                  O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
                  O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1126081278468
                  O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
                  O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (ASquaredScanForm Element) - http://www.windowsecurity.com/trojanscan/axscan.cab
                  O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://by15fd.bay15.hotmail.msn.com/activex/HMAtchmt.ocx
                  O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                  O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                  O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                  O23 - Service: Service Bonjour (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                  O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\SHARED\HPQWMI.exe
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                  O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                  O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Unknown owner - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                  O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                  O23 - Service: System Startup Service (SvcProc) - Unknown owner - C:\WINDOWS\svcproc.exe
                  0
                  1. re salut,

                    As tu fais par hasard ce que balltrap voulait?

                    Alors pour la suite, imprime ce poste car la manip est longue et il faut beaucoup de rigueur.

                    IMPORTANT:

                    ne pas laisser redémarrer l'ordi en mode normal entre chaque manip. (Au risque de repartir à zéro).

                    2) télécharge ceci

                    http://www.downloads.subratam.org/l2mfix.exe

                    clean up
                    http://pageperso.aol.fr/Balltrap34/CleanUp40.exe

                    Télécharge: Pocket Killbox ici
                    http://www.downloads.subratam.org/KillBox.exe
                    regarde la vidéo sur l’utilisation avec le block note, on va s’en servir plus tard:
                    http://pageperso.aol.fr/balltrap34/killbox.htm

                    mais ne fais rien de plus.

                    3) désactive ta restauration système

                    pour ça tu fais clic droit sur poste de travail
                    propriété tu cliques sur onglet restauration système
                    tu coches la case désactiver la restauration et applique

                    ► assure toi de ceci

                    Affiche tous les fichiers et dossiers :
                    cliquer sur démarrer/panneau de configuration/option des dossiers/affichage
                    Cocher afficher les dossiers cacher

                    Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

                    Décocher masquer les extensions dont le type est connu
                    Puis fais «Ok» pour valider les changements.
                    Et appliquer

                    ► vide tes fichiers temps et tempory internet file sur tous les utilisateur
                    utilise ceci pour le faire
                    http://pageperso.aol.fr/Balltrap34/CleanUp40.exe

                    4) Lance L2mfix

                    décompresse le double click sur l2mfix.bat appuie sur n importe quelle touche et ensuite choisi l option 2
                    à la fin le programme devrait redémarrer ton système, des le lancement du bios, tapote sur la touche F8 afin de basculer en mode sans échec (attention c’est important)

                    5) Killbox
                    1- Double-clic sur KillBox.exe
                    2- ouvre le bloc notes et copie la liste en gras ci-dessous
                    3- Sélectionne "Delete on Reboot"
                    4- reviens sur le bloc-notes et surligne toute la liste, puis clic droit dessus et clic sur copier
                    5- revient sur killbox, et dans le menu du haut clic sur File, puis sur paste from clipboard
                    5- clic sur le rond rouge
                    6- une fenêtre va apparaître pour confirmation clic sur OUI
                    7- une seconde fenêtre te demande si tu veux redémarrer clic sur OUI

                    liste

                    C:\WINDOWS\Nail.exe
                    C:\WINDOWS\system32\vpaqcsv.exe r
                    C:\WINDOWS\svcproc.exe

                    quand killbox redémarre le pc, appuie immédiatement sur F8, pour passer en mode sans échec

                    6) lance Hijackthis et fixe :

                    F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\Nail.exe

                    O4 - HKLM\..\Run: [okzplwi] C:\WINDOWS\system32\vpaqcsv.exe r

                    O23 - Service: System Startup Service (SvcProc) - Unknown owner - C:\WINDOWS\svcproc.exe

                    8) repasse l2mfix option 2, laisse redémarrer normalement et refait un log Hijack

                    9/¤Arrête ces services :

                    Clique sur Démarrer->exécuter->tape: services.msc

                    Double-clique: Service: System Startup Service

                    Règle-le sur "Arrêté" et "Désactivé".

                    bon travail et à toute...

                    a+
                    0
                    1. VOICI LE RESULTAT DU PROGRAMME DE REGIS :

                      Rapport fait à 17:44:35,59 le 25/10/2005
                      Executé à partir de C:\Documents and Settings\Ridouane Ouannou\Bureau

                      » » » » » » » » » » » » »recherche C: » » » » » » » » » » » » » » » » » » » » » » » » »

                      C NO PRESENT

                      » » » » » » » » » » » » »recherche C:\WINDOWS » » » » » » » » » » » » » » » » » » »

                      C NO PRESENT

                      » » » » » » » » » » » » »recherche C:\WINDOWS\System » » » » » » » » » » » » »

                      C NO PRESENT

                      » » » » » » » » » » » » »recherche C:\WINDOWS\System32 » » » » » » » » » » » » »

                      C NO PRESENT

                      je fais les dernières opérations que tu m'a conseiller lundi et je vous enverrai le dernier rapport hjackyhis

                      merci pour votre aide
                      Redouane.
                      0
                      1. a l'aide

                        j'ai du faire une boulette, j'ai suivi la procédure de Regis jusqu'au point 3 : utiliser CleanUp40.exe
                        visiblement cela ma bien effacé les temp MAIS AUSSI LA DE TACHES
                        je ne voie plus le menu demarer, ni mes raccourcis
                        comment faire pour restaurer mon système comme il était avant cette action fatale

                        Merci d'avance pour votre support
                        0
                        1. GROSSE PANIQUE
                          en fait c pire que ce je pensais, je n'ai plus accès à aucun de mes programmes, quand je lance n'importe quel programme, il plante et me demande de reinstaller l'application car config incorrecte??
                          je regrette vraiment d'avoir fais ce que j'ai fais
                          aidez moi svp à revenir en arrière
                          0
                          1. Regis 59, please help me
                            que dois je faire, je croi que j'ai du supprimer une partie des registres (.dll) , plus rien ne marche aucun programme exectuble ne fontionne
                            la barre de tache ne s'affiche plus, les polices modifiés
                            je sais que c pa simple pour vous de voir mon problème mais si je peu t'aider paer n'importe quelle manière, fait le moi savoir
                            me reste t'il que format C: ?
                            Redouane
                            0
                            1. salut
                              VOICI LE RESULTAT DU PROGRAMME DE REGIS : 
                              
                              Rapport fait à 17:44:35,59 le 25/10/2005 
                              Executé à partir de C:\Documents and Settings\Ridouane Ouannou\Bureau 
                              
                              » » » » » » » » » » » » »recherche C: » » » » » » » » » » » » » » » » » » » » » » » » » 
                              
                              C NO PRESENT 
                              
                              » » » » » » » » » » » » »recherche C:\WINDOWS » » » » » » » » » » » » » » » » » » » 
                              
                              C NO PRESENT 
                              
                              » » » » » » » » » » » » »recherche C:\WINDOWS\System » » » » » » » » » » » » » 
                              
                              C NO PRESENT 
                              
                              » » » » » » » » » » » » »recherche C:\WINDOWS\System32 » » » » » » » » » » » » » 
                              
                              C NO PRESENT 
                              


                              Cela sort de ou?C est de balltrap.?

                              Pour clean up tu avais verifie qu il etait sur standard?

                              Il te reste quoi concretement?
                              tu as ta barre des taches?
                              tu te connectes de ton pc?
                              tu as essayer de faire une restauration systeme?

                              A+
                              0
                              1. Contributeur sécurité
                                salut quentin
                                c est une erreur de sa part elle na pas mis le non du fichier a rechercher
                                pour mes données et info fait ceci stp merci 
                                
                                telecharge ceci 
                                http://pageperso.aol.fr/Balltrap34/recherche alea.exe 
                                
                                execute le et copie colle ceci quand il le demande 
                                svcproc.exe 
                                
                                cela vas generer un rapport donne le moi stp 
                                
                                0
                            2. Bonsoir,
                              alors c simple plus de menu "démarrer" dans la barres des taches meme pour arreter l'ordi je peut plus accéder par la.

                              plus aucun programme (exepté word...) ne s'execute car "la configuration de l'application est incorrecte"???

                              au démarrage j'ai le message "Apoint.exe Failed to load .dll"

                              en plus la case "desactivation de la restauration du système" était coché, dites moi si je peux néamoins récupérer quelque chose?
                              0
                              1. re,
                                tu as ton cd d xp?
                                Je penses effectivement que tu devrais reinstaller pour remettre tout cas en place, desole....

                                dis moi comment cela s est produit? mauvaise manip?

                                a+
                                0
                                1. bonsoir,
                                  ca va beaucoup mieu effectivement avec une reinstallation de windows XP
                                  merci
                                  0
                                  1. ok
                                    desole en tout cas

                                    bonne nuit
                                    0
                                    • 1
                                    • 2