Virus, spyware, ver, cheval de troie

Bonjour,

J'utilise windows XP et je viens de scaner mon PC et j'ai trouvé des vers, un cheval de troie, des spyware.
Je suis un peu paumé je sais pas trop comment les enlever car le logiciel que j'ai utilisé pour scaner Xoftspy les enlève que si on paye.Je souhaiterai un peu d'aide pour enlever tout ca.

Merci

82 réponses

Résumé de la discussion

Un utilisateur sous Windows XP a détecté des vers, un cheval de Troie et des spywares après un scan, et cherche des méthodes pour les éliminer sans outil payant. Des recommandations convergent vers l’utilisation d’outils gratuits comme Ad-Aware et Spybot pour éliminer les menaces, complétées par une solution de pare-feu telle Zone Alarm pour prévenir les reinfections. Des procédures avec HijackThis et le démarrage en mode sans échec, visant la suppression de fichiers et de clés malveillants, et des étapes pratiques pour nettoyer les fichiers temporaires. En cas d’impossibilité d’accès, des méthodes pour éditer les paramètres de démarrage ou recourir à des outils supplémentaires soulignent la nécessité d’une démarche guidée et prudente pour éviter d’endommager le système.

Bobot (l’IA à votre service)
  1. Webmaster
    Le mieux est d'utiliser Ad-aware et Spybot pour les éradiquer et d'installer ZoneAlarm pour éviter qu'ils reviennent !
    1
    1. excusez moi ca va paraître un peu bête mais je ne sais pas comment supprimer ce que ad aware a scaner.
      Merci de votre aide
      1
      1. encore moi,

        J'ai utilisé les 2 logiciels que vous m'avez conseillé Ad-Aware et Spybot-search & destroy mais il reste toujours des malware et ver sous software\microsoft\windows. Par contre j'ai quand même pu supprimer une bonne quantité de spyware et autres donc merci pour les premiers conseils quand même!
        Si vous pouviez m'aider a enlever ces derniers problèmes

        merci
        0
        1. salut

          colle le rapport

          a+
          0
          1. ok faut que je lance ca va prendre du temps sur le 1er site que tu m'as filé mais je collerai le résultat
            0
            1. Par contre j'ai remarqué que des liens ce créait un peu partout sur les pages internet ca marque goto spyware par exemple et ca le fait sur plein de mots comme antivirus ou match. bref si je clique dessus ca m'envoie sur des sites a la con. Est ce que quelqu'un sait d'ou ca peut venir?
              Merci
              0
              1. re
                télécharge HijackThis ici:
                http://www.hijackthis.de/downloads/hijackthis_199.zip

                Dézippe le dans un dossier prévu à cet effet.
                Par exemple C:\hijackthis < Enregistre le bien dans c : !
                Démo : (Merci a Balltrap34 pour cette réalisation)
                http://pageperso.aol.fr/balltrap34/Hijenr.gif

                Lance le puis:
                clique sur "do a system scan and save logfile" (cf démo)
                faire un copier coller du log entier sur le forum

                Démo : (Merci a Balltrap34 pour cette réalisation)
                http://pageperso.aol.fr/balltrap34/demohijack.htm

                Bon courage

                0
                1. voila

                  Logfile of HijackThis v1.99.1
                  Scan saved at 22:49:26, on 15/12/2005
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                  C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\WINDOWS\System32\FTRTSVC.exe
                  C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                  C:\Program Files\Canon\MultiPASS4\MPSERVIC.EXE
                  C:\Program Files\Norton AntiVirus\navapsvc.exe
                  C:\WINDOWS\system32\nvsvc32.exe
                  C:\Program Files\Norton AntiVirus\SAVScan.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                  C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
                  C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
                  C:\WINDOWS\system32\wscntfy.exe
                  C:\WINDOWS\system32\wuauclt.exe
                  C:\WINDOWS\system32\RUNDLL32.EXE
                  C:\PROGRA~1\MESSAG~1\StartMessager.exe
                  C:\Program Files\Canon\MultiPASS4\MPTBox.exe
                  C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                  C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
                  C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
                  C:\WINDOWS\tppaldr.exe
                  C:\WINDOWS\system32\RunDll32.exe
                  C:\DOCUME~1\laurent\LOCALS~1\Temp\A.tmp.exe
                  C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
                  C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                  C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\Messenger\msmsgs.exe
                  C:\Program Files\MSN Messenger\msnmsgr.exe
                  C:\Program Files\Wanadoo\EspaceWanadoo.exe
                  C:\WINDOWS\ieaa32.exe
                  C:\Program Files\Wanadoo\ComComp.exe
                  C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                  C:\PROGRA~1\Wanadoo\Toaster.exe
                  C:\PROGRA~1\Wanadoo\Inactivity.exe
                  C:\PROGRA~1\Wanadoo\PollingModule.exe
                  C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                  C:\Program Files\Wanadoo\Watch.exe
                  C:\Program Files\Internet Explorer\IEXPLORE.EXE
                  C:\WINDOWS\sysah32.exe
                  C:\Program Files\MSN Apps\Updater\01.05.0000.1009\fr\msnappau.exe
                  C:\DOCUME~1\Lolo\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis_199.zip\HijackThis.exe

                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\nyytu.dll/sp.html#88449
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\nyytu.dll/sp.html#88449
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system32\nyytu.dll/sp.html#88449
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\nyytu.dll/sp.html#88449
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\nyytu.dll/sp.html#88449
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\nyytu.dll/sp.html#88449
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  R3 - Default URLSearchHook is missing
                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                  O2 - BHO: metaspinner media GmbH - {12FC9A49-CFE0-49AA-BE9E-8F4EEAFC9443} - C:\PROGRA~1\YETISP~1\IEBUTT~1.DLL
                  O2 - BHO: Class - {4FF8D29D-337E-BE3A-12D2-033C958B74E1} - C:\WINDOWS\system32\msbr32.dll
                  O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                  O2 - BHO: Class - {5DD80C18-51A3-6008-94F8-910369F02E0D} - C:\WINDOWS\system32\mslc32.dll (file missing)
                  O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
                  O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
                  O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                  O2 - BHO: Class - {D764B64F-9B1A-955B-4FA6-375BA732ECDB} - C:\WINDOWS\system32\msfk32.dll
                  O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
                  O3 - Toolbar: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                  O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                  O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                  O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                  O4 - HKLM\..\Run: [MessagerStarter Wanadoo] C:\PROGRA~1\MESSAG~1\StartMessager.exe Messager Wanadoo
                  O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                  O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                  O4 - HKLM\..\Run: [MPTBox] C:\Program Files\Canon\MultiPASS4\MPTBox.exe
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
                  O4 - HKLM\..\Run: [MMTray] C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
                  O4 - HKLM\..\Run: [TPP Auto Loader] C:\WINDOWS\tppaldr.exe
                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                  O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.dll,CMICtrlWnd
                  O4 - HKLM\..\Run: [ieyr32.exe] C:\WINDOWS\system32\ieyr32.exe
                  O4 - HKLM\..\Run: [A.tmp] C:\DOCUME~1\laurent\LOCALS~1\Temp\A.tmp.exe
                  O4 - HKLM\..\Run: [B.tmp] C:\DOCUME~1\laurent\LOCALS~1\Temp\B.tmp.exe
                  O4 - HKLM\..\Run: [A.tmp.exe] C:\DOCUME~1\laurent\LOCALS~1\Temp\A.tmp.exe
                  O4 - HKLM\..\Run: [B.tmp.exe] C:\DOCUME~1\laurent\LOCALS~1\Temp\B.tmp.exe
                  O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
                  O4 - HKLM\..\Run: [BDNewsAgent] C:\Program Files\Softwin\BitDefender Free Edition\bdnagent.exe
                  O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                  O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
                  O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                  O4 - HKLM\..\Run: [apirn32.exe] C:\WINDOWS\apirn32.exe
                  O4 - HKLM\..\Run: [addzb32.exe] C:\WINDOWS\addzb32.exe
                  O4 - HKLM\..\Run: [sysah32.exe] C:\WINDOWS\sysah32.exe
                  O4 - HKLM\..\RunOnce: [SpybotSnD] "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe" /autocheck
                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                  O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\GestMaj.exe EspaceWanadoo.exe
                  O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                  O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                  O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                  O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                  O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSAG~1\Messager Wanadoo.exe
                  O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSAG~1\Messager Wanadoo.exe
                  O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                  O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
                  O16 - DPF: {86EEF11E-FF16-48CE-B1A2-474B663041A9} - http://www.sexequalite.com/39220/FanJulia.exe
                  O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                  O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
                  O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
                  O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab31267.cab
                  O17 - HKLM\System\CCS\Services\Tcpip\..\{90E310C3-DAC9-450D-B582-1BDAC232D4D9}: NameServer = 80.10.246.130 80.10.246.3
                  O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                  O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
                  O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                  O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
                  O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                  O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                  O23 - Service: MpService - Canon Inc. - C:\Program Files\Canon\MultiPASS4\MPSERVIC.EXE
                  O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                  O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
                  O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
                  O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                  O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                  O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
                  0
                  1. Bonjour,

                    Méthode à suivre dans l'ordre...
                    ----------------------------------------------------------------------------
                    ¤Télécharge ces logiciels mais que tu n‘utilises pas tout de suite:

                    1/

                    Spybot S&D 1.4 <<nouvelle version.
                    http://www.safer-networking.org/fr/index.html

                    Démo d’utilisation (merci à Balltrap34 pour cette réalisation).
                    http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

                    2/

                    Ad-Aware SE 1.06 <<nouvelle version.
                    http://www.lavasoftusa.com/software/adaware/
                    -Une aide:
                    http://www.tutopat.com/viewtopic.php?t=1191
                    - installe le patch français, tu pourras le trouver ici:
                    http://download.lavasoft.de.edgesuite.net/public/pllangs.exe
                    et une petite vidéo d'utilisation ici:(merci à Moe31 pour cette réalisation).
                    http://pageperso.aol.fr/balltrap34/adawrevid.asf

                    3/

                    Clean Up 40:
                    http://pageperso.aol.fr/balltrap34/CleanUp40.exe
                    -aide en image:(merci à Balltrap34).
                    http://pageperso.aol.fr/balltrap34/democleanup.htm

                    6/

                    About Buster:
                    http://www.majorgeeks.com/download4289.html

                    Clique "Check for updates".
                    Télécharge les mises à jour
                    referme le
                    on l‘utilisera plus tard.

                    ----------------------------------------------------------------------------
                    ¤Affiche tous les fichiers et dossiers :
                    Clique sur démarrer/panneau de configuration/outil/option des dossiers/affichage

                    Coche « afficher les fichiers et dossiers cachés »

                    Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

                    Décoche « masquer les extensions dont le type est connu »
                    Puis fais «Ok» pour valider les changements.

                    Et appliquer !
                    ----------------------------------------------------------------------------
                    ¤Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked :

                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\nyytu.dll/sp.html#88449

                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\nyytu.dll/sp.html#88449

                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank

                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system32\nyytu.dll/sp.html#88449

                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\nyytu.dll/sp.html#88449

                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\nyytu.dll/sp.html#88449

                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\nyytu.dll/sp.html#88449

                    R3 - Default URLSearchHook is missing

                    O2 - BHO: Class - {4FF8D29D-337E-BE3A-12D2-033C958B74E1} - C:\WINDOWS\system32\msbr32.dll

                    O2 - BHO: Class - {5DD80C18-51A3-6008-94F8-910369F02E0D} - C:\WINDOWS\system32\mslc32.dll (file missing)

                    O2 - BHO: Class - {D764B64F-9B1A-955B-4FA6-375BA732ECDB} - C:\WINDOWS\system32\msfk32.dll

                    O4 - HKLM\..\Run: [ieyr32.exe] C:\WINDOWS\system32\ieyr32.exe

                    O4 - HKLM\..\Run: [A.tmp] C:\DOCUME~1\laurent\LOCALS~1\Temp\A.tmp.exe

                    O4 - HKLM\..\Run: [B.tmp] C:\DOCUME~1\laurent\LOCALS~1\Temp\B.tmp.exe

                    O4 - HKLM\..\Run: [A.tmp.exe] C:\DOCUME~1\laurent\LOCALS~1\Temp\A.tmp.exe

                    O4 - HKLM\..\Run: [B.tmp.exe] C:\DOCUME~1\laurent\LOCALS~1\Temp\B.tmp.exe

                    O4 - HKLM\..\Run: [apirn32.exe] C:\WINDOWS\apirn32.exe

                    O4 - HKLM\..\Run: [addzb32.exe] C:\WINDOWS\addzb32.exe

                    O4 - HKLM\..\Run: [sysah32.exe] C:\WINDOWS\sysah32.exe

                    O16 - DPF: {86EEF11E-FF16-48CE-B1A2-474B663041A9} - http://www.sexequalite.com/39220/FanJulia.exe

                    ----------------------------------------------------------------------------
                    ¤Démarre en mode sans échec :
                    Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
                    Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
                    Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
                    (Si F8 ne marche pas utilise la touche F5).
                    ----------------------------------------------------------------------------
                    ¤Vide tes fichiers temps et temporary internet file:

                    Utilise clean up40
                    ----------------------------------------------------------------------------
                    ¤Recherche et supprime ceci:
                    attention seulement les fichiers (si présents).

                    C:\WINDOWS\system32\nyytu.dll
                    C:\WINDOWS\apirn32.exe
                    C:\WINDOWS\addzb32.exe
                    C:\WINDOWS\sysah32.exe

                    ----------------------------------------------------------------------------
                    ¤ Passe About Buster autant de fois qu’il trouve quelque chose (5/10/15 fois si la nécessité est présente).
                    ----------------------------------------------------------------------------
                    ¤ Passe Ad-Aware et supprime tout ce qu’il trouve + supprime les quarantaines…
                    ----------------------------------------------------------------------------
                    ¤ Passe Spybot et corrige tout ce qu’il trouve + vaccine + supprime les quarantaines…
                    ----------------------------------------------------------------------------
                    ¤ Vide ta Corbeille.
                    ----------------------------------------------------------------------------
                    ¤ Redémarre en mode normal, relance Hijackthis et copie/colle un nouveau rapport sur le forum.

                    Précise tes soucis s’il en reste....

                    Tiens-moi au courant

                    A+

                    PS1:Evite les sites X
                    PS2: tu as plusieurs antivirus:
                    bitdefender
                    norton

                    Si bitdefender est actif, supprime norton, comme ceci
                    http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924?Open&src=&docid=20040413131641928&nsf=SUPPORT%5CINTER%5Cnisintl.nsf&view=833aab0c51f1b15a88256da6006a0505&dtype=&prod=&ver=&osv=&osv_lvl=

                    Note:Il ne faut qu un antivirus sinon cela genere des conflits, plantages, bugs et autres problemes tres serieux
                    0
                    1. J'ai pas réussi a démarrer mon ordi ss échec F8 ne donnait pas accès a ce menu ni F5 d'ailleurs.
                      J'ai qd mm fait clean up 40 et je remets le rapport

                      Logfile of HijackThis v1.99.1
                      Scan saved at 09:38:11, on 16/12/2005
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                      C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\WINDOWS\System32\FTRTSVC.exe
                      C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                      C:\Program Files\Canon\MultiPASS4\MPSERVIC.EXE
                      C:\Program Files\Norton AntiVirus\navapsvc.exe
                      C:\WINDOWS\system32\nvsvc32.exe
                      C:\Program Files\Norton AntiVirus\SAVScan.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
                      C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
                      C:\WINDOWS\system32\RUNDLL32.EXE
                      C:\PROGRA~1\MESSAG~1\StartMessager.exe
                      C:\Program Files\Canon\MultiPASS4\MPTBox.exe
                      C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
                      C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
                      C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                      C:\WINDOWS\tppaldr.exe
                      C:\WINDOWS\system32\RunDll32.exe
                      C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
                      C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                      C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\Messenger\msmsgs.exe
                      C:\Program Files\Wanadoo\EspaceWanadoo.exe
                      C:\Program Files\MSN Messenger\msnmsgr.exe
                      C:\Program Files\Wanadoo\ComComp.exe
                      C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                      C:\PROGRA~1\Wanadoo\Toaster.exe
                      C:\PROGRA~1\Wanadoo\Inactivity.exe
                      C:\PROGRA~1\Wanadoo\PollingModule.exe
                      C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                      C:\WINDOWS\system32\wuauclt.exe
                      C:\WINDOWS\system32\wscntfy.exe
                      C:\Program Files\Wanadoo\Watch.exe
                      C:\WINDOWS\system32\wuauclt.exe
                      C:\DOCUME~1\Lolo\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis_199.zip\HijackThis.exe

                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      R3 - Default URLSearchHook is missing
                      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                      O2 - BHO: metaspinner media GmbH - {12FC9A49-CFE0-49AA-BE9E-8F4EEAFC9443} - C:\PROGRA~1\YETISP~1\IEBUTT~1.DLL
                      O2 - BHO: Class - {4FF8D29D-337E-BE3A-12D2-033C958B74E1} - C:\WINDOWS\system32\msbr32.dll
                      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                      O2 - BHO: Class - {91D042E7-25DF-B6F2-5C0C-B0963EF3EA01} - C:\WINDOWS\winqv32.dll
                      O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
                      O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
                      O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                      O2 - BHO: Class - {D764B64F-9B1A-955B-4FA6-375BA732ECDB} - C:\WINDOWS\system32\msfk32.dll
                      O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
                      O3 - Toolbar: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                      O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                      O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                      O4 - HKLM\..\Run: [MessagerStarter Wanadoo] C:\PROGRA~1\MESSAG~1\StartMessager.exe Messager Wanadoo
                      O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                      O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                      O4 - HKLM\..\Run: [MPTBox] C:\Program Files\Canon\MultiPASS4\MPTBox.exe
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
                      O4 - HKLM\..\Run: [MMTray] C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
                      O4 - HKLM\..\Run: [TPP Auto Loader] C:\WINDOWS\tppaldr.exe
                      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                      O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.dll,CMICtrlWnd
                      O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
                      O4 - HKLM\..\Run: [BDNewsAgent] C:\Program Files\Softwin\BitDefender Free Edition\bdnagent.exe
                      O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                      O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
                      O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                      O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\GestMaj.exe EspaceWanadoo.exe
                      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                      O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                      O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSAG~1\Messager Wanadoo.exe
                      O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSAG~1\Messager Wanadoo.exe
                      O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                      O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
                      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                      O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
                      O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
                      O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab31267.cab
                      O17 - HKLM\System\CCS\Services\Tcpip\..\{90E310C3-DAC9-450D-B582-1BDAC232D4D9}: NameServer = 80.10.246.1 80.10.246.132
                      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                      O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
                      O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                      O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
                      O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                      O23 - Service: MpService - Canon Inc. - C:\Program Files\Canon\MultiPASS4\MPSERVIC.EXE
                      O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
                      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                      O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
                      O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
                      O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                      O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                      O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
                      0
                      1. Bonjour désolé d'avoir été impoli juste avant,

                        s'il vous plait si quelqu'un pouvait me dépanner parce que je recois des messages comme quoi le firewall windows détecte des actions malicieuses sur mon ordinateur!

                        Merci
                        0
                        1. bonjour regis

                          encore du taff hein ;)

                          pour lolom :
                          effectivement, désinstalle un de tes anitivirus (de préférence norton il est plus 'lourd' et moins efficace que bitdefender)
                          même chose pour le firewall ; désactive le firewall windows c'est une vraie passoire et laisse travailler zonealarm

                          0
                          1. merci mais je pense que je vais rebooter parce que la c compliqué; comment on fait déja pour reformater?
                            je sais plus trop comment on fait
                            je passe pour un imbécile peut être mais je préfère demander

                            Merci
                            0
                            1. salut

                              prkoi formater pour cela? c est absurde

                              commence par desinstaller un antivirus et ensuite tu remet un hijack this et on reglera cette infection

                              a+
                              0
                              1. avant de formater essay ces scan en lignes :

                                http://www.pandasoftware.com/activescan/fr/activescan_principal.htm

                                et la :
                                http://www.bitdefender.fr/scan/license.php

                                telecharge Edwido
                                http://download.ewido.net/ewido-setup.exe
                                Pendant l'installation, sur la page "Additional Options", décoche les deux options "Install background guard" et "Install scan via context menu Ewido Security Suite. Clique sur mise à jour.

                                Clique sur scanner puis sur scan complet du système.

                                si tu veut quand meme formater .... http://www.informatruc.com/formatage_ntfs.php

                                @+++++++++
                                0
                                1. j'arrive pas a desinstaller norton et je crois que j'ai enlevé des fichiers windows
                                  0
                                  1. salut je pense que tu trouvera le desinstalateur sur le site de norton

                                    tu as quelle version de norton?

                                    @++++++
                                    0
                                    • 1
                                    • 2
                                    • 3
                                    • 4
                                    • 5