Analyse Log HijackThis

bmwk Messages postés 94 Statut Membre -  
aranjuez31 Messages postés 8069 Statut Contributeur -
bonjour,
ordinaateur un peu bizarre souris s'affole des programmes ont l'air de tourner alors que je n'ai rien lancé...ai fait un scan antivirus puis ad-aware tout a l'air ok ai fait un hijack mais j'y comprends rien je le recopie ici si qqn voulait bien l'examiner
à tout hasard merci
Logfile of HijackThis v1.99.1
Scan saved at 12:23:33, on 16/01/06
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE
C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\LEXBCES.EXE
C:\WINDOWS\SYSTEM\RPCSS.EXE
C:\WINDOWS\SYSTEM\LEXPPS.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\USBMONIT.EXE
C:\WINDOWS\RUNDLL32.EXE
C:\PROGRAM FILES\D-TOOLS\DAEMON.EXE
C:\PROGRAM FILES\GRISOFT\AVG FREE\AVGCC.EXE
C:\PROGRAM FILES\GRISOFT\AVG FREE\AVGAMSVR.EXE
C:\PROGRAM FILES\LOGITECH\MOUSEWARE\SYSTEM\EM_EXEC.EXE
C:\PROGRAM FILES\ZONE LABS\ZONEALARM\ZLCLIENT.EXE
C:\WINDOWS\RUNDLL32.EXE
C:\PROGRAM FILES\WINDOWS MEDIA COMPONENTS\ENCODER\WMENCAGT.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\BUREAU\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.club-internet.fr/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [Gene USB Monitor] C:\WINDOWS\SYSTEM\USBMonit.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [Logitech Utility] LOGI_MWX.EXE
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\GRISOFT\AVGFRE~1\AVGCC.EXE /STARTUP
O4 - HKLM\..\Run: [AVG7_AMSVR] C:\PROGRA~1\GRISOFT\AVGFRE~1\AVGAMSVR.EXE
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\SYSTEM\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
O4 - HKLM\..\RunServices: [KB891711] C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] C:\WINDOWS\SYSTEM\mstask.exe
O4 - HKCU\..\Run: [PicoZip] C:\PROGRAM FILES\PICOZIP\PicoZipTray.exe
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\SYSTEM\NVMCTRAY.DLL,NvTaskbarInit
O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Startup: Encoder Agent.lnk = C:\Program Files\Windows Media Components\Encoder\WMENCAGT.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\OFFICE10\EXCEL.EXE/3000
O8 - Extra context menu item: Recherche &Google - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmsearch.html
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmwordtrans.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmcache.html
O8 - Extra context menu item: Pages similaires - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmsimilar.html
O8 - Extra context menu item: Pages liées - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmbacklinks.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.coupdepoucepc.com/scan/Msie/bitdefender.cab
A voir également:

16 réponses

roussos Messages postés 227 Statut Membre 8
 
bonjour le comportement de ta machine est réellement bizarre. je crois ke certains programmes s'executent au démarrage et je vois aussi des liens hypertexts ce ki veut dire ke certains progs doivent s'executer via le net. lance le module 'msconfig.exe' et determine les applications ki doivent se lancer. tiens moi au courant.merci
0
bmwk Messages postés 94 Statut Membre 5
 
bonsoir à tous les trois et merci de chercher à m'aider
- pour roussos ai fait la manip et onglet démarrage y a qu'un truc que je n'identifie pas c'est picozip soi-disant dans propramm files ou je ne le trouve pas me souviens pas de l'avoir telecharge...
- pour carlassas en quoi mon log est incomplet j'ai fait sélectionner tout et copie coller...
-pour kristopher en plus de zone alarm pro j'ai avg free
de plus mes connaissances en informatique sont correctes mais sans plus
nb ma souris est sans fil les piles sont bonnes et j'ai nettoyé la "crasse" à l'intérieur
0
carlasne Messages postés 572 Statut Membre 90
 
bonjour ton log n'est pas complet
a++ claude
0
bmwk Messages postés 94 Statut Membre 5
 
bonsoi est ca c'est mieux?* HijackThis v1.99.1 *
Written by Merijn - merijn@spywareinfo.com
http://www.merijn.org/files/hijackthis.zip
http://www.merijn.org/index.html

See bottom for version history.

The different sections of hijacking possibilities have been separated into the following groups.
You can get more detailed information about an item by selecting it from the list of found items OR highlighting the relevant line below, and clicking 'Info on selected item'.

R - Registry, StartPage/SearchPage changes
R0 - Changed registry value
R1 - Created registry value
R2 - Created registry key
R3 - Created extra registry value where only one should be
F - IniFiles, autoloading entries
F0 - Changed inifile value
F1 - Created inifile value
F2 - Changed inifile value, mapped to Registry
F3 - Created inifile value, mapped to Registry
N - Netscape/Mozilla StartPage/SearchPage changes
N1 - Change in prefs.js of Netscape 4.x
N2 - Change in prefs.js of Netscape 6
N3 - Change in prefs.js of Netscape 7
N4 - Change in prefs.js of Mozilla
O - Other, several sections which represent:
O1 - Hijack of auto.search.msn.com with Hosts file
O2 - Enumeration of existing MSIE BHO's
O3 - Enumeration of existing MSIE toolbars
O4 - Enumeration of suspicious autoloading Registry entries
O5 - Blocking of loading Internet Options in Control Panel
O6 - Disabling of 'Internet Options' Main tab with Policies
O7 - Disabling of Regedit with Policies
O8 - Extra MSIE context menu items
O9 - Extra 'Tools' menuitems and buttons
O10 - Breaking of Internet access by New.Net or WebHancer
O11 - Extra options in MSIE 'Advanced' settings tab
O12 - MSIE plugins for file extensions or MIME types
O13 - Hijack of default URL prefixes
O14 - Changing of IERESET.INF
O15 - Trusted Zone Autoadd
O16 - Download Program Files item
O17 - Domain hijack
O18 - Enumeration of existing protocols and filters
O19 - User stylesheet hijack
O20 - AppInit_DLLs autorun Registry value, Winlogon Notify Registry keys
O21 - ShellServiceObjectDelayLoad (SSODL) autorun Registry key
O22 - SharedTaskScheduler autorun Registry key
O23 - Enumeration of NT Services

Command-line parameters:
* /autolog - Automatically scan the system, save a logfile and open it
* /ihatewhitelists - ignore all internal whitelists
* /uninstall - remove all HijackThis Registry entries, backups and quit

* Version history *

[v1.99.1]
* Added Winlogon Notify keys to O20 listing
* Fixed crashing bug on certain Win2000 and WinXP systems at O23 listing
* Fixed lots and lots of 'unexpected error' bugs
* Fixed lots of inproper functioning bugs (i.e. stuff that didn't work)
* Added 'Delete NT Service' function in Misc Tools section
* Added ProtocolDefaults to O15 listing
* Fixed MD5 hashing not working
* Fixed 'ISTSVC' autorun entries with garbage data not being fixed
* Fixed HijackThis uninstall entry not being updated/created on new versions
* Added Uninstall Manager in Misc Tools to manage 'Add/Remove Software' list
* Added option to scan the system at startup, then show results or quit if nothing found
[v1.99]
* Added O23 (NT Services) in light of newer trojans
* Integrated ADS Spy into Misc Tools section
* Added 'Action taken' to info in 'More info on this item'
[v1.98]
* Definitive support for Japanese/Chinese/Korean systems
* Added O20 (AppInit_DLLs) in light of newer trojans
* Added O21 (ShellServiceObjectDelayLoad, SSODL) in light of newer trojans
* Added O22 (SharedTaskScheduler) in light of newer trojans
* Backups of fixed items are now saved in separate folder
* HijackThis now checks if it was started from a temp folder
* Added a small process manager (Misc Tools section)
[v1.96]
* Lots of bugfixes and small enhancements! Among others:
* Fix for Japanese IE toolbars
* Fix for searchwww.com fake CLSID trick in IE toolbars and BHO's
* Attributes on Hosts file will now be restored when scanning/fixing/restoring it.
* Added several files to the LSP whitelist
* Fixed some issues with incorrectly re-encrypting data, making R0/R1 go undetected until a restart
* All sites in the Trusted Zone are now shown, with the exception of those on the nonstandard but safe domain list
[v1.95]
* Added a new regval to check for from Whazit hijack (Start Page_bak).
* Excluded IE logo change tweak from toolbar detection (BrandBitmap and SmBrandBitmap).
* New in logfile: Running processes at time of scan.
* Checkmarks for running StartupList with /full and /complete in HijackThis UI.
* New O19 method to check for Datanotary hijack of user stylesheet.
* Google.com IP added to whitelist for Hosts file check.
[v1.94]
* Fixed a bug in the Check for Updates function that could cause corrupt downloads on certain systems.
* Fixed a bug in enumeration of toolbars (Lop toolbars are now listed!).
* Added imon.dll, drwhook.dll and wspirda.dll to LSP safelist.
* Fixed a bug where DPF could not be deleted.
* Fixed a stupid bug in enumeration of autostarting shortcuts.
* Fixed info on Netscape 6/7 and Mozilla saying '%shitbrowser%' (oops).
* Fixed bug where logfile would not auto-open on systems that don't have .log filetype registered.
* Added support for backing up F0 and F1 items (d'oh!).
[v1.93]
* Added mclsp.dll (McAfee), WPS.DLL (Sygate Firewall), zklspr.dll (Zero Knowledge) and mxavlsp.dll (OnTrack) to LSP safelist.
* Fixed a bug in LSP routine for Win95.
* Made taborder nicer.
* Fixed a bug in backup/restore of IE plugins.
* Added UltimateSearch hijack in O17 method (I think).
* Fixed a bug with detecting/removing BHO's disabled by BHODemon.
* Also fixed a bug in StartupList (now version 1.52.1).
[v1.92]
* Fixed two stupid bugs in backup restore function.
* Added DiamondCS file to LSP files safelist.
* Added a few more items to the protocol safelist.
* Log is now opened immediately after saving.
* Removed rd.yahoo.com from NSBSD list (spammers are starting to use this, no doubt spyware authors will follow).
* Updated integrated StartupList to v1.52.
* In light of SpywareNuker/BPS Spyware Remover, any strings relevant to reverse-engineers are now encrypted.
* Rudimentary proxy support for the Check for Updates function.
[v1.91]
* Added rd.yahoo.com to the Nonstandard But Safe Domains list.
* Added 8 new protocols to the protocol check safelist, as well as showing the file that handles the protocol in the log (O18).
* Added listing of programs/links in Startup folders (O4).
* Fixed 'Check for Update' not detecting new versions.
[v1.9]
* Added check for Lop.com 'Domain' hijack (O17).
* Bugfix in URLSearchHook (R3) fix.
* Improved O1 (Hosts file) check.
* Rewrote code to delete BHO's, fixing a really nasty bug with orphaned BHO keys.
* Added AutoConfigURL and proxyserver checks (R1).
* IE Extensions (Button/Tools menuitem) in HKEY_CURRENT_USER are now also detected.
* Added check for extra protocols (O18).
[v1.81]
* Added 'ignore non-standard but safe domains' option.
* Improved Winsock LSP hijackers detection.
* Integrated StartupList updated to v1.4.
[v1.8]
* Fixed a few bugs.
* Adds detecting of free.aol.com in Trusted Zone.
* Adds checking of URLSearchHooks key, which should have only one value.
* Adds listing/deleting of Download Program Files.
* Integrated StartupList into the new 'Misc Tools' section of the Config screen!
[v1.71]
* Improves detecting of O6.
* Some internal changes/improvements.
[v1.7]
* Adds backup function! Yay!
* Added check for default URL prefix
* Added check for changing of IERESET.INF
* Added check for changing of Netscape/Mozilla homepage and default search engine.
[v1.61]
* Fixes Runtime Error when Hosts file is empty.
[v1.6]
* Added enumerating of MSIE plugins
* Added check for extra options in 'Advanced' tab of 'Internet Options'.
[v1.5]
* Adds 'Uninstall & Exit' and 'Check for update online' functions.
* Expands enumeration of autoloading Registry entries (now also scans for .vbs, .js, .dll, rundll32 and service)
[v1.4]
* Adds repairing of broken Internet access (aka Winsock or LSP fix) by New.Net/WebHancer
* A few bugfixes/enhancements
[v1.3]
* Adds detecting of extra MSIE context menu items
* Added detecting of extra 'Tools' menu items and extra buttons
* Added 'Confirm deleting/ignoring items' checkbox
[v1.2]
* Adds 'Ignorelist' and 'Info' functions
[v1.1]
* Supports BHO's, some default URL changes
[v1.0]
* Original release

A good thing to do after version updates is clear your Ignore list and re-add them, as the format of detected items sometimes changes.
0
aranjuez31 Messages postés 8069 Statut Contributeur 354
 
bsr
os98, donc complet
0
Kristopher Messages postés 3752 Statut Contributeur 106
 
Salut,

- Scanne ton PC avec cet antivirus en ligne : http://www.kaspersky.com/virusscanner

- Choisis Kaspersky Online Scanner
- Colle le rapport ici (si infecté)
0
Kristopher Messages postés 3752 Statut Contributeur 106
 
Salut bmwk,

1/ Comme t'as pu le constater (vu que t'as fais bêtement un copier/coller de l'historique de HijackThis sur le site de Merijn) la dernière ligne du log HijackThis devrait être la 023.
Or, dans ton rapport elle se finit par la 016.

2/ Si tu ne veux pas effectuer la manip. que je t'ai proposé au poste < 3 >, car un scan en ligne n'a jamais fait de mal à personne mais au contraire il permet de neutraliser des infections, ne vient pas te plaindre après.

C'est à toi de gérer,

++
0
bmwk Messages postés 94 Statut Membre 5
 
KASPERSKY ON-LINE SCANNER - RAPPORT
lundi 16 janvier 2006 22:42:52
Système d'exploitation : Microsoft Windows 98 SE
Version de Kaspersky On-line Scanner: 5.0.78.0
Dernière mise à jour de la base antivirus Kaspersky : 16/01/2006
Enregistrements dans la base antivirus Kaspersky : 171538
Paramètres d'analyse
Analyser avec la base antivirus suivante étendue
Analyser les archives vrai
Analyser les bases de messagerie. vrai
Cible de l'analyse Poste de travail
a:\
c:\
d:\
e:\
g:\
h:\
Statistiques de l'analyse
Total d'objets analysés : 28592
Nombre de virus trouvés 3
Nombre d'objets infectés 6
Nombre d'objets suspects 0
Durée de l'analyse 01:19:43

Nom de l'objet infecté Nom du virus Dernière action
c:\WINDOWS\TEMP\nsnA142.TMP Infecté: Trojan-Downloader.Win32.IstBar.nj ignoré
c:\WINDOWS\TEMP\nsz9350.TMP Infecté: Trojan-Downloader.Win32.IstBar.nj ignoré
c:\WINDOWS\browserxtras\pn\remove.exe/data0002/data0003 Infecté: Trojan-Downloader.Win32.Keenval.f ignoré
c:\WINDOWS\browserxtras\pn\remove.exe/data0002 Infecté: Trojan-Downloader.Win32.Keenval.f ignoré
c:\WINDOWS\browserxtras\pn\remove.exe NSIS: infecté - 2 ignoré
c:\data Infecté: Trojan-Downloader.Win32.IstBar.nh ignoré
Analyse terminée.
voila le rapport est m'engueule pas je ne suis pas UNE PRO...
0
jpdeclermont Messages postés 1792 Statut Membre 382
 
bonsoir Kristopher
pour les 18-20-23 ...
Platform: Windows 98 SE (Win9x 4.10.2222A)


-------------------------------
... WinErr 01B : Erreur illégale - Windows ne vous a pas autorisé à avoir cette erreur
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Kristopher Messages postés 3752 Statut Contributeur 106
 
Bonsoir,

- Télécharge CCLEANER et nettoie ton PC avec : http://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
Tutorial là : http://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

- Télécharge CounterSpy sur :

http://www.01net.com/telecharger/windows/Utilitaire/antivirus/fiches/31393.html

- Mets le programme à jour, scannes en mode Full System (par défaut) et supprime ce qu'il trouve (+ vide la quarantaine si il y a des fichiers).

- Ensuite, tu vas dans System Tools -> My PC Checkup -> Start -> Tu sélectionnes tout -> Continue (ça équivaut à la vaccination de Spybot mais en + balaise).

Bonne chance.

++

PS : merci pour l'info jpdeclermont, je n'avais pas pris en compte sa version de Win.
0
bmwk Messages postés 94 Statut Membre 5
 
merci je vais faire tout ca et en plus le ton était plus gentil... a+
0
bmwk Messages postés 94 Statut Membre 5
 
bonjour re-moi les degats se precisent ai fait cccleaner là ok pas reussi à installercounterspy erreur 1726 je pense qu'il faut reinstaller windows installer ? par contre ai fait un scan avec bitdefender dont voila le resultat que faire

BitDefender Online Scanner

Rapport d'analyse généré à: Tue, Jan 17, 2006 - 10:28:47

Voie d'analyse: A:\;C:\;D:\;E:\;G:\;H:\;

Statistiques

Temps

01:54:51

Fichiers

222534

Directoires

1765

Secteurs de boot

2

Archives

3627

Paquets programmes

33092

Résultats

Virus identifiés

9

Fichiers infectés

10

Fichiers suspects

0

Avertissements

0

Désinfectés

0

Fichiers effacés

10

Info sur les moteurs

Définition virus

251730

Version des moteurs

AVCORE v1.0 (build 2292) (i386) (Mar 3 2005 11:57:29)

Analyse des plugins

13

Archive des plugins

38

Unpack des plugins

4

E-mail plugins

6

Système plugins

1

Paramètres d'analyse

Première action

Désinfecté

Seconde Action

Supprimé

Heuristique

Oui

Acceptez les avertissements

Oui

Extensions analysées

*;

Excludez les extensions

Analyse d'emails

Oui

Analyse des Archives

Oui

Analyser paquets programmes

Oui

Analyse des fichiers

Oui

Analyse de boot

Oui

Fichier analysé

Statut

C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 85)=>[Subject: Re:][Date: Thu, 28 Apr 2005 11:10:18 +0100]=>(MIME part)=>foto1.zm9=>xuhqcjwn.exe

Infecté par: Win32.Bagle.AG@mm

C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 85)=>[Subject: Re:][Date: Thu, 28 Apr 2005 11:10:18 +0100]=>(MIME part)=>foto1.zm9=>xuhqcjwn.exe

Echec de la désinfection

C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 85)=>[Subject: Re:][Date: Thu, 28 Apr 2005 11:10:18 +0100]=>(MIME part)=>foto1.zm9=>xuhqcjwn.exe

Supprimé

C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 85)=>[Subject: Re:][Date: Thu, 28 Apr 2005 11:10:18 +0100]=>(MIME part)=>foto1.zm9

Mis à jour

C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 85)=>[Subject: Re:][Date: Thu, 28 Apr 2005 11:10:18 +0100]=>(MIME part)

Mis à jour

C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 85)

Mis à jour

C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox

Echec de la mise à jour

C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 176)=>[Subject: Re: Message][Date: Thu, 19 May 2005 11:23:14 +0200]=>(MIME part)=>attach.zm9

Infecté par: Win32.Netsky.P@mm

C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 176)=>[Subject: Re: Message][Date: Thu, 19 May 2005 11:23:14 +0200]=>(MIME part)=>attach.zm9

Supprimé

C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 176)=>[Subject: Re: Message][Date: Thu, 19 May 2005 11:23:14 +0200]=>(MIME part)

Mis à jour

C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 176)

Mis à jour

C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox

Echec de la mise à jour

C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 227)=>[Subject: Finally! Captured!][Date: Fri, 3 Jun 2005 02:24:46 +0200]=>(MIME part)=>osama.zm9=>pics.scr

Infecté par: Trojan.Downloader.Small.AXR

C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 227)=>[Subject: Finally! Captured!][Date: Fri, 3 Jun 2005 02:24:46 +0200]=>(MIME part)=>osama.zm9=>pics.scr

Echec de la désinfection

C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 227)=>[Subject: Finally! Captured!][Date: Fri, 3 Jun 2005 02:24:46 +0200]=>(MIME part)=>osama.zm9=>pics.scr

Supprimé

C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 227)=>[Subject: Finally! Captured!][Date: Fri, 3 Jun 2005 02:24:46 +0200]=>(MIME part)=>osama.zm9

Mis à jour

C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 227)=>[Subject: Finally! Captured!][Date: Fri, 3 Jun 2005 02:24:46 +0200]=>(MIME part)

Mis à jour

C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 227)

Mis à jour

C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox

Echec de la mise à jour

C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 241)=>[Subject: Re: excel document][Date: Tue, 7 Jun 2005 12:27:08 +0200]=>(MIME part)=>document.zm9

Infecté par: Win32.Netsky.P@mm

C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 241)=>[Subject: Re: excel document][Date: Tue, 7 Jun 2005 12:27:08 +0200]=>(MIME part)=>document.zm9

Supprimé

C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 241)=>[Subject: Re: excel document][Date: Tue, 7 Jun 2005 12:27:08 +0200]=>(MIME part)

Mis à jour

C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 241)

Mis à jour

C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox

Echec de la mise à jour

C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 309)=>[Subject: love][Date: Mon, 4 Jul 2005 15:40:53 +0200]=>(MIME part)=>love.zm9=>love.jpg .scr

Infecté par: Win32.Wurmark.K@mm

C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 309)=>[Subject: love][Date: Mon, 4 Jul 2005 15:40:53 +0200]=>(MIME part)=>love.zm9=>love.jpg .scr

Echec de la désinfection

C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 309)=>[Subject: love][Date: Mon, 4 Jul 2005 15:40:53 +0200]=>(MIME part)=>love.zm9=>love.jpg .scr

Supprimé

C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 309)=>[Subject: love][Date: Mon, 4 Jul 2005 15:40:53 +0200]=>(MIME part)=>love.zm9

Mis à jour

C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 309)=>[Subject: love][Date: Mon, 4 Jul 2005 15:40:53 +0200]=>(MIME part)

Mis à jour

C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 309)

Mis à jour

C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox

Echec de la mise à jour

C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 484)=>[Subject: ][Date: Mon, 12 Sep 2005 11:24:59 -0800]=>(MIME part)=>new_price.zm9

Infecté par: Win32.Bagle.CT@mm

C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 484)=>[Subject: ][Date: Mon, 12 Sep 2005 11:24:59 -0800]=>(MIME part)=>new_price.zm9

Supprimé

C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 484)=>[Subject: ][Date: Mon, 12 Sep 2005 11:24:59 -0800]=>(MIME part)

Mis à jour

C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 484)

Mis à jour

C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox

Echec de la mise à jour

C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 669)=>[Subject: ][Date: Wed, 02 Nov 2005 15:21:21 -0500]=>(MIME part)=>max.zm9=>1.exe

Infecté par: Win32.Bagle.EI@mm

C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 669)=>[Subject: ][Date: Wed, 02 Nov 2005 15:21:21 -0500]=>(MIME part)=>max.zm9=>1.exe

Supprimé

C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 669)=>[Subject: ][Date: Wed, 02 Nov 2005 15:21:21 -0500]=>(MIME part)=>max.zm9

Mis à jour

C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 669)=>[Subject: ][Date: Wed, 02 Nov 2005 15:21:21 -0500]=>(MIME part)

Mis à jour

C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 669)

Mis à jour

C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox

Echec de la mise à jour

C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 864)=>[Subject: Dorithie][Date: Fri, 16 Dec 2005 00:32:59 +0200]=>(MIME part)=>Henry.zip=>DSC00017.exe

Infecté par: Trojan.Downloader.Bagle.H

C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 864)=>[Subject: Dorithie][Date: Fri, 16 Dec 2005 00:32:59 +0200]=>(MIME part)=>Henry.zip=>DSC00017.exe

Echec de la désinfection

C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 864)=>[Subject: Dorithie][Date: Fri, 16 Dec 2005 00:32:59 +0200]=>(MIME part)=>Henry.zip=>DSC00017.exe

Supprimé

C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 864)=>[Subject: Dorithie][Date: Fri, 16 Dec 2005 00:32:59 +0200]=>(MIME part)=>Henry.zip

Mis à jour

C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 864)=>[Subject: Dorithie][Date: Fri, 16 Dec 2005 00:32:59 +0200]=>(MIME part)

Mis à jour

C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 864)

Mis à jour

C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox

Echec de la mise à jour

C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 906)=>[Subject: Richard][Date: Fri, 23 Dec 2005 16:09:50 -0800]=>(MIME part)=>Valentyne.zip=>FOTO_532.exe

Infecté par: Trojan.Downloader.Bagle.O

C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 906)=>[Subject: Richard][Date: Fri, 23 Dec 2005 16:09:50 -0800]=>(MIME part)=>Valentyne.zip=>FOTO_532.exe

Echec de la désinfection

C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 906)=>[Subject: Richard][Date: Fri, 23 Dec 2005 16:09:50 -0800]=>(MIME part)=>Valentyne.zip=>FOTO_532.exe

Supprimé

C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 906)=>[Subject: Richard][Date: Fri, 23 Dec 2005 16:09:50 -0800]=>(MIME part)=>Valentyne.zip

Mis à jour

C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 906)=>[Subject: Richard][Date: Fri, 23 Dec 2005 16:09:50 -0800]=>(MIME part)

Mis à jour

C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 906)

Mis à jour

C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox

Echec de la mise à jour

C:\WINDOWS\browserxtras\pn\remove.exe=>(NSIS o)=>zlib_nsis0001=>(NSIS o)=>zlib_nsis0002

Infecté par: Trojan.Downloader.Keenval.F

C:\WINDOWS\browserxtras\pn\remove.exe=>(NSIS o)=>zlib_nsis0001=>(NSIS o)=>zlib_nsis0002

Echec de la désinfection

C:\WINDOWS\browserxtras\pn\remove.exe=>(NSIS o)=>zlib_nsis0001=>(NSIS o)=>zlib_nsis0002

Supprimé

C:\WINDOWS\browserxtras\pn\remove.exe=>(NSIS o)=>zlib_nsis0001=>(NSIS o)

Echec de la mise à jour
0
carlasne Messages postés 572 Statut Membre 90
 
bonjour on recommence

télécharger ewido http://carnis.free.fr/page%202.html
démo 14 jours et gratuit après sans protection active et mise a jours automatique

télécharger ad aware
http://carnis.free.fr/page%202.html

télécharger spybote
http://carnis.free.fr/page%202.html

faite les mise a jours et nettoyer votre pc

télécharger cleanup http://carnis.free.fr/page%202.html

afficher les dossiers cacher / affichage / option des dossier / onglet affichage et clik sur afficher tout les dossiers.
ensuite lancer hijackthis et colez votre log
a++claude
0
bmwk Messages postés 94 Statut Membre 5
 
bonsoir va essayer tout ca mais pour evido...j'ai win98sde...
0
bmwk Messages postés 94 Statut Membre 5
 
bon a part ewido pas possible puisque j'ai win98 adaware a decele 5 objets negligeables supprimes spybot rein et voici le log tjs avec 16 "mentions"

Logfile of HijackThis v1.99.1
Scan saved at 21:54:20, on 17/01/06
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE
C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\USBMONIT.EXE
C:\WINDOWS\RUNDLL32.EXE
C:\PROGRAM FILES\D-TOOLS\DAEMON.EXE
C:\PROGRAM FILES\GRISOFT\AVG FREE\AVGCC.EXE
C:\PROGRAM FILES\GRISOFT\AVG FREE\AVGAMSVR.EXE
C:\PROGRAM FILES\LOGITECH\MOUSEWARE\SYSTEM\EM_EXEC.EXE
C:\PROGRAM FILES\ZONE LABS\ZONEALARM\ZLCLIENT.EXE
C:\WINDOWS\RUNDLL32.EXE
C:\PROGRAM FILES\WINDOWS MEDIA COMPONENTS\ENCODER\WMENCAGT.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\LEXBCES.EXE
C:\WINDOWS\SYSTEM\RPCSS.EXE
C:\WINDOWS\SYSTEM\LEXPPS.EXE
C:\WINDOWS\BUREAU\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.club-internet.fr/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [Gene USB Monitor] C:\WINDOWS\SYSTEM\USBMonit.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [Logitech Utility] LOGI_MWX.EXE
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\GRISOFT\AVGFRE~1\AVGCC.EXE /STARTUP
O4 - HKLM\..\Run: [AVG7_AMSVR] C:\PROGRA~1\GRISOFT\AVGFRE~1\AVGAMSVR.EXE
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\SYSTEM\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
O4 - HKLM\..\RunServices: [KB891711] C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] C:\WINDOWS\SYSTEM\mstask.exe
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\SYSTEM\NVMCTRAY.DLL,NvTaskbarInit
O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Startup: Encoder Agent.lnk = C:\Program Files\Windows Media Components\Encoder\WMENCAGT.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\OFFICE10\EXCEL.EXE/3000
O8 - Extra context menu item: Recherche &Google - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmsearch.html
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmwordtrans.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmcache.html
O8 - Extra context menu item: Pages similaires - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmsimilar.html
O8 - Extra context menu item: Pages liées - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmbacklinks.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} - http://www.coupdepoucepc.com/scan/Msie/bitdefender.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_ansi.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.coupdepoucepc.com/scan8/oscan8.cab
0
carlasne Messages postés 572 Statut Membre 90
 
rien sur ton log a tu toujours des problèmes
mais repose un log complet a+ claude
0
bmwk Messages postés 94 Statut Membre 5
 
j'espère que c'est arrange... en tous cas je ne comprends pas que avg ne réagit pas quand j'ouvre thunderbird dois je changer d'antivirus et lequel ? merci encore
0
carlasne Messages postés 572 Statut Membre 90
 
bonjour
par securiter surprime thunderbirb avec les emails passe ccleaner et réinstalle tunderberbird
pour un antivirus
voir en gratuit Avast ou payant bitdender teste le en version démo
mais avant arrête avg et dés installe le
http://www.bitdefender.fr/bd/site/products.php?p_id=25
a+ claude
0
bmwk Messages postés 94 Statut Membre 5
 
bonjour me revoila sur le forum ai desinstalle thunderbird qui n'étair pas reconnu par avg...ai refait cc cleaner dont je joins le resultat apparemment je n'ai pas reussi à tout nettoyer
NETTOYAGE COMPLET - (0,867 secs)
------------------------------------------------------------------------------------------
0,30MB supprimés.

Détails des fichiers à effacer
------------------------------------------------------------------------------------------
C:\WINDOWS\Temporary Internet Files\desktop.ini 67 bytes
C:\WINDOWS\Temporary Internet Files\Content.IE5\desktop.ini 67 bytes
Marqué pour l'effacement: C:\WINDOWS\Temporary Internet Files\Content.IE5\index.dat
Marqué pour l'effacement: C:\WINDOWS\Cookies\index.dat
C:\WINDOWS\Application Data\Mozilla\Firefox\profiles\79nos3t5.default\cache\_CACHE_MAP_ 0,13MB
C:\WINDOWS\Application Data\Mozilla\Firefox\profiles\79nos3t5.default\cache\_CACHE_001_ 27,75KB
C:\WINDOWS\Application Data\Mozilla\Firefox\profiles\79nos3t5.default\cache\_CACHE_002_ 48,00KB
C:\WINDOWS\Application Data\Mozilla\Firefox\profiles\79nos3t5.default\cache\_CACHE_003_ 100,00KB
C:\WINDOWS\Application Data\Mozilla\Firefox\profiles\79nos3t5.default\history.dat 1,76KB
Cookie supprimé: ccleaner.com
Cookie supprimé: ccleaner.com
Cookie supprimé: ccleaner.com
Cookie supprimé: tribalfusion.com
C:\WINDOWS\Internet Logs\ZALog.txt 1,66KB
----------------------------------------------------------
-NETTOYAGE COMPLET - (0,866 secs)
------------------------------------------------------------------------------------------
571 bytes supprimés.

Détails des fichiers à effacer
------------------------------------------------------------------------------------------
Marqué pour l'effacement: C:\WINDOWS\Temporary Internet Files\Content.IE5\index.dat
Marqué pour l'effacement: C:\WINDOWS\Cookies\index.dat
C:\WINDOWS\Internet Logs\ZALog.txt 571 bytes
------------------------------------------------------------------------------------------
--que dois je faire maintenant-----------------------------
0
carlasne Messages postés 572 Statut Membre 90
 
bonjour pose un log complet
http://carnis.free.fr/hijackthis.html
pour c cleaner clic sur erreur ,ensuite chercher erreurs> reparer erreur sauvegarder oui>corriger les erreurs sélectionées >ok ensuite fermer
a ++ claude
0
bmwk Messages postés 94 Statut Membre 5
 
Logfile of HijackThis v1.99.1
Scan saved at 12:54:37, on 19/01/06
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE
C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\USBMONIT.EXE
C:\WINDOWS\RUNDLL32.EXE
C:\PROGRAM FILES\D-TOOLS\DAEMON.EXE
C:\PROGRAM FILES\GRISOFT\AVG FREE\AVGCC.EXE
C:\PROGRAM FILES\GRISOFT\AVG FREE\AVGAMSVR.EXE
C:\PROGRAM FILES\ZONE LABS\ZONEALARM\ZLCLIENT.EXE
C:\WINDOWS\RUNDLL32.EXE
C:\PROGRAM FILES\WINDOWS MEDIA COMPONENTS\ENCODER\WMENCAGT.EXE
C:\PROGRAM FILES\LOGITECH\MOUSEWARE\SYSTEM\EM_EXEC.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAM FILES\MOZILLA FIREFOX\FIREFOX.EXE
C:\WINDOWS\BUREAU\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.club-internet.fr/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [Gene USB Monitor] C:\WINDOWS\SYSTEM\USBMonit.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [Logitech Utility] LOGI_MWX.EXE
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\GRISOFT\AVGFRE~1\AVGCC.EXE /STARTUP
O4 - HKLM\..\Run: [AVG7_AMSVR] C:\PROGRA~1\GRISOFT\AVGFRE~1\AVGAMSVR.EXE
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\SYSTEM\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
O4 - HKLM\..\RunServices: [KB891711] C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] C:\WINDOWS\SYSTEM\mstask.exe
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\SYSTEM\NVMCTRAY.DLL,NvTaskbarInit
O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Startup: Encoder Agent.lnk = C:\Program Files\Windows Media Components\Encoder\WMENCAGT.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\OFFICE10\EXCEL.EXE/3000
O8 - Extra context menu item: Recherche &Google - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmsearch.html
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmwordtrans.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmcache.html
O8 - Extra context menu item: Pages similaires - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmsimilar.html
O8 - Extra context menu item: Pages liées - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmbacklinks.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_ansi.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.coupdepoucepc.com/scan8/oscan8.cab
voila le resultat
j'ai fait ce que tu m'as dit corriger erreurs et nettoyage avec cc cleaner tout n'a pas ete enleve ai desinstalle thunderbird ai refait bitdefender en ligne qui trouve toujouts des infactions dans thunderbrid et dans windows browserxtras comme il y a 2 jours
0
bmwk Messages postés 94 Statut Membre 5
 
pbl appremment reolu ai reinstalle outlook comme messagerie desisntallé avg pour zone alrm antivirus évaluation puisque j'ai za comme pare feu il n'a detecté aucun virus ni espion souris un peu "folle" donc j'ai remis à tout à hasard ma souris avec fil on verra dans les prochains jours si ca se degrade
merci encore à vous tous
0