Analyse Log HijackThis

bonjour,
ordinaateur un peu bizarre souris s'affole des programmes ont l'air de tourner alors que je n'ai rien lancé...ai fait un scan antivirus puis ad-aware tout a l'air ok ai fait un hijack mais j'y comprends rien je le recopie ici si qqn voulait bien l'examiner
à tout hasard merci
Logfile of HijackThis v1.99.1
Scan saved at 12:23:33, on 16/01/06
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE
C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\LEXBCES.EXE
C:\WINDOWS\SYSTEM\RPCSS.EXE
C:\WINDOWS\SYSTEM\LEXPPS.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\USBMONIT.EXE
C:\WINDOWS\RUNDLL32.EXE
C:\PROGRAM FILES\D-TOOLS\DAEMON.EXE
C:\PROGRAM FILES\GRISOFT\AVG FREE\AVGCC.EXE
C:\PROGRAM FILES\GRISOFT\AVG FREE\AVGAMSVR.EXE
C:\PROGRAM FILES\LOGITECH\MOUSEWARE\SYSTEM\EM_EXEC.EXE
C:\PROGRAM FILES\ZONE LABS\ZONEALARM\ZLCLIENT.EXE
C:\WINDOWS\RUNDLL32.EXE
C:\PROGRAM FILES\WINDOWS MEDIA COMPONENTS\ENCODER\WMENCAGT.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\BUREAU\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.club-internet.fr/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [Gene USB Monitor] C:\WINDOWS\SYSTEM\USBMonit.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [Logitech Utility] LOGI_MWX.EXE
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\GRISOFT\AVGFRE~1\AVGCC.EXE /STARTUP
O4 - HKLM\..\Run: [AVG7_AMSVR] C:\PROGRA~1\GRISOFT\AVGFRE~1\AVGAMSVR.EXE
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\SYSTEM\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
O4 - HKLM\..\RunServices: [KB891711] C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] C:\WINDOWS\SYSTEM\mstask.exe
O4 - HKCU\..\Run: [PicoZip] C:\PROGRAM FILES\PICOZIP\PicoZipTray.exe
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\SYSTEM\NVMCTRAY.DLL,NvTaskbarInit
O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Startup: Encoder Agent.lnk = C:\Program Files\Windows Media Components\Encoder\WMENCAGT.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\OFFICE10\EXCEL.EXE/3000
O8 - Extra context menu item: Recherche &Google - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmsearch.html
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmwordtrans.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmcache.html
O8 - Extra context menu item: Pages similaires - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmsimilar.html
O8 - Extra context menu item: Pages liées - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmbacklinks.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.coupdepoucepc.com/scan/Msie/bitdefender.cab

16 réponses

  1. bonjour le comportement de ta machine est réellement bizarre. je crois ke certains programmes s'executent au démarrage et je vois aussi des liens hypertexts ce ki veut dire ke certains progs doivent s'executer via le net. lance le module 'msconfig.exe' et determine les applications ki doivent se lancer. tiens moi au courant.merci
    0
    1. bonsoir à tous les trois et merci de chercher à m'aider
      - pour roussos ai fait la manip et onglet démarrage y a qu'un truc que je n'identifie pas c'est picozip soi-disant dans propramm files ou je ne le trouve pas me souviens pas de l'avoir telecharge...
      - pour carlassas en quoi mon log est incomplet j'ai fait sélectionner tout et copie coller...
      -pour kristopher en plus de zone alarm pro j'ai avg free
      de plus mes connaissances en informatique sont correctes mais sans plus
      nb ma souris est sans fil les piles sont bonnes et j'ai nettoyé la "crasse" à l'intérieur
      0
  2. bonjour ton log n'est pas complet
    a++ claude
    0
    1. bonsoi est ca c'est mieux?* HijackThis v1.99.1 *
      Written by Merijn - merijn@spywareinfo.com
      http://www.merijn.org/files/hijackthis.zip
      http://www.merijn.org/index.html

      See bottom for version history.

      The different sections of hijacking possibilities have been separated into the following groups.
      You can get more detailed information about an item by selecting it from the list of found items OR highlighting the relevant line below, and clicking 'Info on selected item'.

      R - Registry, StartPage/SearchPage changes
      R0 - Changed registry value
      R1 - Created registry value
      R2 - Created registry key
      R3 - Created extra registry value where only one should be
      F - IniFiles, autoloading entries
      F0 - Changed inifile value
      F1 - Created inifile value
      F2 - Changed inifile value, mapped to Registry
      F3 - Created inifile value, mapped to Registry
      N - Netscape/Mozilla StartPage/SearchPage changes
      N1 - Change in prefs.js of Netscape 4.x
      N2 - Change in prefs.js of Netscape 6
      N3 - Change in prefs.js of Netscape 7
      N4 - Change in prefs.js of Mozilla
      O - Other, several sections which represent:
      O1 - Hijack of auto.search.msn.com with Hosts file
      O2 - Enumeration of existing MSIE BHO's
      O3 - Enumeration of existing MSIE toolbars
      O4 - Enumeration of suspicious autoloading Registry entries
      O5 - Blocking of loading Internet Options in Control Panel
      O6 - Disabling of 'Internet Options' Main tab with Policies
      O7 - Disabling of Regedit with Policies
      O8 - Extra MSIE context menu items
      O9 - Extra 'Tools' menuitems and buttons
      O10 - Breaking of Internet access by New.Net or WebHancer
      O11 - Extra options in MSIE 'Advanced' settings tab
      O12 - MSIE plugins for file extensions or MIME types
      O13 - Hijack of default URL prefixes
      O14 - Changing of IERESET.INF
      O15 - Trusted Zone Autoadd
      O16 - Download Program Files item
      O17 - Domain hijack
      O18 - Enumeration of existing protocols and filters
      O19 - User stylesheet hijack
      O20 - AppInit_DLLs autorun Registry value, Winlogon Notify Registry keys
      O21 - ShellServiceObjectDelayLoad (SSODL) autorun Registry key
      O22 - SharedTaskScheduler autorun Registry key
      O23 - Enumeration of NT Services

      Command-line parameters:
      * /autolog - Automatically scan the system, save a logfile and open it
      * /ihatewhitelists - ignore all internal whitelists
      * /uninstall - remove all HijackThis Registry entries, backups and quit

      * Version history *

      [v1.99.1]
      * Added Winlogon Notify keys to O20 listing
      * Fixed crashing bug on certain Win2000 and WinXP systems at O23 listing
      * Fixed lots and lots of 'unexpected error' bugs
      * Fixed lots of inproper functioning bugs (i.e. stuff that didn't work)
      * Added 'Delete NT Service' function in Misc Tools section
      * Added ProtocolDefaults to O15 listing
      * Fixed MD5 hashing not working
      * Fixed 'ISTSVC' autorun entries with garbage data not being fixed
      * Fixed HijackThis uninstall entry not being updated/created on new versions
      * Added Uninstall Manager in Misc Tools to manage 'Add/Remove Software' list
      * Added option to scan the system at startup, then show results or quit if nothing found
      [v1.99]
      * Added O23 (NT Services) in light of newer trojans
      * Integrated ADS Spy into Misc Tools section
      * Added 'Action taken' to info in 'More info on this item'
      [v1.98]
      * Definitive support for Japanese/Chinese/Korean systems
      * Added O20 (AppInit_DLLs) in light of newer trojans
      * Added O21 (ShellServiceObjectDelayLoad, SSODL) in light of newer trojans
      * Added O22 (SharedTaskScheduler) in light of newer trojans
      * Backups of fixed items are now saved in separate folder
      * HijackThis now checks if it was started from a temp folder
      * Added a small process manager (Misc Tools section)
      [v1.96]
      * Lots of bugfixes and small enhancements! Among others:
      * Fix for Japanese IE toolbars
      * Fix for searchwww.com fake CLSID trick in IE toolbars and BHO's
      * Attributes on Hosts file will now be restored when scanning/fixing/restoring it.
      * Added several files to the LSP whitelist
      * Fixed some issues with incorrectly re-encrypting data, making R0/R1 go undetected until a restart
      * All sites in the Trusted Zone are now shown, with the exception of those on the nonstandard but safe domain list
      [v1.95]
      * Added a new regval to check for from Whazit hijack (Start Page_bak).
      * Excluded IE logo change tweak from toolbar detection (BrandBitmap and SmBrandBitmap).
      * New in logfile: Running processes at time of scan.
      * Checkmarks for running StartupList with /full and /complete in HijackThis UI.
      * New O19 method to check for Datanotary hijack of user stylesheet.
      * Google.com IP added to whitelist for Hosts file check.
      [v1.94]
      * Fixed a bug in the Check for Updates function that could cause corrupt downloads on certain systems.
      * Fixed a bug in enumeration of toolbars (Lop toolbars are now listed!).
      * Added imon.dll, drwhook.dll and wspirda.dll to LSP safelist.
      * Fixed a bug where DPF could not be deleted.
      * Fixed a stupid bug in enumeration of autostarting shortcuts.
      * Fixed info on Netscape 6/7 and Mozilla saying '%shitbrowser%' (oops).
      * Fixed bug where logfile would not auto-open on systems that don't have .log filetype registered.
      * Added support for backing up F0 and F1 items (d'oh!).
      [v1.93]
      * Added mclsp.dll (McAfee), WPS.DLL (Sygate Firewall), zklspr.dll (Zero Knowledge) and mxavlsp.dll (OnTrack) to LSP safelist.
      * Fixed a bug in LSP routine for Win95.
      * Made taborder nicer.
      * Fixed a bug in backup/restore of IE plugins.
      * Added UltimateSearch hijack in O17 method (I think).
      * Fixed a bug with detecting/removing BHO's disabled by BHODemon.
      * Also fixed a bug in StartupList (now version 1.52.1).
      [v1.92]
      * Fixed two stupid bugs in backup restore function.
      * Added DiamondCS file to LSP files safelist.
      * Added a few more items to the protocol safelist.
      * Log is now opened immediately after saving.
      * Removed rd.yahoo.com from NSBSD list (spammers are starting to use this, no doubt spyware authors will follow).
      * Updated integrated StartupList to v1.52.
      * In light of SpywareNuker/BPS Spyware Remover, any strings relevant to reverse-engineers are now encrypted.
      * Rudimentary proxy support for the Check for Updates function.
      [v1.91]
      * Added rd.yahoo.com to the Nonstandard But Safe Domains list.
      * Added 8 new protocols to the protocol check safelist, as well as showing the file that handles the protocol in the log (O18).
      * Added listing of programs/links in Startup folders (O4).
      * Fixed 'Check for Update' not detecting new versions.
      [v1.9]
      * Added check for Lop.com 'Domain' hijack (O17).
      * Bugfix in URLSearchHook (R3) fix.
      * Improved O1 (Hosts file) check.
      * Rewrote code to delete BHO's, fixing a really nasty bug with orphaned BHO keys.
      * Added AutoConfigURL and proxyserver checks (R1).
      * IE Extensions (Button/Tools menuitem) in HKEY_CURRENT_USER are now also detected.
      * Added check for extra protocols (O18).
      [v1.81]
      * Added 'ignore non-standard but safe domains' option.
      * Improved Winsock LSP hijackers detection.
      * Integrated StartupList updated to v1.4.
      [v1.8]
      * Fixed a few bugs.
      * Adds detecting of free.aol.com in Trusted Zone.
      * Adds checking of URLSearchHooks key, which should have only one value.
      * Adds listing/deleting of Download Program Files.
      * Integrated StartupList into the new 'Misc Tools' section of the Config screen!
      [v1.71]
      * Improves detecting of O6.
      * Some internal changes/improvements.
      [v1.7]
      * Adds backup function! Yay!
      * Added check for default URL prefix
      * Added check for changing of IERESET.INF
      * Added check for changing of Netscape/Mozilla homepage and default search engine.
      [v1.61]
      * Fixes Runtime Error when Hosts file is empty.
      [v1.6]
      * Added enumerating of MSIE plugins
      * Added check for extra options in 'Advanced' tab of 'Internet Options'.
      [v1.5]
      * Adds 'Uninstall & Exit' and 'Check for update online' functions.
      * Expands enumeration of autoloading Registry entries (now also scans for .vbs, .js, .dll, rundll32 and service)
      [v1.4]
      * Adds repairing of broken Internet access (aka Winsock or LSP fix) by New.Net/WebHancer
      * A few bugfixes/enhancements
      [v1.3]
      * Adds detecting of extra MSIE context menu items
      * Added detecting of extra 'Tools' menu items and extra buttons
      * Added 'Confirm deleting/ignoring items' checkbox
      [v1.2]
      * Adds 'Ignorelist' and 'Info' functions
      [v1.1]
      * Supports BHO's, some default URL changes
      [v1.0]
      * Original release

      A good thing to do after version updates is clear your Ignore list and re-add them, as the format of detected items sometimes changes.
      0
    2. Contributeur
      bsr
      os98, donc complet
      0
  3. Contributeur
    Salut bmwk,

    1/ Comme t'as pu le constater (vu que t'as fais bêtement un copier/coller de l'historique de HijackThis sur le site de Merijn) la dernière ligne du log HijackThis devrait être la 023.
    Or, dans ton rapport elle se finit par la 016.

    2/ Si tu ne veux pas effectuer la manip. que je t'ai proposé au poste < 3 >, car un scan en ligne n'a jamais fait de mal à personne mais au contraire il permet de neutraliser des infections, ne vient pas te plaindre après.

    C'est à toi de gérer,

    ++
    0
    1. KASPERSKY ON-LINE SCANNER - RAPPORT
      lundi 16 janvier 2006 22:42:52
      Système d'exploitation : Microsoft Windows 98 SE
      Version de Kaspersky On-line Scanner: 5.0.78.0
      Dernière mise à jour de la base antivirus Kaspersky : 16/01/2006
      Enregistrements dans la base antivirus Kaspersky : 171538
      Paramètres d'analyse
      Analyser avec la base antivirus suivante étendue
      Analyser les archives vrai
      Analyser les bases de messagerie. vrai
      Cible de l'analyse Poste de travail
      a:\
      c:\
      d:\
      e:\
      g:\
      h:\
      Statistiques de l'analyse
      Total d'objets analysés : 28592
      Nombre de virus trouvés 3
      Nombre d'objets infectés 6
      Nombre d'objets suspects 0
      Durée de l'analyse 01:19:43

      Nom de l'objet infecté Nom du virus Dernière action
      c:\WINDOWS\TEMP\nsnA142.TMP Infecté: Trojan-Downloader.Win32.IstBar.nj ignoré
      c:\WINDOWS\TEMP\nsz9350.TMP Infecté: Trojan-Downloader.Win32.IstBar.nj ignoré
      c:\WINDOWS\browserxtras\pn\remove.exe/data0002/data0003 Infecté: Trojan-Downloader.Win32.Keenval.f ignoré
      c:\WINDOWS\browserxtras\pn\remove.exe/data0002 Infecté: Trojan-Downloader.Win32.Keenval.f ignoré
      c:\WINDOWS\browserxtras\pn\remove.exe NSIS: infecté - 2 ignoré
      c:\data Infecté: Trojan-Downloader.Win32.IstBar.nh ignoré
      Analyse terminée.
      voila le rapport est m'engueule pas je ne suis pas UNE PRO...
      0
    2. bonsoir Kristopher
      pour les 18-20-23 ...
      Platform: Windows 98 SE (Win9x 4.10.2222A)


      -------------------------------
      ... WinErr 01B : Erreur illégale - Windows ne vous a pas autorisé à avoir cette erreur
      0
  4. Contributeur
    Bonsoir,

    - Télécharge CCLEANER et nettoie ton PC avec : http://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
    Tutorial là : http://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

    - Télécharge CounterSpy sur :

    http://www.01net.com/telecharger/windows/Utilitaire/antivirus/fiches/31393.html

    - Mets le programme à jour, scannes en mode Full System (par défaut) et supprime ce qu'il trouve (+ vide la quarantaine si il y a des fichiers).

    - Ensuite, tu vas dans System Tools -> My PC Checkup -> Start -> Tu sélectionnes tout -> Continue (ça équivaut à la vaccination de Spybot mais en + balaise).

    Bonne chance.

    ++

    PS : merci pour l'info jpdeclermont, je n'avais pas pris en compte sa version de Win.
    0
    1. merci je vais faire tout ca et en plus le ton était plus gentil... a+
      0
  5. bonjour re-moi les degats se precisent ai fait cccleaner là ok pas reussi à installercounterspy erreur 1726 je pense qu'il faut reinstaller windows installer ? par contre ai fait un scan avec bitdefender dont voila le resultat que faire

    BitDefender Online Scanner

    Rapport d'analyse généré à: Tue, Jan 17, 2006 - 10:28:47

    Voie d'analyse: A:\;C:\;D:\;E:\;G:\;H:\;

    Statistiques

    Temps

    01:54:51

    Fichiers

    222534

    Directoires

    1765

    Secteurs de boot

    2

    Archives

    3627

    Paquets programmes

    33092

    Résultats

    Virus identifiés

    9

    Fichiers infectés

    10

    Fichiers suspects

    0

    Avertissements

    0

    Désinfectés

    0

    Fichiers effacés

    10

    Info sur les moteurs

    Définition virus

    251730

    Version des moteurs

    AVCORE v1.0 (build 2292) (i386) (Mar 3 2005 11:57:29)

    Analyse des plugins

    13

    Archive des plugins

    38

    Unpack des plugins

    4

    E-mail plugins

    6

    Système plugins

    1

    Paramètres d'analyse

    Première action

    Désinfecté

    Seconde Action

    Supprimé

    Heuristique

    Oui

    Acceptez les avertissements

    Oui

    Extensions analysées

    *;

    Excludez les extensions

    Analyse d'emails

    Oui

    Analyse des Archives

    Oui

    Analyser paquets programmes

    Oui

    Analyse des fichiers

    Oui

    Analyse de boot

    Oui

    Fichier analysé

    Statut

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 85)=>[Subject: Re:][Date: Thu, 28 Apr 2005 11:10:18 +0100]=>(MIME part)=>foto1.zm9=>xuhqcjwn.exe

    Infecté par: Win32.Bagle.AG@mm

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 85)=>[Subject: Re:][Date: Thu, 28 Apr 2005 11:10:18 +0100]=>(MIME part)=>foto1.zm9=>xuhqcjwn.exe

    Echec de la désinfection

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 85)=>[Subject: Re:][Date: Thu, 28 Apr 2005 11:10:18 +0100]=>(MIME part)=>foto1.zm9=>xuhqcjwn.exe

    Supprimé

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 85)=>[Subject: Re:][Date: Thu, 28 Apr 2005 11:10:18 +0100]=>(MIME part)=>foto1.zm9

    Mis à jour

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 85)=>[Subject: Re:][Date: Thu, 28 Apr 2005 11:10:18 +0100]=>(MIME part)

    Mis à jour

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 85)

    Mis à jour

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox

    Echec de la mise à jour

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 176)=>[Subject: Re: Message][Date: Thu, 19 May 2005 11:23:14 +0200]=>(MIME part)=>attach.zm9

    Infecté par: Win32.Netsky.P@mm

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 176)=>[Subject: Re: Message][Date: Thu, 19 May 2005 11:23:14 +0200]=>(MIME part)=>attach.zm9

    Supprimé

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 176)=>[Subject: Re: Message][Date: Thu, 19 May 2005 11:23:14 +0200]=>(MIME part)

    Mis à jour

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 176)

    Mis à jour

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox

    Echec de la mise à jour

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 227)=>[Subject: Finally! Captured!][Date: Fri, 3 Jun 2005 02:24:46 +0200]=>(MIME part)=>osama.zm9=>pics.scr

    Infecté par: Trojan.Downloader.Small.AXR

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 227)=>[Subject: Finally! Captured!][Date: Fri, 3 Jun 2005 02:24:46 +0200]=>(MIME part)=>osama.zm9=>pics.scr

    Echec de la désinfection

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 227)=>[Subject: Finally! Captured!][Date: Fri, 3 Jun 2005 02:24:46 +0200]=>(MIME part)=>osama.zm9=>pics.scr

    Supprimé

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 227)=>[Subject: Finally! Captured!][Date: Fri, 3 Jun 2005 02:24:46 +0200]=>(MIME part)=>osama.zm9

    Mis à jour

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 227)=>[Subject: Finally! Captured!][Date: Fri, 3 Jun 2005 02:24:46 +0200]=>(MIME part)

    Mis à jour

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 227)

    Mis à jour

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox

    Echec de la mise à jour

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 241)=>[Subject: Re: excel document][Date: Tue, 7 Jun 2005 12:27:08 +0200]=>(MIME part)=>document.zm9

    Infecté par: Win32.Netsky.P@mm

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 241)=>[Subject: Re: excel document][Date: Tue, 7 Jun 2005 12:27:08 +0200]=>(MIME part)=>document.zm9

    Supprimé

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 241)=>[Subject: Re: excel document][Date: Tue, 7 Jun 2005 12:27:08 +0200]=>(MIME part)

    Mis à jour

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 241)

    Mis à jour

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox

    Echec de la mise à jour

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 309)=>[Subject: love][Date: Mon, 4 Jul 2005 15:40:53 +0200]=>(MIME part)=>love.zm9=>love.jpg .scr

    Infecté par: Win32.Wurmark.K@mm

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 309)=>[Subject: love][Date: Mon, 4 Jul 2005 15:40:53 +0200]=>(MIME part)=>love.zm9=>love.jpg .scr

    Echec de la désinfection

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 309)=>[Subject: love][Date: Mon, 4 Jul 2005 15:40:53 +0200]=>(MIME part)=>love.zm9=>love.jpg .scr

    Supprimé

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 309)=>[Subject: love][Date: Mon, 4 Jul 2005 15:40:53 +0200]=>(MIME part)=>love.zm9

    Mis à jour

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 309)=>[Subject: love][Date: Mon, 4 Jul 2005 15:40:53 +0200]=>(MIME part)

    Mis à jour

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 309)

    Mis à jour

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox

    Echec de la mise à jour

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 484)=>[Subject: ][Date: Mon, 12 Sep 2005 11:24:59 -0800]=>(MIME part)=>new_price.zm9

    Infecté par: Win32.Bagle.CT@mm

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 484)=>[Subject: ][Date: Mon, 12 Sep 2005 11:24:59 -0800]=>(MIME part)=>new_price.zm9

    Supprimé

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 484)=>[Subject: ][Date: Mon, 12 Sep 2005 11:24:59 -0800]=>(MIME part)

    Mis à jour

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 484)

    Mis à jour

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox

    Echec de la mise à jour

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 669)=>[Subject: ][Date: Wed, 02 Nov 2005 15:21:21 -0500]=>(MIME part)=>max.zm9=>1.exe

    Infecté par: Win32.Bagle.EI@mm

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 669)=>[Subject: ][Date: Wed, 02 Nov 2005 15:21:21 -0500]=>(MIME part)=>max.zm9=>1.exe

    Supprimé

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 669)=>[Subject: ][Date: Wed, 02 Nov 2005 15:21:21 -0500]=>(MIME part)=>max.zm9

    Mis à jour

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 669)=>[Subject: ][Date: Wed, 02 Nov 2005 15:21:21 -0500]=>(MIME part)

    Mis à jour

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 669)

    Mis à jour

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox

    Echec de la mise à jour

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 864)=>[Subject: Dorithie][Date: Fri, 16 Dec 2005 00:32:59 +0200]=>(MIME part)=>Henry.zip=>DSC00017.exe

    Infecté par: Trojan.Downloader.Bagle.H

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 864)=>[Subject: Dorithie][Date: Fri, 16 Dec 2005 00:32:59 +0200]=>(MIME part)=>Henry.zip=>DSC00017.exe

    Echec de la désinfection

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 864)=>[Subject: Dorithie][Date: Fri, 16 Dec 2005 00:32:59 +0200]=>(MIME part)=>Henry.zip=>DSC00017.exe

    Supprimé

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 864)=>[Subject: Dorithie][Date: Fri, 16 Dec 2005 00:32:59 +0200]=>(MIME part)=>Henry.zip

    Mis à jour

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 864)=>[Subject: Dorithie][Date: Fri, 16 Dec 2005 00:32:59 +0200]=>(MIME part)

    Mis à jour

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 864)

    Mis à jour

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox

    Echec de la mise à jour

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 906)=>[Subject: Richard][Date: Fri, 23 Dec 2005 16:09:50 -0800]=>(MIME part)=>Valentyne.zip=>FOTO_532.exe

    Infecté par: Trojan.Downloader.Bagle.O

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 906)=>[Subject: Richard][Date: Fri, 23 Dec 2005 16:09:50 -0800]=>(MIME part)=>Valentyne.zip=>FOTO_532.exe

    Echec de la désinfection

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 906)=>[Subject: Richard][Date: Fri, 23 Dec 2005 16:09:50 -0800]=>(MIME part)=>Valentyne.zip=>FOTO_532.exe

    Supprimé

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 906)=>[Subject: Richard][Date: Fri, 23 Dec 2005 16:09:50 -0800]=>(MIME part)=>Valentyne.zip

    Mis à jour

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 906)=>[Subject: Richard][Date: Fri, 23 Dec 2005 16:09:50 -0800]=>(MIME part)

    Mis à jour

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox=>(message 906)

    Mis à jour

    C:\WINDOWS\Application Data\Thunderbird\Profiles\2ko1byje.default\Mail\Local Folders\Inbox

    Echec de la mise à jour

    C:\WINDOWS\browserxtras\pn\remove.exe=>(NSIS o)=>zlib_nsis0001=>(NSIS o)=>zlib_nsis0002

    Infecté par: Trojan.Downloader.Keenval.F

    C:\WINDOWS\browserxtras\pn\remove.exe=>(NSIS o)=>zlib_nsis0001=>(NSIS o)=>zlib_nsis0002

    Echec de la désinfection

    C:\WINDOWS\browserxtras\pn\remove.exe=>(NSIS o)=>zlib_nsis0001=>(NSIS o)=>zlib_nsis0002

    Supprimé

    C:\WINDOWS\browserxtras\pn\remove.exe=>(NSIS o)=>zlib_nsis0001=>(NSIS o)

    Echec de la mise à jour
    0
    1. bonjour on recommence

      télécharger ewido http://carnis.free.fr/page%202.html
      démo 14 jours et gratuit après sans protection active et mise a jours automatique

      télécharger ad aware
      http://carnis.free.fr/page%202.html

      télécharger spybote
      http://carnis.free.fr/page%202.html

      faite les mise a jours et nettoyer votre pc

      télécharger cleanup http://carnis.free.fr/page%202.html

      afficher les dossiers cacher / affichage / option des dossier / onglet affichage et clik sur afficher tout les dossiers.
      ensuite lancer hijackthis et colez votre log
      a++claude
      0
      1. bonsoir va essayer tout ca mais pour evido...j'ai win98sde...
        0
        1. bon a part ewido pas possible puisque j'ai win98 adaware a decele 5 objets negligeables supprimes spybot rein et voici le log tjs avec 16 "mentions"

          Logfile of HijackThis v1.99.1
          Scan saved at 21:54:20, on 17/01/06
          Platform: Windows 98 SE (Win9x 4.10.2222A)
          MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

          Running processes:
          C:\WINDOWS\SYSTEM\KERNEL32.DLL
          C:\WINDOWS\SYSTEM\MSGSRV32.EXE
          C:\WINDOWS\SYSTEM\MPREXE.EXE
          C:\WINDOWS\SYSTEM\mmtask.tsk
          C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE
          C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
          C:\WINDOWS\SYSTEM\MSTASK.EXE
          C:\WINDOWS\EXPLORER.EXE
          C:\WINDOWS\TASKMON.EXE
          C:\WINDOWS\SYSTEM\SYSTRAY.EXE
          C:\WINDOWS\SYSTEM\USBMONIT.EXE
          C:\WINDOWS\RUNDLL32.EXE
          C:\PROGRAM FILES\D-TOOLS\DAEMON.EXE
          C:\PROGRAM FILES\GRISOFT\AVG FREE\AVGCC.EXE
          C:\PROGRAM FILES\GRISOFT\AVG FREE\AVGAMSVR.EXE
          C:\PROGRAM FILES\LOGITECH\MOUSEWARE\SYSTEM\EM_EXEC.EXE
          C:\PROGRAM FILES\ZONE LABS\ZONEALARM\ZLCLIENT.EXE
          C:\WINDOWS\RUNDLL32.EXE
          C:\PROGRAM FILES\WINDOWS MEDIA COMPONENTS\ENCODER\WMENCAGT.EXE
          C:\WINDOWS\SYSTEM\DDHELP.EXE
          C:\WINDOWS\SYSTEM\WMIEXE.EXE
          C:\WINDOWS\SYSTEM\SPOOL32.EXE
          C:\WINDOWS\SYSTEM\LEXBCES.EXE
          C:\WINDOWS\SYSTEM\RPCSS.EXE
          C:\WINDOWS\SYSTEM\LEXPPS.EXE
          C:\WINDOWS\BUREAU\HIJACKTHIS.EXE

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.club-internet.fr/
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
          O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
          O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
          O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
          O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
          O4 - HKLM\..\Run: [Gene USB Monitor] C:\WINDOWS\SYSTEM\USBMonit.exe
          O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
          O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
          O4 - HKLM\..\Run: [Logitech Utility] LOGI_MWX.EXE
          O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\GRISOFT\AVGFRE~1\AVGCC.EXE /STARTUP
          O4 - HKLM\..\Run: [AVG7_AMSVR] C:\PROGRA~1\GRISOFT\AVGFRE~1\AVGAMSVR.EXE
          O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\SYSTEM\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
          O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
          O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
          O4 - HKLM\..\RunServices: [KB891711] C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
          O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
          O4 - HKLM\..\RunServices: [SchedulingAgent] C:\WINDOWS\SYSTEM\mstask.exe
          O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\SYSTEM\NVMCTRAY.DLL,NvTaskbarInit
          O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
          O4 - Startup: Encoder Agent.lnk = C:\Program Files\Windows Media Components\Encoder\WMENCAGT.EXE
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\OFFICE10\EXCEL.EXE/3000
          O8 - Extra context menu item: Recherche &Google - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmsearch.html
          O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmwordtrans.html
          O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmcache.html
          O8 - Extra context menu item: Pages similaires - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmsimilar.html
          O8 - Extra context menu item: Pages liées - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmbacklinks.html
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
          O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} - http://www.coupdepoucepc.com/scan/Msie/bitdefender.cab
          O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_ansi.cab
          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.coupdepoucepc.com/scan8/oscan8.cab
          0
          1. rien sur ton log a tu toujours des problèmes
            mais repose un log complet a+ claude
            0
            1. j'espère que c'est arrange... en tous cas je ne comprends pas que avg ne réagit pas quand j'ouvre thunderbird dois je changer d'antivirus et lequel ? merci encore
              0
              1. bonjour me revoila sur le forum ai desinstalle thunderbird qui n'étair pas reconnu par avg...ai refait cc cleaner dont je joins le resultat apparemment je n'ai pas reussi à tout nettoyer
                NETTOYAGE COMPLET - (0,867 secs)
                ------------------------------------------------------------------------------------------
                0,30MB supprimés.

                Détails des fichiers à effacer
                ------------------------------------------------------------------------------------------
                C:\WINDOWS\Temporary Internet Files\desktop.ini 67 bytes
                C:\WINDOWS\Temporary Internet Files\Content.IE5\desktop.ini 67 bytes
                Marqué pour l'effacement: C:\WINDOWS\Temporary Internet Files\Content.IE5\index.dat
                Marqué pour l'effacement: C:\WINDOWS\Cookies\index.dat
                C:\WINDOWS\Application Data\Mozilla\Firefox\profiles\79nos3t5.default\cache\_CACHE_MAP_ 0,13MB
                C:\WINDOWS\Application Data\Mozilla\Firefox\profiles\79nos3t5.default\cache\_CACHE_001_ 27,75KB
                C:\WINDOWS\Application Data\Mozilla\Firefox\profiles\79nos3t5.default\cache\_CACHE_002_ 48,00KB
                C:\WINDOWS\Application Data\Mozilla\Firefox\profiles\79nos3t5.default\cache\_CACHE_003_ 100,00KB
                C:\WINDOWS\Application Data\Mozilla\Firefox\profiles\79nos3t5.default\history.dat 1,76KB
                Cookie supprimé: ccleaner.com
                Cookie supprimé: ccleaner.com
                Cookie supprimé: ccleaner.com
                Cookie supprimé: tribalfusion.com
                C:\WINDOWS\Internet Logs\ZALog.txt 1,66KB
                ----------------------------------------------------------
                -NETTOYAGE COMPLET - (0,866 secs)
                ------------------------------------------------------------------------------------------
                571 bytes supprimés.

                Détails des fichiers à effacer
                ------------------------------------------------------------------------------------------
                Marqué pour l'effacement: C:\WINDOWS\Temporary Internet Files\Content.IE5\index.dat
                Marqué pour l'effacement: C:\WINDOWS\Cookies\index.dat
                C:\WINDOWS\Internet Logs\ZALog.txt 571 bytes
                ------------------------------------------------------------------------------------------
                --que dois je faire maintenant-----------------------------
                0
                1. bonjour pose un log complet
                  http://carnis.free.fr/hijackthis.html
                  pour c cleaner clic sur erreur ,ensuite chercher erreurs> reparer erreur sauvegarder oui>corriger les erreurs sélectionées >ok ensuite fermer
                  a ++ claude
                  0
                  1. Logfile of HijackThis v1.99.1
                    Scan saved at 12:54:37, on 19/01/06
                    Platform: Windows 98 SE (Win9x 4.10.2222A)
                    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                    Running processes:
                    C:\WINDOWS\SYSTEM\KERNEL32.DLL
                    C:\WINDOWS\SYSTEM\MSGSRV32.EXE
                    C:\WINDOWS\SYSTEM\MPREXE.EXE
                    C:\WINDOWS\SYSTEM\mmtask.tsk
                    C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE
                    C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
                    C:\WINDOWS\SYSTEM\MSTASK.EXE
                    C:\WINDOWS\EXPLORER.EXE
                    C:\WINDOWS\TASKMON.EXE
                    C:\WINDOWS\SYSTEM\SYSTRAY.EXE
                    C:\WINDOWS\SYSTEM\USBMONIT.EXE
                    C:\WINDOWS\RUNDLL32.EXE
                    C:\PROGRAM FILES\D-TOOLS\DAEMON.EXE
                    C:\PROGRAM FILES\GRISOFT\AVG FREE\AVGCC.EXE
                    C:\PROGRAM FILES\GRISOFT\AVG FREE\AVGAMSVR.EXE
                    C:\PROGRAM FILES\ZONE LABS\ZONEALARM\ZLCLIENT.EXE
                    C:\WINDOWS\RUNDLL32.EXE
                    C:\PROGRAM FILES\WINDOWS MEDIA COMPONENTS\ENCODER\WMENCAGT.EXE
                    C:\PROGRAM FILES\LOGITECH\MOUSEWARE\SYSTEM\EM_EXEC.EXE
                    C:\WINDOWS\SYSTEM\DDHELP.EXE
                    C:\WINDOWS\SYSTEM\WMIEXE.EXE
                    C:\PROGRAM FILES\MOZILLA FIREFOX\FIREFOX.EXE
                    C:\WINDOWS\BUREAU\HIJACKTHIS.EXE

                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.club-internet.fr/
                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
                    O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
                    O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
                    O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
                    O4 - HKLM\..\Run: [Gene USB Monitor] C:\WINDOWS\SYSTEM\USBMonit.exe
                    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
                    O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
                    O4 - HKLM\..\Run: [Logitech Utility] LOGI_MWX.EXE
                    O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\GRISOFT\AVGFRE~1\AVGCC.EXE /STARTUP
                    O4 - HKLM\..\Run: [AVG7_AMSVR] C:\PROGRA~1\GRISOFT\AVGFRE~1\AVGAMSVR.EXE
                    O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\SYSTEM\NvCpl.dll,NvStartup
                    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                    O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                    O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
                    O4 - HKLM\..\RunServices: [KB891711] C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
                    O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
                    O4 - HKLM\..\RunServices: [SchedulingAgent] C:\WINDOWS\SYSTEM\mstask.exe
                    O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\SYSTEM\NVMCTRAY.DLL,NvTaskbarInit
                    O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                    O4 - Startup: Encoder Agent.lnk = C:\Program Files\Windows Media Components\Encoder\WMENCAGT.EXE
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\OFFICE10\EXCEL.EXE/3000
                    O8 - Extra context menu item: Recherche &Google - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmsearch.html
                    O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmwordtrans.html
                    O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmcache.html
                    O8 - Extra context menu item: Pages similaires - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmsimilar.html
                    O8 - Extra context menu item: Pages liées - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmbacklinks.html
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
                    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
                    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_ansi.cab
                    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.coupdepoucepc.com/scan8/oscan8.cab
                    voila le resultat
                    j'ai fait ce que tu m'as dit corriger erreurs et nettoyage avec cc cleaner tout n'a pas ete enleve ai desinstalle thunderbird ai refait bitdefender en ligne qui trouve toujouts des infactions dans thunderbrid et dans windows browserxtras comme il y a 2 jours
                    0
                    1. pbl appremment reolu ai reinstalle outlook comme messagerie desisntallé avg pour zone alrm antivirus évaluation puisque j'ai za comme pare feu il n'a detecté aucun virus ni espion souris un peu "folle" donc j'ai remis à tout à hasard ma souris avec fil on verra dans les prochains jours si ca se degrade
                      merci encore à vous tous
                      0