Infecté par win32:trogen-gen

enilec -  
 Adil -
Bonjour,

J'ai pbm avec le virus win32:trojan-gen, j'ai essayé de le virer avec avast et ad-adware mais rien n'y fait. En plus je suis pas très douée en informatique alors est ce que quelqu'un avec beaucoup de patience paut m'aider

30 réponses

aranjuez31 Messages postés 8069 Statut Contributeur 354
 
re
fixe cette ligne
c est un résidu de trojan
O20 - Winlogon Notify: OptimalLayout - C:\WINDOWS\system32\guard.tmp (file missing)
============
fais scan online avec (ne fonctionne que sous IE)
qu on sache où on en est
http://www.bitdefender.fr/bd/site/search.php#
COLLE le rapport entier
c est parfois longuet
===========
ta version d'InternExplor n est pas la derniére connue
màj à faire
================
je ne vois de p-feu activé
dis-moi que je me trompe
0
enilec
 
Je comprends pas, il se trouve ou le scan online sur hijack et mocrosoft update ne veut pas me télécharger le pack 2.
Pour le pare feu c réglé
0
aranjuez31 Messages postés 8069 Statut Contributeur 354
 
me répéte
ta version d'InternExplor n est pas la derniére connue
màj à faire

je ne parle pas du sp, mais de IE
ta version IE est 6.00.2600.0000
l'actuelle est 6.00.2900.0000 à un chiffre prés

pour installer sp2, il faut
- pc parfaitement clean sinon b....l
- avoir 512 de ram sinon ça rame

""Je comprends pas, il se trouve ou le scan online sur hijack""
tu plaisantes ou T mongolien ?
fais scan online avec (ne fonctionne que sous IE)
qu on sache où on en est
http://www.bitdefender.fr/bd/site/search.php#
COLLE le rapport entier
c est parfois longuet
à quoi sert le lien , d'après toi ?
0
enilec
 
Bon impossible de metre internet explorer a jour. Je sais je suis mongolienne comme tu as si bien pu le constater.
DSL pour le temps

Voila le rapport que tu m'as demandé :

BitDefender Online Scanner - Rapport virus en temps réel

Généré à: Fri, Mar 17, 2006 - 17:16:39

Info d'analyse

Fichiers scannés

166649

Infectés Fichiers

128

Virus Détectés

Trojan.Vb.AJO

1

Trojan.Agent.DW

1

Backdoor.Rbot.AEU

1

Trojan.Downloader.Vb.WD

3

Backdoor.BotGet.FtpB.Gen

3

Trojan.Downloader.VB.WG

1

Trojan.Downloader.Vb.WW

2

Trojan.Startpage.AIB

2

Trojan.Downloader.Vb.WY

1

Trojan.Candebe.CZ

1

Trojan.Fakealert.AQ

1

Trojan.Downloader.Agent.FE

5

Trojan.Proxy.493

2

Trojan.Downloader.Vb.VZ

5

Trojan.Downloader.Adload.T

16

Trojan.Clicker.Small.G

3

Trojan.Clicker.Vb.LD

1

Trojan.Downloader.Adload.U

13

Backdoor.RBot.CJE

1

Backdoor.SDBot.ALH

1

Trojan.Clicker.Vb.LE

2

Trojan.Startpage.AHG

1

Worm.Sdbot.N

1

Trojan.Clicker.Vb.LG

1

Generic.Malware.SYB.36038941

24

Backdoor.Rbot.AIE

1

Trojan.Clicker.Vb.LI

1

Trojan.Downloader.Small.BUY

2

Trojan.Canbede.L

2

Trojan.Downloader.6172.A

1

Trojan.Downloader.Vb.WR

5

Adware.Dinky.A.Trojan

23

Ce sommaire du processus d'analyse sera utilisé par les laboratoires Antivirus BitDefender pour créer des statistiques agréguées sur l'activité des virus dans le monde.
0
Utilisateur anonyme
 
Salut,

fais ceci:

¤Telecharges et installes ceci, dans la colonne de gauche cliques sur "erreurs" coches toutes les cases, puis cliques en bas sur "chercher des erreurs" une fois finit, cliques sur "reparer les erreurs" et tu aura un message pour sauvegarder ta base de registre tu dis "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs

CCleaner:
http://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

¤Relance Ccleaner ,vas dans l'onglet "nettoyeur" present sur la gauche, decoches la derniere case (Avancé si elle est cochée) puis cliques sur "lancer le nettoyage"


Tu as quoi comme message d'erreur lorsque tu essaies de faire les mises à jour Windows ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
enilec
 
ok c bon CCleaner
comme message d'erreur il me met que ma clé est peut être pes valide
0
Utilisateur anonyme
 
Donc voilà pourquoi tu n'arrives pas installer le SP2 :-/

Il te faudrait une licence valide pour pouvoir le faire mais tu peux trouver le SP2 sur le Net tu tapes "telecharger SP2" dans un moteur de recherche tu devrais trouver ;-)
0
enilec
 
Bon pour l'instant je ne trouve rien qui fonctionne mais je continue a chercher.
Sinon, comment se porte mon pc?
0
Utilisateur anonyme
 
Pour le SP2:
http://www.zdnet.fr/telecharger/windows/fiche/0,39021313,39071000s,00.htm


Mets un nouveau rapport hijackthis stp mais je pense que c'est bon ;-)
0
intrusion
 
bonsoir

le rapport incomplet de bitdefender au post 31 paraît édifiant

ne pas tenter d installer le sp2 tant que son ordi sera aussi pourri
0
Utilisateur anonyme
 
Bitdefender efface les fichiers quil trouve, son dernier rapport Hijackthis semble correct et et la "nettoyer" sa base de registre alors pourquoi hesiter à installer le sp2 ?!
0
enilec
 
Voila le rapport :

Logfile of HijackThis v1.99.1
Scan saved at 13:03:00, on 18/03/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\Documents and Settings\Céline\Bureau\Céline\hijack\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.neuf.fr
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: SpywareBlock Class - {0A87E45F-537A-40B4-B812-E2544C21A09F} - C:\Program Files\SpyCatcher 2006\SCActiveBlock.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SpyCatcher Reminder] "C:\Program Files\SpyCatcher 2006\SpyCatcher.exe" reminder
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
O4 - Global Startup: SpyCatcher Protector.lnk = C:\Program Files\SpyCatcher 2006\Protector.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1139162910073
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - AppInit_DLLs: interceptor.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

Je te fais confiance
0
Utilisateur anonyme
 
Salut,
Relance HijackThis, choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked"


O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

Installe ce pare-feu pour te proteger des atatques du net il est gratuit:

Kerio:
http://www.01net.com/telecharger/windows/Internet/internet_utlitaire/fiches/22418.html
-tutoriel: pour configurer et comprendre Kerio
http://kerio.probb.fr/

Telecharge, installe puis mets à jour ce logiciel, une fois que c'est fait, fais un scan complet de ton systeme et colle le rapport
Ewido:
http://www.01net.com/telecharger/windows/Utilitaire/antivirus/fiches/31851.html


¤cliques sur demarrer, tous les programmes, windows update(tout en haut) puis telecharges toutes les mises à jour que tu as, tu peux faire ça pleins de fois car ton pc est loin d'être à jour!
0
enilec
 
Il faut que je te prévienne mon pc a été formaté mais j'ai retéléchargé les logiciels que vous m'aviez conseillez de téléchargé. Je te donne 2 rapport, celui de ewido et celui de hijack. En attendant je continue a metre a jour windows :

rapport ewido

---------------------------------------------------------
ewido anti-malware - Rapport de scan
---------------------------------------------------------

+ Créé le: 19:04:36, 22/03/2006
+ Somme de contrôle: FD55420F

+ Résultats du scan:

HKU\S-1-5-21-854245398-1060284298-1343024091-1004\Software\zango -> Adware.Zango : Nettoyer et sauvegarder
C:\Documents and Settings\Céline\Cookies\céline@weborama[2].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
:mozilla.6:C:\Documents and Settings\Céline.DESTOUCHES\Application Data\Mozilla\Firefox\Profiles\0o9zmipx.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder
:mozilla.8:C:\Documents and Settings\Céline.DESTOUCHES\Application Data\Mozilla\Firefox\Profiles\0o9zmipx.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
:mozilla.9:C:\Documents and Settings\Céline.DESTOUCHES\Application Data\Mozilla\Firefox\Profiles\0o9zmipx.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
:mozilla.27:C:\Documents and Settings\Céline.DESTOUCHES\Application Data\Mozilla\Firefox\Profiles\0o9zmipx.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
:mozilla.28:C:\Documents and Settings\Céline.DESTOUCHES\Application Data\Mozilla\Firefox\Profiles\0o9zmipx.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
:mozilla.29:C:\Documents and Settings\Céline.DESTOUCHES\Application Data\Mozilla\Firefox\Profiles\0o9zmipx.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
:mozilla.30:C:\Documents and Settings\Céline.DESTOUCHES\Application Data\Mozilla\Firefox\Profiles\0o9zmipx.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
:mozilla.31:C:\Documents and Settings\Céline.DESTOUCHES\Application Data\Mozilla\Firefox\Profiles\0o9zmipx.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
:mozilla.32:C:\Documents and Settings\Céline.DESTOUCHES\Application Data\Mozilla\Firefox\Profiles\0o9zmipx.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
:mozilla.34:C:\Documents and Settings\Céline.DESTOUCHES\Application Data\Mozilla\Firefox\Profiles\0o9zmipx.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
:mozilla.35:C:\Documents and Settings\Céline.DESTOUCHES\Application Data\Mozilla\Firefox\Profiles\0o9zmipx.default\cookies.txt -> TrackingCookie.Estat : Nettoyer et sauvegarder
:mozilla.36:C:\Documents and Settings\Céline.DESTOUCHES\Application Data\Mozilla\Firefox\Profiles\0o9zmipx.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyer et sauvegarder
:mozilla.37:C:\Documents and Settings\Céline.DESTOUCHES\Application Data\Mozilla\Firefox\Profiles\0o9zmipx.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder
:mozilla.46:C:\Documents and Settings\Céline.DESTOUCHES\Application Data\Mozilla\Firefox\Profiles\0o9zmipx.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyer et sauvegarder
:mozilla.47:C:\Documents and Settings\Céline.DESTOUCHES\Application Data\Mozilla\Firefox\Profiles\0o9zmipx.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyer et sauvegarder
:mozilla.71:C:\Documents and Settings\Céline.DESTOUCHES\Application Data\Mozilla\Firefox\Profiles\0o9zmipx.default\cookies.txt -> TrackingCookie.Adtech : Nettoyer et sauvegarder
:mozilla.72:C:\Documents and Settings\Céline.DESTOUCHES\Application Data\Mozilla\Firefox\Profiles\0o9zmipx.default\cookies.txt -> TrackingCookie.Adtech : Nettoyer et sauvegarder
:mozilla.87:C:\Documents and Settings\Céline.DESTOUCHES\Application Data\Mozilla\Firefox\Profiles\0o9zmipx.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder
:mozilla.88:C:\Documents and Settings\Céline.DESTOUCHES\Application Data\Mozilla\Firefox\Profiles\0o9zmipx.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder
:mozilla.89:C:\Documents and Settings\Céline.DESTOUCHES\Application Data\Mozilla\Firefox\Profiles\0o9zmipx.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder
:mozilla.90:C:\Documents and Settings\Céline.DESTOUCHES\Application Data\Mozilla\Firefox\Profiles\0o9zmipx.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder
:mozilla.92:C:\Documents and Settings\Céline.DESTOUCHES\Application Data\Mozilla\Firefox\Profiles\0o9zmipx.default\cookies.txt -> TrackingCookie.Questionmarket : Nettoyer et sauvegarder
:mozilla.93:C:\Documents and Settings\Céline.DESTOUCHES\Application Data\Mozilla\Firefox\Profiles\0o9zmipx.default\cookies.txt -> TrackingCookie.Questionmarket : Nettoyer et sauvegarder
:mozilla.94:C:\Documents and Settings\Céline.DESTOUCHES\Application Data\Mozilla\Firefox\Profiles\0o9zmipx.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyer et sauvegarder
:mozilla.97:C:\Documents and Settings\Céline.DESTOUCHES\Application Data\Mozilla\Firefox\Profiles\0o9zmipx.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyer et sauvegarder
C:\Documents and Settings\Céline.DESTOUCHES\Cookies\céline@2o7[2].txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
C:\Documents and Settings\Céline.DESTOUCHES\Cookies\céline@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyer et sauvegarder
C:\Documents and Settings\Céline.DESTOUCHES\Cookies\céline@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyer et sauvegarder
C:\Documents and Settings\Céline.DESTOUCHES\Cookies\céline@estat[1].txt -> TrackingCookie.Estat : Nettoyer et sauvegarder
C:\Documents and Settings\Céline.DESTOUCHES\Cookies\céline@weborama[2].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
C:\Documents and Settings\Céline.DESTOUCHES\Cookies\céline@wreport.weborama[1].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
C:\Documents and Settings\Céline.DESTOUCHES\Cookies\céline@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder

::Fin du rapport

Rapport hijackthis :

Logfile of HijackThis v1.99.1
Scan saved at 19:08:20, on 22/03/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Messenger\MSMSGS.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\Program Files\ewido anti-malware\ewidoguard.exe
C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe
C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
C:\WINDOWS\System32\msiexec.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Documents and Settings\Céline.DESTOUCHES\Bureau\Anti virus\Hijack\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [a-squared] "C:\Program Files\a-squared\a2guard.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\MSMSGS.EXE" /background
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1142967089592
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe

Merci de vérifier si tout va bien mais je pense que oui.
0
Utilisateur anonyme
 
Salut,

Relance HijackThis, choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked"

O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\MSMSGS.EXE" /background
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

¤Continues à mettre ton windows à jour.

¤Fais ce nettoyage:

¤Telecharges et installes ceci, dans la colonne de gauche cliques sur "erreurs" coches toutes les cases, puis cliques en bas sur "chercher des erreurs" une fois finit, cliques sur "reparer les erreurs" et tu aura un message pour sauvegarder ta base de registre tu dis "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs

CCleaner:
http://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

¤Relance Ccleaner ,vas dans l'onglet "nettoyeur" present sur la gauche, decoches la derniere case (Avancé si elle est cochée) puis cliques sur "lancer le nettoyage"


¤Puis finis par faire ce scan anti-virus en ligne et colles le rapport ici une fois qu'il à finit

http://www.bitdefender.com/scan8/ie.html

A++
0
enilec
 
Bon ,j'ai 2 question a te poser :
comment est ce que je fais pour metre IE comme navigateur car j'ai mozilla par défaud et j'arrive pas a metre IE par défaut pour faire le scan
Je viens d'installer window packs 2 et tout mon écran c'est rétrssit une fois que j'ai redémarré le PC. Je lutte trop pour lire.
Sinon pur Ccleaner c'est bon.
0
Utilisateur anonyme
 
Pour IE:

demarrer>panneau de configuration>ajouter/supprimer des programmes>configurer les programmes par defaut (dans la colonne de gauche)>personaliséé(cliques sur la fleche un menu va se derouler)>coches internet explorer, puis Ok.

Pour ton probléme de taille d'ecran:

demarrer>panneau de configuration>apparence et thémes>affichage>parametres> essai d'agrandir l'ecran la taille "pixels"

A++
0