Infecté par un trojan win32

Bonjour à tous, et merci de me lire

Je suis infecté par un trojan win32, qui prend de plus en plus de place et c'est dérangeant. Comme je le vois déjà, plusieurs personne sont venus ici pour voir leurs problèmes se résoudre et je serais très reconaissant de voir se régler mon problème.
J'ai été voir avec HIjack, car j'ai vu que c'était la méthode que tout le monde suivait.. alors je copie mon log de ce qu'il a trouvé sur mon PC.

J'utilise un pentium IV/3ghz, 1gb Rams sous Windows XP, un dique dur de 160gb si ça peut être utile.

Merci beaucoup !

Logfile of HijackThis v1.99.1
Scan saved at 8:05:07 PM, on 22/03/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\antivirus\aswUpdSv.exe
C:\antivirus\ashServ.exe
C:\antivirus\ashMaiSv.exe
C:\antivirus\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
C:\WINDOWS\stsystra.exe
C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe
C:\ANTIVI~1\ashDisp.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\Program Files\MediaGateway\MediaGateway.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Digital Line Detect\DLG.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\HIJACK\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.dell.ca/myway
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://mysearch.myway.com/jsp/dellsidebar.jsp?p=DC
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.ca/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.dell.ca/myway
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.dell.ca/myway
R3 - URLSearchHook: (no name) - {4D25F926-B9FE-4682-BF72-8AB8210D6D75} - C:\Program Files\MyWaySA\SrchAsDe\deSrcAs.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {4D25F921-B9FE-4682-BF72-8AB8210D6D75} - C:\Program Files\MyWaySA\SrchAsDe\deSrcAs.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [DVDLauncher] "C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe"
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Program Files\Common Files\InstallShield\UpdateService\isuspm.exe" -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [avast!] C:\ANTIVI~1\ashDisp.exe
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [MediaGateway] C:\Program Files\MediaGateway\MediaGateway.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Global Startup: Digital Line Detect.lnk = ?
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {1DB93715-3B60-43EE-93E6-279BB3E1DF76} (OCXDownloadChecker Control) - http://64.93.28.242:1100/cab/OCXChecker_6110.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1141921994265
O16 - DPF: {8FCDF9D9-A28B-480F-8C3D-581F119A8AB8} (MediaGatewayX) - http://static.zangocash.com/cab/Zango/ie/bridge-c32.cab?b46531b6bf725e7b19f904a228bcbdccbea9ab3981d63086e522d067c9d448db3f6728eb5f025cdc355fce2b58906d6875c210af990136374a24fc16c0:616ed8b3de159d2fd02a6b8b3295eeee
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\antivirus\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\antivirus\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\antivirus\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\antivirus\ashWebSv.exe" /service (file missing)
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\PROSetWired\NCS\Sync\NetSvc.exe

7 réponses

  1. Je sais pas ce que tu as comme anti virus mais il faut programmer un scan au démarrage du pc. Cet a dire tu va dans ton anti-virus et prevois de faire un scan au prochain redémarrage, tu redémarre et tu laisse faire l'anti-virus, et quand il te détecte un truc supprime ne te fais pas chier avec ca. Par contre enlève ta connexion internet parceque quand tu rallum ton pc les troyans appels d'autre intrus ce qui fais qui se multipli, j'en ai choppé 1 à la fin j'en avait 24 alors. J'ai déconnecté internet, rescanné, moi avec avast, et j'ai tout viré. Bon courage.
    0
    1. Un grand merci à toi, je ne vois plus de trace du trojan désormais. Je ne crois pas que des fichiers trop importants ont été touchés encore, donc, j'ai la vie sauve..

      merci du conseil, j'en suis très reconnaissant.
      0
    2. Je n'y suis pour rein, j'ai trouvé ca avec un copain. J'avais deja posté pour ca et on m'a répondu : Ajouté par aranjuez31 (16/12/2005 à 02:01 GMT+1)

      bsr
      étonnant
      mais à tester

      Donc tu vois bien mais je suis contant pour toi mais fais attention que tout soit bien partis quand meme.
      0
      1. Merci pour le coup de main, j'avais encore 58 fichiers infectés.
        donc, comme prévu, voici le rapport ewido:

        HKU\S-1-5-21-2699878303-2301054649-512053079-1006\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{56F1D444-11BF-4879-A12B-79CF0177F038} -> Adware.180Solutions : Cleaned with backup
        [3012] C:\Program Files\MediaGateway\MediaGateway.exe -> Adware.WinAD : Cleaned with backup
        C:\Documents and Settings\Dominique\Cookies\dominique@247realmedia[2].txt -> TrackingCookie.247realmedia : Cleaned with backup
        C:\Documents and Settings\Dominique\Cookies\dominique@2o7[2].txt -> TrackingCookie.2o7 : Cleaned with backup
        C:\Documents and Settings\Dominique\Cookies\dominique@advertising[1].txt -> TrackingCookie.Advertising : Cleaned with backup
        C:\Documents and Settings\Dominique\Cookies\dominique@atdmt[1].txt -> TrackingCookie.Atdmt : Cleaned with backup
        C:\Documents and Settings\Dominique\Cookies\dominique@bluestreak[2].txt -> TrackingCookie.Bluestreak : Cleaned with backup
        C:\Documents and Settings\Dominique\Cookies\dominique@casalemedia[2].txt -> TrackingCookie.Casalemedia : Cleaned with backup
        C:\Documents and Settings\Dominique\Cookies\dominique@data3.perf.overture[2].txt -> TrackingCookie.Overture : Cleaned with backup
        C:\Documents and Settings\Dominique\Cookies\dominique@doubleclick[1].txt -> TrackingCookie.Doubleclick : Cleaned with backup
        C:\Documents and Settings\Dominique\Cookies\dominique@estat[1].txt -> TrackingCookie.Estat : Cleaned with backup
        C:\Documents and Settings\Dominique\Cookies\dominique@fastclick[1].txt -> TrackingCookie.Fastclick : Cleaned with backup
        C:\Documents and Settings\Dominique\Cookies\dominique@mediaplex[1].txt -> TrackingCookie.Mediaplex : Cleaned with backup
        C:\Documents and Settings\Dominique\Cookies\dominique@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Cleaned with backup
        C:\Documents and Settings\Dominique\Cookies\dominique@perf.overture[1].txt -> TrackingCookie.Overture : Cleaned with backup
        C:\Documents and Settings\Dominique\Cookies\dominique@statcounter[1].txt -> TrackingCookie.Statcounter : Cleaned with backup
        C:\Documents and Settings\Dominique\Cookies\dominique@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Cleaned with backup
        C:\Documents and Settings\Dominique\Cookies\dominique@valueclick[1].txt -> TrackingCookie.Valueclick : Cleaned with backup
        C:\Documents and Settings\Dominique\Cookies\dominique@web-stat[2].txt -> TrackingCookie.Web-stat : Cleaned with backup
        C:\Documents and Settings\Dominique\Cookies\dominique@weborama[2].txt -> TrackingCookie.Weborama : Cleaned with backup
        C:\Documents and Settings\Dominique\Cookies\dominique@z1.adserver[1].txt -> TrackingCookie.Adserver : Cleaned with backup
        C:\Documents and Settings\Xavier\Cookies\xavier@247realmedia[1].txt -> TrackingCookie.247realmedia : Cleaned with backup
        C:\Documents and Settings\Xavier\Cookies\xavier@2o7[1].txt -> TrackingCookie.2o7 : Cleaned with backup
        C:\Documents and Settings\Xavier\Cookies\xavier@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Cleaned with backup
        C:\Documents and Settings\Xavier\Cookies\xavier@ads.addynamix[1].txt -> TrackingCookie.Addynamix : Cleaned with backup
        C:\Documents and Settings\Xavier\Cookies\xavier@ads.pointroll[2].txt -> TrackingCookie.Pointroll : Cleaned with backup
        C:\Documents and Settings\Xavier\Cookies\xavier@atdmt[2].txt -> TrackingCookie.Atdmt : Cleaned with backup
        C:\Documents and Settings\Xavier\Cookies\xavier@bfast[1].txt -> TrackingCookie.Bfast : Cleaned with backup
        C:\Documents and Settings\Xavier\Cookies\xavier@bluestreak[2].txt -> TrackingCookie.Bluestreak : Cleaned with backup
        C:\Documents and Settings\Xavier\Cookies\xavier@com[2].txt -> TrackingCookie.Com : Cleaned with backup
        C:\Documents and Settings\Xavier\Cookies\xavier@doubleclick[1].txt -> TrackingCookie.Doubleclick : Cleaned with backup
        C:\Documents and Settings\Xavier\Cookies\xavier@ehg-mybc.hitbox[1].txt -> TrackingCookie.Hitbox : Cleaned with backup
        C:\Documents and Settings\Xavier\Cookies\xavier@estat[1].txt -> TrackingCookie.Estat : Cleaned with backup
        C:\Documents and Settings\Xavier\Cookies\xavier@fastclick[2].txt -> TrackingCookie.Fastclick : Cleaned with backup
        C:\Documents and Settings\Xavier\Cookies\xavier@findwhat[1].txt -> TrackingCookie.Findwhat : Cleaned with backup
        C:\Documents and Settings\Xavier\Cookies\xavier@hitbox[2].txt -> TrackingCookie.Hitbox : Cleaned with backup
        C:\Documents and Settings\Xavier\Cookies\xavier@media.fastclick[1].txt -> TrackingCookie.Fastclick : Cleaned with backup
        C:\Documents and Settings\Xavier\Cookies\xavier@mediaplex[1].txt -> TrackingCookie.Mediaplex : Cleaned with backup
        C:\Documents and Settings\Xavier\Cookies\xavier@microsofteup.112.2o7[1].txt -> TrackingCookie.2o7 : Cleaned with backup
        C:\Documents and Settings\Xavier\Cookies\xavier@partygaming.122.2o7[1].txt -> TrackingCookie.2o7 : Cleaned with backup
        C:\Documents and Settings\Xavier\Cookies\xavier@perf.overture[1].txt -> TrackingCookie.Overture : Cleaned with backup
        C:\Documents and Settings\Xavier\Cookies\xavier@questionmarket[1].txt -> TrackingCookie.Questionmarket : Cleaned with backup
        C:\Documents and Settings\Xavier\Cookies\xavier@statcounter[2].txt -> TrackingCookie.Statcounter : Cleaned with backup
        C:\Documents and Settings\Xavier\Cookies\xavier@tacoda[1].txt -> TrackingCookie.Tacoda : Cleaned with backup
        C:\Documents and Settings\Xavier\Cookies\xavier@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Cleaned with backup
        C:\Documents and Settings\Xavier\Cookies\xavier@valueclick[1].txt -> TrackingCookie.Valueclick : Cleaned with backup
        C:\Documents and Settings\Xavier\Cookies\xavier@web-stat[2].txt -> TrackingCookie.Web-stat : Cleaned with backup
        C:\Documents and Settings\Xavier\Cookies\xavier@web4.realtracker[2].txt -> TrackingCookie.Realtracker : Cleaned with backup
        C:\Documents and Settings\Xavier\Cookies\xavier@weborama[1].txt -> TrackingCookie.Weborama : Cleaned with backup
        C:\Documents and Settings\Xavier\Cookies\xavier@wreport.weborama[1].txt -> TrackingCookie.Weborama : Cleaned with backup
        C:\Documents and Settings\Xavier\Cookies\xavier@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Cleaned with backup
        C:\Documents and Settings\Xavier\Cookies\xavier@z1.adserver[1].txt -> TrackingCookie.Adserver : Cleaned with backup
        C:\Documents and Settings\Xavier\Cookies\xavier@zedo[1].txt -> TrackingCookie.Zedo : Cleaned with backup
        C:\Documents and Settings\Xavier\Local Settings\Temporary Internet Files\Content.IE5\9VZ97P38\MediaGateway[1].exe -> Adware.WinAD : Cleaned with backup
        C:\Documents and Settings\Xavier\Local Settings\Temporary Internet Files\Content.IE5\FEHVTHOQ\bridge-c32[1].cab/MediaGatewayX.dll -> Adware.WinAD : Cleaned with backup
        C:\Documents and Settings\Xavier\Local Settings\Temporary Internet Files\Content.IE5\FEHVTHOQ\send_ocx_sof[1].htm -> Not-A-Virus.Exploit.HTML.CodeBaseExec : Cleaned with backup
        C:\Program Files\MediaGateway\MediaGateway.exe -> Adware.WinAD : Cleaned with backup
        C:\WINDOWS\Downloaded Program Files\MediaGatewayX.dll -> Adware.WinAD : Cleaned with backup

        _____________________________________________

        Puis finalement, voici le rapport HIJACK

        Logfile of HijackThis v1.99.1
        Scan saved at 8:27:13 PM, on 23/03/2006
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\antivirus\aswUpdSv.exe
        C:\antivirus\ashServ.exe
        C:\antivirus\ashMaiSv.exe
        C:\antivirus\ashWebSv.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
        C:\WINDOWS\stsystra.exe
        C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe
        C:\Program Files\Real\RealPlayer\RealPlay.exe
        C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe
        C:\ANTIVI~1\ashDisp.exe
        C:\WINDOWS\system32\dla\tfswctrl.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Messenger\msmsgs.exe
        C:\Program Files\Digital Line Detect\DLG.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\ewido anti-malware\ewidoctrl.exe
        C:\WINDOWS\system32\NOTEPAD.EXE
        C:\HIJACK\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.dell.ca/myway
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://mysearch.myway.com/jsp/dellsidebar.jsp?p=DC
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.ca/
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.dell.ca/myway
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.dell.ca/myway
        R3 - URLSearchHook: (no name) - {4D25F926-B9FE-4682-BF72-8AB8210D6D75} - C:\Program Files\MyWaySA\SrchAsDe\deSrcAs.dll
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
        O2 - BHO: (no name) - {4D25F921-B9FE-4682-BF72-8AB8210D6D75} - C:\Program Files\MyWaySA\SrchAsDe\deSrcAs.dll
        O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
        O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
        O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
        O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
        O4 - HKLM\..\Run: [DVDLauncher] "C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe"
        O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Program Files\Common Files\InstallShield\UpdateService\isuspm.exe" -startup
        O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
        O4 - HKLM\..\Run: [avast!] C:\ANTIVI~1\ashDisp.exe
        O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
        O4 - HKLM\..\Run: [MediaGateway] C:\Program Files\MediaGateway\MediaGateway.exe
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
        O4 - Global Startup: Digital Line Detect.lnk = ?
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
        O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
        O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {1DB93715-3B60-43EE-93E6-279BB3E1DF76} (OCXDownloadChecker Control) - http://64.93.28.242:1100/cab/OCXChecker_6110.cab
        O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1141921994265
        O16 - DPF: {8FCDF9D9-A28B-480F-8C3D-581F119A8AB8} (MediaGatewayX) - http://static.zangocash.com/cab/Zango/ie/bridge-c32.cab?b46531b6bf725e7b19f904a228bcbdccbea9ab3981d63086e522d067c9d448db3f6728eb5f025cdc355fce2b58906d6875c210af990136374a24fc16c0:616ed8b3de159d2fd02a6b8b3295eeee
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\antivirus\aswUpdSv.exe
        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
        O23 - Service: avast! Antivirus - Unknown owner - C:\antivirus\ashServ.exe
        O23 - Service: avast! Mail Scanner - Unknown owner - C:\antivirus\ashMaiSv.exe" /service (file missing)
        O23 - Service: avast! Web Scanner - Unknown owner - C:\antivirus\ashWebSv.exe" /service (file missing)
        O23 - Service: ewido security suite control - ewido networks - C:\ewido anti-malware\ewidoctrl.exe
        O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\PROSetWired\NCS\Sync\NetSvc.exe

        ___________________________________

        Merci de votre aide enore une fois.
        0
        1. Hi,

          Relance HijackThis, choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked"

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.dell.ca/myway
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://mysearch.myway.com/jsp/dellsidebar.jsp?p=DC
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.dell.ca/myway
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.dell.ca/myway
          R3 - URLSearchHook: (no name) - {4D25F926-B9FE-4682-BF72-8AB8210D6D75} - C:\Program Files\MyWaySA\SrchAsDe\deSrcAs.dll
          O2 - BHO: (no name) - {4D25F921-B9FE-4682-BF72-8AB8210D6D75} - C:\Program Files\MyWaySA\SrchAsDe\deSrcAs.dll
          O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
          O4 - HKLM\..\Run: [DVDLauncher] "C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe"
          O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
          O4 - HKLM\..\Run: [MediaGateway] C:\Program Files\MediaGateway\MediaGateway.exe
          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
          016 - DPF: {1DB93715-3B60-43EE-93E6-279BB3E1DF76} (OCXDownloadChecker Control) - http://64.93.28.242:1100/cab/OCXChecker_6110.cab
          O16 - DPF: {8FCDF9D9-A28B-480F-8C3D-581F119A8AB8} (MediaGatewayX) - http://static.zangocash.com/cab/Zango/ie/bridge-c32.cab?b46531b6bf725e7b19f904a228bcbdccbea9ab3981d63086e522d067c9d448db3f6728eb5f025cdc355fce2b58906d6875c210af990136374a24fc16c0:616ed8b3de159d2fd02a6b8b3295eeee

          cliques sur demarrer, poste de travail,C:, program files, cherches et supprimes ces dossiers:

          MyWay(SA)
          MediaGateway

          Fais ceci; (nettoyage à faire tres regulirement)

          ¤Telecharges et installes ceci, dans la colonne de gauche cliques sur "erreurs" coches toutes les cases, puis cliques en bas sur "chercher des erreurs" une fois finit, cliques sur "reparer les erreurs" et tu aura un message pour sauvegarder ta base de registre tu dis "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs

          CCleaner:
          http://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

          ¤Relance Ccleaner ,vas dans l'onglet "nettoyeur" present sur la gauche, decoches la derniere case (Avancé si elle est cochée) puis cliques sur "lancer le nettoyage"

          ¤Installes ce pare-feu gratuit pour te proteger des attaques du net:

          Kerio:
          http://www.01net.com/telecharger/windows/Internet/internet_utlitaire/fiches/22418.html
          -tutoriel: pour configurer et comprendre Kerio
          http://kerio.probb.fr/

          ¤Fais ce scan anti-virus en ligne et colles le rapport ici avec un nouveau rapport hijackthis stp

          http://www.bitdefender.com/scan8/ie.html
          0
      2. Désolé du retard, je n'ai pas pu être sur mon PC dans les derniers jours. voici mon rapport hijack

        Logfile of HijackThis v1.99.1
        Scan saved at 10:37:54 PM, on 26/03/2006
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\system32\ZoneLabs\vsmon.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\stsystra.exe
        C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe
        C:\WINDOWS\system32\dla\tfswctrl.exe
        C:\Program Files\Common Files\Real\Update_OB\realsched.exe
        C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
        C:\Program Files\Digital Line Detect\DLG.exe
        C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
        C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
        C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
        C:\Program Files\Grisoft\AVG Free\avgcc.exe
        C:\HIJACK\HijackThis.exe
        C:\Program Files\Internet Explorer\IEXPLORE.EXE

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.ca/?gws_rd=ssl
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
        O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
        O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
        O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
        O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Program Files\Common Files\InstallShield\UpdateService\isuspm.exe" -startup
        O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
        O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
        O4 - HKLM\..\Run: [MediaGateway] C:\Program Files\MediaGateway\MediaGateway.exe
        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
        O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
        O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
        O4 - Global Startup: Digital Line Detect.lnk = ?
        O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
        O8 - Extra context menu item: &Translate English Word - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
        O8 - Extra context menu item: Backward Links - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
        O8 - Extra context menu item: Cached Snapshot of Page - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
        O8 - Extra context menu item: Similar Pages - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
        O8 - Extra context menu item: Translate Page into English - res://C:\Program Files\Google\GoogleToolbar1.dll/cmtrans.html
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
        O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
        O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_sit...
        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
        O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
        O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
        O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
        O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\PROSetWired\NCS\Sync\NetSvc.exe
        O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

        _________________________

        je n'ai pas pris le même anti-virus que tu m'as suggéré, non pas que je n'ai pas confiance, mais celui là m'a fortement été conseillé alors je l'ai prit. J'ai déjà fait un scan et le rapport était positif. je ne sais pas ce que tu en penses..

        merci!
        0
        1. Salut,

          comme tu veux pour le pare-feu est non l'anti-virus.Sachant que Kerio comparé à ZoneAlarm en version est plus complet ;-)

          ¤cliques sur demarrer, poste de travail,C:, program files, cherches et supprimes ces dossiers:

          MediaGateway

          ¤Fais ce scan anti-virus en ligne et colles le rapport ici avec un nouveau rapport hijackthis stp

          https://www.bitdefender.com/toolbox/
          0
      3. Alors voilà, j'ai fait le scan online. par contre, je n'ai eu aucun log possible à pouvoir te montrer. Alors, voici mon dernier rapport hijack. en ce qui concerne les mediagateway, il me rester des fichiers .exe qui trainait dans un dossier perdu (... il faut que je m'organise mieux).

        Logfile of HijackThis v1.99.1
        Scan saved at 3:36:09 PM, on 27/03/2006
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Windows Defender\MsMpEng.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\stsystra.exe
        C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe
        C:\WINDOWS\system32\dla\tfswctrl.exe
        C:\Program Files\Common Files\Real\Update_OB\realsched.exe
        C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
        C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
        C:\Program Files\Windows Defender\MSASCui.exe
        C:\Program Files\Digital Line Detect\DLG.exe
        C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
        C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
        C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
        C:\WINDOWS\system32\ZoneLabs\vsmon.exe
        C:\Program Files\Messenger\msmsgs.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\HIJACK\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.ca/?gws_rd=ssl
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
        O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
        O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
        O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
        O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Program Files\Common Files\InstallShield\UpdateService\isuspm.exe" -startup
        O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
        O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
        O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
        O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
        O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
        O4 - Global Startup: Digital Line Detect.lnk = ?
        O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
        O8 - Extra context menu item: &Translate English Word - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
        O8 - Extra context menu item: Backward Links - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
        O8 - Extra context menu item: Cached Snapshot of Page - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
        O8 - Extra context menu item: Similar Pages - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
        O8 - Extra context menu item: Translate Page into English - res://C:\Program Files\Google\GoogleToolbar1.dll/cmtrans.html
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
        O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
        O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
        O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_sit...
        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
        O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
        O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
        O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
        O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\PROSetWired\NCS\Sync\NetSvc.exe
        O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

        ___________________

        Voilà, je prend note pour l'antivirus Kerio.
        merci!
        0
        1. ça me semble bon, ou en est ton probléme ?
          0
      4. mon problème en est à sa résolution.
        Je te remercie de m'avoir accorder ce temps, et par ailleurs, tu m'as toujours répondu très rapidement.
        Si jamais j'ai de nouveaux trouble, je n'hésites pas à revenir.. ;)

        merci!
        0
        1. Pas de probléme Xavier ;-)

          A dans longtemps j'espere pour toi :-)

          A++
          0