Ordi très lent. Analyse scan hijackthis ?

Bonjour, mon ordi est très lent, une des raisons proviens surement d'un manque d'espace disque sur C:, ce que j'essaie de résoudre actuellement en faisant le ménage.
Cependant, j'ai un doute sur une éventuelle cochonnerie sur mon ordi, le scan hijackthis vous aidera peut etre à me dire ce qu'il y a.
Merci

10 réponses

  1. voici le scan:

    Logfile of HijackThis v1.99.1
    Scan saved at 19:23 max, on 15/05/2006
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\System32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\ACS.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\AGRSMMSG.exe
    C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
    C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
    C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
    C:\WINDOWS\VM_STI.EXE
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\Program Files\SuperCopier\SuperCopier.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\TPSBattM.exe
    C:\Program Files\Skype\Phone\Skype.exe
    C:\Program Files\3M\PSNLite\PsnLite.exe
    C:\PROGRA~1\3M\PSNLite\PSNGive.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\WLTRYSVC.EXE
    C:\WINDOWS\System32\bcmwltry.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Windows Media Player\wmplayer.exe
    C:\Program Files\Webteh\BSplayer\bsplayer.exe
    C:\WINDOWS\system32\msiexec.exe
    D:\Drivers, install\installés\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = ESCAMOTE:3128
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
    O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
    O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
    O4 - HKLM\..\Run: [THotkey] C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
    O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
    O4 - HKLM\..\Run: [Microsoft IIS] C:\WINDOWS\System32]00xstmp.exe
    O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE PLEOMAX PWC-3800
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [SSBkgdUpdate] C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe -Embedding -boot
    O4 - HKLM\..\Run: [.nvsvc] C:\WINDOWS\system\smss.exe /w
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [SuperCopier.exe] C:\Program Files\SuperCopier\SuperCopier.exe
    O4 - HKCU\..\Run: [FreeRAM XP] "C:\Documents and Settings\max\Bureau\FreeRAM XP Pro 1.40.exe" -win
    O4 - HKCU\..\Run: [Wallpaper] "C:\Program Files\Wallpaper\Wallpaper.exe" Starter
    O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: Post-it® Software Notes Lite.lnk = C:\Program Files\3M\PSNLite\PsnLite.exe
    O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\Microsoft Office\OFFICE12\EXCEL.EXE/3000
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_04\bin\npjpi142_04.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_04\bin\npjpi142_04.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\Microsoft Office\OFFICE12\REFIEBAR.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O12 - Plugin for .mpeg: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll
    O12 - Plugin for .mpg: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site....
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\MSOXMLMF.DLL
    O20 - Winlogon Notify: printpnp - printpnp.dll (file missing)
    O23 - Service: Atheros Configuration Service (ACS) - Unknown owner - C:\WINDOWS\System32\ACS.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: Windows Log - Unknown owner - C:\WINDOWS\system32\nvsvcd.exe
    O23 - Service: WLTRYSVC - Unknown owner - C:\WINDOWS\System32\WLTRYSVC.EXE
    0
    1. Contributeur
      hello
      ====
      installe un vrai p-feu
      kerio gratos
      https://www.vulgarisation-informatique.com/kerio.php
      =============
      fais une défragmentation en sans échec
      ==========
      concernant cette ligne :
      O23 - Service: Windows Log - Unknown owner - C:\WINDOWS\system32\nvsvcd.exe

      touche windows+r
      tape 'services.msc'
      OK
      dans le déroulant cherche
      - Windows Log
      et désactive ce programme
      ===========
      3/ - Ewido (download)- gratuit même après 14 jours d’essai
      http://perso.wanadoo.fr/entraide-hijackthis/Ewido/
      Copie/COLLE le rapport généré sur ce forum

      4/ - Ccleaner : ( nettoyeur de registre, cookies+temps+tempos+prefetch+historique+etc..)
      Télécharge ici :
      https://www.ccleaner.com/ccleaner/download
      Tutorial ici:
      https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

      6/ - Scan online avec BitDefender (fonctionne uniquement sous Internet Explorer en acceptant l’ activX)
      https://assiste.com/404_La_page_demandee_n_existe_pas.php
      http://www.bitdefender.fr/scan8/ie.html
      Copie/COLLE le rapport entier
      ========
      ce n est pas fini
      ya encore des merdes ds ton hijack
      je reprends plus tard

      0
      1. merci beaucoup pour votre aide.
        Tout d'abord, j'ai essayé de désactiver le programme comme vous me l'avez dit, mais il l'était déjà.
        Ensuite j'ai fait un scan bitdefender mais qui n'a pas fonctionné.
        Sinon voiic le scan ewido:

        ---------------------------------------------------------
        ewido anti-malware - Rapport de scan
        ---------------------------------------------------------

        + Créé le: 22:36 max, 15/05/2006
        + Somme de contrôle: 50716E1F

        + Résultats du scan:

        :mozilla.8:C:\Documents and Settings\max\Application Data\Mozilla\Firefox\Profiles\5s7m90rx.default\cookies.txt -> TrackingCookie.Valueclick : Nettoyer et sauvegarder
        :mozilla.9:C:\Documents and Settings\max\Application Data\Mozilla\Firefox\Profiles\5s7m90rx.default\cookies.txt -> TrackingCookie.Valueclick : Nettoyer et sauvegarder
        :mozilla.18:C:\Documents and Settings\max\Application Data\Mozilla\Firefox\Profiles\5s7m90rx.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
        :mozilla.20:C:\Documents and Settings\max\Application Data\Mozilla\Firefox\Profiles\5s7m90rx.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
        :mozilla.21:C:\Documents and Settings\max\Application Data\Mozilla\Firefox\Profiles\5s7m90rx.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
        :mozilla.23:C:\Documents and Settings\max\Application Data\Mozilla\Firefox\Profiles\5s7m90rx.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
        :mozilla.24:C:\Documents and Settings\max\Application Data\Mozilla\Firefox\Profiles\5s7m90rx.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
        :mozilla.25:C:\Documents and Settings\max\Application Data\Mozilla\Firefox\Profiles\5s7m90rx.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
        :mozilla.26:C:\Documents and Settings\max\Application Data\Mozilla\Firefox\Profiles\5s7m90rx.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyer et sauvegarder
        :mozilla.34:C:\Documents and Settings\max\Application Data\Mozilla\Firefox\Profiles\5s7m90rx.default\cookies.txt -> TrackingCookie.Estat : Nettoyer et sauvegarder
        :mozilla.35:C:\Documents and Settings\max\Application Data\Mozilla\Firefox\Profiles\5s7m90rx.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder
        :mozilla.36:C:\Documents and Settings\max\Application Data\Mozilla\Firefox\Profiles\5s7m90rx.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder
        :mozilla.37:C:\Documents and Settings\max\Application Data\Mozilla\Firefox\Profiles\5s7m90rx.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder
        :mozilla.38:C:\Documents and Settings\max\Application Data\Mozilla\Firefox\Profiles\5s7m90rx.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder
        :mozilla.39:C:\Documents and Settings\max\Application Data\Mozilla\Firefox\Profiles\5s7m90rx.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder
        :mozilla.53:C:\Documents and Settings\max\Application Data\Mozilla\Firefox\Profiles\5s7m90rx.default\cookies.txt -> TrackingCookie.Advertising : Nettoyer et sauvegarder
        :mozilla.57:C:\Documents and Settings\max\Application Data\Mozilla\Firefox\Profiles\5s7m90rx.default\cookies.txt -> TrackingCookie.Adtech : Nettoyer et sauvegarder
        :mozilla.58:C:\Documents and Settings\max\Application Data\Mozilla\Firefox\Profiles\5s7m90rx.default\cookies.txt -> TrackingCookie.Adtech : Nettoyer et sauvegarder
        :mozilla.61:C:\Documents and Settings\max\Application Data\Mozilla\Firefox\Profiles\5s7m90rx.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder
        :mozilla.62:C:\Documents and Settings\max\Application Data\Mozilla\Firefox\Profiles\5s7m90rx.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder
        :mozilla.63:C:\Documents and Settings\max\Application Data\Mozilla\Firefox\Profiles\5s7m90rx.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder
        :mozilla.64:C:\Documents and Settings\max\Application Data\Mozilla\Firefox\Profiles\5s7m90rx.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder
        C:\Documents and Settings\max\Cookies\max@atdmt[1].txt -> TrackingCookie.Atdmt : Nettoyer et sauvegarder

        J'utilise deja ccleaner pour info, très souvent.
        Autre chose, avast m'a détecté des trojans plusieurs dans la journée.
        Voila, j'attends de vos nouvelles.
        Merci
        0
        1. hello
          continue tes scan avec BitDefender comme proposé par Aranjuez ci dessus
          a+
          0
      2. Contributeur
        coucou
        remets moi un logfile d'HJT
        0
        1. voici le scan et sinon kerio m'a fait part à plusieurs reprises d'une tentatived'intrusion par: c:\windows\system\smss.exe
          Merci

          Logfile of HijackThis v1.99.1
          Scan saved at 12:43 max, on 16/05/2006
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\System32\Ati2evxx.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\System32\ACS.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\AGRSMMSG.exe
          C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
          C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
          C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
          C:\WINDOWS\VM_STI.EXE
          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\MSN Messenger\msnmsgr.exe
          C:\WINDOWS\system32\TPSBattM.exe
          C:\Program Files\SuperCopier\SuperCopier.exe
          C:\Program Files\Skype\Phone\Skype.exe
          C:\Program Files\3M\PSNLite\PsnLite.exe
          C:\PROGRA~1\3M\PSNLite\PSNGive.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\Program Files\ewido anti-malware\ewidoctrl.exe
          C:\Program Files\ewido anti-malware\ewidoguard.exe
          C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\WLTRYSVC.EXE
          C:\WINDOWS\System32\bcmwltry.exe
          C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          D:\Drivers, install\installés\HijackThis.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = ESCAMOTE:3128
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
          O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
          O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
          O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
          O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
          O4 - HKLM\..\Run: [THotkey] C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
          O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
          O4 - HKLM\..\Run: [Microsoft IIS] C:\WINDOWS\System32]00xstmp.exe
          O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE PLEOMAX PWC-3800
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [SSBkgdUpdate] C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe -Embedding -boot
          O4 - HKLM\..\Run: [.nvsvc] C:\WINDOWS\system\smss.exe /w
          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
          O4 - HKCU\..\Run: [SuperCopier.exe] C:\Program Files\SuperCopier\SuperCopier.exe
          O4 - HKCU\..\Run: [FreeRAM XP] "C:\Documents and Settings\max\Bureau\FreeRAM XP Pro 1.40.exe" -win
          O4 - HKCU\..\Run: [Wallpaper] "C:\Program Files\Wallpaper\Wallpaper.exe" Starter
          O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
          O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
          O4 - Global Startup: Post-it® Software Notes Lite.lnk = C:\Program Files\3M\PSNLite\PsnLite.exe
          O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\Microsoft Office\OFFICE12\EXCEL.EXE/3000
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_04\bin\npjpi142_04.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_04\bin\npjpi142_04.dll
          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
          O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\Microsoft Office\OFFICE12\REFIEBAR.DLL
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O12 - Plugin for .mpeg: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll
          O12 - Plugin for .mpg: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll
          O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
          O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site....
          O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
          O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
          O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\MSOXMLMF.DLL
          O20 - Winlogon Notify: printpnp - printpnp.dll (file missing)
          O23 - Service: Atheros Configuration Service (ACS) - Unknown owner - C:\WINDOWS\System32\ACS.exe
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
          O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
          O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
          O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
          O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
          O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe
          O23 - Service: Windows Log - Unknown owner - C:\WINDOWS\system32\nvsvcd.exe
          O23 - Service: WLTRYSVC - Unknown owner - C:\WINDOWS\System32\WLTRYSVC.EXE
          0
          1. Contributeur
            hello
            ===
            tjrs 3 points litigieux
            ===========
            Imprimer, ou enregistrer la manip dans un fichier dans le bloc notes pour être sur ne rien oublier et de tout faire dans l'ordre.

            1/Telecharger ceci: Clean Up 40:
            http://pageperso.aol.fr/balltrap34/CleanUp40.exe
            -aide en image:(merci à Balltrap34).
            http://pageperso.aol.fr/balltrap34/democleanup.htm
            ========
            2/ Déconnecter d'Internet et fermer tout les programmes en cours.
            ============
            3/ Redémarrer en mode sans échec
            Redémarre le pc, laisse passer l'écran du bios, puis tapote sur la touche F8 avant qu'apparaisse l'écran de chargement de windows.
            Choisis le mode sans échec dans les options et valide avec entrée.
            (Si F8 ne marche pas, essai F5)
            ==========
            4/ Rendre visible les fichiers cachés et système
            panneau de configuration > options des dossiers > onglet affichage
            Cocher la case devant " afficher les fichiers et dossiers cachés "
            Décocher la case devant " masquer les extensions des fichiers dont le type est connu"
            Décocher la case devant " masquer les fichiers protégés du système"
            clic sur [Appliquer] puis sur [ok] pour valider
            =============
            5/Lancer HijackThis et cliquer sur [Do a system scan only]
            cocher la case au début des lignes suivantes :

            O23 - Service: Windows Log - Unknown owner - C:\WINDOWS\system32\nvsvcd.exe

            O20 - Winlogon Notify: printpnp - printpnp.dll (file missing)

            O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
            O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site....

            O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe

            O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

            O4 - HKLM\..\Run: [TPSMain] TPSMain.exe

            O4 - HKLM\..\Run: [THotkey] C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe

            O4 - HKLM\..\Run: [TFncKy] TFncKy.exe

            O4 - HKLM\..\Run: [Microsoft IIS] C:\WINDOWS\System32]00xstmp.exe <== ??

            O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE PLEOMAX PWC-3800

            O4 - HKLM\..\Run: [SSBkgdUpdate] C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe -Embedding -boot

            O4 - HKLM\..\Run: [.nvsvc] C:\WINDOWS\system\smss.exe /w<==TROJAN

            O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background

            O4 - HKCU\..\Run: [SuperCopier.exe] C:\Program Files\SuperCopier\SuperCopier.exe

            O4 - HKCU\..\Run: [FreeRAM XP] "C:\Documents and Settings\max\Bureau\FreeRAM XP Pro 1.40.exe" -win

            O4 - HKCU\..\Run: [Wallpaper] "C:\Program Files\Wallpaper\Wallpaper.exe" Starter<==MEFIANCE

            O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized

            O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

            O4 - Global Startup: Post-it® Software Notes Lite.lnk = C:\Program Files\3M\PSNLite\PsnLite.exe
            valider en cliquant sur le bouton [fix checked]
            ============
            6/ Recherche et supprime ces dossiers :
            Supprimer les fichiers en suivant le chemin des fichiers infectés si possible, plutot que d'utiliser la fonction "Rechercher"
            S'ils sont présents, supprime :
            Les fichiers a supprimer avec les chemins exacts

            C:\WINDOWS\System32]
            00xstmp.exe<===fichier à supprimer PAS catholique

            C:\WINDOWS\system\
            smss.exe /w<==== fichier à supprimer TROJAN avéré

            C:\Program Files\Wallpaper\<=== à désinstaller via ajout/suppr de programmes
            Wallpaper.exe
            =============
            7/ faire fonctionner ts les utilitaires disponibles :
            Ewido+ cleanup40
            virer tt ce qu il trouve

            vider la poubelle
            ============
            8/ ne pas oublier de faire en sens inverse ce décrit en 4/
            ==============
            9/ redémarre en normal
            ===========
            Faire à nouveau
            A/ - Ewido (download)- gratuit même après 14 jours d’essai
            http://perso.wanadoo.fr/entraide-hijackthis/Ewido/
            Copie/COLLE le rapport généré sur ce forum

            B/ - Scan online avec BitDefender (fonctionne uniquement sous Internet Explorer en acceptant l’ activX)
            https://assiste.com/404_La_page_demandee_n_existe_pas.php
            http://www.bitdefender.fr/scan8/ie.html
            Copie/COLLE le rapport entier

            C/ nouveau rapport hijack

            0
            1. j'avais fait un scan bitdefender entre deux, le voici:

              BitDefender Online Scanner

              Rapport d'analyse généré à: Tue, May 16, 2006 - 14:29:10

              Voie d'analyse: C:\;C:\Documents and Settings\max\Mes documents\Mes fichiers reçus;C:\Documents and Settings\max\Mes documents\Mes images;C:\Documents and Settings\max\Mes documents\Mes vidéos;C:\Documents and Settings\max\Mes documents\Sports Interactive;

              Statistiques

              Temps

              01:22:21

              Fichiers

              390819

              Directoires

              2502

              Secteurs de boot

              3

              Archives

              1400

              Paquets programmes

              57392

              Résultats

              Virus identifiés

              0

              Fichiers infectés

              0

              Fichiers suspects

              2

              Avertissements

              0

              Désinfectés

              0

              Fichiers effacés

              2

              Info sur les moteurs

              Définition virus

              375027

              Version des moteurs

              AVCORE v1.0 (build 2310) (i386) (Apr 17 2006 16:24:38)

              Analyse des plugins

              13

              Archive des plugins

              40

              Unpack des plugins

              4

              E-mail plugins

              6

              Système plugins

              1

              Paramètres d'analyse

              Première action

              Désinfecté

              Seconde Action

              Supprimé

              Heuristique

              Oui

              Acceptez les avertissements

              Oui

              Extensions analysées

              *;

              Excludez les extensions

              Analyse d'emails

              Oui

              Analyse des Archives

              Oui

              Analyser paquets programmes

              Oui

              Analyse des fichiers

              Oui

              Analyse de boot

              Oui

              Fichier analysé

              Statut

              C:\Program Files\Fichiers communs\PWC3800\KillProc.exe

              Suspecté de: BehavesLike:Win32.AV-Killer

              C:\Program Files\Fichiers communs\PWC3800\KillProc.exe

              Echec de la désinfection

              C:\Program Files\Fichiers communs\PWC3800\KillProc.exe

              Supprimé

              C:\System Volume Information\_restore{101C8EAE-5A70-46AE-8B68-FE2E771328AA}\RP28\A0012909.exe

              Suspecté de: BehavesLike:Win32.AV-Killer

              C:\System Volume Information\_restore{101C8EAE-5A70-46AE-8B68-FE2E771328AA}\RP28\A0012909.exe

              Echec de la désinfection

              C:\System Volume Information\_restore{101C8EAE-5A70-46AE-8B68-FE2E771328AA}\RP28\A0012909.exe

              Supprimé
              0
              1. Contributeur
                hello
                =====
                as-tu exécuté la totalité du post 7 ??
                =============
                qd tu rencontres ceci
                8/ - * System volume information

                Si à la suite d'analyse, l'infection se situe dans :

                C:\system volume information\_Restore....

                Cela signifie que c'est un point de restauration qui est infecté (à savoir que l'infection est inactive). Pour résoudre le souci :

                ¤Désactive la restauration système (uniquement si tu es sous XP):
                Cliquer droit sur poste de travail puis,
                propriété, tu cliques sur onglet restauration système
                Cocher la case « désactiver la restauration » et applique.
                Puis,
                ¤Réactiver la restauration système (uniquement si tu es sous XP):
                Cliquer droit sur poste de travail puis,
                propriété, tu cliques sur onglet restauration système
                Décocher la case « désactiver la restauration » et applique.
                ==============
                as-tu déjà utilisé un log du type killbox ?
                =============

                0
                1. Merci beaucoup^pour votre aide. J'ai effectué toutes les opérations du poste 7.
                  Les nouveaux scan avec ewido et bitdefender n'ont rien donné, aucun rapport sur d'éventuels infections.
                  Voici mon dernier scan hijackthis, est ce que tout est bon maintenant ?

                  Logfile of HijackThis v1.99.1
                  Scan saved at 19:35 max, on 16/05/2006
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\System32\Ati2evxx.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\System32\ACS.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\WINDOWS\AGRSMMSG.exe
                  C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  C:\Program Files\ewido anti-malware\ewidoctrl.exe
                  C:\Program Files\ewido anti-malware\ewidoguard.exe
                  C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe
                  C:\WINDOWS\System32\WLTRYSVC.EXE
                  C:\WINDOWS\System32\bcmwltry.exe
                  C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe
                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  C:\Program Files\MSN Messenger\msnmsgr.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\Program Files\ewido anti-malware\SecuritySuite.exe
                  D:\Drivers, install\installés\HijackThis.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                  R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = ESCAMOTE:3128
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                  O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                  O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                  O4 - HKLM\..\Run: [Microsoft IIS] C:\WINDOWS\System32]00xstmp.exe
                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                  O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\Microsoft Office\OFFICE12\EXCEL.EXE/3000
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_04\bin\npjpi142_04.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_04\bin\npjpi142_04.dll
                  O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                  O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                  O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\Microsoft Office\OFFICE12\REFIEBAR.DLL
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O12 - Plugin for .mpeg: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll
                  O12 - Plugin for .mpg: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll
                  O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                  O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                  O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
                  O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                  O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\MSOXMLMF.DLL
                  O23 - Service: Atheros Configuration Service (ACS) - Unknown owner - C:\WINDOWS\System32\ACS.exe
                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
                  O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                  O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                  O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
                  O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
                  O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe
                  O23 - Service: WLTRYSVC - Unknown owner - C:\WINDOWS\System32\WLTRYSVC.EXE
                  0
                  1. Contributeur
                    re
                    il me reste un doute à lever pour la
                    O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll

                    je cherche
                    0