Fenetre intempestive internet explorer

bonjour,
j ai depuis quelque temps des fenetres qui s ouvrent dès que j ouvre internet explorer. Et de plus dans mes favoris je n arrive pas a enlever certain liens ( ex: cool stff,travel...).
Voici le rapport hijackthis:

Logfile of HijackThis v1.99.1
Scan saved at 18:55:44, on 19/08/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
C:\WINDOWS\wanmpsvc.exe
C:\Program Files\Inventel\Gateway\wlancfg.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\apps\ABoard\ABoard.exe
C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\apps\ABoard\AOSD.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Ahead\InCD\InCD.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\NODIN\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\fr.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {0FB39635-AE55-4C35-0100-B1D0499D154B} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
O4 - HKLM\..\Run: [VCSPlayer] "C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [CloneDVDElbyDelay] "C:\Program Files\Elaborate Bytes\CloneDVD\ElbyCheck.exe" /L ElbyDelay
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [KAVPersonal50] C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [Wait Open Gpl Wave] C:\Documents and Settings\All Users\Application Data\Move 4 Wait Open\BookInfo.exe
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {2472DCCC-68CE-49DA-AA81-E7E6D83C1DFA} (PackageHTML) - http://acces.blonde.com/package/op/PackageHtmlCab.CAB
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: kavsvc - Kaspersky Labs - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe

Merci d avance a celui qui reussira a trouver mon problème

12 réponses

  1. Contributeur sécurité
    Salut

    Les problemes viennent des sponsors de MSN plus que tu as installé (= trojan swizzor)

    Consultes et suit cette page:
    http://perso.orange.fr/entraide-hijackthis/MessengerPlus3/index.html

    A+
    1. j ai essayer toute les solutions que tu m a envoyé mais les fentres s ouvrent toujours?
      1. Logfile of HijackThis v1.99.1
        Scan saved at 21:16:21, on 19/08/2006
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Ahead\InCD\InCDsrv.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\System32\FTRTSVC.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
        C:\WINDOWS\system32\slserv.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
        C:\WINDOWS\wanmpsvc.exe
        C:\Program Files\Inventel\Gateway\wlancfg.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\SOUNDMAN.EXE
        C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
        C:\apps\ABoard\ABoard.exe
        C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe
        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
        C:\apps\ABoard\AOSD.exe
        C:\WINDOWS\system32\LVCOMSX.EXE
        C:\Program Files\Ahead\InCD\InCD.exe
        C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
        C:\Program Files\Messenger\msmsgs.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Documents and Settings\NODIN\Bureau\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\fr.htm
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
        R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
        O2 - BHO: (no name) - {0FB39635-AE55-4C35-0100-B1D0499D154B} - (no file)
        O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
        O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
        O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
        O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
        O4 - HKLM\..\Run: [VCSPlayer] "C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe"
        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
        O4 - HKLM\..\Run: [CloneDVDElbyDelay] "C:\Program Files\Elaborate Bytes\CloneDVD\ElbyCheck.exe" /L ElbyDelay
        O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
        O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
        O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
        O4 - HKLM\..\Run: [KAVPersonal50] C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
        O4 - HKLM\..\Run: [Wait Open Gpl Wave] C:\Documents and Settings\All Users\Application Data\Move 4 Wait Open\BookInfo.exe
        O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
        O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
        O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
        O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
        O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
        O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
        O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
        O16 - DPF: {2472DCCC-68CE-49DA-AA81-E7E6D83C1DFA} (PackageHTML) - http://acces.blonde.com/package/op/PackageHtmlCab.CAB
        O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
        O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
        O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
        O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
        O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
        O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
        O23 - Service: kavsvc - Kaspersky Labs - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
        O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
        O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
        O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
        O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe
        1. Slt,

          Pour avancer
          Télécharge Blacklight (de F-Secure) a l’une des 2 adresses :
          https://www.f-secure.com/en
          https://www.f-secure.com/en

          et sauvegarde le sur ton Bureau.

          Double-clique blbeta.exe et accepte la licence ; laisse [X]scan through Windows Explorer activé ; clique Scan puis Next

          Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).

          Copie et colle le contenu de ce rapport dans ta prochaine réponse

          a+

          1. Contributeur sécurité
            Salut Marie,
            Re jtlti;

            J'aurais surtout besoin de ceci:

            Télécharge lopxp ici: (de moe)

            http://pageperso.aol.fr/balltrap34/lopxp.zip (Merci Moe31 et Balltrap34)

            2) dezippe le (clic droit dessus > extraire tout)
            et lance lopxp.bat
            le bloc note va s'ouvrir, copie et colle le contenu ici

            A+
            1. 08/19/06 21:24:23 [Info]: BlackLight Engine 1.0.46 initialized
              08/19/06 21:24:23 [Info]: OS: 5.1 build 2600 (Service Pack 2)
              08/19/06 21:24:23 [Note]: 7019 4
              08/19/06 21:24:23 [Note]: 7005 0
              08/19/06 21:24:23 [Note]: 7006 0
              08/19/06 21:24:23 [Note]: 7011 1284
              08/19/06 21:24:24 [Note]: 7026 0
              08/19/06 21:24:24 [Note]: 7026 0
              08/19/06 21:24:24 [Note]: 7015 1568
              08/19/06 21:24:24 [Note]: 7015 5
              08/19/06 21:24:24 [Note]: 7015 2332
              08/19/06 21:24:24 [Note]: 7015 5
              08/19/06 21:24:32 [Note]: FSRAW library version 1.7.1019
              08/19/06 21:27:29 [Note]: 7007 0

              voila deja ce ci
              1. Contributeur sécurité
                Ok, tu peux me donner ce que je te propose?

                a+
                1. Rapport fait à 21:38:56,51 le 19/08/2006

                  Le volume dans le lecteur C s'appelle HDD
                  Le num‚ro de s‚rie du volume est 608E-6459

                  R‚pertoire de C:\Documents and Settings\All Users\Application Data

                  11/07/2006 18:50 <REP> Move 4 Wait Open
                  18/04/2006 20:25 <REP> Adobe
                  20/02/2006 18:28 <REP> MSN6
                  15/02/2006 18:55 <REP> Spybot - Search & Destroy
                  11/02/2006 16:08 <REP> Ahead
                  11/02/2006 14:34 <REP> Kaspersky Anti-Virus Personal
                  11/02/2006 12:19 <REP> Windows Genuine Advantage
                  24/01/2004 22:49 <REP> Ulead Systems
                  24/01/2004 20:12 <REP> Symantec
                  24/01/2004 01:20 <REP> UDL
                  06/01/2004 17:10 <REP> QuickTime
                  30/09/2002 15:00 <REP> SBSI
                  30/09/2002 13:55 62 desktop.ini
                  30/09/2002 13:54 <REP> Microsoft
                  30/09/2002 13:54 <REP> ..
                  30/09/2002 13:54 <REP> .
                  1 fichier(s) 62 octets
                  15 R‚p(s) 87321534464 octets libres
                  Le volume dans le lecteur C s'appelle HDD
                  Le num‚ro de s‚rie du volume est 608E-6459

                  R‚pertoire de C:\Documents and Settings\Default User\Application Data

                  24/01/2004 15:53 <REP> Identities
                  24/01/2004 15:53 <REP> Real
                  30/09/2002 13:55 62 desktop.ini
                  30/09/2002 13:54 <REP> Microsoft
                  30/09/2002 13:54 <REP> ..
                  30/09/2002 13:54 <REP> .
                  1 fichier(s) 62 octets
                  5 R‚p(s) 87321534464 octets libres
                  Le volume dans le lecteur C s'appelle HDD
                  Le num‚ro de s‚rie du volume est 608E-6459

                  R‚pertoire de C:\Documents and Settings\NODIN\Application Data

                  19/08/2006 15:35 <REP> Lavasoft
                  20/02/2006 18:28 <REP> MSN6
                  17/02/2006 15:59 <REP> Talkback
                  17/02/2006 15:59 <REP> Mozilla
                  12/02/2006 17:38 <REP> ArcSoft
                  11/02/2006 00:09 <REP> Google
                  22/12/2005 18:45 <REP> Smart Panel
                  10/12/2005 19:25 <REP> Macromedia
                  24/03/2004 20:51 <REP> Ahead
                  13/03/2004 21:28 <REP> Ulead Systems
                  25/01/2004 00:06 <REP> AdobeUM
                  25/01/2004 00:06 <REP> Adobe
                  24/01/2004 23:14 <REP> CyberLink
                  24/01/2004 21:36 <REP> Help
                  24/01/2004 20:13 <REP> Symantec
                  24/01/2004 15:54 62 desktop.ini
                  24/01/2004 15:54 <REP> Identities
                  24/01/2004 15:54 <REP> Microsoft
                  24/01/2004 15:54 <REP> ..
                  24/01/2004 15:54 <REP> .
                  24/01/2004 15:54 <REP> Real
                  1 fichier(s) 62 octets
                  20 R‚p(s) 87321534464 octets libres
                  Le volume dans le lecteur C s'appelle HDD
                  Le num‚ro de s‚rie du volume est 608E-6459

                  R‚pertoire de C:\Documents and Settings\Propri‚taire

                  Le volume dans le lecteur C s'appelle HDD
                  Le num‚ro de s‚rie du volume est 608E-6459

                  R‚pertoire de C:\Documents and Settings\Sylviane\Application Data

                  11/07/2006 18:50 <REP> AMEN BLUE BEEP
                  11/07/2006 18:50 <REP> Admin 64
                  29/04/2006 12:13 <REP> EPSON
                  14/03/2006 18:19 <REP> Google
                  20/02/2006 21:35 <REP> AdobeUM
                  11/02/2006 23:34 <REP> Ahead
                  16/01/2006 22:20 <REP> MessengerPlus! 3
                  19/12/2005 00:14 25 Resize! preferences
                  10/12/2005 20:53 <REP> Macromedia
                  13/03/2004 20:15 <REP> Ulead Systems
                  18/02/2004 18:57 <REP> Help
                  26/01/2004 19:37 <REP> Adobe
                  25/01/2004 19:16 <REP> ArcSoft
                  25/01/2004 19:13 <REP> Smart Panel
                  24/01/2004 01:36 62 desktop.ini
                  24/01/2004 01:36 <REP> Identities
                  24/01/2004 01:36 <REP> Microsoft
                  24/01/2004 01:36 <REP> Real
                  24/01/2004 01:36 <REP> .
                  24/01/2004 01:36 <REP> ..
                  2 fichier(s) 87 octets
                  18 R‚p(s) 87321530368 octets libres
                  ******************************************
                  Recherche des taches planifiées dans C:\WINDOWS\tasks

                  Le volume dans le lecteur C s'appelle HDD
                  Le num‚ro de s‚rie du volume est 608E-6459

                  R‚pertoire de C:\WINDOWS\Tasks

                  24/01/2004 15:53 258 Rappel d'enregistrement 3.job
                  24/01/2004 15:53 258 Rappel d'enregistrement 2.job
                  24/01/2004 15:53 258 Rappel d'enregistrement 1.job
                  30/09/2002 14:04 6 SA.DAT
                  30/09/2002 14:02 <REP> ..
                  30/09/2002 14:02 <REP> .
                  30/09/2002 13:49 65 desktop.ini
                  5 fichier(s) 845 octets
                  2 R‚p(s) 87ÿ321ÿ530ÿ368 octets libres

                  ******************************************
                  Recherche dans Program files

                  Le dossier C:\Program Files\C2Media n'existe pas

                  *************** Fin du rapport ****************

                  voila le rapport lopxp
                  1. Contributeur sécurité
                    Bonjour,

                    Imprime, ou enregistre la manip dans un fichier dans le bloc notes pour être sur ne rien oublier et de tout faire dans l'ordre.

                    1/Telecharge ceci:Ccleaner :

                    https://www.pcastuces.com/logitheque/ccleaner.htm

                    Déconnecte toi d'Internet et ferme tout les programmes en cours.

                    Redémarre en mode sans échec
                    Redémarre le pc, laisse passer l'écran du bios, puis tapote sur la touche F8 avant qu'apparaisse l'écran de chargement de windows.
                    Choisis le mode sans échec dans les options et valide avec entrée.
                    (Si F8 ne marche pas, essai F5)

                    Rend visible les fichiers cachés et système
                    panneau de configuration > options des dossiers > onglet affichage
                    Cocher la case devant " afficher les fichiers et dossiers cachés "
                    Décocher la case devant " masquer les extensions des fichiers dont le type est connu"
                    Décocher la case devant " masquer les fichiers protégés du système"
                    clic sur [Appliquer] puis sur [ok] pour valider

                    -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

                    Lance hijackthis et clic sur [do a system scan only]
                    cocher la case au début des lignes suivantes:

                    O2 - BHO: (no name) - {0FB39635-AE55-4C35-0100-B1D0499D154B} - (no file)

                    O4 - HKLM\..\Run: [Wait Open Gpl Wave] C:\Documents and Settings\All Users\Application Data\Move 4 Wait Open\BookInfo.exe

                    O16 - DPF: {2472DCCC-68CE-49DA-AA81-E7E6D83C1DFA} (PackageHTML) - http://acces.blonde.com/package/op/PackageHtmlCab.CAB

                    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe

                    valider en cliquant sur le bouton [fix checked]

                    -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

                    Recherche et supprime ces dossiers:

                    Supprimer les fichiers en suivant le chemin des fichiers infectés si possible, plutot que d'utiliser la fonction "Rechercher"

                    S'ils sont présents, supprime:

                    C:\Documents and Settings\All Users\Application Data\Move 4 Wait Open

                    C:\Documents and Settings\Sylviane\Application Data\AMEN BLUE BEEP

                    C:\Documents and Settings\Sylviane\Application Data\Admin 64
                    -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

                    Ensuite, très important:

                    ¤ Lance CCleaner.

                    Suppression des fichiers temporaires

                    Va dans la section "Options" situé dans la marge gauche. Va dans "Avancé" et décoche "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Retourne ensuite dans la section "Nettoyeur"
                    Fais bien attention de cocher toutes les cases dans la marge gauche (Internet Explorer/Windows Explorer/Système/Avancé)
                    • Clique sur Analyse
                    • Patiente le temps du scan, qui peut prendre un peu de temps si c'est la première fois.
                    • Une fois le scan terminé, clique sur Lancer le Nettoyage

                    Suppression des incohérence du registre

                    • Clique sur l'icône Erreurs situés dans la marge à gauche.
                    • Puis clique sur Analyser les erreurs
                    • Patiente pendant que CCleaner scan ton registre.
                    • Une fois le scan terminé, coche toutes les entrèes qu'il t'aura trouvée.
                    • Tu peux cliquer ensuite sur Corriger les erreurs.

                    Si tu n'est pas sur de ce que tu fais, tu peux choisir de sauvegarder les entrées cochées pour les restaurer ultérieurement.

                    -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

                    Redémarre normalement et reposte un Hijackthis sur le poste…

                    Précises moi ou en sont tes soucis…

                    A+
                    1. Logfile of HijackThis v1.99.1
                      Scan saved at 22:25:27, on 19/08/2006
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Ahead\InCD\InCDsrv.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\WINDOWS\System32\FTRTSVC.exe
                      C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                      C:\WINDOWS\system32\slserv.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
                      C:\WINDOWS\wanmpsvc.exe
                      C:\Program Files\Inventel\Gateway\wlancfg.exe
                      C:\WINDOWS\SOUNDMAN.EXE
                      C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
                      C:\apps\ABoard\ABoard.exe
                      C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe
                      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                      C:\apps\ABoard\AOSD.exe
                      C:\WINDOWS\system32\LVCOMSX.EXE
                      C:\Program Files\Ahead\InCD\InCD.exe
                      C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                      C:\Program Files\Messenger\msmsgs.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                      C:\Program Files\Internet Explorer\iexplore.exe
                      C:\WINDOWS\system32\wuauclt.exe
                      C:\Documents and Settings\NODIN\Bureau\HijackThis.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\fr.htm
                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
                      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                      O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
                      O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
                      O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
                      O4 - HKLM\..\Run: [VCSPlayer] "C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe"
                      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                      O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
                      O4 - HKLM\..\Run: [CloneDVDElbyDelay] "C:\Program Files\Elaborate Bytes\CloneDVD\ElbyCheck.exe" /L ElbyDelay
                      O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                      O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                      O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                      O4 - HKLM\..\Run: [KAVPersonal50] C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize
                      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                      O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
                      O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
                      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                      O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
                      O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                      O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                      O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                      O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
                      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                      O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                      O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                      O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
                      O23 - Service: kavsvc - Kaspersky Labs - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
                      O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
                      O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
                      O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
                      O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe

                      je te transmet mon log.
                      j ai suivi toute les étapes et je pense que c est bon mais verifie quand meme si tu ne vois pas de chose anormal
                      merci
                      1. Contributeur sécurité
                        salut

                        j ai oublié ceci

                        fixe
                        O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe

                        supprime:
                        C:\WINDOWS\System32\FTRTSVC.exe

                        ¤Arrête ces services :

                        Clique sur Démarrer->exécuter->tape: services.msc

                        Double-clique: Service: France Telecom Routing Table Service

                        Règle-le sur "Arrêté" et "Désactivé".
                        ----------------------------------------------------------------------------
                        redemarre

                        a+

                        Discussions similaires

                        FOTOSE (allemagne)

                        13 réponses