[Virus] pages publicitaires

Résolu/Fermé
Bonjour à tous,

Je pense que c'est un virus qui déclanche des pages publicitaires lorsque je clique sur un lien dans un moteur de recherche.

J'ai scanné avec différents outils mais rien y fait les pubs prennent le dessus une fois sur deux.

Merci de votre aide
Configuration: window's XP familiale
<br>Pentium D 2.8Ghz
<br>1Go de Ram

13 réponses

  1. ayant lu d'autres message, je sous remets un rapport HijackThis :

    Logfile of HijackThis v1.99.1
    Scan saved at 10:27:22, on 21/11/2006
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
    C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\eHome\ehRecvr.exe
    C:\WINDOWS\eHome\ehSched.exe
    C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\Apps\Softex\OmniPass\Omniserv.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
    C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
    C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
    C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
    C:\WINDOWS\ehome\mcrdsvc.exe
    C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
    C:\Apps\Softex\OmniPass\OPXPApp.exe
    C:\WINDOWS\System32\alg.exe
    C:\WINDOWS\system32\dllhost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\ehome\ehtray.exe
    C:\WINDOWS\eHome\ehmsas.exe
    C:\WINDOWS\RTHDCPL.EXE
    C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
    C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe
    C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
    C:\Apps\Softex\OmniPass\scureapp.exe
    C:\apps\ABoard\ABoard.exe
    C:\Program Files\Real\RealPlayer\RealPlay.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Softwin\BitDefender Free Edition\bdmcon.exe
    C:\apps\ABoard\AOSD.exe
    C:\APPS\SMP\SmpSys.exe
    C:\Program Files\MSN Messenger\MsnMsgr.Exe
    C:\PROGRA~1\MI3AA1~1\wcescomm.exe
    C:\PROGRA~1\MI3AA1~1\rapimgr.exe
    C:\PROGRA~1\MICROS~2\Office\OUTLOOK.EXE
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe
    D:\DOCUME~1\Faubrun\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis[1].zip\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://format.packardbell.com/cgi-bin/redirect/?country=FR&range=AD&phase=6&key=SEARCH
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://faubrun.free.fr/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\fr.htm
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
    O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
    O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
    O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
    O4 - HKLM\..\Run: [Vade Retro Outlook Express] "C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe"
    O4 - HKLM\..\Run: [DetectorApp] C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
    O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
    O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
    O4 - HKLM\..\Run: [OmniPass] C:\Apps\Softex\OmniPass\scureapp.exe
    O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32"
    O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
    O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [BDMCon] C:\Program Files\Softwin\BitDefender Free Edition\\bdmcon.exe
    O4 - HKLM\..\Run: [BDNewsAgent] C:\Program Files\Softwin\BitDefender Free Edition\\bdnagent.exe
    O4 - HKCU\..\Run: [SmpcSys] C:\APPS\SMP\SmpSys.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\PROGRA~1\MI3AA1~1\wcescomm.exe"
    O4 - Startup: Microsoft Outlook.lnk = ?
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
    O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
    O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
    O9 - Extra 'Tools' menuitem: Créer un favori mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
    O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
    O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab
    O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/eBay_Enhanced_Picture_Control_v1-0-3-48.cab
    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{07758879-022F-48A5-99E3-40400B433FE9}: NameServer = 85.255.113.150,85.255.112.106
    O17 - HKLM\System\CCS\Services\Tcpip\..\{913CFA6A-9648-4DCF-9CF4-3F2A0716A907}: NameServer = 85.255.113.150,85.255.112.106
    O17 - HKLM\System\CCS\Services\Tcpip\..\{BDD35C1E-26B2-4CA9-B1D6-8BED67EE8150}: NameServer = 85.255.113.150,85.255.112.106
    O17 - HKLM\System\CCS\Services\Tcpip\..\{E51F51A3-A12A-40B6-AC87-EC8843136A0D}: NameServer = 85.255.113.150,85.255.112.106
    O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.113.150 85.255.112.106
    O17 - HKLM\System\CS1\Services\Tcpip\..\{07758879-022F-48A5-99E3-40400B433FE9}: NameServer = 85.255.113.150,85.255.112.106
    O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.113.150 85.255.112.106
    O17 - HKLM\System\CS2\Services\Tcpip\..\{07758879-022F-48A5-99E3-40400B433FE9}: NameServer = 85.255.113.150,85.255.112.106
    O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.113.150 85.255.112.106
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O20 - Winlogon Notify: OPXPGina - C:\Apps\Softex\OmniPass\opxpgina.dll
    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
    O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
    O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
    O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: Softex OmniPass Service (omniserv) - Softex Inc. - C:\Apps\Softex\OmniPass\Omniserv.exe
    O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe
    O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
    O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
    O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
    O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
    0
    1. Salut

      Fais ce qui suit
      stp
      merci

      Télécharge Blacklight(de F-Secure) a l’une des 2 adresses :
      https://www.f-secure.com/en
      https://www.f-secure.com/en

      et sauvegarde le sur ton Bureau.

      Double-clique blbeta.exeet accepte la licence ; laisse [X]scan through Windows Explorer activé ; clique Scan puis Next

      Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).

      copie/colle le rapport

      A++
      0
      1. Bonjour Marie,

        Je viens de faire ce que tu m'as demandé:
        - Je n'ai pas vu cette option (laisse [X]scan through Windows Explorer activé )
        -Alors j'ai continué
        -Dans la liste Step2 je vois uniquement Kdebx.exe
        - Et j'ai le rapport qui suit:

        11/21/06 10:43:39 [Info]: BlackLight Engine 1.0.47 initialized
        11/21/06 10:43:39 [Info]: OS: 5.1 build 2600 (Service Pack 2)
        11/21/06 10:43:39 [Note]: 7019 4
        11/21/06 10:43:39 [Note]: 7005 0
        11/21/06 10:43:47 [Note]: 7006 0
        11/21/06 10:43:47 [Note]: 7011 3128
        11/21/06 10:43:47 [Note]: 7026 0
        11/21/06 10:43:47 [Note]: 7026 0
        11/21/06 10:43:51 [Note]: FSRAW library version 1.7.1020
        11/21/06 10:44:52 [Info]: Hidden file: c:\WINDOWS\system32\kdebx.exe
        11/21/06 10:44:52 [Note]: 7002 32
        11/21/06 10:44:52 [Note]: 7003 1
        11/21/06 10:44:52 [Note]: 10002 1
        11/21/06 10:47:35 [Note]: 7007 0
        0
    2. Re,

      Continue le nettoyage

      B - spybot version 1.4
      (ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite
      voir demo d utilisation
      http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

      C - Ccleaner : ( nettoyeur de registre, cookies+temps+tempos+prefetch+historique+etc..)
      Télécharge ici :
      https://www.ccleaner.com/ccleaner/download
      Tutorial ici:
      https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
      et
      http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

      D – Ewido – AVG

      AVG Anti-Spyware :

      https://www.avg.com/en-ww/free-antivirus-download

      Tu l'installes.
      Lance AVG Anti-Spyware et clique sur le bouton Mise à jour. Patiente!

      Lance AVG Anti-Spyware
      Clique sur le bouton Analyse (de la barre d'outils)
      Puis sur l'onglets Comment réagir, clique sur Actions recommandées. Sélectionne Quarantaine.
      Reviens à l'onglet Analyse. Clique sur Analyse complète du système.
      A la fin du scan, choisis l'option " Appliquer toutes les actions " en bas.
      Clique sur "Enregistrer le rapport". Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.

      Copie/colle le rapport

      E - Scan online avec BitDefender (fonctionne uniquement sous Internet Explorer en acceptant l’ activX)
      https://assiste.com/404_La_page_demandee_n_existe_pas.php
      http://www.bitdefender.fr/scan8/ie.html
      Copie/COLLE le rapport entier

      F - Hijackthis - Outil de diagnostic et réparation
      lire démo
      http://pageperso.aol.fr/balltrap34/Hijenr.gif
      http://pageperso.aol.fr/balltrap34/demohijack.htm
      Télécharge version française ici
      http://telechargement.zebulon.fr/160-patch-francais-pour-hijackthis-1991.html
      Copie/colle le rapport

      Bon courage

      A++

      0
      1. Voici ce quie tu m'as demandé Marie ;-)

        ------
        Rien dans Spybot
        Ccleaner a fait du nettoyage
        EWIDO Rapport:
        ---------------------------------------------------------
        AVG Anti-Spyware - Rapport d'analyse
        ---------------------------------------------------------

        + Créé à: 15:20:16 22/11/2006

        + Résultat de l'analyse:

        [1052] VM_00EE0000 -> Downloader.Zlob.aty : Nettoyé et sauvegardé (mise en quarantaine).
        [1216] VM_003E0000 -> Downloader.Zlob.aty : Nettoyé et sauvegardé (mise en quarantaine).
        [144] VM_00A20000 -> Downloader.Zlob.aty : Nettoyé et sauvegardé (mise en quarantaine).
        [2044] VM_00CE0000 -> Downloader.Zlob.aty : Nettoyé et sauvegardé (mise en quarantaine).
        [2368] VM_00730000 -> Downloader.Zlob.aty : Nettoyé et sauvegardé (mise en quarantaine).
        [2472] VM_00880000 -> Downloader.Zlob.aty : Nettoyé et sauvegardé (mise en quarantaine).
        [2512] VM_011A0000 -> Downloader.Zlob.aty : Nettoyé et sauvegardé (mise en quarantaine).
        [2588] VM_009B0000 -> Downloader.Zlob.aty : Nettoyé et sauvegardé (mise en quarantaine).
        [2672] VM_009B0000 -> Downloader.Zlob.aty : Nettoyé et sauvegardé (mise en quarantaine).
        [2780] VM_00B00000 -> Downloader.Zlob.aty : Nettoyé et sauvegardé (mise en quarantaine).
        [2956] VM_003C0000 -> Downloader.Zlob.aty : Nettoyé et sauvegardé (mise en quarantaine).
        [2964] VM_00BB0000 -> Downloader.Zlob.aty : Nettoyé et sauvegardé (mise en quarantaine).
        [3040] VM_011F0000 -> Downloader.Zlob.aty : Nettoyé et sauvegardé (mise en quarantaine).
        [3160] VM_00880000 -> Downloader.Zlob.aty : Nettoyé et sauvegardé (mise en quarantaine).
        [3676] VM_003E0000 -> Downloader.Zlob.aty : Nettoyé et sauvegardé (mise en quarantaine).
        [4044] VM_01880000 -> Downloader.Zlob.aty : Nettoyé et sauvegardé (mise en quarantaine).
        [4068] VM_003C0000 -> Downloader.Zlob.aty : Nettoyé et sauvegardé (mise en quarantaine).
        [544] VM_03550000 -> Downloader.Zlob.aty : Nettoyé et sauvegardé (mise en quarantaine).
        [572] VM_00CB0000 -> Downloader.Zlob.aty : Nettoyé et sauvegardé (mise en quarantaine).
        [712] VM_00920000 -> Downloader.Zlob.aty : Nettoyé et sauvegardé (mise en quarantaine).

        Fin du rapport

        BitDefender Rapport:
        BitDefender Online Scanner - Rapport virus en temps réel

        Généré à: Wed, Nov 22, 2006 - 21:16:11

        --------------------------------------------------------------------------------

        Info d'analyse

        Fichiers scannés
        1063075

        Infectés Fichiers
        0 Virus Détectés

        Aucun virus trouvé.
        --------------------------------------------------------------------------------

        Ce sommaire du processus d'analyse sera utilisé par les laboratoires Antivirus BitDefender pour créer des statistiques agréguées sur l'activité des virus dans le monde.

        Rapport Hijackthis:

        Logfile of HijackThis v1.99.1
        Scan saved at 21:20:55, on 22/11/2006
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\csrss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
        C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\eHome\ehRecvr.exe
        C:\WINDOWS\eHome\ehSched.exe
        C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
        C:\WINDOWS\system32\nvsvc32.exe
        C:\Apps\Softex\OmniPass\Omniserv.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
        C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
        C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
        C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
        C:\WINDOWS\ehome\mcrdsvc.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Apps\Softex\OmniPass\OPXPApp.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\WINDOWS\system32\dllhost.exe
        C:\WINDOWS\System32\alg.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\ehome\ehtray.exe
        C:\WINDOWS\eHome\ehmsas.exe
        C:\WINDOWS\RTHDCPL.EXE
        C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
        C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe
        C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
        C:\Apps\Softex\OmniPass\scureapp.exe
        C:\apps\ABoard\ABoard.exe
        C:\Program Files\Real\RealPlayer\RealPlay.exe
        C:\apps\ABoard\AOSD.exe
        C:\Program Files\QuickTime\qttask.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\APPS\SMP\SmpSys.exe
        C:\PROGRA~1\MI3AA1~1\wcescomm.exe
        C:\PROGRA~1\MI3AA1~1\rapimgr.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
        C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
        c:\program files\softwin\bitdefender free edition\bdmcon.exe
        C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://format.packardbell.com/cgi-bin/redirect/?country=FR&range=AD&phase=6&key=SEARCH
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://faubrun.free.fr/
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\fr.htm
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
        O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
        O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
        O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
        O4 - HKLM\..\Run: [Vade Retro Outlook Express] "C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe"
        O4 - HKLM\..\Run: [DetectorApp] C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
        O4 - HKLM\..\Run: [OmniPass] C:\Apps\Softex\OmniPass\scureapp.exe
        O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32"
        O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
        O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [BDMCon] C:\Program Files\Softwin\BitDefender Free Edition\\bdmcon.exe
        O4 - HKLM\..\Run: [BDNewsAgent] C:\Program Files\Softwin\BitDefender Free Edition\\bdnagent.exe
        O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
        O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\PROGRA~1\MI3AA1~1\wcescomm.exe"
        O4 - Startup: Microsoft Outlook.lnk = ?
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
        O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
        O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
        O9 - Extra 'Tools' menuitem: Créer un favori mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
        O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
        O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab
        O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/eBay_Enhanced_Picture_Control_v1-0-3-48.cab
        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
        O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
        O17 - HKLM\System\CCS\Services\Tcpip\..\{07758879-022F-48A5-99E3-40400B433FE9}: NameServer = 85.255.113.150,85.255.112.106
        O17 - HKLM\System\CCS\Services\Tcpip\..\{913CFA6A-9648-4DCF-9CF4-3F2A0716A907}: NameServer = 85.255.113.150,85.255.112.106
        O17 - HKLM\System\CCS\Services\Tcpip\..\{BDD35C1E-26B2-4CA9-B1D6-8BED67EE8150}: NameServer = 85.255.113.150,85.255.112.106
        O17 - HKLM\System\CCS\Services\Tcpip\..\{E51F51A3-A12A-40B6-AC87-EC8843136A0D}: NameServer = 85.255.113.150,85.255.112.106
        O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.113.150 85.255.112.106
        O17 - HKLM\System\CS1\Services\Tcpip\..\{07758879-022F-48A5-99E3-40400B433FE9}: NameServer = 85.255.113.150,85.255.112.106
        O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.113.150 85.255.112.106
        O17 - HKLM\System\CS2\Services\Tcpip\..\{07758879-022F-48A5-99E3-40400B433FE9}: NameServer = 85.255.113.150,85.255.112.106
        O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.113.150 85.255.112.106
        O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
        O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
        O20 - Winlogon Notify: OPXPGina - C:\Apps\Softex\OmniPass\opxpgina.dll
        O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
        O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
        O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
        O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
        O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
        O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
        O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
        O23 - Service: Softex OmniPass Service (omniserv) - Softex Inc. - C:\Apps\Softex\OmniPass\Omniserv.exe
        O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
        O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
        O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
        O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
        0
        1. Bon ben il est toujours là,

          il affiche des pubs de type "adultfriendfinder"

          Snif
          0
          1. J'ai un autre souci,
            j'ai supprimer 3-4 programmes de démarrage avec Ccleaner que je ne connaissais pas et dedans il y a un qui me servait.
            Tu crois que je peux le récupérer, car j'ai cherché et je ne trouve pas.
            0
            1. Le problème avec Ccleaner et les programmes de démarrage et réglé. ;-)
              0
          2. Maintenant j'ai:

            - MSN qui s'arrête tout seul au bout de 2-3 mns et quelque soit la version et avec désinstallation à chaque fois.
            - Média center qui ne veut plus démarrer avec la télécommande, pourtant elle fonctionne après un démarrage classic

            Je suis perdu
            Je crois que je suis mal barré Snif...
            0
            1. Salut,

              désinstalle Bitdefender avant qu'il n'entre en conflit avec Avast

              élécharge FixWareout
              http://downloads.subratam.org/Fixwareout.exe

              * Lance le fix: clique sur Next, puis Install, puis assure toi que "Run fixit" est activé puis clique sur Finish.
              Le fix va commencer, suis les messages à l'écran. Il te sera demandé de redémarrer ton ordinateur, fais le. Ton système mettra un peu plus de temps au démarrage, c'est normal.

              *Poste (Copie/colle) le contenu du rapport qui va s'afficher à l'écran (report.txt) avec un nouveau rapport HijackThis! dans ta prochaine réponse.

              et

              Telecharge ComboFix:
              http://download.bleepingcomputer.com/sUBs/combofix.exe

              appuyes sur "Y" pour continuer

              Attends quelques minutes..un rapport va s'ouvrir enregistre son contenu, puis copie et colle le sur ici stp
              0
              1. Bonjour Boulepat et merci pour ton aide, voici ce que tu m'as demandé:

                -----------------------------------
                Fixwareout ver 1.003
                Last edited 8/11/2006
                Post this report in the forums please

                Reg Entries that were deleted
                ...

                Microsoft (R) Windows Script Host Version 5.6
                Random Runs removed from HKLM
                ...

                PLEASE NOTE, There WILL be LEGITIMATE FILES LISTED. IF YOU ARE UNSURE OF WHAT IT IS LEAVE THEM ALONE.

                »»»»» Searching by size/names...

                »»»»»
                Search five digit cs, dm and jb files.
                This WILL/CAN also list Legit Files, Submit them at Virustotal

                Other suspects.
                Directory of C:\WINDOWS\system32

                »»»»» Misc files.

                »»»»» Checking for older varients covered by the Rem3 tool.

                HitjackThis:

                Logfile of HijackThis v1.99.1
                Scan saved at 12:45:21, on 24/11/2006
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
                C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                C:\WINDOWS\eHome\ehRecvr.exe
                C:\WINDOWS\eHome\ehSched.exe
                C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
                C:\WINDOWS\system32\nvsvc32.exe
                C:\Apps\Softex\OmniPass\Omniserv.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
                C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                C:\Apps\Softex\OmniPass\OPXPApp.exe
                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                C:\WINDOWS\Explorer.EXE
                C:\WINDOWS\system32\dllhost.exe
                C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
                C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe
                C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
                C:\Apps\Softex\OmniPass\scureapp.exe
                C:\apps\ABoard\ABoard.exe
                C:\Program Files\Real\RealPlayer\RealPlay.exe
                C:\Program Files\QuickTime\qttask.exe
                C:\apps\ABoard\AOSD.exe
                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                C:\PROGRA~1\MI3AA1~1\wcescomm.exe
                C:\PROGRA~1\MI3AA1~1\rapimgr.exe
                C:\WINDOWS\system32\svchost.exe
                C:\PROGRA~1\MICROS~2\Office\OUTLOOK.EXE
                C:\Program Files\Internet Explorer\iexplore.exe
                D:\Documents and Settings\Faubrun\Bureau\HijackThis.exe

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
                O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
                O4 - HKLM\..\Run: [Vade Retro Outlook Express] "C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe"
                O4 - HKLM\..\Run: [DetectorApp] C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
                O4 - HKLM\..\Run: [OmniPass] C:\Apps\Softex\OmniPass\scureapp.exe
                O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32"
                O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
                O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\PROGRA~1\MI3AA1~1\wcescomm.exe"
                O4 - Startup: Microsoft Outlook.lnk = ?
                O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
                O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
                O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
                O9 - Extra 'Tools' menuitem: Créer un favori mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
                O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
                O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab
                O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/eBay_Enhanced_Picture_Control_v1-0-3-48.cab
                O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
                O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
                O17 - HKLM\System\CCS\Services\Tcpip\..\{07758879-022F-48A5-99E3-40400B433FE9}: NameServer = 85.255.113.150,85.255.112.106
                O17 - HKLM\System\CCS\Services\Tcpip\..\{913CFA6A-9648-4DCF-9CF4-3F2A0716A907}: NameServer = 85.255.113.150,85.255.112.106
                O17 - HKLM\System\CCS\Services\Tcpip\..\{BDD35C1E-26B2-4CA9-B1D6-8BED67EE8150}: NameServer = 85.255.113.150,85.255.112.106
                O17 - HKLM\System\CCS\Services\Tcpip\..\{E51F51A3-A12A-40B6-AC87-EC8843136A0D}: NameServer = 85.255.113.150,85.255.112.106
                O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.113.150 85.255.112.106
                O17 - HKLM\System\CS1\Services\Tcpip\..\{07758879-022F-48A5-99E3-40400B433FE9}: NameServer = 85.255.113.150,85.255.112.106
                O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.113.150 85.255.112.106
                O17 - HKLM\System\CS2\Services\Tcpip\..\{07758879-022F-48A5-99E3-40400B433FE9}: NameServer = 85.255.113.150,85.255.112.106
                O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.113.150 85.255.112.106
                O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                O20 - Winlogon Notify: OPXPGina - C:\Apps\Softex\OmniPass\opxpgina.dll
                O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
                O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
                O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                O23 - Service: Softex OmniPass Service (omniserv) - Softex Inc. - C:\Apps\Softex\OmniPass\Omniserv.exe
                O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
                O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe

                ComboFix ne fonctionne pas, je n'ai même pas le temps de tape "Y", d'aileurs je ne vois qu'une fenêtre qui s'ouvre et se referme de suite.
                0
            2. Relance HijackThis, choisis "do a scan only" coche la case devant les lignes ci-dessous et clic en bas sur "fix checked"

              O17 - HKLM\System\CCS\Services\Tcpip\..\{07758879-022F-48A5-99E3-40400B433FE9}: NameServer = 85.255.113.150,85.255.112.106
              O17 - HKLM\System\CCS\Services\Tcpip\..\{913CFA6A-9648-4DCF-9CF4-3F2A0716A907}: NameServer = 85.255.113.150,85.255.112.106
              O17 - HKLM\System\CCS\Services\Tcpip\..\{BDD35C1E-26B2-4CA9-B1D6-8BED67EE8150}: NameServer = 85.255.113.150,85.255.112.106
              O17 - HKLM\System\CCS\Services\Tcpip\..\{E51F51A3-A12A-40B6-AC87-EC8843136A0D}: NameServer = 85.255.113.150,85.255.112.106
              O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.113.150 85.255.112.106
              O17 - HKLM\System\CS1\Services\Tcpip\..\{07758879-022F-48A5-99E3-40400B433FE9}: NameServer = 85.255.113.150,85.255.112.106
              O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.113.150 85.255.112.106
              O17 - HKLM\System\CS2\Services\Tcpip\..\{07758879-022F-48A5-99E3-40400B433FE9}: NameServer = 85.255.113.150,85.255.112.106
              O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.113.150 85.255.112.106

              Télécharges Blacklight et sauvegarde le sur ton bureau.
              https://www.f-secure.com/en
              Double cliques sur " blbeta.exe " et acceptes la licence; clic sur "Scan" puis "Next"

              Un rapport, va se créer sur ton bureau "fslb-....."
              Copies et colles le contenu de ce rapport ici.

              Ne touche à rien d'autre!
              0
              1. Voici le rapport Blacklight:
                11/24/06 13:00:29 [Info]: BlackLight Engine 1.0.47 initialized
                11/24/06 13:00:29 [Info]: OS: 5.1 build 2600 (Service Pack 2)
                11/24/06 13:00:29 [Note]: 7019 4
                11/24/06 13:00:29 [Note]: 7005 0
                11/24/06 13:00:31 [Note]: 7006 0
                11/24/06 13:00:31 [Note]: 7011 3004
                11/24/06 13:00:31 [Note]: 7026 0
                11/24/06 13:00:31 [Note]: 7026 0
                11/24/06 13:00:38 [Note]: FSRAW library version 1.7.1020
                0
              2. Je laisse toujours le logiciel Blacklight ouvert ?
                0
            3. non, tu peux même le jeter

              clignoter, clic dessus et choisis "accepter l'active X" pour faire fonctionner le scan anti-virus.
              Une fois qu'il a terminé colle le rapport ici stp

              _Online Scanner
              _Kaspersky Online Scanner
              _My Computer

              https://www.kaspersky.fr/downloads
              0
              1. ;-)

                je ne comprends pas la suite
                "clignoter, clic dessus et choisis "accepter l'active X" pour faire fonctionner le scan anti-virus.
                Une fois qu'il a terminé colle le rapport ici stp

                _Online Scanner
                _Kaspersky Online Scanner
                _My Computer

                https://www.kaspersky.fr/downloads
                "
                0
              2. Je crois que j'ai compris, un scan est en cours

                Merci encore de ta patience et pour info je suis nul de chez nul en anglais ;-)

                A suivre...
                0
              3. J'ai bien fait le scan jusqu'à la fin
                mais j'ai du raté un truc ou me tromper de touche car il n'y a pas eu de rapport.

                Tout ce que je peux dire, c'est que le résultat était en VERT. Oups !!

                Bref je recommence, pour voir
                0
              4. voici le rapport ce coup ci ;-)

                -------------------------------------------------------------------------------
                KASPERSKY ONLINE SCANNER REPORT
                Friday, November 24, 2006 7:12:18 PM
                Operating System: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
                Kaspersky Online Scanner version: 5.0.83.0
                Kaspersky Anti-Virus database last update: 24/11/2006
                Kaspersky Anti-Virus database records: 231326
                -------------------------------------------------------------------------------

                Scan Settings:
                Scan using the following antivirus database: standard
                Scan Archives: true
                Scan Mail Bases: true

                Scan Target - My Computer:
                C:\
                D:\
                E:\
                G:\
                H:\
                I:\
                J:\

                Scan Statistics:
                Total number of scanned objects: 128014
                Number of viruses found: 0
                Number of infected objects: 0 / 0
                Number of suspicious objects: 0
                Duration of the scan process: 01:34:55

                Infected Object Name / Virus Name / Last Action
                C:\APPS\Softex\OmniPass\btype0.dat Object is locked skipped
                C:\APPS\Softex\OmniPass\btype256.dat Object is locked skipped
                C:\APPS\Softex\OmniPass\btype259.dat Object is locked skipped
                C:\APPS\Softex\OmniPass\btype3.dat Object is locked skipped
                C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat Object is locked skipped
                C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db Object is locked skipped
                C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws Object is locked skipped
                C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log Object is locked skipped
                C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log Object is locked skipped
                C:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt Object is locked skipped
                C:\System Volume Information\_restore{B3BF5352-B406-412E-936E-A9436F19C528}\RP91\change.log Object is locked skipped
                C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped
                C:\WINDOWS\Registration\{02D4B3F1-FD88-11D1-960D-00805FC79235}.{12B729A6-3F61-456F-910E-4F666FEBA40F}.crmlog Object is locked skipped
                C:\WINDOWS\SchedLgU.Txt Object is locked skipped
                C:\WINDOWS\SoftwareDistribution\EventCache\{85E49F1D-54E4-4C17-8D99-ABA66E4CAE8E}.bin Object is locked skipped
                C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Object is locked skipped
                C:\WINDOWS\Sti_Trace.log Object is locked skipped
                C:\WINDOWS\system32\CatRoot2\edb.log Object is locked skipped
                C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked skipped
                C:\WINDOWS\system32\config\Antivirus.Evt Object is locked skipped
                C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped
                C:\WINDOWS\system32\config\DEFAULT Object is locked skipped
                C:\WINDOWS\system32\config\default.LOG Object is locked skipped
                C:\WINDOWS\system32\config\Media Ce.evt Object is locked skipped
                C:\WINDOWS\system32\config\SAM Object is locked skipped
                C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped
                C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped
                C:\WINDOWS\system32\config\SECURITY Object is locked skipped
                C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped
                C:\WINDOWS\system32\config\SOFTWARE Object is locked skipped
                C:\WINDOWS\system32\config\software.LOG Object is locked skipped
                C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped
                C:\WINDOWS\system32\config\SYSTEM Object is locked skipped
                C:\WINDOWS\system32\config\system.LOG Object is locked skipped
                C:\WINDOWS\system32\config\systemprofile\Cookies\index.dat Object is locked skipped
                C:\WINDOWS\system32\config\systemprofile\Local Settings\Historique\History.IE5\index.dat Object is locked skipped
                C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped
                C:\WINDOWS\system32\h323log.txt Object is locked skipped
                C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped
                C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped
                C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped
                C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked skipped
                C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked skipped
                C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked skipped
                C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped
                C:\WINDOWS\Temp\Perflib_Perfdata_658.dat Object is locked skipped
                C:\WINDOWS\Temp\_avast4_\Webshlock.txt Object is locked skipped
                C:\WINDOWS\wiadebug.log Object is locked skipped
                C:\WINDOWS\wiaservc.log Object is locked skipped
                C:\WINDOWS\WindowsUpdate.log Object is locked skipped
                D:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat Object is locked skipped
                D:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat Object is locked skipped
                D:\Documents and Settings\All Users\Documents\TV enregistrée\TempRec\TempSBE\MSDVRMM_3695100476_2293760_37259 Object is locked skipped
                D:\Documents and Settings\All Users\Documents\TV enregistrée\TempRec\TempSBE\MSDVRMM_3695100476_278986752_35664 Object is locked skipped
                D:\Documents and Settings\All Users\Documents\TV enregistrée\TempRec\TempSBE\SBE2.tmp Object is locked skipped
                D:\Documents and Settings\All Users\Documents\TV enregistrée\TempRec\TempSBE\SBE5A2E.tmp Object is locked skipped
                D:\Documents and Settings\All Users\Documents\TV enregistrée\TempRec\{4A340E00-737D-4634-BAE8-C7921CA1A79E}.TmpSBE Object is locked skipped
                D:\Documents and Settings\All Users\Documents\TV enregistrée\TempRec\{A6D0F990-F480-4B31-8FA4-13E8960826B5}.TmpSBE Object is locked skipped
                D:\Documents and Settings\All Users\DRM\drmstore.hds Object is locked skipped
                D:\Documents and Settings\Faubrun\Application Data\$_hpcst$.hpc Object is locked skipped
                D:\Documents and Settings\Faubrun\Application Data\Microsoft\Outlook\outcmd.dat Object is locked skipped
                D:\Documents and Settings\Faubrun\Cookies\index.dat Object is locked skipped
                D:\Documents and Settings\Faubrun\Local Settings\Application Data\Microsoft\Outlook\outlook.pst Object is locked skipped
                D:\Documents and Settings\Faubrun\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped
                D:\Documents and Settings\Faubrun\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
                D:\Documents and Settings\Faubrun\Local Settings\Historique\History.IE5\index.dat Object is locked skipped
                D:\Documents and Settings\Faubrun\Local Settings\Historique\History.IE5\MSHist012006112420061125\index.dat Object is locked skipped
                D:\Documents and Settings\Faubrun\Local Settings\Temp\WCESLog.log Object is locked skipped
                D:\Documents and Settings\Faubrun\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped
                D:\Documents and Settings\Faubrun\NTUSER.DAT Object is locked skipped
                D:\Documents and Settings\Faubrun\ntuser.dat.LOG Object is locked skipped
                D:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped
                D:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
                D:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat Object is locked skipped
                D:\Documents and Settings\LocalService\Local Settings\Temp\Historique\History.IE5\index.dat Object is locked skipped
                D:\Documents and Settings\LocalService\Local Settings\Temp\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped
                D:\Documents and Settings\LocalService\NTUSER.DAT Object is locked skipped
                D:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped
                D:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped
                D:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
                D:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped
                D:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped
                D:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped
                D:\System Volume Information\_restore{B3BF5352-B406-412E-936E-A9436F19C528}\RP91\change.log Object is locked skipped

                Scan process completed.
                0
            4. Salut Faubrun

              c'est propre :-) ou en est ton probème ?
              0
              1. Salut,

                j'ai testé depuis hier soir et tout semble bon

                merci encore pour ton aide ;-)

                Ca fait vraiment plaisir

                Je dirai bien à bientôt, mais bon !! J'espère ne pas revenir trop vite

                0
            5. Salut,

              ok, c'est cool ;-)
              Hésite surtout pas en cas de problème, tu connais l'adresse

              A++
              0
              1. A bientôt alors

                mais j'essaierai de pas trop en abuser !! ;-)
                0
            6. J'ai tout essayé pour me débarrasser de ce virus qui ouvre des pages publicitaires et rien n'y fait.

              Le seul remède qui a réussi à m"en débarrasser est un logiciel gratuit de "El Mafioso" il s'apelle NAVILOG il erradique les logiciels malfaisait par le biais du DOS à la racine...et depuis je suis débarrassé de ces pages publicitaires intempestives.

              Attetion NAVILOG est à utiliser avec modération ..il est conseillé de l'utiliser aux cotés d'un expert informatique ..ou bien il est conseillé de créer un point de restauration systeme avant de scanner....car il y a parfois probabilité que NAVILOG confonde certains fichiers malfaisant avec des fichiers system '( je n'ai pas eu ce probleme, mais bon prudence conseillée).
              0