[Virus] busky /.tmp et spoolsv.exe

Résolu
Bonjour à tous,
Récemment j'ai fais l'erreur d'ouvrir un fichier qui a contaminé mon ordi par un trojan voire aussi un virus (Trojan Busky /Purityscan /virus .tmp)

Cela fait mtn 2 jours que j'essaie d'eradiquer cette menace et je croyais y être arrivé mais voilà que j'ai un nouveau problème avec Microsoft Printer spooler service. En effet mon norton antivirus me spam le pc avec des : règles créées automatiquement pour le programme. Je ne sais que faire pour que cela cesse.

Je vous demande donc votre aide à vous expert dans l'informatique :).

N.B: depuis peu je possède bcp d'antispyware : Ewido / Ad aware / spybot / CCleaner et il ne détecte presque plus d'erreur.
Pour l'antivirus j'ai Norton antivirus. Je suis sous Windows XP SP2. Je navigue avec firefox.

Anticipant déjà votre réponse je vais vous poster mon rapport Hijack this. (j'y comprend rien pour moi c'est un peu du chinois ^^)

------------------------------------------------------------------------------

Logfile of HijackThis v1.99.1
Scan saved at 22:03:10, on 05/12/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Norton Internet Security\ISSVC.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\cisvc.exe
C:\Program Files\ewido anti-spyware 4.0\guard.exe
C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\tcpsvcs.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\snmp.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\SkyTel.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Java\jre1.5.0_07\bin\jusched.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\LXSUPMON.EXE
C:\Program Files\ewido anti-spyware 4.0\ewido.exe
C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
C:\Program Files\SuperCopier2\SuperCopier2.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Documents and Settings\Administrateur\Bureau\Utilitaires\Pour installation\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.tiscali.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_07\bin\jusched.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1036
O4 - HKLM\..\Run: [LXSUPMON] C:\WINDOWS\system32\LXSUPMON.EXE RUN
O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
O4 - HKCU\..\Run: [Uniblue Registry Booster] C:\Program Files\Uniblue\Registry Booster\RegistryBooster.exe /S
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{20CF3D77-193F-4F4D-8DD9-F121CA619075}: NameServer = 213.36.80.1 213.36.80.1
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Program Files\Norton Internet Security\ISSVC.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe

-------------------------------------------------------------------------------------------------

Voilà j'attend une réponse le plus rapidement possible et vous remercie d'avance pour votre attention envers mon problème,

Cordialement Kiras.
Configuration: Intel core 2 duo E6400 2.13 ghz
<br>1go RAM
<br>Ati Radeon x1900 GT

14 réponses

  1. Modérateur
    Salut

    ton log me parait clean, pour norton, faut aller voir du coté des taches planifiées, au pire tu déinstalle puis réinstalle !

    petite verification :

    scan en ligne : colle rapport entier ( s’il y a quelque chose) :

    http://www.bitdefender.fr/bd/site/search.php#

    ++
    0
    1. Alors j'ai fais un scan avec ce logicile et il n'a rien détecté :).

      Cependant avec l'antispyware Spydoctor j'ai pu detecter des fichiers qui me rassure pas trop ^^. Voilà le rapport.

      -----------------------------------------------------------------------------
      Résultats de l'analyse :
      démarrage de l'analyse : 06/12/2006 01:13:33
      arrêt de l'analyse : 06/12/2006 01:23:36
      Eléments analysés : 135429
      éléments trouvés : 24
      trouvés et ignorés : 0
      outils utilisés : General Scanner, Process Scanner, LSP Scanner, Startup Scanner, Registry Scanner, Browser Scanner, Browser Activity Scanner, Disk Scanner, ActiveX Scanner

      Nom de l'infection Emplacement Risque
      Tracking Cookie(s) C:\Documents and Settings\Administrateur\Cookies\administrateur@cybermonitor[1].txt Bas
      Tracking Cookie(s) C:\Documents and Settings\Administrateur\Cookies\administrateur@xiti[1].txt Bas
      Trojan.Popuper C:\WINDOWS\system32\components\flx0.dll Haut
      Trojan.Popuper C:\WINDOWS\system32\components\flx1.dll Haut
      Trojan.Popuper C:\WINDOWS\system32\components\flx2.dll Haut
      Trojan.Popuper C:\WINDOWS\system32\components\flx3.dll Haut
      Trojan.Popuper C:\WINDOWS\system32\components\flx4.dll Haut
      Trojan.Popuper C:\WINDOWS\system32\components\flx5.dll Haut
      Trojan.Popuper C:\WINDOWS\system32\components\flx6.dll Haut
      Trojan.Popuper C:\WINDOWS\system32\components\flx7.dll Haut
      Trojan.Popuper C:\WINDOWS\system32\components\flx8.dll Haut
      Virtumonde C:\WINDOWS\system32\ssqrspo.dll Elevé
      Advertising cookies.txt - Line #11 Bas
      Advertising cookies.txt - Line #13 Bas
      Advertising cookies.txt - Line #15 Bas
      Tracking Cookie(s) cookies.txt - Line #16 Bas
      Maxifiles HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run##{C03A6671-0851-1036-0818-060831060001} Haut
      Trojan.Downloader.Small.CML HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\winnxl32 Haut
      Trojan.Downloader.Small.CML HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\winnxl32## Haut
      Trojan.Downloader.Small.CML HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\winnxl32##Asynchronous Haut
      Trojan.Downloader.Small.CML HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\winnxl32##DllName Haut
      Trojan.Downloader.Small.CML HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\winnxl32##Impersonate Haut
      Trojan.Downloader.Small.CML HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\winnxl32##Shutdown Haut
      Trojan.Downloader.Small.CML HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\winnxl32##Startup Haut
      ---------------------------------------------------------------------------

      Parcontre vu que je ne possède qu'une version d'essai je ne peux supprimer ces fichiers, comment faire pour aller dans : HKLM\SOFTWARE ...


      Merci d'avance pour ta réponse.

      Pour le problème de norton ca y'est c'est réglé j'ai trafiqué en activant une commande dans regedit et j'ai desactivé le fichier qui posait problème.

      Voilà,
      Cordialement Kiras.
      0
      1. Modérateur
        Salut

        ok,

        # Télécharge ceci: (merci a S!RI pour ce petit programme).

        http://siri.urz.free.fr/Fix/SmitfraudFix.zip

        Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1,
        voila a quoi cela ressemble : http://siri.urz.free.fr/Fix/SmitfraudFix.php
        il va générer un rapport : copie/colle le sur le poste stp.

        ++
        0
        1. Bjr,

          Alors j'ai téléchargé ton logiciel mais je sais pas trop quelle icone ouvrir (ca ma l'air de pas rigolé ce logiciel :P) malgré ce que tu m'as dis.

          dans le dossier j'ai le choix entre :
          -dumphive
          -process
          -restart
          -SmiUpdate
          -Swreq
          -Swxcads
          -GenericRenosFix
          -Reboot
          -SmitFraudFix
          -SrchSTS
          -Swsc
          -Unzip

          dans tout ça je choisis quoi :D stp? encore dsl^^.

          Cordialement Kiras
          0
          1. Voilà ce que cela donne:
            Parcontre au lancement du programme mon norton antivirus à détecté un virus sur le script est ce normal?
            --------------------------------------------------------------------------
            SmitFraudFix v2.128

            Rapport fait à 18:48:10,12, 06/12/2006
            Executé à partir de C:\Documents and Settings\Administrateur\Bureau\En attente\SmitfraudFix
            OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
            Le type du système de fichiers est NTFS
            Fix executé en mode normal

            »»»»»»»»»»»»»»»»»»»»»»»» C:\

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

            »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrateur

            »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrateur\Application Data

            »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

            »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\ADMINI~1\Favoris

            »»»»»»»»»»»»»»»»»»»»»»»» Bureau

            »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

            »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

            »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
            "Source"="About:Home"
            "SubscribedURL"="About:Home"
            "FriendlyName"="Ma page d'accueil"

            »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            SrchSTS.exe by S!Ri
            Search SharedTaskScheduler's .dll

            »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
            "AppInit_DLLs"=""

            »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
            "System"=""

            »»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32

            »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

            »»»»»»»»»»»»»»»»»»»»»»»» Fin
            -----------------------------------------------------------------------
            0
            1. Modérateur
              Salut

              ok, oui, c'est normal ...

              fais le 1/ et 2/ de ce lien stp

              virus methode preliminaire de desinfection version fr

              ++
              0
              1. Coucou,

                jte remercie vraiment pour ton aide et ta patience :).

                Voilà ce que tu m'as demandé

                -------------------------------------------------------------------------------------------------
                AVG Anti-Spyware - Rapport d'analyse
                ----------------------------------------------------------------------------------------------

                + Créé à: 23:47:52 06/12/2006

                + Résultat de l'analyse:

                :mozilla.23:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\0kiteil4.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyé.
                :mozilla.10:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\0kiteil4.default\cookies.txt -> TrackingCookie.Estat : Nettoyé.
                C:\Documents and Settings\Administrateur\Cookies\administrateur@ehg-telecomitalia.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
                C:\Documents and Settings\Administrateur\Cookies\administrateur@hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
                :mozilla.17:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\0kiteil4.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
                :mozilla.20:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\0kiteil4.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
                :mozilla.21:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\0kiteil4.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
                :mozilla.19:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\0kiteil4.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
                :mozilla.22:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\0kiteil4.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.

                Fin du rapport
                -----------------------------------------------------------------------------------------------
                bit defender
                -----------------------------------------------------------------------------------------------
                <HTML>
                <HEAD>
                <TITLE>BitDefender Online Scanner -Scan Report</TITLE>
                <META HTTP-EQUIV="Content-Type" CONTENT="text/html; charset=iso-8859-1">
                <meta name="generator" content="Namo WebEditor v5.0(Trial)">
                </HEAD>
                <BODY BGCOLOR=#FFFFFF leftmargin="10" marginwidth="0" topmargin="20" marginheight="0" >

                <table align="center" border="0" cellpadding="0" cellspacing="0" width="90%">
                <tr>
                <td width="458">
                <p><font face="Arial" color=red><span style="font-size:14pt;"><b>BitDefender
                Online Scanner</b></span></font></p>
                </td>
                <td width="40%">
                <p> </p>
                </td>
                <td width="10%">
                <p> </p>
                </td>
                </tr>
                <tr>
                <td colspan="3" width="912">
                <p><font face="Arial"><span style="font-size:11pt;"><B>Scan report generated
                at: Wed, Dec 06, 2006 - 23:02:51</b></span></font></p>
                </td>
                </tr>

                <tr>
                <td width="458">
                <p><font face="Arial"><span style="font-size:11pt;"><B> </b></span></font></p>
                </td>
                <td width="40%">
                <p> </p>
                </td>
                <td width="10%">
                <p> </p>
                </td>
                </tr>

                <tr>
                <td width="458">
                <p><font face="Arial"><span style="font-size:11pt;"><B>Scan
                path: </b></span><span style="font-size:10pt;">C:\;D:\;E:\;F:\;G:\;H:\;</span></font></p>
                </td>
                <td width="40%">
                <p> </p>
                </td>
                <td width="10%">
                <p> </p>
                </td>
                </tr>

                <tr>
                <td width="458">
                <p><font face="Arial"><span style="font-size:11pt;"><B> </b></span></font></p>
                </td>
                <td width="40%">
                <p> </p>
                </td>
                <td width="10%">
                <p> </p>
                </td>
                </tr>

                <tr>
                <td width="458">
                <table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">
                <tr>
                <td width="451" colspan="2" bgcolor="#CCCCCC">
                <p><font face="Arial" size="2"><B>Statistics</b></font></p>
                </td>
                </tr>
                <tr>
                <td width="57%">
                <p><font face="Arial" size="2">Time</font></p>
                </td>
                <td width="43%" align="right">
                <p><font face="Arial" size="2">00:32:23</font></p>
                </td>
                </tr>
                <tr>
                <td width="57%">
                <p><font face="Arial" size="2">Files</font></p>
                </td>
                <td width="43%" align="right">
                <p><font face="Arial" size="2">294439</font></p>
                </td>
                </tr>
                <tr>
                <td width="57%">
                <p><font face="Arial" size="2">Folders</font></p>
                </td>
                <td width="43%" align="right">
                <p><font face="Arial" size="2">6158</font></p>
                </td>
                </tr>
                <tr>
                <td width="57%">
                <p><font face="Arial" size="2">Boot Sectors</font></p>
                </td>
                <td width="43%" align="right">
                <p><font face="Arial" size="2">3</font></p>
                </td>
                </tr>
                <tr>
                <td width="57%">
                <p><font face="Arial" size="2">Archives</font></p>
                </td>
                <td width="43%" align="right">
                <p><font face="Arial" size="2">1128</font></p>
                </td>
                </tr>
                <tr>
                <td width="57%">
                <p><font face="Arial" size="2">Packed Files</font></p>
                </td>
                <td width="43%" align="right">
                <p><font face="Arial" size="2">17837</font></p>
                </td>
                </tr>
                </table>
                </td>
                <td width="40%">
                <p> </p>
                </td>
                <td width="10%">
                <p> </p>
                </td>
                </tr>

                <tr>
                <td width="458">
                <table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">
                <tr>
                <td width="451" colspan="2" bgcolor="#CCCCCC">
                <p><font face="Arial" size="2"><B>Results</b></font></p>
                </td>
                </tr>
                <tr>
                <td width="57%">
                <p><font face="Arial" size="2">Identified Viruses </font></p>
                </td>
                <td width="43%" align="right">
                <p><font face="Arial" size="2">1</font></p>
                </td>
                </tr>
                <tr>
                <td width="57%">
                <p><font face="Arial" size="2">Infected Files </font></p>
                </td>
                <td width="43%" align="right">
                <p><font face="Arial" size="2">2</font></p>
                </td>
                </tr>
                <tr>
                <td width="57%">
                <p><font face="Arial" size="2">Suspect Files </font></p>
                </td>
                <td width="43%" align="right">
                <p><font face="Arial" size="2">0</font></p>
                </td>
                </tr>
                <tr>
                <td width="57%">
                <p><font face="Arial" size="2">Warnings</font></p>
                </td>
                <td width="43%" align="right">
                <p><font face="Arial" size="2">0</font></p>
                </td>
                </tr>
                <tr>
                <td width="57%">
                <p><font face="Arial" size="2">Disinfected</font></p>
                </td>
                <td width="43%" align="right">
                <p><font face="Arial" size="2">0</font></p>
                </td>
                </tr>
                <tr>
                <td width="57%">
                <p><font face="Arial" size="2">Deleted Files</font></p>
                </td>
                <td width="43%" align="right">
                <p><font face="Arial" size="2">2</font></p>
                </td>
                </tr>
                </table>
                </td>
                <td width="40%">
                <p> </p>
                </td>
                <td width="10%">
                <p> </p>
                </td>
                </tr>

                <tr>
                <td width="458">
                <table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">
                <tr>
                <td width="451" colspan="2" bgcolor="#CCCCCC">
                <p><font face="Arial" size="2"><B>Engines Info</b></font></p>
                </td>
                </tr>
                <tr>
                <td width="57%">
                <p><font face="Arial" size="2">Virus Definitions</font></p>
                </td>
                <td width="43%" align="right">
                <p><font face="Arial" size="2">329294</font></p>
                </td>
                </tr>
                <tr>
                <td width="57%">
                <p><font face="Arial" size="2">Engine build</font></p>
                </td>
                <td width="43%" align="right">
                <p><font face="Arial" size="2">AVCORE v1.0 (build 2368) (i386) (Nov 16 2006 11:31:19)</font></p>
                </td>
                </tr>
                <tr>
                <td width="57%">
                <p><font face="Arial" size="2">Scan plugins</font></p>
                </td>
                <td width="43%" align="right">
                <p><font face="Arial" size="2">14</font></p>
                </td>
                </tr>
                <tr>
                <td width="57%">
                <p><font face="Arial" size="2">Archive plugins</font></p>
                </td>
                <td width="43%" align="right">
                <p><font face="Arial" size="2">38</font></p>
                </td>
                </tr>
                <tr>
                <td width="57%">
                <p><font face="Arial" size="2">Unpack plugins</font></p>
                </td>
                <td width="43%" align="right">
                <p><font face="Arial" size="2">6</font></p>
                </td>
                </tr>
                <tr>
                <td width="57%">
                <p><font face="Arial" size="2">E-mail plugins</font></p>
                </td>
                <td width="43%" align="right">
                <p><font face="Arial" size="2">6</font></p>
                </td>
                </tr>
                <tr>
                <td width="57%">
                <p><font face="Arial" size="2">System plugins</font></p>
                </td>
                <td width="43%" align="right">
                <p><font face="Arial" size="2">1</font></p>
                </td>
                </tr>
                </table>
                </td>
                <td width="40%">
                <p> </p>
                </td>
                <td width="10%">
                <p> </p>
                </td>
                </tr>

                <tr>
                <td width="458">
                <table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">
                <tr>
                <td width="451" colspan="2" bgcolor="#CCCCCC">
                <p><font face="Arial" size="2"><B>Scan Settings</b></font></p>
                </td>
                </tr>
                <tr>
                <td width="57%">
                <p><font face="Arial" size="2">First Action</font></p>
                </td>
                <td width="43%" align="right">
                <p><font face="Arial" size="2">Disinfect</font></p>
                </td>
                </tr>
                <tr>
                <td width="57%">
                <p><font face="Arial" size="2">Second Action</font></p>
                </td>
                <td width="43%" align="right">
                <p><font face="Arial" size="2">Delete</font></p>
                </td>
                </tr>
                <tr>
                <td width="57%">
                <p><font face="Arial" size="2">Heuristics</font></p>
                </td>
                <td width="43%" align="right">
                <p><font face="Arial" size="2">Yes</font></p>
                </td>
                </tr>
                <tr>
                <td width="57%">
                <p><font face="Arial" size="2">Enable Warnings</font></p>
                </td>
                <td width="43%" align="right">
                <p><font face="Arial" size="2">Yes</font></p>
                </td>
                </tr>
                <tr>
                <td width="57%">
                <p><font face="Arial" size="2">Scanned Extensions</font></p>
                </td>
                <td width="43%" align="right">
                <p><font face="Arial" size="2">*;</font></p>
                </td>
                </tr>

                <tr>
                <td width="57%">
                <p><font face="Arial" size="2">Exclude Extensions</font></p>
                </td>
                <td width="43%" align="right">
                <p><font face="Arial" size="2"> </font></p>
                </td>
                </tr>
                <tr>
                <td width="57%">
                <p><font face="Arial" size="2">Scan Emails</font></p>
                </td>
                <td width="43%" align="right">
                <p><font face="Arial" size="2">Yes</font></p>
                </td>
                </tr>
                <tr>
                <td width="57%">
                <p><font face="Arial" size="2">Scan Archives</font></p>
                </td>
                <td width="43%" align="right">
                <p><font face="Arial" size="2">Yes</font></p>
                </td>
                </tr>
                <tr>
                <td width="57%">
                <p><font face="Arial" size="2">Scan Packed</font></p>
                </td>
                <td width="43%" align="right">
                <p><font face="Arial" size="2">Yes</font></p>
                </td>
                </tr>
                <tr>
                <td width="57%">
                <p><font face="Arial" size="2">Scan Files</font></p>
                </td>
                <td width="43%" align="right">
                <p><font face="Arial" size="2">Yes</font></p>
                </td>
                </tr>
                <tr>
                <td width="57%">
                <p><font face="Arial" size="2">Scan Boot</font></p>
                </td>
                <td width="43%" align="right">
                <p><font face="Arial" size="2">Yes</font></p>
                </td>
                </tr>
                </table>
                </td>
                <td width="40%">
                <p> </p>
                </td>
                <td width="10%">
                <p> </p>
                </td>
                </tr>

                <tr>
                <td colspan=2>  
                <table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">
                <tr>
                <td width="252" bgcolor="#CCCCCC">
                <p><font face="Arial" size="2"><B>Scanned File</b></font></p>
                </td>
                <td width="195" bgcolor="#CCCCCC" align="right">
                <p align="left"><b><font size="2" face="Arial"> Status</font></b></p>
                </td>
                </tr>
                <tr>
                <td width="57%">
                <p><font face="Arial" size="2">C:\Program Files\Fichiers communs\{C03A6671-0851-1036-0818-060831060001}\system.dll</font></p>
                </td>
                <td width="43%" align="left">
                <p><font face="Arial" size="2">Infected with: Trojan.Downloader.AQW</font></p>
                </td>
                </tr><tr>
                <td width="57%">
                <p><font face="Arial" size="2">C:\Program Files\Fichiers communs\{C03A6671-0851-1036-0818-060831060001}\system.dll</font></p>
                </td>
                <td width="43%" align="left">
                <p><font face="Arial" size="2">Disinfection failed</font></p>
                </td>
                </tr><tr>
                <td width="57%">
                <p><font face="Arial" size="2">C:\Program Files\Fichiers communs\{C03A6671-0851-1036-0818-060831060001}\system.dll</font></p>
                </td>
                <td width="43%" align="left">
                <p><font face="Arial" size="2">Deleted</font></p>
                </td>
                </tr><tr>
                <td width="57%">
                <p><font face="Arial" size="2">C:\System Volume Information\_restore{359864BA-5991-474A-A66E-3FCCBFF33EFC}\RP7\A0002896.dll</font></p>
                </td>
                <td width="43%" align="left">
                <p><font face="Arial" size="2">Infected with: Trojan.Downloader.AQW</font></p>
                </td>
                </tr><tr>
                <td width="57%">
                <p><font face="Arial" size="2">C:\System Volume Information\_restore{359864BA-5991-474A-A66E-3FCCBFF33EFC}\RP7\A0002896.dll</font></p>
                </td>
                <td width="43%" align="left">
                <p><font face="Arial" size="2">Disinfection failed</font></p>
                </td>
                </tr><tr>
                <td width="57%">
                <p><font face="Arial" size="2">C:\System Volume Information\_restore{359864BA-5991-474A-A66E-3FCCBFF33EFC}\RP7\A0002896.dll</font></p>
                </td>
                <td width="43%" align="left">
                <p><font face="Arial" size="2">Deleted</font></p>
                </td>
                </tr>
                </table>
                </td>

                <td width="10%">
                <p> </p>
                </td>
                </tr>

                <tr>
                <td width="458">
                <p><font face="Arial"><span style="font-size:11pt;"><B> </b></span></font></p>
                </td>
                <td width="40%">
                <p> </p>
                </td>
                <td width="10%">
                <p> </p>
                </td>
                </tr>

                <tr>
                <td width="458">
                <p><font face="Arial"><span style="font-size:11pt;"><B> </b></span></font></p>
                </td>
                <td width="40%">
                <p> </p>
                </td>
                <td width="10%">
                <p> </p>
                </td>
                </tr>

                </table>
                <p> </p>

                </body>
                </html>

                ------------------------------------------
                résumé des fichiers supprimés

                Scanned File

                Status

                C:\Program Files\Fichiers communs\{C03A6671-0851-1036-0818-060831060001}\system.dll

                Infected with: Trojan.Downloader.AQW

                C:\Program Files\Fichiers communs\{C03A6671-0851-1036-0818-060831060001}\system.dll

                Disinfection failed

                C:\Program Files\Fichiers communs\{C03A6671-0851-1036-0818-060831060001}\system.dll

                Deleted

                C:\System Volume Information\_restore{359864BA-5991-474A-A66E-3FCCBFF33EFC}\RP7\A0002896.dll

                Infected with: Trojan.Downloader.AQW

                C:\System Volume Information\_restore{359864BA-5991-474A-A66E-3FCCBFF33EFC}\RP7\A0002896.dll

                Disinfection failed

                C:\System Volume Information\_restore{359864BA-5991-474A-A66E-3FCCBFF33EFC}\RP7\A0002896.dll

                Deleted

                -----------------------------------------------------------------------------
                Voili voilou j'attends ta réponse :).

                ++ Kiras.
                0
                1. Modérateur
                  re

                  ok, remets un nouveau hijackthis, je verrai ça demain

                  ++
                  0
                  1. Voilà :)
                    ----------------------------------------------------------------------------------
                    Logfile of HijackThis v1.99.1
                    Scan saved at 00:10:14, on 07/12/2006
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\csrss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\Ati2evxx.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
                    C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                    C:\Program Files\Norton Internet Security\ISSVC.exe
                    C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                    C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
                    C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                    C:\WINDOWS\system32\Ati2evxx.exe
                    C:\WINDOWS\system32\LEXBCES.EXE
                    C:\WINDOWS\system32\LEXPPS.EXE
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\WINDOWS\SkyTel.EXE
                    C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                    C:\Program Files\Java\jre1.5.0_07\bin\jusched.exe
                    C:\WINDOWS\RTHDCPL.EXE
                    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                    C:\Program Files\QuickTime\qttask.exe
                    C:\Program Files\iTunes\iTunesHelper.exe
                    C:\Program Files\Winamp\winampa.exe
                    C:\Program Files\DAEMON Tools\daemon.exe
                    C:\WINDOWS\system32\LXSUPMON.EXE
                    C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
                    C:\Program Files\SuperCopier2\SuperCopier2.exe
                    C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                    C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
                    C:\WINDOWS\system32\cisvc.exe
                    C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
                    C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                    C:\Program Files\Spyware Doctor\sdhelp.exe
                    C:\WINDOWS\system32\tcpsvcs.exe
                    C:\WINDOWS\System32\snmp.exe
                    C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                    C:\WINDOWS\system32\wdfmgr.exe
                    C:\Program Files\iPod\bin\iPodService.exe
                    C:\WINDOWS\System32\alg.exe
                    C:\Program Files\Fichiers communs\Ahead\lib\NMIndexStoreSvr.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                    C:\WINDOWS\system32\cidaemon.exe
                    C:\Documents and Settings\Administrateur\Bureau\Utilitaires\Pour installation\HijackThis.exe

                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.google.fr/?gws_rd=ssl
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.tiscali.it/
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
                    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
                    O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
                    O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_07\bin\jusched.exe
                    O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
                    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                    O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
                    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                    O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
                    O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
                    O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1036
                    O4 - HKLM\..\Run: [LXSUPMON] C:\WINDOWS\system32\LXSUPMON.EXE RUN
                    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                    O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
                    O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
                    O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
                    O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                    O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
                    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
                    O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
                    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                    O17 - HKLM\System\CCS\Services\Tcpip\..\{20CF3D77-193F-4F4D-8DD9-F121CA619075}: NameServer = 213.36.80.1 213.36.80.1
                    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                    O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                    O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                    O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
                    O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
                    O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                    O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                    O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Program Files\Norton Internet Security\ISSVC.exe
                    O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
                    O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                    O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
                    O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                    O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
                    O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
                    O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Program Files\Spyware Doctor\sdhelp.exe
                    O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                    O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
                    O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe

                    -------------------------------------------------------------------------------------------
                    Merci d'avance et Bonne nuit.
                    0
                    1. Modérateur
                      Salut

                      # Désactiver la Restauration du système

                      * Cliquez sur le bouton Démarrer.
                      * Cliquez avec le bouton droit de la souris sur Poste de travail puis cliquez sur Propriétés.
                      * Dans l'onglet Restauration du système, sélectionnez l'option Désactiver la Restauration du système ou Désactiver la Restauration du système sur tous les lecteurs

                      ( tu pourras la réactivé à la fin de la manip )

                      # Relance HijackThis : choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked" :

                      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_07\bin\jusched.exe
                      O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                      O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
                      O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
                      O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
                      O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe

                      ensuite; télécharge ceci et execute les :

                      * CleanUp40 (qui élimine les fichiers temporaires + cookies : gratuit )
                      http://pageperso.aol.fr/Balltrap34/CleanUp40.exe

                      tuto : (merci à Balltrap) http://pageperso.aol.fr/balltrap34/democleanup.htm

                      * Ccleaner : Telecharge et installe ceci, dans la colonne de gauche clique sur "erreurs" coche toute les cases, puis clique en bas sur "chercher des erreurs" une fois finit, clique sur "reparer les erreurs" et tu aura un message pour sauvegarder ta base de registre tu dis "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs .

                      *Relance Ccleaner ,vas dans l'onglet "nettoyeur" present sur la gauche, decoche la derniere case (Avancé si elle
                      est cochée) puis clique sur "lancer le nettoyage"

                      ccleaner

                      tuto: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

                      precise tes soucis s'il en reste

                      ++
                      On peut aussi bâtir quelque chose de beau avec les pierres qui entravent le chemin ( J.W.VON GOETHE
                      )
                      0
                      1. Voilà après toutes tes suggestions, c'est mon dernier hijack this.
                        -------------------------------------------------------------------------------
                        Logfile of HijackThis v1.99.1
                        Scan saved at 18:16:42, on 07/12/2006
                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\csrss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\Ati2evxx.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
                        C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                        C:\Program Files\Norton Internet Security\ISSVC.exe
                        C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                        C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
                        C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                        C:\WINDOWS\system32\LEXBCES.EXE
                        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                        C:\WINDOWS\system32\cisvc.exe
                        C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
                        C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                        C:\Program Files\Spyware Doctor\sdhelp.exe
                        C:\WINDOWS\system32\tcpsvcs.exe
                        C:\WINDOWS\System32\snmp.exe
                        C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                        C:\WINDOWS\system32\wdfmgr.exe
                        C:\WINDOWS\System32\alg.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\cidaemon.exe
                        C:\WINDOWS\system32\Ati2evxx.exe
                        C:\WINDOWS\system32\wbem\wmiprvse.exe
                        C:\WINDOWS\SkyTel.EXE
                        C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                        C:\WINDOWS\RTHDCPL.EXE
                        C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                        C:\Program Files\DAEMON Tools\daemon.exe
                        C:\WINDOWS\system32\LXSUPMON.EXE
                        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                        C:\WINDOWS\system32\lexpps.exe
                        C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                        C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
                        C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                        C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                        C:\Program Files\Microsoft Office\Office10\WINWORD.EXE
                        C:\WINDOWS\explorer.exe
                        C:\Documents and Settings\Administrateur\Bureau\Utilitaires\Pour installation\HijackThis.exe

                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.google.fr/?gws_rd=ssl
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.tiscali.it/
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
                        O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
                        O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
                        O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                        O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
                        O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                        O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
                        O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1036
                        O4 - HKLM\..\Run: [LXSUPMON] C:\WINDOWS\system32\LXSUPMON.EXE RUN
                        O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                        O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
                        O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                        O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
                        O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
                        O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
                        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                        O17 - HKLM\System\CCS\Services\Tcpip\..\{20CF3D77-193F-4F4D-8DD9-F121CA619075}: NameServer = 213.36.80.1 213.36.80.1
                        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                        O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                        O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                        O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                        O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
                        O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
                        O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                        O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                        O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Program Files\Norton Internet Security\ISSVC.exe
                        O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
                        O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                        O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
                        O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                        O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
                        O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
                        O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Program Files\Spyware Doctor\sdhelp.exe
                        O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                        O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
                        O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                        -------------------------------------------------------------------------------------------

                        Tout à l'air de fonctionner parfaitement mtn , enfin presque .

                        Il me reste encore qqch, parfois certains dossiers ouvert sur mon bureau se fige et je suis obligé de les supprimer via le gestionnaire de tâche. Après avoir fait ceci j'ai le message d'erreur suivant : explorer.exe à rencontré un problème.

                        Que puis je faire pour que cela cesse?

                        J'avais vu sur ce forum une solution comme quoi il fallait aller dans :
                        >> Poste de travail
                        >> Clic droit >> propriètés
                        >>Avancé
                        >> Démarage et récupération >> paramètres
                        >> et là dans la 1ère partie j'ai vu qu'il fallait modifier la phrase
                        Départ : "Microsoft Windows XP Professionnel" /noexecute=Optin /fastdetect

                        Après Modifs : "Microsoft Windows XP Professionnel" /noexecute=AlwaysOff /fastdetect

                        Est-ce une bonne manip? ou pas du tout? car je l'ai déjà faite et elle semble fonctionner partiellement^^.

                        Qu'en penses tu?

                        Merci pour tes conseils,

                        Cordialement Kiras.
                        0
                        1. Modérateur
                          re

                          je ne connaissais pas cette maip, et si ça marche tant mieux ;-)

                          le dernier log est ok !

                          un peu de lecture :

                          securite proteger un ordinateur contre les malwares d internet

                          @+
                          0
                          1. Oky jte remercie pour tout j'espère que ce calme va durer :).

                            Encore merci et bonne continuation.
                            0
                            1. Modérateur
                              merci !

                              de même ;-))
                              0