Antivirus Golden

Anthony17lr -  
salwa5 Messages postés 7552 Statut Contributeur -
URGENT

Bonjour,
J'ai un souci d'information (cheval de troie) avec demande d'installation de Antivirus Golden constant alors que mon logiciel Avast de détecte aucun virus.

que puis-je faire ?

Merci d'avance.
Configuration: Windows XP
Firefox 1.5.0.9

14 réponses

  1. salwa5 Messages postés 7552 Statut Contributeur 1 671
     
    bonjour telecharge

    SmitfraudFix

    http://siri.urz.free.fr/Fix/SmitfraudFix.zip
    decompresse le, Double click sur Smitfraudfix.cmd choisit l’option 1, il va générer un rapport
    Copie/colle le sur le poste stp.

    a++++
    0
    1. Anthony17lr Messages postés 13 Statut Membre
       
      Merci pour ton aide. Voici le 1er rapport

      SmitFraudFix v2.132

      Rapport fait à 16:23:21,50, 04/01/2007
      Executé à partir de C:\Documents and Settings\utilisateur\Bureau\SmitfraudFix
      OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
      Le type du système de fichiers est NTFS
      Fix executé en mode normal

      »»»»»»»»»»»»»»»»»»»»»»»» C:\


      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

      C:\WINDOWS\system32\cthkpcv.dll PRESENT !

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles


      »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\utilisateur


      »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\utilisateur\Application Data


      »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


      »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\UTILIS~1\Favoris


      »»»»»»»»»»»»»»»»»»»»»»»» Bureau


      »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

      C:\Program Files\Video ActiveX Object\ PRESENT !

      »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


      »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
      "Source"="About:Home"
      "SubscribedURL"="About:Home"
      "FriendlyName"="Ma page d'accueil"


      »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      SrchSTS.exe by S!Ri
      Search SharedTaskScheduler's .dll

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
      "{b59f3ba4-98da-4b5f-8a2d-7b56fb11140b}"="buprestidae"

      [HKEY_CLASSES_ROOT\CLSID\{b59f3ba4-98da-4b5f-8a2d-7b56fb11140b}\InProcServer32]
      @="C:\WINDOWS\system32\cthkpcv.dll"

      [HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{b59f3ba4-98da-4b5f-8a2d-7b56fb11140b}\InProcServer32]
      @="C:\WINDOWS\system32\cthkpcv.dll"



      »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
      "AppInit_DLLs"=""


      »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
      "System"=""


      »»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32


      »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


      »»»»»»»»»»»»»»»»»»»»»»»» Fin
      0
  2. salwa5 Messages postés 7552 Statut Contributeur 1 671
     
    Démarre en mode sans échec :
    Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
    Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
    Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
    (Si F8 ne marche pas utilise la touche F5).
    ----------------------------------------------------------------------------
    Relance le programme Smitfraud,
    Cette fois choisit l’option 2, répond oui a tous ;
    Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé ici

    a++
    0
    1. Anthony17lr Messages postés 13 Statut Membre
       
      Je n'arrive pas à redemerrer en mode sans echec.

      Comment dois-je faire ? ça ne marche pas !!
      0
  3. salwa5 Messages postés 7552 Statut Contributeur 1 671
     
    ok alors passe l'option 2 en mode normal et colle le resultat ici

    a++++
    0
  4. Anthony17lr Messages postés 13 Statut Membre
     
    voici le 2ème rapport

    SmitFraudFix v2.132

    Rapport fait à 8:46:50,45, 05/01/2007
    Executé à partir de C:\Documents and Settings\utilisateur\Bureau\SmitfraudFix
    OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
    Le type du système de fichiers est NTFS
    Fix executé en mode normal

    »»»»»»»»»»»»»»»»»»»»»»»» Avant SmitFraudFix
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
    "{b59f3ba4-98da-4b5f-8a2d-7b56fb11140b}"="buprestidae"

    [HKEY_CLASSES_ROOT\CLSID\{b59f3ba4-98da-4b5f-8a2d-7b56fb11140b}\InProcServer32]
    @="C:\WINDOWS\system32\cthkpcv.dll"

    [HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{b59f3ba4-98da-4b5f-8a2d-7b56fb11140b}\InProcServer32]
    @="C:\WINDOWS\system32\cthkpcv.dll"

    »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

    »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

    GenericRenosFix by S!Ri

    C:\WINDOWS\system32\cthkpcv.dll -> Hoax.Win32.Renos.gen.i
    C:\WINDOWS\system32\cthkpcv.dll -> Deleted

    »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

    Problème suppression C:\Program Files\Video ActiveX Object\

    »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

    »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
    "System"=""

    »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

    Nettoyage terminé.

    »»»»»»»»»»»»»»»»»»»»»»»» Après SmitFraudFix
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll

    »»»»»»»»»»»»»»»»»»»»»»»» Reboot

    C:\Program Files\Video ActiveX Object supprimé

    »»»»»»»»»»»»»»»»»»»»»»»» Fin
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. salwa5 Messages postés 7552 Statut Contributeur 1 671
     
    bonjour :) smitfraud a bien supprimé les spys

    maintenant telecharge hijackthis et colle le resultat ici :

    http://www.infos-du-net.com/telecharger/HijackThis.html
    demo :
    http://pageperso.aol.fr/balltrap34/demohijack.htm

    a+++
    0
  7. Anthony17lr Messages postés 13 Statut Membre
     
    Voici le rapport :

    Logfile of HijackThis v1.99.1
    Scan saved at 14:10:06, on 05/01/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.5730.0011)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\drivers\CDAC11BA.EXE
    C:\Program Files\F-Secure Anti-Virus\fswsclds.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
    C:\Program Files\Scansoft\PaperPort\pptd40nt.exe
    C:\WINDOWS\mHotkey.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Winamp\winampa.exe
    C:\Program Files\Microsoft IntelliType Pro\type32.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Microsoft IntelliPoint\point32.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
    C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE
    C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe
    C:\Program Files\Fichiers communs\PCSuite\Services\ServiceLayer.exe
    C:\Program Files\Exif Launcher\QuickDCF.exe
    C:\PROGRA~1\FICHIE~1\Nokia\MPAPI\MPAPI3s.exe
    C:\Program Files\Scansoft\PaperPort\SmartUI\SmartUI.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: Need2Find Bar BHO - {4D1C4E81-A32A-416b-BCDB-33B3EF3617D3} - C:\Program Files\Need2Find\bar\2.bin\ND2FNBAR.DLL (file missing)
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: RXResultTracker Class - {59879FA4-4790-461c-A1CC-4EC4DE4CA483} - C:\Program Files\RXToolBar\sfcont.dll (file missing)
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
    O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
    O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [PaperPort PTD] C:\Program Files\Scansoft\PaperPort\pptd40nt.exe
    O4 - HKLM\..\Run: [IndexSearch] C:\Program Files\Scansoft\PaperPort\IndexSearch.exe
    O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
    O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb06.exe
    O4 - HKLM\..\Run: [MediaFace Integration] C:\Program Files\Fellowes\MediaFACE 4.0\SetHook.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [SemanticInsight] C:\Program Files\RXToolBar\Semantic Insight\SemanticInsight.exe
    O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
    O4 - HKLM\..\Run: [type32] "C:\Program Files\Microsoft IntelliType Pro\type32.exe"
    O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe"
    O4 - HKLM\..\Run: [JobHisInit] C:\Program Files\RMClient\JobHisInit.exe
    O4 - HKLM\..\Run: [MplSetUp] C:\Program Files\RMClient\MplSetUp.exe
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -startup
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [Instant Access] rundll32.exe p2esocks_1052.dll,InstantAccess
    O4 - HKCU\..\Run: [MailSkinner] c:\program files\mailskinner\mailskinner.exe
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
    O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Global Startup: Exif Launcher.lnk = C:\Program Files\Exif Launcher\QuickDCF.exe
    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: SmartUI.lnk = ?
    O8 - Extra context menu item: &Search - http://kt.bar.need2find.com/KT/menusearch.html?p=KT
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyPoker\PartyPoker.exe (file missing)
    O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyPoker\PartyPoker.exe (file missing)
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
    O11 - Options group: [INTERNATIONAL] International*
    O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
    O16 - DPF: {2357B3CF-7F8D-4451-8D81-FD6097610AEE} (CamfrogWEB Advanced Unicode Control) - http://activex.camfrogweb.com/advanced/cfweb_activex.camfrogweb.com-advanced_instmodule.exe
    O16 - DPF: {602890BA-07A1-4A93-A89F-6BDDD8BB9BA5} - http://es6-scripts.dlv4.com/binaries/egauth4/egauth4_1051_FR_XP.cab
    O16 - DPF: {E49A9FCB-FAA9-4C1F-A1C1-54920DA2CCA4} - http://es6-scripts.dlv4.com/binaries/egauth4/egauth4_1052_FR_XP.cab
    O16 - DPF: {F4653484-F38C-455F-BB15-1175E527754E} (VideoProducer Class) - http://www.jointheorgy.com/static/class/webcam_ie6/webcam2.cab
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O18 - Filter: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - C:\Program Files\RXToolBar\sfcont.dll
    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
    O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
    O23 - Service: F-Secure Windows Security Center Legacy Detection Service (Fswsclds) - F-Secure Corporation - C:\Program Files\F-Secure Anti-Virus\fswsclds.exe
    O23 - Service: ServiceLayer - Nokia. - C:\Program Files\Fichiers communs\PCSuite\Services\ServiceLayer.exe
    0
  8. salwa5 Messages postés 7552 Statut Contributeur 1 671
     
    bonsoir ouvre hijack coches ces lignes puis clic sur fix checked

    O2 - BHO: Need2Find Bar BHO - {4D1C4E81-A32A-416b-BCDB-33B3EF3617D3} - C:\Program Files\Need2Find\bar\2.bin\ND2FNBAR.DLL (file missing)
    O2 - BHO: RXResultTracker Class - {59879FA4-4790-461c-A1CC-4EC4DE4CA483} - C:\Program Files\RXToolBar\sfcont.dll (file missing)

    O4 - HKLM\..\Run: [SemanticInsight] C:\Program Files\RXToolBar\Semantic Insight\SemanticInsight.exe

    O4 - HKCU\..\Run: [Instant Access] rundll32.exe p2esocks_1052.dll,InstantAccess
    O4 - HKCU\..\Run: [MailSkinner] c:\program files\mailskinner\mailskinner.exe

    O8 - Extra context menu item: &Search - http://kt.bar.need2find.com/KT/menusearch.html?p=KT
    O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyPoker\PartyPoker.exe (file missing)
    O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyPoker\PartyPoker.exe (file missing
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)

    O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
    O16 - DPF: {2357B3CF-7F8D-4451-8D81-FD6097610AEE} (CamfrogWEB Advanced Unicode Control) - http://activex.camfrogweb.com/
    O16 - DPF: {602890BA-07A1-4A93-A89F-6BDDD8BB9BA5} - http://es6-scripts.dlv4.com/binaries/egauth4/egauth4_1051_FR_XP.cab
    O16 - DPF: {E49A9FCB-FAA9-4C1F-A1C1-54920DA2CCA4} - http://es6-scripts.dlv4.com/binaries/egauth4/egauth4_1052_FR_XP.cab
    O16 - DPF: {F4653484-F38C-455F-BB15-1175E527754E} (VideoProducer Class) - http://www.jointheorgy.com/static/class/webcam_ie6/webcam2.cab
    O18 - Filter: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - C:\Program Files\RXToolBar\sfcont.dll

    redemare en mode sans echec (redemarrage + tapotte sans arret sur la touche F8 desque l'ordi s'allume)

    cherches et supprime les fichiers ou dossiers en gras :

    C:\Program Files\RXToolBar

    C:\WINDOWS\p2esocks_1052.dll

    c:\program files\mailskinner

    vide la corbeille

    redemare en mode normal

    telecharge et execute ces antispywares ( pense a les mettre a jour avant de les lancées)
    (1) ad-aware version 1.06

    (ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite
    voir demo
    http://pageperso.aol.fr/balltrap34/adwseflash.zip

    tutorial
    https://forums.cnetfrance.fr
    ***
    (2) spybot version 1.4

    (ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite

    voir demo d utilisation
    http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm
    ***

    ps : un grand merci a balltrap pour les lien :)

    (3) AVG anti spyware
    https://www.01net.com/telecharger/

    (n'oublie pas de le mettre a jour avant de lancer le scan)

    Relance AVG AS puis choisis l'onglet "Analyse"
    Puis l'onglet "Paramètres"
    Sous la question "Comment réagir ?", clique sur "Actions recommandées" et choisis "Quarantaine"
    Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

    /!\ Si un fichier est infecté en fin d'analyse /!\
    Clique sur "Appliquer toutes les actions "

    Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous"
    Enregistre ce fichier texte sur ton bureau ensuite colle le raport ici

    supprime les fichiers inutiles (fichiers temporaire , cookies .. ect avec ceci

    Ccleaner
    https://www.malekal.com/tutoriel-ccleaner/

    - Nettoye ta base de registre avec

    regcleaner : https://www.malekal.com/nettoyer-sa-base-de-registre-avec-windows-registry-cleaner/

    tutorial

    lance regcleaner /click sur le menu option / netoyage du registre/sauvegardes/ coches creé une sauvegarde globale

    ensuite pour effectuer un netoyage du regsitre :

    click sur le menu outils / netoyage du registre/ tout faire

    apres la fin du scan

    click sur le menu selection / tout / ensuite click sur surpprimé la selection ( en bas a droite)

    a+++
    0
  9. Anthony17lr Messages postés 13 Statut Membre
     
    Je te remercie infiniment pour ce dépannage.

    Bon courage à toi et peut être à bientôt

    Merci encore
    0
  10. Anthony17lr Messages postés 13 Statut Membre
     
    Voici le dernier rapport avec contrôle AVG

    ---------------------------------------------------------
    AVG Anti-Spyware - Rapport d'analyse
    ---------------------------------------------------------

    + Créé à: 14:29:04 06/01/2007

    + Résultat de l'analyse:

    C:\WINDOWS\Temp\Altnet -> Adware.Altnet : Nettoyé et sauvegardé (mise en quarantaine).
    C:\WINDOWS\Temp\Altnet\DMinfo3.cab -> Adware.Altnet : Nettoyé et sauvegardé (mise en quarantaine).
    C:\WINDOWS\Temp\Altnet\Setup.cab -> Adware.Altnet : Nettoyé et sauvegardé (mise en quarantaine).
    C:\WINDOWS\Temp\Altnet\Setup.exe -> Adware.Altnet : Nettoyé et sauvegardé (mise en quarantaine).
    C:\WINDOWS\Temp\Altnet\adm.exe -> Adware.Altnet : Nettoyé et sauvegardé (mise en quarantaine).
    C:\WINDOWS\Temp\Altnet\adm25.dll -> Adware.Altnet : Nettoyé et sauvegardé (mise en quarantaine).
    C:\WINDOWS\Temp\Altnet\adm4.dll -> Adware.Altnet : Nettoyé et sauvegardé (mise en quarantaine).
    C:\WINDOWS\Temp\Altnet\admdata.dll -> Adware.Altnet : Nettoyé et sauvegardé (mise en quarantaine).
    C:\WINDOWS\Temp\Altnet\admdloader.dll -> Adware.Altnet : Nettoyé et sauvegardé (mise en quarantaine).
    C:\WINDOWS\Temp\Altnet\admfdi.dll -> Adware.Altnet : Nettoyé et sauvegardé (mise en quarantaine).
    C:\WINDOWS\Temp\Altnet\admprog.dll -> Adware.Altnet : Nettoyé et sauvegardé (mise en quarantaine).
    C:\WINDOWS\Temp\Altnet\atl.dll -> Adware.Altnet : Nettoyé et sauvegardé (mise en quarantaine).
    C:\WINDOWS\Temp\Altnet\dmfiles.cab -> Adware.Altnet : Nettoyé et sauvegardé (mise en quarantaine).
    C:\WINDOWS\Temp\Altnet\dminstall7.cab -> Adware.Altnet : Nettoyé et sauvegardé (mise en quarantaine).
    C:\WINDOWS\Temp\Altnet\msvcirt.dll -> Adware.Altnet : Nettoyé et sauvegardé (mise en quarantaine).
    C:\WINDOWS\Temp\Altnet\pmfiles.cab -> Adware.Altnet : Nettoyé et sauvegardé (mise en quarantaine).
    C:\WINDOWS\Temp\Altnet\pminstall.cab -> Adware.Altnet : Nettoyé et sauvegardé (mise en quarantaine).
    HKLM\SOFTWARE\Classes\AppID\Altnet Signing Module.EXE -> Adware.Altnet : Nettoyé et sauvegardé (mise en quarantaine).
    HKLM\SOFTWARE\Classes\AppID\adm.EXE -> Adware.Altnet : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{9B08B945-5FE8-4A8D-B5D0-31B3BB497D7F}\RP538\A0087460.exe -> Adware.AntivirusGolden : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Documents and Settings\utilisateur\Menu Démarrer\NoCreditCard.url -> Adware.UnwantedIcons : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Program Files\Hijackthis Version Française\backups\backup-20070106-115619-165.dll -> Adware.Webcam : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{9B08B945-5FE8-4A8D-B5D0-31B3BB497D7F}\RP538\A0087141.dll -> Adware.Webcam : Nettoyé et sauvegardé (mise en quarantaine).
    HKU\S-1-5-21-1939633267-1587852728-2222083177-1005\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2178F3FB-2560-458F-BDEE-631E2FE0DFE4} -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{9B08B945-5FE8-4A8D-B5D0-31B3BB497D7F}\RP537\A0086982.dll -> Adware.WorldSecurityOnline : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{9B08B945-5FE8-4A8D-B5D0-31B3BB497D7F}\RP476\A0072958.exe -> Dialer.Masta.c : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{9B08B945-5FE8-4A8D-B5D0-31B3BB497D7F}\RP538\A0087450.exe -> Dialer.Masta.c : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{9B08B945-5FE8-4A8D-B5D0-31B3BB497D7F}\RP537\A0086992.exe -> Not-A-Virus.Hoax.Win32.Renos.fo : Nettoyé et sauvegardé (mise en quarantaine).
    :mozilla.11:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
    :mozilla.12:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
    :mozilla.13:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
    :mozilla.14:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
    :mozilla.15:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
    :mozilla.16:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
    :mozilla.17:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
    :mozilla.18:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
    :mozilla.19:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
    :mozilla.20:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
    :mozilla.21:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
    :mozilla.22:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
    :mozilla.23:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
    :mozilla.24:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
    :mozilla.25:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
    :mozilla.26:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
    :mozilla.27:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
    :mozilla.28:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
    :mozilla.29:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
    :mozilla.30:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
    :mozilla.31:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
    :mozilla.32:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
    :mozilla.33:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
    :mozilla.34:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
    :mozilla.35:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
    :mozilla.51:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
    :mozilla.52:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
    :mozilla.53:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
    :mozilla.584:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
    :mozilla.61:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
    :mozilla.62:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
    :mozilla.666:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Casinotropez : Nettoyé.
    :mozilla.159:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Com : Nettoyé.
    :mozilla.638:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
    :mozilla.639:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
    :mozilla.640:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
    :mozilla.641:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
    :mozilla.280:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Estat : Nettoyé.
    :mozilla.768:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Etracker : Nettoyé.
    :mozilla.97:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
    :mozilla.98:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
    :mozilla.99:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
    :mozilla.771:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
    :mozilla.675:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Liveperson : Nettoyé.
    :mozilla.676:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Liveperson : Nettoyé.
    :mozilla.677:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Liveperson : Nettoyé.
    :mozilla.446:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
    :mozilla.447:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
    :mozilla.472:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Questionmarket : Nettoyé.
    :mozilla.473:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Questionmarket : Nettoyé.
    :mozilla.133:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
    :mozilla.507:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
    :mozilla.508:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
    :mozilla.509:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
    :mozilla.510:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
    :mozilla.511:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
    :mozilla.168:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyé.
    :mozilla.169:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyé.
    :mozilla.170:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyé.
    :mozilla.171:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyé.
    :mozilla.172:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyé.
    :mozilla.173:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyé.
    :mozilla.174:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyé.
    :mozilla.175:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyé.
    :mozilla.176:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyé.
    :mozilla.177:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyé.
    :mozilla.178:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyé.
    :mozilla.179:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyé.
    :mozilla.180:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyé.
    :mozilla.181:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyé.
    :mozilla.182:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyé.
    :mozilla.183:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyé.
    :mozilla.184:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyé.
    :mozilla.185:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyé.
    :mozilla.186:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyé.
    :mozilla.187:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyé.
    :mozilla.188:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyé.
    :mozilla.189:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyé.
    :mozilla.190:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyé.
    :mozilla.191:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyé.
    :mozilla.192:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyé.
    :mozilla.193:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyé.
    :mozilla.194:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyé.
    :mozilla.195:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyé.
    :mozilla.196:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyé.
    :mozilla.197:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyé.
    :mozilla.610:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
    :mozilla.521:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
    :mozilla.818:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
    :mozilla.819:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
    :mozilla.820:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
    :mozilla.526:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Tribalfusion : Nettoyé.
    :mozilla.529:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Valueclick : Nettoyé.
    :mozilla.547:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
    :mozilla.548:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
    :mozilla.549:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
    :mozilla.550:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
    :mozilla.567:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Yadro : Nettoyé.
    :mozilla.568:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Yadro : Nettoyé.
    :mozilla.597:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
    :mozilla.598:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
    :mozilla.599:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
    :mozilla.600:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
    :mozilla.601:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
    :mozilla.602:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
    :mozilla.603:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
    C:\System Volume Information\_restore{9B08B945-5FE8-4A8D-B5D0-31B3BB497D7F}\RP538\A0087158.exe -> Trojan.Mailskinner.A : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{9B08B945-5FE8-4A8D-B5D0-31B3BB497D7F}\RP524\A0078787.rbf -> Trojan.QQPass.ly : Nettoyé et sauvegardé (mise en quarantaine).

    Fin du rapport
    0
  11. salwa5 Messages postés 7552 Statut Contributeur 1 671
     
    repost un dernier log hijack pour voir si tout est propre :)

    a++
    0
  12. Anthony17lr Messages postés 13 Statut Membre
     
    voici le rapport demandé :

    Logfile of HijackThis v1.99.1
    Scan saved at 14:49:07, on 06/01/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.5730.0011)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    C:\WINDOWS\system32\drivers\CDAC11BA.EXE
    C:\Program Files\F-Secure Anti-Virus\fswsclds.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
    C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
    C:\Program Files\Scansoft\PaperPort\pptd40nt.exe
    C:\WINDOWS\mHotkey.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Winamp\winampa.exe
    C:\Program Files\Microsoft IntelliType Pro\type32.exe
    C:\Program Files\Microsoft IntelliPoint\point32.exe
    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
    C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE
    C:\Program Files\Fichiers communs\PCSuite\Services\ServiceLayer.exe
    C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe
    C:\Program Files\Exif Launcher\QuickDCF.exe
    C:\Program Files\Scansoft\PaperPort\SmartUI\SmartUI.exe
    C:\PROGRA~1\FICHIE~1\Nokia\MPAPI\MPAPI3s.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
    C:\Program Files\Hijackthis Version Française\hijackthis vf.exe
    C:\Program Files\Alwil Software\Avast4\ashSimpl.exe

    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
    O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
    O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [PaperPort PTD] C:\Program Files\Scansoft\PaperPort\pptd40nt.exe
    O4 - HKLM\..\Run: [IndexSearch] C:\Program Files\Scansoft\PaperPort\IndexSearch.exe
    O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
    O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb06.exe
    O4 - HKLM\..\Run: [MediaFace Integration] C:\Program Files\Fellowes\MediaFACE 4.0\SetHook.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
    O4 - HKLM\..\Run: [type32] "C:\Program Files\Microsoft IntelliType Pro\type32.exe"
    O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe"
    O4 - HKLM\..\Run: [JobHisInit] C:\Program Files\RMClient\JobHisInit.exe
    O4 - HKLM\..\Run: [MplSetUp] C:\Program Files\RMClient\MplSetUp.exe
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -startup
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
    O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Global Startup: Exif Launcher.lnk = C:\Program Files\Exif Launcher\QuickDCF.exe
    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: SmartUI.lnk = ?
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O11 - Options group: [INTERNATIONAL] International*
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
    O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
    O23 - Service: F-Secure Windows Security Center Legacy Detection Service (Fswsclds) - F-Secure Corporation - C:\Program Files\F-Secure Anti-Virus\fswsclds.exe
    O23 - Service: ServiceLayer - Nokia. - C:\Program Files\Fichiers communs\PCSuite\Services\ServiceLayer.exe
    0
  13. salwa5 Messages postés 7552 Statut Contributeur 1 671
     
    Ton log est propre :)

    quelque conseilles de base

    - installe un parefeu ca va renforcé la securité de l'ordi je te conseille un firewall gratuit ( si tu peu te procurer la version payant c'est encore mieu :)

    Kerio (parefeu)

    https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html

    tuto

    http://www.malekal.com/kerio_firewall.php

    - passe reglierement les antispyware (adaware , spybot , avg .. ect) pense a les mettre ajour avant de les lancé c'est tres important

    -supprime regulierement les fichiers inutiles (fichiers temporaire , cookies .. ect a l'aide de CCleaner https://www.malekal.com/tutoriel-ccleaner/

    -maintenant que ton ordinateur est propre je te conseille de creer un point de restauration comme ca en cas de probleme (virus , plantage ..ect) tu poura tjr revenir en arriere
    http://www.aidoforum.com/tutoriaux-371-creer-un-point-de-restauration-sous-windows.html

    a++++
    0
  14. Anthony17lr Messages postés 13 Statut Membre
     
    Merci Beaucoup pour ton aide et tes conseils.

    bonne journée.

    Merci
    0
  15. salwa5 Messages postés 7552 Statut Contributeur 1 671
     
    de rien :)

    a++
    0