Antivirus Golden

Fermé
Anthony17lr - 4 janv. 2007 à 15:35
salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 - 6 janv. 2007 à 16:30
URGENT

Bonjour,
J'ai un souci d'information (cheval de troie) avec demande d'installation de Antivirus Golden constant alors que mon logiciel Avast de détecte aucun virus.

que puis-je faire ?

Merci d'avance.
A voir également:

14 réponses

salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 1 624
4 janv. 2007 à 16:17
bonjour telecharge

SmitfraudFix

http://siri.urz.free.fr/Fix/SmitfraudFix.zip
decompresse le, Double click sur Smitfraudfix.cmd choisit l’option 1, il va générer un rapport
Copie/colle le sur le poste stp.


a++++
0
Anthony17lr Messages postés 13 Date d'inscription jeudi 4 janvier 2007 Statut Membre Dernière intervention 18 décembre 2007
4 janv. 2007 à 16:24
Merci pour ton aide. Voici le 1er rapport

SmitFraudFix v2.132

Rapport fait à 16:23:21,50, 04/01/2007
Executé à partir de C:\Documents and Settings\utilisateur\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

C:\WINDOWS\system32\cthkpcv.dll PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\utilisateur


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\utilisateur\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\UTILIS~1\Favoris


»»»»»»»»»»»»»»»»»»»»»»»» Bureau


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

C:\Program Files\Video ActiveX Object\ PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"


»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{b59f3ba4-98da-4b5f-8a2d-7b56fb11140b}"="buprestidae"

[HKEY_CLASSES_ROOT\CLSID\{b59f3ba4-98da-4b5f-8a2d-7b56fb11140b}\InProcServer32]
@="C:\WINDOWS\system32\cthkpcv.dll"

[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{b59f3ba4-98da-4b5f-8a2d-7b56fb11140b}\InProcServer32]
@="C:\WINDOWS\system32\cthkpcv.dll"



»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32


»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin
0
salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 1 624
4 janv. 2007 à 16:27
Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).
----------------------------------------------------------------------------
Relance le programme Smitfraud,
Cette fois choisit l’option 2, répond oui a tous ;
Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé ici

a++
0
Anthony17lr Messages postés 13 Date d'inscription jeudi 4 janvier 2007 Statut Membre Dernière intervention 18 décembre 2007
4 janv. 2007 à 16:46
Je n'arrive pas à redemerrer en mode sans echec.

Comment dois-je faire ? ça ne marche pas !!
0
salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 1 624
4 janv. 2007 à 17:32
ok alors passe l'option 2 en mode normal et colle le resultat ici

a++++
0
Anthony17lr Messages postés 13 Date d'inscription jeudi 4 janvier 2007 Statut Membre Dernière intervention 18 décembre 2007
5 janv. 2007 à 08:53
voici le 2ème rapport

SmitFraudFix v2.132

Rapport fait à 8:46:50,45, 05/01/2007
Executé à partir de C:\Documents and Settings\utilisateur\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{b59f3ba4-98da-4b5f-8a2d-7b56fb11140b}"="buprestidae"

[HKEY_CLASSES_ROOT\CLSID\{b59f3ba4-98da-4b5f-8a2d-7b56fb11140b}\InProcServer32]
@="C:\WINDOWS\system32\cthkpcv.dll"

[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{b59f3ba4-98da-4b5f-8a2d-7b56fb11140b}\InProcServer32]
@="C:\WINDOWS\system32\cthkpcv.dll"


»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus


»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri

C:\WINDOWS\system32\cthkpcv.dll -> Hoax.Win32.Renos.gen.i
C:\WINDOWS\system32\cthkpcv.dll -> Deleted


»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

Problème suppression C:\Program Files\Video ActiveX Object\

»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

Nettoyage terminé.

»»»»»»»»»»»»»»»»»»»»»»»» Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» Reboot

C:\Program Files\Video ActiveX Object supprimé


»»»»»»»»»»»»»»»»»»»»»»»» Fin
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 1 624
5 janv. 2007 à 12:20
bonjour :) smitfraud a bien supprimé les spys

maintenant telecharge hijackthis et colle le resultat ici :

http://www.infos-du-net.com/telecharger/HijackThis.html
demo :
http://pageperso.aol.fr/balltrap34/demohijack.htm

a+++
0
Anthony17lr Messages postés 13 Date d'inscription jeudi 4 janvier 2007 Statut Membre Dernière intervention 18 décembre 2007
5 janv. 2007 à 14:10
Voici le rapport :

Logfile of HijackThis v1.99.1
Scan saved at 14:10:06, on 05/01/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Program Files\F-Secure Anti-Virus\fswsclds.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\Scansoft\PaperPort\pptd40nt.exe
C:\WINDOWS\mHotkey.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Microsoft IntelliType Pro\type32.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Microsoft IntelliPoint\point32.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\Program Files\Fichiers communs\PCSuite\Services\ServiceLayer.exe
C:\Program Files\Exif Launcher\QuickDCF.exe
C:\PROGRA~1\FICHIE~1\Nokia\MPAPI\MPAPI3s.exe
C:\Program Files\Scansoft\PaperPort\SmartUI\SmartUI.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Need2Find Bar BHO - {4D1C4E81-A32A-416b-BCDB-33B3EF3617D3} - C:\Program Files\Need2Find\bar\2.bin\ND2FNBAR.DLL (file missing)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: RXResultTracker Class - {59879FA4-4790-461c-A1CC-4EC4DE4CA483} - C:\Program Files\RXToolBar\sfcont.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [PaperPort PTD] C:\Program Files\Scansoft\PaperPort\pptd40nt.exe
O4 - HKLM\..\Run: [IndexSearch] C:\Program Files\Scansoft\PaperPort\IndexSearch.exe
O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb06.exe
O4 - HKLM\..\Run: [MediaFace Integration] C:\Program Files\Fellowes\MediaFACE 4.0\SetHook.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SemanticInsight] C:\Program Files\RXToolBar\Semantic Insight\SemanticInsight.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [type32] "C:\Program Files\Microsoft IntelliType Pro\type32.exe"
O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe"
O4 - HKLM\..\Run: [JobHisInit] C:\Program Files\RMClient\JobHisInit.exe
O4 - HKLM\..\Run: [MplSetUp] C:\Program Files\RMClient\MplSetUp.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -startup
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Instant Access] rundll32.exe p2esocks_1052.dll,InstantAccess
O4 - HKCU\..\Run: [MailSkinner] c:\program files\mailskinner\mailskinner.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Exif Launcher.lnk = C:\Program Files\Exif Launcher\QuickDCF.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: SmartUI.lnk = ?
O8 - Extra context menu item: &Search - http://kt.bar.need2find.com/KT/menusearch.html?p=KT
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyPoker\PartyPoker.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyPoker\PartyPoker.exe (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {2357B3CF-7F8D-4451-8D81-FD6097610AEE} (CamfrogWEB Advanced Unicode Control) - http://activex.camfrogweb.com/advanced/cfweb_activex.camfrogweb.com-advanced_instmodule.exe
O16 - DPF: {602890BA-07A1-4A93-A89F-6BDDD8BB9BA5} - http://es6-scripts.dlv4.com/binaries/egauth4/egauth4_1051_FR_XP.cab
O16 - DPF: {E49A9FCB-FAA9-4C1F-A1C1-54920DA2CCA4} - http://es6-scripts.dlv4.com/binaries/egauth4/egauth4_1052_FR_XP.cab
O16 - DPF: {F4653484-F38C-455F-BB15-1175E527754E} (VideoProducer Class) - http://www.jointheorgy.com/static/class/webcam_ie6/webcam2.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O18 - Filter: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - C:\Program Files\RXToolBar\sfcont.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: F-Secure Windows Security Center Legacy Detection Service (Fswsclds) - F-Secure Corporation - C:\Program Files\F-Secure Anti-Virus\fswsclds.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\Fichiers communs\PCSuite\Services\ServiceLayer.exe
0
salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 1 624
5 janv. 2007 à 14:43
bonsoir ouvre hijack coches ces lignes puis clic sur fix checked


O2 - BHO: Need2Find Bar BHO - {4D1C4E81-A32A-416b-BCDB-33B3EF3617D3} - C:\Program Files\Need2Find\bar\2.bin\ND2FNBAR.DLL (file missing)
O2 - BHO: RXResultTracker Class - {59879FA4-4790-461c-A1CC-4EC4DE4CA483} - C:\Program Files\RXToolBar\sfcont.dll (file missing)

O4 - HKLM\..\Run: [SemanticInsight] C:\Program Files\RXToolBar\Semantic Insight\SemanticInsight.exe

O4 - HKCU\..\Run: [Instant Access] rundll32.exe p2esocks_1052.dll,InstantAccess
O4 - HKCU\..\Run: [MailSkinner] c:\program files\mailskinner\mailskinner.exe

O8 - Extra context menu item: &Search - http://kt.bar.need2find.com/KT/menusearch.html?p=KT
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyPoker\PartyPoker.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyPoker\PartyPoker.exe (file missing
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)

O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
O16 - DPF: {2357B3CF-7F8D-4451-8D81-FD6097610AEE} (CamfrogWEB Advanced Unicode Control) - http://activex.camfrogweb.com/
O16 - DPF: {602890BA-07A1-4A93-A89F-6BDDD8BB9BA5} - http://es6-scripts.dlv4.com/binaries/egauth4/egauth4_1051_FR_XP.cab
O16 - DPF: {E49A9FCB-FAA9-4C1F-A1C1-54920DA2CCA4} - http://es6-scripts.dlv4.com/binaries/egauth4/egauth4_1052_FR_XP.cab
O16 - DPF: {F4653484-F38C-455F-BB15-1175E527754E} (VideoProducer Class) - http://www.jointheorgy.com/static/class/webcam_ie6/webcam2.cab
O18 - Filter: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - C:\Program Files\RXToolBar\sfcont.dll


redemare en mode sans echec (redemarrage + tapotte sans arret sur la touche F8 desque l'ordi s'allume)

cherches et supprime les fichiers ou dossiers en gras :

C:\Program Files\RXToolBar

C:\WINDOWS\p2esocks_1052.dll

c:\program files\mailskinner

vide la corbeille

redemare en mode normal


telecharge et execute ces antispywares ( pense a les mettre a jour avant de les lancées)
(1) ad-aware version 1.06

(ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite
voir demo
http://pageperso.aol.fr/balltrap34/adwseflash.zip

tutorial
https://forums.cnetfrance.fr
***
(2) spybot version 1.4

(ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite


voir demo d utilisation
http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm
***



ps : un grand merci a balltrap pour les lien :)

(3) AVG anti spyware
https://www.01net.com/telecharger/

(n'oublie pas de le mettre a jour avant de lancer le scan)


Relance AVG AS puis choisis l'onglet "Analyse"
Puis l'onglet "Paramètres"
Sous la question "Comment réagir ?", clique sur "Actions recommandées" et choisis "Quarantaine"
Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

/!\ Si un fichier est infecté en fin d'analyse /!\
Clique sur "Appliquer toutes les actions "

Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous"
Enregistre ce fichier texte sur ton bureau ensuite colle le raport ici

supprime les fichiers inutiles (fichiers temporaire , cookies .. ect avec ceci

Ccleaner
https://www.malekal.com/tutoriel-ccleaner/

- Nettoye ta base de registre avec

regcleaner : https://www.malekal.com/nettoyer-sa-base-de-registre-avec-windows-registry-cleaner/

tutorial


lance regcleaner /click sur le menu option / netoyage du registre/sauvegardes/ coches creé une sauvegarde globale


ensuite pour effectuer un netoyage du regsitre :

click sur le menu outils / netoyage du registre/ tout faire

apres la fin du scan

click sur le menu selection / tout / ensuite click sur surpprimé la selection ( en bas a droite)


a+++
0
Anthony17lr Messages postés 13 Date d'inscription jeudi 4 janvier 2007 Statut Membre Dernière intervention 18 décembre 2007
5 janv. 2007 à 17:35
Je te remercie infiniment pour ce dépannage.

Bon courage à toi et peut être à bientôt

Merci encore
0
Anthony17lr Messages postés 13 Date d'inscription jeudi 4 janvier 2007 Statut Membre Dernière intervention 18 décembre 2007
6 janv. 2007 à 14:31
Voici le dernier rapport avec contrôle AVG

---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 14:29:04 06/01/2007

+ Résultat de l'analyse:



C:\WINDOWS\Temp\Altnet -> Adware.Altnet : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\Temp\Altnet\DMinfo3.cab -> Adware.Altnet : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\Temp\Altnet\Setup.cab -> Adware.Altnet : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\Temp\Altnet\Setup.exe -> Adware.Altnet : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\Temp\Altnet\adm.exe -> Adware.Altnet : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\Temp\Altnet\adm25.dll -> Adware.Altnet : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\Temp\Altnet\adm4.dll -> Adware.Altnet : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\Temp\Altnet\admdata.dll -> Adware.Altnet : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\Temp\Altnet\admdloader.dll -> Adware.Altnet : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\Temp\Altnet\admfdi.dll -> Adware.Altnet : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\Temp\Altnet\admprog.dll -> Adware.Altnet : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\Temp\Altnet\atl.dll -> Adware.Altnet : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\Temp\Altnet\dmfiles.cab -> Adware.Altnet : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\Temp\Altnet\dminstall7.cab -> Adware.Altnet : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\Temp\Altnet\msvcirt.dll -> Adware.Altnet : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\Temp\Altnet\pmfiles.cab -> Adware.Altnet : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\Temp\Altnet\pminstall.cab -> Adware.Altnet : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\AppID\Altnet Signing Module.EXE -> Adware.Altnet : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\AppID\adm.EXE -> Adware.Altnet : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{9B08B945-5FE8-4A8D-B5D0-31B3BB497D7F}\RP538\A0087460.exe -> Adware.AntivirusGolden : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\utilisateur\Menu Démarrer\NoCreditCard.url -> Adware.UnwantedIcons : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\Hijackthis Version Française\backups\backup-20070106-115619-165.dll -> Adware.Webcam : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{9B08B945-5FE8-4A8D-B5D0-31B3BB497D7F}\RP538\A0087141.dll -> Adware.Webcam : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-1939633267-1587852728-2222083177-1005\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2178F3FB-2560-458F-BDEE-631E2FE0DFE4} -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{9B08B945-5FE8-4A8D-B5D0-31B3BB497D7F}\RP537\A0086982.dll -> Adware.WorldSecurityOnline : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{9B08B945-5FE8-4A8D-B5D0-31B3BB497D7F}\RP476\A0072958.exe -> Dialer.Masta.c : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{9B08B945-5FE8-4A8D-B5D0-31B3BB497D7F}\RP538\A0087450.exe -> Dialer.Masta.c : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{9B08B945-5FE8-4A8D-B5D0-31B3BB497D7F}\RP537\A0086992.exe -> Not-A-Virus.Hoax.Win32.Renos.fo : Nettoyé et sauvegardé (mise en quarantaine).
:mozilla.11:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.12:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.13:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.14:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.15:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.16:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.17:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.18:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.19:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.20:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.21:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.22:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.23:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.24:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.25:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.26:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.27:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.28:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.29:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.30:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.31:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.32:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.33:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.34:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.35:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.51:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
:mozilla.52:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
:mozilla.53:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
:mozilla.584:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
:mozilla.61:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.62:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.666:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Casinotropez : Nettoyé.
:mozilla.159:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Com : Nettoyé.
:mozilla.638:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.639:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.640:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.641:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.280:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Estat : Nettoyé.
:mozilla.768:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Etracker : Nettoyé.
:mozilla.97:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
:mozilla.98:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
:mozilla.99:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
:mozilla.771:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.675:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Liveperson : Nettoyé.
:mozilla.676:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Liveperson : Nettoyé.
:mozilla.677:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Liveperson : Nettoyé.
:mozilla.446:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.447:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.472:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Questionmarket : Nettoyé.
:mozilla.473:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Questionmarket : Nettoyé.
:mozilla.133:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.507:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.508:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.509:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.510:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.511:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.168:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyé.
:mozilla.169:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyé.
:mozilla.170:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyé.
:mozilla.171:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyé.
:mozilla.172:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyé.
:mozilla.173:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyé.
:mozilla.174:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyé.
:mozilla.175:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyé.
:mozilla.176:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyé.
:mozilla.177:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyé.
:mozilla.178:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyé.
:mozilla.179:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyé.
:mozilla.180:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyé.
:mozilla.181:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyé.
:mozilla.182:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyé.
:mozilla.183:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyé.
:mozilla.184:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyé.
:mozilla.185:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyé.
:mozilla.186:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyé.
:mozilla.187:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyé.
:mozilla.188:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyé.
:mozilla.189:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyé.
:mozilla.190:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyé.
:mozilla.191:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyé.
:mozilla.192:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyé.
:mozilla.193:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyé.
:mozilla.194:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyé.
:mozilla.195:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyé.
:mozilla.196:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyé.
:mozilla.197:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyé.
:mozilla.610:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.521:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.818:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.819:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.820:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.526:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Tribalfusion : Nettoyé.
:mozilla.529:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Valueclick : Nettoyé.
:mozilla.547:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.548:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.549:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.550:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.567:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Yadro : Nettoyé.
:mozilla.568:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Yadro : Nettoyé.
:mozilla.597:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.598:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.599:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.600:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.601:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.602:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.603:C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\561rmmug.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
C:\System Volume Information\_restore{9B08B945-5FE8-4A8D-B5D0-31B3BB497D7F}\RP538\A0087158.exe -> Trojan.Mailskinner.A : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{9B08B945-5FE8-4A8D-B5D0-31B3BB497D7F}\RP524\A0078787.rbf -> Trojan.QQPass.ly : Nettoyé et sauvegardé (mise en quarantaine).


Fin du rapport
0
salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 1 624
6 janv. 2007 à 14:36
repost un dernier log hijack pour voir si tout est propre :)

a++
0
Anthony17lr Messages postés 13 Date d'inscription jeudi 4 janvier 2007 Statut Membre Dernière intervention 18 décembre 2007
6 janv. 2007 à 14:50
voici le rapport demandé :

Logfile of HijackThis v1.99.1
Scan saved at 14:49:07, on 06/01/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Program Files\F-Secure Anti-Virus\fswsclds.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\Scansoft\PaperPort\pptd40nt.exe
C:\WINDOWS\mHotkey.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Microsoft IntelliType Pro\type32.exe
C:\Program Files\Microsoft IntelliPoint\point32.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE
C:\Program Files\Fichiers communs\PCSuite\Services\ServiceLayer.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\Program Files\Exif Launcher\QuickDCF.exe
C:\Program Files\Scansoft\PaperPort\SmartUI\SmartUI.exe
C:\PROGRA~1\FICHIE~1\Nokia\MPAPI\MPAPI3s.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe
C:\Program Files\Alwil Software\Avast4\ashSimpl.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [PaperPort PTD] C:\Program Files\Scansoft\PaperPort\pptd40nt.exe
O4 - HKLM\..\Run: [IndexSearch] C:\Program Files\Scansoft\PaperPort\IndexSearch.exe
O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb06.exe
O4 - HKLM\..\Run: [MediaFace Integration] C:\Program Files\Fellowes\MediaFACE 4.0\SetHook.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [type32] "C:\Program Files\Microsoft IntelliType Pro\type32.exe"
O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe"
O4 - HKLM\..\Run: [JobHisInit] C:\Program Files\RMClient\JobHisInit.exe
O4 - HKLM\..\Run: [MplSetUp] C:\Program Files\RMClient\MplSetUp.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -startup
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Exif Launcher.lnk = C:\Program Files\Exif Launcher\QuickDCF.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: SmartUI.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: F-Secure Windows Security Center Legacy Detection Service (Fswsclds) - F-Secure Corporation - C:\Program Files\F-Secure Anti-Virus\fswsclds.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\Fichiers communs\PCSuite\Services\ServiceLayer.exe
0
salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 1 624
6 janv. 2007 à 14:55
Ton log est propre :)


quelque conseilles de base

- installe un parefeu ca va renforcé la securité de l'ordi je te conseille un firewall gratuit ( si tu peu te procurer la version payant c'est encore mieu :)

Kerio (parefeu)

https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html

tuto

http://www.malekal.com/kerio_firewall.php

- passe reglierement les antispyware (adaware , spybot , avg .. ect) pense a les mettre ajour avant de les lancé c'est tres important

-supprime regulierement les fichiers inutiles (fichiers temporaire , cookies .. ect a l'aide de CCleaner https://www.malekal.com/tutoriel-ccleaner/

-maintenant que ton ordinateur est propre je te conseille de creer un point de restauration comme ca en cas de probleme (virus , plantage ..ect) tu poura tjr revenir en arriere
http://www.aidoforum.com/tutoriaux-371-creer-un-point-de-restauration-sous-windows.html

a++++
0
Anthony17lr Messages postés 13 Date d'inscription jeudi 4 janvier 2007 Statut Membre Dernière intervention 18 décembre 2007
6 janv. 2007 à 16:28
Merci Beaucoup pour ton aide et tes conseils.

bonne journée.

Merci
0
salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 1 624
6 janv. 2007 à 16:30
de rien :)

a++
0