Virus serwab - Page 2

  1. re......
    je ne le trouve pas...j'ai fait une recherche mais je ne sais pas ou il a bien pu être enregistrer...
    louny
    0
    1. Contributeur sécurité
      Le bloc note s'ouvre apres avoir cliké sur open Uninstall manager?
      0
      1. re...
        y a un truc qui va pas...je n'ai pas de bloc note...ces embêtant..je cherche partout mais rien....et je ne sais pas ou chercher...
        louny
        0
        1. Contributeur sécurité
          Salut

          Ok, pas grave, remet un hijack this normal

          a+
          0
          1. Salut......
            Ok....bon ben voila le rapport hijackthis.....
            à plus
            louny
            Logfile of HijackThis v1.99.1
            Scan saved at 19:26:58, on 21/01/2007
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
            C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
            C:\Program Files\Bonjour\mDNSResponder.exe
            C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
            C:\Program Files\AntivirusFirewall\Anti-Virus\FSGK32.EXE
            C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
            C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
            C:\WINDOWS\System32\FTRTSVC.exe
            C:\Program Files\AntivirusFirewall\Anti-Virus\fssm32.exe
            C:\Program Files\AntivirusFirewall\Common\FSMB32.EXE
            C:\Program Files\AntivirusFirewall\Common\FCH32.EXE
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\AntivirusFirewall\Common\FAMEH32.EXE
            C:\Program Files\AntivirusFirewall\Anti-Virus\fsqh.exe
            C:\Program Files\AntivirusFirewall\Anti-Virus\fsrw.exe
            C:\Program Files\AntivirusFirewall\Anti-Virus\fsav32.exe
            C:\WINDOWS\Explorer.EXE
            C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
            C:\PROGRA~1\MESSAG~1\StartMessager.exe
            C:\Program Files\Microsoft Hardware\Keyboard\type32.exe
            C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
            C:\Program Files\Microsoft Hardware\Mouse\point32.exe
            C:\Program Files\HP\HP Software Update\HPWuSchd.exe
            C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0F2.EXE
            C:\Program Files\Hercules\Video\Hercules 3DTweaker 3.0 LE\H3dTweaker.exe
            C:\WINDOWS\SOUNDMAN.EXE
            C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
            C:\Program Files\AntivirusFirewall\Common\FSM32.EXE
            C:\Program Files\AntivirusFirewall\FSGUI\ispnews.exe
            C:\Program Files\Ahead\InCD\InCD.exe
            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
            C:\Program Files\Hercules\Video\Hercules 3DTweaker 3.0 LE\D3D3DTwkAnim.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\MSN Messenger\MsnMsgr.Exe
            C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
            C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
            C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
            C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
            C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
            C:\Program Files\WinZip\WZQKPICK.EXE
            C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
            C:\PROGRA~1\ANTIVI~1\ANTI-S~1\fsaw.exe
            C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
            C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
            C:\Program Files\AntivirusFirewall\FSGUI\fsguidll.exe
            C:\Program Files\Wanadoo\GestionnaireInternet.exe
            C:\Program Files\Wanadoo\ComComp.exe
            C:\PROGRA~1\Wanadoo\Toaster.exe
            C:\PROGRA~1\Wanadoo\Inactivity.exe
            C:\PROGRA~1\Wanadoo\PollingModule.exe
            C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
            C:\Program Files\Wanadoo\Watch.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\WINDOWS\system32\wuauclt.exe
            C:\PROGRA~1\WINZIP\winzip32.exe
            C:\Documents and Settings\gouttiere\Local Settings\Temp\wzd722\HijackThis.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
            O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
            O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
            O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
            O4 - HKLM\..\Run: [MessagerStarter Wanadoo] C:\PROGRA~1\MESSAG~1\StartMessager.exe Messager Wanadoo
            O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
            O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
            O4 - HKLM\..\Run: [{D0978323-0705-1036-1011-040212160021}] "C:\Program Files\Fichiers communs\{D0978323-0705-1036-1011-040212160021}\Update.exe" mc-110-12-0000272
            O4 - HKLM\..\Run: [adiras] adiras.exe
            O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
            O4 - HKLM\..\Run: [IntelliType] "C:\Program Files\Microsoft Hardware\Keyboard\type32.exe"
            O4 - HKLM\..\Run: [POINTER] point32.exe
            O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd.exe"
            O4 - HKLM\..\Run: [EPSON Stylus Photo R300 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0F2.EXE /P30 "EPSON Stylus Photo R300 Series" /O6 "USB001" /M "Stylus Photo R300"
            O4 - HKLM\..\Run: [Hercules 3DTweaker 3.0] C:\Program Files\Hercules\Video\Hercules 3DTweaker 3.0 LE\H3dTweaker.exe -hide
            O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
            O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
            O4 - HKLM\..\Run: [IpWins] C:\Program Files\Ipwindows\ipwins.exe
            O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\AntivirusFirewall\Common\FSM32.EXE" /splash
            O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\AntivirusFirewall\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
            O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\AntivirusFirewall\FSGUI\FSSW.EXE" /reboot
            O4 - HKLM\..\Run: [News Service] "C:\Program Files\AntivirusFirewall\FSGUI\ispnews.exe"
            O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
            O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
            O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
            O4 - HKLM\..\Run: [DllRunning] rundll32.exe "C:\WINDOWS\system32\bmrqqcbd.dll",setvm
            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe GestionnaireInternet.exe
            O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
            O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
            O4 - Global Startup: Antivirus Firewall.lnk = C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
            O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
            O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
            O4 - Global Startup: KODAK Software Updater.lnk = C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
            O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
            O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
            O8 - Extra context menu item: &Bloquer cette fenêtre publicitaire - C:\Program Files\AntivirusFirewall\Anti-Spyware\blockpopups.htm
            O9 - Extra button: Protection Internet Explorer - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\AntivirusFirewall\Anti-Spyware\ieshield.dll
            O9 - Extra 'Tools' menuitem: Protection Internet Explorer... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\AntivirusFirewall\Anti-Spyware\ieshield.dll
            O9 - Extra button: Bonjour - {7F9DB11C-E358-4ca6-A83D-ACC663939424} - C:\Program Files\Bonjour\ExplorerPlugin.dll
            O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
            O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSAG~1\Messager Wanadoo.exe
            O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSAG~1\Messager Wanadoo.exe
            O10 - Unknown file in Winsock LSP: c:\program files\bonjour\mdnsnsp.dll
            O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
            O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
            O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - https://www.nordnet.com/securite
            O17 - HKLM\System\CCS\Services\Tcpip\..\{B11B6208-0F40-48FB-A524-1C307F954150}: NameServer = 80.10.246.130 80.10.246.3
            O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
            O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
            O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
            O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
            O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
            O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
            O23 - Service: Antivirus Firewall (BackWeb Plug-in - 6588780) - Securitoo Portal - C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
            O23 - Service: Service Bonjour (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
            O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
            O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
            O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
            O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
            O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
            O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
            0
            1. Contributeur sécurité
              Salut louny
              Bonsoir Régis59,

              « ...aprés avoir cliquer sur "save the list" ma fenêtre se ferme et je ne peut rien enregistrer... »

              C'est l'occasion de déplacer HJT !

              Supprime le logiciel HijackThis que tu as mal installé
              ( vas dans "panneau de configuration" > "Ajout/suppression de programmes" > clic sur "HijackThis" et "supprimer" )

              Une version française est disponible :

              Vous trouverez l'installateur de la version française ici :
              http://pchelpbordeaux.free.fr/logiciels.html
              Tu cliques là où montre la flèche :
              http://img166.imageshack.us/img166/1248/screenshot133rp9.gif
              http://img84.imageshack.us/img84/4088/screenshot134tm5.gif

              La mise en place de HijackThis (dans le dossier "\Program Files\Hijackthis Version Française\) est automatique.

              Un dossier "Hijackthis Version Française" sera créé dans le menu démarrer.

              Une icône peut être créée sur le bureau si l'on coche la case.

              Le site fournit également un tutoriel très bien fait :
              <http://pchelpbordeaux.free.fr/tuto.html >

              TUTO de Malekal-Morte < https://www.malekal.com/tutoriel-hijackthis/ >

              POURQUOI l'installer là ?

              -Le problème consiste à avoir un dossier dédié à HijackThis;
              -car lors de l'utilisation il créera un dossier backup permettant de revenir en arrière en cas d'erreur.
              -L'emplacement de ce dossier importe peu à l'exclusion des dossiers temporaires qui sont vidés pratiquement systématiquement lors d'une procédure de nettoyage.
              -Ce nettoyage effacerait donc les backups; ce qui empêcherait tout retour en arrière.

              Vois maintenant à livrer la liste demandée par Régis59
              ( NB "Uninstall manager" = "ajout/suppr de progr" en la version française ) . Tu clic "enregistrer" en "mes documents" .

              Bonne chance
              Al.
              0
              1. Salut.....
                Merci à toi,j'ai suivie tes conseils...et cela fonctionne..je vais faire ce que regis59 m'avait demander de faire.
                Merci encore
                louny
                0
                1. Salut regis59...
                  voila j'ai suivie les conseils d'afideg...pour ce que tu m'avait demander de faire ...
                  voila le fichier
                  3D Prophet RADEON Series
                  3D Prophet RADEON Series - Manuel de l’Utilisateur
                  Ad-Aware SE Personal
                  Adobe Acrobat 5.0
                  Adobe Photoshop 7.0
                  Ahead InCD
                  AntiVirus Firewall
                  ArcSoft Panorama Maker 3.5
                  ArcSoft PhotoImpression
                  ATI Control Panel
                  AVG Anti-Spyware 7.5
                  Bonjour
                  Canon i850
                  Canon PhotoRecord
                  Canon Utilities Easy-PhotoPrint
                  Canon Utilities PhotoStitch 3.1
                  Canon Utilities ZoomBrowser EX
                  CCScore
                  Correctif Windows XP - KB873339
                  Correctif Windows XP - KB885835
                  Correctif Windows XP - KB885836
                  Correctif Windows XP - KB886185
                  Correctif Windows XP - KB887472
                  Correctif Windows XP - KB888302
                  Correctif Windows XP - KB890859
                  Correctif Windows XP - KB891781
                  Easy-WebPrint
                  EPSON CardMonitor
                  EPSON Copy Utility
                  EPSON Logiciel imprimante
                  EPSON Photo Print
                  EPSON PhotoQuicker3.5
                  EPSON PhotoStarter3.1
                  EPSON Print CD
                  EPSON PRINT Image Framer Tool2.1
                  EPSON Smart Panel
                  EPSON TWAIN 5
                  ESPR300 Guide de référence
                  ESPR300 Guide des logiciels
                  ESPR300 Guide du mode autonome
                  ESSBrwr
                  ESSCDBK
                  ESScore
                  ESSgui
                  ESShelp
                  ESSini
                  ESSPCD
                  ESSPDock
                  ESSSONIC
                  ESSTOOLS
                  essvatgt
                  essvcpt
                  Hercules 3DTweaker 3.0 LE
                  HijackThis 1.99.1
                  Hijackthis Version Française 1.99.0.1
                  HLPPDOCK
                  HP Appareils photos Photosmart 3.5
                  HP Image Zone 3.5
                  HP Software Update
                  InCD EasyWrite Reader (Ahead Software)
                  IpWins
                  kgcbase
                  KSU
                  Logiciel Kodak EasyShare
                  Memories Disc Creator 2.0
                  Messager Wanadoo
                  Microsoft .NET Framework 1.1
                  Microsoft .NET Framework 1.1 French Language Pack
                  Mise à jour de sécurité pour Lecteur Windows Media (KB911564)
                  Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)
                  Mise à jour de sécurité pour Lecteur Windows Media 9 (KB917734)
                  Mise à jour de sécurité pour Windows XP (KB893756)
                  Mise à jour de sécurité pour Windows XP (KB896358)
                  Mise à jour de sécurité pour Windows XP (KB896423)
                  Mise à jour de sécurité pour Windows XP (KB896424)
                  Mise à jour de sécurité pour Windows XP (KB896428)
                  Mise à jour de sécurité pour Windows XP (KB899587)
                  Mise à jour de sécurité pour Windows XP (KB899591)
                  Mise à jour de sécurité pour Windows XP (KB900725)
                  Mise à jour de sécurité pour Windows XP (KB901017)
                  Mise à jour de sécurité pour Windows XP (KB901214)
                  Mise à jour de sécurité pour Windows XP (KB902400)
                  Mise à jour de sécurité pour Windows XP (KB904706)
                  Mise à jour de sécurité pour Windows XP (KB905414)
                  Mise à jour de sécurité pour Windows XP (KB905749)
                  Mise à jour de sécurité pour Windows XP (KB908519)
                  Mise à jour de sécurité pour Windows XP (KB911562)
                  Mise à jour de sécurité pour Windows XP (KB911927)
                  Mise à jour de sécurité pour Windows XP (KB912919)
                  Mise à jour de sécurité pour Windows XP (KB913580)
                  Mise à jour de sécurité pour Windows XP (KB914388)
                  Mise à jour de sécurité pour Windows XP (KB914389)
                  Mise à jour de sécurité pour Windows XP (KB917344)
                  Mise à jour de sécurité pour Windows XP (KB917422)
                  Mise à jour de sécurité pour Windows XP (KB917953)
                  Mise à jour de sécurité pour Windows XP (KB918439)
                  Mise à jour de sécurité pour Windows XP (KB919007)
                  Mise à jour de sécurité pour Windows XP (KB920213)
                  Mise à jour de sécurité pour Windows XP (KB920670)
                  Mise à jour de sécurité pour Windows XP (KB920683)
                  Mise à jour de sécurité pour Windows XP (KB920685)
                  Mise à jour de sécurité pour Windows XP (KB921398)
                  Mise à jour de sécurité pour Windows XP (KB922616)
                  Mise à jour de sécurité pour Windows XP (KB922819)
                  Mise à jour de sécurité pour Windows XP (KB923191)
                  Mise à jour de sécurité pour Windows XP (KB923414)
                  Mise à jour de sécurité pour Windows XP (KB923689)
                  Mise à jour de sécurité pour Windows XP (KB923694)
                  Mise à jour de sécurité pour Windows XP (KB923980)
                  Mise à jour de sécurité pour Windows XP (KB924191)
                  Mise à jour de sécurité pour Windows XP (KB924270)
                  Mise à jour de sécurité pour Windows XP (KB924496)
                  Mise à jour de sécurité pour Windows XP (KB925454)
                  Mise à jour de sécurité pour Windows XP (KB925486)
                  Mise à jour de sécurité pour Windows XP (KB926255)
                  Mise à jour de sécurité pour Windows XP (KB929969)
                  Mise à jour pour Windows XP (KB894391)
                  Mise à jour pour Windows XP (KB898461)
                  Mise à jour pour Windows XP (KB900485)
                  Mise à jour pour Windows XP (KB908531)
                  Mise à jour pour Windows XP (KB910437)
                  Mise à jour pour Windows XP (KB911280)
                  Mise à jour pour Windows XP (KB916595)
                  Mise à jour pour Windows XP (KB920872)
                  Mise à jour pour Windows XP (KB922582)
                  Navigateur Orange
                  Nero
                  NeroMediaPlayer
                  Notifier
                  NVIDIA Gart Driver
                  OfotoXMI
                  Orange
                  OTtBP
                  OTtBPSDK
                  PIF DESIGNER2.1
                  SAGEM F@st 800-840
                  ScanToWeb
                  SFR
                  SHASTA
                  SKIN0001
                  SKINXSDK
                  Spybot - Search & Destroy 1.4
                  staticcr
                  VPRINTOL
                  Wanadoo
                  Windows Installer 3.1 (KB893803)
                  Windows Live Messenger
                  Windows Live Sign-in Assistant
                  WIRELESS

                  merci et à plus
                  louny
                  0
                  1. Contributeur sécurité
                    Salut louny et merci Afideg,

                    Désinstalles ceci: IpWins
                    Puis remet un Hjt

                    a+
                    0
                    1. salut regis...
                      voila j'ai suppr ipxims...
                      et voila le rapport hijackthis
                      a plus
                      louny
                      Logfile of HijackThis v1.99.1
                      Scan saved at 22:47:26, on 22/01/2007
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\Ati2evxx.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                      C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
                      C:\Program Files\Bonjour\mDNSResponder.exe
                      C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
                      C:\Program Files\AntivirusFirewall\Anti-Virus\FSGK32.EXE
                      C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
                      C:\Program Files\AntivirusFirewall\Anti-Virus\fssm32.exe
                      C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
                      C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
                      C:\WINDOWS\System32\FTRTSVC.exe
                      C:\Program Files\AntivirusFirewall\Common\FSMB32.EXE
                      C:\WINDOWS\system32\svchost.exe
                      C:\Program Files\AntivirusFirewall\Common\FCH32.EXE
                      C:\Program Files\AntivirusFirewall\Anti-Virus\fsqh.exe
                      C:\Program Files\AntivirusFirewall\Common\FAMEH32.EXE
                      C:\Program Files\AntivirusFirewall\Anti-Virus\fsrw.exe
                      C:\Program Files\AntivirusFirewall\Anti-Virus\fsav32.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                      C:\PROGRA~1\MESSAG~1\StartMessager.exe
                      C:\Program Files\Microsoft Hardware\Keyboard\type32.exe
                      C:\Program Files\Microsoft Hardware\Mouse\point32.exe
                      C:\Program Files\HP\HP Software Update\HPWuSchd.exe
                      C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0F2.EXE
                      C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                      C:\Program Files\Hercules\Video\Hercules 3DTweaker 3.0 LE\H3dTweaker.exe
                      C:\WINDOWS\SOUNDMAN.EXE
                      C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                      C:\Program Files\AntivirusFirewall\Common\FSM32.EXE
                      C:\Program Files\AntivirusFirewall\FSGUI\ispnews.exe
                      C:\Program Files\Ahead\InCD\InCD.exe
                      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\MSN Messenger\MsnMsgr.Exe
                      C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                      C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
                      C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
                      C:\Program Files\WinZip\WZQKPICK.EXE
                      C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
                      C:\PROGRA~1\ANTIVI~1\ANTI-S~1\fsaw.exe
                      C:\Program Files\AntivirusFirewall\FSGUI\fsguidll.exe
                      C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                      C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                      C:\Program Files\Hercules\Video\Hercules 3DTweaker 3.0 LE\D3D3DTwkAnim.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\Program Files\Wanadoo\GestionnaireInternet.exe
                      C:\Program Files\Wanadoo\ComComp.exe
                      C:\PROGRA~1\Wanadoo\Toaster.exe
                      C:\PROGRA~1\Wanadoo\Inactivity.exe
                      C:\PROGRA~1\Wanadoo\PollingModule.exe
                      C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                      C:\Program Files\Wanadoo\Watch.exe
                      C:\Program Files\Internet Explorer\iexplore.exe
                      C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                      O2 - BHO: (no name) - {1BBE2F84-6F5E-4A6F-8DE0-5EC95B419CA7} - C:\WINDOWS\system32\mllmm.dll
                      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O2 - BHO: (no name) - {7DA39570-5FD2-4f18-94B4-20730CB3F727} - C:\WINDOWS\system32\yxcqayms.dll (file missing)
                      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
                      O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
                      O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
                      O4 - HKLM\..\Run: [MessagerStarter Wanadoo] C:\PROGRA~1\MESSAG~1\StartMessager.exe Messager Wanadoo
                      O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                      O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                      O4 - HKLM\..\Run: [{D0978323-0705-1036-1011-040212160021}] "C:\Program Files\Fichiers communs\{D0978323-0705-1036-1011-040212160021}\Update.exe" mc-110-12-0000272
                      O4 - HKLM\..\Run: [adiras] adiras.exe
                      O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
                      O4 - HKLM\..\Run: [IntelliType] "C:\Program Files\Microsoft Hardware\Keyboard\type32.exe"
                      O4 - HKLM\..\Run: [POINTER] point32.exe
                      O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd.exe"
                      O4 - HKLM\..\Run: [EPSON Stylus Photo R300 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0F2.EXE /P30 "EPSON Stylus Photo R300 Series" /O6 "USB001" /M "Stylus Photo R300"
                      O4 - HKLM\..\Run: [Hercules 3DTweaker 3.0] C:\Program Files\Hercules\Video\Hercules 3DTweaker 3.0 LE\H3dTweaker.exe -hide
                      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                      O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                      O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\AntivirusFirewall\Common\FSM32.EXE" /splash
                      O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\AntivirusFirewall\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
                      O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\AntivirusFirewall\FSGUI\FSSW.EXE" /reboot
                      O4 - HKLM\..\Run: [News Service] "C:\Program Files\AntivirusFirewall\FSGUI\ispnews.exe"
                      O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
                      O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
                      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                      O4 - HKLM\..\Run: [DllRunning] rundll32.exe "C:\WINDOWS\system32\bmrqqcbd.dll",setvm
                      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe GestionnaireInternet.exe
                      O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
                      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                      O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                      O4 - Global Startup: Antivirus Firewall.lnk = C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
                      O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                      O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                      O4 - Global Startup: KODAK Software Updater.lnk = C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
                      O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
                      O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
                      O8 - Extra context menu item: &Bloquer cette fenêtre publicitaire - C:\Program Files\AntivirusFirewall\Anti-Spyware\blockpopups.htm
                      O9 - Extra button: Protection Internet Explorer - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\AntivirusFirewall\Anti-Spyware\ieshield.dll
                      O9 - Extra 'Tools' menuitem: Protection Internet Explorer... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\AntivirusFirewall\Anti-Spyware\ieshield.dll
                      O9 - Extra button: Bonjour - {7F9DB11C-E358-4ca6-A83D-ACC663939424} - C:\Program Files\Bonjour\ExplorerPlugin.dll
                      O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
                      O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSAG~1\Messager Wanadoo.exe
                      O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSAG~1\Messager Wanadoo.exe
                      O10 - Unknown file in Winsock LSP: c:\program files\bonjour\mdnsnsp.dll
                      O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
                      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                      O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - https://www.nordnet.com/securite
                      O17 - HKLM\System\CCS\Services\Tcpip\..\{B11B6208-0F40-48FB-A524-1C307F954150}: NameServer = 80.10.246.130 80.10.246.3
                      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                      O20 - Winlogon Notify: mllmm - C:\WINDOWS\system32\mllmm.dll
                      O20 - Winlogon Notify: winjks32 - winjks32.dll (file missing)
                      O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
                      O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
                      O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                      O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                      O23 - Service: Antivirus Firewall (BackWeb Plug-in - 6588780) - Securitoo Portal - C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
                      O23 - Service: Service Bonjour (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                      O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                      O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
                      O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
                      O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
                      O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
                      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                      O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                      0
                      1. Contributeur sécurité
                        Re,

                        Télécharge VundoFix.exe (par Atribune) sur ton Bureau.
                        http://www.atribune.org/ccount/click.php?id=4

                        Double-clique VundoFix.exe afin de le lancer.
                        Coche Run VundoFix as a task.
                        Un message t'avertira que l'outil va se fermer et s'ouvrir à nouveau : clique Ok
                        Clique sur le bouton Scan for Vundo.
                        Lorsque le scan est complété, clique sur le bouton Remove Vundo.
                        Une invite te demandera si tu veux supprimer les fichiers, clique YES
                        Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers.
                        Tu verras une invite qui t'annonce que ton PC va s'éteindre ("shutdown") ; clique OK
                        Démarre ton PC à nouveau.
                        Copie/colle le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un nouveau rapport HijackThis! dans ta prochaine réponse.

                        0
                        1. Salut...
                          voila le rapport de hijackthis ainsi que celui de vundofix..tien moi au courant
                          au faite combien de manip je doit faire pour iradier serwab....
                          merci à toi encore pour ton aide..
                          louny
                          Logfile of HijackThis v1.99.1
                          Scan saved at 17:57:10, on 24/01/2007
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\Ati2evxx.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                          C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
                          C:\Program Files\Bonjour\mDNSResponder.exe
                          C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
                          C:\Program Files\AntivirusFirewall\Anti-Virus\FSGK32.EXE
                          C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
                          C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
                          C:\Program Files\AntivirusFirewall\Anti-Virus\fssm32.exe
                          C:\WINDOWS\System32\FTRTSVC.exe
                          C:\Program Files\AntivirusFirewall\Common\FSMB32.EXE
                          C:\WINDOWS\system32\svchost.exe
                          C:\Program Files\AntivirusFirewall\Common\FCH32.EXE
                          C:\Program Files\AntivirusFirewall\Common\FAMEH32.EXE
                          C:\Program Files\AntivirusFirewall\Anti-Virus\fsqh.exe
                          C:\Program Files\AntivirusFirewall\Anti-Virus\fsrw.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\Program Files\AntivirusFirewall\Anti-Virus\fsav32.exe
                          C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                          C:\PROGRA~1\MESSAG~1\StartMessager.exe
                          C:\Program Files\Microsoft Hardware\Keyboard\type32.exe
                          C:\Program Files\Microsoft Hardware\Mouse\point32.exe
                          C:\Program Files\HP\HP Software Update\HPWuSchd.exe
                          C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0F2.EXE
                          C:\Program Files\Hercules\Video\Hercules 3DTweaker 3.0 LE\H3dTweaker.exe
                          C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                          C:\WINDOWS\SOUNDMAN.EXE
                          C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                          C:\Program Files\AntivirusFirewall\Common\FSM32.EXE
                          C:\Program Files\AntivirusFirewall\FSGUI\ispnews.exe
                          C:\Program Files\Ahead\InCD\InCD.exe
                          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
                          C:\Program Files\MSN Messenger\MsnMsgr.Exe
                          C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
                          C:\PROGRA~1\Wanadoo\ComComp.exe
                          C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                          C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                          C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
                          C:\PROGRA~1\Wanadoo\Toaster.exe
                          C:\PROGRA~1\Wanadoo\Inactivity.exe
                          C:\WINDOWS\system32\wuauclt.exe
                          C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
                          C:\PROGRA~1\Wanadoo\PollingModule.exe
                          C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                          C:\Program Files\WinZip\WZQKPICK.EXE
                          C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                          C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                          C:\Program Files\Hercules\Video\Hercules 3DTweaker 3.0 LE\D3D3DTwkAnim.exe
                          C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
                          C:\PROGRA~1\ANTIVI~1\ANTI-S~1\fsaw.exe
                          C:\Program Files\AntivirusFirewall\FSGUI\fsguidll.exe
                          C:\PROGRA~1\Wanadoo\Watch.exe
                          C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                          R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                          O2 - BHO: (no name) - {0EA5E5A1-769C-4AF7-8CF5-431F07E8F0D7} - C:\WINDOWS\system32\mllmm.dll (file missing)
                          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O2 - BHO: GamesBar - {6F282B65-56BF-4BD1-A8B2-A4449A05863D} - C:\Program Files\GamesBar\oberontb.dll
                          O2 - BHO: (no name) - {7DA39570-5FD2-4f18-94B4-20730CB3F727} - C:\WINDOWS\system32\yxcqayms.dll (file missing)
                          O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                          O2 - BHO: (no name) - {CB6C4507-F7AB-4F78-82C8-6B4C518185FB} - C:\WINDOWS\system32\mllmm.dll (file missing)
                          O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
                          O3 - Toolbar: GamesBar - {6F282B65-56BF-4BD1-A8B2-A4449A05863D} - C:\Program Files\GamesBar\oberontb.dll
                          O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
                          O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
                          O4 - HKLM\..\Run: [MessagerStarter Wanadoo] C:\PROGRA~1\MESSAG~1\StartMessager.exe Messager Wanadoo
                          O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                          O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                          O4 - HKLM\..\Run: [{D0978323-0705-1036-1011-040212160021}] "C:\Program Files\Fichiers communs\{D0978323-0705-1036-1011-040212160021}\Update.exe" mc-110-12-0000272
                          O4 - HKLM\..\Run: [adiras] adiras.exe
                          O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
                          O4 - HKLM\..\Run: [IntelliType] "C:\Program Files\Microsoft Hardware\Keyboard\type32.exe"
                          O4 - HKLM\..\Run: [POINTER] point32.exe
                          O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd.exe"
                          O4 - HKLM\..\Run: [EPSON Stylus Photo R300 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0F2.EXE /P30 "EPSON Stylus Photo R300 Series" /O6 "USB001" /M "Stylus Photo R300"
                          O4 - HKLM\..\Run: [Hercules 3DTweaker 3.0] C:\Program Files\Hercules\Video\Hercules 3DTweaker 3.0 LE\H3dTweaker.exe -hide
                          O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                          O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                          O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\AntivirusFirewall\Common\FSM32.EXE" /splash
                          O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\AntivirusFirewall\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
                          O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\AntivirusFirewall\FSGUI\FSSW.EXE" /reboot
                          O4 - HKLM\..\Run: [News Service] "C:\Program Files\AntivirusFirewall\FSGUI\ispnews.exe"
                          O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
                          O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
                          O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe GestionnaireInternet.exe
                          O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
                          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                          O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                          O4 - Global Startup: Antivirus Firewall.lnk = C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
                          O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                          O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                          O4 - Global Startup: KODAK Software Updater.lnk = C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
                          O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
                          O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
                          O8 - Extra context menu item: &Bloquer cette fenêtre publicitaire - C:\Program Files\AntivirusFirewall\Anti-Spyware\blockpopups.htm
                          O9 - Extra button: (no name) - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\oberontb.dll
                          O9 - Extra 'Tools' menuitem: GamesBar - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\oberontb.dll
                          O9 - Extra button: Protection Internet Explorer - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\AntivirusFirewall\Anti-Spyware\ieshield.dll
                          O9 - Extra 'Tools' menuitem: Protection Internet Explorer... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\AntivirusFirewall\Anti-Spyware\ieshield.dll
                          O9 - Extra button: Bonjour - {7F9DB11C-E358-4ca6-A83D-ACC663939424} - C:\Program Files\Bonjour\ExplorerPlugin.dll
                          O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
                          O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSAG~1\Messager Wanadoo.exe
                          O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSAG~1\Messager Wanadoo.exe
                          O10 - Unknown file in Winsock LSP: c:\program files\bonjour\mdnsnsp.dll
                          O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
                          O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                          O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - https://www.nordnet.com/securite
                          O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                          O20 - Winlogon Notify: winjks32 - winjks32.dll (file missing)
                          O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
                          O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
                          O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                          O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                          O23 - Service: Antivirus Firewall (BackWeb Plug-in - 6588780) - Securitoo Portal - C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
                          O23 - Service: Service Bonjour (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                          O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                          O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
                          O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
                          O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
                          O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
                          O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                          O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe

                          VundoFix V6.3.2

                          Checking Java version...

                          Sun Java not detected
                          Scan started at 17:42:13 24/01/2007

                          Listing files found while scanning....

                          C:\WINDOWS\system32\bmrqqcbd.dll
                          C:\WINDOWS\system32\byxywut.dll
                          C:\WINDOWS\system32\dbcqqrmb.ini
                          C:\WINDOWS\system32\holfxhro.dll
                          C:\WINDOWS\system32\irjbltpt.dll
                          C:\WINDOWS\system32\mllmm.dll
                          C:\WINDOWS\system32\mmllm.bak1
                          C:\WINDOWS\system32\mmllm.bak2
                          C:\WINDOWS\system32\mmllm.ini
                          C:\WINDOWS\system32\mmllm.ini2
                          C:\WINDOWS\system32\mmllm.tmp
                          C:\WINDOWS\system32\orhxfloh.ini
                          C:\WINDOWS\system32\reffujsy.exe
                          C:\WINDOWS\system32\rkybpiea.exe
                          C:\WINDOWS\system32\yxcqayms.dll

                          Beginning removal...

                          Attempting to delete C:\WINDOWS\system32\bmrqqcbd.dll
                          C:\WINDOWS\system32\bmrqqcbd.dll Has been deleted!

                          Attempting to delete C:\WINDOWS\system32\byxywut.dll
                          C:\WINDOWS\system32\byxywut.dll Has been deleted!

                          Attempting to delete C:\WINDOWS\system32\dbcqqrmb.ini
                          C:\WINDOWS\system32\dbcqqrmb.ini Has been deleted!

                          Attempting to delete C:\WINDOWS\system32\holfxhro.dll
                          C:\WINDOWS\system32\holfxhro.dll Has been deleted!

                          Attempting to delete C:\WINDOWS\system32\mllmm.dll
                          C:\WINDOWS\system32\mllmm.dll Has been deleted!

                          Attempting to delete C:\WINDOWS\system32\mmllm.bak1
                          C:\WINDOWS\system32\mmllm.bak1 Has been deleted!

                          Attempting to delete C:\WINDOWS\system32\mmllm.bak2
                          C:\WINDOWS\system32\mmllm.bak2 Has been deleted!

                          Attempting to delete C:\WINDOWS\system32\mmllm.ini
                          C:\WINDOWS\system32\mmllm.ini Has been deleted!

                          Attempting to delete C:\WINDOWS\system32\mmllm.ini2
                          C:\WINDOWS\system32\mmllm.ini2 Has been deleted!

                          Attempting to delete C:\WINDOWS\system32\mmllm.tmp
                          C:\WINDOWS\system32\mmllm.tmp Has been deleted!

                          Attempting to delete C:\WINDOWS\system32\orhxfloh.ini
                          C:\WINDOWS\system32\orhxfloh.ini Has been deleted!

                          Attempting to delete C:\WINDOWS\system32\reffujsy.exe
                          C:\WINDOWS\system32\reffujsy.exe Has been deleted!

                          Attempting to delete C:\WINDOWS\system32\rkybpiea.exe
                          C:\WINDOWS\system32\rkybpiea.exe Has been deleted!

                          Performing Repairs to the registry.
                          Done!
                          0
                          1. Contributeur sécurité
                            Salut louny,

                            Désolé si c est long mais on a bientot terminé.

                            Désinstalles ceci: GamesBar

                            ¤Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked :

                            O2 - BHO: GamesBar - {6F282B65-56BF-4BD1-A8B2-A4449A05863D} - C:\Program Files\GamesBar\oberontb.dll

                            O2 - BHO: (no name) - {7DA39570-5FD2-4f18-94B4-20730CB3F727} C:\WINDOWS\system32\yxcqayms.dll (file missing)

                            O2 - BHO: (no name) - {CB6C4507-F7AB-4F78-82C8-6B4C518185FB} - C:\WINDOWS\system32\mllmm.dll (file missing)

                            O3 - Toolbar: GamesBar - {6F282B65-56BF-4BD1-A8B2-A4449A05863D} - C:\Program Files\GamesBar\oberontb.dll

                            O4 - HKLM\..\Run: [{D0978323-0705-1036-1011-040212160021}] "C:\Program Files\Fichiers communs\{D0978323-0705-1036-1011-040212160021}\Update.exe" mc-110-12-0000272

                            O9 - Extra button: (no name) - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\oberontb.dll

                            O9 - Extra 'Tools' menuitem: GamesBar - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\oberontb.dll

                            O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)

                            O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/

                            O20 - Winlogon Notify: winjks32 - winjks32.dll (file missing)

                            Ferme HijackThis.

                            Supprime ceci:
                            C:\Program Files\GamesBar

                            Redemarre et dis moi ou en sont tes soucis.

                            A+
                            0
                            1. salut..
                              ben écoute pour l'instant..
                              depuis hier je n'ai plus les fenetres de téléchargement d'antivirus..et la fenetre serwab non plus ne ses pas ouverte..j'attend de voir..
                              merci encore en tous les cas si sa à fonctioner
                              je te tien au courant.
                              louny
                              0
                              1. Contributeur sécurité
                                Salut

                                Ok super.
                                Reviens dans qqs jours me dire si tout est ok :)

                                A+
                                0
                                Précédent
                                • 1
                                • 2