[Virus] Infecté par Win anti virus

Résolu
Bonjour a toute et a tous

vOila j' ai installé Win anti virus Pro 2006 (grosse erreur) et depuis j ai un trojan

voila mon rapport HijackThis

Logfile of HijackThis v1.99.1
Scan saved at 12:23:27, on 10/01/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
C:\WINDOWS.0\System32\smss.exe
C:\WINDOWS.0\system32\winlogon.exe
C:\WINDOWS.0\system32\services.exe
C:\WINDOWS.0\system32\lsass.exe
C:\WINDOWS.0\system32\Ati2evxx.exe
C:\WINDOWS.0\system32\svchost.exe
C:\WINDOWS.0\System32\svchost.exe
C:\WINDOWS.0\system32\svchost.exe
C:\WINDOWS.0\system32\Ati2evxx.exe
C:\WINDOWS.0\system32\spoolsv.exe
C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
C:\Program Files\Network Associates\VirusScan\Mcshield.exe
C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
C:\Program Files\Controle Parental\bin\optproxy.exe
C:\WINDOWS.0\system32\WgaTray.exe
C:\WINDOWS.0\Explorer.EXE
C:\Program Files\CD-R\DAEMON Tools\daemon.exe
C:\WINDOWS.0\SOUNDMAN.EXE
C:\Program Files\ATI Technologies\ATI.ACE\CLI.EXE
C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Fichiers communs\DriveCleaner 2006 Free\SDRmon.exe
C:\WINDOWS.0\system32\ctfmon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Documents and Settings\autre\Mes documents\??stem\r?gedit.exe
C:\WINDOWS.0\System32\svchost.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS.0\system32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS.0\Explorer.EXE
C:\Program Files\WinRAR\WinRAR.exe
C:\hijackthis\HijackThis.exe
C:\WINDOWS.0\system32\NOTEPAD.EXE
C:\Program Files\Windows Live Mail desktop\wlmail.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: torrent_search Toolbar - {f14b0ccd-aa41-4406-ab68-c5de9d85b4a3} - C:\Program Files\torrent_search\tbtorr.dll
R3 - URLSearchHook: (no name) - {51D61E82-D842-8892-6787-86AD0E0CE7C3} - C:\WINDOWS.0\system32\jjwie.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {51D61E82-D842-8892-6787-86AD0E0CE7C3} - C:\WINDOWS.0\system32\jjwie.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
O2 - BHO: (no name) - {7DA39570-5FD2-4f18-94B4-20730CB3F727} - C:\WINDOWS.0\system32\txsrtyoo.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: (no name) - {BA7C68CA-04E1-4A6A-B8D8-297709083F54} - C:\WINDOWS.0\system32\gebcy.dll (file missing)
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FlashFXP\IEFlash.dll
O2 - BHO: torrent_search Toolbar - {f14b0ccd-aa41-4406-ab68-c5de9d85b4a3} - C:\Program Files\torrent_search\tbtorr.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: torrent_search Toolbar - {f14b0ccd-aa41-4406-ab68-c5de9d85b4a3} - C:\Program Files\torrent_search\tbtorr.dll
O3 - Toolbar: ImageShack Toolbar - {6932D140-ABC4-4073-A44C-D4A541665E35} - C:\WINDOWS.0\ImageShackToolbar\ImageShackToolbar.dll
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\CD-R\DAEMON Tools\daemon.exe\" -lang 1033
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe"
O4 - HKLM\..\Run: [SsAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime Alternative\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [IpWins] C:\Program Files\Ipwindows\ipwins.exe
O4 - HKLM\..\Run: [DllRunning] rundll32.exe "C:\WINDOWS.0\system32\aevohexa.dll",setvm
O4 - HKLM\..\Run: [WinAntiVirusPro2006] "C:\Program Files\WinAntiVirus Pro 2006\WinAV.exe" /min
O4 - HKLM\..\Run: [SDR6V_Check] "C:\Program Files\Fichiers communs\DriveCleaner 2006 Free\SDRmon.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS.0\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.8472\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Steam] "C:\Program Files\Steam\Steam.exe" -silent
O4 - HKCU\..\Run: [Gdregvzm] C:\Documents and Settings\autre\Mes documents\??stem\r?gedit.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Net Pro Anti-Popup.lnk = C:\Program Files\Net Pro Anti-Popup\NPAP.exe
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Post Image to Blog - res://C:\WINDOWS.0\ImageShackToolbar\ImageShackToolbar.dll/5003
O8 - Extra context menu item: Tag This Image - res://C:\WINDOWS.0\ImageShackToolbar\ImageShackToolbar.dll/5002
O8 - Extra context menu item: Upload All Images to ImageShack - res://C:\WINDOWS.0\ImageShackToolbar\ImageShackToolbar.dll/5000
O8 - Extra context menu item: Upload Image to ImageShack - res://C:\WINDOWS.0\ImageShackToolbar\ImageShackToolbar.dll/5001
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O11 - Options group: [INTERNATIONAL] International*
O15 - Trusted Zone: http://toolbar.imageshack.us
O16 - DPF: {6932D140-ABC4-4073-A44C-D4A541665E35} (ImageShack Toolbar) - http://toolbar.imageshack.us/toolbar/ImageShackToolbar.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files\Windows Live Mail desktop\mailcomm.dll
O20 - Winlogon Notify: gebcy - C:\WINDOWS.0\system32\gebcy.dll (file missing)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS.0\SYSTEM32\WgaLogon.dll
O20 - Winlogon Notify: winjrs32 - winjrs32.dll (file missing)
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS.0\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS.0\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS.0\system32\ati2sgag.exe
O23 - Service: COM+ Messages - Unknown owner - C:\WINDOWS.0\system32\svchosts.exe" -e mc-110-12-0000272 (file missing)
O23 - Service: Firewall service (FWSvc) - Unknown owner - C:\Program Files\WinAntiVirus Pro 2006\FWSvc.exe (file missing)
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Service Framework McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: Control Parental (OPTENET_FILTER) - Contrôle Parental - C:\Program Files\Controle Parental\bin\optproxy.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS.0\SYSTEM32\slserv.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe

Merci de m' aider

a bientot
Configuration: Windows XP
Internet Explorer 7.0

31 réponses

Résumé de la discussion

Un utilisateur signale une infection par un cheval de Troie après l'installation de WinAntiVirus Pro 2006 sur Windows XP et joint un rapport HijackThis détaillant de nombreuses entrées et services suspects. Des propositions précisent des mesures de désinfection, comme désactiver la restauration système, lancer des outils de nettoyage (CleanUp40, CCleaner, Kerio) et relancer HijackThis pour supprimer les éléments malveillants listés. En parallèle, il est indiqué d'identifier et supprimer des fichiers et services problématiques (FFWSvc, jjwie.dll, gebcy.dll, ipwins.exe, SDRmon.exe) et d'exécuter un scan en ligne pour confirmer l'infection. Enfin, il est précisé que certains éléments nommés peuvent être manquants ou varier selon l'outil de détection, et il est conseillé de refaire un nouveau scan après chaque étape de nettoyage.

Bobot (l’IA à votre service)
  1. Modérateur
    Salut

    pas mal de salté effectivement ...

    cherche et supprime le fichier en gras :

    C:\Program Files\WinAntiVirus Pro 2006\WinAV.exe"

    ainsi que le programme du même nom ! ( ch panneau de configuration < ajout/supprimer un prog )

    ensuite :

    Téléchargez VundoFix.exe (par Atribune) sur ton Bureau :

    http://www.atribune.org/ccount/click.php?id=4

    *Double-clique VundoFix.exe afin de le lancer.
    * Cochez Run VundoFix as a task.
    * l'outil va se fermer et s'ouvrir à nouveau : cliquez Ok
    * Cliquez sur le bouton Scan for Vundo.
    * Lorsque le scan est complété, cliquez sur le bouton Remove Vundo.
    * Une invite vous demandera supprimer les fichiers, clique YES
    * Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers
    * le PC va s'éteindre ("shutdown") : clique OK
    * Démarrez votre PC à nouveau

    ensuite, poste un nouveau hijack stp

    ++
    0
    1. sa me donne sa

      Logfile of HijackThis v1.99.1
      Scan saved at 16:21:28, on 10/01/2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.5730.0011)

      Running processes:
      C:\WINDOWS.0\System32\smss.exe
      C:\WINDOWS.0\system32\winlogon.exe
      C:\WINDOWS.0\system32\services.exe
      C:\WINDOWS.0\system32\lsass.exe
      C:\WINDOWS.0\system32\Ati2evxx.exe
      C:\WINDOWS.0\system32\svchost.exe
      C:\WINDOWS.0\System32\svchost.exe
      C:\WINDOWS.0\system32\svchost.exe
      C:\WINDOWS.0\system32\Ati2evxx.exe
      C:\WINDOWS.0\system32\spoolsv.exe
      C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
      C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
      C:\Program Files\Controle Parental\bin\optproxy.exe
      C:\WINDOWS.0\system32\WgaTray.exe
      C:\WINDOWS.0\Explorer.EXE
      C:\Program Files\CD-R\DAEMON Tools\daemon.exe
      C:\WINDOWS.0\SOUNDMAN.EXE
      C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
      C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
      C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\Program Files\Fichiers communs\DriveCleaner 2006 Free\SDRmon.exe
      C:\Program Files\ATI Technologies\ATI.ACE\CLI.EXE
      C:\WINDOWS.0\system32\ctfmon.exe
      C:\Program Files\MSN Messenger\msnmsgr.exe
      C:\Documents and Settings\autre\Mes documents\??stem\r?gedit.exe
      C:\Program Files\iPod\bin\iPodService.exe
      C:\Program Files\Google\Google Updater\GoogleUpdater.exe
      C:\Program Files\Network Associates\VirusScan\Mcshield.exe
      C:\WINDOWS.0\system32\svchost.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\WinRAR\WinRAR.exe
      C:\WINDOWS.0\Explorer.EXE
      C:\hijackthis\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: torrent_search Toolbar - {f14b0ccd-aa41-4406-ab68-c5de9d85b4a3} - C:\Program Files\torrent_search\tbtorr.dll
      R3 - URLSearchHook: (no name) - {51D61E82-D842-8892-6787-86AD0E0CE7C3} - C:\WINDOWS.0\system32\jjwie.dll
      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: (no name) - {51D61E82-D842-8892-6787-86AD0E0CE7C3} - C:\WINDOWS.0\system32\jjwie.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
      O2 - BHO: (no name) - {7DA39570-5FD2-4f18-94B4-20730CB3F727} - C:\WINDOWS.0\system32\txsrtyoo.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
      O2 - BHO: (no name) - {BA7C68CA-04E1-4A6A-B8D8-297709083F54} - C:\WINDOWS.0\system32\gebcy.dll (file missing)
      O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FlashFXP\IEFlash.dll
      O2 - BHO: torrent_search Toolbar - {f14b0ccd-aa41-4406-ab68-c5de9d85b4a3} - C:\Program Files\torrent_search\tbtorr.dll
      O3 - Toolbar: torrent_search Toolbar - {f14b0ccd-aa41-4406-ab68-c5de9d85b4a3} - C:\Program Files\torrent_search\tbtorr.dll
      O3 - Toolbar: ImageShack Toolbar - {6932D140-ABC4-4073-A44C-D4A541665E35} - C:\WINDOWS.0\ImageShackToolbar\ImageShackToolbar.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
      O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\CD-R\DAEMON Tools\daemon.exe\" -lang 1033
      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
      O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe"
      O4 - HKLM\..\Run: [SsAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
      O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
      O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
      O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe"
      O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime Alternative\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
      O4 - HKLM\..\Run: [IpWins] C:\Program Files\Ipwindows\ipwins.exe
      O4 - HKLM\..\Run: [DllRunning] rundll32.exe "C:\WINDOWS.0\system32\aevohexa.dll",setvm
      O4 - HKLM\..\Run: [WinAntiVirusPro2006] "C:\Program Files\WinAntiVirus Pro 2006\WinAV.exe" /min
      O4 - HKLM\..\Run: [SDR6V_Check] "C:\Program Files\Fichiers communs\DriveCleaner 2006 Free\SDRmon.exe"
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS.0\system32\ctfmon.exe
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.8472\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [Steam] "C:\Program Files\Steam\Steam.exe" -silent
      O4 - HKCU\..\Run: [Gdregvzm] C:\Documents and Settings\autre\Mes documents\??stem\r?gedit.exe
      O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
      O4 - Global Startup: Net Pro Anti-Popup.lnk = C:\Program Files\Net Pro Anti-Popup\NPAP.exe
      O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
      O8 - Extra context menu item: Post Image to Blog - res://C:\WINDOWS.0\ImageShackToolbar\ImageShackToolbar.dll/5003
      O8 - Extra context menu item: Tag This Image - res://C:\WINDOWS.0\ImageShackToolbar\ImageShackToolbar.dll/5002
      O8 - Extra context menu item: Upload All Images to ImageShack - res://C:\WINDOWS.0\ImageShackToolbar\ImageShackToolbar.dll/5000
      O8 - Extra context menu item: Upload Image to ImageShack - res://C:\WINDOWS.0\ImageShackToolbar\ImageShackToolbar.dll/5001
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
      O11 - Options group: [INTERNATIONAL] International*
      O15 - Trusted Zone: http://toolbar.imageshack.us
      O16 - DPF: {6932D140-ABC4-4073-A44C-D4A541665E35} (ImageShack Toolbar) - http://toolbar.imageshack.us/toolbar/ImageShackToolbar.cab
      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files\Windows Live Mail desktop\mailcomm.dll
      O20 - Winlogon Notify: gebcy - C:\WINDOWS.0\system32\gebcy.dll (file missing)
      O20 - Winlogon Notify: WgaLogon - C:\WINDOWS.0\SYSTEM32\WgaLogon.dll
      O20 - Winlogon Notify: winjrs32 - winjrs32.dll (file missing)
      O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS.0\system32\WPDShServiceObj.dll
      O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS.0\system32\Ati2evxx.exe
      O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS.0\system32\ati2sgag.exe
      O23 - Service: COM+ Messages - Unknown owner - C:\WINDOWS.0\system32\svchosts.exe" -e mc-110-12-0000272 (file missing)
      O23 - Service: Firewall service (FWSvc) - Unknown owner - C:\Program Files\WinAntiVirus Pro 2006\FWSvc.exe (file missing)
      O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: Service Framework McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
      O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
      O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
      O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
      O23 - Service: Control Parental (OPTENET_FILTER) - Contrôle Parental - C:\Program Files\Controle Parental\bin\optproxy.exe
      O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
      O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS.0\SYSTEM32\slserv.exe
      O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe

      je voulais aussi ajouter une précision j ai plein de pop up qui apparaise sans avoir internet d ouvert

      merci green day & tous les autres qui peuve m aider
      0
      1. Modérateur
        re

        ok, petite verification avant :

        # Télécharge ceci: (merci a S!RI pour ce petit programme).

        http://siri.urz.free.fr/Fix/SmitfraudFix.zip

        Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1,
        voila a quoi cela ressemble : http://siri.urz.free.fr/Fix/SmitfraudFix.php
        il va générer un rapport : copie/colle le sur le poste stp.

        ++
        0
        1. vOila

          SmitFraudFix v2.132

          Rapport fait à 17:13:53,07, 10/01/2007
          Executé à partir de C:\SmitfraudFix
          OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
          Le type du système de fichiers est NTFS
          Fix executé en mode normal

          »»»»»»»»»»»»»»»»»»»»»»»» C:\

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS.0

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS.0\system

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS.0\Web

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS.0\system32

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS.0\system32\LogFiles

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\autre

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\autre\Application Data

          »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

          »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\autre\Favoris

          »»»»»»»»»»»»»»»»»»»»»»»» Bureau

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

          »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

          »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
          "Source"="About:Home"
          "SubscribedURL"="About:Home"
          "FriendlyName"="Ma page d'accueil"

          »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          SrchSTS.exe by S!Ri
          Search SharedTaskScheduler's .dll

          »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
          "AppInit_DLLs"=""

          »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
          "System"=""

          »»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32

          »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

          »»»»»»»»»»»»»»»»»»»»»»»» Fin
          0
          1. salut, j'ai fait la meme operation que greenday, et j'ai gardé winantivirus pro pendant un an. je l'ai desinstallé, je suis tes conseils, que faut il faire pour la suite ?
            0
          2. Modérateur
            @Froment AurélienSalut

            créer ton propre message stp, sinon, on va s'emmeler les pinceaux ici ;-)

            merci

            ++
            0
        2. Modérateur
          re

          ok,

          Télécharge Blacklight (de F-Secure) :

          https://europe.f-secure.com/exclude/blacklight/index.shtml

          et sauvegarde le sur ton Bureau.

          Double-clique blbeta.exe et accepte la licence ;clique Scan puis Next

          Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).

          Copie et colle le contenu de ce rapport dans ta prochaine réponse

          ++
          0
          1. 01/10/07 18:18:57 [Info]: BlackLight Engine 1.0.55 initialized
            01/10/07 18:18:57 [Info]: OS: 5.1 build 2600 (Service Pack 2)
            01/10/07 18:18:57 [Note]: 7019 4
            01/10/07 18:18:57 [Note]: 7005 0
            01/10/07 18:19:00 [Note]: 7006 0
            01/10/07 18:19:00 [Note]: 7011 1468
            01/10/07 18:19:00 [Note]: 7026 0
            01/10/07 18:19:01 [Note]: 7026 0
            01/10/07 18:19:06 [Note]: FSRAW library version 1.7.1021
            01/10/07 18:32:23 [Note]: 2000 1012
            0
            1. Modérateur
              ok, fais le 1/ et 2/ de ce lien stp :

              virus methode preliminaire de desinfection version fr

              @+
              0
              1. je suis entrain de faire AVG mais pour Bit Defender il me met:

                Could not load the Online Scanner!

                voila
                0
                1. Modérateur
                  as tu bien accepté le contrôle active X ???

                  ++
                  0
                  1. c etait pour sa merci je t envoi les rapports des que possible
                    0
                    1. ---------------------------------------------------------
                      AVG Anti-Spyware - Rapport d'analyse
                      ---------------------------------------------------------

                      + Créé à: 19:58:45 10/01/2007

                      + Résultat de l'analyse:

                      HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\WinAntiVirusPro2006 -> Adware.WinAntiVirus : Nettoyé.
                      HKLM\SYSTEM\CurrentControlSet\Services\FWSvc -> Adware.WinAntiVirus : Nettoyé.
                      HKLM\SYSTEM\CurrentControlSet\Services\FWSvc\Security -> Adware.WinAntiVirus : Nettoyé.
                      HKLM\SYSTEM\CurrentControlSet\Services\vspf -> Adware.WinAntiVirus : Nettoyé.
                      HKLM\SYSTEM\CurrentControlSet\Services\vspf\Security -> Adware.WinAntiVirus : Nettoyé.
                      HKLM\SYSTEM\CurrentControlSet\Services\vspf_hk -> Adware.WinAntiVirus : Nettoyé.
                      HKLM\SYSTEM\CurrentControlSet\Services\vspf_hk\Security -> Adware.WinAntiVirus : Nettoyé.
                      HKU\S-1-5-21-1390067357-1123561945-1177238915-1001\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2178F3FB-2560-458F-BDEE-631E2FE0DFE4} -> Adware.WinAntiVirus : Nettoyé.
                      C:\Documents and Settings\autre\Application Data\winantiviruspro2006freeinstall_fr[1].exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : Nettoyé.
                      :mozilla.51:C:\Documents and Settings\autre\Application Data\Mozilla\Firefox\Profiles\m8ibkskl.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
                      :mozilla.64:C:\Documents and Settings\autre\Application Data\Mozilla\Firefox\Profiles\m8ibkskl.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyé.
                      :mozilla.37:C:\Documents and Settings\autre\Application Data\Mozilla\Firefox\Profiles\m8ibkskl.default\cookies.txt -> TrackingCookie.Estat : Nettoyé.
                      :mozilla.40:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\4wtizs0y.default\cookies.txt -> TrackingCookie.Estat : Nettoyé.
                      :mozilla.46:C:\Documents and Settings\autre\Application Data\Mozilla\Firefox\Profiles\m8ibkskl.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
                      :mozilla.47:C:\Documents and Settings\autre\Application Data\Mozilla\Firefox\Profiles\m8ibkskl.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
                      :mozilla.48:C:\Documents and Settings\autre\Application Data\Mozilla\Firefox\Profiles\m8ibkskl.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.

                      Fin du rapport

                      & j ajoute que j avais installé Drive Cleaner

                      et je reviens aussi a mon probleme de pop up windows si ca peut aider a trouver l adresse des pop up es:

                      http://ad.oinadserver.com
                      0
                      1. Modérateur
                        re

                        as tu un antivirus, un parfeu ??? ça expliquerai le pop up ...

                        Télécharge clean.zip
                        http://www.malekal.com/download/clean.zip
                        Décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.
                        Ouvre le dossier Clean qui se trouve sur ton bureau.
                        Double-clic sur clean.cmd.
                        Une fenêtre noire va apparaître, suis les consignes.
                        Poste le rapport qui se trouve ici C:\rapport_clean.txt

                        ++
                        0
                        1. sa donne sa

                          Rapport clean par Malekal_morte - http://www.malekal.com
                          Option 1, executee le 11/01/2007 a 16:37:40,04

                          *** Recherche de fichiers sur C:

                          *** Recherche des fichiers dans C:\WINDOWS.0\

                          *** Recherche des fichiers dans C:\WINDOWS.0\system32
                          C:\WINDOWS.0\system32\mcrh.tmp FOUND
                          C:\WINDOWS.0\system32\SpoonUninstall.exe FOUND
                          C:\WINDOWS.0\system32\stera.exe FOUND

                          "C:\Program Files\Fichiers communs\DriveCleaner 2006 Free\" FOUND
                          "C:\Program Files\InetGet2\" FOUND
                          "C:\Program Files\Ipwindows\" FOUND
                          "C:\Program Files\VSAdd-in\" FOUND
                          *** Fin du rapport !

                          pour l anti Virus j ai Virus Scan je croit

                          car les pop up m enbete beaucoup elle vienne tous le temps & toutes les 5 min gRrr

                          ++
                          0
                          1. Modérateur
                            Salut

                            ok,

                            # Démarre en mode sans échec :
                            Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
                            Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
                            Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
                            (Si F8 ne marche pas utilise la touche F5).

                            relance clean.cmd. et choisis l'option 2, ensuite poste le rapport stp

                            ensuite poste un nouveau hijackthis

                            ++

                            0
                            1. Rapport HijackThis

                              Logfile of HijackThis v1.99.1
                              Scan saved at 12:23:27, on 10/01/2007
                              Platform: Windows XP SP2 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v7.00 (7.00.5730.0011)

                              Running processes:
                              C:\WINDOWS.0\System32\smss.exe
                              C:\WINDOWS.0\system32\winlogon.exe
                              C:\WINDOWS.0\system32\services.exe
                              C:\WINDOWS.0\system32\lsass.exe
                              C:\WINDOWS.0\system32\Ati2evxx.exe
                              C:\WINDOWS.0\system32\svchost.exe
                              C:\WINDOWS.0\System32\svchost.exe
                              C:\WINDOWS.0\system32\svchost.exe
                              C:\WINDOWS.0\system32\Ati2evxx.exe
                              C:\WINDOWS.0\system32\spoolsv.exe
                              C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
                              C:\Program Files\Network Associates\VirusScan\Mcshield.exe
                              C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
                              C:\Program Files\Controle Parental\bin\optproxy.exe
                              C:\WINDOWS.0\system32\WgaTray.exe
                              C:\WINDOWS.0\Explorer.EXE
                              C:\Program Files\CD-R\DAEMON Tools\daemon.exe
                              C:\WINDOWS.0\SOUNDMAN.EXE
                              C:\Program Files\ATI Technologies\ATI.ACE\CLI.EXE
                              C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
                              C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
                              C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe
                              C:\Program Files\iTunes\iTunesHelper.exe
                              C:\Program Files\Fichiers communs\DriveCleaner 2006 Free\SDRmon.exe
                              C:\WINDOWS.0\system32\ctfmon.exe
                              C:\Program Files\MSN Messenger\msnmsgr.exe
                              C:\Program Files\iPod\bin\iPodService.exe
                              C:\Documents and Settings\autre\Mes documents\??stem\r?gedit.exe
                              C:\WINDOWS.0\System32\svchost.exe
                              C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                              C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                              C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                              C:\WINDOWS.0\system32\svchost.exe
                              C:\Program Files\Internet Explorer\iexplore.exe
                              C:\WINDOWS.0\Explorer.EXE
                              C:\Program Files\WinRAR\WinRAR.exe
                              C:\hijackthis\HijackThis.exe
                              C:\WINDOWS.0\system32\NOTEPAD.EXE
                              C:\Program Files\Windows Live Mail desktop\wlmail.exe

                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              R3 - URLSearchHook: torrent_search Toolbar - {f14b0ccd-aa41-4406-ab68-c5de9d85b4a3} - C:\Program Files\torrent_search\tbtorr.dll
                              R3 - URLSearchHook: (no name) - {51D61E82-D842-8892-6787-86AD0E0CE7C3} - C:\WINDOWS.0\system32\jjwie.dll
                              O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                              O2 - BHO: (no name) - {51D61E82-D842-8892-6787-86AD0E0CE7C3} - C:\WINDOWS.0\system32\jjwie.dll
                              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
                              O2 - BHO: (no name) - {7DA39570-5FD2-4f18-94B4-20730CB3F727} - C:\WINDOWS.0\system32\txsrtyoo.dll
                              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                              O2 - BHO: (no name) - {BA7C68CA-04E1-4A6A-B8D8-297709083F54} - C:\WINDOWS.0\system32\gebcy.dll (file missing)
                              O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FlashFXP\IEFlash.dll
                              O2 - BHO: torrent_search Toolbar - {f14b0ccd-aa41-4406-ab68-c5de9d85b4a3} - C:\Program Files\torrent_search\tbtorr.dll
                              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                              O3 - Toolbar: torrent_search Toolbar - {f14b0ccd-aa41-4406-ab68-c5de9d85b4a3} - C:\Program Files\torrent_search\tbtorr.dll
                              O3 - Toolbar: ImageShack Toolbar - {6932D140-ABC4-4073-A44C-D4A541665E35} - C:\WINDOWS.0\ImageShackToolbar\ImageShackToolbar.dll
                              O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\CD-R\DAEMON Tools\daemon.exe\" -lang 1033
                              O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                              O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe"
                              O4 - HKLM\..\Run: [SsAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
                              O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
                              O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
                              O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe"
                              O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime Alternative\qttask.exe" -atboottime
                              O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                              O4 - HKLM\..\Run: [IpWins] C:\Program Files\Ipwindows\ipwins.exe
                              O4 - HKLM\..\Run: [DllRunning] rundll32.exe "C:\WINDOWS.0\system32\aevohexa.dll",setvm
                              O4 - HKLM\..\Run: [WinAntiVirusPro2006] "C:\Program Files\WinAntiVirus Pro 2006\WinAV.exe" /min
                              O4 - HKLM\..\Run: [SDR6V_Check] "C:\Program Files\Fichiers communs\DriveCleaner 2006 Free\SDRmon.exe"
                              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS.0\system32\ctfmon.exe
                              O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.8472\GoogleToolbarNotifier.exe
                              O4 - HKCU\..\Run: [Steam] "C:\Program Files\Steam\Steam.exe" -silent
                              O4 - HKCU\..\Run: [Gdregvzm] C:\Documents and Settings\autre\Mes documents\??stem\r?gedit.exe
                              O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                              O4 - Global Startup: Net Pro Anti-Popup.lnk = C:\Program Files\Net Pro Anti-Popup\NPAP.exe
                              O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
                              O8 - Extra context menu item: Post Image to Blog - res://C:\WINDOWS.0\ImageShackToolbar\ImageShackToolbar.dll/5003
                              O8 - Extra context menu item: Tag This Image - res://C:\WINDOWS.0\ImageShackToolbar\ImageShackToolbar.dll/5002
                              O8 - Extra context menu item: Upload All Images to ImageShack - res://C:\WINDOWS.0\ImageShackToolbar\ImageShackToolbar.dll/5000
                              O8 - Extra context menu item: Upload Image to ImageShack - res://C:\WINDOWS.0\ImageShackToolbar\ImageShackToolbar.dll/5001
                              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
                              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
                              O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                              O11 - Options group: [INTERNATIONAL] International*
                              O15 - Trusted Zone: http://toolbar.imageshack.us
                              O16 - DPF: {6932D140-ABC4-4073-A44C-D4A541665E35} (ImageShack Toolbar) - http://toolbar.imageshack.us/toolbar/ImageShackToolbar.cab
                              O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                              O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                              O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files\Windows Live Mail desktop\mailcomm.dll
                              O20 - Winlogon Notify: gebcy - C:\WINDOWS.0\system32\gebcy.dll (file missing)
                              O20 - Winlogon Notify: WgaLogon - C:\WINDOWS.0\SYSTEM32\WgaLogon.dll
                              O20 - Winlogon Notify: winjrs32 - winjrs32.dll (file missing)
                              O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS.0\system32\WPDShServiceObj.dll
                              O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                              O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS.0\system32\Ati2evxx.exe
                              O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS.0\system32\ati2sgag.exe
                              O23 - Service: COM+ Messages - Unknown owner - C:\WINDOWS.0\system32\svchosts.exe" -e mc-110-12-0000272 (file missing)
                              O23 - Service: Firewall service (FWSvc) - Unknown owner - C:\Program Files\WinAntiVirus Pro 2006\FWSvc.exe (file missing)
                              O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                              O23 - Service: Service Framework McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
                              O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
                              O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
                              O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
                              O23 - Service: Control Parental (OPTENET_FILTER) - Contrôle Parental - C:\Program Files\Controle Parental\bin\optproxy.exe
                              O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
                              O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS.0\SYSTEM32\slserv.exe
                              O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe

                              Rapport Clean.cmd

                              Script execute en normal
                              Rapport clean par Malekal_morte - http://www.malekal.com
                              Option 2, executee le 12/01/2007 a 18:37:50,53

                              Microsoft Windows XP [version 5.1.2600]

                              *** Suppression de fichiers sur C:

                              *** Suppression des fichiers dans C:\WINDOWS.0\

                              *** Suppression des fichiers dans C:\WINDOWS.0\system32

                              *** Suppression des clefs du registre effectuee..
                              *** Fin du rapport !

                              Je l avais d' abord fais en mode sans échec mais je ne c' est pas ou il a mis le rapport donc je l ait refais en mode normal

                              ++ et merci encor
                              0
                              1. Modérateur
                                Salut

                                # Affiche les dossiers système et fichiers cachés :
                                Ouvrir le poste de travail
                                - Outils --> Options des dossiers
                                - Affichage --> zone Paramètres avancés
                                - Cocher : Afficher le contenu des dossiers système
                                - Cocher : Afficher les fichiers et dossiers cachés
                                - Décocher : Masquer les extensions des fichiers dont le type est connu
                                - Décocher : Masquer les fichiers protégés du système d'exploitation (recommandé)
                                répondre Oui au message
                                Clique sur "Appliquer à tous les dossiers"
                                Clique sur OK

                                # Désactiver la Restauration du système

                                * Cliquez sur le bouton Démarrer.
                                * Cliquez avec le bouton droit de la souris sur Poste de travail puis cliquez sur Propriétés.
                                * Dans l'onglet Restauration du système, sélectionnez l'option Désactiver la Restauration du système ou Désactiver la Restauration du système sur tous les lecteurs

                                ( tu pourras la réactivé à la fin de la manip )

                                # Relance HijackThis : choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked" :

                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF

                                R3 - URLSearchHook: (no name) - {51D61E82-D842-8892-6787-86AD0E0CE7C3} - C:\WINDOWS.0\system32\jjwie.dll

                                O2 - BHO: (no name) - {51D61E82-D842-8892-6787-86AD0E0CE7C3} - C:\WINDOWS.0\system32\jjwie.dll

                                O2 - BHO: (no name) - {7DA39570-5FD2-4f18-94B4-20730CB3F727} - C:\WINDOWS.0\system32\txsrtyoo.dll

                                O2 - BHO: (no name) - {BA7C68CA-04E1-4A6A-B8D8-297709083F54} - C:\WINDOWS.0\system32\gebcy.dll (file missing)

                                O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                                O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe"

                                O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime Alternative\qttask.exe" -atboottime
                                O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                                O4 - HKLM\..\Run: [IpWins] C:\Program Files\Ipwindows\ipwins.exe
                                O4 - HKLM\..\Run: [DllRunning] rundll32.exe "C:\WINDOWS.0\system32\aevohexa.dll",setvm
                                O4 - HKLM\..\Run: [WinAntiVirusPro2006] "C:\Program Files\WinAntiVirus Pro 2006\WinAV.exe" /min
                                O4 - HKLM\..\Run: [SDR6V_Check] "C:\Program Files\Fichiers communs\DriveCleaner 2006 Free\SDRmon.exe"
                                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS.0\system32\ctfmon.exe
                                O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                                O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.8472\GoogleToolbarNotifier.exe

                                O4 - HKCU\..\Run: [Gdregvzm] C:\Documents and Settings\autre\Mes documents\??stem\r?gedit.exe
                                O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe

                                O15 - Trusted Zone: http://toolbar.imageshack.us

                                O16 - DPF: {6932D140-ABC4-4073-A44C-D4A541665E35} (ImageShack Toolbar) - http://toolbar.imageshack.us/toolbar/ImageShackToolbar.cab

                                O20 - Winlogon Notify: gebcy - C:\WINDOWS.0\system32\gebcy.dll (file missing)

                                O20 - Winlogon Notify: winjrs32 - winjrs32.dll (file missing)

                                O23 - Service: COM+ Messages - Unknown owner - C:\WINDOWS.0\system32\svchosts.exe" -e mc-110-12-0000272 (file missing)
                                O23 - Service: Firewall service (FWSvc) - Unknown owner - C:\Program Files\WinAntiVirus Pro 2006\FWSvc.exe (file missing)

                                ==> cherche et supprime les fichiers en gras ( si presents) :

                                C:\Program Files\WinAntiVirus Pro 2006\FWSvc.exe ( si ce n'est pas déjà fait )
                                C:\WINDOWS.0\system32\jjwie.dll
                                C:\WINDOWS.0\system32\txsrtyoo.dll
                                C:\WINDOWS.0\system32\gebcy.dll
                                winjrs32.dll
                                C:\Documents and Settings\autre\Mes documents\??stem\r?gedit.exe

                                C:\Program Files\Fichiers communs\DriveCleaner 2006 Free\SDRmon.exe" <== ainsi que le programme du même nom

                                C:\Program Files\Ipwindows\ipwins.exe <== ainsi que le programme du même nom

                                # télécharge et execute ceci :

                                * CleanUp40 (qui élimine les fichiers temporaires + cookies : gratuit )
                                http://pageperso.aol.fr/Balltrap34/CleanUp40.exe

                                tuto : (merci à Balltrap) http://pageperso.aol.fr/balltrap34/democleanup.htm

                                * Ccleaner : Telecharge et installe ceci, dans la colonne de gauche clique sur "erreurs" coche toute les cases, puis clique en bas sur "chercher des erreurs" une fois finit, clique sur "reparer les erreurs" et tu aura un message pour sauvegarder ta base de registre tu dis "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs .

                                *Relance Ccleaner ,vas dans l'onglet "nettoyeur" present sur la gauche, decoche la derniere case (Avancé si elle
                                est cochée) puis clique sur "lancer le nettoyage"

                                ccleaner

                                tuto: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

                                # installe un parfeu :

                                kerio

                                tuto : pour configurer et comprendre Kerio
                                https://www.vulgarisation-informatique.com/kerio.php

                                # scan en ligne : colle rapport entier ( s’il y a quelque chose) :

                                http://www.bitdefender.fr/bd/site/search.php#

                                bon courage,@+

                                On peut aussi bâtir quelque chose de beau avec les pierres qui entravent le chemin (J.W.VON GOETHE
                                )
                                0
                                1. Pour l' instant je n ai plus de pop up ni de virus (j epere) mais désolé de t embeter mais je voudrais savoir si tu connaisais des logiciel pour encore plus nettoyer l' ordi car je n ais que 512MO de ram & sa ram beaucoup donc savoir si on pouvait le faire moin ramer ou optimiser les performance merci ++
                                  0
                                  1. mais j' ai découvert un truc y a pas longtemps quand je joue a tous mon principal jeux en lan (FAR CRY) il bug donc déja sa me soule apres avoir fais quelque éxpérience (enlever la souris, la batterie interne) il rame toujours . donc j enleve le cable de la batterie externe et la magique le jeu ne bug plus du tout pourquoi?

                                    mOn parrain ma dit que sa pouvait etre a cause du movaise gestion d alimentation? possible ou pas?

                                    voila merci
                                    0
                                    1. Modérateur
                                      arf !

                                      niveau materiel, je ne pourrai pas trop te repondre ...

                                      mauvaise gestion de l'alim: possible ...

                                      ++
                                      0
                                      • 1
                                      • 2