Virus - Page 4

  1. Logfile of HijackThis v1.99.1
    Scan saved at 14:54:05, on 12/01/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.5730.0011)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
    c:\APPS\HIDSERVICE\HIDSERVICE.exe
    C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
    C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
    c:\APPS\Powercinema\Kernel\TV\CLSched.exe
    C:\Program Files\Canon\CAL\CALMAIN.exe
    C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
    C:\PROGRA~1\Softwin\BITDEF~1\bdnagent.exe
    C:\PROGRA~1\Softwin\BITDEF~1\bdswitch.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
    C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
    C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
    C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
    C:\Program Files\Softwin\BitDefender9\vsserv.exe
    c:\progra~1\softwin\bitdef~1\bdmcon.exe
    C:\WINDOWS\system32\msiexec.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.8472\GoogleToolbarNotifier.exe
    C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.proximus.be/pickx
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
    O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
    O4 - HKLM\..\Run: [BDNewsAgent] "c:\progra~1\softwin\bitdef~1\bdnagent.exe"
    O4 - HKLM\..\Run: [BDSwitchAgent] "c:\progra~1\softwin\bitdef~1\bdswitch.exe"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.8472\GoogleToolbarNotifier.exe
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
    O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.5.0) - http://javadl-esd.sun.com/update/1.5.0/jinstall-1_5_0_10-windows-i586-jc.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{A5C44BE7-67F7-47E4-8670-436437A2DE95}: NameServer = 195.238.2.22 195.238.2.21
    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
    O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
    O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
    O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
    O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
    O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
    O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
    O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
    O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender9\vsserv.exe" /service (file missing)
    O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

    voila c fait, voici le log. d'apres toi je n'ai plus de virus?
    0
    1. Contributeur
      pour moi ton log est propre :)

      a+++
      0
      1. ok merci beaucoup de votre aide, j'ai encore une petite question, quand je fait l'analyse ad aware il me trouve toujour des objets critiques c normal, je les effaces a ccaque fois?
        0
        1. Contributeur
          peu etre que tu les a mal supprimé fait exactement comme sur le tutorial
          https://forums.cnetfrance.fr

          pour finir quelque conseils

          * Ne pas telecharger n'importe quoi

          * Ne pas ouvrir des pieces jointes d'un expediteur inconnu

          * Toujour analysé un fichier recu via msn ou autre avec avast

          * Ne pas cliqué sur des lien louche dans msn

          * Passe reglierement les antispyware (adaware , spybot , avg .. ect) pense a les mettre ajour avant de les lancé c'est tres important

          * Supprime regulierement les fichiers inutiles (fichiers temporaire , cookies .. ect) a l'aide de CCleaner https://www.malekal.com/tutoriel-ccleaner/

          * Netoye ta base de registre avec regcleaner https://www.malekal.com/nettoyer-sa-base-de-registre-avec-windows-registry-cleaner/

          * Utiliser le navigateur Mozzilla il est plus sure http://www.mozilla-europe.org/fr/products/firefox/

          -Maintenant que ton ordinateur est propre je te conseille de creer un point de restauration comme ca en cas de probleme (virus , plantage ..ect) tu poura tjr revenir en arriere
          http://www.aidoforum.com/tutoriaux-371-creer-un-point-de-restauration-sous-windows.html

          a+++

          Bon surf ;)
          0
          1. Bonjour moi aussi j'ai des virus et j'aurai besoin d'aide please please?? si qq pouvait m'aider ça serait cool! Merci d'avance!

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\WINDOWS\system32\acs.exe
            C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\TOSHIBA\TOSHIBA Applet\TAPPSRV.exe
            C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
            C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\Explorer.EXE
            C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
            C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
            C:\Program Files\Softwin\BitDefender9\vsserv.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
            C:\WINDOWS\RTHDCPL.EXE
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
            C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            C:\Program Files\ltmoh\Ltmoh.exe
            C:\WINDOWS\AGRSMMSG.exe
            C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
            C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
            C:\WINDOWS\system32\TPSMain.exe
            C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
            C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
            C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
            C:\WINDOWS\System32\DLA\DLACTRLW.EXE
            C:\WINDOWS\system32\TPSBattM.exe
            C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
            C:\Program Files\Softwin\BitDefender9\bdoesrv.exe
            C:\PROGRA~1\Softwin\BITDEF~1\bdnagent.exe
            C:\PROGRA~1\Softwin\BITDEF~1\bdswitch.exe
            C:\WINDOWS\system32\rundll32.exe
            C:\Program Files\QuickTime\qttask.exe
            C:\Program Files\iTunes\iTunesHelper.exe
            C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
            C:\Program Files\MSN Messenger\msnmsgr.exe
            C:\Program Files\iPod\bin\iPodService.exe
            C:\PROGRA~1\Softwin\BITDEF~1\bdlite.exe
            C:\Program Files\MSN Messenger\usnsvc.exe
            C:\Program Files\XoftSpySE\XoftSpy.exe
            C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
            C:\WINDOWS\notepad.exe
            C:\Documents and Settings\Bureau\HiJackThis_v2.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            R3 - URLSearchHook: (no name) - {4F75DC45-5A92-4352-BEC4-4C32FB7DF2A8} - (no file)
            R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
            R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
            O2 - BHO: SWEETIE Class - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
            O2 - BHO: (no name) - {2CC514F5-5881-49c2-AD9E-6F7A89AB4F1B} - (no file)
            O2 - BHO: (no name) - {56BE6F7C-8A1C-436F-B7F7-DF649C6E806F} - C:\WINDOWS\system32\pmkjg.dll
            O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
            O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O3 - Toolbar: (no name) - {4F75DC45-5A92-4352-BEC4-4C32FB7DF2A8} - (no file)
            O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
            O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
            O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
            O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
            O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
            O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
            O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
            O4 - HKLM\..\Run: [THotkey] C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
            O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
            O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
            O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
            O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
            O4 - HKLM\..\Run: [PadTouch] C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
            O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
            O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
            O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
            O4 - HKLM\..\Run: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
            O4 - HKLM\..\Run: [BDNewsAgent] "C:\PROGRA~1\Softwin\BITDEF~1\bdnagent.exe"
            O4 - HKLM\..\Run: [BDSwitchAgent] "C:\PROGRA~1\Softwin\BITDEF~1\bdswitch.exe"
            O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
            O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
            O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
            O9 - Extra button: Traduction-online - {4F75DC45-5A92-4352-BEC4-4C32FB7DF2A8} - (no file)
            O9 - Extra 'Tools' menuitem: Traduction-online - {4F75DC45-5A92-4352-BEC4-4C32FB7DF2A8} - (no file)
            O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://nenamymy106.spaces.live.com//PhotoUpload/MsnPUpld.cab
            O20 - Winlogon Notify: jkkjijk - C:\WINDOWS\SYSTEM32\jkkjijk.dll
            O20 - Winlogon Notify: pmkjg - C:\WINDOWS\system32\pmkjg.dll
            O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
            O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
            O23 - Service: Service de configuration Atheros (ACS) - Unknown owner - C:\WINDOWS\system32\acs.exe
            O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
            O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
            O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
            O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
            O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
            O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
            O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
            O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
            O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
            O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
            O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
            O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
            O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
            O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
            O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Program Files\TOSHIBA\TOSHIBA Applet\TAPPSRV.exe
            O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
            O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender9\vsserv.exe
            O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
            O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe
            O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
            0
            1. Contributeur
              bonsoir nena t'es pas mal infecté commence par chargé e programe

              /Télécharge VundoFix.exe (par Atribune) sur ton Bureau.

              http://www.atribune.org/ccount/click.php?id=4

              >Double-clique VundoFix.exe afin de le lancer.
              >Clique sur le bouton Scan for Vundo.
              >Lorsque le scan est complété, clique sur le bouton Remove Vundo.
              >Une invite te demandera si tu veux supprimer les fichiers, clique YES
              >Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers.
              >Tu verras une invite qui t'annonce que ton PC va s'éteindre ("shutdown"); clique OK
              >Démarre ton PC à nouveau.
              >Copie/colle le contenu du rapport situé dans C:\vundofix.txt dans ta prochaine réponse suivi d'un nouveau raport hijacthis

              a+++
              0
              1. Merci beaucoup
                Voilà les derniers rapports

                VundoFix V6.3.18

                Checking Java version...

                Java version is 1.5.0.4
                Old versions of java are exploitable and should be removed.

                Scan started at 13:38:51 30/03/2007

                Listing files found while scanning....

                C:\WINDOWS\system32\byxusqq.dll
                C:\WINDOWS\system32\gjkmp.bak1
                C:\WINDOWS\system32\gjkmp.bak2
                C:\WINDOWS\system32\gjkmp.ini
                C:\WINDOWS\system32\hsgvmhlp.ini
                C:\WINDOWS\system32\jkkjijk.dll
                C:\WINDOWS\system32\plhmvgsh.dll
                C:\WINDOWS\system32\pmkjg.dll
                C:\WINDOWS\system32\rqrqnkj.dll
                C:\WINDOWS\system32\yurqeqoo.dll

                Beginning removal...

                Attempting to delete C:\WINDOWS\system32\byxusqq.dll
                C:\WINDOWS\system32\byxusqq.dll Could not be deleted.

                Attempting to delete C:\WINDOWS\system32\gjkmp.bak1
                C:\WINDOWS\system32\gjkmp.bak1 Has been deleted!

                Attempting to delete C:\WINDOWS\system32\gjkmp.bak2
                C:\WINDOWS\system32\gjkmp.bak2 Has been deleted!

                Attempting to delete C:\WINDOWS\system32\gjkmp.ini
                C:\WINDOWS\system32\gjkmp.ini Has been deleted!

                Attempting to delete C:\WINDOWS\system32\hsgvmhlp.ini
                C:\WINDOWS\system32\hsgvmhlp.ini Has been deleted!

                Attempting to delete C:\WINDOWS\system32\jkkjijk.dll
                C:\WINDOWS\system32\jkkjijk.dll Has been deleted!

                Attempting to delete C:\WINDOWS\system32\plhmvgsh.dll
                C:\WINDOWS\system32\plhmvgsh.dll Has been deleted!

                Attempting to delete C:\WINDOWS\system32\pmkjg.dll
                C:\WINDOWS\system32\pmkjg.dll Has been deleted!

                Attempting to delete C:\WINDOWS\system32\rqrqnkj.dll
                C:\WINDOWS\system32\rqrqnkj.dll Has been deleted!

                Attempting to delete C:\WINDOWS\system32\yurqeqoo.dll
                C:\WINDOWS\system32\yurqeqoo.dll Has been deleted!

                Performing Repairs to the registry.
                Done!

                Beginning removal...

                Attempting to delete C:\WINDOWS\system32\byxusqq.dll
                C:\WINDOWS\system32\byxusqq.dll Has been deleted!

                Performing Repairs to the registry.
                Done!

                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                R3 - URLSearchHook: (no name) - {4F75DC45-5A92-4352-BEC4-4C32FB7DF2A8} - (no file)
                R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
                O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                O2 - BHO: SWEETIE Class - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
                O2 - BHO: (no name) - {2CC514F5-5881-49c2-AD9E-6F7A89AB4F1B} - (no file)
                O2 - BHO: (no name) - {3F05B6B8-B00F-4B01-913F-958CE831163A} - C:\WINDOWS\system32\pmkjg.dll (file missing)
                O2 - BHO: (no name) - {57E218E6-5A80-4f0c-AB25-83598F25D7E9} - C:\WINDOWS\system32\yurqeqoo.dll (file missing)
                O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
                O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
                O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                O4 - HKLM\..\Run: [THotkey] C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
                O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
                O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
                O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
                O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
                O4 - HKLM\..\Run: [PadTouch] C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
                O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
                O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
                O4 - HKLM\..\Run: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
                O4 - HKLM\..\Run: [BDNewsAgent] "C:\PROGRA~1\Softwin\BITDEF~1\bdnagent.exe"
                O4 - HKLM\..\Run: [BDSwitchAgent] "C:\PROGRA~1\Softwin\BITDEF~1\bdswitch.exe"
                O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
                O4 - HKLM\..\Run: [SoundService] rundll32.exe "C:\WINDOWS\system32\plhmvgsh.dll",setvm
                O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                O4 - HKLM\..\Run: [CFSServ.exe] CFSServ.exe -NoClient
                O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
                O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                O9 - Extra button: Traduction-online - {4F75DC45-5A92-4352-BEC4-4C32FB7DF2A8} - (no file)
                O9 - Extra 'Tools' menuitem: Traduction-online - {4F75DC45-5A92-4352-BEC4-4C32FB7DF2A8} - (no file)
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
                O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
                O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
                O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
                O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
                O23 - Service: Service de l'iPod (iPod Service) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
                O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
                O23 - Service: DDE réseau (NetDDE) - Unknown owner - C:\WINDOWS\system32\netdde.exe
                O23 - Service: DSDM DDE réseau (NetDDEdsdm) - Unknown owner - C:\WINDOWS\system32\netdde.exe
                O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
                O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
                O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
                O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Program Files\TOSHIBA\TOSHIBA Applet\TAPPSRV.exe
                O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
                O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender9\vsserv.exe
                O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
                O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe
                O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe

                Voilà merci encore!
                0
                1. Contributeur
                  bonjour telecharge et executes

                  AVG anti spyware
                  https://www.01net.com/telecharger/

                  (n'oublie pas de le mettre a jour avant de lancer le scan)

                  Relance AVG AS puis choisis l'onglet "Analyse"
                  Puis l'onglet "Paramètres"
                  Sous la question "Comment réagir ?", clique sur "Actions recommandées" et choisis "Quarantaine"
                  Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

                  /!\ Si un fichier est infecté en fin d'analyse /!\
                  Clique sur "Appliquer toutes les actions "

                  Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous"
                  Enregistre ce fichier texte sur ton bureau ensuite colle le raport ici

                  supprime les fichiers inutiles (fichiers temporaire , cookies .. ect avec ceci

                  Ccleaner
                  https://www.malekal.com/tutoriel-ccleaner/

                  a++++
                  0
                  1. désolé mais je ne peux pas te renvoyer le rapport car y a des infos style mon nom...qui s'affichent en tout cas tout a été nettoyé merci beaucoup!
                    0
                    1. Contributeur
                      ok pas de probleme :)

                      lance ccleaner ensuite poste un nouveau raport hijackthis pour voir si tout est Ok

                      a+++
                      0
                      1. R0 - HKCU\Software\Microsoft\Internet

                        Explorer\Toolbar,LinksFolderName = Liens
                        R3 - URLSearchHook: (no name) - {4F75DC45-5A92-4352-

                        BEC4-4C32FB7DF2A8} - (no file)
                        R3 - URLSearchHook: SweetIM For Internet Explorer -

                        {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program

                        Files\Macrogaming\SweetIMBarForIE\toolbar.dll
                        O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-

                        C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program

                        Files\Fichiers

                        communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                        O2 - BHO: SWEETIE Class - {1A0AADCD-3A72-4b5f-900F-

                        E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1

                        \toolbar.dll
                        O2 - BHO: (no name) - {2CC514F5-5881-49c2-AD9E-

                        6F7A89AB4F1B} - (no file)
                        O2 - BHO: (no name) - {3F05B6B8-B00F-4B01-913F-

                        958CE831163A} - (no file)
                        O2 - BHO: (no name) - {57E218E6-5A80-4f0c-AB25-

                        83598F25D7E9} - (no file)
                        O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-

                        8E15-001234567890} - C:\WINDOWS\System32

                        \DLA\DLASHX_W.DLL
                        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-

                        BA8D5E23E045} - (no file)
                        O2 - BHO: Windows Live Sign-in Helper - {9030D464-

                        4C02-4ABF-8ECC-5164760863C6} - C:\Program

                        Files\Fichiers communs\Microsoft Shared\Windows

                        Live\WindowsLiveLogin.dll
                        O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI

                        Technologies\ATI Control Panel\atiptaxx.exe"
                        O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                        O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                        O4 - HKLM\..\Run: [SynTPLpr] C:\Program

                        Files\Synaptics\SynTP\SynTPLpr.exe
                        O4 - HKLM\..\Run: [SynTPEnh] C:\Program

                        Files\Synaptics\SynTP\SynTPEnh.exe
                        O4 - HKLM\..\Run: [LtMoh] C:\Program

                        Files\ltmoh\Ltmoh.exe
                        O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                        O4 - HKLM\..\Run: [THotkey] C:\Program

                        Files\Toshiba\Toshiba Applet\thotkey.exe
                        O4 - HKLM\..\Run: [Tvs] C:\Program

                        Files\TOSHIBA\Tvs\TvsTray.exe
                        O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
                        O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
                        O4 - HKLM\..\Run: [SmoothView] C:\Program

                        Files\TOSHIBA\Utilitaire de zoom

                        TOSHIBA\SmoothView.exe
                        O4 - HKLM\..\Run: [PadTouch] C:\Program

                        Files\TOSHIBA\Touch and Launch\PadExe.exe
                        O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32

                        \DLA\DLACTRLW.EXE
                        O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1

                        \Softwin\BITDEF~1\bdmcon.exe
                        O4 - HKLM\..\Run: [BDOESRV] "C:\Program

                        Files\Softwin\BitDefender9\bdoesrv.exe"
                        O4 - HKLM\..\Run: [BDNewsAgent] "C:\PROGRA~1

                        \Softwin\BITDEF~1\bdnagent.exe"
                        O4 - HKLM\..\Run: [BDSwitchAgent] "C:\PROGRA~1

                        \Softwin\BITDEF~1\bdswitch.exe"
                        O4 - HKLM\..\Run: [BluetoothAuthenticationAgent]

                        rundll32.exe

                        bthprops.cpl,,BluetoothAuthenticationAgent
                        O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%

                        \system32\dumprep 0 -k
                        O4 - HKLM\..\Run: [CFSServ.exe] CFSServ.exe -NoClient
                        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program

                        Files\iTunes\iTunesHelper.exe"
                        O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program

                        Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe"

                        /minimized
                        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32

                        \ctfmon.exe
                        O4 - HKCU\..\Run: [TOSCDSPD] C:\Program

                        Files\TOSHIBA\TOSCDSPD\toscdspd.exe
                        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN

                        Messenger\msnmsgr.exe" /background
                        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE]

                        C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE]

                        C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE]

                        C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE]

                        C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                        O8 - Extra context menu item: E&xporter vers Microsoft

                        Excel - res://C:\PROGRA~1\MICROS~2\Office12

                        \EXCEL.EXE/3000
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-

                        AAA5-00401C608501} - C:\Program

                        Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) -

                        {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program

                        Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                        O9 - Extra button: Traduction-online - {4F75DC45-5A92

                        -4352-BEC4-4C32FB7DF2A8} - (no file)
                        O9 - Extra 'Tools' menuitem: Traduction-online -

                        {4F75DC45-5A92-4352-BEC4-4C32FB7DF2A8} - (no file)
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-

                        BB9E-00C04F795683} - C:\Program

                        Files\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: Windows Messenger -

                        {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program

                        Files\Messenger\msmsgs.exe
                        O22 - SharedTaskScheduler: Pré-chargeur Browseui -

                        {438755C2-A8BA-11D1-B96B-00A0C90312E1} -

                        C:\WINDOWS\system32\browseui.dll
                        O22 - SharedTaskScheduler: Démon de cache des

                        catégories de composant - {8C7461EF-2B13-11d2-BE35-

                        3078302C2030} - C:\WINDOWS\system32\browseui.dll
                        O23 - Service: Ati HotKey Poller - ATI Technologies

                        Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                        O23 - Service: AVG Anti-Spyware Guard - Anti-Malware

                        Development a.s. - C:\Program Files\Grisoft\AVG Anti-

                        Spyware 7.5\guard.exe
                        O23 - Service: BitDefender Scan Server (bdss) -

                        Unknown owner - C:\Program Files\Fichiers

                        communs\Softwin\BitDefender Scan Server\bdss.exe
                        O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA

                        CORPORATION - C:\Program

                        Files\TOSHIBA\ConfigFree\CFSvcs.exe
                        O23 - Service: Service d'administration du

                        Gestionnaire de disque logique (dmadmin) - Unknown

                        owner - C:\WINDOWS\System32\dmadmin.exe
                        O23 - Service: Service COM de gravage de CD IMAPI

                        (ImapiService) - Unknown owner - C:\WINDOWS\system32

                        \imapi.exe
                        O23 - Service: Service de l'iPod (iPod Service) -

                        Unknown owner - C:\Program

                        Files\iPod\bin\iPodService.exe (file missing)
                        O23 - Service: BitDefender Desktop Update Service

                        (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers

                        communs\Softwin\BitDefender Update Service\livesrv.exe
                        O23 - Service: DDE réseau (NetDDE) - Unknown owner -

                        C:\WINDOWS\system32\netdde.exe
                        O23 - Service: DSDM DDE réseau (NetDDEdsdm) - Unknown

                        owner - C:\WINDOWS\system32\netdde.exe
                        O23 - Service: Plug-and-Play (PlugPlay) - Unknown

                        owner - C:\WINDOWS\system32\services.exe
                        O23 - Service: Gestionnaire de session d'aide sur le

                        Bureau à distance (RDSessMgr) - Unknown owner -

                        C:\WINDOWS\system32\sessmgr.exe
                        O23 - Service: Carte à puce (SCardSvr) - Unknown owner

                        - C:\WINDOWS\System32\SCardSvr.exe
                        O23 - Service: TOSHIBA Application Service (TAPPSRV) -

                        TOSHIBA Corp. - C:\Program Files\TOSHIBA\TOSHIBA

                        Applet\TAPPSRV.exe
                        O23 - Service: Cliché instantané de volume (VSS) -

                        Unknown owner - C:\WINDOWS\System32\vssvc.exe
                        O23 - Service: BitDefender Virus Shield (VSSERV) -

                        SOFTWIN S.R.L. - C:\Program

                        Files\Softwin\BitDefender9\vsserv.exe
                        O23 - Service: Carte de performance WMI (WmiApSrv) -

                        Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
                        O23 - Service: Service Partage réseau du Lecteur

                        Windows Media (WMPNetworkSvc) - Unknown owner -

                        C:\Program Files\Windows Media Player\WMPNetwk.exe
                        O23 - Service: BitDefender Communicator (XCOMM) -

                        Softwin - C:\Program Files\Fichiers

                        communs\Softwin\BitDefender Communicator\xcommsvr.exe
                        0
                        1. Contributeur
                          bonjour ouvre hijackthis coche ces lignes puis clic sur fix checked

                          R3 - URLSearchHook: (no name) - {4F75DC45-5A92-4352-BEC4-4C32FB7DF2A8} - (no file)
                          R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll

                          O2 - BHO: (no name) - {2CC514F5-5881-49c2-AD9E-6F7A89AB4F1B} - (no file)
                          O2 - BHO: (no name) - {3F05B6B8-B00F-4B01-913F-958CE831163A} - C:\WINDOWS\system32\pmkjg.dll (file missing)
                          O2 - BHO: (no name) - {57E218E6-5A80-4f0c-AB25-83598F25D7E9} - C:\WINDOWS\system32\yurqeqoo.dll (file missing)
                          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

                          O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                          O4 - HKLM\..\Run: [SoundService] rundll32.exe "C:\WINDOWS\system32\plhmvgsh.dll",setvm

                          O9 - Extra button: Traduction-online - {4F75DC45-5A92-4352-BEC4-4C32FB7DF2A8} - (no file)
                          O9 - Extra 'Tools' menuitem: Traduction-online - {4F75DC45-5A92-4352-BEC4-4C32FB7DF2A8} - (no file)

                          cherche et supprime le fichier en gras ( si present)

                          C:\WINDOWS\system32\plhmvgsh.dll

                          vide la corbeille

                          a++++
                          0
                          1. R0 - HKCU\Software\Microsoft\Internet

                            Explorer\Toolbar,LinksFolderName = Liens
                            O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-

                            C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program

                            Files\Fichiers

                            communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                            O2 - BHO: SWEETIE Class - {1A0AADCD-3A72-4b5f-900F-

                            E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1

                            \toolbar.dll
                            O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-

                            8E15-001234567890} - C:\WINDOWS\System32

                            \DLA\DLASHX_W.DLL
                            O2 - BHO: Windows Live Sign-in Helper - {9030D464-

                            4C02-4ABF-8ECC-5164760863C6} - C:\Program

                            Files\Fichiers communs\Microsoft Shared\Windows

                            Live\WindowsLiveLogin.dll
                            O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI

                            Technologies\ATI Control Panel\atiptaxx.exe"
                            O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                            O4 - HKLM\..\Run: [SynTPLpr] C:\Program

                            Files\Synaptics\SynTP\SynTPLpr.exe
                            O4 - HKLM\..\Run: [SynTPEnh] C:\Program

                            Files\Synaptics\SynTP\SynTPEnh.exe
                            O4 - HKLM\..\Run: [LtMoh] C:\Program

                            Files\ltmoh\Ltmoh.exe
                            O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                            O4 - HKLM\..\Run: [THotkey] C:\Program

                            Files\Toshiba\Toshiba Applet\thotkey.exe
                            O4 - HKLM\..\Run: [Tvs] C:\Program

                            Files\TOSHIBA\Tvs\TvsTray.exe
                            O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
                            O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
                            O4 - HKLM\..\Run: [SmoothView] C:\Program

                            Files\TOSHIBA\Utilitaire de zoom

                            TOSHIBA\SmoothView.exe
                            O4 - HKLM\..\Run: [PadTouch] C:\Program

                            Files\TOSHIBA\Touch and Launch\PadExe.exe
                            O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32

                            \DLA\DLACTRLW.EXE
                            O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1

                            \Softwin\BITDEF~1\bdmcon.exe
                            O4 - HKLM\..\Run: [BDOESRV] "C:\Program

                            Files\Softwin\BitDefender9\bdoesrv.exe"
                            O4 - HKLM\..\Run: [BDNewsAgent] "C:\PROGRA~1

                            \Softwin\BITDEF~1\bdnagent.exe"
                            O4 - HKLM\..\Run: [BDSwitchAgent] "C:\PROGRA~1

                            \Softwin\BITDEF~1\bdswitch.exe"
                            O4 - HKLM\..\Run: [BluetoothAuthenticationAgent]

                            rundll32.exe

                            bthprops.cpl,,BluetoothAuthenticationAgent
                            O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%

                            \system32\dumprep 0 -k
                            O4 - HKLM\..\Run: [CFSServ.exe] CFSServ.exe -NoClient
                            O4 - HKLM\..\Run: [iTunesHelper] "C:\Program

                            Files\iTunes\iTunesHelper.exe"
                            O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program

                            Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe"

                            /minimized
                            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32

                            \ctfmon.exe
                            O4 - HKCU\..\Run: [TOSCDSPD] C:\Program

                            Files\TOSHIBA\TOSCDSPD\toscdspd.exe
                            O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN

                            Messenger\msnmsgr.exe" /background
                            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE]

                            C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE]

                            C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE]

                            C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE]

                            C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                            O8 - Extra context menu item: E&xporter vers Microsoft

                            Excel - res://C:\PROGRA~1\MICROS~2\Office12

                            \EXCEL.EXE/3000
                            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-

                            AAA5-00401C608501} - C:\Program

                            Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                            O9 - Extra 'Tools' menuitem: Console Java (Sun) -

                            {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program

                            Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-

                            BB9E-00C04F795683} - C:\Program

                            Files\Messenger\msmsgs.exe
                            O9 - Extra 'Tools' menuitem: Windows Messenger -

                            {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program

                            Files\Messenger\msmsgs.exe
                            O22 - SharedTaskScheduler: Pré-chargeur Browseui -

                            {438755C2-A8BA-11D1-B96B-00A0C90312E1} -

                            C:\WINDOWS\system32\browseui.dll
                            O22 - SharedTaskScheduler: Démon de cache des

                            catégories de composant - {8C7461EF-2B13-11d2-BE35-

                            3078302C2030} - C:\WINDOWS\system32\browseui.dll
                            O23 - Service: Ati HotKey Poller - ATI Technologies

                            Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                            O23 - Service: AVG Anti-Spyware Guard - Anti-Malware

                            Development a.s. - C:\Program Files\Grisoft\AVG Anti-

                            Spyware 7.5\guard.exe
                            O23 - Service: BitDefender Scan Server (bdss) -

                            Unknown owner - C:\Program Files\Fichiers

                            communs\Softwin\BitDefender Scan Server\bdss.exe
                            O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA

                            CORPORATION - C:\Program

                            Files\TOSHIBA\ConfigFree\CFSvcs.exe
                            O23 - Service: Service d'administration du

                            Gestionnaire de disque logique (dmadmin) - Unknown

                            owner - C:\WINDOWS\System32\dmadmin.exe
                            O23 - Service: Service COM de gravage de CD IMAPI

                            (ImapiService) - Unknown owner - C:\WINDOWS\system32

                            \imapi.exe
                            O23 - Service: Service de l'iPod (iPod Service) -

                            Unknown owner - C:\Program

                            Files\iPod\bin\iPodService.exe (file missing)
                            O23 - Service: BitDefender Desktop Update Service

                            (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers

                            communs\Softwin\BitDefender Update Service\livesrv.exe
                            O23 - Service: DDE réseau (NetDDE) - Unknown owner -

                            C:\WINDOWS\system32\netdde.exe
                            O23 - Service: DSDM DDE réseau (NetDDEdsdm) - Unknown

                            owner - C:\WINDOWS\system32\netdde.exe
                            O23 - Service: Plug-and-Play (PlugPlay) - Unknown

                            owner - C:\WINDOWS\system32\services.exe
                            O23 - Service: Gestionnaire de session d'aide sur le

                            Bureau à distance (RDSessMgr) - Unknown owner -

                            C:\WINDOWS\system32\sessmgr.exe
                            O23 - Service: Carte à puce (SCardSvr) - Unknown owner

                            - C:\WINDOWS\System32\SCardSvr.exe
                            O23 - Service: TOSHIBA Application Service (TAPPSRV) -

                            TOSHIBA Corp. - C:\Program Files\TOSHIBA\TOSHIBA

                            Applet\TAPPSRV.exe
                            O23 - Service: Cliché instantané de volume (VSS) -

                            Unknown owner - C:\WINDOWS\System32\vssvc.exe
                            O23 - Service: BitDefender Virus Shield (VSSERV) -

                            SOFTWIN S.R.L. - C:\Program

                            Files\Softwin\BitDefender9\vsserv.exe
                            O23 - Service: Carte de performance WMI (WmiApSrv) -

                            Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
                            O23 - Service: Service Partage réseau du Lecteur

                            Windows Media (WMPNetworkSvc) - Unknown owner -

                            C:\Program Files\Windows Media Player\WMPNetwk.exe
                            O23 - Service: BitDefender Communicator (XCOMM) -

                            Softwin - C:\Program Files\Fichiers

                            communs\Softwin\BitDefender Communicator\xcommsvr.exe

                            voiloutte
                            0
                            1. Contributeur
                              ree ... scan ton ordi avec ton antivirus ensuite colle le resultat ici

                              a+++
                              0
                              1. Virus trouvés : 2
                                Fichiers infectés : 0
                                Alertes : 0
                                Fichiers suspects : 0
                                Fichiers désinfectés : 0
                                Fichiers effacés : 2
                                Fichiers copiés : 0
                                Fichiers déplacés : 0
                                Fichiers renommés : 0
                                Erreurs I/O : 35
                                Temps d'analyse := 01:42:47
                                Fichiers/seconde :63

                                Statistiques Spywares

                                Processus Mémoire analysés : 27
                                Processus Mémoire infectés : 0
                                Clés de registres analysées : 1722
                                Clés de registres infectés : 2
                                Cookies analysés : 15
                                Cookies infectés : 0
                                Fichiers spyware infectés : 0
                                Menaces Spyware détectées : 2

                                Définitions virus : 31168244
                                Plugins d'analyse : 16
                                Plugins archives : 41
                                Plug-ins décompression : 6
                                Plug-ins messagerie : 6
                                Plug-ins système : 5

                                Options d'analyse

                                Détection
                                [X] Analyser le secteur de boot
                                [X] Analyser les archives
                                [X] Analyser les fichiers en paquets
                                [X] Analyser la messagerie

                                Masque fichiers
                                [ ] Programmes
                                [X] Tous les fichiers
                                [ ] Extensions définies par l'utilisateur:
                                [ ] Exclure les extensions: ;

                                Action

                                Objets infectés
                                [ ] Ignorer
                                [X] Désinfecter
                                [ ] Effacer
                                [ ] Copier
                                [ ] Déplacer dans le dossier infectés
                                [ ] Renommer
                                [ ] Demander l'action

                                Seconde action
                                [ ] Ignorer
                                [ ] Effacer
                                [ ] Copier
                                [X] Déplacer dans le dossier infectés
                                [ ] Renommer
                                [ ] Demander l'action

                                Options d'analyse
                                [X] Activer les alertes
                                [X] Activer l'heuristique
                                [ ] Afficher tous les fichiers dans le journal
                                [X] Fichier journal : C:\Program Files\Softwin\BitDefender9\Logs\vscan_1175434987.log

                                Options d'analyse Spyware

                                [X] Processus mémoire
                                [X] Clés de registres
                                [X] Cookies

                                Sommaire :

                                <System>=>HKEY_LOCAL_MACHINE\SOFTWARE\MAGNET Détecté: magne3t
                                <System>=>HKEY_LOCAL_MACHINE\SOFTWARE\MAGNET Effacé
                                <System> Mise à jour
                                <System>=>HKEY_CLASSES_ROOT\MAGNET Détecté: magne2t
                                <System>=>HKEY_CLASSES_ROOT\MAGNET Effacé
                                <System> Mise à jour
                                0
                            2. Contributeur
                              bonjour aparement bitedefender a bien supprimé les virus trouvé ..

                              as tu d'autre problemes a me signalé?

                              a++
                              0
                              Précédent
                              • 1
                              • 2
                              • 3
                              • 4