Infecte par PipasA

Résolu
bonjour!
Apres des recherches sur yahoo ou google et avoir clique sur l'adresse qui m'interesse, on m'envoie sur une autre page, pub etc..
J'ai scanne mon ordi avec spyboot, il me parle de trojan PipasA mais je n'arrive pas a le detruire, il y a toujours aussi AvenueA et Doubleclick qui ne sont pas detruits.
Que faire?
PS: je ne suis pas un utilisateur tres experimente
Merci d'avance
Configuration: Windows XP
Internet Explorer 6.0

17 réponses

  1. Salut

    Fais ce qui suit
    stp

    Télécharge Blacklight(de F-Secure) a l’une des 2 adresses :
    https://www.f-secure.com/en
    https://www.f-secure.com/en

    et sauvegarde le sur ton Bureau.

    Double-clique blbeta.exeet accepte la licence ; laisse [X]scan through Windows Explorer activé ; clique Scan puis Next

    Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).

    Copie/colle le rapport

    F - Hijackthis - Outil de diagnostic et réparation
    lire démo
    http://pageperso.aol.fr/balltrap34/Hijenr.gif
    http://pageperso.aol.fr/balltrap34/demohijack.htm
    Télécharge version française ici
    http://telechargement.zebulon.fr/160-patch-francais-pour-hijackthis-1991.html
    Copie/colle le rapport

    Bon courage

    A++

    0
    1. Ben voila...
      01/11/07 11:04:21 [Info]: BlackLight Engine 1.0.55 initialized
      01/11/07 11:04:21 [Info]: OS: 5.1 build 2600 ()
      01/11/07 11:04:21 [Note]: 7019 4
      01/11/07 11:04:21 [Note]: 7005 0
      01/11/07 11:04:22 [Note]: 7006 0
      01/11/07 11:04:22 [Note]: 7011 1036
      01/11/07 11:04:23 [Note]: 7026 0
      01/11/07 11:04:23 [Note]: 7026 0
      01/11/07 11:04:32 [Note]: FSRAW library version 1.7.1021
      01/11/07 11:06:23 [Note]: 7007 0

      On me dit qu'il n'y a pas de fichiers caches...?
      0
    2. Et pour l'autre programme voici le rapport :
      Logfile of HijackThis v1.99.1
      Scan saved at 11:18:29, on 11/01/2007
      Platform: Windows XP (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 (6.00.2600.0000)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\csrss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\ZoneLabs\vsmon.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
      C:\Program Files\QuickTime\qttask.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
      C:\Program Files\MSN Messenger\MsnMsgr.Exe
      C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      C:\Program Files\SAGEM\CONN-X SAGEM Fast 800\dslmon.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\System32\wdfmgr.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\WINDOWS\system32\HPZipm12.exe
      C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
      O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
      O4 - HKLM\..\Run: [dmked.exe] C:\WINDOWS\System32\dmked.exe
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
      O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\CONN-X SAGEM Fast 800\dslmon.exe
      O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
      O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
      O17 - HKLM\System\CCS\Services\Tcpip\..\{FE74C767-2E1E-4CF0-A244-0D9118D82BAF}: NameServer = 85.255.113.150 85.255.112.233
      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
      O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
      0
  2. Re,

    Continue

    C - Ccleaner : ( nettoyeur de registre, cookies+temps+tempos+prefetch+historique+etc..)
    Télécharge ici :
    https://www.ccleaner.com/ccleaner/download
    Tutorial ici:
    https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
    et
    http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

    D – Ewido – AVG
    AVG Anti-Spyware :
    https://www.avg.com/en-ww/free-antivirus-download
    Tu l'installes.
    Lance AVG Anti-Spyware et clique sur le bouton Mise à jour. Patiente!

    Lance AVG Anti-Spyware
    Clique sur le bouton Analyse (de la barre d'outils)
    Puis sur l'onglets Comment réagir, clique sur Actions recommandées. Sélectionne Quarantaine.
    Reviens à l'onglet Analyse. Clique sur Analyse complète du système.
    /!\ Si un fichier est infecté en fin d'analyse /!\
    choisis l'option " Appliquer toutes les actions " en bas.
    Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous"
    Enregistre ce fichier texte sur ton bureau.
    Copie/colle le rapport

    E - Scan online avec BitDefender (fonctionne uniquement sous Internet Explorer en acceptant l’ activX)
    https://assiste.com/404_La_page_demandee_n_existe_pas.php
    http://www.bitdefender.fr/scan8/ie.html
    TUTO
    http://pageperso.aol.fr/rginformatique/mapage/defender.htm
    Copie/COLLE le rapport entier
    0
    1. Voici le rapport de AVG

      ---------------------------------------------------------
      AVG Anti-Spyware - Rapport d'analyse
      ---------------------------------------------------------

      + Créé à: 13:24:26 11/01/2007

      + Résultat de l'analyse:

      HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Ignoré.
      C:\WINDOWS\system32\{D0CE9E5D-3571-4D73-ADC3-08B691912069}.exe -> Adware.SpySheriff : Ignoré.
      C:\WINDOWS\xpupdate.exe -> Adware.SpySheriff : Ignoré.
      C:\WINDOWS\Downloaded Program Files\on.exe -> Downloader.Femad : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{9A5D8A9B-35C4-484C-82A3-472597C36F2B}\RP88\A0017839.exe -> Downloader.Femad.bc : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{9A5D8A9B-35C4-484C-82A3-472597C36F2B}\RP88\A0017843.exe -> Downloader.Femad.bc : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{9A5D8A9B-35C4-484C-82A3-472597C36F2B}\RP88\A0017836.exe -> Dropper.Apkish.a : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{9A5D8A9B-35C4-484C-82A3-472597C36F2B}\RP88\A0017840.exe -> Dropper.Apkish.a : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{9A5D8A9B-35C4-484C-82A3-472597C36F2B}\RP93\A0019238.dll -> Logger.BZub.hg : Nettoyé et sauvegardé (mise en quarantaine).
      C:\WINDOWS\Downloaded Program Files\start.INF -> Trojan.Dagonit.inf : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{9A5D8A9B-35C4-484C-82A3-472597C36F2B}\RP86\A0017227.exe -> Trojan.Small.fb : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{9A5D8A9B-35C4-484C-82A3-472597C36F2B}\RP86\A0017293.exe -> Trojan.Small.fb : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{9A5D8A9B-35C4-484C-82A3-472597C36F2B}\RP87\A0017552.exe -> Trojan.Small.fb : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{9A5D8A9B-35C4-484C-82A3-472597C36F2B}\RP88\A0017688.exe -> Trojan.Small.fb : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{9A5D8A9B-35C4-484C-82A3-472597C36F2B}\RP88\A0017830.exe -> Trojan.Small.fb : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{9A5D8A9B-35C4-484C-82A3-472597C36F2B}\RP88\A0017849.exe -> Trojan.Small.fb : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{9A5D8A9B-35C4-484C-82A3-472597C36F2B}\RP88\A0018048.exe -> Trojan.Small.fb : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{9A5D8A9B-35C4-484C-82A3-472597C36F2B}\RP89\A0018227.exe -> Trojan.Small.fb : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{9A5D8A9B-35C4-484C-82A3-472597C36F2B}\RP89\A0018244.exe -> Trojan.Small.fb : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{9A5D8A9B-35C4-484C-82A3-472597C36F2B}\RP89\A0018255.exe -> Trojan.Small.fb : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{9A5D8A9B-35C4-484C-82A3-472597C36F2B}\RP90\A0018338.exe -> Trojan.Small.fb : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{9A5D8A9B-35C4-484C-82A3-472597C36F2B}\RP91\A0018756.exe -> Trojan.Small.fb : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{9A5D8A9B-35C4-484C-82A3-472597C36F2B}\RP91\A0018858.exe -> Trojan.Small.fb : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{9A5D8A9B-35C4-484C-82A3-472597C36F2B}\RP92\A0019077.exe -> Trojan.Small.fb : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{9A5D8A9B-35C4-484C-82A3-472597C36F2B}\RP92\A0019098.exe -> Trojan.Small.fb : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{9A5D8A9B-35C4-484C-82A3-472597C36F2B}\RP93\A0019249.exe -> Trojan.Small.fb : Nettoyé et sauvegardé (mise en quarantaine).
      C:\WINDOWS\system32\cswdy.exe -> Trojan.Small.fb : Nettoyé et sauvegardé (mise en quarantaine).
      [1036] VM_014A0000 -> Trojan.Small.fb : Nettoyé et sauvegardé (mise en quarantaine).
      [3500] VM_00900000 -> Trojan.Small.fb : Nettoyé et sauvegardé (mise en quarantaine).

      Fin du rapport

      et le rapport de bitdefender...

      BitDefender Online Scanner - Rapport virus en temps réel

      Généré à: Thu, Jan 11, 2007 - 13:59:43

      --------------------------------------------------------------------------------

      Info d'analyse

      Fichiers scannés
      96343

      Infectés Fichiers
      1

      Virus Détectés

      Trojan.Downloader.Mohbpork.A
      1
      0
      1. Ok

        Fais ce qui suit

        1°/ - Télécharge le logiciel SmitfraudFix ((crée par S!Ri J)
        http://siri.urz.free.fr/Fix/SmitfraudFix.zip et décompresse le.

        En image :
        http://siri.urz.free.fr/Fix/SmitfraudFix.php

        tu le décompresses tu doubles cliques sur smitfraudfix.cmd et tu choisi l option 1
        cela vas générer un rapport.
        Copie/colle le rapport
        0
        1. mitFraudFix v2.132

          Scan done at 14:42:01,27, 11/01/2007
          Run from C:\Documents and Settings\Fabien\Desktop\SmitfraudFix\SmitfraudFix
          OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
          The filesystem type is NTFS
          Fix run in normal mode

          »»»»»»»»»»»»»»»»»»»»»»»» C:\

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

          C:\WINDOWS\xpupdate.exe FOUND !

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Fabien

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Fabien\Application Data

          C:\Documents and Settings\Fabien\Application Data\Install.dat FOUND !

          »»»»»»»»»»»»»»»»»»»»»»»» Start Menu

          C:\DOCUME~1\ALLUSE~1\STARTM~1\Online Security Guide.url FOUND !
          C:\DOCUME~1\ALLUSE~1\STARTM~1\Security Troubleshooting.url FOUND !

          »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Fabien\FAVORI~1

          »»»»»»»»»»»»»»»»»»»»»»»» Desktop

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

          »»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys

          »»»»»»»»»»»»»»»»»»»»»»»» Desktop Components

          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
          "Source"="About:Home"
          "SubscribedURL"="About:Home"
          "FriendlyName"="My Current Home Page"

          »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
          !!!Attention, following keys are not inevitably infected!!!

          SrchSTS.exe by S!Ri
          Search SharedTaskScheduler's .dll

          »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
          !!!Attention, following keys are not inevitably infected!!!

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
          "AppInit_DLLs"=""

          »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
          !!!Attention, following keys are not inevitably infected!!!

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
          "System"=""

          »»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32

          »»»»»»»»»»»»»»»»»»»»»»»» Scanning wininet.dll infection

          »»»»»»»»»»»»»»»»»»»»»»»» End
          0
          1. On continue

            Redémarres le PC en mode sans échec : tu tapotes sur la touche F8 de ton clavier (ou F5 ) et tu choisis le mode sans échec)

            - Ouvre le dossier "SmitfraudFix" et double clic sur "Smitfraudfix.cmd", choisit l’option 2 et tu réponds oui à tout.

            Copie/colle le rapport sur le forum stp.

            Refais un hitjackthis

            A++

            Je m'absente, je pense qu'un autre Helpers passera
            0
            1. Voila le rapport smitfraudfix..
              SmitFraudFix v2.132

              Scan done at 14:56:17,40, 11/01/2007
              Run from C:\Documents and Settings\Fabien\Desktop\SmitfraudFix\SmitfraudFix
              OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
              The filesystem type is NTFS
              Fix run in normal mode

              »»»»»»»»»»»»»»»»»»»»»»»» Before SmitFraudFix
              !!!Attention, following keys are not inevitably infected!!!

              SrchSTS.exe by S!Ri
              Search SharedTaskScheduler's .dll

              »»»»»»»»»»»»»»»»»»»»»»»» Killing process

              »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

              GenericRenosFix by S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files

              C:\WINDOWS\xpupdate.exe Deleted
              C:\Documents and Settings\Fabien\Application Data\Install.dat Deleted
              C:\DOCUME~1\ALLUSE~1\STARTM~1\Online Security Guide.url Deleted
              C:\DOCUME~1\ALLUSE~1\STARTM~1\Security Troubleshooting.url Deleted

              »»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files

              »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
              !!!Attention, following keys are not inevitably infected!!!

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
              "System"=""

              »»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

              Registry Cleaning done.

              »»»»»»»»»»»»»»»»»»»»»»»» After SmitFraudFix
              !!!Attention, following keys are not inevitably infected!!!

              SrchSTS.exe by S!Ri
              Search SharedTaskScheduler's .dll

              »»»»»»»»»»»»»»»»»»»»»»»» End

              Merci en tout cas!!
              Je vais verifier si quelque chose a changer....
              0
              1. Toujours le meme probleme...
                au lieu de m'envoyer sur un site (govoyage par exemple) apres une recherche sur yahoo, on m'envoie sur un site ww.oldethaira.com..... ou autre chose...
                Gnarf gnarf je fais quoi??? :-(
                0
                1. voila le resultat du scan...

                  Logfile of HijackThis v1.99.1
                  Scan saved at 18:05:32, on 11/01/2007
                  Platform: Windows XP (WinNT 5.01.2600)
                  MSIE: Internet Explorer v6.00 (6.00.2600.0000)

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\csrss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                  C:\Program Files\QuickTime\qttask.exe
                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                  C:\Program Files\MSN Messenger\MsnMsgr.Exe
                  C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                  C:\Program Files\SAGEM\CONN-X SAGEM Fast 800\dslmon.exe
                  C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                  C:\WINDOWS\system32\HPZipm12.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\System32\wdfmgr.exe
                  C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  C:\WINDOWS\System32\wuauclt.exe
                  C:\Program Files\Outlook Express\msimn.exe
                  C:\Program Files\Messenger\msmsgs.exe
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                  O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                  O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                  O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                  O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                  O4 - HKLM\..\Run: [dmjvg.exe] C:\WINDOWS\System32\dmjvg.exe
                  O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                  O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                  O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
                  O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                  O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\CONN-X SAGEM Fast 800\dslmon.exe
                  O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                  O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                  O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                  O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                  O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                  O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                  O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
                  O17 - HKLM\System\CCS\Services\Tcpip\..\{FE74C767-2E1E-4CF0-A244-0D9118D82BAF}: NameServer = 85.255.113.150 85.255.112.233
                  O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                  O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                  O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                  O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                  O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                  O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                  0
                  1. Platform: Windows XP (WinNT 5.01.2600) => pas à jour.

                    Bonjour,

                    Méthode à suivre dans l'ordre...
                    ----------------------------------------------------------------------------
                    Télécharger ces logiciels (sauf si tu les as)
                    A utiliser plus tard

                    A - ad-aware version 1.06
                    (ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite
                    voir demo
                    http://pageperso.aol.fr/balltrap34/adwseflash.zip

                    B - spybot version 1.4
                    (ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite
                    voir demo d utilisation
                    http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

                    C - Ccleaner : ( nettoyeur de registre, cookies+temps+tempos+prefetch+historique+etc..)
                    Télécharge ici :
                    https://www.ccleaner.com/ccleaner/download
                    Tutorial ici:
                    https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

                    D - Ewido
                    https://www.malekal.com/tutorial-et-guide-ewido-v4/
                    ----------------------------------------------------------------------------
                    ¤Affiche tous les fichiers et dossiers :
                    Clique sur démarrer/panneau de configuration/outil/option des dossiers/affichage

                    Coche « afficher les fichiers et dossiers cachés »

                    Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

                    Décoche « masquer les extensions dont le type est connu »
                    Puis fais «Ok» pour valider les changements.

                    Et appliquer !
                    =================================
                    Relance HijackThis, choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked"
                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" –atboottime
                    O4 - HKLM\..\Run: [dmjvg.exe] C:\WINDOWS\System32\dmjvg.exe
                    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                    O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                    O17 - HKLM\System\CCS\Services\Tcpip\..\{FE74C767-2E1E-4CF0-A244-0D9118D82BAF}: NameServer = 85.255.113.150 85.255.112.233

                    ============ ============================
                    ¤Démarre en mode sans échec :
                    Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
                    Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
                    Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
                    (Si F8 ne marche pas utilise la touche F5).
                    ----------------------------------------------------------------------------
                    ¤Vide tes fichiers temps et temporary internet file:

                    Maintenant tu lances
                    A/ Ad-Aware supprime quarantaine
                    B/ Spybot Supprime quarantaine
                    C/ Ccleaner Ewido Copier/coller le rapport
                    D/
                    ----------------------------------------------------------------------------
                    ¤ Vide ta Corbeille.
                    ----------------------------------------------------------------------------
                    ¤ Redémarre en mode normal, relance Hijackthis et copie/colle un nouveau rapport sur le forum.

                    Tiens nous au courant

                    A+

                    0
                    1. voici le dernier rapport de Hijackthis

                      Logfile of HijackThis v1.99.1
                      Scan saved at 19:08:23, on 11/01/2007
                      Platform: Windows XP (WinNT 5.01.2600)
                      MSIE: Internet Explorer v6.00 (6.00.2600.0000)

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                      C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                      C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                      C:\Program Files\SAGEM\CONN-X SAGEM Fast 800\dslmon.exe
                      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                      C:\WINDOWS\system32\HPZipm12.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      C:\WINDOWS\System32\wuauclt.exe
                      C:\WINDOWS\System32\wuauclt.exe
                      C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
                      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                      O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                      O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
                      O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                      O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\CONN-X SAGEM Fast 800\dslmon.exe
                      O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                      O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                      O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
                      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                      O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                      O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                      0
                      1. 200 000 mercis!!!!!!!! Marie :-)
                        J'ai l'impression que tout est repare
                        Bravo a toi
                        0
                        1. Ben j'arrive pas a le mettre a jour...
                          J'ai reinstalle windows XP a partir d'une copie, (j'ai plus d'original) et a chaque fois que j'essaye, on me repond un message du genre "licence non valide" ou un truc du genre... enfin voila...
                          Je crois que je vais me racheter un ordi...
                          Merci!
                          0
                          1. J'ai reinstalle windows XP a partir d'une copie, (j'ai plus d'original)

                            rhooooo.. tant que tu t'en sorts comme ça -- lol

                            Je crois que je vais me racheter un ordi...
                            Si tu te décides, n'achète pas n'importe quoi.....
                            Renseignes toi sur ce forum de ma part

                            http://lyonnais92.aceboard.fr/

                            Il faut s'inscrire

                            A++
                            0
                            1. Merci beaucoup pour tout :-)
                              Le soucis c'est que je suis francais a l'etranger, c'est la galere pour les logiciels ou pour le clavier en francais.. enfin on verra. merci encore!!!
                              0